El Responsable del Tratamiento será referido alternativamente como “CHILL IT”, el “Responsable”, “Plataforma” o “nosotros”.
Si desea contactar con nosotros en relación con sus Datos personales puede hacerlo en la dirección indicada en el punto anterior.
INTRODUCCIÓN
CHILL IT es propietaria de la Plataforma accesible a través del dominio https://www.CHILL IT.com/es y de cualquier otro tipo de programa informático desarrollado, operado y/o mantenido por CHILL IT.
Mediante el presente texto se pone a disposición del Usuario (en adelante también referido como “Usuario”, “Interesado” o “usted”) la Política de Privacidad de CHILL IT con objeto de describir la información personal que recogemos, el propósito con el que la usamos y, en general, los procesos y formas en que la tratamos durante el transcurso del uso y/o de la Plataforma por parte de los Usuarios (tanto registrados como no registrados según los tratamientos) durante su navegación a través de la misma.
CHILL IT podrá poner a disposición del Usuario la presente Política de Privacidad en distintos idiomas. En dicho caso, la presente versión en español será la que prevalezca en caso de conflicto interpretativo.
Tratamiento de datos personales por cuenta de nuestros clientes
Cuando nuestros clientes finales dentro de su actividad empresarial en virtud de un contrato de servicios, CHILL IT tratará los datos personales que dicho cliente pone a nuestra disposición para la prestación de los servicios por cuenta de dichos clientes, actuando en calidad de Encargado del Tratamiento. En dicho caso, será el referido cliente el Responsable del tratamiento de los datos personales que comparte con, o que introduce en, la Plataforma. El tratamiento de datos personales por parte de CHILL IT como Encargado del Tratamiento no se regirá por la presente Política de privacidad, sino por lo dispuesto en el contrato de prestación de servicios entre la Plataforma y el cliente final, conforme con las instrucciones y finalidades especificadas en el mismo, así como en el Acuerdo específico de Encargo del Tratamiento y con la política de privacidad del cliente final que integra nuestros servicios, en cumplimiento con la normativa vigente en materia de protección de datos.
TRATAMIENTOS Y FINALIDADES PARA LAS QUE TRATAMOS SUS DATOS COMO RESPONSABLES DEL TRATAMIENTO
Tratamientos que realizamos como Responsables del Tratamiento:
Funcionalidad de la página web
Finalidad: permitir el uso y navegación a través de nuestra página web por parte de Usuarios, garantizando el correcto funcionamiento, permitir actualizaciones y mantenimientos técnicos, mejorar la navegabilidad, seguridad y el rendimiento de misma.
Categorías de datos tratados:
Datos de Uso de la Plataforma por parte del Usuario y datos de la aplicación y del dispositivo; incluyendo los siguientes: datos de navegación y uso, dirección IP, preferencias de uso, visitas realizadas, idioma, información del dispositivo, tipo de navegador, género, idioma, tipo de dispositivo y sistema operativo, ubicación aproximada sobre región y país acceso; así como cookies en su caso (se requerirá el consentimiento para cookies no esenciales o técnicas); y datos estadísticos anonimizados.
Del mismo modo, si el Usuario llega a la Plataforma a través de una fuente externa (como sería, por ejemplo, a través de un enlace de una página web o de una red social de terceros), el Responsable recopilará información estadística y anónima sobre la fuente de la que procede el visitante con la finalidad de comprender mejor cómo los Usuarios descubren y llegan a la Plataforma y/o para mejorar las estrategias de marketing y posicionamiento de la empresa.
Categorías de Interesados: Usuarios registrados y no registrados que hagan uso de la página web o Plataforma.
Método de obtención: compartidos por el Usuario a través de la navegación por el entorno la página web o Plataforma.
Bases de legitimación: nuestro interés legítimo en garantizar el funcionamiento adecuado, actualizado y garantizar la mejora y seguridad de la Plataforma y de los Usuarios, y en conocer el origen y fuente de la que procede el usuario; o el consentimiento del Usuario en algunas ocasiones (p.ej.: respecto de las cookies que no sean necesarias para garantizar el funcionamiento de la Plataforma).
Periodo de retención: los Datos de Uso se conservarán durante el máximo de 1 año meses desde que se recogieron. Transcurrido dicho plazo, los datos se eliminarán salvo que sean requeridos por una autoridad pública. Los datos estadísticos anonimizados podrán ser almacenados de forma indefinida por no contener datos personales.
