Nombre y dirección del responsable
El responsable del tratamiento, en el sentido del artículo 4, apartado 7, del Reglamento (UE) 2016/679, denominado Reglamento General de Protección de Datos (RGPD), y de otras leyes nacionales de protección de datos de los Estados miembros, así como de otras disposiciones legales en materia de protección de datos, es:
momox SE
representada por el consejo de administración Christian von Hohnhorst y Claudia Frese (presidenta del consejo de administración) Schreiberhauer Straße 3010317 Berlín, Alemania
II. Nombre y dirección del delegado de protección de datos
El delegado de protección de datos del responsable es:
PROLIANCE GmbH
Leopoldstr. 21
80802 Múnich, Alemania
III. Información general sobre el tratamiento de datos
1. Acceso a la información y su almacenamiento en dispositivos finales
El uso de nuestra aplicación puede dar lugar al acceso a información (por ejemplo, la dirección IP) o al almacenamiento de información (por ejemplo, cookies) en sus dispositivos finales y, por lo tanto, al tratamiento de datos personales en el sentido del RGPD.
En los casos en que dicho acceso o almacenamiento sea estrictamente necesario para la prestación técnica sin errores de nuestros servicios, se realiza sobre la base del artículo 22.2 de la LSSI-CE (Ley 34/2002).
En los casos en que dicha operación persiga otras finalidades (por ej., la adaptación de nuestro sitio web a sus necesidades), se llevará a cabo sobre la base del artículo 22.2 de la LSSI-CE únicamente con su consentimiento de conformidad con el artículo 6, apartado 1, letra a) del RGPD. Este consentimiento puede revocarse en cualquier momento con efectos futuros.
Encontrará más información sobre el tratamiento de sus datos personales y las bases jurídicas pertinentes en las siguientes secciones relativas a las actividades concretas de tratamiento durante el uso de nuestro sitio web.
2. Alcance del tratamiento de datos personales
En principio, puede visitar nuestro sitio web (es decir, los servicios de Internet de momox SE, en particular a través de esta aplicación) sin revelarnos su identidad. Al visitar nuestro sitio web, su navegador transmite automáticamente diversos datos, véase más abajo «IV. Puesta a disposición del sitio web y creación de archivos de registro». Esta información se evalúa con fines puramente estadísticos y se elimina posteriormente. Nuestros servicios están reservados a visitantes mayores de edad.
Por regla general, solo se recopilan datos personales en nuestro sitio web si usted nos los proporciona voluntariamente (por ejemplo, al crear una cuenta de usuario o durante el proceso de pedido). Utilizamos estos datos exclusivamente para los fines especificados a continuación.
Los datos personales solo se recopilan en nuestro sitio web y en las interfaces correspondientes si usted nos los proporciona voluntariamente (por ejemplo, al crear una cuenta de usuario o durante el proceso de pedido). Utilizamos estos datos exclusivamente para los fines especificados en cada caso, que se enumeran a continuación.
Sus datos personales no se transmitirán a terceros, salvo
si lo hemos indicado expresamente en la descripción del tratamiento de datos correspondiente,
si ha dado su consentimiento expreso de conformidad con el artículo 6, apartado 1, frase 1, letra a) del RGPD,
la transmisión es necesaria de conformidad con el artículo 6, apartado 1, frase 1, letra f) del RGPD para la determinación, el ejercicio o la defensa de reclamaciones legales ante los tribunales y no hay motivos para suponer que usted tiene un interés legítimo superior en que no se transmitan sus datos,
en caso de que exista una obligación legal de transmisión de conformidad con el artículo 6, apartado 1, frase 1, letra c) del RGPD, y
en la medida en que sea necesario para el cumplimiento de las relaciones contractuales con usted, de conformidad con el artículo 6, apartado 1, frase 1, letra b) del RGPD.
Los proveedores de servicios externos que tratan datos personales por encargo nuestro, los denominados encargados del tratamiento, están vinculados contractualmente a nosotros de conformidad con el artículo 28 del RGPD. Los encargados del tratamiento han sido cuidadosamente seleccionados por nosotros, han recibido un encargo específico y están sujetos a nuestras instrucciones. El RGPD designa a los Estados no pertenecientes a la Unión Europea/al Espacio Económico Europeo como terceros países y regula la transferencia a estos países por separado, de conformidad con los artículos 44 a 49 del RGPD. En ocasiones recurrimos a encargados del tratamiento en terceros países. La colaboración con estos encargados del tratamiento se basa en cláusulas tipo de protección de datos de conformidad con el artículo 46, apartado 2, letra c), del RGPD. Estas cláusulas obligan al destinatario en el tercer país a tratar los datos de acuerdo con el nivel de protección vigente en Europa.
Mantenemos medidas técnicas actualizadas para garantizar la protección de los datos personales. Estas medidas se adaptan al estado actual de la técnica.
Si visita nuestros sitios web desde la aplicación, también se aplicarán las políticas de privacidad allí mencionadas.
3. Supresión de datos y duración del almacenamiento
Los datos personales del interesado se suprimirán o bloquearán tan pronto como deje de ser necesario su almacenamiento. Además, el almacenamiento podrá continuar si así lo prevé la legislación europea o nacional en reglamentos, leyes u otras disposiciones de la Unión Europea a las que esté sujeto el responsable del tratamiento. Los datos también se bloquearán o eliminarán cuando expire el plazo de almacenamiento prescrito por las normas mencionadas, a menos que sea necesario seguir almacenando los datos para la celebración o el cumplimiento de un contrato.
IV. Puesta a disposición del sitio web y creación de archivos de registro
1. Descripción y alcance del tratamiento de datos
Cada vez que se accede a nuestro sitio web, nuestro sistema recopila automáticamente datos e información del sistema informático del ordenador desde el que se accede.
Se recopilan los siguientes datos:
Información sobre el tipo de navegador, el idioma y la versión utilizada
El sistema operativo del usuario
El proveedor de servicios de Internet del usuario
La dirección IP del usuario
Fecha y hora/zona horaria del acceso
Contenido de la solicitud (página concreta)
Estado de acceso/código de estado http
Páginas web desde las que el sistema del usuario accede a nuestra página web
Páginas web a las que accede el sistema del usuario a través de nuestra página web
Volumen de datos transferidos
Los datos también se almacenan en los archivos de registro de nuestro sistema. Estos datos no se almacenan junto con otros datos personales del usuario. Sin embargo, en caso de error en una consulta de interfaz, registramos adicionalmente el ID (identificación seudónima), la dirección IP y la solicitud http correspondiente, si se utiliza, así como el correo electrónico del usuario que realiza la consulta, para poder analizar y subsanar el error posteriormente.
Para el funcionamiento de nuestro sitio web, también utilizamos los siguientes proveedores de servicios:
«Storyblok», un sistema de gestión de contenidos (CMS) de Storyblok GmbH, Peter-Behrens-Platz 2, 4020 Linz, Austria. Storyblok se utiliza para proporcionar el contenido de nuestro sitio web. Cuando se visita nuestro sitio web, es necesario que la dirección IP del usuario se transmita a los servidores de Storyblok para que se pueda reproducir el contenido y, por lo tanto, mostrar el sitio web. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios, en el que le obligamos a proteger los datos de nuestros clientes y a no transmitirlos a terceros. Al utilizar los servicios de este proveedor, puede producirse una transferencia de datos personales a países fuera de la UE (por ejemplo, EE. UU.). Encontrará más información sobre las medidas de protección adoptadas en caso de que se produzca dicha transferencia en el punto III. 1 de la presente declaración de protección de datos. Encontrará más información sobre Storyblok en la declaración de protección de datos del proveedor en https://www.storyblok.com/privacy-policy.
2. Base jurídica para el tratamiento de datos
En la medida en que nuestros archivos de registro y la transmisión de datos a nuestro proveedor de servicios mencionado anteriormente impliquen el tratamiento de datos personales, la base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo es garantizar una conexión fluida al sitio web y permitir su uso por parte de los usuarios. El tratamiento de estos datos es absolutamente necesario para poner a su disposición el sitio web. Además, el archivo de registro sirve para evaluar la seguridad y la estabilidad del sistema, así como para fines administrativos.
3. Finalidad del tratamiento de datos
El almacenamiento temporal de la dirección IP por parte del sistema es necesario para permitir la entrega del sitio web al ordenador del usuario. Para ello, la dirección IP del usuario debe permanecer almacenada durante ese tiempo. El registro de la dirección IP también dificulta la lectura automática repetida de las páginas web (el denominado «scraping»). El almacenamiento de los datos en caso de error es necesario, en el sentido del artículo 6, apartado 1, letra f) del RGPD, para garantizar el funcionamiento del sitio web.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados. En el caso de la dirección IP, esta se acorta, es decir, se anonimiza, cuando finaliza la sesión correspondiente. A partir de ese momento, los datos ya no tienen ninguna referencia personal. Todos los archivos de registro se eliminan al cabo de 50 días.
5. Posibilidad de oposición, revocación y eliminación
La recopilación y transmisión de los datos a nuestro proveedor de servicios para la puesta a disposición del sitio web y el almacenamiento de los datos en archivos de registro es imprescindible para el funcionamiento del sitio web. Por lo tanto, el usuario no tiene posibilidad de oposición.
V. Uso de cookies y tecnologías similares
1. Descripción y alcance del tratamiento de datos
Al utilizar nuestros servicios, se recopilan datos de uso en el marco del denominado «seguimiento». Esto significa que se puede rastrear el comportamiento de determinados usuarios de forma seudónima con el fin de analizar y personalizar nuestros servicios y optimizar la visualización de la publicidad. Para ello, utilizamos cookies y tecnologías similares en varios lugares.
