Política de privacidad y protección de datos GDPR
1. ¿Quiénes somos?
1.1. XSTONE como responsable del tratamiento
Mediante esta declaración (en lo sucesivo, la «Declaración»), deseamos informarte de los fines y métodos de recogida y tratamiento de tus datos personales por parte de XSTONE (en lo sucesivo, «nosotros» o «XSTONE»).
Somos responsables del tratamiento de los datos personales que recopilamos y utilizamos. Como responsables del tratamiento, tomamos las medidas necesarias para que:
ser informado sobre el tratamiento de tus datos personales y tus derechos;
mantener el control sobre los datos personales que tratamos;
puedes ejercer tus derechos con respecto a los datos personales. Encontrarás más información sobre tus derechos en el punto 9 de esta Declaración.
2. ¿Qué datos recogemos sobre ti?
2.1. Datos personales
Entendemos por «datos personales» toda la información relativa a una persona física viva. El tipo de datos personales que recopilamos depende de los servicios solicitados. Si mantienes una relación comercial con nosotros, esto incluye, entre otras cosas, datos sobre ti y/o tus representantes, tu personal, tus colaboradores y/o administradores independientes (en lo sucesivo denominados comúnmente «tú» o » tu tu «). Si nos comunicas datos personales de tus representantes, tu personal, tus colaboradores y/o administradores independientes, tienes la obligación de informarles de la existencia y contenido de esta Declaración, así como de nuestros deberes, de sus derechos y de cómo pueden ejercerlos. Además, recopilamos datos de personas que muestran interés en nuestros servicios o en nuestras operaciones comerciales, entre las que se incluyen, entre otras, las personas que se interesan por los servicios ofrecidos en los sitios web (boletines informativos, formularios de contacto, comentarios, etc.).
Recogemos, en particular, datos administrativos y datos de contacto. Estos datos nos permiten identificarte o ponernos en contacto contigo, o hacer negocios contigo si eres un proveedor o socio comercial. Pueden incluir datos de contacto, como tu nombre, dirección, número de teléfono o dirección de correo electrónico. No recopilamos ni procesamos intencionadamente los denominados datos sensibles, a saber:
datos personales que revelen el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, o la afiliación sindical;
datos genéticos o biométricos (por ejemplo: imágenes faciales y huellas dactilares);
datos sanitarios;
datos relativos al comportamiento sexual o a la orientación sexual.
Si se nos facilitan estos datos sensibles, no los utilizaremos y los borraremos.
2.2. Menores
No tenemos intención de tratar datos personales de menores.
3. ¿Para qué fines necesitamos tus datos?
3.1. Oferta de servicios y relación comercial
¿En qué consiste este propósito?
Podemos utilizar tus datos personales para llevar a cabo nuestras tareas profesionales o prestar nuestros servicios.
¿Qué datos personales tratamos en este contexto?
Recogemos y tratamos los siguientes datos: tu nombre, dirección de correo electrónico, número de teléfono y dirección.
3.2. Información y comunicación
¿En qué consiste este propósito?
Podemos utilizar tus datos personales para informarte sobre nuestras actividades, servicios o boletines informativos que pensamos que pueden ser de tu interés. Nos pondremos en contacto contigo si lo solicitas explícitamente o si pensamos que podrías estar interesado en un servicio o que podría beneficiar a tu empresa/organización. Si aún no mantienes una relación comercial, sólo recibirás nuestras comunicaciones de marketing si nos has dado tu autorización explícita para ponernos en contacto contigo. Si ya mantienes una relación comercial con nosotros o ya nos has facilitado tus datos de contacto, es posible que recibas publicidad nuestra sin tu autorización explícita. Este es el caso, por ejemplo, de todas las personas que se han suscrito al boletín de noticias y/o a los datos de contacto facilitados durante los intercambios comerciales. En este contexto, nos basamos en nuestro interés legítimo para llevar a cabo nuestra relación comercial.
¿Qué datos personales tratamos en este contexto?
En determinados casos, recogemos y tratamos los siguientes datos: tu nombre, tu profesión, tu dirección de correo electrónico y tu número de teléfono.
3.3. Funcionamiento de la empresa
¿En qué consiste este propósito?
Esta finalidad constituye lo que denominamos un «interés legítimo». De hecho, el tratamiento de datos se basa en una serie de intereses legítimos. Sin embargo, siempre nos aseguramos de que no se altere el equilibrio entre nuestros intereses legítimos y su posible impacto en tu privacidad.
Si aún así deseas oponerte a este tratamiento, puedes ejercer tu derecho de oposición, tal y como se menciona en el punto 9.3 de esta Declaración.
