Sabemos que es muy largo, por eso, hemos intentado ayudarle resumiéndolo en estas páginas; sin embargo, le recomendamos que lo lea entero.
En resumen:
- Recogemos información (incluida información confidencial) para que el sitio web de BALSÁMICA COSMÉTICA NATURAL® le resulte más útil.
- Si lo desea, le mantendremos informado sobre las noticias más recientes de BALSÁMICA COSMÉTICA NATURAL®.
- Podríamos compartir su información con las compañías con las que trabajamos, pero no le agobiaremos con material irrelevante. Su información no estará disponible públicamente, aunque quizá tengamos que ceder sus datos personales cuando así lo exija la ley o si infringe nuestras normas sobre contenido.
- Al proporcionarnos estos datos, accede a que se almacenen y procesen fuera del Espacio Económico Europeo. Ponemos nuestro máximo empeño en que este proceso se lleve a cabo de forma segura y de acuerdo con la política de confidencialidad.
- Para recordar su visita, nuestro sistema almacenará cookies. Esto nos ayudará a mejorar el sitio web, pero puede desactivarlas si lo desea.
- Nunca venderemos sus datos.
Bienvenido al aviso de confidencialidad de los datos de BALSÁMICA COSMÉTICA NATURAL®.
LusBALSÁMICA COSMÉTICA NATURAL® respeta su confidencialidad y se compromete a proteger sus datos personales. Mediante este aviso de confidencialidad, le informaremos sobre los métodos que empleamos para proteger sus datos personales durante sus visitas al sitio web (independientemente del lugar en que se encuentre), sus derechos de confidencialidad y qué protección le ofrece la ley.
1. Información importante e identificación de la empresa
Propósito de este aviso de confidencialidad
El objetivo de este aviso de confidencialidad es proporcionarle información sobre los métodos que BALSÁMICA COSMÉTICA NATURAL® utiliza para recopilar y tratar su información personal mientras utiliza este sitio web, como los datos que pueda proporcionar a través del mismo al suscribirse a nuestro boletín, adquirir un producto o servicio, o participar en un concurso o evento.
Este sitio web no está dirigido a menores y no recogemos de forma intencionada datos sobre menores.
Es importante que lea los avisos de confidencialidad, así como cualquier otro aviso o comunicación de tratamiento justo de los datos, que puedan aparecer cada vez que necesitemos recoger o tratar datos personales, de forma que esté completamente informado sobre cómo y por qué utilizamos sus datos. Este aviso de confidencialidad complementa los demás avisos publicados y no debe interpretarse como una anulación de los mismos.
Al adquirir uno de nuestros productos o servicios, le informaremos sobre la entidad que realizará el tratamiento de los datos. BALSÁMICA COSMÉTICA NATURAL® es responsable del tratamiento de los datos y del sitio web español.
Si tiene alguna pregunta sobre este aviso de confidencialidad, incluidas solicitudes en relación con el ejercicio de sus legítimos derechos, póngase en contacto con vínculo a Atención al cliente mediante los detalles que se ofrecen a continuación.
Información de contacto
Nuestros datos completos son:
Nombre comercial: BALSÁMICA COSMÉTICA NATURAL®
Dirección de correo electrónico: hola@balsamica.es
Dirección postal: BALSÁMICA COSMÉTICA NATURAL® Calle Malvaloca 40, Rincón de la Victoria, 29730, Málaga, España.
Número de teléfono: +34 640710245
Puede ejercer su derecho de reclamación en cualquier momento a través de la Agencia de Protección de Datos (AGPD), la entidad supervisora española en las cuestiones relacionadas con la protección de datos (https://www.agpd.es). Apreciaríamos, sin embargo, que nos diera la oportunidad de atender dichas reclamaciones antes de recurrir a la Agencia de Protección de Datos, por lo que le rogamos que se ponga en contacto con nosotros en primera instancia.
Cambios en el aviso de confidencialidad y su obligación de informarnos de los cambios en su información personal
Esta versión se actualizó por última vez el 24 de mayo de 2018.
La ley de protección de datos española cambiará el 25 de mayo de 2018. Aunque este aviso de confidencialidad recoge la mayoría de sus derechos bajo las nuevas leyes, quizá no podamos responder todavía a algunas de sus solicitudes (por ejemplo, peticiones de transferencia de sus datos personales) hasta mayo de 2018, ya que seguimos trabajando con vistas a preparar nuestros sistemas para algunos de estos cambios.
Es importante que los datos personales que tengamos sobre usted sean precisos y estén actualizados. Manténganos informado si sus datos personales cambian durante su relación con nosotros.