¿Qué son las cookies? Las cookies son pequeños archivos de texto con información que se almacenan en su dispositivo de acceso. Normalmente se utilizan para asignar a un usuario una acción o preferencia específica en un sitio web sin que el usuario sea identificado como tal ni se revele su identidad. Sirven para que nuestra oferta sea más fácil de usar y más eficaz. Las cookies no son automáticamente buenas o malas, pero vale la pena comprender para qué las utilizamos y poder tomar sus propias decisiones y configurarlas.
Algunas de las cookies que utilizamos son las denominadas «cookies de sesión», que se borran automáticamente cuando se cierra el navegador. Además, existen algunas cookies persistentes que nos permiten reconocerle como visitante. Si no desea que se instalen cookies, puede desactivar su aceptación en su navegador. No obstante, le informamos de que, si desactiva todas las cookies, es posible que no pueda utilizar nuestro sitio web en su totalidad.
Además de las cookies, utilizamos otras tecnologías para el seguimiento de los usuarios. Entre ellas se encuentran las llamadas «etiquetas de píxeles» (también conocidas como «balizas web», «GIF» o «bugs»).
¿Qué son las etiquetas de píxeles? Las etiquetas de píxeles son imágenes transparentes de un píxel que se encuentran en el sitio web. Por ejemplo, registran si se ha hecho clic en una zona determinada del sitio web. Cuando se activan, las etiquetas de píxeles registran una interacción del usuario y pueden leer o establecer cookies. Dado que los píxeles suelen depender de las cookies para funcionar, desactivar las cookies puede afectar a su funcionamiento. Sin embargo, incluso si desactiva las cookies, los píxeles pueden seguir detectando una visita al sitio web.
Los píxeles envían información (por ejemplo, su dirección IP, la URL de referencia del sitio web visitado, la hora en que se vio el píxel, el navegador utilizado y la información de las cookies establecidas anteriormente) a un servidor web. Esto permite realizar mediciones de alcance y otros análisis estadísticos que sirven para optimizar nuestra oferta. Los datos recopilados de esta manera son principalmente información sobre los dispositivos técnicos de los usuarios, pero también pueden incluir datos como direcciones IP, información de inicio de sesión (dirección de correo electrónico, nombre y apellidos, sexo, ID de sesión, sin contraseña), contenido del carrito de la compra e intereses o información sobre el comportamiento del usuario (por ejemplo, últimas ofertas vistas o favoritos). Estos datos se pseudonimizan mediante medidas técnicas, de modo que no es posible asignarlos a la persona del usuario que accede a la página.
Nuestros socios publicitarios también pueden utilizar cookies y tecnologías similares a través de nuestro sitio web y procesar los datos recopilados por estas empresas. Puede obtener más información sobre estos destinatarios en cualquier momento a través del gestor de consentimiento integrado en nuestro sitio web, en la sección «Configuración».
Encontrará más información aquí.
2. Finalidades y bases legales
Cookies técnicamente necesarias, artículo 22.2 LSSI-CE (Ley 34/2002), artículo 6, apartado 1, letra f) del RGPD
El uso de estas tecnologías sirve, por un lado, para hacer más agradable el uso de nuestra oferta. Por ejemplo, utilizamos cookies de sesión para reconocer que ya ha visitado determinadas páginas de nuestros servicios, que ya ha iniciado sesión en su cuenta de usuario o para mostrar el contenido de la cesta de la compra. Estas se eliminan automáticamente al abandonar nuestra página.
Además, para optimizar la facilidad de uso, también utilizamos cookies temporales que se almacenan en su dispositivo durante un período de tiempo determinado. Si vuelve a visitar nuestra página para utilizar nuestros servicios, se reconocerá automáticamente que ya ha estado con nosotros y qué entradas y ajustes ha realizado, para que no tenga que volver a introducirlos. Los datos procesados por estas cookies son necesarios para los fines mencionados, para salvaguardar nuestros intereses legítimos y los de terceros, de conformidad con el artículo 6, apartado 1, letra f) del RGPD.
Basados en el consentimiento: cookies de análisis y marketing, artículo 22.2 LSSI-CE (Ley 34/2002), artículo 6, apartado 1, letra a) del RGPD
Por otra parte, nosotros y terceros, siempre que usted nos dé su consentimiento, utilizamos cookies y tecnologías de píxeles para recopilar y evaluar estadísticamente el uso de nuestro sitio web (estadísticas) y para poder dirigirnos a nuestros usuarios de forma más precisa en sitios web de terceros y en nuestros sitios web (personalización).
Puede obtener más información actualizada sobre los fines concretos y los fundamentos jurídicos de las tecnologías utilizadas en cualquier momento a través del gestor de consentimiento integrado en nuestros sitios web, en la sección «Configuración».
Allí también puede revocar en cualquier momento el consentimiento otorgado con efecto para el futuro. Puede volver a acceder al gestor de consentimiento en cualquier momento haciendo clic en «Configuración de cookies» en la parte inferior de nuestras páginas web.
Más información y revocación del consentimiento: aquí.
3. Duración del almacenamiento
Las cookies se almacenan en el ordenador del usuario y son transmitidas por este a nuestro sitio web. Por lo tanto, como usuario, usted tiene el control total sobre el uso de las cookies. Puede desactivar o restringir la transmisión de cookies cambiando la configuración de su navegador de Internet. Las cookies ya almacenadas pueden eliminarse en cualquier momento. Esto también puede hacerse de forma automática. Si se desactivan las cookies para nuestro sitio web, es posible que no se puedan utilizar todas las funciones del sitio web en su totalidad (véase más arriba «Cookies técnicamente necesarias»).
Puede consultar en cualquier momento el tiempo de almacenamiento concreto de las cookies a través del gestor de consentimiento integrado en nuestros sitios web, en la sección «Configuración».
Allí también puede revocar en cualquier momento el consentimiento otorgado con efecto para el futuro. Puede volver a acceder al gestor de consentimiento en cualquier momento haciendo clic en «Configuración de cookies» en la parte inferior de nuestras páginas web.
Más información y revocación del consentimiento: aquí.
4. Posibilidad de oposición, revocación y eliminación
Puede restablecer su navegador antes o después de visitar nuestro sitio web para que se rechacen todas las cookies o para que se muestre cuándo se envía una cookie. Por defecto, la configuración de las cookies puede gestionarse a través del programa de navegación de su navegador, de modo que no se puedan establecer cookies o que estas se eliminen. Su navegador también puede disponer de una función de navegación anónima. Puede utilizar estas funciones de su navegador en cualquier momento. Sin embargo, si ha desactivado la configuración de cookies en su navegador por defecto, es posible que nuestro sitio web o nuestros servicios no funcionen correctamente.
A través del gestor de consentimiento integrado en nuestras páginas web, puede revocar en cualquier momento el consentimiento otorgado con efecto para el futuro. Puede revocar el gestor de consentimiento aquí y en cualquier momento haciendo clic en «Configuración de cookies» en la parte inferior de nuestras páginas web.
Si accede a nuestro sitio web desde varios dispositivos y navegadores, deberá configurar la recopilación de datos por separado y de nuevo en cada uno de estos dispositivos y en cada navegador.
El gestor de preferencias de la BVDW ofrece otra cómoda opción para desactivar las cookies: https://youronlinechoices.eu/
VI. Envío de boletines informativos
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web existe la posibilidad de suscribirse a un boletín informativo gratuito con contenido publicitario sobre nuestros servicios de compra y venta. Al suscribirse al boletín informativo, se nos transmiten los siguientes datos:
Dirección de correo electrónico y tratamiento tal y como se haya indicado
Nombre y apellidos (facultativo)
Dirección IP del ordenador desde el que se accede
Fecha y hora del registro
Para el tratamiento de los datos, se solicitará su consentimiento durante el proceso de registro y se le remitirá a esta declaración de protección de datos. En primer lugar, recibirá un correo electrónico con la solicitud de confirmación de su registro (el denominado procedimiento de doble opt-in). Si es usted cliente, le elaboraremos un boletín informativo lo más personalizado posible, teniendo en cuenta sus compras y ventas anteriores y los artículos escaneados que no se hayan añadido a la cesta de la compra.
Para el envío del boletín informativo utilizamos los servicios de Optimizely GmbH, Wallstraße 59, 10179 Berlín, Alemania. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios, en el que le obligamos a proteger los datos de nuestros clientes y a no transmitirlos a terceros. Para obtener más información, consulte la política de privacidad de Optimizely en: https://www.optimizely.com/legal/privacy-notice/
Le enviamos recordatorios de transacciones incompletas (cesta de la compra) y le pedimos por correo electrónico que participe en encuestas. Además, recibirá mensajes de fidelización por correo electrónico si ha realizado transacciones con especial regularidad o si no ha realizado ninguna transacción durante un periodo prolongado.
Le informamos de que medimos el uso del boletín informativo. Para ello, utilizamos los servicios del proveedor RichRelevance Inc., 303 Second Street, Suite 350, San Francisco, CA 94107, EE. UU. Hemos celebrado un contrato de procesamiento de datos con el proveedor, en el que le obligamos a proteger los datos de nuestros clientes y a no transmitirlos a terceros. Para la evaluación, los correos electrónicos enviados contienen las llamadas balizas web o píxeles de seguimiento, que son archivos de imagen de un píxel almacenados en nuestro sitio web. Para la evaluación, vinculamos los datos y las balizas web con su dirección de correo electrónico y un ID individual. Los enlaces contenidos en el boletín informativo también están provistos de un ID. Con los datos obtenidos de este modo, creamos un perfil de usuario para adaptar el boletín informativo a sus intereses individuales. Para ello, registramos cuándo lee nuestro boletín informativo, en qué enlaces hace clic y, a partir de ello, deducimos sus intereses personales. Vinculamos estos datos con sus acciones en nuestro sitio web mediante las tecnologías mencionadas anteriormente.
