Prámbulo
Con la siguiente Política de Privacidad, queremos informarte sobre qué tipos de datos personales (en adelante, también “datos”) se recaban, con qué fines y en qué medida se procesan cuando te ofrecemos nuestra aplicación o servicios en línea.
Los términos utilizados no son específicos de ningún género.
Fecha de actualización: 29 de octubre de 2024
Índice de contenido
- Preámbulo
- Responsable
- Descripción general del procesamiento
- Representante en la Unión Europea
- Fundamentos jurídicos aplicables
- Medidas de seguridad
- Transmisión de datos personales
- Información general sobre el almacenamiento y la supresión de datos
- Derechos de las personas afectadas
- Procesos y procedimientos comerciales
- Prestación de la oferta en línea y alojamiento web
- Uso de cookies
- Blogs y medios de publicación
- Gestión de contactos y solicitudes
- Comunicación vía mensajería
- Análisis web, monitorización y optimización
- Reseñas de clientes y procedimientos de valoración
- Presencia en redes sociales (Social Media)
- Plug-ins y funciones embebidas o integradas
- Modificaciones y actualizaciones
- Definición de términos
2. Responsable
mf digital solutions llc
2880 W Oakland Park Blvd.
Suite 225 C, Oakland Park,
FL - Florida 33311
Estados Unidos de América
Persona con facultad de representación: M Fricke
Correo electrónico: anfrage@regional-salvaescaleras.es
Aviso legal (Impressum): https://regional-salvaescaleras.es/impressum/
3. Representante en la Unión Europea
mf digital solutions llc
Kontochatouron 15
8575 Pegeia
Chipre
4. Descripción general del procesamiento
A continuación se enumeran los tipos de datos que procesamos, los fines de ese procesamiento y las categorías de las personas afectadas.
Tipos de datos procesados
- Datos de inventario
- Datos de pago
- Datos de ubicación
- Datos de contacto
- Datos de contenido
- Datos contractuales
- Datos de uso
- Metadatos, datos de comunicación y procesales
- Datos de eventos (p.ej. Facebook)
- Datos de registro (Logfiles)
Categorías de personas afectadas
- Receptores de servicios y clientes
- Interesados
- Personas con las que nos comunicamos
- Usuarios
- Socios y contratistas comerciales
Fines del procesamiento
- Cumplimiento de prestaciones contractuales y obligaciones legales
- Comunicación
- Medidas de seguridad
- Medición de alcance (análisis de visitas)
- Procedimientos de oficina y organización
- Procedimientos organizativos y administrativos
- Firewall
- Feedback
- Marketing
- Creación de perfiles con información de usuarios
- Disponibilidad de nuestra oferta en línea y facilidad de uso
- Infraestructura de TI
- Relaciones públicas
- Procesos comerciales y de gestión empresarial
5. Fundamentos jurídicos aplicables
Esta Política de Privacidad se rige principalmente por el Reglamento (UE) 2016/679 (RGPD). Adicionalmente, se aplica la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI), en lo que corresponda.
- Consentimiento (Art. 6.1.a RGPD): la persona afectada ha dado su consentimiento para el procesamiento de sus datos personales para uno o varios fines específicos.
- Ejecución de un contrato y solicitudes precontractuales (Art. 6.1.b RGPD): el procesamiento es necesario para la ejecución de un contrato con la persona afectada o para medidas precontractuales solicitadas por esta.
- Intereses legítimos (Art. 6.1.f RGPD): el procesamiento es necesario para la satisfacción de intereses legítimos, siempre que no prevalezcan los derechos y libertades fundamentales de la persona afectada.
6. Medidas de seguridad
Aplicamos medidas de carácter técnico y organizativo adecuadas al estado de la técnica, los costes de implementación y la naturaleza y finalidad del procesamiento, para garantizar un nivel de seguridad apropiado al riesgo. Entre ellas:
- Garantizar la confidencialidad, integridad y disponibilidad de los datos mediante controles de acceso físico/electrónico, procedimientos de borrado y separación de datos, etc.
- Consideramos la protección de datos desde la fase de diseño y por defecto (privacy by design & by default).
- Reducción de la IP (IP-Masking): si no resulta imprescindible tratar la IP completa, procedemos a acortarla para dificultar la identificación de la persona.
