1.2 Compromiso con la Protección de los Datos Personales
En ShanRose, entendemos la importancia de la privacidad y estamos comprometidos con la protección de la información personal de nuestros usuarios. Nos esforzamos por mantener los más altos estándares de seguridad y confidencialidad para asegurar que los datos personales sean tratados con el máximo respeto y en conformidad con las normativas vigentes.
Nuestra política de privacidad se basa en los principios de transparencia, equidad y responsabilidad. A través de esta política, queremos proporcionar a nuestros usuarios una comprensión clara de cómo se gestionan sus datos personales y asegurarles que tomamos las medidas necesarias para proteger su información.
1.3 Ámbito de Aplicación
Esta política de privacidad se aplica a todos los datos personales recopilados y procesados por ShanRose en relación con los siguientes aspectos:
- Usuarios: La política se aplica a todos los usuarios que interactúan con nuestros servicios, ya sea a través de nuestro sitio web, aplicaciones móviles, redes sociales, o cualquier otro medio proporcionado por la Empresa.
- Empresas/Freelancer: La política se aplica a todas las empresas / Freelancer que interactúan con nuestros servicios, ya sea a través de nuestro sitio web, aplicaciones móviles, redes sociales, o cualquier otro medio proporcionado por la Empresa.
- Regiones Geográficas: La política de privacidad cubre las operaciones de la Empresa en todas las regiones donde tenemos presencia. No obstante, en caso de discrepancias entre esta política y las leyes locales de protección de datos, prevalecerán las disposiciones más restrictivas y protectoras para los usuarios.
- Servicios: Esta política es aplicable a todos los servicios ofrecidos por ShanRose, incluyendo, pero no limitado a, ventas en línea, suscripciones, servicios de atención al cliente, formaciones etc.. La política abarca tanto los servicios en línea como los servicios presenciales proporcionados por la Empresa.
2. Definiciones
En esta sección, definimos los términos clave utilizados en esta política de privacidad para asegurar que todos los usuarios comprendan claramente cómo se maneja y protege su información personal. Las siguientes definiciones tienen como objetivo proporcionar una base común para la interpretación de la política.
2.1 Definiciones Clave
- Datos Personales: Cualquier información que identifique o permita identificar a una persona física de manera directa o indirecta. Esto incluye, pero no se limita a, nombres, direcciones, números de teléfono, direcciones de correo electrónico, y datos financieros.
- Tratamiento de Datos: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por medios automatizados o no, como la recopilación, registro, organización, estructuración, almacenamiento, adaptación, modificación, recuperación, consulta, uso, divulgación, alineación o combinación, restricción, supresión o destrucción.
- Responsable del Tratamiento: La persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determine los fines y medios del tratamiento de datos personales. El Responsable del Tratamiento es responsable de garantizar que el tratamiento de datos se realice conforme a la ley.
- Procesador de Datos: La persona física o jurídica, autoridad pública, agencia u otro organismo que trate datos personales en nombre del Responsable del Tratamiento. El Procesador de Datos actúa bajo la dirección del Responsable del Tratamiento y debe cumplir con las instrucciones proporcionadas para el tratamiento de datos.
- Consentimiento: Cualquier manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, mediante una declaración o una acción afirmativa clara, el tratamiento de datos personales que le conciernen.
- Datos Sensibles: Categorías especiales de datos personales que revelan, por ejemplo, origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, pertenencia a sindicatos, datos genéticos, datos biométricos para identificar de manera única a una persona, datos relativos a la salud o datos relativos a la vida sexual u orientación sexual.
- Derechos del Interesado: Los derechos que asisten a los usuarios en relación con sus datos personales, que incluyen el derecho a acceder, rectificar, eliminar, limitar el tratamiento, portar los datos y oponerse al tratamiento, así como el derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de datos.
- Violación de Datos Personales: Una violación de la seguridad que conlleva, accidental o ilícitamente, la destrucción, pérdida, alteración, divulgación no autorizada o acceso a datos personales transmitidos, conservados o tratados de otro modo.
2.2 Explicación de Términos Técnicos y Legales
Para ayudar a los usuarios a comprender mejor los términos técnicos y legales utilizados en esta política, se ofrece una breve explicación de algunos conceptos relevantes:
- Anonimización: Proceso mediante el cual los datos personales se modifican de tal manera que la persona a la que se refieren los datos no puede ser identificada, ni siquiera mediante la combinación con otros datos.
- Pseudonimización: Proceso mediante el cual los datos personales se modifican de tal forma que ya no se pueden atribuir a un interesado sin el uso de información adicional que se mantiene separada.
- Transferencia Internacional de Datos: El envío de datos personales a un país fuera del Espacio Económico Europeo (EEE) o a un país que no ofrece un nivel adecuado de protección de datos, de acuerdo con las normativas aplicables.
- Impacto en la Protección de Datos: Evaluación de los riesgos para la privacidad que el tratamiento de datos personales puede representar para los derechos y libertades de los interesados, y medidas para mitigar esos riesgos.
3. Principios de Protección de Datos
En esta sección, se describen los principios fundamentales que guían el tratamiento de datos personales ShanRose. Estos principios están diseñados para asegurar que los datos personales se manejen de manera legal, justa y transparente. Nuestra política de privacidad se basa en los siguientes principios clave:
3.1 Legalidad, Equidad y Transparencia
- Legalidad: El tratamiento de datos personales se realiza de conformidad con las leyes y regulaciones aplicables. Solo se recopilan y procesan datos personales cuando existe una base legal para ello, como el consentimiento del interesado, la necesidad de cumplir con un contrato, o el cumplimiento de una obligación legal.
- Equidad: Los datos personales se tratan de manera justa y razonable. Esto significa que los datos se utilizan de manera que no sean perjudiciales para los derechos y libertades de los interesados. La Empresa se asegura de que los datos se obtengan y utilicen de manera que los interesados no sean engañados o tratados de forma injusta.
- Transparencia: La Empresa proporciona información clara y accesible sobre el tratamiento de datos personales. Esto incluye detalles sobre cómo, por qué y durante cuánto tiempo se recopilan, utilizan y almacenan los datos. Los usuarios deben ser informados de cualquier cambio significativo en las prácticas de tratamiento de datos.
3.2 Limitación de Propósito
- Limitación de Propósito: Los datos personales se recopilan solo con fines específicos, legítimos y explícitos. Estos fines deben ser claramente definidos al momento de la recopilación de datos. Los datos no se utilizarán para fines diferentes o incompatibles con aquellos para los cuales fueron recogidos inicialmente.
3.3 Minimización de Datos
- Minimización de Datos: Solo se recopilan y procesan los datos personales que son adecuados, relevantes y estrictamente necesarios para cumplir con los fines establecidos. La Empresa evita la recolección de datos que no son pertinentes o que exceden los requerimientos del propósito del tratamiento.
3.4 Precisión
- Precisión: Se toman medidas razonables para asegurar que los datos personales sean precisos y estén actualizados. La Empresa corrige o elimina datos que sean inexactos o incompletos en relación con los fines para los que fueron recogidos. Los usuarios tienen el derecho a solicitar la corrección de datos incorrectos o desactualizados.
3.5 Limitación del Almacenamiento
- Limitación del Almacenamiento: Los datos personales se conservan solo durante el tiempo necesario para cumplir con los fines para los cuales fueron recogidos, salvo que exista una obligación legal que requiera su conservación durante un período más largo. Una vez que los datos ya no sean necesarios, se procederá a su eliminación o anonimización de forma segura.
3.6 Integridad y Confidencialidad
- Integridad y Confidencialidad: Se implementan medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la divulgación, la alteración o la destrucción. La Empresa asegura que los datos personales se manejen de manera segura, y que los empleados y terceros que tengan acceso a los datos estén sujetos a obligaciones de confidencialidad.
3.7 Responsabilidad y Cumplimiento
- Responsabilidad y Cumplimiento: La Empresa es responsable de cumplir con estos principios y de demostrar que el tratamiento de datos personales se realiza de acuerdo con ellos. Esto incluye la implementación de políticas y procedimientos adecuados, la formación del personal y la realización de auditorías y evaluaciones de impacto cuando sea necesario.
4. Qué Datos Recopilamos
En esta sección, detallamos los tipos de datos personales que ShanRose recopila de sus usuarios. Esta información es crucial para comprender qué datos se recogen, cómo se utilizan y cómo se protegen. A continuación, se desglosan las categorías y ejemplos de datos personales recopilados:
4.1 Tipos de Datos Personales Recopilados
a) Datos Profesionales
Datos Profesionales: ShanRose recopila información que los usuarios incluyen en sus perfiles profesionales, como el nombre, cargo, historial laboral, educación, habilidades, y conexiones profesionales. Estos datos se utilizan para facilitar las interacciones profesionales entre usuarios, conectar con posibles empleadores o socios comerciales, y participar en actividades profesionales dentro de la red.
b) Datos Comerciales y de Empresas
Datos Comerciales y Empresariales: Recopilamos datos relacionados con las actividades empresariales y comerciales de los usuarios, tales como nombre de la empresa, industria, número de empleados, ubicación de la empresa, y contactos comerciales. Estos datos se utilizan para facilitar la creación de redes comerciales, descubrir nuevos clientes o proveedores, y promover productos o servicios a otras empresas.
c) Datos Relacionados con Servicios como Salud, Belleza, legal, deportes, aficiones,..
Datos Relacionados con Servicios de todo tipo: ShanRose recopila información sobre las reservas de servicios realizadas por los usuarios, incluyendo el tipo de servicio, coste, el nombre del proveedor, y las fechas de las reservas. Si los usuarios proporcionan información adicional sobre sus preferencias, estos datos se gestionarán con especial cuidado y conforme a las normativas aplicables, solicitando el consentimiento explícito del usuario cuando sea necesario.
d) Datos genéricos
- Datos de Contacto:
- ShanRose recopila datos de contacto proporcionados por los usuarios, tales como el nombre completo, dirección de correo electrónico, número de teléfono y dirección postal. Esta información es fundamental para mantener una comunicación efectiva con los usuarios, permitiendo enviar notificaciones importantes relacionadas con el uso de la plataforma, responder a consultas o solicitudes, brindar asistencia personalizada y garantizar el acceso continuo a los servicios ofrecidos. Además, estos datos pueden ser utilizados para verificar la identidad del usuario y asegurar la integridad de las interacciones dentro del entorno profesional.
- Datos de Perfil:
- ShanRose recopila información relacionada con la cuenta del usuario, como el nombre de usuario, contraseña, preferencias personales, historial de actividad dentro de la plataforma e historial de compras, en caso de que aplique. Estos datos permiten gestionar de manera segura el acceso a la cuenta, personalizar la experiencia del usuario según sus intereses y comportamiento, y ofrecer recomendaciones, contenido o funcionalidades relevantes que se ajusten a sus necesidades. Asimismo, esta información es utilizada para mejorar la usabilidad del servicio, optimizar la navegación y fortalecer la relación entre el usuario y la plataform
- Datos de Uso:
- ShanRose recopila automáticamente información sobre cómo los usuarios interactúan con la plataforma, incluyendo datos como las páginas y empresas visitadas, tiempo de navegación, acciones realizadas, clics, desplazamientos y otras interacciones con el contenido. Esta información también puede incluir el tipo de dispositivo, sistema operativo, navegador y dirección IP. El objetivo de recopilar estos datos es entender mejor el comportamiento del usuario, realizar análisis de rendimiento, identificar áreas de mejora y optimizar la funcionalidad, velocidad y personalización de la plataforma. Estos datos permiten a ShanRose ofrecer una experiencia más eficiente, relevante y adaptada a las necesidades de cada usuario.
- Datos de Cookies y Tecnologías Similares:
- ShanRose utiliza cookies y tecnologías similares para recopilar información como identificadores únicos de cookies, datos de navegación, tipo de dispositivo, sistema operativo, navegador, dirección IP y otros indicadores técnicos. Estas tecnologías permiten reconocer al usuario en futuras visitas, mantener las sesiones activas de forma segura, recordar preferencias y ofrecer una experiencia personalizada. Además, se emplean para analizar el uso del sitio web, medir el rendimiento de las funcionalidades y contenidos, y obtener datos estadísticos que ayudan a mejorar continuamente la plataforma. El uso de estas tecnologías está sujeto a las configuraciones de privacidad del usuario y a las normativas aplicables en materia de protección de datos.
- Datos Sensibles (si aplica):
- ShanRose puede, en casos específicos y siempre con el consentimiento explícito del usuario, recopilar y procesar datos considerados sensibles, tales como información relacionada con la salud, creencias religiosas, orientación sexual u otros datos personales de carácter especialmente protegido. Estos datos se tratan con el máximo nivel de confidencialidad y conforme a las normativas vigentes en materia de protección de datos, como el Reglamento General de Protección de Datos (RGPD). Su recopilación solo se realiza cuando es estrictamente necesaria para brindar un servicio concreto y legítimo dentro de la plataforma, y nunca se utilizan con fines discriminatorios ni se comparten sin la autorización expresa del usuario.
4.2 Categorías de Datos Especiales (si aplica)
- Datos Genéticos y Biométricos:
- ShanRose puede recopilar datos sobre características genéticas o biométricas, como huellas dactilares, reconocimiento facial, patrones de voz u otros identificadores únicos, únicamente cuando sea necesario para funciones específicas del servicio que requieran este tipo de autenticación o identificación. La recolección y el uso de esta información se realiza exclusivamente con el consentimiento previo, explícito e informado del usuario, y en cumplimiento estricto de las leyes y regulaciones aplicables en materia de protección de datos. Estos datos son tratados con altos estándares de seguridad y confidencialidad, y solo se utilizan para los fines legítimos previamente informados, sin ser compartidos con terceros sin autorización expresa.
- Datos sobre Opiniones Políticas y Afiliación Sindical:
- ShanRose puede recopilar información relativa a afiliaciones políticas o sindicales, así como opiniones sobre cuestiones políticas, únicamente cuando el usuario/empresa decida proporcionarla de manera voluntaria y mediante consentimiento explícito. Este tipo de datos se considera especialmente sensible y, por tanto, su tratamiento se realiza bajo estrictas medidas de seguridad, confidencialidad y conforme a la legislación vigente. Su uso está limitado a fines legítimos y específicos relacionados con los servicios ofrecidos por la plataforma, o bien para análisis en contextos claramente permitidos por la ley, garantizando en todo momento el respeto a los derechos y libertades fundamentales de los usuarios.
4.3 Fuentes de Datos
- Datos Proporcionados Directamente por el Usuario:
- ShanRose recopila información que los usuarios/empresas ingresan de forma voluntaria a través de formularios de registro, encuestas, interacciones directas con el equipo de soporte o mediante la participación en actividades dentro de la plataforma. Esta información puede incluir datos personales, preferencias, comentarios u otros contenidos compartidos activamente por el usuario. Su propósito principal es crear y gestionar cuentas de usuario, responder eficazmente a consultas, brindar soporte, adaptar los servicios a las necesidades individuales y garantizar una experiencia personalizada y eficiente en el uso de la plataforma. Estos datos se tratan con responsabilidad y conforme a las políticas de privacidad vigentes.
- Datos Recopilados Automáticamente:
- ShanRose recopila datos generados automáticamente durante la navegación en nuestro sitio web, el uso de nuestras aplicaciones y las interacciones automáticas realizadas por los usuarios, como clics, desplazamientos, tiempos de permanencia y preferencias de contenido. Estos datos se utilizan para analizar patrones de uso, identificar áreas de mejora, optimizar el rendimiento del sitio web y las aplicaciones, y proporcionar contenido relevante y personalizado que mejore la experiencia del usuario. La recopilación de estos datos se lleva a cabo de manera automática, garantizando siempre el cumplimiento de las normativas aplicables de privacidad y protección de datos.
- Datos de Terceros:
- ShanRose también recopila información proporcionada por socios comerciales, plataformas de redes sociales, fuentes públicas y otras entidades externas. Estos datos se utilizan para complementar la información ya existente, enriquecer la precisión de nuestros servicios, mejorar la personalización y realizar análisis más completos sobre el comportamiento de los usuarios o el rendimiento de la plataforma. La recopilación y uso de estos datos se realiza respetando siempre las normativas de privacidad y protección de datos vigentes, garantizando la confidencialidad y seguridad de la información.
5. Cómo Recopilamos sus Datos
En esta sección, describimos los métodos utilizados por la empresa para recopilar datos personales. Entender cómo se recopilan estos datos es fundamental para que los usuarios comprendan el proceso y la naturaleza de la información que proporcionan.
5.1 Métodos de Recopilación
- Formularios de Registro bien como usuario o como empresa:
- Datos Recopilados a través de Formularios de Registro de Usuarios: ShanRose recopila datos personales y/o profesionales que los usuarios proporcionan directamente mediante formularios de registro en nuestro sitio web, aplicaciones móviles u otros puntos de contacto. Estos datos incluyen, pero no se limitan a, información de contacto, detalles laborales y preferencias del usuario. Los datos recopilados a través de estos formularios se utilizan para crear y gestionar cuentas de usuario, procesar solicitudes y peticiones, enviar actualizaciones sobre el servicio y ofrecer una experiencia personalizada que se ajuste a las necesidades y preferencias de cada usuario.
- Datos Recopilados a través de Formularios de Registro Empresariales: ShanRose recopila datos empresariales que las empresas proporcionan directamente a través de formularios de registro en nuestro sitio web, aplicaciones móviles u otros puntos de contacto. Esta información puede incluir datos como el nombre de la empresa, sector, ubicación, servicios, información de contacto y otros detalles relevantes relacionados con la actividad empresarial. Los datos recopilados a través de estos formularios se utilizan para crear y gestionar cuentas empresariales, procesar solicitudes y consultas, enviar actualizaciones sobre productos o servicios, y ofrecer soluciones personalizadas que se ajusten a las necesidades y objetivos de cada empresa.