Vínculos a terceras partes
Este sitio web puede incluir vínculos a sitios web, complementos y aplicaciones de terceros. Al hacer clic en dichos vínculos o habilitar dichas conexiones puede permitir a terceros que recojan y compartan sus datos personales. No ejercemos control alguno sobre estos sitios web de terceros y, por lo tanto, no somos responsables de sus declaraciones de confidencialidad. Le aconsejamos que, cuando salga de nuestro sitio web, lea el aviso de confidencialidad de todos los sitios web que visite.
Se consideran datos o información personal cualquier información sobre una persona que permita su identificación.
Esta definición no incluye los datos cuya información de identidad se ha eliminado (datos anónimos).
Podemos recoger, utilizar y almacenar y transferir diferentes tipos de datos personales que hemos agrupado de la siguiente forma:
- Datos de identidad, como nombre, apellidos, nombre de usuario o identificador similar, estado civil, título, fecha de nacimiento y sexo.
- Datos de contacto, como dirección de facturación, dirección de envío y números de teléfono.
- Datos financieros, como detalles de la cuenta y tarjeta bancarias.
- Datos de transacción, como información de pagos y cobros y otros detalles sobre los productos y servicios que haya adquirido en nuestra empresa.
- Datos técnicos, como la dirección de protocolo de Internet (IP), los datos de inicio de sesión, el tipo y versión del explorador, la ubicación y configuración de la zona horaria, las versiones y tipos de complemento del explorador, el sistema operativo, la plataforma y otras características tecnológicas de los dispositivos utilizados para acceder a este sitio web.
- Datos de perfil, como el nombre de usuario y la contraseña, sus compras o pedidos, aficiones, preferencias, comentarios y respuestas a cuestionarios.
- Datos de uso, como información sobre cómo utiliza nuestro sitio web, productos y servicios.
- Datos de marketing y comunicaciones, como sus preferencias a la hora de recibir mensajes de marketing de BALSÁMICA COSMÉTICA NATURAL® o de terceros asociados y sus preferencias de comunicación.
También recogeremos, utilizaremos y compartiremos datos agregados (por ejemplo, datos estadísticos o demográficos) para cualquier propósito. Los datos agregados se pueden derivar de los datos personales, pero no se consideran datos personales legalmente, ya que no revelan su identidad, ya sea directa o indirectamente. Por ejemplo, podríamos agregar sus datos de uso para calcular el porcentaje de usuarios que acceden a una función específica del sitio web. Sin embargo, si combinamos o conectamos los datos agregados con sus datos personales de forma que sea posible identificarle directa o indirectamente, estos datos combinados reciben tratamiento de datos personales, por lo que se utilizarán de acuerdo con este aviso de confidencialidad.
No recogeremos ninguna categoría especial de datos personales sobre usted (como detalles sobre su raza o etnia, creencias religiosas o filosóficas, vida u orientación sexual, opiniones políticas, afiliación a sindicatos, información sobre su salud y datos genéticos y biométricos). Tampoco recogeremos ninguna información acerca de delitos y penas criminales.
En caso de que no proporcione sus datos personales
En aquellos casos en que la ley o los términos del contrato establecido nos obliguen a recoger datos personales del cliente y este no nos los proporcione en el momento en que se soliciten, quizá no podamos ejecutar el contrato que hemos establecido o estemos intentando establecer con el usuario (para, por ejemplo, el suministro de productos o servicios). En este caso, quizá sea necesario cancelar la compra del servicio o producto, aunque se lo notificaremos en el momento en que ocurra.
Utilizamos diversos métodos para recopilar datos personales, por ejemplo, a través de:
- Interacciones directas. El usuario proporciona los datos financieros, de identidad y de contacto cumplimentando formularios o a través de correo postal, teléfono, correo electrónico, etc. Esto incluye los datos personales suministrados al:
- solicitar productos o servicios,
- crear una cuenta en nuestro sitio web,
- suscribirse a nuestro servicio o publicaciones,
- ponerse en contacto con nosotros a través de las redes sociales,
- descargar e instalar aplicaciones,
- solicitar que se le envíe contenido de marketing,
- participar en un concurso, promoción, cumplimentar un cuestionario, asistir a un evento o
- realizar comentarios o una reclamación.
- Interacciones o tecnologías automáticas. A medida que interactúe en nuestro sitio web, quizá recojamos datos técnicos acerca de su equipo y sus acciones y patrones de exploración. Recopilamos este tipo de datos personales mediante cookies, registros de servidor y otras tecnologías similares. Quizá también recibamos datos técnicos sobre usted si visita otros sitios web con nuestras cookies. Consulte nuestra política de cookies para obtener información más detallada.
