Privacidad y cookies

1. Ámbito de aplicación y responsable del tratamiento

La entidad identificada como el Editor en el Aviso legal actúa, por regla general, como responsable del tratamiento respecto de los datos que decide recopilar y utilizar para operar los Servicios. Según la funcionalidad, también puede actuar como encargado del tratamiento por cuenta de un cliente profesional, corresponsable del tratamiento o mero intermediario técnico.

Cuando el papel del Editor difiera para una operación específica, en particular un espacio empresarial, un mercado, un pago, una puesta en contacto o una integración, la información del Servicio, el contrato, el DPA o la información del Socio precisarán la distribución pertinente de funciones.

Esta Política no sustituye la política propia de un tercero que trate datos para sus fines independientes, por ejemplo un vendedor, prestador, red social o servicio externo cuando ese tercero actúe como responsable del tratamiento independiente.

2. Principio de minimización y modularidad

Dado que los Servicios son diferentes, el Editor no recopila necesariamente todos los datos descritos a continuación para cada usuario. Los datos se limitan a lo que resulte pertinente atendiendo a las funcionalidades utilizadas, la configuración, las obligaciones aplicables y las necesidades razonables de seguridad.

Un Servicio puede funcionar sin cuenta o sin determinadas categorías de datos. El hecho de que una categoría figure en esta Política describe una posibilidad dentro del conjunto y no significa que se recopile sistemáticamente.

3. Categorías de datos que pueden ser tratados

Según el Servicio y el uso, pueden tratarse las siguientes categorías:

4. Datos sensibles e información de alto riesgo

El usuario no debe transmitir datos especialmente sensibles, secretos, identificadores gubernamentales, información médica detallada, datos biométricos, información financiera confidencial ni datos relativos a terceros, salvo que la funcionalidad lo solicite claramente y que dicha transmisión sea lícita y necesaria.

Cuando un Servicio requiera legítimamente una categoría sensible, podrán aplicarse medidas, información y bases jurídicas adicionales. Un campo de texto libre no constituye una invitación a comunicar información sensible innecesaria.

5. Fuentes de los datos

Los datos pueden proceder directamente del usuario, de su dispositivo, de su organización, de otro usuario autorizado, de un Socio, de un prestador técnico, de una fuente pública legalmente accesible o derivarse de las interacciones con el Servicio.

Cuando otra persona facilite datos relativos al usuario, el Editor limitará su uso a la finalidad legítima correspondiente y proporcionará la información exigida por la ley cuando resulte aplicable.

6. Finalidades principales

Según el Servicio, los datos pueden utilizarse para:

7. Bases jurídicas

Cuando la legislación exija una base jurídica, el tratamiento se fundamentará, según la finalidad, en la ejecución de un contrato o de medidas solicitadas antes de contratar, el consentimiento, el cumplimiento de una obligación legal, la protección de intereses vitales cuando proceda, el cumplimiento de una misión legalmente reconocida o los intereses legítimos del Editor o de un tercero cuando no prevalezcan sobre ellos los derechos de la persona.

Los intereses legítimos pueden referirse, en particular, a la seguridad, la prevención del fraude, la defensa de derechos, la mejora razonable de un Servicio, la medición técnica o la gestión de relaciones profesionales. Se realiza una ponderación cuando sea necesaria.

El consentimiento solo se solicita cuando esta base resulte adecuada. Su retirada no afecta a la licitud de los tratamientos anteriores ni impide los tratamientos basados en otra base válida.

8. Cuentas, autenticación y seguridad

Los datos de cuenta se utilizan para reconocer al usuario, gestionar sus derechos, conservar su configuración y detectar accesos anómalos. Los registros de seguridad pueden conservarse por separado de los datos visibles en el perfil.

Pueden activarse medidas de verificación adicionales en caso de inicio de sesión inusual, recuperación de cuenta, cambio sensible o riesgo de fraude.

9. Transacciones, pedidos y suscripciones

Cuando exista una Transacción, se tratarán datos para calcular el importe, transmitir la orden, verificar el estado, proporcionar una confirmación, gestionar la ejecución, facturación, asistencia, cancelación, reembolso, fraude y obligaciones contables.