Así, tratamos datos personales en las siguientes situaciones (lista no exhaustiva)
Pueden utilizarse como prueba (archivos);
Pueden utilizarse para el establecimiento, ejercicio, defensa o protección de nuestros derechos o los de las personas que nos representan, por ejemplo en caso de litigio;
Pueden utilizarse para la administración, la gestión (de riesgos) y el control de nuestra organización (ejemplo: cumplimiento/prevención contra el blanqueo de dinero y el fraude y estudio de estas cuestiones, gestión de riesgos, funciones de riesgo e inspección, gestión de reclamaciones, auditoría interna y externa);
Pueden utilizarse para simplificar la ejecución, el uso y la finalización de los servicios por parte del cliente, entre otras cosas para evitar que tengas que volver a proporcionar información que ya has completado anteriormente;
Los datos personales, así como tu modo de consulta de algunos de nuestros sitios web, también pueden recopilarse para la creación de categorías de clientes/relaciones comerciales; esto con el fin de conocerte mejor como cliente/relación comercial, pero también para tener una idea más precisa de tus preferencias y así entregarte el mensaje más relevante según tu perfil y el momento de la consulta. A esto lo llamamos segmentación por comportamiento.
3.4. Obligación legal
¿En qué consiste este propósito?
XSTONE está obligada a procesar datos personales en determinados casos, por ejemplo, por obligaciones legales relativas a la legislación sobre protección de datos personales.
3.5. Cookies
Utilizamos «cookies» (y tecnologías similares) en nuestros sitios web y aplicaciones. Gracias a estos pequeños archivos informáticos que guardan información en el navegador de tu ordenador, podemos conservar ciertos datos sobre ti (por ejemplo, la elección de idioma). Los registramos para adaptar mejor nuestros sitios y aplicaciones a tus deseos y conservar tus preferencias para una futura visita. Así podemos aumentar rápidamente tu comodidad de uso y ofrecerte ofertas pertinentes.
4. ¿ Pedimos tu consentimiento antes de tratar los datos ?
4.1. Contexto general
Sólo tenemos permiso para utilizar y procesar tus datos personales si se cumple una de las siguientes condiciones:
El uso de tus datos personales es necesario para la ejecución de un contrato que has celebrado con nosotros o para llevar a cabo, a petición tuya, las gestiones necesarias para la celebración de dicho contrato. Los fines del tratamiento descritos en el punto 3.1 de esta Declaración se basan en este principio.
Contamos con tu consentimiento libre y explícito para utilizar tus datos personales para un fin determinado.
De hecho, si aún no mantienes una relación con nosotros, te pediremos tu autorización para ponernos en contacto contigo con fines de marketing directo, como se indica en el punto 3.2 de esta Declaración.
El uso de tus datos personales se genera de acuerdo con nuestros intereses legítimos y de acuerdo con tus intereses y derechos. de esta Declaración.punto 3.2 de esta Declaración. Lo mismo se aplica a las operaciones de procesamiento necesarias para enviar correos electrónicos de marketing directo a las personas de contacto existentes, como se describe en el punto 3.3
Basamos las operaciones de procesamiento necesarias para el correcto funcionamiento de nuestro negocio en nuestro interés legítimo, como se menciona en
Estamos legalmente obligados a procesar ciertos datos y comunicarlos a las autoridades competentes, como la autoridad de privacidad (por ejemplo, como parte de una auditoría).
5. ¿Con quién más compartimos tus datos?
Pueden acceder a los datos personales los empleados de la empresa que deban tener acceso a ellos para realizar sus tareas profesionales. Estas personas actúan bajo nuestra supervisión y responsabilidad.
También recurrimos a proveedores externos, que se encargan de determinados tratamientos para que podamos ofrecerte nuestros productos y servicios, en concreto servicios informáticos, jurídicos, financieros, contables y de otro tipo. Dado que estos terceros tienen acceso a los datos personales en el contexto de la prestación de los servicios solicitados, hemos adoptado medidas técnicas, organizativas y contractuales para garantizar que tus datos sólo se procesen y utilicen para los fines mencionados en el punto 3 de esta Declaración.
Cuando la ley nos obligue a ello, podremos facilitar tus datos personales a las autoridades supervisoras, a las autoridades fiscales y a los servicios de investigación.
6. ¿Dónde almacenamos y procesamos tus datos personales?
Los datos personales no se transferirán fuera de la UE. Si el empleador tiene previsto almacenarlos y/o procesarlos fuera de la UE, lo indicará explícitamente y se asegurará de que se garantiza el mismo nivel de protección. Si utilizamos subcontratistas, los datos se enviarán a los países donde estén ubicados los centros de datos de estos subcontratistas. Con estos subcontratistas concluimos un acuerdo basado en un modelo aprobado por la Comisión Europea y por el cual estos subcontratistas garantizan el mismo nivel de protección que el garantizado por XSTONE para los datos almacenados dentro de la UE.
7. ¿Cuánto tiempo conservamos tus datos personales?
No conservaremos tus datos durante más tiempo del necesario para alcanzar los objetivos mencionados en el punto 3 de esta Declaración. Cualquier excepción o aclaración a este principio se indica explícitamente en los distintos objetivos mencionados en el punto 3 de esta Declaración. Dado que la necesidad de conservar los datos depende del tipo de datos y de la finalidad del tratamiento, los periodos de conservación pueden variar considerablemente.
A continuación encontrarás los criterios que utilizamos para definir los periodos de conservación:
¿Durante cuánto tiempo necesitamos los datos para poder prestar el servicio solicitado?