- Cookies y Tecnologías Similares:
- ShanRose utiliza cookies y tecnologías similares, como beacons y píxeles, para recopilar datos sobre cómo las empresas/usuarios interactúan con nuestro sitio web y aplicaciones. Estos datos incluyen información sobre el comportamiento de navegación, las preferencias de uso y las interacciones con el contenido. El objetivo de recopilar estos datos es mejorar la funcionalidad del sitio web y las aplicaciones, ofrecer contenido personalizado y relevante, mantener las sesiones activas de manera segura, y analizar el uso de los servicios para optimizar la experiencia del usuario empresarial. Estos datos nos permiten ajustar nuestros servicios a las necesidades específicas de las empresas y mejorar su experiencia en la plataforma.
- Recopilación Automática:
- Empresas: ShanRose recopila automáticamente ciertos datos mientras las empresas navegan en nuestro sitio web o utilizan nuestras aplicaciones. Estos datos incluyen información sobre la interacción con las páginas, el tiempo de permanencia, las acciones realizadas y el uso de las funcionalidades disponibles. La recopilación de estos datos tiene como objetivo analizar patrones de uso, mejorar el rendimiento general del sitio web y las aplicaciones, y ajustar nuestros servicios para satisfacer de manera más efectiva las necesidades y expectativas de las empresas que utilizan nuestra plataforma.
- Usuarios: ShanRose recopila automáticamente ciertos datos mientras los usuarios navegan en nuestro sitio web o utilizan nuestras aplicaciones. Estos datos incluyen información sobre la interacción con las páginas, el tiempo de permanencia, las acciones realizadas y el uso de las funcionalidades disponibles. La recopilación de estos datos tiene como objetivo analizar patrones de uso, mejorar el rendimiento general del sitio web y las aplicaciones, y ajustar nuestros servicios para satisfacer de manera más efectiva las necesidades y expectativas de los usuarios que interactúan con nuestra plataforma.
- Fuentes de Terceros:
- Empresas: ShanRose recopila datos de terceros, como socios comerciales, plataformas de redes sociales o fuentes públicas, que pueden proporcionar información adicional o complementar los datos que obtenemos directamente de las empresas. Estos datos se utilizan para verificar identidades empresariales, mejorar la precisión de nuestros registros, ofrecer servicios más completos y relevantes, y realizar análisis más detallados sobre el comportamiento y las necesidades de las empresas dentro de nuestra plataforma.
- Usuarios: ShanRose recopila datos de terceros, como plataformas de redes sociales, socios comerciales o fuentes públicas, que pueden proporcionar información adicional o complementar los datos que obtenemos directamente de los usuarios. Estos datos se utilizan para verificar identidades, mejorar la precisión de nuestros registros, ofrecer servicios más completos y personalizados, y realizar análisis más detallados sobre el comportamiento y las necesidades de los usuarios en nuestra plataforma.
- Interacciones Directas:
- ShanRose recopila datos cuando los usuarios/empresas que interactúan directamente con nosotros, ya sea a través de correo electrónico, llamadas telefónicas, chats en vivo u otros canales de comunicación. Estos datos pueden incluir detalles sobre el motivo de la interacción, la naturaleza de las preguntas o problemas planteados, y cualquier información adicional proporcionada por el usuario durante la comunicación. La recopilación de estos datos tiene como objetivo ofrecer un soporte adecuado y oportuno, resolver problemas o inquietudes planteadas por los usuarios, mejorar continuamente nuestros servicios, y garantizar una experiencia más fluida y personalizada. Estos datos también se utilizan para realizar un seguimiento eficaz de las solicitudes y garantizar que las respuestas sean pertinentes y satisfactorias.
5.2 Finalidades de la Recopilación de Datos
Los datos personales se recopilan con los siguientes fines:
- Proveer y Gestionar Servicios: Utilizamos los datos para ofrecer, gestionar y personalizar nuestros servicios, así como para procesar pedidos, marketing y solicitudes.
- Comunicación: Enviamos actualizaciones, notificaciones y comunicaciones relacionadas con el servicio, incluyendo confirmaciones de registro, boletines informativos y promociones.
- Mejora de Servicios: Analizamos los datos para entender cómo se utilizan nuestros servicios, identificar áreas de mejora y desarrollar nuevas funcionalidades.
- Seguridad: Utilizamos los datos para proteger nuestros servicios contra fraudes, actividades maliciosas y accesos no autorizados.
- Cumplimiento Legal: Procesamos datos personales para cumplir con nuestras obligaciones legales y normativas, incluyendo el cumplimiento de requisitos de auditoría y verificación.
6. Finalidades del Tratamiento de Datos
En esta sección, se detalla cómo y por qué la empresa utiliza los datos personales de sus usuarios. Cada propósito para el que se tratan los datos debe ser específico, legítimo y claramente comunicado a los usuarios. A continuación, se describen las principales finalidades del tratamiento de datos personales:
6.1 Proveer y Administrar Nuestros Servicios
- Los datos personales y empresariales recopilados se utilizan para proporcionar, gestionar y mejorar los servicios ofrecidos por la empresa, garantizando una experiencia eficiente y personalizada para cada usuario y cliente empresarial. Esto incluye la creación y gestión de cuentas de usuario o perfiles empresariales, la prestación de asistencia técnica, la personalización de los servicios según las preferencias y comportamientos, y la optimización de la plataforma para satisfacer las necesidades específicas de las empresas. Ejemplos de uso incluyen el registro de usuarios o empresas en el sitio web o en aplicaciones móviles, el procesamiento de pedidos y transacciones comerciales, y la personalización del contenido, ofertas y recomendaciones basadas en el historial de uso y las interacciones previas. Además, estos datos permiten mejorar el rendimiento del servicio, ofrecer soluciones más precisas y eficaces, y facilitar la colaboración y relaciones comerciales dentro de la plataforma.
6.2 Comunicación con los Usuarios
- Utilizamos los datos personales para mantener una comunicación efectiva con los usuarios y empresas en relación con los servicios proporcionados, actualizaciones importantes, y otras comunicaciones relevantes que mejoren la experiencia. Estos datos se emplean para mantener a los usuarios informados sobre cambios, novedades y mejoras en la plataforma, así como para brindar soporte cuando sea necesario. Ejemplos de uso incluyen el envío de correos electrónicos de confirmación, notificaciones sobre cambios en los servicios, y respuestas a consultas, comentarios o solicitudes enviadas por los usuarios o representantes de las empresas. También utilizamos esta información para enviar boletines informativos, promociones y ofertas, siempre que el usuario o la empresa haya dado su consentimiento explícito para recibirlos, asegurando que cada comunicación sea relevante y útil.
6.3 Mejora de Servicios y Experiencia del Usuario
- Analizamos los datos recopilados para comprender cómo los usuarios y las empresas interactúan con nuestros servicios, con el objetivo de identificar áreas de mejora y optimizar la experiencia en la plataforma. Este análisis nos permite obtener información valiosa sobre patrones de uso y preferencias, y aplicar ajustes para ofrecer un servicio más eficiente. Ejemplos de uso incluyen la realización de análisis de comportamiento para optimizar el rendimiento del sitio web y las aplicaciones, la implementación de nuevas funcionalidades y mejoras basadas en el feedback y el uso de los servicios, y la evaluación de la eficacia de las campañas de marketing y publicidad, lo que nos permite personalizar nuestras estrategias y ofrecer contenido más relevante y efectivo.
6.4 Seguridad y Protección
- Los datos personales se utilizan para proteger nuestros servicios y sistemas contra accesos no autorizados, fraudes y actividades maliciosas, garantizando la seguridad tanto de los usuarios como de las empresas que interactúan con nuestra plataforma. La recopilación y análisis de estos datos nos permite tomar medidas preventivas y reactivas ante posibles amenazas. Ejemplos de uso incluyen el monitoreo de actividad sospechosa para prevenir fraudes y ataques cibernéticos, la implementación de medidas de seguridad robustas para proteger los datos almacenados y procesados, y la respuesta a incidentes de seguridad, así como la gestión de violaciones de datos para minimizar el impacto en nuestros usuarios y empresas.
6.5 Cumplimiento Legal y Normativo
- Procesamos datos personales para cumplir con nuestras obligaciones legales y normativas, así como para ejercer o defender derechos legales en diversas situaciones. Este procesamiento es esencial para garantizar que nuestras operaciones se ajusten a las leyes y regulaciones vigentes, y para proteger tanto a los usuarios como a las empresas. Ejemplos de uso incluyen el cumplimiento de requisitos legales y regulaciones aplicables en materia de protección de datos, la respuesta a solicitudes de autoridades competentes o requisitos legales, y el ejercicio de derechos legales en procedimientos judiciales o administrativos, asegurando siempre el respeto a la privacidad y los derechos fundamentales de los individuos.
6.6 Investigación y Desarrollo
- Utilizamos los datos personales para llevar a cabo investigaciones y desarrollos que nos permitan mejorar nuestros productos y servicios, asegurando que las soluciones ofrecidas sean cada vez más relevantes y efectivas para los usuarios y las empresas. Este procesamiento es fundamental para la evolución continua de la plataforma y para satisfacer las necesidades cambiantes del mercado. Ejemplos de uso incluyen la realización de estudios de mercado y análisis de tendencias, el desarrollo de nuevas características y servicios basados en las necesidades y preferencias de los usuarios y empresas, y la evaluación de la efectividad de nuevas tecnologías y metodologías para optimizar la experiencia del usuario y mejorar el rendimiento general de nuestros servicios.
6.7 Publicidad y Marketing
- Los datos personales se utilizan para realizar actividades de marketing y publicidad, con el objetivo de ofrecer a los usuarios y empresas información relevante sobre nuestros productos, servicios y promociones. Este procesamiento permite personalizar las experiencias y maximizar la efectividad de nuestras campañas publicitarias. Ejemplos de uso incluyen la personalización de anuncios y promociones basados en el comportamiento y las preferencias del usuario o la empresa, y el envío de comunicaciones promocionales y ofertas especiales, siempre con el consentimiento adecuado y en cumplimiento con las normativas de privacidad.
6.8 Participación en Promociones y Encuestas
- Recopilamos datos personales para gestionar la participación en concursos, sorteos, encuestas y otras actividades promocionales, asegurando una experiencia fluida y transparente para todos los participantes. Este procesamiento es clave para la correcta administración de estas actividades y para ofrecer una experiencia interactiva y personalizada. Ejemplos de uso incluyen la gestión de inscripciones y premios para concursos o sorteos, y el análisis de las respuestas en encuestas para mejorar nuestros servicios, productos y la experiencia general de los usuarios y empresas.
6.9 Base legal del tratamiento de datos
- Europa: Tratamos tus datos personales únicamente cuando contamos con una base legal adecuada conforme al Reglamento General de Protección de Datos (RGPD). Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento, el cual puedes retirar en cualquier momento; la necesidad contractual, cuando los datos son necesarios para prestarte nuestros servicios; las obligaciones legales, como la retención de datos fiscales; y nuestro interés legítimo, para mejorar nuestros servicios, garantizar la seguridad y prevenir el fraude, siempre que no prevalezcan tus derechos y libertades fundamentales. Te informaremos claramente sobre la base legal aplicable antes de procesar tus datos personales, asegurando transparencia en todo momento.
- India: Tratamos tus datos personales bajo las bases legales permitidas por la Digital Personal Data Protection Act, 2023 (India), garantizando siempre el cumplimiento con la legislación vigente. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento libre e informado para fines específicos; cuando el tratamiento sea necesario para prestar o facilitar un servicio que hayas solicitado; cuando lo exija una obligación legal o judicial aplicable en la India; y cuando sea razonablemente esperado por ti como parte de la relación entre tú y nosotros (interés legítimo), en cumplimiento con la ley. Nos aseguramos de proporcionarte información clara sobre la base legal aplicable antes de procesar tus datos personales.
- Canadá: Tratamos tus datos personales bajo las bases legales permitidas por la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) de Canadá. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento explícito e informado para fines específicos; cuando el tratamiento sea necesario para el cumplimiento de un contrato contigo o para la prestación de los servicios solicitados; cuando sea requerido para cumplir con obligaciones legales, normativas o judiciales aplicables en Canadá; y cuando sea razonablemente esperado como parte de la relación entre tú y nosotros, en virtud de nuestro interés legítimo, siempre cumpliendo con las disposiciones de la ley. Te informaremos claramente sobre la base legal aplicable antes de procesar tus datos personales.
- Asia: Tratamos tus datos personales bajo las bases legales permitidas por las leyes de protección de datos aplicables en la región asiática donde operamos. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento informado y libre para fines específicos; cuando el tratamiento sea necesario para el cumplimiento de un contrato o para la prestación de servicios solicitados; cuando lo exijan las leyes o regulaciones locales aplicables; y cuando se trate de un interés legítimo, siempre que no prevalezcan tus derechos y libertades. Nos aseguramos de informarte adecuadamente sobre la base legal aplicable antes de procesar tus datos personales, de acuerdo con la legislación vigente en la región.
- América Latina: Tratamos tus datos personales de acuerdo con las bases legales permitidas por las leyes de protección de datos de los países de América Latina donde operamos. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento expreso para fines específicos; la necesidad del tratamiento para cumplir con una obligación contractual contigo o para la prestación de los servicios solicitados; el cumplimiento de las normativas legales y judiciales locales, como las leyes de protección de datos y privacidad; y cuando el tratamiento sea necesario para proteger los intereses legítimos de la empresa, siempre respetando tus derechos. Te informaremos claramente sobre la base legal aplicable antes de procesar tus datos personales, asegurando total transparencia en el manejo de tu información.
- Estados Unidos: Tratamos tus datos personales bajo las bases legales permitidas por las leyes de privacidad y protección de datos aplicables en los Estados Unidos, incluidas las regulaciones federales y estatales. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento explícito para fines específicos; cuando el tratamiento sea necesario para el cumplimiento de un contrato contigo o para la prestación de los servicios solicitados; cuando sea requerido por las leyes y regulaciones federales o estatales aplicables en los Estados Unidos; y cuando sea necesario para proteger los intereses legítimos de la empresa, sin que prevalezcan tus derechos y libertades. Nos comprometemos a informarte claramente sobre la base legal aplicable antes de procesar tus datos personales, asegurando que el tratamiento se realice de conformidad con la legislación estadounidense.
- Medio Oriente: Tratamos tus datos personales bajo las bases legales permitidas por las leyes de protección de datos de los países de Medio Oriente en los que operamos. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento informado y libre para fines específicos; cuando el tratamiento sea necesario para el cumplimiento de un contrato contigo o para la prestación de servicios solicitados; cuando sea requerido por leyes o regulaciones locales aplicables en el país; y cuando el tratamiento se base en un interés legítimo, siempre que este no prevalezca sobre tus derechos y libertades. Te informaremos adecuadamente sobre la base legal aplicable antes de procesar tus datos personales de acuerdo con las leyes vigentes en la región.
- África: Tratamos tus datos personales conforme a las bases legales permitidas por las leyes nacionales de protección de datos en los países africanos donde operamos. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento libre e informado para fines específicos; la necesidad de tratamiento para el cumplimiento de un contrato contigo o para la prestación de servicios solicitados; el cumplimiento de las obligaciones legales y judiciales locales de cada país; y el tratamiento basado en un interés legítimo, siempre que no prevalezcan tus derechos y libertades. Nos aseguramos de informarte sobre la base legal aplicable antes de procesar tus datos personales, en cumplimiento con la legislación vigente en cada país de África.
- Oceanía: Tratamos tus datos personales bajo las bases legales permitidas por las leyes de protección de datos en los países de Oceanía donde operamos, incluyendo regulaciones específicas de países como Australia y Nueva Zelanda. Las bases legales para el tratamiento de tus datos incluyen: tu consentimiento explícito e informado para fines específicos; el tratamiento necesario para cumplir con un contrato contigo o para la prestación de los servicios solicitados; el cumplimiento de obligaciones legales locales, como las leyes de privacidad en Australia y Nueva Zelanda; y el tratamiento basado en nuestro interés legítimo, siempre que no prevalezcan tus derechos y libertades. Te informaremos de forma clara sobre la base legal aplicable antes de procesar tus datos personales, de acuerdo con la normativa de privacidad vigente en Oceanía.
7. Base Legal del Tratamiento
En esta sección, explicamos las bases legales sobre las cuales la empresa procesa datos personales de sus usuarios. Las bases legales proporcionan la justificación necesaria para el tratamiento de datos conforme a las leyes de protección de datos aplicables en diferentes regiones, como el Reglamento General de Protección de Datos (GDPR) en Europa, la Ley de Protección de Datos Personales Digitales de la India (DPDP Act), la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) en Canadá, la Ley de Privacidad del Consumidor de California (CCPA) en EE. UU., así como otras leyes internacionales y locales. A continuación, se detallan las principales bases legales en las que nos basamos para el tratamiento de datos personales, considerando las leyes de cada región mencionada.
7.1 Consentimiento
El consentimiento es una de las bases legales fundamentales para el tratamiento de datos personales. Solicitamos tu consentimiento explícito antes de recopilar y utilizar tus datos personales, salvo en aquellos casos donde el tratamiento esté permitido sin necesidad de consentimiento, conforme a las legislaciones aplicables (por ejemplo, cuando sea necesario para cumplir con una obligación legal o por interés legítimo).
- Descripción: El tratamiento de datos personales se basa en el consentimiento explícito del usuario, dado de manera libre, específica, informada e inequívoca.
- Uso del Consentimiento:
- Cuando el usuario se suscribe a boletines informativos, acepta recibir comunicaciones de marketing o participa en encuestas.
- El consentimiento puede ser retirado en cualquier momento, y se proporcionará una opción para hacerlo en todas las comunicaciones pertinentes.