Solo utilizaremos sus datos personales si la ley nos lo permite, nunca los enviaremos a terceros. En la mayoría de los casos, utilizaremos sus datos personales en las siguientes circunstancias:
- Cuando debamos ejecutar el contrato que estemos a punto de establecer o hayamos establecido con usted.
- En los casos en los que sea necesario para nuestros legítimos intereses (o los de un tercero) y sus intereses y derechos fundamentales no anulen los primeros.
- Cuando sea necesario cumplir con obligaciones legales o regulatorias.
Excepto en comunicaciones de marketing, no nos basamos en el consentimiento como base jurídica para el tratamiento de sus datos personales.
Propósitos para los que utilizaremos sus datos personales
Hemos recogido a continuación, en formato de tabla, una descripción de todas las formas en que tenemos previsto utilizar sus datos personales y la razón jurídica específica en la que nos basamos para ello. También hemos identificado cuáles son sus intereses legítimos en los casos apropiados.
Tenga en cuenta que podríamos tratar sus datos personales ajustándonos a varias bases jurídicas, dependiendo del propósito específico para el que vayamos a utilizarlos. Cuando se recogen varias bases jurídicas en algún apartado de la tabla siguiente, no dude en ponerse en contacto con nosotros si necesita información detallada sobre un fundamento jurídico adicional concreto en que nos hayamos basado para el tratamiento de sus datos.
Propósito/actividad
Fundamento legal para el procesamiento
Registro de un nuevo cliente
(a) Ejecución de un contrato con el cliente
Procesar y suministrar su pedido de productos y servicios, lo que incluye:
(a) Gestionar pagos, tarifas y cargos
(b) Cobro de dinero adeudado
(a) Ejecución de un contrato con el cliente
(b) Necesario para nuestros legítimos intereses
Gestionar nuestra relación con usted, lo que incluirá:
(a) Notificarle los cambios en los términos de nuestra política de confidencialidad
(b) Solicitarle que realice un comentario o una encuesta
(a) Ejecución de un contrato con el cliente
(b) Necesario para cumplir nuestras obligaciones legales
(c) Necesario para nuestros legítimos intereses (mantenimiento de nuestros registros actualizados y estudio del uso que nuestros clientes hacen de los productos/servicios que ofrecemos)
Permitirle tomar parte en un sorteo, evento, competición o realizar una encuesta
(a) Ejecución de un contrato con el cliente
(b) Necesario para nuestros legítimos intereses (estudio del uso que nuestros clientes hacen de nuestros productos/servicios, desarrollo de estos últimos y expansión de nuestras actividades comerciales)
Administrar y proteger nuestras actividades comerciales y este sitio web (solución de problemas, análisis de datos, pruebas, mantenimiento del sistema, asistencia técnica, elaboración de informes y alojamiento de datos)
(a) Necesario para nuestros legítimos intereses (gestión de nuestro negocio, prestación de servicios de administración y TI, seguridad de red, prevención del fraude y actividades dentro del contexto de una reorganización empresarial o reestructuración del grupo)
(b) Necesario para cumplir nuestras obligaciones legales
Proporcionar contenido web pertinente y determinar la efectividad de los mensajes de marketing que le enviamos
(a) Necesario para nuestros legítimos intereses (estudio del uso que nuestros clientes hacen de nuestros productos/servicios, desarrollo de nuestras actividades comerciales y obtención de información para nuestra estrategia de marketing)
Utilizar los datos el análisis de datos para mejorar nuestro sitio web, productos/servicios, marketing, experiencias y relaciones con el cliente
(a) Necesario para nuestros legítimos intereses (definición de categorías de cliente para nuestros productos y servicios, mantenimiento de nuestro sitio web actualizado y con contenido pertinente, desarrollo de nuestras actividades comerciales y obtención de información para nuestra estrategia de marketing)
Ofrecerle sugerencias y recomendaciones sobre productos y servicios que puedan interesarle
(a) Necesario para nuestros legítimos intereses (desarrollo de nuestros productos/servicios y expansión de nuestras actividades comerciales)
Realizar marketing por correo electrónico y enviarle comunicaciones de marketing por correo electrónico. Este tipo de comunicaciones incluirá información sobre los productos, servicios, eventos, ofertas y promociones que ofrecemos ocasionalmente.
(a) En aquellos casos en los que el cliente haya aceptado expresamente recibir dichas comunicaciones de marketing o si existe algún motivo jurídico para ello
Cookies
Puede configurar el explorador para rechazar total o parcialmente las cookies, o para alertarle si los sitios web utilizan cookies o acceden a ellas. Si deshabilita o rechaza las cookies, quizá no pueda acceder a ciertas partes de este sitio web o estas no funcionen correctamente. Si desea más información sobre las cookies que utilizamos, consulte este enlace.