La identidad del vendedor, del prestador, de quien cobre y del proveedor de servicios de pago puede variar. La información mostrada durante la Transacción determina las partes implicadas. Los datos estrictamente necesarios pueden intercambiarse entre estos actores para ejecutar la operación.

10. Pagos

Los datos de pago pueden introducirse directamente en el entorno de un proveedor de servicios de pago. En ese caso, el Editor puede recibir un identificador de transacción, un estado, los últimos elementos no sensibles necesarios para la asistencia u otros metadatos, sin recibir toda la información financiera introducida.

Cuando el Editor reciba o trate por sí mismo un dato de pago para una finalidad específica, el alcance se limitará a lo necesario y estará sujeto a las medidas de seguridad y obligaciones aplicables. Esta Política no afirma que se utilice el mismo esquema técnico para todas las Transacciones.

11. Puestas en contacto, leads y presupuestos

Cuando un usuario solicite un presupuesto, una recomendación profesional, un contacto o una puesta en relación, los datos útiles podrán comunicarse a uno o varios Socios para que puedan responder. El número o la categoría de destinatarios podrá indicarse durante el recorrido cuando resulte pertinente.

Tras la transmisión, el Socio puede actuar como responsable independiente respecto de sus propios intercambios, presupuestos y relación contractual. En tal caso, deberá proporcionar su propia información cuando sea exigible.

El Editor no debe presentar una recopilación destinada a una puesta en contacto como una simple solicitud interna de información si los datos van a transmitirse efectivamente a terceros.

12. Contenidos de usuarios y espacios públicos

Un contenido publicado en un espacio público o compartido con otros usuarios puede hacerse visible para los destinatarios elegidos y ser copiado o referenciado por ellos. El usuario debe evitar publicar allí datos que desee mantener confidenciales.

Los contenidos pueden analizarse para moderación, detección de spam, seguridad, clasificación, búsqueda, traducción o funcionamiento de las funcionalidades. Las denuncias y decisiones de moderación pueden conservarse durante un período razonable para prevenir reincidencias y defender las decisiones.

13. Inteligencia artificial

Cuando una funcionalidad utilice inteligencia artificial, los prompts, contenidos, contexto necesario y resultados podrán transmitirse a un proveedor de modelos o tratarse mediante una infraestructura especializada. El alcance dependerá del Servicio y de su configuración.

El Editor procura limitar los datos enviados a lo necesario y utilizar garantías contractuales adecuadas cuando el proveedor actúe como encargado del tratamiento. Algunos proveedores pueden actuar para sus propios fines cuando el usuario elija directamente una integración; su política se aplicará entonces a esa relación.

Esta Política no presupone que todos los contenidos se utilicen para entrenar modelos. Cuando un uso de datos para entrenamiento o mejora de modelos requiera información, una elección o una base específica, deberá proporcionarse de forma adecuada.

14. Geolocalización

Una localización precisa solo se recopila si la funcionalidad la necesita y si los permisos del dispositivo o la base jurídica aplicable lo permiten. Por regla general, el usuario puede retirar el permiso en su dispositivo, lo que puede desactivar determinadas funciones.

Una localización aproximada también puede inferirse de una dirección IP, de una zona elegida o de información facilitada por el usuario. Los períodos de conservación y niveles de precisión deben ser proporcionados a la finalidad.

15. Personalización, clasificación y elaboración de perfiles

Las interacciones y preferencias pueden utilizarse para ordenar contenidos, proponer resultados o personalizar un recorrido. Los parámetros pueden incluir la consulta, el contexto, la localización, elecciones anteriores, disponibilidad, calidad de los datos, popularidad o señales antifraude.

Cuando la ley reconozca un derecho particular respecto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o significativos, se aplicarán las garantías correspondientes, en particular información, posibilidad de intervención humana o impugnación cuando sea exigible.

La mayoría de las recomendaciones ordinarias de contenidos o productos no implican necesariamente una decisión jurídica sobre el usuario.