- Retirada del Consentimiento:
- o Si el tratamiento de tus datos se basa en tu consentimiento, puedes retirarlo en cualquier momento. Esto no afectará la legalidad del tratamiento previo a su retirada. Puedes hacerlo desde tu cuenta o contactando a dpo@shanrose.com.
7.2 Ejecución de un Contrato
Cuando el tratamiento de datos personales sea necesario para la ejecución de un contrato del que el usuario es parte o para tomar medidas solicitadas por el usuario antes de celebrar dicho contrato, procesamos los datos de acuerdo con esta base legal.
- Descripción: El tratamiento de datos personales es necesario para la ejecución de un contrato del que el usuario es parte o para tomar medidas a solicitud del usuario antes de celebrar dicho contrato.
- Uso para Ejecución de Contrato:
- Procesamiento de pedidos y transacciones, incluyendo la entrega de productos y servicios contratados.
- Gestión de cuentas de usuario y prestación de soporte técnico en relación con nuestros servicios.
Este fundamento es esencial para el cumplimiento de nuestras obligaciones contractuales con los usuarios, como se exige bajo las regulaciones aplicables en Europa (GDPR), la DPDP Act en India, PIPEDA en Canadá, y otras normativas internacionales.
7.3 Cumplimiento de una Obligación Legal
El tratamiento de datos personales puede ser necesario para cumplir con una obligación legal a la que la empresa está sujeta. Esta base legal asegura que la empresa cumpla con las regulaciones pertinentes en cada región, como el cumplimiento fiscal y la retención de datos por auditorías.
- Descripción: El tratamiento de datos personales es necesario para cumplir con una obligación legal a la que la empresa está sujeta, según las leyes locales e internacionales.
- Uso para Cumplimiento Legal:
- Cumplimiento de obligaciones fiscales y contables, como la emisión de facturas y la retención de datos para auditorías.
- Respuesta a requerimientos de autoridades públicas y cumplimiento de requisitos legales en materia de protección de datos.
Este principio se aplica en países como Europa bajo el GDPR, en la India bajo la DPDP Act, y en Canadá según las disposiciones de PIPEDA.
7.4 Intereses Legítimos
El tratamiento de datos personales puede basarse en los intereses legítimos de la empresa o de un tercero, siempre que estos intereses no se vean anulados por los derechos y libertades del usuario.
- Descripción: El tratamiento de datos personales se basa en los intereses legítimos de la empresa o de un tercero, siempre que estos intereses no se vean anulados por los derechos y libertades del usuario.
- Uso de Intereses Legítimos:
- Mejora de la calidad y seguridad de nuestros servicios mediante el análisis del comportamiento de los usuarios y la detección de actividades fraudulentas.
- Realización de encuestas para conocer la satisfacción del usuario y mejorar la experiencia del cliente.
El concepto de interés legítimo es aplicable en Europa (GDPR), Estados Unidos (CCPA), Canadá (PIPEDA) y otras regiones que permiten este fundamento bajo ciertas circunstancias.
7.5 Protección de Intereses Vitales
En situaciones de emergencia o cuando sea necesario para proteger los intereses vitales de un usuario o de otra persona física, podemos procesar datos personales. Esta base legal es utilizada en circunstancias excepcionales para salvaguardar la salud y seguridad de los usuarios.
- Descripción: El tratamiento de datos personales puede ser necesario para proteger intereses vitales del usuario o de otra persona física, especialmente en situaciones de emergencia.
- Uso para Protección de Intereses Vitales:
- En situaciones de emergencia que requieran el tratamiento de datos para proteger la salud o seguridad de los usuarios.
Este principio se aplica en todas las jurisdicciones que reconocen la necesidad de proteger la vida y bienestar de las personas, tal como se contempla en el GDPR y otras normativas globales.
7.6 Ejercicio de Derechos y Obligaciones Legales
En algunas situaciones, el tratamiento de datos personales puede ser necesario para el ejercicio de derechos legales o para cumplir con obligaciones judiciales, como en procedimientos judiciales o administrativos.
- Descripción: El tratamiento de datos personales puede ser necesario para el ejercicio de derechos o el cumplimiento de obligaciones legales, como en el contexto de procedimientos judiciales.
- Uso para Ejercicio de Derechos:
- Utilización de datos para la defensa en procedimientos legales o la reclamación de derechos legales.
Este principio se aplica en países como Europa, Estados Unidos y otros territorios donde se requiere cumplir con procedimientos legales o judiciales.
7.7 Cumplimiento de Obligaciones Contractuales
El tratamiento de datos personales es necesario para cumplir con las obligaciones contractuales asumidas con los usuarios o para facilitar la ejecución de contratos entre las partes.
- Descripción: : El tratamiento de datos puede ser necesario para cumplir con las obligaciones contractuales establecidas entre la empresa y los usuarios.
- Uso para Cumplimiento Contractual:
- Implementación de acuerdos contractuales y ejecución de servicios acordados.
Este tratamiento es esencial en todas las jurisdicciones, incluyendo Europa, Estados Unidos y Latinoamérica, para asegurar que los contratos sean ejecutados de acuerdo con las normativas locales.
7.8 Otras Bases Legales (según aplique)
En algunos casos específicos, el tratamiento de datos puede basarse en otras bases legales, según lo permitido por las leyes aplicables en cada región.
- Descripción: El tratamiento de datos personales puede estar basado en otras bases legales según lo permitido por las leyes locales o internacionales de protección de datos.
- Uso:
- Cualquier otro propósito que se ajuste a las excepciones permitidas por las leyes locales o internacionales de protección de datos, como las leyes de privacidad en Asia, Latinoamérica, y otras regiones.
8. Transferencia de Datos a Terceros
En esta sección, se describe cómo y por qué la empresa puede compartir datos personales con terceros. Esto incluye la transferencia de datos a socios comerciales, proveedores de servicios y otras entidades. La transferencia de datos a terceros se realiza de manera que cumpla con las leyes y regulaciones aplicables para proteger la privacidad y los derechos de los usuarios.
8.1 Categorías de Destinatarios de Datos
- Proveedores de Servicios:
- Compartimos datos personales con proveedores de servicios que nos ayudan a operar y gestionar nuestras actividades. Estos proveedores pueden incluir servicios de almacenamiento en la nube, servicios de pago, empresas de análisis y soporte técnico.
- Socios Comerciales:
- En ciertos casos, compartimos datos personales con nuestros socios comerciales con el fin de ofrecer productos o servicios conjuntos, llevar a cabo campañas de marketing o promociones, o colaborar en eventos y otras iniciativas. Este intercambio de información nos permite ampliar la gama de servicios y beneficios que ofrecemos a nuestros usuarios, además de mejorar su experiencia con promociones personalizadas o programas de fidelización. Los socios comerciales con los que compartimos estos datos pueden incluir empresas de marketing, colaboradores de programas de fidelidad, organizadores de eventos y otras entidades con las que trabajamos para ofrecer productos o servicios que consideramos valiosos para nuestros usuarios. Sin embargo, nos aseguramos de que cualquier intercambio de información se realice de acuerdo con las leyes de privacidad y protección de datos aplicables, garantizando que el tratamiento de tus datos se realice de manera segura y responsable.
- Entidades de Publicidad y Marketing:
- En algunos casos, podemos compartir datos personales con empresas especializadas en publicidad y marketing con el objetivo de personalizar anuncios y medir la efectividad de nuestras campañas publicitarias. Este intercambio de datos nos permite ofrecer a nuestros usuarios contenido relevante y anuncios dirigidos que se alinean con sus intereses y comportamientos, mejorando así la experiencia del usuario y la efectividad de nuestras campañas. Las empresas con las que compartimos esta información pueden incluir plataformas de publicidad en línea, agencias de publicidad y redes sociales, que utilizan tecnologías avanzadas para analizar los datos y optimizar las campañas. Todo este proceso se lleva a cabo de acuerdo con las leyes de privacidad y protección de datos vigentes, asegurando que los datos se traten de forma segura y respetuosa con la privacidad del usuario.
- Autoridades Legales y Reguladoras:
- Los datos personales pueden ser transferidos a autoridades legales y reguladoras cuando sea necesario para cumplir con requisitos legales, normativos o en respuesta a solicitudes oficiales de las autoridades. Este intercambio de información se realiza en situaciones donde la empresa está obligada a colaborar con organismos gubernamentales o cumplir con procedimientos legales, como investigaciones o auditorías. Las entidades a las que podemos compartir estos datos incluyen agencias gubernamentales, cuerpos policiales y entidades regulatorias, que pueden requerir acceso a esta información para fines legales específicos. Aseguramos que toda transferencia de datos a estas autoridades se lleve a cabo de acuerdo con las leyes de protección de datos aplicables, garantizando el cumplimiento de las normativas vigentes y respetando siempre la privacidad de los usuarios.
- Entidades Corporativas:
- En caso de reestructuración corporativa, fusión, adquisición o venta de activos, los datos personales de los usuarios pueden ser transferidos a las entidades correspondientes como parte del proceso. Este tipo de transferencia de datos es parte de las operaciones comerciales que implican el cambio de control sobre la empresa o sus activos, y puede involucrar empresas adquirientes, entidades fusionadas o nuevos propietarios de activos. La transferencia de los datos se realiza de acuerdo con las leyes de protección de datos aplicables, asegurando que las nuevas entidades o propietarios continúen manejando la información personal de acuerdo con los mismos estándares de privacidad y seguridad que la empresa original, garantizando que los derechos de los usuarios se respeten en todo momento durante el proceso de reestructuración.
8.2 Motivos y Bases Legales para Compartir Datos con Terceros
- Cumplimiento de Obligaciones Contractuales:
- Compartimos datos personales con terceros cuando es necesario para cumplir con nuestros contratos con los usuarios o para llevar a cabo funciones esenciales en la prestación de nuestros servicios. Esto incluye la transferencia de datos a proveedores y socios comerciales que requieren acceso a la información para cumplir con sus responsabilidades, como la entrega de productos, la prestación de servicios o el soporte técnico. Los terceros con los que compartimos esta información pueden incluir empresas de logística, plataformas de pago, proveedores de servicios de atención al cliente y otras entidades que desempeñan un papel crucial en la ejecución de nuestras operaciones. En todos los casos, garantizamos que estos terceros manejen los datos conforme a las leyes de privacidad y protección de datos vigentes, protegiendo siempre la seguridad y la confidencialidad de la información personal de nuestros usuarios.
- Intereses Legítimos:
- La transferencia de datos a terceros puede basarse en intereses legítimos, siempre que estos no prevalezcan sobre los derechos y libertades del usuario. Este tipo de transferencia se realiza con el objetivo de mejorar nuestros servicios o productos, siempre buscando el beneficio de los usuarios y la optimización de nuestra oferta. Un ejemplo de esto es el uso de servicios de análisis de datos que nos permiten evaluar el rendimiento de nuestros productos y servicios, comprender mejor las necesidades de nuestros usuarios y ofrecer una experiencia más personalizada. Aseguramos que cualquier transferencia de datos en base a intereses legítimos se realice de acuerdo con las leyes de protección de datos aplicables y tomando en cuenta las medidas necesarias para garantizar la seguridad y privacidad de la información personal de los usuarios.
- Consentimiento del Usuario:
- En ciertos casos, solicitamos el consentimiento explícito del usuario antes de compartir sus datos personales con terceros para fines específicos. Este consentimiento se obtiene de manera clara e informada, asegurando que el usuario esté plenamente consciente del propósito para el cual se utilizarán sus datos. Un ejemplo de esto es cuando compartimos datos con socios comerciales para ofrecer ofertas personalizadas, promociones o productos que puedan interesar al usuario. Este proceso de solicitud de consentimiento se realiza de manera transparente, y el usuario tiene la opción de retirar su consentimiento en cualquier momento, garantizando siempre el control sobre su información personal y respetando sus derechos según las leyes de protección de datos aplicables.
- Cumplimiento Legal:
- Podemos transferir datos personales para cumplir con nuestras obligaciones legales, responder a requerimientos de las autoridades o proteger nuestros derechos y los de nuestros usuarios. Este tipo de transferencia se realiza cuando la empresa está legalmente obligada a compartir información para cumplir con normativas o en respuesta a solicitudes oficiales, como órdenes judiciales o investigaciones regulatorias. Un ejemplo de esto es la respuesta a órdenes judiciales o el cumplimiento de normativas de protección de datos, donde la información personal puede ser requerida por autoridades competentes para garantizar el cumplimiento de la ley. En todos los casos, nos aseguramos de que la transferencia de datos se realice conforme a las leyes y regulaciones aplicables, protegiendo siempre los derechos de los usuarios.
8.3 Información sobre Subprocesadores y Socios Comerciales
En algunos casos, los terceros a los que transferimos datos pueden utilizar subprocesadores para llevar a cabo funciones específicas en nuestro nombre. Estos subprocesadores pueden ser contratados para realizar tareas especializadas que permiten la ejecución de servicios, como el mantenimiento de servidores o la gestión de la infraestructura tecnológica. Un ejemplo de esto es cuando un proveedor de servicios en la nube subcontrata a otra empresa para el mantenimiento de sus servidores. Para garantizar la protección de los datos personales, nos aseguramos de que los subprocesadores cumplan con los mismos estándares de protección de datos mediante acuerdos contractuales que estipulan el manejo adecuado de la información. Además, realizamos una supervisión continua para verificar que los subprocesadores cumplan con nuestras políticas de seguridad y privacidad, asegurando así la confidencialidad y protección de los datos de los usuarios en todo momento.
8.4 Garantías de Protección de Datos
Aseguramos que las transferencias de datos a terceros se realicen bajo condiciones que garanticen la protección de los datos personales, mediante acuerdos contractuales y medidas adecuadas. Estos acuerdos estipulan claramente las responsabilidades de los terceros en cuanto al tratamiento y la protección de los datos, asegurando que se mantengan los estándares de seguridad y privacidad necesarios para proteger la información personal de los usuarios. Un ejemplo de esto son los acuerdos de procesamiento de datos que establecen obligaciones específicas de protección de datos, así como la realización de auditorías y revisiones regulares para verificar el cumplimiento de estas obligaciones. De esta forma, garantizamos que los datos personales estén siempre protegidos, incluso cuando se compartan con terceros para cumplir con fines específicos.
9. Transferencias Internacionales de Datos
En esta sección, se describe cómo la empresa gestiona la transferencia de datos personales fuera de la jurisdicción local y las medidas adoptadas para garantizar la protección adecuada de estos datos. Las transferencias internacionales de datos se refieren a la transferencia de datos personales a países que no pertenecen a la misma región o jurisdicción que la que originalmente los recopiló.
La empresa se compromete a cumplir con las leyes y regulaciones aplicables en cada una de las jurisdicciones en las que operamos, incluyendo las normativas como el Reglamento General de Protección de Datos (GDPR) en Europa, la Digital Personal Data Protection Act en India, las leyes de protección de datos en Canadá, Estados Unidos, Latinoamérica, Asia y otros países.
Cuando los datos personales de usuarios y empresas se transfieren a países fuera de la jurisdicción original, adoptamos medidas estrictas para garantizar la protección adecuada de esos datos. Esto incluye la implementación de cláusulas contractuales estándar y otros mecanismos legales que aseguran que los datos sean tratados de acuerdo con los estándares de privacidad y seguridad exigidos por las leyes internacionales y locales de protección de datos.
Además, trabajamos con proveedores y socios comerciales que están sujetos a contratos de procesamiento de datos, asegurando que las transferencias internacionales se realicen de manera segura y en cumplimiento con las leyes de protección de datos aplicables. Realizamos auditorías regulares para verificar que las medidas de seguridad estén implementadas correctamente y que se cumplan los requisitos legales de protección de datos.
Nos comprometemos a garantizar que las transferencias de datos personales se realicen de manera transparente y con la debida diligencia para proteger la privacidad y los derechos de nuestros usuarios y empresas en todas las regiones donde operamos.
9.1 Información sobre Transferencias Internacionales
La empresa puede transferir datos personales de usuarios y empresas a países fuera de la jurisdicción local en la que operamos. Esto puede incluir transferencias a nuestras filiales, proveedores de servicios, socios comerciales o entidades asociadas situadas en diferentes países. Estas transferencias internacionales pueden abarcar a países fuera del Espacio Económico Europeo (EEE), así como a otras regiones como América del Norte, América Latina, Asia, Canadá, India, y los Estados Unidos, entre otros.
Nos comprometemos a cumplir con las leyes de protección de datos aplicables en cada jurisdicción, incluyendo el Reglamento General de Protección de Datos (GDPR) de Europa, la Digital Personal Data Protection Act de India, y las normativas específicas de protección de datos en Canadá, Estados Unidos, Latinoamérica, Asia y otras regiones en las que operamos. Solo transferimos datos personales a países que ofrezcan un nivel adecuado de protección, o a aquellos que cuenten con mecanismos legales válidos, tales como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, o acuerdos que estén en conformidad con las leyes locales de privacidad y protección de datos.
Cuando los datos personales se transfieren a nuestros proveedores o servicios ubicados fuera de la jurisdicción original, tomamos todas las precauciones necesarias para garantizar que dichos proveedores mantengan los mismos estándares de seguridad y protección de datos establecidos en nuestras políticas internas. Supervisamos regularmente a estos proveedores y socios para asegurarnos de que cumplan con las políticas de privacidad de la empresa y con las normativas de protección de datos vigentes en las jurisdicciones pertinentes. Además, implementamos medidas contractuales y procedimientos de auditoría continua para garantizar el cumplimiento de las leyes aplicables y la protección de los datos personales de usuarios y empresas en todas las regiones.