Además, utilizamos su dirección de correo electrónico para mostrarle información y publicidad basada en sus intereses en las plataformas de nuestros socios publicitarios (por ejemplo, Google Search o YouTube). Para ello, transmitimos su dirección de correo electrónico a nuestros socios publicitarios mediante la carga de archivos o mediante un píxel de seguimiento, aunque la transmisión de los datos no se realiza en texto claro, sino como un «valor hash», es decir, mediante una representación matemática de los datos. Esto nos permite reconocerle como usuario de nuestros servicios web cuando visita las plataformas de nuestros socios publicitarios, con el fin de mostrarle información/publicidad personalizada. Para ello utilizamos los siguientes servicios:
Google Customer Match: Proveedor: Google Inc., Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, correo electrónico: [email protected]; para obtener más información sobre el uso de datos por parte de Google y Google Customer Match, consulte el siguiente enlace: https://support.google.com/google-ads/answer/6379332?hl=es
Facebook Custom Audiences from File: Proveedor: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublín 2, Irlanda; para obtener más información sobre el uso de datos por parte de Facebook y Facebook Custom Audiences, consulte los siguientes enlaces: https://www.facebook.com/ads/about y https://www.facebook.com/legal/terms/customaudience.
Criteo Audience Match: Proveedor: Criteo SA, 32 Rue Blanche, 75009 París, Francia; para obtener más información sobre el uso de datos por parte de Criteo, consulte los siguientes enlaces: https://www.criteo.com/es/privacy/ y https://www.criteo.com/es/privacy/disable-criteo-services-on-internet-browsers/
Dado que el uso de los proveedores de servicios mencionados anteriormente con fines de medición del rendimiento y análisis puede implicar la transferencia de datos personales a países fuera de la UE y del EEE, se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el artículo 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante una ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales por parte del destinatario en el tercer país.
Además, utilizamos para estos fines el servicio Braze de Braze Inc., 28 East 28th St, 12th Floor Mailroom, New York, NY 10016, EE. UU. («Braze»). Con Braze, agregamos los datos de nuestro proveedor de servicios de boletines informativos y los utilizamos para analizar las interacciones con nuestros boletines. Para ello, se procesan correos electrónicos, tokens, píxeles, datos de interacción y su dirección IP, así como información sobre nuestras audiencias personalizadas de Facebook a través de una integración. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios. Durante su uso, puede tener lugar una transferencia de datos a EE. UU. Esto se considera adecuado, ya que Braze forma parte del Marco de Protección de Datos UE-EE. UU. Para obtener más información, consulte la política de privacidad de Braze: https://www.braze.com/company/legal/privacy
2. Base jurídica para el tratamiento de datos
La base jurídica para el tratamiento de datos mencionado en el apartado VI.1 es el consentimiento que usted ha otorgado de conformidad con el artículo 6, apartado 1, letra a) del RGPD. Usted tiene la posibilidad de revocar su consentimiento en cualquier momento con efecto futuro (véase el apartado VI. 5.).
3. Finalidad del tratamiento de datos
La recopilación de la dirección de correo electrónico del usuario tiene como finalidad el envío del boletín informativo.
La recopilación de otros datos personales durante el proceso de registro tiene por objeto evitar el uso indebido de los servicios o de la dirección de correo electrónico utilizada.
Los mensajes a los clientes para recordarles el contenido de su cesta de la compra o para informarles sobre acciones de fidelización nos permiten comunicarnos con los usuarios de forma específica. Las solicitudes de participación en encuestas y valoraciones tienen por finalidad mejorar nuestra oferta.
La creación de perfiles basados en las compras y ventas anteriores o en el uso del boletín informativo tiene como finalidad enviar mensajes relevantes a los usuarios.
La transmisión de la dirección de correo electrónico a nuestros socios publicitarios mencionados anteriormente tiene como finalidad mostrar información y publicidad basada en los intereses en las plataformas de nuestros socios publicitarios.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados o cuando usted haya revocado su consentimiento. Por lo tanto, la dirección de correo electrónico del usuario se eliminará cuando el usuario cancele la suscripción al boletín informativo y el tratamiento de la dirección de correo electrónico ya no sea necesario para otros fines (por ejemplo, para la ejecución del contrato o para salvaguardar un interés legítimo por nuestra parte).
El resto de datos personales recopilados durante el proceso de registro se eliminarán, por regla general, tras un plazo de siete días. Los artículos escaneados se conservarán durante 30 días.
Además, tras darse de baja del boletín informativo, sus datos ya no serán transmitidos por nosotros a los socios publicitarios mencionados anteriormente.
5. Posibilidad de revocación y eliminación
El usuario afectado puede cancelar la suscripción al boletín informativo en cualquier momento. Para ello, cada boletín informativo contiene un enlace correspondiente. Además, también tiene la posibilidad de darse de baja del boletín informativo en su cuenta de cliente. Para más información, consulte «Derechos del interesado» más abajo.
Si desea revocar su consentimiento para el seguimiento del boletín informativo con fines de evaluación estadística, así como su consentimiento para la transmisión de sus datos personales a nuestros socios publicitarios con fines publicitarios multicanal, deberá cancelar la suscripción al boletín informativo.
Además, puede restringir la medición del uso desactivando de forma predeterminada la visualización de imágenes en su programa de correo electrónico.
Además, puede oponerse de forma general a la creación de un perfil por parte de nuestros socios publicitarios mencionados anteriormente con el fin de mostrar información y publicidad basada en sus intereses, utilizando los datos de contacto de nuestros socios publicitarios indicados anteriormente.
VII. Publicidad por correo electrónico a clientes existentes
1. Descripción y alcance del tratamiento de datos
Si compra o vende productos en nuestro sitio web y proporciona su dirección de correo electrónico, esta podrá ser utilizada posteriormente por nosotros para enviarle un boletín informativo. En tal caso, el boletín informativo se utilizará exclusivamente para enviar publicidad directa de productos o servicios propios similares (publicidad a clientes existentes). Se le informará de esta política cuando se registre o realice una compra o venta.
Para el envío del boletín informativo utilizamos el servicio optivo broadmail de Optimizely GmbH, Wallstraße 59, 10179 Berlín, Alemania. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios, en el que le obligamos a proteger los datos de nuestros clientes y a no transmitirlos a terceros.
En relación con el tratamiento de datos para el envío de publicidad a clientes existentes, no se cederán los datos a terceros para fines propios.
2. Base jurídica para el tratamiento de datos
La base jurídica para el tratamiento de los datos con fines de envío de publicidad a clientes existentes por correo electrónico es nuestro interés legítimo de conformidad con el artículo 6, apartado 1, letra f) del RGPD (artículo 7, apartado 3 de la UWG). Puede oponerse al tratamiento en cualquier momento con efecto futuro. Para ello, envíe su oposición a la dirección de correo electrónico indicada anteriormente.
3. Finalidad del tratamiento de datos
La recopilación de la dirección de correo electrónico del usuario tiene por objeto enviar publicidad a clientes existentes y, por lo tanto, enviar publicidad directa de productos o servicios propios similares.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados o si usted se ha opuesto a la publicidad a clientes existentes. Por lo tanto, la dirección de correo electrónico del usuario se eliminará si se presenta una objeción o se elimina la cuenta de cliente y el tratamiento de la dirección de correo electrónico ya no es necesario para ningún otro fin (por ejemplo, para la ejecución del contrato o para salvaguardar un interés legítimo por nuestra parte).
5. Posibilidad de oposición y eliminación
Puede oponerse en cualquier momento al tratamiento de su dirección de correo electrónico con fines de publicidad a clientes existentes con efecto para el futuro. Para ello, envíe su oposición a la dirección de correo electrónico indicada anteriormente.
VIII. Envío de correos electrónicos para encuestas o valoraciones/reseñas y participación en las mismas
1. Descripción y alcance del tratamiento de datos
Al visitar nuestro sitio web, es posible que se le solicite participar en encuestas mediante ventanas emergentes (pop-ups). Si se registra en nuestro sitio web, compra o vende productos y, al hacerlo, proporciona su dirección de correo electrónico o se suscribe al boletín informativo, es posible que le pidamos por correo electrónico que evalúe nuestro servicio y/o el producto. Esto se lleva a cabo mediante los servicios indicados en el correo electrónico o en plataformas de terceros. La participación en la evaluación es siempre voluntaria. Las plataformas no reciben ningún dato personal de nosotros, a menos que se indique lo contrario aquí.
Si publica una reseña sobre un producto en nuestro sitio web, solo publicaremos el nombre que figura en su cuenta de cliente, de modo que otros usuarios de nuestro sitio web no podrán identificarle. En la reseña, también tiene la posibilidad de introducir más contenido en un campo de texto libre. Usted es libre de decidir si desea proporcionar más información en este campo de texto libre que pueda permitir su identificación. Para proteger su privacidad, le recomendamos que redacte las valoraciones de productos sin indicar datos personales. Nos reservamos el derecho a no publicar o anonimizar (total o parcialmente) las reseñas que contengan datos personales. Para mostrarle los productos sobre los que ya ha publicado una reseña, vinculamos la reseña que ha enviado con su cuenta de cliente registrada en nuestro sitio web y con los datos personales que allí haya almacenado.
Utilizamos los siguientes proveedores externos:
Las ventanas emergentes para encuestas son proporcionadas por el proveedor de servicios SurveyMonkey Europe UC, 2 Shelbourne Buildings, Second Floor, Shelbourne Road, Dublín 4, Irlanda, y SurveyMonkey Inc., One Curiosity Way, San Mateo, CA 94403, EE. UU. En este caso se procesan cookies (véase más arriba «Uso de cookies» y https://de.surveymonkey.com/mp/legal/survey-page-cookies/) y datos del dispositivo (véase https://de.surveymonkey.com/mp/legal/privacy-policy/#pp-section-2 - Encuestados). El proveedor de servicios se utiliza en el marco de un tratamiento por encargo. Dado que se transmiten datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el art. 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante esta ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales por parte del destinatario en EE. UU.