Cambio de propósito del tratamiento de los datos
Solo emplearemos sus datos personales para los fines para los que se recopilaron, a menos que consideremos, dentro de lo razonable, que necesitamos utilizarlos por otro motivo y que ese motivo es compatible con el propósito original. Si desea obtener una explicación sobre la compatibilidad del nuevo propósito con el propósito original, póngase en contacto con nosotros.
En caso de que necesitemos sus datos personales para un propósito no relacionado, se lo notificaremos y le explicaremos las bases jurídicas que nos permiten hacerlo.
Tenga en cuenta que podemos procesar los datos personales sin su conocimiento o consentimiento, de acuerdo con las normas anteriores, en aquellos casos en que así lo exija o permita la ley.
En ocasiones, compartiremos sus datos personales con terceras partes de confianza cuando tengamos derecho a ello legalmente, por ejemplo, con otras organizaciones de nuestro grupo, otras organizaciones que nos suministren aplicaciones o funcionalidades, servicios de TI o tratamiento de datos, servicios de mensajería, organizaciones de terceros que nos ayuden en la gestión de nuestras promociones, agencias de contratación y organizaciones relacionadas, auditores, abogados, contables y otros asesores profesionales, cuerpos de seguridad y otras agencias gubernamentales y regulatorias, organizaciones de pago en línea y proveedores de tarjeta de crédito, empresas de marketing por correo electrónico y especialistas en CRM (Gestión de relaciones con el cliente) y otros terceros que nos ayuden a personalizar nuestras ofertas y cumplir nuestras obligaciones con el cliente.
Entre estas terceras partes cabe destacar, sin limitación:
- Terceras partes internas, de acuerdo con la definición del Glosario.
- Terceras partes externas, de acuerdo con la definición del Glosario.
- Terceras partes con quienes hayamos podido establecer relaciones de venta, transferencia o combinación de partes de nuestras actividades comerciales o activos. Como alternativa, podríamos intentar adquirir otras empresas o fusionarnos con ellas. Si se produce un cambio en nuestro negocio, los nuevos propietarios quizá utilicen sus datos personales de acuerdo con lo establecido en el aviso de confidencialidad.
Cuando compartimos información personal con otras personas, aplicamos acuerdos contractuales y mecanismos de seguridad para proteger dicha información y cumplir con nuestros estándares de seguridad, confidencialidad y protección de datos; sin embargo, nunca venderemos sus datos a terceros.
En caso de que sea necesario para poder prestar nuestros servicios, transferiremos información personal a países fuera del Espacio Económico Europeo (EEE). Al hacerlo, cumpliremos nuestras obligaciones legales y regulatorias en relación con la información personal, lo que incluye una base legal para la transferencia de información personal y la aplicación de mecanismos de seguridad apropiados para garantizar un nivel adecuado de protección.
Hemos aplicado las medidas de seguridad apropiadas para evitar el acceso o uso no autorizado a sus datos personales o que estos se puedan perder accidentalmente, utilizar, alterar o revelar. Asimismo, limitaremos el acceso a sus datos personales exclusivamente a los empleados, agentes, contratistas y terceras partes que necesiten dicha información. Solo tratarán sus datos personales de acuerdo con nuestras instrucciones y estarán sujetos a obligaciones de confidencialidad.
Hemos garantizado la seguridad del acceso a todas las áreas transaccionales de nuestros sitios web y aplicaciones mediante la tecnología «https».
Supervisamos regularmente nuestro sistema para detectar posibles vulnerabilidades y ataques, y realizamos pruebas de vulnerabilidad para identificar formas de reforzar la seguridad.
Hemos implantado procedimientos para solucionar cualquier posible infracción en la seguridad de sus datos personales; en el caso de que esto ocurra y estemos legalmente obligados a ello, se lo notificaremos a usted y a cualquier entidad reguladora pertinente.
Periodo de uso de los datos personales
Solo conservaremos sus datos personales durante el tiempo necesario para cumplir los propósitos para los que se recogieron, incluidos los relacionados con el cumplimiento de un requisito legal, contable o de notificación.
Para determinar el periodo de conservación apropiado, debemos considerar la cantidad, naturaleza y confidencialidad de los datos personales, el riesgo potencial de daños por uso o revelación no autorizada, los propósitos del tratamiento y si se pueden lograr por otros medios, y los requisitos legales apropiados.