9.2 Mecanismos de Protección
Para garantizar que los datos personales transferidos internacionalmente reciban un nivel de protección adecuado, la empresa utiliza varios mecanismos de protección, incluyendo:
- Cláusulas Contractuales Tipo (CCT):
- Utilizamos Cláusulas Contractuales Tipo (CCT) aprobadas por las autoridades de protección de datos, como la Comisión Europea, para garantizar que las transferencias de datos personales a países fuera del Espacio Económico Europeo (EEE) cumplan con los requisitos establecidos por las leyes de protección de datos, incluyendo el Reglamento General de Protección de Datos (GDPR). Estas cláusulas se incluyen en los acuerdos contractuales con nuestros proveedores, socios comerciales y entidades asociadas, con el fin de asegurar que los datos personales sean tratados con un nivel adecuado de protección en todo momento, incluso cuando se transfieren a países que no ofrecen un nivel de protección de datos equivalente al del EEE. A través de estas cláusulas, nos aseguramos de que nuestros socios y proveedores se adhieran a los mismos estándares rigurosos de privacidad y seguridad de datos establecidos por las normativas aplicables, proporcionando garantías adicionales a nuestros usuarios y empresas de que sus datos están protegidos de acuerdo con las leyes de protección de datos internacionales.
- Escudo de Privacidad (Privacy Shield) (para datos transferidos entre la UE y EE.UU., si aplicable):
- Aunque el Escudo de Privacidad UE-EE. UU. fue invalidado en 2020, seguimos utilizando mecanismos alternativos para garantizar la protección de los datos personales transferidos a empresas en los Estados Unidos. Implementamos medidas sustitutivas y revisamos periódicamente los acuerdos con nuestros proveedores de servicios y socios comerciales para asegurarnos de que cumplan con los estándares adecuados de protección de datos, en conformidad con las normativas de protección de datos de la UE y otras legislaciones internacionales. Estas revisiones incluyen la incorporación de cláusulas contractuales específicas y la adopción de medidas adicionales para garantizar que las transferencias de datos hacia EE. UU. se realicen con un nivel adecuado de seguridad, protegiendo así los derechos y la privacidad de los usuarios y empresas. El uso del Escudo de Privacidad en el pasado nos ayudaba a asegurar que las empresas estadounidenses cumplieran con las normativas de protección de datos de la UE, pero ahora seguimos eligiendo enfoques alternativos que proporcionen la misma garantía de protección.
- Normas Corporativas Vinculantes (Binding Corporate Rules - BCR):
- Aplicamos Normas Corporativas Vinculantes (BCR, por sus siglas en inglés) aprobadas para la transferencia de datos dentro de nuestro grupo corporativo multinacional, garantizando un nivel consistente de protección de datos en todas las entidades del grupo. Estas Normas Corporativas Vinculantes son un conjunto de políticas y procedimientos que hemos establecido y que se aplican de manera uniforme en todas nuestras filiales y subsidiarias a nivel global. El uso de BCR asegura que todos los miembros del grupo operen bajo los mismos estándares de protección de datos, cumpliendo con las normativas internacionales y locales de protección de datos, incluidas las leyes del Espacio Económico Europeo (EEE) y otros países. Esto nos permite transferir datos personales de forma segura dentro de la organización, manteniendo un alto nivel de protección para los usuarios y las empresas en todas las regiones en las que operamos.
- Certificaciones y Acreditaciones:
- Utilizamos certificaciones y acreditaciones de protección de datos para asegurar que los proveedores de servicios cumplan con los estándares internacionales de seguridad y privacidad. Estas certificaciones, como el estándar ISO 27001 para la gestión de seguridad de la información, garantizan que los proveedores adopten prácticas adecuadas para proteger los datos personales y garantizar su confidencialidad, integridad y disponibilidad. Además, estas acreditaciones nos permiten verificar que nuestros proveedores cumplen con las normativas y requisitos aplicables en materia de protección de datos, asegurando que se mantenga un alto nivel de seguridad en todos los procesos y servicios que involucran el manejo de datos personales.
9.3 Cumplimiento con Normativas Internacionales
- Reglamento General de Protección de Datos (GDPR):
- Cumplimos con los requisitos del GDPR para la transferencia de datos personales desde el Espacio Económico Europeo (EEE) a países fuera del EEE. Para ello, implementamos medidas adecuadas que aseguran que las transferencias internacionales de datos se realicen de manera legal y cumpliendo con los estándares de protección establecidos por el GDPR. Esto incluye el uso de Cláusulas Contractuales Tipo, garantías adecuadas de protección o mecanismos de supervisión para garantizar que los datos personales se traten con el mismo nivel de seguridad y privacidad en todos los países receptores, independientemente de su legislación local.
- Ley de Privacidad del Consumidor de California (CCPA):
- En el caso de transferencias de datos que involucran residentes de California, cumplimos con los requisitos del California Consumer Privacy Act (CCPA) para garantizar que los datos personales se protejan adecuadamente. Implementamos medidas específicas para asegurar que los datos personales de los residentes de California sean tratados conforme a las normativas del CCPA, incluyendo la transparencia en la recopilación, uso y compartición de datos, así como el derecho de los usuarios a acceder, eliminar y optar por no participar en la venta de sus datos personales.
- Ley General de Protección de Datos de Brasil (LGPD):
- Para transferencias de datos que involucren a residentes de Brasil, cumplimos con los requisitos de la Ley General de Protección de Datos (LGPD) para garantizar la protección adecuada de los datos personales. Nos aseguramos de que las transferencias y el tratamiento de datos se alineen con los estándares establecidos por la LGPD, implementando medidas que garantizan la seguridad, transparencia y el respeto a los derechos de los titulares de los datos, como el derecho de acceso, rectificación, eliminación y oposición al tratamiento de sus datos personales.
- Ley General de Protección de Datos de Asia:
- En el caso de residentes en países asiáticos, cumplimos con las leyes y regulaciones de protección de datos locales, como la Ley de Protección de Datos Personales de Japón, la Ley de Protección de Datos Personales de China y la Ley de Protección de Datos Personales de la India. Aseguramos que los datos personales de los residentes sean tratados adecuadamente y que las transferencias internacionales se realicen en cumplimiento con los estándares legales de cada país. Esto incluye el cumplimiento de los requisitos de consentimiento, acceso y corrección de datos conforme a las leyes locales.
- Ley General de Protección de Datos de Latinoamérica:
- Cumplimos con las leyes de protección de datos personales aplicables en cada país de Latinoamérica, como la Ley de Protección de Datos Personales en Argentina, la Ley General de Protección de Datos Personales en México y otras normativas locales. Aseguramos que los datos personales de los residentes en estos países sean tratados conforme a las regulaciones locales, protegiendo sus derechos y asegurando la seguridad de la información. Esto incluye el respeto por los principios de consentimiento, transparencia y proporcionalidad en el tratamiento de los datos.
- Ley General de Protección de Datos de Estados Unidos:
- Cumplimos con las leyes de privacidad y protección de datos aplicables en los Estados Unidos, como la Ley de Privacidad del Consumidor de California (CCPA). Nos aseguramos de que los datos personales de los residentes de California y otros estados sean tratados conforme a las leyes locales. Esto incluye la implementación de medidas adecuadas para la protección de datos y garantizando que se respeten los derechos de los usuarios, como la solicitud de acceso, corrección y eliminación de sus datos personales.
- Para residentes de otros países:
- Cumplimos con las leyes y regulaciones locales de protección de datos de cada país, asegurando que las transferencias y el tratamiento de los datos personales se realicen de manera que protejan la privacidad y los derechos de los usuarios. Implementamos medidas que cumplan con las normativas locales y que garanticen la seguridad de la información personal, respetando los principios de transparencia, acceso, rectificación y eliminación de los datos.
9.4 Derechos de los Usuarios en Transferencias Internacionales
Los usuarios mantienen ciertos derechos sobre sus datos personales incluso cuando estos se transfieren a países fuera de su jurisdicción local. Estos derechos incluyen el derecho a la protección de sus datos, el acceso a los mismos, así como la posibilidad de solicitar su corrección, eliminación o restricción del tratamiento. Además, los usuarios tienen derecho a ser informados sobre cómo se procesan sus datos y a presentar reclamaciones si consideran que sus derechos no se han respetado. Para garantizar estos derechos, proporcionamos mecanismos claros y accesibles para que los usuarios puedan ejercerlos en relación con las transferencias y el tratamiento de sus datos personales en jurisdicciones internacionales, así como acceso a medidas de remedio efectivas en caso de incumplimiento de las normativas aplicables. Esto incluye la posibilidad de presentar quejas ante las autoridades de protección de datos correspondientes y, si es necesario, recurrir a los procedimientos judiciales pertinentes para la protección de sus intereses.
10. Derechos de los Usuarios y Empresas
Esta sección describe los derechos que tanto los usuarios como las empresas tienen sobre sus datos personales de acuerdo con las leyes y regulaciones de protección de datos aplicables en diversas jurisdicciones, incluyendo el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, la Ley de Privacidad del Consumidor de California (CCPA) en EE.UU., la Ley General de Protección de Datos de Brasil (LGPD), la Digital Personal Data Protection Act (DPDP Act) de la India, la Ley de Protección de Datos Personales de Japón (APPI), la Ley de Protección de la Información Personal de Corea del Sur (PIPA), y las normativas pertinentes en otros países. Estos derechos permiten tanto a los usuarios como a las empresas controlar y gestionar la forma en que se recopilan, utilizan, procesan y protegen sus datos personales, brindándoles la capacidad de acceder a sus datos, rectificarlos, eliminarlos o restringir su tratamiento, según corresponda. Además, las leyes ofrecen opciones para presentar reclamaciones y recibir remedios legales en caso de que sus derechos no sean respetados.
10.1 Derechos Según Diferentes Normativas
- Reglamento General de Protección de Datos (GDPR):
- Derecho de Acceso: Los usuarios tienen el derecho a solicitar una copia de los datos personales que tenemos sobre ellos y a conocer cómo se están utilizando.
- Derecho de Rectificación: Los usuarios pueden solicitar que se corrijan datos personales inexactos o incompletos.
- Derecho de Supresión: Los usuarios tienen el derecho a solicitar la eliminación de sus datos personales en ciertas circunstancias, como cuando ya no son necesarios para los fines para los que fueron recopilados.
- Derecho a la Limitación del Tratamiento: Los usuarios pueden solicitar que limitemos el tratamiento de sus datos personales mientras se resuelve una disputa sobre la exactitud de los datos o la legalidad del tratamiento.
- Derecho a la Portabilidad de Datos: Los usuarios tienen el derecho a recibir sus datos personales en un formato estructurado, de uso común y legible por máquina, y a transferirlos a otro responsable del tratamiento si así lo desean.
- Derecho de Oposición: Los usuarios pueden oponerse al tratamiento de sus datos personales en ciertas circunstancias, como cuando el tratamiento se basa en intereses legítimos o para fines de marketing directo.
- Derecho a No Ser Objetos de Decisiones Automatizadas: Los usuarios tienen el derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de datos, que produzcan efectos jurídicos o significativos.
Puedes ejercer estos derechos en cualquier momento escribiendo a dpo@shanrose.com, indicando claramente tu solicitud e identidad. Respondemos dentro del plazo legal (máximo 1 mes).
- Ley de Privacidad del Consumidor de California (California - CCPA, otras leyes estatales):
- Derecho de Acceso: Los consumidores pueden solicitar información sobre las categorías y los detalles específicos de los datos personales que se han recopilado sobre ellos, así como los fines para los que se usan.
- Derecho a la Eliminación: Los consumidores pueden solicitar la eliminación de sus datos personales, con ciertas excepciones previstas por la ley.
- Derecho a la No Discriminación: Los consumidores tienen derecho a no ser discriminados por ejercer sus derechos bajo la CCPA, como recibir un servicio o producto de calidad inferior.
- Derecho a la Opt-Out: Los consumidores pueden optar por no permitir la venta de sus datos personales a terceros.
- Ley General de Protección de Datos de Brasil (LGPD):
- Derecho de Confirmación de la Existencia del Tratamiento: Los usuarios tienen el derecho a confirmar si sus datos personales están siendo procesados.
- Derecho de Acceso: Los usuarios pueden acceder a los datos personales que tenemos sobre ellos y obtener información sobre el tratamiento.
- Derecho de Corrección: Los usuarios tienen el derecho a solicitar la corrección de datos incompletos, inexactos o desactualizados.
- Derecho de Eliminación: Los usuarios pueden solicitar la eliminación de datos personales que no sean más necesarios o que hayan sido tratados de manera ilegal.
- Derecho a la Portabilidad: Los usuarios tienen el derecho a recibir sus datos en un formato estructurado y a solicitar la transferencia a otro proveedor de servicios.
- Derecho a la Restricción del Tratamiento: Los usuarios pueden solicitar la restricción del tratamiento de sus datos en ciertas circunstancias.
- Derecho a la Información sobre el Tratamiento: Los usuarios tienen el derecho a ser informados sobre las entidades con las que sus datos han sido compartidos.
- Ley General de Protección de Datos de Asia:
- Derecho de Confirmación de la Existencia del Tratamiento: Los usuarios en Asia tienen el derecho a confirmar si sus datos personales están siendo procesados, según las leyes nacionales de privacidad de cada país.
- Derecho de Acceso: Los usuarios pueden acceder a los datos personales que se tienen sobre ellos y obtener información sobre el tratamiento que se les da, en conformidad con normativas locales de protección de datos.
- Derecho de Corrección: Los usuarios pueden solicitar la corrección de datos incompletos, inexactos o desactualizados de acuerdo con las leyes de protección de datos del país respectivo.
- Derecho de Eliminación: Los usuarios pueden solicitar la eliminación de datos personales que no sean necesarios o que hayan sido tratados de manera ilegal, conforme a la legislación sobre privacidad de datos de su país.
- Derecho a la Portabilidad: Los usuarios tienen el derecho a recibir sus datos en un formato estructurado y a solicitar su transferencia a otro proveedor de servicios, cuando esté permitido por la ley local.
- Derecho a la Restricción del Tratamiento: Los usuarios pueden solicitar la restricción del tratamiento de sus datos en ciertas circunstancias, tal como lo establecen las leyes de privacidad de su jurisdicción.
- Derecho a la Información sobre el Tratamiento: Los usuarios tienen el derecho de ser informados sobre las entidades con las que sus datos han sido compartidos, tal como lo exigen las leyes de protección de datos en Asia.
- Ley General de Protección de Datos de India:
- Derecho de Confirmación de la Existencia del Tratamiento: Los usuarios tienen derecho a saber si sus datos personales están siendo procesados por una entidad.
- Derecho de Acceso: Los usuarios pueden acceder a los datos personales que se mantienen sobre ellos y recibir detalles acerca de cómo se están utilizando.
- Derecho de Corrección: Los usuarios pueden solicitar la corrección de cualquier dato personal que sea incorrecto o esté incompleto.
- Derecho de Eliminación: Los usuarios pueden pedir que se eliminen sus datos personales cuando ya no sean necesarios o cuando se haya dado un tratamiento ilegal.
- Derecho a la Portabilidad: Los usuarios pueden obtener sus datos en un formato estructurado y transferirlos a otro controlador de datos si así lo desean.
- Derecho a la Restricción del Tratamiento: Los usuarios tienen el derecho de solicitar que sus datos sean tratados solo en circunstancias específicas y bajo ciertas condiciones.
- Derecho a la Información sobre el Tratamiento: Los usuarios pueden obtener detalles sobre los terceros con quienes se han compartido sus datos personales.
- Ley General de Protección de Datos de América Latina:
- Derecho de Confirmación de la Existencia del Tratamiento: Los usuarios tienen el derecho a confirmar si sus datos personales están siendo tratados por una entidad en países latinoamericanos.
- Derecho de Acceso: Los usuarios pueden acceder a los datos personales almacenados y recibir información acerca de cómo y por qué se están utilizando.
- Derecho de Corrección: Los usuarios tienen el derecho a solicitar que se corrijan datos incorrectos, incompletos o desactualizados según las regulaciones locales de privacidad de datos.
- Derecho de Eliminación: Los usuarios pueden solicitar la eliminación de sus datos personales que ya no sean necesarios o que hayan sido tratados de forma ilegal.
- Derecho a la Portabilidad: Los usuarios tienen el derecho de recibir sus datos en un formato estructurado y solicitarlos para ser transferidos a otros proveedores.
- Derecho a la Restricción del Tratamiento: Los usuarios pueden solicitar la limitación del tratamiento de sus datos personales en situaciones específicas, según las leyes nacionales.
- Derecho a la Información sobre el Tratamiento: Los usuarios tienen el derecho a ser informados sobre las entidades con las que sus datos han sido compartidos, conforme a las leyes locales de protección de datos.
- Ley General de Protección de Datos de África:
- Derecho de Confirmación de la Existencia del Tratamiento: Los usuarios tienen el derecho a confirmar si sus datos personales están siendo tratados en el contexto de la legislación africana sobre protección de datos.
- Derecho de Acceso: Los usuarios pueden acceder a los datos personales que se tienen sobre ellos y obtener información detallada sobre su tratamiento, conforme a las leyes africanas.
- Derecho de Corrección: Los usuarios tienen derecho a corregir datos personales incompletos, erróneos o desactualizados.
- Derecho de Eliminación: Los usuarios pueden solicitar la eliminación de datos personales que no sean necesarios o que hayan sido tratados de forma ilegal, según las normativas de protección de datos africanas.
- Derecho a la Portabilidad: Los usuarios tienen derecho a recibir sus datos personales en un formato estructurado y solicitar que sean transferidos a otro proveedor, según lo permita la legislación local.
- Derecho a la Restricción del Tratamiento: Los usuarios pueden solicitar la restricción del tratamiento de sus datos bajo ciertas condiciones, conforme a las leyes aplicables.
- Derecho a la Información sobre el Tratamiento: Los usuarios tienen derecho a ser informados sobre con quién se han compartido sus datos personales, en función de las regulaciones de privacidad de datos de su país.