16. Medición, analítica y mejora

Pueden utilizarse medidas técnicas y estadísticas para comprender el uso, detectar errores, medir el rendimiento y mejorar los Servicios. Cuando esas mediciones requieran una cookie o un identificador sujeto a consentimiento, solo se activarán después de la elección exigida.

En la medida de lo posible, se prefieren datos agregados o seudonimizados para los análisis que no requieran identificación directa. Un dato seudonimizado sigue siendo un dato personal cuando puede vincularse a una persona mediante información adicional.

17. Marketing, afiliación y atribución

Con la base jurídica adecuada, el Editor puede medir el origen de una visita, la eficacia de una campaña, un clic de afiliación o una conversión. Pueden transmitirse identificadores técnicos a un Socio para atribuir una comisión o prevenir el fraude.

Las comunicaciones comerciales electrónicas solo se envían en las condiciones permitidas por la ley. Se proporciona un mecanismo de baja u oposición cuando sea exigible. Los mensajes estrictamente operativos pueden continuar cuando sean necesarios para la cuenta o una Transacción.

18. Destinatarios y categorías de prestadores

Según la funcionalidad, los datos pueden ser accesibles para los equipos autorizados del Editor y para las categorías siguientes, únicamente en la medida necesaria: proveedores de alojamiento y nube, red y seguridad, autenticación, mensajería, asistencia, analítica, pago y prevención del fraude, almacenamiento, IA, cartografía, traducción, comunicación, facturación, asesores, vendedores o prestadores afectados por una Transacción y autoridades cuando la ley lo exija.

Los prestadores que actúan por cuenta del Editor están sujetos a obligaciones adecuadas de confidencialidad, seguridad y tratamiento. Un tercero que actúe para sus propios fines no se convierte en encargado del tratamiento por el mero hecho de ser mencionado en esta lista.

19. Comunicación a terceros, transmisión de actividad y obligaciones legales

Los datos pueden comunicarse cuando una norma jurídica, una decisión válida, la seguridad de una persona, la prevención de un fraude grave o la defensa de derechos lo justifiquen en la medida autorizada.

En caso de fusión, adquisición, reestructuración, financiación, transmisión de activos u operación comparable, determinados datos pueden comunicarse a las partes y asesores afectados bajo garantías adecuadas y posteriormente transferirse al sucesor si la operación se completa. La información exigida se proporcionará cuando sea legalmente necesaria.

20. Transferencias internacionales

La infraestructura o determinados prestadores pueden tratar datos en países distintos del país del usuario. Cuando el derecho aplicable regule esas transferencias, el Editor utilizará un mecanismo reconocido o garantías adecuadas, por ejemplo una decisión de adecuación, cláusulas contractuales, normas corporativas vinculantes u otra base jurídica pertinente.

La ubicación exacta puede depender del Servicio, del proveedor y de la región. Podrá facilitarse información adicional sobre las garantías cuando la ley reconozca ese derecho.

21. Períodos de conservación

Los datos se conservan durante un período proporcionado a la finalidad: duración de la cuenta o del contrato, tiempo necesario para la ejecución y la asistencia, plazos de impugnación, obligaciones contables o legales, prevención del fraude, seguridad y defensa de derechos.

Por tanto, las distintas categorías tienen períodos de conservación diferentes. Los registros técnicos pueden conservarse durante un período más breve o, en caso de incidente, someterse a una conservación probatoria más prolongada. Los datos sujetos a una obligación legal pueden archivarse incluso después de la eliminación de la cuenta.

Cuando los datos ya no sean necesarios, se eliminarán, anonimizarán o harán inaccesibles conforme a un proceso razonable, sin perjuicio de las copias de seguridad cíclicas y de las limitaciones técnicas.

22. Copias de seguridad y eliminación

La eliminación de un elemento en la interfaz puede retirarlo inmediatamente del uso corriente sin borrarlo de forma instantánea de todas las copias de seguridad. Las copias de seguridad se sustituyen conforme a sus ciclos normales y no se utilizan para restaurar selectivamente datos eliminados, salvo por necesidades de continuidad u obligación legal.