Enviamos los correos electrónicos con las valoraciones a través del proveedor de servicios Mandrill Inc., 512 Means Street, Sweet, 404, Atlanta, GA 30318, EE. UU., una empresa del Rocket Science Group, LLC d/b/a MailChimp LLC. Mandrill gestiona los correos electrónicos de los clientes y organiza su procesamiento. Mandrill procesa para nosotros el contenido y la tecnología de la comunicación. Esto se lleva a cabo en el marco de un procesamiento por encargo. Dado que se transfieren datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el artículo 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante esta ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales por parte del destinatario en EE. UU. Para obtener más información sobre el tratamiento de datos por parte de Mandrill, consulte la política de privacidad en https://mailchimp.com/legal/privacy y las medidas de seguridad especiales en https://mailchimp.com/help/Mailchimp-european-data-transfers.
Utilizamos Braze de Braze Inc., 28 East 28th St, 12th Floor Mailroom, New York, NY 10016, EE. UU. («Braze») para agregar datos de Mandrill y analizar las interacciones con nuestros correos electrónicos. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios. Durante su uso, pueden transferirse datos a EE. UU. Esto se considera adecuado, ya que Braze forma parte del Marco de Protección de Datos UE-EE. UU. Para obtener más información, consulte la política de privacidad de Braze: https://www.braze.com/company/legal/privacy
Trabajamos con SaaS.group zenloop GmbH, Habersaathstraße 58, 10115 Berlín, Alemania («zenloop»). zenloop es una plataforma de software como servicio de empresa a empresa que nos permite recopilar y analizar los comentarios de nuestros clientes a través de diferentes canales. De este modo, podemos adaptar nuestra oferta a las necesidades de nuestros clientes y mejorarla.
Para ello se recopilan los siguientes datos:
Dirección de correo electrónico
ID de cliente
Tipo de cliente
Dispositivo
Número de venta o de pedido
Valor del carrito
Empresa de transporte
Número de paquetes
Estado del boletín
Número de pedidos o ventas
Género
Además, zenloop recopila las respuestas a sus encuestas. Encontrará más información sobre el tratamiento de datos por parte de zenloop en la política de privacidad disponible en https://www.zenloop.com/en/legal/privacy/.
5. Utilizamos el software de análisis «wootric» de Wootric, Inc., 220 27th St., San Francisco, CA 94131, EE. UU., para realizar encuestas a los usuarios (del boletín informativo). Wootric procesa para nosotros la dirección de correo electrónico, la puntuación de valoración y los comentarios opcionales del usuario y actúa como encargado del tratamiento. Dado que el uso del proveedor de servicios wootric implica la transferencia de datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el art. 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante una ampliación del contrato, nos esforzamos por obtener regulaciones y compromisos adicionales por parte del destinatario en EE. UU.
2. Base jurídica para el tratamiento de datos
La base jurídica para solicitar valoraciones por correo electrónico y el tratamiento de sus datos personales (dirección de correo electrónico y nombre) es su consentimiento de conformidad con el artículo 6, apartado 1, letra a) del RGPD.
Si al enviar reseñas sobre productos comprados en nuestro sitio web, usted proporciona datos personales en el campo de texto libre proporcionado para su publicación, la base jurídica para ello es su consentimiento de conformidad con el artículo 6, apartado 1, letra a) del RGPD.
La base jurídica para vincular las reseñas enviadas con los datos personales almacenados en su cuenta de cliente es nuestro interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD, en proporcionar una visión general de las reseñas ya enviadas y documentarlas en la cuenta de cliente. Además, tenemos un interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD, en asignar las reseñas a las cuentas de los clientes para poder actuar, en caso necesario, contra la violación de los derechos de terceros o la publicación de contenidos ilegales.
Usted tiene la posibilidad de revocar su consentimiento en cualquier momento con efecto futuro.
3. Finalidad del tratamiento de datos
La finalidad del tratamiento de los datos por nuestra parte o por parte de nuestros encargados del tratamiento es mejorar nuestros servicios para los usuarios y aumentar nuestro alcance mediante valoraciones (positivas). La recopilación de la dirección de correo electrónico y de la información sobre el uso de nuestro servicio tiene por objeto enviar el mensaje con la solicitud de valoración.
La finalidad de vincular las reseñas que usted ha enviado con los datos personales almacenados en la cuenta de cliente es proporcionarle una visión general de las reseñas ya enviadas y documentarlas. Además, tratamos estos datos para poder actuar, en caso necesario, contra la violación de los derechos de terceros o la publicación de contenidos ilegales.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para cumplir la finalidad para la que fueron recopilados. En cuanto a las cookies utilizadas en las encuestas, se aplican también nuestras indicaciones anteriores sobre el «Uso de cookies».
5. Posibilidad de revocación, oposición y eliminación
Al darse de baja del boletín informativo, dejará de recibir nuestros correos electrónicos con solicitudes de valoración. Además, tiene la posibilidad de revocar su consentimiento en cualquier momento. Si el tratamiento de sus datos personales se basa en un interés legítimo por nuestra parte, tiene derecho a oponerse al tratamiento en cualquier momento. Para ello, envíe su revocación/oposición a la dirección de correo electrónico indicada anteriormente.
En caso de contradicciones en relación con las solicitudes de valoración al servicio de atención al cliente, también puede utilizar el formulario en línea que ofrece nuestro encargado del tratamiento, Google LLC.
En cuanto a las cookies en las encuestas, se aplican también nuestras indicaciones anteriores sobre el «Uso de cookies».
IX. Publicidad por correo
1. Descripción y alcance del tratamiento de datos
Si compra o vende productos en nuestro sitio web y proporciona su dirección postal, esta podrá ser utilizada posteriormente por nosotros para el envío de correo publicitario. En tal caso, solo se enviará publicidad directa de productos o servicios propios similares. Se le informará de esta política al registrarse o al comprar o vender.
Para la gestión de los datos de dirección de nuestros clientes para el envío de publicidad postal, así como para la documentación de posibles objeciones a la publicidad, utilizamos los servicios de Optimizely GmbH, Wallstraße 59, 10179 Berlín, Alemania. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios, en el que le obligamos a proteger los datos de nuestros clientes y a no transmitirlos a terceros.
Para el envío de publicidad por correo postal utilizamos los servicios de Deutsche Post Dialog Solutions GmbH, Koblenzer Str. 67, 53177 Bonn, Alemania. Esta empresa recibe su dirección postal para el envío de publicidad por correo postal en el marco de un encargo de tratamiento.
Si en el futuro no desea recibir más información y ofertas nuestras, puede oponerse al uso de sus datos con fines publicitarios. Para ello, envíe una notificación por escrito, adjuntando el material publicitario e indicando su nombre y dirección, a: momox SE, Schreiberhauer Straße 30, 10317 Berlín, Alemania, o a [email protected].
2. Base jurídica para el tratamiento de datos
La base jurídica para el envío de publicidad por correo como consecuencia de la venta de productos o servicios es el artículo 6, apartado 1, letra f) del RGPD.
3. Finalidad del tratamiento de datos
La recopilación de la dirección postal tiene por objeto enviar la publicidad por correo.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recogidos. Por lo tanto, la dirección postal del usuario se conservará hasta que ya no exista ningún registro (véase más abajo).
5. Posibilidad de oposición y eliminación
Puede oponerse a recibir correo publicitario en el futuro de conformidad con el artículo 21, apartados 2 y 3, del RGPD.
X. Registro
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web ofrecemos a los usuarios la posibilidad de registrarse indicando sus datos personales. Los datos se introducen en una máscara de entrada, se transmiten a nosotros y se almacenan. Durante el proceso de registro se recopilan los siguientes datos:
Tratamiento, nombre y apellidos
Dirección de correo electrónico
Contraseña elegida por el usuario
Dirección (calle, número, código postal, localidad)
Consentimiento opcional para recibir el boletín informativo
Indicación opcional del número de teléfono
Indicación opcional de la fecha de nacimiento
Datos de su cuenta (en caso de compra por parte de momox, tras el registro)
En el momento del registro también se almacenarán los siguientes datos:
Fecha y hora del registro
Fuente de acceso al registro: web, aplicación iOS, aplicación Android
Tras el registro, el cliente tiene, entre otras cosas, la posibilidad de publicar comentarios (valoraciones) sobre los productos ofrecidos en el sitio web. El nombre del cliente indicado durante el registro se publicará junto con el comentario debajo del producto.
También utilizamos su dirección de correo electrónico y la información sobre las compras o ventas realizadas (ID de pedido) para mostrarle información y publicidad basada en sus intereses en las plataformas de nuestros socios publicitarios (por ejemplo, Google Search o YouTube). Para ello, transmitimos su dirección de correo electrónico y los ID de pedido a nuestros socios publicitarios mediante la carga de un archivo, sin que la dirección de correo electrónico se transmita en texto claro, sino como un «valor hash», es decir, mediante una representación matemática de los datos. Esto nos permite reconocerle como usuario de nuestros servicios web cuando visita las plataformas de nuestros socios publicitarios, con el fin de mostrarle información/publicidad personalizada. Para ello utilizamos los siguientes servicios:
Google Customer Match: Proveedor: Google Inc., Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, correo electrónico: [email protected]; para obtener más información sobre el uso de datos por parte de Google y Google Customer Match, consulte el siguiente enlace: https://support.google.com/google-ads/answer/6379332?hl=es
Dado que el uso de los proveedores de servicios mencionados anteriormente puede implicar la transferencia de datos personales a países fuera de la UE y del EEE (por ejemplo, EE. UU.), se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el artículo 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en el tercer país a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante una ampliación contractual, nos esforzamos por obtener regulaciones y compromisos adicionales por parte del destinatario en el tercer país.