¿Hemos definido y anunciado un determinado periodo de conservación?
¿Hemos obtenido permiso para ampliar el periodo de conservación?
¿Estamos sujetos a una obligación legal, contractual o comparable?
Tan pronto como ya no necesitemos tus datos y no estemos legalmente obligados a conservarlos, los borraremos definitivamente o, si esto resulta imposible, los anonimizaremos en nuestros sistemas. No obstante, tus datos personales se conservarán y utilizarán durante el periodo necesario para cumplir nuestras obligaciones legales, resolver litigios o celebrar contratos.
8. ¿Cómo protegemos tus datos personales?
Tus datos personales se consideran estrictamente personales. Tomamos las medidas técnicas y organizativas adecuadas para proteger los datos personales facilitados y recopilados de cualquier destrucción, pérdida, alteración accidental y cualquier daño, acceso accidental o ilegal u otro tratamiento injustificado de los datos.
9. ¿Cuáles son tus derechos?
9.1. Derecho de acceso, oposición, rectificación, olvido y portabilidad de datos
9.1.1. Permiso de acceso
Tienes acceso a los datos personales que procesamos y tienes derecho a revisarlos. Si lo deseas, te facilitaremos gratuitamente una copia de estos datos.
Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.1.2. Derecho de rectificación
Tienes derecho a solicitar la supresión o rectificación de datos erróneos, fragmentarios, inadecuados u obsoletos. Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.1.3. Derecho a retirar tu consentimiento
Cuando el tratamiento se base en tu consentimiento, como se describe en el punto 4.1, tienes derecho a retirarlo en cualquier momento. Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.1.4. Derecho a oponerse a determinados tratamientos
Cuando tus datos personales se procesen por motivos legítimos, tienes derecho a oponerte al procesamiento de tus datos por motivos relacionados con tu situación específica. Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.1.5. Derecho al olvido
Tienes derecho a obtener la supresión de tus datos personales. Si deseas poner fin a la relación laboral con XSTONE, puedes pedirnos que dejemos de utilizar tus datos personales. No obstante, podremos conservar los datos necesarios a efectos probatorios. Además de este derecho al olvido, también tienes derecho a pedirnos en cualquier momento que pongamos fin al tratamiento de los datos procesados sobre la base de tu consentimiento o de nuestro interés legítimo. No obstante, en caso de interés legítimo, podremos seguir tratando tus datos personales, a menos que decidas poner fin a la relación comercial existente. Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.1.6. Derecho a la portabilidad de los datos
Con respecto a los datos personales tratados sobre la base de tu consentimiento o debido a su necesidad para la entrega de los productos o servicios solicitados, puedes pedirnos que transfiramos directamente a un tercero o a ti mismo los datos de carácter personal que nos hayas comunicado. Sin embargo, la ley de protección de la intimidad impone algunos límites a este derecho, que por tanto no es aplicable a todos los datos.
Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración.
9.2. Derecho de oposición a la publicidad directa
Tienes derecho a oponerte al tratamiento de tus datos con fines de marketing directo si no deseas seguir recibiendo este tipo de comunicaciones por nuestra parte. Tu solicitud se tramitará lo antes posible y dejaremos de procesar tus datos con fines de marketing directo. Para ejercer tus derechos, nos remitimos al punto 9.3 de esta Declaración. Aunque hayas ejercido tu derecho de oposición, si lo deseas, puedes volver a autorizar las actividades de marketing directo a través de los mismos canales.
Llamamos tu atención sobre el hecho de que el ejercicio de tu derecho de oposición no nos impide ponernos en contacto contigo para cualquier otro fin, incluida la ejecución del contrato, de conformidad con esta Declaración.
9.3. ¿Cómo ejercer tus derechos?
Para ejercer los derechos mencionados, puedes enviarnos una solicitud por escrito por correo electrónico o por correo postal a la atención del equipo de privacidad a la siguiente dirección de correo electrónico: info[@]xstone.group.
Te pedimos que indiques claramente qué derecho deseas invocar y a qué tratamiento o tratamientos deseas oponerte o qué consentimiento deseas retirar.
9.4. Puntos de atención relativos al ejercicio de los derechos
Te informamos de que la oposición a determinados tratamientos o la retirada de tu consentimiento para diversos tratamientos de tus datos personales puede tener como consecuencia que dejes de estar informado de las actividades o servicios ofrecidos o que ya no puedas utilizarlos.
10. ¿Cómo hago preguntas o presento una queja?
Si tienes alguna pregunta o deseas presentar una reclamación sobre el tratamiento de tus datos, puedes ponerte en contacto con nosotros a través de los canales descritos en el punto 9.3.
Si no estás satisfecho con nuestra respuesta, si tienes alguna observación sobre el ejercicio de tus derechos o si consideras que nuestro tratamiento de tus datos personales no cumple la legislación, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos local.
10. Modificaciones
Nos reservamos el derecho a modificar o completar esta Declaración si fuera necesario.
En caso de cambios significativos, se actualizará la fecha de modificación y te lo notificaremos. Te animamos a que revises esta Declaración periódicamente para comprender cómo procesamos y protegemos tus datos personales.