1. RESPONSABLE
El responsable del tratamiento de datos personales en offprism.com es:
EURO CLOTHING S.R.L.
que opera bajo la marca «OffPrism»
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Rumanía
Correo electrónico: info@offprism.com CUI: 47727871 Número de registro mercantil: J08/20/2024
2. PRINCIPIOS GENERALES
Tratamos datos personales únicamente en la medida en que ello sea necesario para el funcionamiento del sitio web, la ejecución de pedidos, el suministro y la activación de licencias de software, la respuesta a consultas, el cumplimiento de obligaciones legales o sobre la base de un consentimiento.
Los datos personales son toda información relativa a una persona física identificada o identificable.
3. ACCESO AL SITIO WEB Y REGISTROS DEL SERVIDOR
Al acceder a nuestro sitio web pueden tratarse, en particular, los siguientes datos:
- dirección IP;
- fecha y hora del acceso;
- página o archivo consultado;
- volumen de datos transmitido y estado del acceso;
- tipo de navegador, versión del navegador y sistema operativo;
- URL de referencia (referrer);
- información técnica de errores y de seguridad.
El tratamiento es necesario para suministrar el sitio web, garantizar su estabilidad y seguridad, así como para detectar abusos y ataques.
La base jurídica es el art. 6, apdo. 1, letra f del RGPD. Nuestro interés legítimo reside en el funcionamiento seguro, estable y adecuado a las necesidades de nuestra oferta en línea.
Los registros del servidor se almacenan únicamente durante el tiempo necesario para la seguridad, el análisis de errores y la defensa frente a abusos. Un almacenamiento más prolongado solo se produce cuando debe investigarse un incidente relevante para la seguridad, ejercerse un derecho legal o cumplirse una obligación legal.
Proveedor de alojamiento:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Alemania
En la medida en que se recurra a un proveedor de alojamiento externo, este trata los datos por encargo nuestro conforme al art. 28 del RGPD.
4. COOKIES TÉCNICAMENTE NECESARIAS Y ALMACENAMIENTO LOCAL
Utilizamos cookies técnicamente necesarias y almacenamiento local del navegador para que el sitio web y sus funciones básicas puedan utilizarse. A ello pertenecen, en particular:
- almacenamiento del idioma seleccionado;
- almacenamiento local del carrito de la compra;
- información de sesión y de seguridad para el portal de clientes;
- almacenamiento de las preferencias de privacidad seleccionadas;
- información técnicamente necesaria para la asignación de un pedido.
El tratamiento es necesario para el suministro de las funciones del sitio web expresamente deseadas o para la ejecución de medidas precontractuales y del contrato. Las bases jurídicas son el art. 6, apdo. 1, letras b y f del RGPD, así como las disposiciones aplicables sobre equipos terminales y comunicaciones electrónicas.
Los almacenamientos técnicamente necesarios no pueden desactivarse si se desea utilizar la función correspondiente. Se eliminan en cuanto dejan de ser necesarios para el fin respectivo. La información del carrito de la compra puede permanecer localmente en el navegador hasta que sea eliminada por el usuario o el navegador.
5. MEDICIÓN PROPIA DE ALCANCE Y SEGUIMIENTO DE CREADORES
Solo con su consentimiento previo medimos, en infraestructura propia, el uso de nuestro sitio web y la asignación de recomendaciones o descuentos de creadores.
En ello pueden tratarse, en particular, los siguientes datos
- páginas consultadas;
- momento y duración aproximada de la sesión;
- identificador seudonimizado;
- identificador de referencia o de recomendación;
- identificador de creador o de campaña;
- asignación de un pedido a una recomendación;
- información técnica del dispositivo y del navegador;
- valor seudonimizado o cifrado con hash de la dirección IP.
Los datos no se utilizan para rastrearle a través de distintos sitios web. La dirección IP sin abreviar no se utiliza como identificador de análisis.