2. Base jurídica para el tratamiento de datos
La base jurídica para el tratamiento de los datos con fines de creación de la cuenta de cliente es el artículo 6, apartado 1, letra b) del RGPD.
3. Finalidad del tratamiento de datos
El registro del usuario es necesario para el cumplimiento de un contrato con el usuario o para la ejecución de medidas precontractuales. Esto se refiere a nuestra compra y venta de productos por parte del usuario o al usuario.
Si al publicar valoraciones sobre productos adquiridos en nuestro sitio web se facilitan datos personales en el campo de texto libre previsto para su publicación, estos se utilizarán con la finalidad de publicar la valoración.
El tratamiento y la transmisión de los datos mencionados anteriormente a nuestros socios publicitarios se realiza con el fin de mostrarle información y publicidad sobre nuestros productos basada en sus intereses en las plataformas de nuestros socios publicitarios (por ejemplo, Google Search o YouTube).
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados. Este es el caso de los datos recopilados durante el proceso de registro para el cumplimiento de un contrato o para la ejecución de medidas precontractuales, cuando los datos ya no son necesarios para la ejecución del contrato. Incluso después de la finalización del contrato, puede ser necesario almacenar los datos personales del socio contractual para cumplir con obligaciones contractuales o legales. Si no se registra ninguna actividad en la cuenta del cliente durante un periodo de 6 años, la cuenta del cliente se eliminará.
5. Posibilidad de oposición, revocación y eliminación
Como usuario, tiene la posibilidad de cancelar su registro en cualquier momento enviando un correo electrónico a nuestro servicio de asistencia o a través de nuestro formulario de contacto. Puede modificar los datos almacenados sobre usted en cualquier momento. Para más información, consulte «Derechos del interesado» más abajo.
Si los datos son necesarios para el cumplimiento de un contrato o para la ejecución de medidas precontractuales, solo será posible su eliminación anticipada si no existen obligaciones contractuales o legales que se opongan a ello.
Además, tiene la posibilidad de revocar los consentimientos otorgados en cualquier momento. Para ello, póngase en contacto con la dirección de correo electrónico del responsable indicada anteriormente.
Si el tratamiento de sus datos personales se basa en un interés legítimo por nuestra parte, tiene derecho a oponerse al tratamiento en cualquier momento. Puede oponerse al tratamiento de sus datos personales con fines de publicidad específica y basada en sus intereses sobre nuestros productos en las plataformas de nuestros socios publicitarios, o bien ponerse en contacto con el responsable indicado anteriormente en la dirección de correo electrónico para ejercer su derecho de oposición. Encontrará información sobre cómo ejercer su derecho de oposición ante nuestros socios publicitarios en la política de privacidad del socio publicitario correspondiente, cuyo enlace figura más arriba.
XI. Compra y venta de mercancías
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web ofrecemos a los usuarios la posibilidad de vendernos productos o comprarnos productos.
Los datos se transmiten y almacenan de acuerdo con los datos de registro del usuario en relación con los productos seleccionados por el usuario, los medios de pago y los datos de envío. En el marco del proceso de compra y venta, se recopilan los siguientes datos del usuario y se transmiten a los proveedores de servicios aquí mencionados:
Dirección de correo electrónico
Tratamiento, nombre y apellidos, dirección
Mercancía
Información de pago: sus datos de pago se transmiten al proveedor de servicios de pago correspondiente en función del medio de pago seleccionado. El proveedor de servicios de pago es responsable de sus datos de pago. Si se seleccionan determinados medios de pago, es posible que los proveedores de servicios de pago realicen una evaluación del riesgo de crédito basada en procedimientos matemático-estadísticos (denominados «scoring») con una agencia de información crediticia. No tenemos ninguna influencia en la evaluación y no recibimos los resultados de la misma. Puede obtener información, en particular sobre el responsable del tratamiento de los proveedores de servicios de pago, los datos de contacto de los delegados de protección de datos de los proveedores de servicios de pago y las categorías de datos personales que tratan los proveedores de servicios de pago, poniéndose en contacto con los proveedores de servicios:
PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo, Luxemburgo, es el responsable del tratamiento. Si selecciona PayPal como método de pago en el marco de la venta de productos, utilizaremos la dirección de correo electrónico que nos haya facilitado para identificar su cuenta PayPal y poder abonarle el importe. Encontrará información sobre la protección de datos y también sobre la posible verificación de solvencia por parte de otros proveedores de servicios aquí: https://www.paypal.com/es/legalhub/paypal/privacy-full
Información sobre el envío: Cuando enviamos productos, transmitimos los datos a la empresa de transporte encargada, en la medida en que sean necesarios para la entrega o el estado del envío. Los proveedores de servicios se indican en cada pedido. Actualmente son los siguientes:
Deutsche Post AG y DHL Paket GmbH
Información sobre pedidos y uso: con el fin de diseñar nuestra oferta de la mejor manera posible, optimizar nuestros procesos comerciales y enviar medidas publicitarias específicas a determinados grupos de clientes, procesamos los datos de los pedidos de nuestros clientes para realizar evaluaciones estadísticas y clasificarlos en segmentos de clientes. Para ello, tratamos datos sobre el uso de su cuenta de cliente, como su estado de inicio de sesión, la fecha de su último pedido, la frecuencia de sus pedidos y el volumen total de ventas resultante de sus pedidos, devoluciones u otros gastos. La segmentación se realiza con el único fin de proporcionar a determinados grupos de clientes, siempre que se hayan suscrito al boletín informativo o se hayan activado las notificaciones push móviles, medidas publicitarias específicas, como por ejemplo, acciones de acceso anticipado u ofertas de cupones exclusivos.
Proveedores de centros de atención al cliente (por ejemplo, centros de llamadas): en el marco de la atención al cliente, los datos se transmiten a nuestros proveedores de servicios Yoummday GmbH, Belgradstraße 68, 80804 Múnich, Alemania, M Plus Serbia d.o.o., Tosin Bunar 272, 11070 Novi Beograd, Serbia, y CMX Solutions GmbH, Rosenstr. 2, 10178 Berlín, Alemania, en el marco de un tratamiento por encargo.
2. Base jurídica para el tratamiento de datos
El fundamento jurídico es el artículo 6, apartado 1, letra b) o f) del RGPD.
3. Finalidad del tratamiento de datos
El tratamiento de los datos para la atención al cliente, la logística, el pago y el envío es necesario para el cumplimiento del contrato, de conformidad con el artículo 6, apartado 1, letra b) del RGPD. Esto se refiere a nuestra compra y venta de mercancías a través del usuario o al usuario. En lo que respecta a la integración del sello de calidad Trusted Shop, existe un interés legítimo de conformidad con el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo es la prestación de la protección del comprador vinculada al pedido concreto y los servicios de evaluación de la transacción. Las evaluaciones y segmentaciones se basan en nuestro interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD, en la optimización de nuestros procesos y en medidas publicitarias específicas para nuestros clientes.
En lo que respecta a la integración del sello de calidad Trusted Shop, existe un interés legítimo de conformidad con el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo es la prestación de la protección del comprador vinculada al pedido concreto y los servicios de evaluación transaccional.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recogidos.
Este es el caso durante el contrato de compraventa o para la ejecución de medidas precontractuales, cuando los datos ya no son necesarios para la ejecución del contrato. Incluso después de la celebración del contrato, puede ser necesario almacenar los datos personales de la parte contratante para cumplir con obligaciones contractuales o legales.
Para la agregación de datos de la compraventa con fines de evaluación estadística, así como para la asignación a segmentos de clientes, solo utilizamos datos de los últimos dos años; la información más antigua suele ser irrelevante para la asignación a segmentos.
5. Posibilidad de oposición y eliminación
Si los datos son necesarios para el cumplimiento de un contrato o para la ejecución de medidas precontractuales, solo será posible su eliminación anticipada si no existen obligaciones contractuales o legales que se opongan a ello.
Si el tratamiento de sus datos personales se basa en un interés legítimo por nuestra parte, tiene derecho a oponerse al tratamiento en cualquier momento. Para ello, envíe su revocación/oposición a la dirección de correo electrónico indicada anteriormente.
XII. Formulario de contacto y contacto por correo electrónico
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web hay un formulario de contacto que puede utilizarse para ponerse en contacto con nosotros por vía electrónica. Si un usuario hace uso de esta opción, los datos introducidos en el formulario se nos transmiten y almacenan. Son obligatorios el mensaje y la dirección de correo electrónico del usuario. Los demás datos son opcionales:
Tratamiento, nombre y apellidos
Número de pedido
Número de teléfono
También puede ponerse en contacto con nosotros a través de la dirección de correo electrónico facilitada. En este caso, se almacenarán los datos personales del usuario transmitidos con el correo electrónico.
Utilizamos el software Leafworks de la empresa Knots GmbH, Travestieg 2, 22851 Norderstedt, Alemania, para responder a sus consultas sobre el estado de envío de los pedidos a través de Zendesk. Leafworks procesa para nosotros el nombre, el contenido y la información técnica de la comunicación. Esto se lleva a cabo en el marco de un tratamiento por encargo. Encontrará más información sobre el tratamiento de datos por parte de Leafworks en la política de privacidad en https://leafworks.de/en/data-protection/
Utilizamos el software de la empresa Zendesk Inc., 1019 Market St San Francisco, CA 94103, EE. UU. («Zendesk»), para tramitar las consultas de los clientes. Zendesk gestiona los correos electrónicos de los clientes y organiza su tramitación. Zendesk procesa para nosotros los nombres, el contenido y la información técnica de las comunicaciones. Dado que se produce una transferencia de datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el art. 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante esta ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales del destinatario en EE. UU. Para obtener más información sobre el tratamiento de datos por parte de Zendesk, consulte la política de privacidad de Zendesk en http://www.zendesk.com/company/privacy.
