En general, necesitamos tratar datos personales para:
En EUROWAG tratamos sus datos personales para los siguientes fines de tratamiento y basándonos en los siguientes fundamentos jurídicos. Al hacerlo, las entidades de EW actúan como controladores conjuntos en el sentido del artículo 26 del GDPR[1]. En la tabla siguiente también hay información general sobre cuánto tiempo almacenamos y procesamos sus datos personales. Se trata de periodos de conservación generales que pueden acortarse si los datos ya no son necesarios para los fines o prolongarse, si así lo exige la ley o nuestros intereses legítimos.
Puede encontrar una descripción más detallada de los fines y el interés legítimo que perseguimos aquí.
[1] La esencia de nuestro acuerdo de controlador conjunto en EUROWAG es la siguiente: (i) la agenda de cumplimiento relacionada con el GDPR y la ePrivacy está sujeta a la supervisión y el asesoramiento del DPO del Grupo, que gestiona todas las solicitudes de los interesados con la ayuda del personal local; (ii) todos los fines en este Aviso de privacidad del Grupo son fines conjuntos de todas las entidades de EW, lo que significa que todas las entidades tienen derecho a procesar los mismos datos personales de forma conjunta, pero basándose en un estricto principio "necesario"; (iii) el principio de necesidad permite compartir cualquier tratamiento de datos personales para los fines designados en el presente documento entre cualquier entidad de EW siempre que sea necesario; (iv) cada entidad de EW puede tratar sus propios datos personales para sus propios fines que no sean fines conjuntos, pero debe informar al RPD del Grupo y a los interesados sobre dicho tratamiento de conformidad con los artículos 13 y 14 del RGPD.
A continuación encontrará un resumen:
La lista de intereses legítimos perseguidos por Eurowag es la siguiente:
Cuando la ley nos obligue a utilizar el consentimiento en lugar del interés legítimo en cualquiera de los casos anteriores, nos basaremos en el consentimiento.
Aquí encontrará una descripción detallada de los intereses legítimos que perseguimos y su relevancia para los fines del tratamiento.
Por lo general, recabamos sus datos personales directamente de usted. En este caso, el suministro de datos personales es voluntario. Puede proporcionarnos sus datos personales por diferentes medios y formas.
No obstante, también podemos obtener sus datos personales de otras fuentes (por ejemplo, nuestros encargados del tratamiento, otros terceros o registros públicos). Encontrará más información en el cuadro siguiente.
Existen varias normativas legales que nos obligan a recoger y tratar determinados datos personales sobre usted. Se trata, en particular, de la obligación de prevenir, controlar, evaluar y detectar el blanqueo de capitales, el tratamiento de información contable y fiscal y el cumplimiento de la finalidad de seguridad de los datos personales y los sistemas informáticos.
Si la recogida de datos personales está relacionada con una relación contractual, suele tratarse de un requisito contractual o necesario para la celebración de un contrato. No facilitar datos personales (ya sean suyos o de sus colegas) puede suponer la imposibilidad de celebrar o ejecutar una relación contractual con la empresa a la que representa.
Cuando el fundamento jurídico para el tratamiento de sus datos personales con fines individuales es el consentimiento, la facilitación de sus datos personales es estrictamente voluntaria y el hecho de no facilitarlos no tendrá ningún efecto o consecuencia negativa para usted.
Nos tomamos muy en serio la confidencialidad de sus datos personales y contamos con políticas internas para garantizar que sus datos sólo se comparten con el personal autorizado de EUROWAG o con un tercero verificado.
Nuestro personal puede tener acceso a sus datos personales en función de una estricta necesidad de conocimiento, normalmente regida y limitada por la función, el puesto y el departamento. También nos aseguramos de que la selección de nuestros subcontratistas y cualquier tratamiento de datos personales por parte de ellos cumpla con el GDPR u otra legislación nacional.
Los datos personales necesarios de nuestros clientes, socios comerciales u otras personas físicas se facilitan a las siguientes categorías de destinatarios:
Si las autoridades públicas nos piden que facilitemos sus datos personales, revisaremos las condiciones legales para aceptar la solicitud y nos aseguraremos de que no cumpliremos la petición si no se cumplen las condiciones.
En caso de que tenga alguna pregunta sobre nuestros actuales encargados del tratamiento, no dude en ponerse en contacto con nuestro RPD para obtener más información.