Seguridad de la Plataforma y prevención de fraudes
Finalidad: Recopilamos y analizamos datos del Interesado para garantizar la seguridad de nuestros Usuarios, prevenir fraudes, y realizar investigaciones oportunas y hacer uso de la información para posibles reclamaciones en interés propio o de terceros. Este tratamiento incluye:
Recopilación de datos de tráfico: Recopilamos información sobre las visitas a nuestra página web, incluyendo direcciones IP, tipo de navegador, páginas visitadas, tiempo de permanencia y otros datos de navegación.
Análisis de patrones de comportamiento: Utilizamos herramientas de análisis para identificar patrones de comportamiento inusuales o sospechosos que puedan indicar intentos de fraude o accesos no autorizados.
Análisis del tráfico en tiempo real para identificar y bloquear actividades maliciosa y para verificar la identidad de los Usuarios y asegurar que las transacciones y accesos sean legítimos.
Registros detallados de los accesos y actividades en nuestra página web o Plataforma garantizar la seguridad.
En caso de detectar actividades fraudulentas o sospechosas, podremos colaborar con las autoridades competentes proporcionando la información necesaria para la investigación en cumplimiento de una obligación legal.
Estos procesos nos permiten proteger la integridad de nuestra página web y la seguridad de nuestros Usuarios, asegurando un entorno digital seguro y confiable.
Categorías de datos tratados: Datos de navegación y uso, dirección IP, registros de acceso, intentos fallidos de inicio de sesión y actividad sospechosa, información del dispositivo, tipo de navegador, tipo de dispositivo y sistema operativo, ubicación aproximada sobre región y país acceso.
Categoría de Interesados: Usuarios que hagan uso de la Plataforma.
Método de obtención: compartidos por el Usuario a través de la navegación por la Plataforma.
Base legitimadora aplicable: Cumplimiento de obligaciones legales en relación con el registro de acceso y actividad. El tratamiento se basará en el interés legítimo del Responsable en investigar, detectar, prevenir y perseguir el fraude, proteger sus intereses o de terceros; así como en defender sus intereses ante posibles reclamaciones por incumplimientos contractuales o de la normativa aplicable por parte de los Usuarios y en garantizar el funcionamiento correcto y seguro de la Plataforma, de los Usuarios y de terceros
Plazo de retención: Los registros de acceso y actividad serán conservados durante 1 año. Transcurrido dicho plazo, los datos podrán ser bloqueados durante los plazos previstos legalmente para cumplir con las obligaciones normativas y plazos de prescripción legal si consideramos que puede haber riesgo de recibir una reclamación.
Envío de comunicaciones comerciales y newsletter:
Finalidad: Envío comunicaciones comerciales, ofertas, promociones, o similares, de los productos ofrecidos por el Responsable, según las distintas posibilidades:
Comunicaciones por correo electrónico: Envío de promociones y/o ofertas a la dirección de correo electrónico del Usuario. El Usuario podrá oponerse a recibir comunicaciones comerciales en cualquier momento contactando a la dirección de correo electrónico del Responsable o, en su caso, mediante la opción habilitada incluida en el propio correo electrónico,
Comunicaciones de terceros: los Usuarios podrán recibir comunicaciones de terceros solamente cuando haya otorgado su consentimiento expreso previamente. Podrá retirar su consentimiento en cualquier momento a través de las direcciones de contacto del Responsable.
Comunicaciones personalizadas: el envío de comunicaciones personalizadas según los intereses y preferencias de los Usuarios requerirá el consentimiento previo por parte de los mismos, y podrá retirarse en cualquier momento.
Si el Usuario desea dejar de recibir comunicaciones comerciales puede oponerse o retirar su consentimiento en cualquier momento contactando con el Responsable a través de su dirección postal, correo electrónico o a través de los canales habilitados para según las distintas modalidades de comunicación.
Categorías de datos tratados:
Datos identificativos: Nombre de usuario.
Datos de contacto: correo electrónico.
Datos relacionados con las preferencias del Usuario, en su caso.
Categoría de Interesados: Usuarios que hagan uso de la Plataforma o consientan la recepción de comunicaciones.
Método de obtención: directamente del Usuario.
Usuarios registrados o clientes de CHILL IT: directamente del Interesado a través su registro en la Plataforma.
Usuarios no registrados: directamente del Interesado a través de su inscripción en formularios, newsletter, y similares.