Una solicitud de supresión no se aplica cuando la conservación siga siendo necesaria sobre una base reconocida por el derecho aplicable, por ejemplo una obligación legal, el ejercicio de derechos, fraude, seguridad o libertad de expresión en determinados contextos.

23. Seguridad

El Editor aplica medidas técnicas y organizativas proporcionadas a los riesgos, que pueden incluir control de acceso, cifrado en tránsito, compartimentación, registro, copias de seguridad, gestión de secretos, revisión de dependencias, detección de abusos, restricciones de privilegios y procedimientos de incidentes.

Ningún método de transmisión o almacenamiento garantiza una seguridad absoluta. El usuario debe proteger sus credenciales, mantener sus dispositivos actualizados y comunicar rápidamente cualquier actividad sospechosa. No se formula una promesa general de ausencia total de brechas o ataques.

24. Incidentes de seguridad y violaciones de datos

Cuando un incidente afecte a datos personales, el Editor evaluará su naturaleza, alcance, categorías afectadas y riesgos. Adoptará medidas razonables de contención, corrección y prevención.

Las autoridades y las personas afectadas son informadas cuando una notificación es legalmente obligatoria y dentro de los plazos aplicables. Una comunicación puede adaptarse para no comprometer una investigación ni revelar detalles explotables, en la medida permitida por la ley.

25. Derechos de las personas

Según la legislación aplicable, una persona puede disponer, entre otros, de derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento, información sobre determinadas comunicaciones de datos, recurso frente a determinadas decisiones automatizadas o derecho a presentar una reclamación ante una autoridad.

Estos derechos no son idénticos en todos los territorios y pueden estar sujetos a condiciones, excepciones o límites. El Editor aplica los derechos efectivamente aplicables a la situación de la persona, en lugar de prometer indiscriminadamente todos los derechos en todos los países.

26. Ejercicio de derechos y verificación

Las solicitudes pueden dirigirse a través de los datos de contacto del Aviso legal o mediante una herramienta específica. Para proteger los datos, el Editor puede solicitar elementos razonables que permitan verificar la identidad, la autoridad de un representante y el alcance de la solicitud.

Las solicitudes manifiestamente infundadas, excesivas o repetitivas pueden limitarse, rechazarse o dar lugar a una tasa razonable únicamente en los casos en que el derecho aplicable lo autorice. El Editor documentará el fundamento de una negativa cuando sea exigible.

Una solicitud no debe imponer la comunicación de datos que perjudique los derechos y libertades de otras personas. Las respuestas pueden expurgarse o estructurarse en consecuencia.

27. Oposición, baja y retirada del consentimiento

Cuando un tratamiento se base en el consentimiento, este podrá retirarse con la misma facilidad que sea razonablemente posible según el canal correspondiente. La retirada no tiene efectos retroactivos.

Cuando una persona disponga de un derecho de oposición, en particular frente a la prospección, podrá ejercerlo por los medios previstos. La oposición a la prospección no impide las comunicaciones necesarias para la seguridad, la cuenta o una Transacción.

28. Menores

Los Servicios destinados a menores aplican normas adaptadas a la edad, la naturaleza de los datos y los requisitos aplicables de consentimiento o autorización parental. La información destinada a menores debe presentarse de forma comprensible para el público objetivo cuando la ley lo exija.

El Editor procura limitar la recopilación de datos innecesarios relativos a niños. Los representantes legales pueden utilizar los mecanismos previstos para ejercer los derechos que se les reconozcan.

Si el Editor tiene conocimiento de que se han recopilado datos de un menor infringiendo una condición aplicable de edad o autorización, podrá adoptar medidas para suprimir, restringir o regularizar el tratamiento.

29. Cookies y tecnologías similares — definición

El término «cookies» comprende en esta Página las cookies HTTP y, según el contexto, el almacenamiento local, SDK, píxeles, etiquetas, identificadores publicitarios, identificadores de dispositivo y tecnologías comparables que permiten almacenar o leer información en un terminal o vincular eventos.