Los correos electrónicos relacionados con la compra y venta de mercancías (los denominados «correos electrónicos de transacción») se envían a través de los siguientes proveedores de servicios:
a) Mandrill Inc., 512 Means Street, Sweet, 404, Atlanta, GA 30318, EE. UU., una empresa de Rocket Science Group, LLC d/b/a MailChimp LLC. Mandrill gestiona los correos electrónicos de los clientes y organiza su procesamiento. Mandrill procesa el contenido y la tecnología de la comunicación por nosotros. Esto se lleva a cabo en el marco de un procesamiento por encargo. Dado que se produce una transferencia de datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el art. 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante esta ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales del destinatario en los EE. UU. Para obtener más información sobre el tratamiento de datos por parte de Mandrill, consulte la política de privacidad en https://mailchimp.com/legal/privacy y las medidas de seguridad especiales en https://mailchimp.com/help/Mailchimp-european-data-transfers.
b) SendGrid Inc. 1801 California St., Suite 500, Denver, Colorado 80202, EE. UU. SendGrid procesa para nosotros el contenido y la tecnología de la comunicación. Esto se lleva a cabo en el marco del procesamiento de pedidos. Dado que se transmiten datos personales a EE. UU., se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para garantizarlo, hemos acordado con el proveedor cláusulas de protección de datos estándar de conformidad con el artículo 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. En los casos en que esto no pueda garantizarse mediante esta ampliación contractual, nos esforzaremos por obtener regulaciones y compromisos adicionales del destinatario en EE. UU. Para obtener más información sobre el tratamiento de datos por parte de SendGrid, consulte la política de privacidad en https://sendgrid.com/resource/general-data-protection-regulation/.
c) Utilizamos Braze de Braze Inc., 28 East 28th St, 12th Floor Mailroom, New York, NY 10016, EE. UU. («Braze») para agregar datos de Mandrill y Sendgrid y analizar las interacciones con nuestros correos electrónicos. Hemos celebrado un contrato de procesamiento de datos con el proveedor de servicios. Durante su uso, puede tener lugar una transferencia de datos a los EE. UU. Esto se considera adecuado, ya que Braze forma parte del Marco de Protección de Datos UE-EE. UU. Para obtener más información, consulte la política de privacidad de Braze: https://www.braze.com/company/legal/privacy
2. Base jurídica para el tratamiento de datos
La base legal para el tratamiento de los datos es el consentimiento del usuario, de conformidad con el artículo 6, apartado 1, letra a) del RGPD.
Si el contacto por correo electrónico tiene por objeto la celebración de un contrato, la base jurídica adicional para el tratamiento es el artículo 6, apartado 1, letra b) del RGPD.
3. Finalidad del tratamiento de datos
El tratamiento de los datos personales introducidos en el formulario nos sirve para tramitar su solicitud de contacto.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados. En el caso de los datos personales introducidos en el formulario de contacto y los enviados por correo electrónico, esto se produce cuando finaliza la conversación con el usuario. La conversación se considera finalizada cuando las circunstancias permiten concluir con certeza que se ha aclarado definitivamente el asunto en cuestión.
5. Posibilidad de oposición y eliminación
Si el usuario se pone en contacto con nosotros por correo electrónico, puede oponerse en cualquier momento al almacenamiento de sus datos personales. En tal caso, la conversación no podrá continuar. Para más información, véase más abajo «Derechos del interesado».
XIII. Contacto a través del chatbot («melibo»)
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web utilizamos el servicio de chatbot melibo de ThinkingTech GmbH & Co.KG, Darmstädter Str. 5, 64625 Bensheim, Alemania. A través del chatbot puede solicitar información sobre el estado de sus pedidos. La verificación se realiza a través de su dirección de correo electrónico y número de pedido. Además, se tratan los siguientes datos:
ID de usuario
ID de conversación
Datos de contacto y del pedido que obran en nuestro poder para la emisión
Datos introducidos por el usuario (nombre/dirección de correo electrónico), si procede
La primera vez que utilice el chatbot, se le asignará un ID de usuario generado aleatoriamente. El ID de usuario permanecerá almacenado en su navegador hasta que borre el historial de navegación. Si desea volver a utilizar el bot después de borrar el historial de navegación, se generará un nuevo ID de usuario aleatorio. En este caso, es posible que tenga que volver a introducir todas las respuestas, preguntas o entradas que haya seleccionado anteriormente. Cuando vuelva a utilizar el bot, su navegador le transmitirá el ID de usuario. Esto le permite continuar en cualquier momento una conversación, búsqueda o entrada interrumpida anteriormente en el bot (similar a la instalación de cookies en los sitios web). Las conversaciones, búsquedas o entradas que haya iniciado también se generarán y almacenarán en los eventos de su navegador. Para mejorar continuamente el bot, registramos eventos como «Se ha mostrado el bot» y eventos de clics como «El usuario ha hecho clic en la respuesta X». Para ello utilizamos ConversationID, que se generan de forma análoga al UserID dentro de la base de datos del bot. Sirven como identificadores de objetos y son necesarios para la construcción del bot, ya que las entradas de la base de datos necesitan un identificador único.
Para el funcionamiento de la función de chat también se utilizan cookies funcionales. Las cookies permiten reconocer el navegador de Internet del visitante de la página para garantizar la distinción entre los distintos usuarios de la función de chat de nuestro sitio web. La información generada por las cookies sobre su uso de este sitio web se transmite a un servidor del proveedor del servicio de chat y se almacena allí.
2. Base jurídica del tratamiento de datos
La base jurídica para el tratamiento de sus datos personales es, por un lado, nuestro interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD, en proporcionar un servicio de atención al cliente fluido y responder a las consultas de los visitantes del sitio web y los clientes. Si la consulta tiene por objeto la celebración de un contrato o sirve para responder a preguntas sobre su pedido, el artículo 6, apartado 1, letra b) del RGPD constituye además la base jurídica para el tratamiento de sus datos personales. Hemos celebrado un contrato de encargado del tratamiento con el proveedor del chatbot, ThinkingTech GmbH & Co.KG, de conformidad con el artículo 28 del RGPD, que obliga a ThinkingTech GmbH & Co.KG a tratar sus datos únicamente por encargo nuestro y de conformidad con nuestras instrucciones.
3. Finalidad del tratamiento de datos
La finalidad del tratamiento de sus datos personales en el marco del uso del chatbot es proporcionarle una forma funcional de ponerse en contacto con nosotros, responder a sus consultas y facilitarle información sobre el estado de sus solicitudes.
4. Duración del almacenamiento
Los datos se eliminarán tan pronto como dejen de ser necesarios para alcanzar la finalidad para la que fueron recopilados.
5. Posibilidades de oposición y eliminación
Usted puede oponerse al almacenamiento de sus datos personales en cualquier momento. Sin embargo, en tal caso, la conversación no podrá continuar. Para más información, consulte «Derechos del interesado» más abajo.
XIV. Complementos de redes sociales
1. Descripción y alcance del tratamiento de datos
A continuación encontrará información sobre el tratamiento de sus datos que se recopilan cuando utiliza nuestras páginas en redes sociales y plataformas sociales. El tratamiento de sus datos se realiza de conformidad con las disposiciones legales.
1. Proveedor
1.1. Página de fans de Facebook
1.1.1. Entidad responsable
En caso de que los datos que nos facilite sean tratados también o exclusivamente por Facebook, Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublín 2, Irlanda, será responsable del tratamiento de datos en el sentido del RGPD, junto con nosotros o en nuestro nombre. Para ello, hemos celebrado con Facebook un acuerdo de responsabilidad conjunta en el tratamiento de datos (Controller Addendum) de conformidad con el artículo 26 del RGPD. En el acuerdo se establece de qué operaciones de tratamiento de datos somos responsables nosotros o Facebook cuando usted visita nuestra página de fans en Facebook. Puede consultar este acuerdo en el siguiente enlace: https://www.facebook.com/legal/terms/page_controller_addendum
Dado que Meta Platforms Ireland Ltd. en EE. UU. transfiere datos personales a Facebook Inc., entre otros, se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. Para ello, el proveedor utiliza cláusulas de protección de datos estándar de conformidad con el artículo 46, apartado 2, letra c) del RGPD. Estas obligan al destinatario de los datos en EE. UU. a tratar los datos de acuerdo con el nivel de protección vigente en Europa. Si, como visitante de la página, desea ejercer sus derechos (información, rectificación, supresión, limitación, portabilidad de los datos, reclamación ante la autoridad de control, oposición o revocación), puede ponerse en contacto tanto con Facebook como con nosotros. Puede ajustar sus preferencias publicitarias de forma independiente en su cuenta de usuario. Para ello, haga clic en el siguiente enlace e inicie sesión: https://www.facebook.com/settings?tab=ads o http://www.youronlinechoices.com
Para más detalles, consulte la política de privacidad de Facebook: https://www.facebook.com/about/privacy/
1.1.2. Delegado de protección de datos de Facebook
Para ponerse en contacto con el responsable de protección de datos de Facebook, puede utilizar el formulario de contacto en línea proporcionado por Facebook en el siguiente enlace: https://www.facebook.com/help/contact/540977946302970.