10.2 Procedimientos para Ejercer Estos Derechos
Facilitamos herramientas para que puedas gestionar tus derechos desde tu perfil o panel de configuración de cuenta. También puedes escribirnos directamente y te asistiremos durante el proceso.
En todos los casos, responderemos dentro de un plazo máximo de 30 días, salvo que la solicitud sea especialmente compleja, en cuyo caso te informaremos del plazo necesario.
- Cómo Solicitar: Los usuarios pueden ejercer sus derechos enviando una solicitud por escrito a dpo@shanrose.com. La solicitud debe incluir información suficiente para verificar la identidad del usuario y especificar el derecho que desea ejercer.
- Plazo de Respuesta: la empresa se compromete a responder a las solicitudes dentro del plazo estipulado por la normativa aplicable. Generalmente, este plazo es de 30 días, aunque puede variar según la jurisdicción.
- Verificación de Identidad: Para proteger la privacidad y seguridad de los datos personales, podemos requerir la verificación de identidad antes de procesar la solicitud. Esto puede incluir la presentación de documentos de identificación o información adicional.
10.3 Información sobre el Derecho a No Ser Objetos de Decisiones Automatizadas
- Descripción: Los usuarios tienen el derecho a no ser sometidos a decisiones automatizadas que tengan efectos legales significativos sobre ellos, a menos que dichas decisiones sean necesarias para la celebración o ejecución de un contrato, estén autorizadas por la ley, o basadas en el consentimiento explícito del usuario.
- Procedimiento: Si los usuarios creen que están sujetos a una decisión automatizada que les afecta significativamente, pueden contactarnos para solicitar una revisión manual de dicha decisión.
10.4 Contacto para Ejercer Derechos de Privacidad
- Información de Contacto: Para ejercer cualquiera de los derechos descritos en esta sección, los usuarios pueden ponerse en contacto con ShanRose a través de los siguientes canales:
- Correo Electrónico: dpo@shanrose.com
- Dirección Física: Avenida luis de la concha 2, 6E
- Teléfono: 639508197
11. Política de Cookies y Tecnologías Similares
Esta sección explica cómo la empresa utiliza cookies y otras tecnologías similares para recopilar y almacenar información sobre los usuarios que visitan nuestro sitio web y utilizan nuestros servicios. La política de cookies proporciona información sobre los tipos de cookies que utilizamos, sus propósitos, y cómo los usuarios pueden gestionar sus preferencias.
11.1 Tipos de Cookies Utilizadas
- Cookies Estríctamente Necesarias:
- Las cookies estrictamente necesarias son fundamentales para el funcionamiento básico y seguro del sitio web, ya que permiten a los usuarios navegar por las distintas secciones y utilizar las funcionalidades esenciales del sitio. Estas cookies se activan automáticamente cuando accedes al sitio, y sin ellas ciertos servicios clave no podrían ofrecerse de manera adecuada. Por ejemplo, estas cookies permiten la autenticación de usuarios al iniciar sesión, el mantenimiento de sesiones activas durante la navegación, y la correcta gestión de funciones como los carritos de compra, el acceso a áreas seguras del sitio, o la ejecución de transacciones. Además, ayudan a garantizar la estabilidad, el rendimiento básico y la integridad de la experiencia del usuario. Como son imprescindibles, no pueden ser desactivadas mediante los ajustes estándar de cookies del sitio.
- Cookies de Rendimiento:
- Las cookies de rendimiento recopilan información sobre cómo los usuarios interactúan con el sitio web, incluyendo datos como las páginas más visitadas, el tiempo que los usuarios permanecen en el sitio, los enlaces en los que hacen clic, y los errores que puedan encontrar durante su navegación. Este tipo de cookies no recopila información que identifique directamente a los usuarios, sino que se centran en datos agregados y anónimos con el objetivo de comprender el comportamiento general de uso del sitio. Gracias a esta información, podemos optimizar el rendimiento de nuestras páginas, identificar áreas de mejora, corregir problemas técnicos y ofrecer una experiencia de navegación más fluida y eficiente. Ejemplos comunes de estas cookies incluyen aquellas utilizadas por herramientas de análisis web como Google Analytics, que nos permiten medir el tráfico y analizar patrones de navegación para tomar decisiones informadas sobre la mejora continua del sitio.
- Cookies de Funcionalidad:
- Las cookies de funcionalidad permiten que el sitio web recuerde las elecciones que los usuarios han realizado previamente, como el idioma preferido, la región desde la que acceden, las configuraciones de accesibilidad o las preferencias de visualización. Estas cookies hacen posible una experiencia de navegación más personalizada y coherente, adaptando el contenido y la interfaz del sitio según las preferencias individuales del usuario sin necesidad de reconfigurarlas en cada visita. A diferencia de las cookies estrictamente necesarias, estas no son esenciales para el funcionamiento del sitio, pero sí mejoran significativamente la experiencia del usuario. Por ejemplo, pueden recordar si un usuario ha optado por un tema claro u oscuro, o si ha configurado el sitio para mostrar precios en una moneda específica. Estas cookies también pueden ser utilizadas para habilitar funcionalidades opcionales, como chats de soporte o recomendaciones personalizadas basadas en elecciones anteriores.
- Cookies de Publicidad y Marketing:
- Las cookies de marketing y publicidad se utilizan para recopilar información sobre los hábitos de navegación de los usuarios con el fin de ofrecer anuncios relevantes y personalizados, tanto dentro del sitio web como en otras plataformas digitales. Estas cookies permiten segmentar audiencias, medir la efectividad de campañas publicitarias y optimizar la frecuencia con la que se muestran los anuncios para evitar la saturación. También pueden ayudar a construir perfiles de usuario basados en intereses, lo que permite mostrar contenido más alineado con sus preferencias.
- Cookies de Terceros:
- Las cookies de terceros son aquellas que se establecen en el dispositivo del usuario por dominios distintos al del sitio web que está visitando. Estas cookies se utilizan para diversos fines, como el análisis del comportamiento del usuario, la medición del rendimiento del sitio, la entrega de publicidad personalizada y la integración de funcionalidades externas. Permiten a entidades externas recopilar información sobre la interacción del usuario con el sitio y otros entornos digitales, con el objetivo de optimizar la experiencia, adaptar contenidos y mejorar la eficacia de los servicios ofrecidos. El uso de estas cookies está sujeto a las normativas de protección de datos vigentes y, en la mayoría de los casos, requiere el consentimiento informado del usuario.
11.2 Información sobre Otras Tecnologías de Seguimiento
- Beacons:
- Los web beacons, también conocidos como píxeles de seguimiento o clear GIFs, son fragmentos pequeños de código que se integran de manera invisible en páginas web, correos electrónicos u otros contenidos digitales. Su función principal es recopilar información sobre la interacción del usuario con estos entornos digitales, permitiendo a las empresas entender mejor el comportamiento del usuario y medir la efectividad de sus comunicaciones y estrategias digitales.
- Cuando un usuario abre un correo electrónico que contiene un beacon o accede a una página web que lo incluye, este elemento puede registrar datos como la hora de visualización, la dirección IP del dispositivo, el tipo de navegador utilizado, y si se han realizado ciertas acciones como hacer clic en un enlace. Esta información es especialmente útil para analizar el alcance de campañas de marketing por correo electrónico, optimizar la presentación de contenidos y evaluar la eficacia de promociones u ofertas.
- El uso de web beacons se realiza conforme a las normativas de protección de datos vigentes en cada jurisdicción, y generalmente requiere el consentimiento informado del usuario cuando se utilizan con fines analíticos o de marketing. Asimismo, las empresas adoptan medidas técnicas y organizativas adecuadas para garantizar que estos mecanismos respeten la privacidad de los usuarios y se utilicen de manera transparente y responsable.
- Píxeles:
- Los píxeles de seguimiento, también conocidos como tracking pixels o píxeles invisibles, son pequeñas imágenes de un solo píxel, generalmente transparentes, que se insertan en sitios web, correos electrónicos u otros soportes digitales con el objetivo de recopilar información sobre la actividad del usuario. Aunque no son visibles para el usuario final, su función es esencial en estrategias de análisis de comportamiento y medición de campañas digitales
- Estos píxeles se activan automáticamente cuando un usuario accede a una página web o abre un correo electrónico que los contiene, lo que permite registrar información como la dirección IP, el tipo de dispositivo y navegador, la hora de la visita, la URL visitada, e incluso si el usuario realizó clics o acciones específicas dentro del contenido. Gracias a estos datos, las empresas pueden evaluar el rendimiento de sus campañas publicitarias, identificar patrones de navegación, optimizar su presencia digital y personalizar la experiencia del usuario.
- El uso de píxeles de seguimiento se lleva a cabo respetando las leyes de protección de datos aplicables en cada país o región, tales como el GDPR en Europa, el CCPA en California, la LGPD en Brasil, y otras normativas en Asia, India, América Latina y África. Además, se requiere el consentimiento previo del usuario cuando estos mecanismos se emplean con fines publicitarios o de análisis, y se implementan controles adecuados para asegurar la transparencia, seguridad y privacidad de la información recopilada.
- Local Storage y Session Storage:
- El almacenamiento local y de sesión, conocidos respectivamente como local storage y session storage, son tecnologías del navegador que permiten a los sitios web guardar datos directamente en el dispositivo del usuario. A diferencia de las cookies, estos mecanismos no se transmiten automáticamente con cada solicitud HTTP, lo que los hace más eficientes para ciertos usos. Ambos son utilizados para mejorar la experiencia del usuario, pero difieren en su persistencia: el session storage guarda datos de manera temporal y se elimina cuando se cierra el navegador, mientras que el local storage conserva la información incluso después de cerrar y volver a abrir el navegador.
- Estas tecnologías permiten recordar configuraciones personalizadas, como el idioma, el tema visual, las preferencias de navegación o el contenido de formularios, sin necesidad de volver a ingresar esta información en visitas posteriores. También pueden usarse para mantener el estado de la aplicación entre páginas o sesiones, mejorando la fluidez y personalización de la experiencia digital.
- El uso de local y session storage se lleva a cabo en conformidad con las normativas internacionales de protección de datos, incluyendo el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, la Ley de Privacidad del Consumidor de California (CCPA), la Ley General de Protección de Datos de Brasil (LGPD), la Digital Personal Data Protection Act (India), y otras leyes en Asia, América Latina y África. Cuando se utiliza para almacenar datos personales o con fines de seguimiento, se requiere el consentimiento explícito del usuario, así como la implementación de medidas de transparencia, control y seguridad para garantizar la protección de los datos almacenados.
11.3 Cómo los Usuarios Pueden Gestionar sus Preferencias de Cookies
- Configuración del Navegador:
- Los usuarios tienen el control sobre cómo se utilizan las cookies en sus dispositivos y pueden gestionar sus preferencias directamente desde la configuración de su navegador. Esto les permite decidir si desean aceptar todas las cookies, bloquear algunas o todas ellas, o eliminar las cookies almacenadas previamente. Esta capacidad de gestión es esencial para garantizar la privacidad del usuario y el cumplimiento de las normativas de protección de datos personales en diversas jurisdicciones.
- Cada navegador proporciona opciones específicas para configurar las preferencias de cookies, que suelen encontrarse en las secciones de "Privacidad", "Seguridad" o "Configuración de sitio web". A través de estas opciones, los usuarios pueden, por ejemplo, establecer reglas para sitios individuales, desactivar el seguimiento entre sitios o impedir que terceros almacenen información en sus dispositivos.
- Esta funcionalidad responde a exigencias legales establecidas por marcos regulatorios internacionales como el Reglamento General de Protección de Datos (GDPR) en Europa, la Ley de Privacidad del Consumidor de California (CCPA), la Ley General de Protección de Datos (LGPD) en Brasil, la Digital Personal Data Protection Act en India, y otras leyes similares aplicables en América Latina, Asia, África y otros territorios. El cumplimiento de estas regulaciones requiere que los sitios web ofrezcan mecanismos accesibles y comprensibles para que los usuarios gestionen sus decisiones de consentimiento respecto al uso de cookies y tecnologías similares.
- Herramientas de Gestión de Cookies:
- Existen diversas herramientas y extensiones de navegador diseñadas para ayudar a los usuarios a gestionar y controlar las cookies que se utilizan en los sitios web que visitan. Las cookies, pequeños archivos que se almacenan en el navegador, son utilizadas por los sitios web para recordar preferencias de usuario, realizar un seguimiento de la actividad en línea y personalizar la experiencia del usuario. Sin embargo, algunas cookies, especialmente las de terceros, pueden ser intrusivas y comprometer la privacidad del usuario.
- Para mitigar estos riesgos, se han desarrollado extensiones y herramientas que permiten bloquear o gestionar estas cookies. Por ejemplo, hay extensiones que bloquean las cookies de terceros, evitando que los anunciantes y otras entidades externas recopilen datos sobre la actividad de navegación. Además, existen herramientas de privacidad en línea que ofrecen opciones para configurar el nivel de control que los usuarios desean tener sobre las cookies, lo que permite una navegación más segura y privada.
- Estas herramientas brindan a los usuarios una mayor transparencia sobre cómo se utilizan sus datos y les dan el poder de decidir qué tipo de cookies desean permitir, contribuyendo a una experiencia más controlada y respetuosa con su privacidad en línea.
11.4 Enlace a una Política de Cookies Detallada
Para obtener información más detallada sobre el uso de cookies en nuestro sitio web, incluidas listas completas de cookies y sus propósitos, los usuarios pueden consultar nuestra política de cookies expuesta en la web (pie de página) llamada Cookies
12. Seguridad de los Datos
En esta sección, se describe cómo la empresa protege los datos personales que recopilamos y procesamos, así como las medidas adoptadas para garantizar la seguridad y confidencialidad de dicha información. La protección de los datos es una prioridad y empleamos varias estrategias para asegurar que la información de los usuarios esté segura.
12.1 Medidas Técnicas y Organizativas para Proteger los Datos Personales
- Medidas Técnicas:
- Cifrado:
- Utilizamos tecnologías de cifrado para proteger los datos personales tanto en tránsito como en reposo, garantizando su seguridad y privacidad. El cifrado es un proceso que convierte la información en un formato ilegible para cualquier persona no autorizada, lo que asegura que, incluso si los datos son interceptados, no puedan ser leídos ni modificados. Esta medida es esencial para prevenir accesos no autorizados y proteger la confidencialidad de la información.
- Ejemplos comunes de cifrado incluyen el uso de protocolos como SSL/TLS (Secure Sockets Layer / Transport Layer Security) para proteger la transmisión de datos a través de Internet. Este cifrado asegura que la comunicación entre un usuario y un sitio web sea segura, evitando que los datos puedan ser capturados o alterados por terceros durante el proceso de transmisión. Además, el cifrado de datos en reposo, que se aplica a la información almacenada en bases de datos, también es una práctica crucial para proteger los datos personales y evitar que sean accesibles en caso de brechas de seguridad. De este modo, el cifrado desempeña un papel fundamental en la protección de la privacidad de los usuarios en todas las etapas de manejo de los datos.
- Control de Acceso:
- Implementamos controles de acceso estrictos con el objetivo de garantizar que solo el personal debidamente autorizado pueda acceder a los datos personales. Estos controles son fundamentales para proteger la información sensible y prevenir accesos no autorizados que puedan comprometer la seguridad de los datos.
- Entre las medidas aplicadas se incluye la autenticación multifactor (MFA), que requiere más de una forma de verificación para acceder a los sistemas, y la asignación de permisos basados en roles, lo que significa que cada usuario solo puede acceder a la información necesaria para cumplir con sus funciones.
- Ejemplos de estos controles incluyen restricciones de acceso a sistemas y bases de datos, el uso de contraseñas seguras, autenticación mediante tokens de acceso, y la implementación de políticas que limitan y supervisan el acceso a la información según el nivel de responsabilidad del personal. Estas medidas ayudan a reforzar la seguridad interna y a proteger los datos personales frente a posibles vulneraciones.
- Monitoreo y Auditoría:
- Llevamos a cabo un monitoreo continuo y realizamos auditorías periódicas de nuestros sistemas con el fin de detectar y responder de manera oportuna a posibles incidentes de seguridad. Esta vigilancia constante nos permite identificar accesos no autorizados, comportamientos inusuales y otras actividades que puedan representar una amenaza para la integridad y confidencialidad de los datos. Entre las prácticas implementadas se incluyen el registro detallado de accesos y actividades del sistema, así como el uso de herramientas especializadas para la detección de intrusiones. Estas acciones nos permiten actuar rápidamente ante cualquier anomalía, minimizando los riesgos y fortaleciendo la protección de la información.
- Actualizaciones y Parches:
- Mantenemos nuestros sistemas y software constantemente actualizados mediante la aplicación de los últimos parches de seguridad, con el objetivo de protegernos frente a vulnerabilidades conocidas. Esta práctica es esencial para prevenir posibles ataques que puedan aprovechar fallos o debilidades en el software. Al implementar de forma regular actualizaciones tanto en sistemas operativos como en aplicaciones, reducimos significativamente el riesgo de incidentes de seguridad y aseguramos que nuestras plataformas operen bajo los estándares más recientes de protección. Esta estrategia proactiva refuerza la solidez de nuestra infraestructura tecnológica y contribuye a la seguridad general de los datos que gestionamos.
- Medidas Organizativas:
- Políticas y Procedimientos de Seguridad:
- Establecemos políticas y procedimientos internos rigurosos para la gestión de la seguridad de la información, con el fin de asegurar un manejo adecuado y responsable de los datos personales. Estas políticas definen claramente las pautas sobre cómo debe almacenarse, procesarse y protegerse la información, garantizando el cumplimiento de buenas prácticas y normativas aplicables. Entre los mecanismos implementados se incluyen políticas específicas de seguridad de datos y procedimientos detallados para el manejo seguro de la información. Estas medidas permiten mantener un entorno de trabajo seguro, minimizar riesgos y fomentar una cultura organizacional orientada a la protección de la privacidad.