La lista efectivamente utilizada varía según el Servicio, el navegador, el dispositivo, la región, las integraciones activadas y las elecciones del usuario.

30. Categorías de cookies

Las tecnologías que pueden utilizarse incluyen:

31. Consentimiento para cookies y tecnologías no esenciales

Cuando se requiera consentimiento previo para una tecnología no esencial, esta solo se activará después de una elección válida. La mera continuación de la navegación no se considera consentimiento cuando la ley exige una acción positiva.

El usuario debe poder rechazar o retirar su consentimiento mediante modalidades que no hagan esa elección innecesariamente más difícil que la aceptación cuando la legislación aplicable así lo exija.

Las cookies estrictamente necesarias para el Servicio solicitado o para su seguridad pueden utilizarse sin consentimiento cuando se aplique una exención legal, sin dejar por ello de estar sujetas a las obligaciones de información pertinentes.

32. Gestión de preferencias

Las preferencias pueden gestionarse mediante un banner, un centro de privacidad, la configuración del Servicio, del navegador o del terminal según la tecnología. El rechazo de tecnologías no esenciales no debe impedir el acceso a funciones que no dependan de ellas, salvo cuando la ley permita un modelo de consentimiento específico.

La eliminación de las cookies del navegador también puede eliminar la cookie que memoriza un rechazo, lo que puede dar lugar a una nueva solicitud de preferencias.

33. Cookies de terceros e integraciones

Un contenido integrado de terceros puede colocar o leer sus propios identificadores cuando se carga. Cuando se requiera consentimiento, la integración puede permanecer bloqueada hasta que el usuario elija.

Los terceros que actúan para sus propios fines son responsables de sus tratamientos conforme a sus políticas. El Editor selecciona y configura sus integraciones de manera razonable, pero no controla todas las prácticas independientes de esos terceros.

34. Señales globales de preferencia y oposición publicitaria

Cuando la legislación aplicable obligue a reconocer una señal técnica de preferencia u oposición, como un mecanismo reconocido de exclusión global (global opt-out), el Servicio correspondiente procurará respetarla para los tratamientos cubiertos.

Los conceptos de «venta», «intercambio» o «publicidad dirigida» varían según las jurisdicciones. Una transmisión a un Socio, un sistema de afiliación o un proveedor publicitario puede quedar comprendida en esos conceptos en determinadas regiones aunque ningún dato se venda en el sentido corriente. Las elecciones exigidas se ofrecerán entonces conforme a la ley aplicable.

35. Fraude, seguridad y cookies esenciales

Pueden ser necesarios identificadores o registros para detectar bots, proteger una sesión, limitar ataques, recordar una elección de seguridad o prevenir el fraude. Dentro de los límites legales, estos tratamientos pueden basarse en la necesidad del Servicio o en un interés de seguridad, en lugar de en un consentimiento publicitario.

El bloqueo sistemático de estos mecanismos puede hacer que determinadas funciones no estén disponibles o impedir una autenticación fiable.

36. Modificaciones de la Política

Esta Página puede actualizarse para reflejar una evolución de los Servicios, prestadores, prácticas o normas aplicables. Se actualiza la fecha de versión.

Cuando un cambio modifique sustancialmente un tratamiento y se exija legalmente nueva información, un nuevo consentimiento u otra acción, el Editor aplicará esa medida antes o en el momento oportuno.

37. Contacto y reclamaciones

Los datos de contacto del Editor figuran en el Aviso legal. Una solicitud relativa a la protección de datos debería indicar idealmente el Servicio y la cuenta afectados para facilitar la búsqueda.

Una persona conserva el derecho a acudir a la autoridad de control competente cuando el derecho que le sea aplicable así lo prevea. El hecho de contactar primero con el Editor no supone renunciar a ese derecho.

38. Idiomas

Esta Política puede traducirse. La versión francesa constituye la fuente de redacción del conjunto, sin perjuicio de las normas imperativas en materia de idioma y transparencia. Las traducciones deben preservar íntegramente el sentido, las reservas, los derechos y las limitaciones de la versión fuente y no deben resumirse.