Bases de legitimación:
En relación con los Usuarios registrados o clientes: se basará en los intereses legítimos del Responsable en informar a los Usuarios sobre productos contratados o similares e información relevante, y salvo que el Usuario se oponga a dicho tratamiento.
En relación con Usuarios con los que no tiene una relación contractual: será necesario el consentimiento previo.
También será necesario el consentimiento tanto para Usuarios registrados como no registrados para el envío de notificaciones push, comunicaciones personalizadas, y de terceros, hasta que la retirada del consentimiento, oposición o supresión de cuenta por parte del Usuario.
Periodo de retención: los datos serán tratados hasta que el Usuario retire su consentimiento. Transcurrido el plazo o retirado el consentimiento, los datos podrán ser bloqueados durante los plazos previstos legalmente para cumplir con las obligaciones normativas aplicables y plazos de prescripción legales.
Resolución de consultas realizadas por el Usuario
Finalidad: Garantizar la comunicación por parte de los Usuarios con el Responsable para realizar consultas con atención al cliente, formular quejas, u otras similares, a través de cualquiera de los puntos de contacto del Responsable incluyendo los formularios, direcciones electrónicas o postales u otras puestas disposición del Usuario.
Categorías de datos tratados: datos identificativos, concretamente nombre y apellidos y datos de contacto, incluyendo dirección de correo electrónico y/o número de teléfono.
Categorías de Interesados: Usuario que formulen la consulta.
Método de obtención directamente de los Usuarios, cuando éstos contacten directamente con el Responsable o a través de proveedores externos subcontratados para ello.
Bases de legitimación: consentimiento de los Usuarios o interés legítimo del Responsable en responder una consulta tras haber recibido la solicitud.
Periodo de retención: una vez alcanzada la finalidad para la que fueron recabados, los datos serán conservados un plazo máximo de 24 meses, salvo que por motivos de interés legítimo o plazos de prescripción legales se requiera la conservación de los mismos durante un plazo superior.
Consultas sobre nuestros productos:
Finalidad: Permitir que los interesados puedan contactar con CHILL IT para solicitar información sobre nuestros productos, ofertas comerciales y gestionar la posible contratación de los servicios por los potenciales clientes.
Categorías de datos: datos identificativos (nombre; datos de contacto (incluyendo dirección de correo electrónico, número de teléfono).
Método de obtención: Directamente del Usuario cuando cumplimenta el formulario de contacto.
Categorías de Interesados: Datos de los Interesados que desean contratar los Servicios o una versión de prueba.
Bases de legitimación: el tratamiento es necesario para la ejecución de un contrato en el que el Interesado es parte o para la aplicación, a petición de este, de medidas precontractuales; así como el consentimiento del interesado cuando presta su consentimiento mediante clic a través de un formulario, en su caso.
Periodo de retención: mientras dure las comunicaciones con el interesado para cumplir las finalidades y, tras su finalización y, tras ello, durante 18 meses, o hasta que el interesado revoque su consentimiento o se oponga al tratamiento. Posteriormente, los datos podrán ser bloqueados durante los plazos previstos legalmente para cumplir con las obligaciones normativas, incluyendo las normativas fiscales, mercantiles y de prevención de blanqueo de capitales, así como durante el plazo de prescripciones legales.
Análisis interno y desarrollo
Finalidad: El Responsable podrá recopilar y tratar los datos estadísticos y anonimizados de uso para analizar el comportamiento y uso de la Plataforma, los patrones de navegación, género, idioma, funcionalidades utilizadas por el Usuario con la finalidad de mejorar la experiencia de usuario, optimizar funcionalidades, y analizar tendencias de uso; con el objeto de desarrollar nuevas herramientas o servicios, etc.
Categorías de datos: Datos anónimos sobre uso de la Plataforma, patrones de navegación, y funcionalidades utilizadas.
Categorías de Interesados: Usuarios registrados y visitantes de la Plataforma (en formato anonimizado).
Bases de legitimación: Intereses legítimos en analizar información anónima, estadística y agregada para ofrecer productos y servicios mejorados a los Interesados y desarrollar nuevos productos.
Método de obtención: datos compartidos por el Usuario en relación con el uso de los Servicios.
Periodo de retención: con el objetivo de cumplir la finalidad indicada, los datos podrán ser almacenados y conservados de forma indefinida, siempre de forma disociada o anónima, de modo que no pueda identificarse a los Interesados.