La base jurídica es su consentimiento conforme al art. 6, apdo. 1, letra a del RGPD. Puede revocar el consentimiento en cualquier momento a través de las preferencias de privacidad del sitio web con efecto para el futuro. La licitud del tratamiento realizado hasta la revocación no se ve afectada.
Los datos de análisis se eliminan o anonimizan en cuanto dejan de ser necesarios para la medición de alcance y la liquidación o comprobación de una asignación de recomendación. Tras la revocación no se recaban nuevos datos de análisis sobre la base de este consentimiento.
6. PEDIDOS Y EJECUCIÓN DEL CONTRATO
En un pedido tratamos los datos necesarios para la preparación y la ejecución del contrato. A ello pueden pertenecer:
- nombre y, en su caso, empresa;
- dirección de facturación y país;
- dirección de correo electrónico;
- en su caso, número de identificación fiscal a efectos del IVA;
- software pedido, edición, cantidad y número de dispositivos;
- número de pedido, precio, moneda e información fiscal;
- estado del pago y forma de pago elegida;
- momento del pedido;
- documentación del consentimiento a la ejecución inmediata del contrato;
- información de facturación, reembolso y soporte.
La base jurídica es el art. 6, apdo. 1, letra b del RGPD. Los datos que debemos almacenar para el cumplimiento de obligaciones fiscales, mercantiles o contables los tratamos sobre la base del art. 6, apdo. 1, letra c del RGPD.
Sin los datos de pedido necesarios no puede celebrarse ningún contrato de compraventa ni suministrarse ninguna licencia.
7. TRAMITACIÓN DEL PAGO A TRAVÉS DE STRIPE
Para la tramitación del pago utilizamos Stripe. Según el país, la moneda y el pedido, pueden ofrecerse, en particular, el pago con tarjeta, EPS, iDEAL/Wero, Przelewy24 y Multibanco.
El proveedor para los pagos en el Espacio Económico Europeo es, por regla general
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublín, Irlanda
Stripe trata, en particular, datos de contacto, de facturación, de pago, del dispositivo, de transacción y de prevención del fraude. Los datos completos de tarjeta y de cuenta son recabados, por regla general, directamente por Stripe y no se almacenan en nuestros sistemas.
El tratamiento es necesario para la ejecución del pago y del contrato, art. 6, apdo. 1, letra b del RGPD. La prevención del fraude y la comprobación de seguridad se basan además en los intereses legítimos nuestros y de Stripe conforme al art. 6, apdo. 1, letra f del RGPD, así como, en su caso, en obligaciones legales.
Stripe puede recurrir a otras empresas del grupo Stripe y a proveedores de servicios y tratar datos también fuera del Espacio Económico Europeo. Stripe basa, según sus propias indicaciones, tales transferencias en garantías adecuadas, como decisiones de adecuación o cláusulas contractuales tipo.
Más información: https://stripe.com/de/privacy
8. COMPRA A FACTURA PARA CLIENTES B2B
En caso de una compra a factura aprobada para empresarios, tratamos además los datos necesarios para la identificación de la empresa y la tramitación de la solvencia y del pago. A ello pueden pertenecer la empresa, los datos del registro, los datos de contacto comerciales, los datos del IVA, la factura, el vencimiento de pago y la entrada del pago.
Las bases jurídicas son el art. 6, apdo. 1, letras b y f del RGPD. Nuestro interés legítimo reside en la prevención de impagos y en la gestión de créditos pendientes. En la medida en que, antes de una autorización, se solicite una información externa de solvencia, el proveedor concreto debe añadirse en este punto antes de su intervención y el cliente debe ser informado de ello.
9. PORTAL DE CLIENTES
Para el portal de clientes tratamos, en particular
- dirección de correo electrónico y número de pedido;
- identificador de sesión y de seguridad;
- información de pedido, factura, descarga y licencia;
- momento de los accesos correctos y fallidos;
- dirección IP e información técnica de seguridad.
El tratamiento es necesario para el suministro del portal y la ejecución del contrato, art. 6, apdo. 1, letra b del RGPD. Los registros de seguridad se basan en nuestro interés legítimo en la prevención de accesos no autorizados, art. 6, apdo. 1, letra f del RGPD.