1.1.3. Tratamiento de datos con fines estadísticos mediante estadísticas de la página
Facebook proporciona las denominadas estadísticas de la página para nuestra página de fans de Facebook: https://www.facebook.com/business/a/page/page-insights. Se trata de datos resumidos que proporcionan información sobre cómo las personas interactúan con nuestra página. Las estadísticas de la página pueden basarse en datos personales recopilados en relación con una visita o interacción de personas en nuestra página o con ella, y en relación con los contenidos proporcionados. Tenga en cuenta qué datos personales comparte con nosotros a través de Facebook. Sus datos pueden ser procesados con fines de investigación de mercado y publicidad, incluso si no ha iniciado sesión en Facebook o no tiene una cuenta de Facebook. Por ejemplo, se pueden crear perfiles de usuario a partir del comportamiento de uso y los intereses resultantes de los usuarios. A su vez, los perfiles de usuario pueden utilizarse, por ejemplo, para mostrar anuncios dentro y fuera de las plataformas que se supone que corresponden a los intereses de los usuarios. Esta recopilación de datos se realiza mediante cookies que se almacenan en su dispositivo. Además, en los perfiles de usuario también se pueden almacenar datos independientes de los dispositivos utilizados por los usuarios, en particular si los usuarios son miembros de las plataformas correspondientes y han iniciado sesión en ellas. La base legal para el tratamiento es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica en la optimización de la presentación de nuestra oferta, la información y comunicación efectivas con los clientes y las personas interesadas, así como en la publicación selectiva de anuncios publicitarios. Tenga en cuenta que no tenemos ninguna influencia sobre la recopilación de datos y su posterior tratamiento por parte de Facebook. Por lo tanto, no podemos proporcionar información sobre el alcance, la ubicación y la duración del almacenamiento de los datos por parte de Facebook. Tampoco podemos hacer declaraciones sobre el grado en que Facebook cumple con las obligaciones de eliminación existentes, qué evaluaciones y enlaces con los datos realiza Facebook y a quién se transmiten los datos de Facebook. Si desea evitar el tratamiento de sus datos personales por parte de Facebook, póngase en contacto con nosotros por otros medios.
1.2. Otros proveedores de redes sociales
1.2.1. Entidad responsable
Si sus datos personales son tratados por uno de los proveedores que se enumeran a continuación, este será el responsable del tratamiento de los datos en el sentido del RGPD. Para hacer valer sus derechos como interesado, le informamos de que la forma más eficaz de hacerlo es ante los respectivos proveedores. Solo ellos tienen acceso a los datos que han recopilado. No obstante, si necesita ayuda, no dude en ponerse en contacto con nosotros en cualquier momento. Tenemos presencia en línea en las plataformas de redes sociales de los siguientes proveedores:
YouTube, Google Ireland Limited., Gordon House, Barrow Street, Dublín 2, Irlanda
LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda
1.2.2. Delegado de protección de datos
Aquí encontrará información sobre cómo ponerse en contacto con el delegado de protección de datos de los demás proveedores de redes sociales:
YouTube: para ponerse en contacto con el responsable de protección de datos de YouTube, diríjase a Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
LinkedIn Ireland Unlimited Company: https://www.linkedin.com/help/linkedin/ask/TSO-DPO
2. Información general en las plataformas de redes sociales
2.1. Entidad responsable
El responsable del tratamiento de datos en el sentido del RGPD es la entidad mencionada al principio de esta declaración de protección de datos, en la medida en que nosotros mismos tratemos los datos que nos haya facilitado a través de una de las plataformas de redes sociales.
2.2. Nuestro delegado de protección de datos
Si tiene alguna pregunta sobre el tratamiento de datos que llevamos a cabo como responsables, puede ponerse en contacto con nuestro delegado de protección de datos utilizando los datos de contacto indicados al principio de esta declaración de protección de datos.
3. Tratamiento general de datos en las plataformas de redes sociales
3.1. Tratamiento de datos para estudios de mercado y publicidad
Por regla general, los datos personales se tratan en la página web de la empresa con fines de investigación de mercado y publicidad. Para ello, se instala una cookie en su navegador que permite al proveedor correspondiente reconocerle cuando visita una página web. Los datos recopilados pueden utilizarse para crear perfiles de uso. Estos se utilizan para mostrar anuncios dentro y fuera de la plataforma que se ajustan a sus intereses. Además, en los perfiles de uso también se pueden almacenar datos independientemente de los dispositivos que utilice. Esto ocurre habitualmente si es miembro de las plataformas correspondientes y ha iniciado sesión en ellas.
3.2. Tratamiento de datos y toma de contacto
Nosotros mismos recopilamos datos personales cuando, por ejemplo, se pone en contacto con nosotros a través del formulario de contacto o de un servicio de mensajería, como Facebook Messenger. Los datos que se recopilan dependen de la información que usted nos proporcione y de los datos de contacto que nos facilite o autorice. Estos datos se almacenan con el fin de procesar su solicitud y en caso de que surjan preguntas adicionales. En ningún caso transmitiremos los datos a terceros sin su consentimiento. La base legal para el tratamiento de los datos es nuestro interés legítimo en responder a su solicitud de conformidad con el artículo 6, apartado 1, letra f) del RGPD y, en su caso, con el artículo 6, apartado 1, letra b) del RGPD, si su solicitud tiene por objeto la celebración de un contrato. Sus datos se eliminarán una vez que se haya tramitado su solicitud, siempre que no existan plazos de conservación legales que lo impidan. Consideramos que el tratamiento ha concluido cuando las circunstancias indican que se ha aclarado definitivamente el asunto en cuestión.
3.3. Tratamiento de datos para la ejecución del contrato
Si el objetivo de su contacto a través de una red social u otra plataforma es celebrar un contrato con nosotros para el suministro de bienes o la prestación de servicios, trataremos sus datos para cumplir el contrato o para llevar a cabo medidas precontractuales o para prestar los servicios solicitados. En este caso, la base jurídica para el tratamiento de sus datos es el artículo 6, apartado 1, letra b) del RGPD. Sus datos se eliminarán cuando ya no sean necesarios para la ejecución del contrato o cuando se determine que las medidas precontractuales no conducen a la celebración de un contrato que corresponda al propósito del contacto. Tenga en cuenta, sin embargo, que incluso después de la celebración del contrato puede ser necesario almacenar los datos personales de nuestros socios contractuales para cumplir con obligaciones contractuales o legales.
3.4. Tratamiento de datos basado en el consentimiento
Si los respectivos proveedores de las plataformas le solicitan su consentimiento para el tratamiento con una finalidad determinada, la base jurídica del tratamiento es el art. 6, apartado 1, letra a), y el art. 7 del RGPD. El consentimiento otorgado puede ser revocado en cualquier momento con efecto futuro.
4. Transmisión de datos y destinatarios
Al visitar y utilizar las plataformas mencionadas anteriormente, pueden transferirse datos personales a los Estados Unidos u otros terceros países fuera de la UE, por lo que en estos casos se requieren mecanismos de protección adicionales que garanticen el nivel de protección de datos del RGPD. En la lista que figura a continuación encontrará más información sobre si los proveedores pueden ofrecer garantías adecuadas a este respecto y cuáles son. No tenemos ninguna influencia sobre el tratamiento de sus datos personales por parte del proveedor ni sobre el manejo de los mismos. Tampoco disponemos de información al respecto. Para obtener más información, consulte la política de privacidad del proveedor correspondiente y, si es necesario, utilice las opciones de exclusión voluntaria o personalización en relación con el tratamiento de datos por parte del proveedor:
YouTube/Google
Declaración de protección de datos: https://policies.google.com/privacy?hl=es&gl=de
Exclusión voluntaria: https://adssettings.google.com/authenticated
Según su política de privacidad, Google utiliza cláusulas de protección de datos estándar para garantizar un nivel adecuado de protección de datos de conformidad con los requisitos del RGPD para la transferencia de datos a EE. UU. y otros terceros países fuera de la UE: https://policies.google.com/privacy?hl=de&gl=de
Declaración de protección de datos: https://www.linkedin.com/legal/privacy-policy
Exclusión voluntaria: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Según su política de privacidad, LinkedIn utiliza cláusulas de protección de datos estándar para garantizar un nivel adecuado de protección de datos de conformidad con los requisitos del RGPD para la transferencia de datos a EE. UU. y otros terceros países fuera de la UE: https://www.linkedin.com/legal/privacy-policy y https://www.linkedin.com/help/linkedin/answer/62533?trk=microsites-frontend_legal_privacy-policy&lang=de
XV. Comentarios en nuestro sitio web
1. Descripción y alcance del tratamiento de datos
Los datos personales se recopilan cuando usted realiza una valoración en nuestras páginas web (por ejemplo, en el blog). En este contexto, recopilamos los datos indicados en el formulario correspondiente y su dirección IP. Los datos relativos al nombre y la dirección de correo electrónico son voluntarios.
2. Base jurídica para el tratamiento de datos
La base jurídica para el tratamiento de los datos es el consentimiento del usuario, de conformidad con el artículo 6, apartado 1, letra a) del RGPD.
3. Finalidad del tratamiento de datos
El usuario da su consentimiento. El tratamiento de los datos personales introducidos en el formulario nos sirve para procesar el comentario.
4. Duración del almacenamiento
Los datos se eliminarán cuando el autor del comentario revoque su consentimiento o cuando deje de ser necesario el tratamiento.
5. Posibilidad de oposición y eliminación
El usuario tiene la posibilidad de revocar en cualquier momento su consentimiento para el tratamiento de los datos personales. También puede solicitar que anonimizamos sus datos, por ejemplo, acortando el nombre mencionado anteriormente. Para más información, consulte más abajo «Derechos del interesado».
XVI. Derechos del interesado
Si se tratan datos personales que le conciernen, usted es el interesado en el sentido del RGPD y tiene los siguientes derechos frente al responsable del tratamiento:
1. Derecho de acceso
Puede solicitar al responsable del tratamiento la confirmación de si estamos tratando datos personales que le conciernen.