- Capacitación del Personal:
- Proporcionamos capacitación continua a nuestro personal en materia de seguridad y privacidad, con el objetivo de mantenerlos informados sobre las mejores prácticas y prepararlos para identificar y responder adecuadamente a posibles amenazas. Esta formación es clave para fortalecer la primera línea de defensa frente a riesgos de seguridad, ya que un equipo bien instruido es esencial para prevenir errores humanos y detectar comportamientos sospechosos. Entre las acciones que implementamos se encuentran programas de formación en ciberseguridad, talleres prácticos y simulacros de phishing, que permiten al personal desarrollar habilidades concretas para proteger la información y actuar de forma proactiva ante situaciones de riesgo.
- Contratos con Proveedores:
- Aseguramos que nuestros proveedores y socios que manejan datos personales cumplan con los mismos estándares de seguridad que aplicamos internamente, mediante acuerdos contractuales que incorporan cláusulas específicas de protección de datos. Esta medida garantiza que cualquier tercero con acceso a información personal actúe de acuerdo con nuestras políticas de seguridad y con las normativas vigentes. Para ello, formalizamos contratos de procesamiento de datos y acuerdos de nivel de servicio (SLA) que establecen requisitos claros en materia de seguridad, confidencialidad y responsabilidad. De esta manera, protegemos la integridad de los datos a lo largo de toda la cadena de servicios.
12.2 Procedimientos en Caso de Violación de Datos (Data Breach)
- Detección e Información:
- Contamos con procedimientos establecidos para la detección de violaciones de datos y la notificación oportuna tanto a las autoridades competentes como a los usuarios afectados, en caso de que se produzca una brecha de seguridad relacionada con datos personales. Estos procedimientos nos permiten actuar de forma rápida y eficaz para minimizar el impacto del incidente y cumplir con nuestras obligaciones legales. Entre las medidas implementadas se incluyen sistemas de alerta temprana para identificar eventos de seguridad y protocolos específicos para notificar las brechas a la autoridad de protección de datos, así como a los individuos cuyos datos puedan haberse visto comprometidos. Esta respuesta estructurada refuerza nuestro compromiso con la transparencia y la protección de la información.
- Investigación y Evaluación:
- Realizamos investigaciones exhaustivas ante cualquier incidente de seguridad con el propósito de determinar su alcance, causas y posibles consecuencias. Este análisis detallado nos permite comprender exactamente qué ocurrió, cómo se produjo el incidente y qué tipo de información pudo haberse visto comprometida. A partir de estos hallazgos, implementamos medidas correctivas para mitigar los efectos del incidente y prevenir que situaciones similares ocurran en el futuro. Entre las acciones que llevamos a cabo se encuentran el análisis forense de datos, la revisión detallada del incidente y la evaluación de su impacto, lo que refuerza nuestro enfoque proactivo y nuestro compromiso con la mejora continua en materia de seguridad de la información.
- Medidas Correctivas:
- Tomamos medidas correctivas inmediatas en caso de una violación de datos con el fin de mitigar sus efectos y reforzar nuestras defensas para prevenir incidentes similares en el futuro. Estas acciones nos permiten contener rápidamente la situación, reducir el impacto en los usuarios y fortalecer nuestras prácticas de seguridad. Como parte de esta respuesta, implementamos nuevas medidas de protección, revisamos y ajustamos procedimientos internos, y actualizamos nuestras políticas de seguridad según sea necesario. Este enfoque ágil y reactivo garantiza una mejora continua en nuestros sistemas y procesos, consolidando un entorno más seguro para la información que gestionamos.
- Notificación a los Afectados:
- Cuando es necesario, notificamos de forma oportuna a los usuarios afectados por una violación de datos personales, brindándoles información clara sobre la naturaleza del incidente y las acciones que pueden tomar para protegerse. Esta comunicación es esencial para mantener la transparencia y permitir que los usuarios adopten medidas preventivas frente a posibles riesgos, como fraudes o usos indebidos de su información. Entre los ejemplos de esta práctica se incluyen el envío de notificaciones directas a los usuarios impactados y la provisión de instrucciones específicas para fortalecer su seguridad, como la actualización de contraseñas o la vigilancia de actividades sospechosas en sus cuentas.
12.3 Compromiso con la Seguridad de los Datos
- Evaluación Continua:
- Revisamos y actualizamos continuamente nuestras medidas de seguridad para adaptarnos a nuevas amenazas y asegurar la protección continua de los datos personales.
- Cumplimiento con Normativas:
- Nos aseguramos de que nuestras prácticas de seguridad cumplan con las normativas y estándares internacionales de protección de datos, garantizando la privacidad y protección de la información personal en todo momento. Este compromiso con el cumplimiento de las leyes aplicables abarca una amplia gama de normativas globales que regulan el tratamiento de datos personales, incluyendo el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, la Ley de Privacidad del Consumidor de California (CCPA), la Ley General de Protección de Datos Personales de Brasil (LGPD), entre otras normativas locales e internacionales. Cumplir con estas regulaciones nos permite ofrecer una mayor confianza a nuestros usuarios y asegura que nuestras operaciones estén alineadas con los estándares más exigentes en materia de seguridad y privacidad de datos.
13. Periodo de Conservación de los Datos
En esta sección se describe cuánto tiempo la empresa retiene los datos personales y los criterios utilizados para determinar estos periodos. El objetivo es garantizar que los datos se mantengan solo durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados y que se eliminen de manera segura una vez que ya no sean necesarios.
13.1 Duración del Almacenamiento de los Datos Personales
- Datos Personales de Clientes y Usuarios:
- Los datos personales de clientes y usuarios se conservan durante el tiempo que sea necesario para proporcionar los servicios solicitados, cumplir con las obligaciones contractuales y legales, así como para fines relacionados con la atención al cliente. La duración de la conservación de estos datos varía según el propósito para el que fueron recopilados. Conservamos los datos personales mientras sea necesario para proporcionar nuestros servicios y para los fines descritos en nuestra política de privacidad. En caso de que decida eliminar su cuenta, iniciaremos el proceso de eliminación de sus datos. Sin embargo, ciertos datos pueden seguir siendo almacenados en nuestros sistemas por un período indefinido cuando sea necesario para cumplir con obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos y políticas.
- Datos de Transacciones y Facturación:
- Los datos relacionados con transacciones y facturación se conservan para cumplir con los requisitos fiscales y contables establecidos por la normativa vigente. Estos datos son necesarios para garantizar la correcta gestión de impuestos, auditorías y otros fines contables. Conservamos esta información durante un período mínimo de 7 años, en cumplimiento con las leyes fiscales y contables aplicables, asegurando que podamos proporcionar la documentación requerida por las autoridades competentes y cumplir con nuestras obligaciones legales.
- Datos de Marketing y Preferencias:
- Los datos utilizados para marketing y la gestión de preferencias se conservan mientras el usuario mantenga su consentimiento o hasta que ejerza su derecho de oposición. Estos datos permiten ofrecer comunicaciones personalizadas y adaptar los servicios a las preferencias del usuario. Conservamos esta información durante un período de 5 años después del último contacto o interacción con el usuario, salvo que este decida revocar su consentimiento antes de ese plazo. En caso de revocación, procederemos a eliminar los datos de acuerdo con la solicitud del usuario.
- Datos de Aplicaciones de Empleo:
- Los datos personales de los usuarios que postulan a ofertas de empleo se almacenan en nuestra plataforma durante el tiempo que la empresa mantenga activa la oferta de empleo correspondiente. Esta información se conserva mientras la oferta esté vigente, con el objetivo de gestionar el proceso de selección y facilitar la comunicación con los candidatos. En caso de que la empresa decida eliminar la oferta de empleo de manera permanente, los datos relacionados con dicha oferta también serán eliminados de nuestra plataforma. Shanrose podrá conservar esta información durante el tiempo necesario para cumplir con los fines mencionados, y garantizar así la correcta administración de los procesos de selección y contratación.
- Cuando las empresas descargan los currículums (CVs) de los candidatos a través de nuestra plataforma, los datos personales contenidos en dichos CVs se almacenan y gestionan directamente por la empresa que realizó la descarga. Aunque proporcionamos la plataforma y las herramientas para visualizar, gestionar y descargar los perfiles y CVs, una vez que los datos son descargados, la responsabilidad sobre su manejo y almacenamiento recae en la empresa.
- Las empresas que descargan los CVs deben cumplir con todas las normativas de protección de datos aplicables, como el Reglamento General de Protección de Datos (GDPR) en Europa, la Ley de Privacidad del Consumidor de California (CCPA), y otras leyes locales e internacionales. Deben asegurarse de que los datos de los candidatos se traten de manera segura, se utilicen solo para fines legítimos y no se retengan más tiempo del necesario.
-
En este sentido, las empresas que descargan los CVs deben:
- Conservar los datos solo durante el tiempo necesario para fines relacionados con el proceso de selección o contratación.
- Eliminar los datos de manera segura cuando ya no sean necesarios o si el candidato solicita la eliminación de los mismos.
- Informar a los candidatos sobre el uso que se les dará a sus datos y garantizar el ejercicio de sus derechos de privacidad, como el derecho de acceso, corrección o eliminación de sus datos.
Es importante destacar que, aunque ofrecemos las herramientas para la gestión de CVs, la responsabilidad final sobre el tratamiento de los datos personales descargados recae en la empresa que los ha descargado.
- Eliminación de cuenta y contenidos asociados:
- Al eliminar tu cuenta, suprimimos el contenido que hayas compartido, como tus publicaciones y fotografías. Esta información no podrá recuperarse posteriormente. No obstante, el material que otras personas hayan compartido contigo o sobre ti seguirá siendo visible, ya que no está vinculado directamente a tu cuenta. Conservamos tus datos mientras sea necesario para operar nuestros servicios. La información relacionada con tu cuenta se mantiene activa hasta que decidas eliminarla, salvo que ya no se requiera para prestar nuestros productos o funciones.
13.2 Criterios Utilizados para Determinar los Periodos de Conservación
- Obligaciones Legales:
- Los datos personales se conservan durante el tiempo que exijan las leyes y regulaciones aplicables. Esto incluye, entre otros, los requisitos fiscales, contables y de cumplimiento normativo establecidos por las autoridades competentes. El período de conservación de estos datos puede variar según la legislación vigente en cada jurisdicción y las necesidades específicas de cada situación. Ejemplos de estas normativas incluyen las leyes de retención de documentos fiscales, las regulaciones de protección de datos y otros marcos legales que dictan la duración mínima para la conservación de información personal. El cumplimiento de estas normativas es esencial para garantizar que los datos se gestionen de manera adecuada y conforme a la ley.
- Finalidades del Tratamiento:
- Los datos se conservan mientras sean necesarios para cumplir con las finalidades para las que fueron recogidos, tales como la prestación de servicios, el cumplimiento de contratos o la gestión de relaciones con clientes. La conservación de estos datos asegura que podamos seguir brindando un servicio adecuado y cumplir con nuestras obligaciones contractuales y legales. Por ejemplo, los datos de los clientes se conservarán mientras exista una relación contractual activa, y los datos de marketing se mantendrán mientras el usuario esté suscrito a campañas o comunicaciones promocionales. Una vez que los datos dejen de ser necesarios para estos fines, se procederá a su eliminación o anonimización, de acuerdo con nuestra política de privacidad.
- Consideraciones de Intereses Legítimos:
Evaluamos los intereses legítimos de conservar los datos personales en función de las necesidades operativas y de negocio, asegurando que no se mantengan durante más tiempo del necesario. Esta evaluación tiene en cuenta factores como la necesidad de cumplir con obligaciones legales, la resolución de disputas, y la preservación de registros relevantes para la operación del negocio. Por ejemplo, los datos pueden conservarse para la resolución de disputas legales o para el mantenimiento de registros históricos que sean pertinentes para nuestras actividades. En todo caso, garantizamos que los datos no se retendrán por más tiempo del estrictamente necesario para cumplir con los fines establecidos.
- Persistencia vinculada a la actividad del usuario:
- Mantendremos tu información mientras tu cuenta esté activa o sea necesaria para prestarte nuestros servicios. Si detectamos inactividad prolongada, podremos adoptar medidas de conservación mínima o anonimización progresiva de tus datos, salvo que la ley exija lo contrario. La eliminación de la cuenta iniciada por el usuario activa el proceso de supresión y desvinculación de la mayoría de los datos personales, conforme a nuestras políticas internas y las exigencias normativas.
13.3 Procedimientos para la Eliminación Segura de Datos
- Métodos de Eliminación:
- Utilizamos métodos seguros para eliminar los datos personales cuando ya no sean necesarios. Esto asegura que los datos sean destruidos de manera adecuada, protegiendo la privacidad y evitando su uso no autorizado. Los métodos de eliminación incluyen tanto la destrucción de datos en formato digital como físico. Por ejemplo, los archivos electrónicos se destruyen mediante técnicas de borrado seguro que garantizan que la información no pueda ser recuperada, mientras que los documentos físicos se eliminan mediante el triturado para evitar que la información sea accesible o reutilizada de forma indebida.
- Revisión Periódica:
- Realizamos revisiones periódicas para identificar y eliminar datos personales que ya no son necesarios, en línea con nuestras políticas de retención de datos. Estas revisiones aseguran que los datos se conserven solo durante el tiempo que sea estrictamente necesario para cumplir con los fines para los cuales fueron recopilados. Como parte de este proceso, llevamos a cabo auditorías internas para evaluar el cumplimiento con nuestras políticas de retención y eliminación de datos, garantizando que los datos obsoletos o innecesarios sean eliminados de manera segura y conforme a nuestras normativas de privacidad.
- Documentación y Registro:
- Mantenemos registros de los procedimientos de eliminación para garantizar que los datos sean gestionados de manera adecuada y conforme a las políticas establecidas. Estos registros nos permiten verificar que la eliminación de datos se realice de acuerdo con nuestras normativas y principios de privacidad. Ejemplos de estos registros incluyen la documentación de las solicitudes de eliminación de datos realizadas por los usuarios, así como la detallada descripción de los métodos de destrucción utilizados, como el borrado seguro de datos electrónicos o la destrucción física de documentos. De esta manera, aseguramos la transparencia y el cumplimiento de nuestras prácticas de eliminación de datos.
13.4 Derechos de los Usuarios Relacionados con la Conservación de Datos
- Solicitud de Eliminación:
- Los usuarios tienen el derecho a solicitar la eliminación de sus datos personales cuando estos ya no sean necesarios para los fines para los cuales fueron recopilados o si han ejercido su derecho de oposición. Esto les permite controlar la información que hemos recopilado y asegurarse de que no se mantenga más tiempo del necesario.
- Procedimiento: Los usuarios pueden solicitar la eliminación de sus datos poniéndose en contacto con ShanRose a través de los canales indicados en la sección de contacto de esta política. Una vez recibida la solicitud, procederemos a eliminar los datos de acuerdo con las normativas aplicables, salvo que existan razones legales o contractuales para su conservación.
- Información sobre Conservación:
- Los usuarios pueden solicitar información sobre los períodos de conservación de sus datos personales y cómo se determinan. Este derecho les permite conocer el tiempo durante el cual se mantendrán sus datos en nuestros sistemas y los criterios utilizados para determinar dicha duración.
- Procedimiento: Las solicitudes deben enviarse a dpo@shanrose.com, y responderemos proporcionando detalles sobre el período de conservación aplicable a sus datos personales, así como los criterios utilizados para determinar dicho período, de acuerdo con nuestras políticas de privacidad y las normativas legales pertinentes.
14. Protección de Datos de Menores
En esta sección se describe cómo la empresa protege la información personal de menores de edad, de acuerdo con las leyes y regulaciones aplicables en relación con la recopilación y el tratamiento de datos de personas menores de edad. La protección de los datos de menores es una prioridad, y tomamos medidas adicionales para garantizar que sus datos estén seguros.
14.1 Políticas Específicas para el Tratamiento de Datos de Menores
- Recopilación de Datos de Menores:
- La empresa no recopila intencionalmente datos personales de menores de edad sin el consentimiento adecuado de sus padres o tutores legales. Nos comprometemos a proteger la privacidad de los menores y garantizar que cumplimos con las leyes y regulaciones relacionadas con la protección de datos.
- Edad Mínima: Los servicios de la empresa están destinados a usuarios que tienen la edad mínima de 16 años o más. Si se descubre que hemos recopilado datos personales de un menor sin el consentimiento adecuado, tomaremos medidas inmediatas para eliminar dicha información de nuestros sistemas, asegurando que no se mantenga de manera indebida.
- Consentimiento Parental:
- Para la recopilación de datos personales de menores de edad, obtenemos el consentimiento explícito de los padres o tutores legales. Esto incluye la verificación de la identidad del padre o tutor que otorga el consentimiento, asegurándonos de que se trata de una autorización válida y apropiada conforme a las leyes de protección de datos aplicables.
- Procedimiento: Los padres o tutores pueden proporcionar su consentimiento a través de correo electrónico u otros métodos establecidos por la empresa. Nos aseguramos de que el proceso sea claro y transparente, y que la autorización se obtenga de manera adecuada antes de recopilar cualquier dato personal del menor.
14.2 Edad Mínima Permitida para el Uso de los Servicios
- Requisitos de Edad:
- Descripción: Nuestros servicios están diseñados para usuarios mayores de 16 años o la edad mínima que permita la legislación aplicable. Los usuarios menores de esta edad no deben utilizar nuestros servicios sin el consentimiento adecuado de sus padres o tutores.
- Verificación de Edad:
- Descripción: Implementamos mecanismos para verificar la edad de los usuarios cuando sea necesario. Esto puede incluir la solicitud de información adicional o la confirmación del consentimiento parental.