- Cifrado TLS/SSL (HTTPS): utilizamos SSL/TLS para proteger la transmisión de datos de los usuarios, evitando que terceros no autorizados accedan a la información.
7. Transmisión de datos personales
En el marco de nuestro procesamiento, es posible que transfiramos datos personales a otras entidades o se los revelemos. Por ejemplo, a proveedores de servicios de TI o a proveedores de contenidos integrados en nuestro sitio web. Garantizamos siempre el cumplimiento de las normas legales y suscribimos los acuerdos contractuales pertinentes para la protección de tus datos.
8. Información general sobre el almacenamiento y la supresión de datos
Los datos personales se eliminarán cuando desaparezca la base legal o el objetivo de su procesamiento (p.ej., cuando el usuario revoque el consentimiento o cuando hayan prescrito las obligaciones legales de conservación).
Determinadas leyes o intereses legítimos (por ejemplo, obligaciones fiscales o para la defensa de reclamaciones) pueden requerir su conservación.
Cuando existan varios plazos de conservación, se aplica el más largo.
Si no se indica una fecha de inicio ni un periodo concreto, este suele comenzar a finales del año natural en el que sucedió el hecho generador.
Los datos se conservan únicamente para los fines que justifican dicha retención y no se procesan de otro modo.
Ejemplos de plazos de conservación en la normativa española (orientativo):
- 4-6 años: obligaciones contables, facturas, justificaciones contables (Ley General Tributaria).
- 5 años: acciones personales que no tengan plazo específico (art. 1964 CC).
- En general, plazos de prescripción para reclamaciones civiles, penales o administrativas.
9. Derechos de las personas afectadas
En virtud del RGPD, especialmente los Art. 15 a 21, tienes los siguientes derechos:
- Derecho de oposición: oponerte en cualquier momento al procesamiento basado en el Art. 6.1.e o f del RGPD por motivos relacionados con tu situación particular.
- Derecho de revocación: si el procesamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.
- Derecho de acceso: solicitar confirmación sobre si se procesan tus datos y acceso a dichos datos.
- Derecho de rectificación: corregir datos inexactos o incompletos.
- Derecho de supresión y limitación de procesamiento: exigir la supresión inmediata de tus datos o la limitación del procesamiento, siempre conforme a la ley.
- Derecho a la portabilidad de datos: recibir en un formato estructurado y legible tus datos personales, o solicitar su envío a otro responsable.
- Derecho de reclamación ante la autoridad de control: p.ej. ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que se vulnera la normativa.
10. Procesos y procedimientos comerciales
En el contexto de relaciones contractuales (clientes, socios, etc.) o precontractuales (solicitudes de servicio), tratamos datos personales para cumplir con obligaciones legales o contractuales y para facilitar procesos internos (contabilidad, facturación, gestión de proyectos, atención al cliente, etc.).
- Tipos de datos: datos de inventario (nombre, dirección, etc.), datos de pago, datos de contacto, datos de contenido, etc.
- Personas afectadas: receptores de servicios, clientes, interesados, contactos y socios.
- Fines: cumplir obligaciones contractuales, administración y procesos de negocio.
- Base jurídica: ejecución de contrato (Art. 6.1.b RGPD) e intereses legítimos (Art. 6.1.f RGPD).
11. Prestación de la oferta en línea y alojamiento web
Procesamos datos de los usuarios para ofrecer servicios en línea (ej. IP, datos técnicos para la transmisión al navegador).
- Tipos de datos: datos de uso (visitas, páginas vistas, frecuencia...), metadatos (IP, marca temporal...), etc.
- Fines: disponibilidad y usabilidad de la web, seguridad, cumplimiento de obligaciones contractuales.
- Base jurídica: intereses legítimos (Art. 6.1.f RGPD).
Más detalles:
- Hosting externo: contratamos almacenamiento y capacidad de servidores a un proveedor (hosting).
- Registro de accesos (Logfiles): se registran eventos de servidor para seguridad (ataques DDoS, etc.) y para el correcto funcionamiento. Se eliminan a los 30 días, salvo que sirvan como prueba de un incidente.
- Envío y recepción de correo: se aplican medidas de seguridad, pero no garantizamos que el cifrado sea extremo a extremo, salvo que el usuario lo configure.