¿DE DÓNDE PROVIENEN SUS DATOS?
Por norma general, salvo especificación distinta en otros apartados de la presente Política, todos los datos proceden del Interesado, ya sea por medio de la navegación o uso de la Plataforma o mediante una comunicación realizada por el Usuario por cualquiera de los medios disponibles.
COMUNICACIONES DE DATOS
Con carácter general, el Responsable no comunicará los Datos personales del Usuario a terceros, salvo cuando la prestación de un servicio implique la necesidad de una relación contractual y dicha comunicación resulte estrictamente necesaria para la gestión y el mantenimiento de la relación entre el Usuario y el Responsable y/o para el cumplimiento de las finalidades descritas en la presente Política.
En tales casos, la comunicación se llevará a cabo únicamente durante el tiempo estrictamente necesario para permitir la consecución de dichas finalidades, y siempre conforme a los principios del Reglamento General de Protección de Datos, mediante la aplicación de las medidas técnicas y organizativas adecuadas para garantizar la seguridad y confidencialidad de los Datos personales. Entre dichas medidas se incluye la suscripción de los correspondientes contratos de acceso o encargo del tratamiento con cada proveedor, en los que se establecen obligaciones equivalentes a las que asume el Responsable en materia de protección de datos. Finalizada la prestación del servicio, los proveedores deberán devolver o eliminar los Datos personales conforme a lo estipulado en dichos contratos.
En este sentido, y exclusivamente para hacer posible el funcionamiento de la Plataforma y el cumplimiento de las finalidades descritas, el Responsable podrá comunicar los Datos personales a los siguientes destinatarios:
Proveedores de servicios esenciales, incluyendo servicios informáticos y tecnológicos, pasarela de pagos, de almacenamiento en la nube, envío de comunicaciones, servicios de autentificación y seguridad, de servicios de analíticas, servicio de infraestructura de plataforma entre otros similares que sean necesarios para garantizar las finalidades.
Autoridades públicas, cuando sea obligatorio por requerimiento judicial o imperativo legal.
Empresas y/o consultores que nos ayuden en la gestión de nuestros servicios y en el cumplimiento finalidades.
Empresas y consultores profesionales que prestan servicios al Responsable para facilitar la gestión de la Plataforma y el cumplimiento de sus obligaciones legales, contractuales o administrativas, tales como asesoramiento legal, servicios contables, técnicos o de seguridad informática.
Puede solicitar información adicional sobre las comunicaciones realizadas al Responsable a través de cualquiera de los puntos de contacto que se indican en la presente Política.
PROVEEDORES DE SERVICIOS Y TRANSFERENCIAS INTERNACIONALES DE DATOS A TERCEROS PAÍSES U ORGANISMOS INTERNACIONALES (“TTI”)?
CHILL IT tiene su sede principal en Querétaro (México), por lo que podrán llevarse a cabo transferencias internacionales de Datos personales (“TTI”, en adelante) cuando el Usuario accede a nuestra página web desde el Espacio Económico Europeo. México no cuenta con una decisión de adecuación de la Comisión Europea, por lo que dichas transferencias se amparan en las garantías apropiadas previstas en el artículo 46 del RGPD, concretamente mediante la suscripción de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Para más información sobre dichas garantías puede contactarnos en legal@CHILL IT.com. , de 3 de junio de 2003.
Además, con objeto de garantizar las finalidades, se podrá realizar TTI a nuestros proveedores de servicios sean esenciales para garantizar la finalidad para la que se recogieron, independientemente de que CHILL IT no realice dichas TTI directamente, sino por los proveedores.
En dicho caso, la Plataforma escogerá proveedores de servicios que cumplan con la normativa aplicable y adoptará las medidas contractuales, técnicas y organizativas necesarias para garantizar un nivel adecuado de protección de los datos personales conforme a la normativa aplicable (incluyendo, en su caso, la suscripción de cláusulas contractuales tipo aprobadas por la Comisión Europea o mecanismos equivalentes).
En dicho caso, el Responsable contratará con proveedores que cumplan con el RGPD y mediante la aplicación de algunas de las garantías previstas en los arts. 44 RGPD y siguientes, para garantizar un nivel de seguridad adecuado del tratamiento de Datos personales, incluyendo la decisión de adecuación (listado de países basados en una decisión de adecuación) o mediante Cláusulas Contractuales Tipo de la Comisión Europea (“CCT”, en adelante).