10. ACTIVACIÓN DE LICENCIA Y GESTIÓN DE DISPOSITIVOS
Para la activación, comprobación y gestión de los puestos de dispositivo adquiridos pueden tratarse los siguientes datos:
- clave de licencia y número de pedido;
- software, edición y versión;
- número de activaciones admisibles y utilizadas;
- identificador seudonimizado de dispositivo o de instalación;
- sistema operativo e información técnica de versión;
- momento de la activación, comprobación, liberación y cambio de dispositivo;
- dirección IP, así como información de errores y de seguridad.
Los datos se tratan para suministrar la licencia adquirida, posibilitar cambios de dispositivo e impedir un uso múltiple no autorizado. Las bases jurídicas son el art. 6, apdo. 1, letras b y f del RGPD. Nuestro interés legítimo reside en la protección del software y del sistema de licencias frente al abuso.
El identificador de dispositivo debe estar diseñado de forma que no contenga más datos de los necesarios para la gestión de licencias. El software ya activado puede, por regla general y según las indicaciones del producto, utilizarse sin conexión.
11. CONTACTO Y SOPORTE
Si se pone en contacto con nosotros, tratamos sus datos de contacto, el contenido del mensaje, así como, en su caso, datos de pedido, licencia, dispositivo y error, para tramitar su consulta.
La base jurídica es el art. 6, apdo. 1, letra b del RGPD cuando la consulta está relacionada con un contrato o con medidas precontractuales. En otros casos, la base jurídica es el art. 6, apdo. 1, letra f del RGPD. Nuestro interés legítimo reside en la respuesta a consultas y en la documentación del soporte.
Proveedor para el envío y la recepción de correos electrónicos de pedido, licencia
y soporte:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Alemania
12. DESTINATARIOS DE LOS DATOS
Los datos personales pueden transmitirse —en la medida en que sea necesario en cada caso— a los siguientes destinatarios:
- proveedores de alojamiento, infraestructura y correo electrónico;
- Stripe y los proveedores de pago que participen en la forma de pago seleccionada;
- asesores fiscales, contabilidad, asesores jurídicos y auditores;
- proveedores de servicios de TI, seguridad y soporte;
- autoridades, tribunales y demás organismos públicos cuando exista una obligación legal;
- bancos y organismos que participen en reembolsos o en el cobro de créditos legítimos.
Los encargados del tratamiento se vinculan contractualmente conforme al art. 28 del RGPD. Los datos no se venden.
13. TRANSFERENCIAS INTERNACIONALES DE DATOS
En la medida en que se traten datos fuera del Espacio Económico Europeo, ello se produce únicamente respetando los arts. 44 a 49 del RGPD. Como base se contemplan, en particular, una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo o una excepción legal.
14. PLAZO DE CONSERVACIÓN
Almacenamos los datos personales únicamente durante el tiempo necesario para el fin respectivo.
En particular, rigen los siguientes criterios
- Los datos de contrato, factura y pago se almacenan durante la vigencia del contrato y, a continuación, conforme a las obligaciones de conservación fiscales, contables y mercantiles aplicables.
- Los datos de licencia y activación se almacenan, por regla general, durante la vigencia de la licencia por tiempo indefinido y, más allá de ello, solo en la medida en que sea necesario para la defensa frente a abusos o para derechos legales.
- La comunicación de soporte se almacena hasta la conclusión de la consulta y, a continuación, durante el periodo en el que puedan ejercerse derechos contractuales o legales.
- Las pruebas de consentimiento se almacenan durante la vigencia del consentimiento y después durante el tiempo necesario para acreditar su licitud.
- Los datos se almacenan durante más tiempo cuando un litigio, un incidente de seguridad o una orden legal así lo requiera.
Una vez transcurrido el plazo respectivo, los datos se eliminan o anonimizan.