- Ejemplos: Formularios de verificación de edad, procesos de autenticación.
14.3 Procedimientos de Consentimiento Parental
- Obtención del Consentimiento:
- Para los menores de edad, obtenemos el consentimiento de los padres o tutores antes de recopilar, usar o divulgar datos personales. Proporcionamos información clara y accesible sobre cómo se utilizarán los datos y qué derechos tienen los padres o tutores.
- Procedimiento: El consentimiento puede ser obtenido a través de formularios electrónicos, correos electrónicos", llamadas telefónicas, o la vía que se estime adecuada.
- Revocación del Consentimiento:
- Los padres o tutores pueden revocar su consentimiento en cualquier momento. Cuando se revoca el consentimiento, tomamos medidas para eliminar los datos personales del menor y detener el tratamiento.
- Procedimiento: Los padres o tutores pueden revocar el consentimiento contactándonos a través de dpo@shanrose.com.
14.4 Derechos de los Padres y Tutores
- Acceso y Rectificación:
- Descripción: Los padres o tutores tienen el derecho a acceder a los datos personales que hemos recopilado sobre sus hijos menores, así como a solicitar la corrección de cualquier información inexacta o incompleta.
- Procedimiento: Las solicitudes deben enviarse a opensea@openseapack.com, y proporcionaremos acceso a la información o realizaremos las correcciones necesarias.
- Eliminación de Datos:
- Descripción: Los padres o tutores pueden solicitar la eliminación de los datos personales de sus hijos menores en cualquier momento. Al recibir una solicitud de eliminación, tomaremos medidas para borrar la información de manera segura.
- Procedimiento: Las solicitudes de eliminación deben enviarse a [correo electrónico de contacto o dirección física], y procederemos a eliminar los datos según las políticas establecidas.
- Restricción del Tratamiento:
- Descripción: Los padres o tutores tienen el derecho a solicitar la restricción del tratamiento de los datos personales de sus hijos menores en ciertas circunstancias, como cuando la exactitud de los datos es cuestionada.
- Procedimiento: Las solicitudes para restringir el tratamiento deben enviarse a opensea@openseapack.com, y revisaremos y actuaremos en consecuencia.
14.5 Medidas Adicionales para la Protección de Datos de Menores
- Educación y Concientización:
- Proporcionamos recursos y materiales educativos para padres y tutores con el fin de fomentar la protección de datos y apoyar la supervisión del uso de servicios en línea por parte de sus hijos. Nuestro objetivo es ayudar a las familias a comprender mejor los riesgos asociados al entorno digital y cómo mitigarlos de manera efectiva.
- Ponemos a disposición guías de privacidad para padres, disponibles en español e inglés, que incluyen recomendaciones prácticas sobre seguridad en línea, uso responsable de la tecnología y formas de proteger la información personal de los menores mientras navegan o utilizan nuestros servicios.
- Revisión y Cumplimiento:
- Revisamos regularmente nuestras prácticas y procedimientos para garantizar el cumplimiento con las leyes y regulaciones aplicables en materia de protección de datos de menores. Este compromiso incluye la evaluación constante de nuestras políticas internas, la identificación de áreas de mejora y la adaptación a cualquier cambio normativo que pueda afectar la forma en que tratamos la información de menores. Entre las acciones que llevamos a cabo se encuentran auditorías internas periódicas y la actualización de nuestras políticas de privacidad para alinearlas con nuevas regulaciones o recomendaciones emitidas por autoridades de protección de datos.
15. Ejercicio o Defensa de Reclamaciones Legales
En esta sección se detalla cómo la empresa puede utilizar los datos personales en el contexto de reclamaciones legales, tanto para el ejercicio de derechos legales como para la defensa de sus intereses. La protección de datos personales también debe considerar la necesidad de cumplir con requisitos legales y proteger nuestros derechos y los de nuestros usuarios.
15.1 Uso de Datos Personales en el Contexto de Litigios
- Finalidades del Tratamiento:
- Los datos personales pueden ser utilizados para el ejercicio o la defensa en procedimientos legales, incluyendo litigios, reclamaciones legales y la resolución de disputas. Este tratamiento puede ser necesario para hacer cumplir contratos, proteger nuestros derechos legales o defendernos frente a reclamaciones. En estos casos, el uso de los datos personales se realiza conforme a lo permitido por la ley y de forma proporcional a los fines legales perseguidos.
- Esto puede incluir la presentación de pruebas en procedimientos judiciales, la preparación de documentos legales relevantes, y la comunicación con asesores legales o autoridades competentes en el contexto de una disputa o investigación.
- Base Legal:
- El tratamiento de datos personales en el contexto de litigios y reclamaciones se basa en la necesidad de cumplir con obligaciones legales y en la protección de intereses legítimos. Este tratamiento es fundamental en situaciones donde se requiere defender derechos, responder a reclamaciones o dar cumplimiento a normativas legales vigentes. En estos casos, los datos pueden ser utilizados de manera controlada y justificada para asegurar el cumplimiento de responsabilidades jurídicas.
- Esto incluye el cumplimiento de obligaciones legales impuestas por autoridades competentes, así como la utilización de datos personales en la defensa ante procedimientos judiciales, administrativos o regulatorios.
15.2 Procedimientos para la Defensa de Reclamaciones Legales
- Recopilación y Conservación de Datos:
- Recopilamos y conservamos datos personales que sean relevantes y necesarios para la defensa de reclamaciones legales. Esta información puede ser utilizada como prueba en procedimientos judiciales o administrativos, o bien para dar respuesta a solicitudes formales de autoridades competentes. El tratamiento de estos datos se realiza con el objetivo de proteger nuestros derechos e intereses legales en caso de disputas o litigios.
- Criterios: La conservación de estos datos se limita al tiempo estrictamente necesario para la resolución de la reclamación o disputa, y se ajusta a los requisitos legales aplicables en cada jurisdicción. Una vez concluido el proceso o superado el plazo legal, los datos son eliminados de forma segura conforme a nuestras políticas de retención.
- Transparencia y Notificación:
- En la medida de lo posible, notificamos a los usuarios sobre el uso de sus datos personales en el contexto de reclamaciones legales, siempre que dicha notificación no contravenga las leyes de privacidad aplicables ni comprometa la confidencialidad de los procedimientos legales. Esta práctica refuerza nuestro compromiso con la transparencia y el respeto por los derechos de los usuarios.
- En situaciones donde se requiera utilizar información personal para responder a una reclamación o procedimiento legal, podremos enviar notificaciones a los usuarios afectados informándoles sobre el uso de sus datos, siempre que sea legal y procedente hacerlo.
15.3 Derechos de los Usuarios en el Contexto de Litigios
- Acceso y Corrección:
- Los usuarios tienen derecho a acceder a sus datos personales y solicitar la corrección de cualquier información inexacta o incompleta, incluso en el contexto de procedimientos legales, siempre que no interfiera con los requisitos legales de la empresa.
- Procedimiento: Los usuarios pueden solicitar acceso a sus datos y correcciones mediante dpo@shanrose.com
- Restricción del Tratamiento:
- Los usuarios pueden solicitar la restricción del tratamiento de sus datos personales cuando se estén utilizando en procedimientos legales, por ejemplo, si los datos son inexactos o se cuestiona su uso.
- Procedimiento: Las solicitudes para restringir el tratamiento deben enviarse a dpo@shanrose.com,y evaluaremos la solicitud en función del contexto legal.
- Eliminación de Datos:
- Descripción: Aunque la eliminación de datos puede estar limitada en el contexto de procedimientos legales, los usuarios pueden solicitar la eliminación de datos cuando ya no sean necesarios para el propósito legal para el cual fueron recopilados.
- Procedimiento: Las solicitudes de eliminación deben enviarse a dpo@shanrose.com, y procesaremos la solicitud de acuerdo con las leyes aplicables.
15.4 Protección de Datos en el Contexto de Litigios
- Seguridad de los Datos:
- Implementamos medidas de seguridad adecuadas para proteger los datos personales durante procedimientos legales y reclamaciones. Estas medidas están diseñadas para prevenir el acceso no autorizado, la alteración o la divulgación indebida de la información, y garantizar una gestión segura de todos los documentos relacionados con procesos legales.
- Entre las acciones adoptadas se incluyen el cifrado de documentos legales que contienen datos personales, así como el control de acceso restringido a los sistemas utilizados para la gestión de litigios y reclamaciones, asegurando que solo el personal autorizado pueda acceder a esta información sensible.
- Confidencialidad:
- Mantenemos la confidencialidad de los datos personales utilizados en el contexto de litigios, asegurándonos de que su tratamiento cumpla con las normas y regulaciones aplicables en materia de protección de la información. Nos comprometemos a proteger la privacidad de los datos incluso en entornos jurídicos, donde el acceso y uso de la información debe ser estrictamente controlado.
- Esto incluye la firma de acuerdos de confidencialidad con asesores legales que participan en los procedimientos, así como la aplicación de protocolos internos específicos para el manejo de información sensible durante todo el proceso legal.
15.5 Procedimientos en Caso de Solicitudes de Autoridades
- Cooperación con Autoridades:
- ShanRose puede estar legalmente obligada a proporcionar datos personales a las autoridades competentes en respuesta a solicitudes legales válidas, tales como órdenes judiciales, citaciones u otros requerimientos emitidos conforme a la ley. En estos casos, actuamos con responsabilidad y transparencia, garantizando que la cooperación con las autoridades se realice dentro del marco legal correspondiente.
- Esto puede incluir la respuesta a órdenes de registro emitidas por tribunales, el cumplimiento de citaciones judiciales para proporcionar información relevante, o la colaboración con autoridades regulatorias en el contexto de investigaciones oficiales.
- Notificación de Solicitudes:
- Siempre que sea legalmente posible, notificamos a los usuarios sobre la divulgación de sus datos personales a las autoridades. Esta notificación tiene como objetivo mantener la transparencia sobre cómo se gestionan sus datos. No obstante, en determinadas circunstancias, como cuando existen restricciones legales o una orden de confidencialidad, puede que no estemos autorizados a informar al usuario sobre dicha divulgación.
- En los casos permitidos por la ley, podemos comunicar a los usuarios que se ha recibido una solicitud gubernamental de información relacionada con sus datos personales. Sin embargo, si una disposición legal nos impide hacerlo, nos abstendremos de notificar hasta que dicha restricción deje de estar en vigor.
16. Toma de Decisiones Automatizadas y Perfiles
En esta sección se detalla cómo La empresa utiliza decisiones automatizadas y perfiles en el tratamiento de datos personales. La toma de decisiones automatizadas y el perfilado pueden tener un impacto significativo en los usuarios, por lo que es esencial explicar cómo se llevan a cabo estos procesos, los derechos de los usuarios, y las medidas de protección implementadas.
16.1 Descripción de la Toma de Decisiones Automatizadas
- Definición:
- La toma de decisiones automatizadas se refiere a procesos en los que se utilizan algoritmos o sistemas automatizados para tomar decisiones sin intervención humana significativa. Estos procesos pueden tener un impacto directo o significativo en los usuarios, ya que las decisiones que se toman pueden influir en sus derechos, oportunidades o acceso a ciertos servicios.
- Esto puede incluir la aprobación de solicitudes de crédito mediante análisis automatizados, decisiones sobre la elegibilidad para ciertos servicios basados en criterios predefinidos, o la gestión automatizada de riesgos en plataformas financieras o de seguros.
- Finalidades:
- Las decisiones automatizadas se utilizan para optimizar procesos, mejorar la eficiencia operativa y ofrecer experiencias personalizadas a los usuarios. Aunque estos sistemas ayudan a agilizar la toma de decisiones, es fundamental que se realicen de manera justa, equitativa y transparente, respetando siempre los derechos de los usuarios.
- Esto incluye la personalización de ofertas y servicios en función de las preferencias de los usuarios, la detección de fraudes mediante algoritmos de análisis de datos, y la optimización de estrategias de marketing a través de la segmentación automática de audiencias.
16.2 Perfilado de Usuarios
- Definición:
- El perfilado implica el procesamiento de datos personales para evaluar diversos aspectos de una persona, como su rendimiento, comportamiento, preferencias, y otros factores relevantes. Esta evaluación permite tomar decisiones más informadas, personalizar la experiencia del usuario y adaptar los servicios ofrecidos de acuerdo con sus necesidades o intereses.
- Esto incluye la creación de perfiles para marketing dirigido, la segmentación de usuarios para ofrecerles promociones específicas, y el análisis de comportamientos de usuarios para mejorar y ajustar los servicios prestados.
- Finalidades:
- El perfilado se utiliza para adaptar nuestros servicios a las necesidades y preferencias de los usuarios, mejorar la relevancia de las comunicaciones y ofertas, y optimizar la experiencia general del usuario. Al analizar los datos personales, podemos ofrecer contenido más adecuado y alineado con los intereses individuales de cada usuario.
- Esto incluye ofrecer recomendaciones personalizadas basadas en el comportamiento de navegación o compra de los usuarios, y ajustar la publicidad mostrada en función de sus intereses y preferencias previas.
16.3 Derechos de los Usuarios Relacionados con Decisiones Automatizadas y Perfiles
- Derecho a la Información:
- Los usuarios tienen el derecho a ser informados sobre la existencia de decisiones automatizadas y el perfilado, así como sobre la lógica involucrada y las consecuencias de tales procesos.
- Procedimiento: Proporcionamos información clara y accesible sobre cómo se utilizan decisiones automatizadas y perfilado en nuestros servicios, incluyendo detalles sobre la lógica y el propósito de estos procesos.
- Derecho a la Intervención Humana:
- Los usuarios tienen el derecho a solicitar la intervención humana en decisiones automatizadas que les afecten significativamente. Esto incluye la posibilidad de expresar su punto de vista y desafiar las decisiones tomadas.
- Procedimiento: Los usuarios pueden solicitar la revisión manual de decisiones automatizadas a través de dpo@shanrose.com, y evaluaremos la solicitud para proporcionar una revisión humana.
- Derecho a la Explicación:
- Los usuarios tienen el derecho a recibir una explicación comprensible sobre la lógica detrás de las decisiones automatizadas y el perfilado, así como sobre cómo afectan sus derechos y libertades
- Procedimiento: Ofrecemos explicaciones sobre cómo se toman las decisiones automatizadas y cómo se utilizan los perfiles, asegurando que la información sea clara y comprensible para los usuarios.
- Derecho a la Oposición:
- Los usuarios pueden oponerse al tratamiento de sus datos personales basado en perfilado o decisiones automatizadas, especialmente si estos procesos afectan sus derechos y libertades.
- Procedimiento: Los usuarios pueden ejercer su derecho a la oposición contactándonos a través de dpo@shanrose.com, y revisaremos y atenderemos la solicitud conforme a las normativas aplicables.
16.4 Medidas de Protección en la Toma de Decisiones Automatizadas
- Transparencia:
- Aseguramos que los usuarios sean informados de manera clara y transparente sobre el uso de decisiones automatizadas y perfilado, proporcionando detalles sobre cómo se recopilan y utilizan sus datos para estos fines. Esta comunicación busca garantizar que los usuarios comprendan cómo sus datos influyen en las decisiones que se toman respecto a ellos y cómo impactan en su experiencia.
- Esto se logra a través de políticas de privacidad claras y accesibles, así como notificaciones específicas sobre la implementación de procesos automatizados en los servicios que ofrecemos.
- Revisión y Control:
- Implementamos mecanismos de revisión y control para garantizar que las decisiones automatizadas se tomen de manera justa y precisa, minimizando el riesgo de errores y sesgos. Estos procesos de supervisión aseguran que los algoritmos funcionen de manera adecuada, proporcionando resultados equilibrados y evitando discriminación o resultados injustos.
- Esto incluye la realización de auditorías periódicas de los algoritmos utilizados, así como pruebas de precisión y equidad para verificar que las decisiones automatizadas no favorezcan injustamente a ciertos grupos o individuos.
- Protección de Derechos:
- Aseguramos que los procesos automatizados respeten los derechos y libertades de los usuarios, implementando medidas para mitigar cualquier impacto negativo y proporcionando opciones para la intervención humana cuando sea necesario. Esto garantiza que los usuarios tengan la oportunidad de revisar y corregir decisiones que puedan afectarles de manera significativa.
- Esto incluye procedimientos para la revisión manual de decisiones automatizadas, así como mecanismos de apelación y corrección que permiten a los usuarios impugnar decisiones y solicitar una revisión por parte de un operador humano.
16.5 Cumplimiento con Normativas
- Cumplimiento Legal:
- Nos adherimos a las normativas y leyes aplicables sobre decisiones automatizadas y perfilado, incluyendo el Reglamento General de Protección de Datos (GDPR) y otras regulaciones locales e internacionales pertinentes. Nos comprometemos a cumplir con los requisitos legales que regulan el uso de decisiones automatizadas y perfilado, asegurando la protección de los derechos y libertades de los usuarios en todas las jurisdicciones donde operamos.
- Esto incluye el cumplimiento con los artículos relevantes del GDPR, así como con las leyes nacionales de protección de datos en los países donde prestamos servicios, adaptando nuestras prácticas para cumplir con los estándares legales y regulatorios aplicables en cada región.
- Actualización de Políticas:
- Revisamos y actualizamos nuestras políticas y prácticas de manera continua para garantizar el cumplimiento con los cambios en las regulaciones y para mejorar la transparencia y protección en relación con decisiones automatizadas y perfilado. Este enfoque nos permite mantenernos alineados con las mejores prácticas y con los requerimientos legales actuales, asegurando siempre la privacidad y el bienestar de nuestros usuarios.
- Esto incluye la revisión periódica de nuestras políticas de privacidad y de protección de datos, así como la adaptación de nuestras prácticas a nuevas regulaciones o leyes que puedan surgir, para garantizar que nuestras operaciones sigan cumpliendo con los estándares más estrictos de protección de datos.