12. Uso de cookies
Las cookies son pequeñas funciones que almacenan o leen información en el dispositivo del usuario. Se usan para fines funcionales (por ejemplo, mantener la sesión), de seguridad, conveniencia (recordar preferencias) o análisis.
- Consentimiento: cuando sea necesario, pedimos tu consentimiento antes de usar cookies no esenciales.
- Intereses legítimos: si la cookie resulta imprescindible para proporcionar ciertas funciones solicitadas por el usuario, la base es nuestro interés legítimo.
- Duración: pueden ser temporales (session cookies) o permanentes (hasta 2 años).
- Opciones: los usuarios pueden revocar el consentimiento en cualquier momento o configurar su navegador para bloquear cookies.
13. Blogs y medios de publicación
Si utilizamos blogs u otras plataformas de publicación, se procesan datos solo en la medida necesaria para su funcionamiento (mostrar entradas, permitir comentarios, etc.) y la seguridad del sistema.
- Datos: nombre, direcciones, contenido, datos de uso (visitas, IP...).
- Fines: feedback, facilitar servicios en línea, seguridad.
- Base jurídica: interés legítimo (Art. 6.1.f RGPD).
Ejemplo:
- Comentarios: podemos guardar la IP para identificar a usuarios en caso de contenidos ilegales. También aplicamos medidas antispam, etc.
14. Gestión de contactos y solicitudes
Al contactar con nosotros (correo, formulario, redes sociales, etc.), procesamos los datos proporcionados para responder a tu petición.
- Datos: básicos (nombre, dirección, correo), contenido del mensaje, etc.
- Fines: comunicación, administración, feedback.
- Base jurídica: ejecución de contrato o interés legítimo, según el caso (Art. 6.1.b o f RGPD).
15. Comunicación vía mensajería
Si usamos servicios de mensajería (WhatsApp, Telegram...), solicitamos que revises su cifrado y tu configuración de privacidad. Puedes contactar por otros canales (teléfono, email).
- Base jurídica: puede ser consentimiento (Art. 6.1.a) o interés legítimo (Art. 6.1.f) si la conversación es voluntaria y más eficiente.
16. Análisis web, monitorización y optimización
Realizamos mediciones de alcance o analíticas (p.ej. Google Analytics) para entender cómo se usa nuestra web, cuándo y con qué frecuencia. Podemos crear perfiles pseudónimos basados en cookies.
- Base jurídica: si pedimos consentimiento (Art. 6.1.a RGPD) o, en su defecto, interés legítimo (Art. 6.1.f RGPD).
17. Reseñas de clientes y procedimientos de valoración
Participamos en plataformas de valoración para mejorar y promocionar nuestros servicios. Si un usuario da una reseña en una plataforma externa, se aplican también sus condiciones y política de privacidad.
- Base jurídica: interés legítimo (Art. 6.1.f RGPD).
18. Presencia en redes sociales (Social Media)
Tenemos perfiles en redes sociales (p. ej. Facebook, YouTube) para comunicar y dar información. Los proveedores pueden usar datos para fines de marketing y análisis, incluso más allá de la UE. Te recomendamos revisar sus políticas.
- Base jurídica: interés legítimo (Art. 6.1.f RGPD).
19. Plug-ins y funciones embebidas o integradas
Integramos contenidos y funciones de terceros (ej. mapas, videos) que requieren tu IP para su transmisión. Pueden usar cookies o web beacons para medición de audiencia.
- Base jurídica: si pedimos tu consentimiento (Art. 6.1.a RGPD) o, en caso contrario, nuestro interés legítimo (Art. 6.1.f RGPD).
20. Modificaciones y actualizaciones
Te recomendamos revisar periódicamente esta Política de Privacidad. La actualizaremos cuando sea necesario debido a cambios en los procedimientos de tratamiento de datos. Te informaremos si fuera obligatorio obtener de nuevo tu consentimiento o enviarte un aviso individual.
Si mencionamos direcciones de otras entidades, pueden cambiar con el tiempo, así que te pedimos revisarlas antes de contactar.
Autoridad de supervisión competente en España:
Agencia Española de Protección de Datos (AEPD)
C/Jorge Juan, 6, 28001 Madrid
www.aepd.es