15. DERECHOS DE LAS PERSONAS INTERESADAS
En las condiciones legales tiene, en particular, los siguientes derechos
- información sobre sus datos personales, art. 15 del RGPD;
- rectificación de datos inexactos, art. 16 del RGPD;
- supresión, art. 17 del RGPD;
- limitación del tratamiento, art. 18 del RGPD;
- portabilidad de los datos, art. 20 del RGPD;
- oposición a tratamientos basados en el art. 6, apdo. 1, letra e o f del RGPD, art. 21 del RGPD;
- revocación de un consentimiento con efecto para el futuro, art. 7, apdo. 3 del RGPD;
- reclamación ante una autoridad de control de protección de datos, art. 77 del RGPD.
Para el ejercicio de sus derechos puede dirigirse a info@offprism.com.
16. OPOSICIÓN A TRATAMIENTOS BASADOS EN INTERESES LEGÍTIMOS
En la medida en que tratemos datos sobre la base de intereses legítimos, puede oponerse en cualquier momento por motivos derivados de su situación particular. En tal caso, dejaremos de tratar los datos afectados, salvo que podamos acreditar motivos imperiosos dignos de protección que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para el ejercicio, la ejecución o la defensa de derechos legales.
17. DERECHO DE RECLAMACIÓN
Puede dirigirse, en particular, a la autoridad rumana de control de protección de datos competente para nosotros:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Rumanía
Teléfono: +40 31 805 9211 Correo electrónico: anspdcp@dataprotection.ro Sitio web: https://www.dataprotection.ro/
También puede dirigirse a una autoridad de control de protección de datos en su lugar de residencia habitual, en su lugar de trabajo o en el lugar de la presunta infracción.
18. DECISIONES AUTOMATIZADAS
OffPrism no adopta, por regla general, decisiones exclusivamente automatizadas con efecto jurídico o de forma similar significativo. Stripe puede realizar sus propias comprobaciones automatizadas en el marco de la prevención del pago y del fraude. Los detalles se desprenden de la información de protección de datos de Stripe.
19. SEGURIDAD DE LOS DATOS
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a la pérdida, el acceso no autorizado, la modificación y la divulgación. A ello pertenecen, en particular, la transmisión cifrada, las restricciones de acceso, así como las medidas de seguridad y de actualización.
20. MODIFICACIONES DE ESTA POLÍTICA DE PRIVACIDAD
Podemos adaptar esta política de privacidad cuando cambien los tratamientos, los proveedores de servicios o los requisitos legales. La versión vigente en cada caso se publica en offprism.com.
21. COMUNIDAD, IMÁGENES DE PERFIL E IMÁGENES DE PUBLICACIONES
Al utilizar la comunidad tratamos, en particular, el nombre de visualización, la imagen de perfil, el mensaje de estado voluntario, las publicaciones, las valoraciones, los contadores de publicaciones, los momentos y, en su caso, las imágenes adjuntas a las publicaciones. Las publicaciones públicas, los nombres de visualización, los mensajes de estado y las imágenes de perfil son visibles públicamente. Las áreas de soporte relacionadas con pedidos son accesibles exclusivamente para el titular de la cuenta afectado y los administradores autorizados.
Las imágenes cargadas se almacenan exclusivamente como archivos WebP recién generados. Los metadatos y el código de archivo original se descartan en ello. Las imágenes de publicaciones se eliminan de forma automatizada a más tardar 90 días después de la carga. Las imágenes de perfil permanecen almacenadas hasta su sustitución o la eliminación de la cuenta.
Los usuarios pueden incrustar imágenes HTTPS externas en las publicaciones. Al cargar una de estas imágenes, el navegador establece una conexión directa con el servidor de terceros correspondiente. En ello puede transmitirse, en particular, la dirección IP al operador del servidor de terceros. OffPrism no transmite en ello ningún referrer. Del contenido y la protección de datos de la oferta externa es responsable su operador.
Las bases jurídicas son el art. 6, apdo. 1, letras b y f del RGPD. Nuestro interés legítimo reside en el funcionamiento y la moderación de una comunidad de producto segura, así como en la defensa frente al abuso.