Al final del periodo de conservación, los datos se eliminarán por completo o convertirán en anónimos, por ejemplo, mediante agregación a otros datos, de forma que se puedan utilizar de forma no identificable a efectos de análisis estadístico y planificación comercial.
Bajo determinadas circunstancias y en relación con sus datos personales, le asisten diversos derechos bajo las leyes de protección de datos. Si desea ejercer alguno de los derechos citados a continuación, póngase en contacto con nosotros a través de hola@lush.es para obtener el formulario de solicitud de datos correspondiente.
- Solicitar acceso a sus datos personales (lo que se conoce habitualmente como «solicitud de acceso al sujeto de los datos»). Esto le permitirá recibir una copia de los datos personales que conservamos sobre usted y comprobar que se están tratando de acuerdo con la ley.
- Solicitar una corrección de los datos personales que nos ha facilitado. Esto le permitirá corregir cualquier dato incompleto o impreciso, aunque necesitaremos verificar la exactitud de los nuevos datos que nos proporcione.
- Solicitar la eliminación de sus datos personales. Esto le permitirá solicitar la eliminación o borrado de los datos personales en aquellos casos en los que no exista ningún motivo razonable para continuar su tratamiento. También tiene derecho a pedirnos que eliminemos o borremos sus datos personales una vez que haya ejercido con éxito su derecho a objetar el tratamiento (véase a continuación), en caso de que hayamos procesado su información de forma ilegal o si es necesario borrar los datos personales para cumplir con la normativa local. Cabe destacar que, a pesar de ello, quizá no siempre podamos cumplir con su solicitud de eliminación por motivos legales específicos que se le notificarán, si procede, en el momento de su solicitud.
- Objetar el tratamiento de los datos personales si dicho tratamiento tiene una base legítima por nuestra parte (o la de una tercera parte) y se encuentra en una situación concreta que le obliga a poner objeciones al tratamiento de los datos sobre dicha base si considera que afecta a sus derechos y libertades fundamentales. También tiene derecho a objetar en aquellos casos en los que estemos tratando sus datos para marketing directo. En algunos casos, podríamos demostrar que disponemos de bases legítimas y convincentes para el tratamiento de su información y que estas anulan su derecho a la objeción.
- Solicitar restricciones del tratamiento de sus datos personales. Esto le permitirá solicitar que suspendamos el tratamiento de los datos personales en los siguientes escenarios: (a) si desea determinar la exactitud de los datos, (b) si nuestro uso de los datos no se atiene a la ley pero no desea que los eliminemos, (c) si precisa que conservemos los datos aunque ya no los necesitemos, porque lo necesita para realizar, ejercitar o defender una demanda legal, o (d) si ha puesto objeciones a nuestro uso de los datos pero necesitamos verificar si disponemos de bases legítimas para su uso que anulen dicha solicitud.
- Solicitar que sus datos se le transfieran a usted o una tercera parte. Le proporcionaremos a usted, o la tercera parte de su elección, los datos en formato estructurado, de uso común y legible mediante ordenador. Tenga en cuenta que este derecho solo es aplicable a la información automatizada por la que recibimos su consentimiento en un principio o en a aquellos casos en que la utilizaremos para establecer una relación contractual con usted.
- Retirar su consentimiento en cualquier momento si dependemos de este para poder tratar sus datos personales. Sin embargo, esto no afectará a la legalidad de cualquier tratamiento de los datos llevado a cabo antes de la retirada del consentimiento. Si retira su consentimiento, quizá no podamos suministrarle determinados servicios y productos. En el momento en que retire su consentimiento le indicaremos si es este el caso.
Este servicio es gratuito en la mayoría de los casos
No tendrá que pagar una tarifa para acceder a sus datos personales (ni para ejercer cualquier otro derecho). Sin embargo, podríamos cobrar una tarifa razonable si su solicitud carece de fundamento, es repetitiva o excesiva. Como alternativa, podemos rehusar a satisfacer su solicitud en las circunstancias siguientes.
Datos que podríamos solicitarle
Quizá nos sea necesario solicitarle información específica con el fin de confirmar su identidad y garantizar su derecho de acceso a sus datos personales (o bien para el ejercicio de otros derechos). Se trata de una medida de seguridad mediante la que evitamos que los datos personales se puedan revelar a personas sin derecho a ello. También podríamos ponernos en contacto con usted para solicitar más información sobre su solicitud con el fin de acelerar nuestra respuesta.
Tiempo límite para la respuesta
Intentamos responder a todas las solicitudes legítimas en el plazo de un mes. Ocasionalmente, este plazo podría prolongarse si la solicitud es particularmente compleja o si ha realizado varias solicitudes. En este caso, se lo notificaremos y le mantendremos informado.