Si existe dicho tratamiento, puede solicitar al responsable la siguiente información:
los fines para los que se tratan los datos personales;
las categorías de datos personales que se tratan;
los destinatarios o las categorías de destinatarios a los que se han comunicado o se comunicarán los datos personales que le conciernen;
la duración prevista del almacenamiento de los datos personales que le conciernen o, si no es posible proporcionar información concreta al respecto, los criterios para determinar la duración del almacenamiento;
la existencia de un derecho a la rectificación o supresión de los datos personales que le conciernen, un derecho a la limitación del tratamiento por parte del responsable del tratamiento o un derecho a oponerse a dicho tratamiento;
la existencia de un derecho a presentar una reclamación ante una autoridad de control;
toda la información disponible sobre el origen de los datos, cuando los datos personales no se hayan obtenido del interesado;
la existencia de una toma de decisiones automatizada, incluida la elaboración de perfiles de conformidad con el artículo 22, apartados 1 y 4, del RGPD y, al menos en estos casos, información significativa sobre la lógica aplicada, así como el alcance y los efectos previstos de dicho tratamiento para el interesado.
Tiene derecho a solicitar información sobre si los datos personales que le conciernen se transfieren a un tercer país o a una organización internacional. En este contexto, puede solicitar que se le informe sobre las garantías adecuadas de conformidad con el artículo 46 del RGPD en relación con la transferencia.
2. Derecho de rectificación
Tiene derecho a que el responsable del tratamiento rectifique los datos personales que le conciernen cuando sean inexactos o incompletos. El responsable del tratamiento deberá rectificarlos sin demora.
3. Derecho a la limitación del tratamiento
En las siguientes condiciones, usted podrá solicitar la limitación del tratamiento de los datos personales que le conciernen:
si usted impugna la exactitud de los datos personales que le conciernen durante un plazo que permita al responsable verificar la exactitud de los datos personales;
el tratamiento es ilícito y usted se opone a la supresión de los datos personales, pero solicita la limitación de su uso;
el responsable del tratamiento ya no necesita los datos personales para los fines del tratamiento, pero usted los necesita para la formulación, el ejercicio o la defensa de reclamaciones, o
si usted se ha opuesto al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y aún no se ha determinado si los motivos legítimos del responsable prevalecen sobre los suyos.
Si se ha restringido el tratamiento de los datos personales que le conciernen, dichos datos, salvo su almacenamiento, solo podrán ser tratados con su consentimiento o para la formulación, el ejercicio o la defensa de reclamaciones, o para la protección de los derechos de otra persona física o jurídica, o por motivos de interés público importante de la Unión o de un Estado miembro.
Si se ha restringido el tratamiento de conformidad con los requisitos mencionados anteriormente, el responsable le informará antes de que se levante la restricción.
4. Derecho de supresión
a) Obligación de supresión
Usted podrá solicitar al responsable que suprima los datos personales que le conciernen sin dilación, y el responsable tendrá la obligación de suprimirlos sin dilación, siempre que concurra alguna de las siguientes circunstancias:
Los datos personales que le conciernen ya no son necesarios para los fines para los que fueron recogidos o tratados de otro modo.
Usted revoca el consentimiento en el que se basa el tratamiento de conformidad con el artículo 6, apartado 1, letra a), o el artículo 9, apartado 2, letra a), del RGPD, y no existe ningún otro fundamento jurídico para el tratamiento.
Usted se opone al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y no existen motivos legítimos imperativos para el tratamiento, o usted se opone al tratamiento de conformidad con el artículo 21, apartado 2, del RGPD.
Los datos personales que le conciernen han sido tratados ilícitamente.
La supresión de los datos personales que le conciernen es necesaria para cumplir una obligación legal en virtud del Derecho de la Unión o del Derecho de los Estados miembros al que está sujeto el responsable del tratamiento.
Los datos personales que le conciernen han sido recogidos en relación con los servicios de la sociedad de la información ofrecidos de conformidad con el artículo 8, apartado 1, del RGPD.
b) Información a terceros
Si el responsable del tratamiento ha hecho públicos los datos personales que le conciernen y está obligado a su supresión de conformidad con el artículo 17, apartado 1, del RGPD, tomará, teniendo en cuenta la tecnología disponible y los costes de implementación, medidas razonables, incluidas medidas técnicas, para informar a los responsables del tratamiento que tratan los datos personales de que usted, como interesado, ha solicitado la supresión de todos los enlaces a dichos datos personales o de copias o réplicas de los mismos.
c) Excepciones
El derecho a la supresión no se aplicará en la medida en que el tratamiento sea necesario
para el ejercicio del derecho a la libertad de expresión e información;
para el cumplimiento de una obligación legal que exige el tratamiento en virtud del Derecho de la Unión o de los Estados miembros al que está sujeto el responsable del tratamiento, o para el cumplimiento de una misión de interés público o en el ejercicio de poderes públicos que se han encomendado al responsable del tratamiento (por ejemplo, obligaciones de conservación en virtud del Derecho mercantil y fiscal);
por motivos de interés público en el ámbito de la salud pública, de conformidad con el artículo 9, apartado 2, letras h) e i), del RGPD, así como con el artículo 9, apartado 3, del RGPD;
para fines de archivo, investigación científica o histórica o fines estadísticos de interés público, de conformidad con el artículo 89, apartado 1, del RGPD, siempre que el derecho mencionado en la letra a) no prevalezca en virtud del interés público o no sea excesivo con respecto a los fines de dicha conservación, o
para la formulación, el ejercicio o la defensa de reclamaciones.
5. Derecho de información
Si ha ejercido su derecho de rectificación, supresión o limitación del tratamiento ante el responsable, este estará obligado a comunicar dicha rectificación o supresión de los datos o la limitación del tratamiento a todos los destinatarios a los que se hayan comunicado los datos personales, salvo que resulte imposible o suponga un esfuerzo desproporcionado.
Usted tiene derecho a que el responsable le informe sobre estos destinatarios.
6. Derecho a la portabilidad de los datos
Tiene derecho a obtener los datos personales que le incumben y que ha facilitado al responsable del tratamiento en un formato estructurado, de uso común y legible por máquina. Además, tiene derecho a transmitir estos datos a otro responsable del tratamiento sin que el responsable al que se han facilitado los datos personales lo impida, siempre que
el tratamiento se base en el consentimiento según el art. 6, apartado 1, letra a) del RGPD o el art. 9, apartado 2, letra a) del RGPD, o en un contrato según el art. 6, apartado 1, letra b) del RGPD, y
el tratamiento se realiza mediante procedimientos automatizados.
En el ejercicio de este derecho, también tiene derecho a obtener que los datos personales que le conciernen sean transmitidos directamente de un responsable a otro, siempre que sea técnicamente posible. Esto no afectará a las libertades y derechos de otras personas.
El derecho a la portabilidad de los datos no se aplica al tratamiento de datos personales necesario para el cumplimiento de una misión de interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
7. Derecho de oposición
Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen y que se basa en el artículo 6, apartado 1, letras e) o f) del RGPD; esto también se aplica a la elaboración de perfiles basada en estas disposiciones.
El responsable del tratamiento dejará de tratar los datos personales que le conciernen, salvo que pueda acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento tenga por finalidad la formulación, el ejercicio o la defensa de reclamaciones.
Si los datos personales que le conciernen se tratan con fines de marketing directo, usted tiene derecho, de conformidad con el artículo 21, apartados 2 y 3, del RGPD, a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con fines de dicho marketing; esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
Si se opone al tratamiento con fines de publicidad directa, sus datos personales ya no serán tratados para estos fines.
En relación con el uso de los servicios de la sociedad de la información, independientemente de la Directiva 2002/58/CE, tiene la posibilidad de ejercer su derecho de oposición mediante procedimientos automatizados que utilizan especificaciones técnicas.
8. Derecho a revocar la declaración de consentimiento en materia de protección de datos
Tiene derecho a revocar su declaración de consentimiento en materia de protección de datos en cualquier momento. La revocación del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su revocación.
9. Decisión automatizada en casos individuales, incluida la elaboración de perfiles
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre usted o le afecte de manera similar. Esto no se aplica si la decisión
es necesaria para la celebración o el cumplimiento de un contrato entre usted y el responsable del tratamiento
esté autorizada por el Derecho de la Unión o de los Estados miembros a los que está sujeto el responsable del tratamiento y dicho Derecho establezca medidas adecuadas para salvaguardar sus derechos y libertades, así como sus intereses legítimos, o
con su consentimiento expreso.
No obstante, estas decisiones no podrán basarse en categorías especiales de datos personales según el artículo 9, apartado 1, del RGPD, salvo que se aplique el artículo 9, apartado 2, letras a) o g), del RGPD y se hayan adoptado medidas adecuadas para proteger sus derechos y libertades, así como sus intereses legítimos.
En los casos mencionados en los apartados 1 y 3, el responsable del tratamiento tomará las medidas adecuadas para salvaguardar sus derechos y libertades, así como sus intereses legítimos, lo que incluye, como mínimo, el derecho a obtener la intervención del responsable, a expresar su punto de vista y a impugnar la decisión.
10. Derecho a presentar una reclamación ante una autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o judicial, usted tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.
La autoridad de control ante la que se haya presentado la reclamación informará al reclamante sobre el estado y los resultados de la reclamación, incluida la posibilidad de interponer un recurso judicial de conformidad con el artículo 78 del RGPD.
XVII. Validez de la presente declaración de protección de datos
Nos reservamos el derecho a modificar esta política de privacidad de vez en cuando. La versión actual está disponible en nuestro sitio web. Si algún cambio restringe de manera significativa los derechos de los usuarios registrados, se les notificará. Además, la política de privacidad actualmente disponible es la que rige para los usuarios de nuestro sitio web.