A continuación, indicamos el listado de proveedores, informando ubicación de las bases de datos, finalidad, existencia de TTI y mecanismos empleados para realizar las TTI con las garantías adecuadas:
Para obtener más información sobre las transferencias internacionales de datos y las garantías específicas aplicadas, puede ponerse en contacto con nosotros a través de los datos de contacto indicados en la presente Política de Privacidad.
¿TRATAMOS CATEGORÍAS ESPECIALES DE DATOS PERSONALES?
No se prevé el tratamiento de datos de categoría especial del art. 9 del RGPD.
MODALIDAD DE TRATAMIENTO
El tratamiento de los datos proporcionados se basa en los principios de licitud, transparencia, limitación de la finalidad y conservación, minimización de datos, exactitud, integridad y confidencialidad, y se realizará, en todo caso, con sujeción a lo dispuesto al respecto en la Reglamento UE 2016/679 y de Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos personales y garantía de los derechos digitales.
En particular, el tratamiento se podrá llevar a cabo utilizando papel, herramientas informáticas y telemáticas, también de conformidad con lo dispuesto en el artículo 29 del Reglamento UE 2016/679 y, en todo caso, con medios adecuados para garantizar su seguridad y confidencialidad de conformidad con lo dispuesto en el artículo 32 del mismo Reglamento UE núm. 2016/679.
DECISIONES AUTOMATIZADAS:
No existe un proceso automatizado de toma de decisiones, ni siquiera para finalidad de elaboración de perfiles, de conformidad con el artículo 13.2 letra f), del Reglamento UE n. 679/2016.
COOKIES:
ENFRIFAST S.L. utiliza cookies propias y de terceros para garantizar el funcionamiento de la Plataforma y para analizar el tráfico mediante Google Analytics. Las cookies analíticas solo se instalarán con el consentimiento previo del Usuario. Puede consultar el detalle de todas las cookies utilizadas, su finalidad, titular y duración en nuestra Política de Cookies.. Puede acceder a la política de cookies a través de la página web.
RETENCIÓN DE SUS DATOS PERSONALES
Por norma general, el Responsable conservará sus Datos personales solo durante el tiempo que sea necesario para el fin para el que se recogieron al inicio, y durante los plazos máximos señalados en cada uno de los tratamientos referidos en la presente Política.
Plazos de conservación según la tipología de datos, finalidades y normativa aplicable:
Transcurrido los plazos antes señalados, los datos serán automáticamente suprimidos, sin perjuicio de su posterior conservación bloqueados cuando sea necesario para el cumplimiento de determinadas obligaciones, por disposiciones legales o responsabilidad, o solicitudes y/u órdenes emitidas por las Administraciones Públicas y/o Autoridades de Control, por algunas de las razones indicadas en los apartados anteriores.
En relación con la información anónima y estadística, el Responsable aplicará cuanto descrito en el Considerando 26 del RGPD, que establece lo siguiente: “Por lo tanto los principios de protección de datos no deben aplicarse a la información anónima, es decir información que no guarda relación con una persona física identificada o identificable, ni a los datos convertidos en anónimos de forma que el interesado no sea identificable, o deje de serlo”. En consecuencia, el presente Reglamento no afecta al tratamiento de dicha información anónima, inclusive con fines estadísticos o de investigación.
¿CUÁLES SON LOS DERECHOS SOBRE SUS DATOS?
De conformidad con el RGPD, el Interesado tiene los siguientes derechos en relación con sus Datos personales:
acceso a sus datos, que también puede consultar en la sección "mis datos",
rectificación de sus datos, porque también queremos asegurarnos de que su información es exacta y está actualizada,
supresión de sus datos,
limitación del tratamiento de los datos que le conciernen,
oposición al tratamiento de sus datos, cuando la legitimación para el tratamiento de sus datos sea nuestro interés legítimo,
retirada de su consentimiento para el tratamiento de sus datos, cuando la legitimación para el tratamiento de sus datos sea su consentimiento, y
portabilidad de sus datos, cuando la legitimación para el tratamiento de sus datos sea su consentimiento o la ejecución de un contrato.
Para ejercer sus derechos, el Interesado podrá ponerse en contacto con el Responsable a través de las direcciones designadas en la presente Política.
Además, el Interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si tiene dudas o no está satisfecho con el ejercicio de sus derechos o el tratamiento que realizamos, cuyos datos de contacto son:
Agencia Española de Protección de Datos -España- (AEPD).