17. Cumplimiento con Normativas Locales
En esta sección, se detalla cómo la empresa cumple con las leyes y regulaciones locales sobre protección de datos en las distintas jurisdicciones en las que opera. El cumplimiento con normativas locales es crucial para asegurar que la política de privacidad se ajuste a las regulaciones específicas de cada región y para proteger los derechos de los usuarios en conformidad con la legislación aplicable.
17.1 Cumplimiento con Normas Internacionales y Locales
- Generalidades:
- La empresa se compromete a cumplir con todas las normativas locales e internacionales relevantes sobre protección de datos y privacidad. Esto incluye regulaciones que varían según el país o la región en la que operamos, asegurando que nuestras prácticas de manejo de datos sean siempre conformes a las leyes aplicables en cada jurisdicción.
- Esto abarca el cumplimiento con la Ley de Protección de Información Personal en Línea para Niños (COPPA) en EE.UU., la Ley de Protección de Información Personal de Japón, el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, y otros marcos regulatorios internacionales que establecen requisitos para la protección de datos personales y la privacidad de los usuarios.
17.2 Regulaciones Específicas por Región
- Reglamento General de Protección de Datos (GDPR) - Unión Europea:
- El GDPR establece las normas para la protección de datos personales de los residentes de la Unión Europea (UE). ShanRose cumple con los requisitos del GDPR, incluyendo el derecho de acceso, rectificación, supresión, y otros derechos para los individuos.
- Procedimientos: Implementación de políticas y procedimientos para la protección de datos, designación de un Delegado de Protección de Datos (DPO), y cumplimiento de principios como la transparencia y la minimización de datos.
- California Consumer Privacy Act (CCPA) - California, EE.UU.:
- El CCPA proporciona derechos adicionales a los residentes de California en relación con la recopilación y el uso de sus datos personales. ShanRose se adhiere a los requisitos del CCPA, incluyendo el derecho a la información, el derecho a acceder y eliminar datos, y la opción de optar por no vender datos personales.
- Procedimientos: Provisión de mecanismos para que los residentes de California ejerzan sus derechos bajo el CCPA, y actualización de la política de privacidad para reflejar estos derechos.
- Ley General de Protección de Datos (LGPD) - Brasil:
- La LGPD regula el tratamiento de datos personales en Brasil y otorga derechos a los individuos sobre sus datos. ShanRose cumple con la LGPD, asegurando que los datos sean tratados de manera legal, justa y transparente.
- Procedimientos: Implementación de medidas de protección de datos, facilitación de derechos de acceso y corrección, y designación de un Responsable de Protección de Datos
- Ley de Protección de Datos Personales (PDPA) - Singapur:
- El PDPA regula el manejo de datos personales en Singapur, proporcionando derechos a los individuos y obligaciones a las organizaciones. La empresa asegura el cumplimiento del PDPA mediante prácticas adecuadas de manejo de datos y protección de la privacidad.
- Procedimientos: Implementación de políticas para la protección de datos y cumplimiento con los requisitos de consentimiento y acceso.
- Ley de Protección de Datos Personales (PDPA) - Latinoamérica:
- En Latinoamérica, cada país tiene su propia legislación para la protección de datos personales. Sin embargo, muchos países siguen principios similares que se enfocan en garantizar los derechos de privacidad de los usuarios y obligan a las organizaciones a proteger los datos personales. La empresa asegura el cumplimiento de estas regulaciones nacionales mediante prácticas adecuadas de manejo de datos y protección de la privacidad.
- Procedimientos: Implementación de políticas para la protección de datos personales en conformidad con las leyes locales, incluyendo el consentimiento explícito de los usuarios y el acceso a sus datos cuando lo soliciten.
- Ley de Protección de Datos Personales (PDPA) - África:
- En África, varios países han adoptado leyes de protección de datos personales que exigen el cumplimiento de los principios de privacidad y la seguridad de los datos personales. La empresa se asegura de cumplir con estas normativas de acuerdo con las leyes locales de cada país, proporcionando a los individuos el derecho a controlar el uso de sus datos personales.
- Procedimientos: Implementación de políticas que garanticen la protección de datos, respetando las normativas de consentimiento y los derechos de acceso a la información, según las leyes nacionales.
- Ley de Protección de Datos Personales (PDPA) - Asia:
- En Asia, diversos países han implementado leyes de protección de datos, como la Ley de Protección de Información Personal de Japón (APPI) y otras normativas locales. La empresa asegura el cumplimiento de estas regulaciones mediante políticas robustas de protección de datos y de cumplimiento con los derechos de privacidad de los individuos.
- Procedimientos: Aplicación de medidas para garantizar la protección de datos personales, incluyendo el consentimiento, acceso y almacenamiento seguro de la información, conforme a las leyes locales.
- Ley de Protección de Datos Personales (PDPA) - Japón:
- En Japón, la Ley de Protección de Información Personal (APPI) regula el manejo de los datos personales, exigiendo que las organizaciones implementen medidas para garantizar la privacidad y seguridad de la información. La empresa asegura el cumplimiento de la APPI mediante prácticas de protección de datos y mecanismos para la gestión adecuada de los derechos de los individuos.
- Procedimientos: Implementación de políticas que cumplan con la APPI, incluyendo la obtención de consentimiento para la recopilación de datos, el derecho de acceso y la protección de la información personal mediante medidas de seguridad apropiadas.
17.3 Procedimientos de Cumplimiento
- Revisión de Cumplimiento:
- Realizamos revisiones periódicas de nuestras prácticas y políticas para asegurar que cumplan con las normativas locales e internacionales aplicables. Estas revisiones incluyen auditorías internas y externas, que nos permiten evaluar de manera exhaustiva nuestras políticas de protección de datos y privacidad, y asegurarnos de que estamos alineados con los requisitos legales vigentes. Además, implementamos actualizaciones regulares a nuestras políticas para reflejar cualquier cambio en las regulaciones y mejorar continuamente nuestras medidas de seguridad y cumplimiento.
- Auditorías anuales de cumplimiento, revisiones de cumplimiento realizadas por terceros independientes, y actualizaciones periódicas de nuestras políticas de privacidad y protección de datos.
- Formación y Sensibilización:
- Ofrecemos formación continua a nuestros empleados sobre las leyes de protección de datos aplicables y las mejores prácticas para garantizar el cumplimiento en toda la organización. Nos aseguramos de que todos los miembros de nuestro equipo estén informados y actualizados sobre las normativas vigentes, promoviendo una cultura organizacional centrada en la privacidad y seguridad de los datos. Esta formación permite a nuestros empleados gestionar adecuadamente la información personal y cumplir con las regulaciones locales e internacionales.
- Cursos de formación en protección de datos, sesiones de sensibilización sobre regulaciones locales e internacionales, y talleres prácticos sobre el manejo seguro de la información.
- Actualización de Políticas:
- Actualizamos nuestras políticas de privacidad y procedimientos en respuesta a cambios en la legislación local e internacional para asegurar que siempre estemos en conformidad con las normativas vigentes. Esta práctica nos permite mantener la transparencia con nuestros usuarios y garantizar que nuestras operaciones siguen siendo seguras y respetuosas con la privacidad de la información. Nos aseguramos de implementar nuevas prácticas y adaptar nuestros procedimientos de forma continua para cumplir con las regulaciones más recientes y proporcionar un entorno de protección de datos más robusto.
17.4 Contacto para Consultas sobre Cumplimiento
- Información de Contacto:
- Para consultas sobre cómo La empresa cumple con las normativas locales, los usuarios pueden ponerse en contacto con nuestro equipo de protección de datos o con el delegado de protección de datos (contacto en la web).
- Delegado de Protección de Datos (DPO):
- Hemos designado un Delegado de Protección de Datos conforme al artículo 37 del RGPD. Puedes contactar con él para resolver cualquier duda o inquietud relacionada con el tratamiento de tus datos:
- Correo electrónico: dpo@shanrose.com
- Dirección postal: Avenida luis de la concha 2, 6ºE. CP: 39470, renedo de pielagos, Cantabria.
18. Derecho a Presentar una Reclamación
En esta sección se describe el proceso mediante el cual la empresa puede modificar la política de privacidad, la forma en que se notifican estos cambios a los usuarios, y cómo estos cambios pueden afectar a los usuarios. La transparencia en las modificaciones a la política de privacidad es crucial para mantener la confianza de los usuarios y asegurar que estén al tanto de cómo se manejan sus datos personales.
18.1 Procedimiento para Informar a los Usuarios sobre Cambios
- Notificación de Cambios:
- Cuando se realicen cambios significativos en esta política de privacidad, la empresa notificará a los usuarios de manera clara y oportuna. La notificación se realizará a través de los canales que mejor se adapten a la naturaleza de los cambios y a la forma en que los usuarios interactúan con nuestros servicios.
- Métodos de Notificación:
- Correo Electrónico: Enviar un aviso a la dirección de correo electrónico registrada por el usuario.
- Aviso en el Sitio Web: Publicar un aviso destacado en nuestro sitio web o aplicación.
- Notificaciones In-App: Para aplicaciones móviles, proporcionar una notificación dentro de la aplicación.
- Contenido de la Notificación:
- La notificación de cambios incluirá una descripción clara de los cambios realizados, la fecha en que entran en vigor, y un enlace a la versión actualizada de la política de privacidad.
18.2 Fecha de la última Actualización
- Fecha de Publicación:
- La política de privacidad debe indicar la fecha de la última actualización para que los usuarios puedan conocer cuándo se realizaron los cambios más recientes.
- Historial de Versiones:
- Para mayor transparencia, mantenemos un historial de versiones de nuestra política de privacidad, el cual está disponible para su consulta. En caso de que los usuarios necesiten acceder a versiones anteriores de la política, pueden solicitarlas directamente a nuestro Delegado de Protección de Datos, quien estará disponible para proporcionarles la información requerida.
18.3 Cómo Afectarán los Cambios a los Usuarios
- Impacto de los Cambios:
- Los cambios en la política de privacidad pueden afectar cómo se recopilan, usan, o protegen los datos personales. Es importante que los usuarios comprendan cómo los cambios pueden influir en su privacidad y en el uso de sus datos.
18.4 Aceptación de la Política de Privacidad Actualizada
- Aceptación Continua:
- El uso continuado de nuestros servicios después de que la política de privacidad haya sido actualizada constituye la aceptación de los cambios realizados. Se considera que los usuarios aceptan los términos revisados si continúan utilizando los servicios.
- Revisión Periódica:
- Recomendamos a los usuarios revisar periódicamente nuestra política de privacidad para mantenerse informados sobre cómo estamos protegiendo su información y cómo pueden verse afectados por cualquier cambio.
19. Derecho a Presentar una Reclamación
Esta sección describe el derecho de los usuarios a presentar reclamaciones relacionadas con el tratamiento de sus datos personales y proporciona información sobre cómo pueden hacerlo. Es fundamental que los usuarios sepan cómo pueden ejercer este derecho en caso de que consideren que sus derechos de privacidad no han sido respetados.
19.1 Derecho a Presentar una Reclamación ante la Autoridad de Protección de Datos
- Descripción del Derecho:
- Los usuarios tienen el derecho de presentar una reclamación ante la autoridad de protección de datos competente si consideran que la empresa ha infringido las leyes de protección de datos aplicables. Esta autoridad tiene el poder de investigar la reclamación y tomar medidas para proteger los derechos de los usuarios.
- Procedimiento para Presentar una Reclamación:
- Los usuarios deben presentar su reclamación directamente a la autoridad de protección de datos, siguiendo los procedimientos establecidos por dicha autoridad. Esto generalmente implica completar un formulario de reclamación y proporcionar detalles sobre la presunta infracción.
- Reclamaciones:
-
Autoridades de protección de datos nacionales::
Si consideras que el tratamiento de tus datos no cumple con la normativa, puedes presentar una reclamación ante nuestra empresa o directamente ante la autoridad competente:
Unión Europea:
Asia:
Latinoamérica:
EEUU:
-
Descripción: La Comisión Federal de Comercio (FTC) protege la privacidad y la seguridad de los consumidores en los EE. UU. y supervisa las violaciones relacionadas con la privacidad de los datos. La FTC tiene la autoridad para tomar medidas contra las empresas que no cumplen con las regulaciones de privacidad o que hacen un mal uso de los datos personales.
Página web: https://www.ftc.gov
Teléfono: +1 877-382-4357 (FTC Consumer Response Center)
-
Oficina del Procurador General de California (CPPA - California Consumer Protection Agency):
Descripción: La Oficina del Procurador General de California, a través de la Ley de Privacidad del Consumidor de California (CCPA), regula las prácticas de privacidad y seguridad de los datos personales en el estado de California. Los residentes de California tienen el derecho de presentar reclamaciones ante esta oficina si consideran que se han violado sus derechos de privacidad.
Página web: https://oag.ca.gov/privacy
Teléfono: +1 800-952-5225
Africa:
-
Sudáfrica:
Autoridad Reguladora de la Información de Sudáfrica (Information Regulator):
Descripción: La Autoridad Reguladora de la Información de Sudáfrica supervisa el cumplimiento de la Ley de Protección de Información Personal (POPIA) en Sudáfrica, que establece cómo las organizaciones deben manejar los datos personales.
Página web: https://www.justice.gov.za/inforeg
Teléfono: +27 10 023 5207
Dirección: The Physical Address: 33 Hoofd Street, Forum 3, 3rd Floor, Braampark, Braamfontein, Johannesburg, South Africa
-
Nigeria:
Oficina Nacional de Protección de Datos Personales (NDPC):
Descripción: La Oficina Nacional de Protección de Datos Personales de Nigeria supervisa la implementación de la Ley de Protección de Datos Personales en Nigeria (NDPR), protegiendo los derechos de los individuos sobre sus datos personales.
Página web: https://www.nitda.gov.ng
Teléfono: +234 803 506 2222
Dirección: National Information Technology Development Agency (NITDA), 28 Port Harcourt Crescent, Off Gimbiya Street, Area 11, Garki, Abuja, Nigeria
-
Kenya:
Comisión de Protección de Datos Personales de Kenia (ODPC):
Descripción: La Comisión de Protección de Datos Personales de Kenia se encarga de hacer cumplir la Ley de Protección de Datos Personales en Kenia (DPA 2019), promoviendo la privacidad y el uso adecuado de los datos personales.
Página web: https://www.odpc.go.ke
Teléfono: +2540202270128
Dirección: Office of the Data Protection Commissioner, 2nd Floor, KMA Center, Junction of Nairobi - Mombasa Road and Dunga Road, Nairobi, Kenya
-
Ghana:
Oficina de Protección de Datos Personales de Ghana (DPD):
Descripción: La Oficina de Protección de Datos Personales de Ghana supervisa el cumplimiento de la Ley de Protección de Datos Personales en Ghana, que regula cómo las entidades públicas y privadas deben manejar los datos personales.
Página web: https://www.dataprotection.org.gh
Teléfono: +233 302 736 723
Dirección: Data Protection Commission, 21st Century Building, Accra, Ghana
-
Rwanda:
Comisión de Protección de Datos Personales de Rwanda (Rwanda Data Protection Commission):
Descripción: La Comisión de Protección de Datos Personales de Rwanda regula el uso y tratamiento de los datos personales bajo la Ley de Protección de Datos Personales y Privacidad.
Página web: https://www.rdp.rw
Teléfono: +250 788 342 429
Dirección: Rwanda Data Protection Commission, Kigali, Rwanda
-
Uganda:
Comisión de Protección de Datos Personales de Uganda (Uganda Data Protection Commission):
Descripción: La Comisión de Protección de Datos Personales de Uganda vela por el cumplimiento de la Ley de Protección de Datos Personales (2019), promoviendo la protección de la privacidad de los datos de los ciudadanos ugandeses.
Página web: https://www.dataprotection.go.ug
Teléfono: +256 392 177 141
Dirección: Data Protection Office, Kampala, Uganda
-
África en general (Regulación Continental):
Comisión de la Unión Africana (AU):
Descripción: La Comisión de la Unión Africana apoya la adopción de marcos regulatorios para la protección de datos personales y la privacidad en el continente africano. Muchos países africanos están alineados con las normas de privacidad de datos establecidas por la AU.
Página web: https://au.int
19.2 Procedimientos Internos para Reclamaciones
- Revisión Interna de Reclamaciones:
- Antes de presentar una reclamación a la autoridad de protección de datos, se anima a los usuarios a que se pongan en contacto con la empresa para resolver cualquier problema directamente. Proporcionamos un procedimiento interno para manejar reclamaciones y consultas sobre la protección de datos.
- Tiempo de Respuesta:
- Nos comprometemos a responder a las reclamaciones y consultas de los usuarios de manera oportuna. La respuesta dependerá de la complejidad de la reclamación y del tiempo necesario para investigar y resolver el problema.
- Documentación Necesaria:
- Para facilitar la resolución de las reclamaciones, los usuarios deben proporcionar toda la información relevante y la documentación necesaria para investigar la queja adecuadamente.
19.3 Información Adicional sobre Reclamaciones
- Asistencia Adicional:
- En caso de que los usuarios necesiten asistencia adicional para presentar una reclamación o entender el proceso, proporcionamos recursos o asistencia adicional a través de nuestro equipo de atención al cliente o el Delegado de Protección de Datos (DPO).
- Derechos de los Usuarios:
- Recordamos a los usuarios que tienen el derecho de presentar reclamaciones sin que esto afecte negativamente su relación con [Nombre de la Empresa]. La presentación de una reclamación no influye en el trato que reciben de nuestra parte.
20. Contacto
Esta sección describe el derecho de los usuarios a presentar reclamaciones relacionadas con el tratamiento de sus datos personales y proporciona información sobre cómo pueden hacerlo. Es fundamental que los usuarios sepan cómo pueden ejercer este derecho en caso de que consideren que sus derechos de privacidad no han sido respetados.