Por defecto, no transferimos datos personales a terceros países fuera del Espacio Económico Europeo (UE, Islandia, Noruega y Liechtenstein) a menos que sea necesario. Por ejemplo, cuando prestamos servicios a nuestros clientes podemos utilizar nuestros establecimientos y socios comerciales de Turquía, Bosnia y Herzegovina, Montenegro, Rusia, Ucrania, Macedonia del Norte o Serbia. También podemos utilizar varios servicios en la nube y servicios de redes sociales prestados por múltiples proveedores de Estados Unidos.
Aunque nunca hemos observado ningún problema con el uso indebido de ningún dato personal en estos países, según las decisiones de la Comisión Europea, se considera que estos países no garantizan un nivel adecuado de protección (de los datos personales) y, por lo tanto, tenemos que proceder sobre la base de las garantías adecuadas en virtud del artículo 46 del GDPR o sobre la base de las excepciones para situaciones específicas en virtud del artículo 49 del GDPR. Por ello, celebramos cláusulas contractuales tipo aprobadas por la Comisión Europea con importadores de datos en un tercer país.
A la luz de la sentencia del Tribunal de Justicia de la UE en el asunto Schrems II de 16 de julio de 2020, también aplicamos salvaguardias adicionales en relación con las transferencias a los EE.UU., si no podemos confiar en la nueva certificación del importador del Marco de Privacidad de Datos. En caso de que el importador esté certificado, podremos transferir sus datos personales, basándonos en la decisión de adecuación de la Comisión UE-EE.UU. de conformidad con los requisitos del artículo 45 del GDPR, sin adoptar ninguna otra medida.
En algunos casos, sí. Hemos identificado determinadas operaciones de tratamiento que probablemente entren en el ámbito de la "toma de decisiones individuales automatizadas, incluida la elaboración de perfiles" en el sentido del artículo 22 del GDPR, que se describen a continuación:
*También hemos identificado ciertas operaciones de procesamiento que es menos probable que entren en el ámbito del artículo 22 GDPR, pero informamos sobre estos casos de todos modos.
Nos gustaría llamar su atención sobre los siguientes derechos predominantemente:
"También tiene derecho a oponerse al tratamiento de sus datos personales sobre la base de los intereses legítimos (que seguimos, como se ha explicado anteriormente) y sobre la base jurídica de un interés público."
"Si tratamos sus datos personales sobre la base del consentimiento, tiene derecho a retirar su consentimiento en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada."
"Tienes derecho a oponerte de forma efectiva al tratamiento de datos personales con fines de venta directa, incluida la elaboración de perfiles."
Además, el RGPD establece una serie de derechos de los interesados, así como las condiciones para su ejercicio. Mientras que algunos derechos son "automáticos", como la retirada del consentimiento o la oposición a la publicidad directa, otros no lo son, ya que están vinculados a condiciones específicas que pueden no cumplirse en todos los casos. Es función de nuestro personal autorizado, supervisado por el RPD, evaluar adecuadamente su solicitud e informarle oportunamente, por lo general en el plazo de un mes (plazo que puede prorrogarse).
También tiene derecho a presentar una reclamación ante la autoridad de control competente en materia de protección de datos o a interponer un recurso judicial. Tenga en cuenta que la autoridad de control principal según el lugar del establecimiento principal de EUROWAG es la Oficina de Protección de Datos Personales de la República Checa (www.uoou.cz), pero también puede hacer valer sus derechos con la ayuda de cualquier autoridad de control pertinente del país en el que operan las entidades de EW y que sea más adecuada para usted debido al idioma o a la distancia. Puede encontrar más información sobre las autoridades de supervisión de los estados del EEE aquí.
Respetamos los derechos estándar GDPR a todos los sujetos de datos cuyos datos personales procesamos dentro de EUROWAG en todo el mundo. Por lo tanto, a todos los sujetos de datos, independientemente del país de operación, se les otorgarán los derechos GDPR, que se complementarán adicionalmente con derechos específicos de acuerdo con la legislación nacional de terceros países.
En este contexto, tenga en cuenta que algunos derechos en terceros países pueden no ejercerse en la práctica por motivos ajenos a nuestra voluntad (por ejemplo, el derecho a la portabilidad o el derecho al olvido).
Por lo general, utilizamos cookies para la prestación de servicios en línea (cookies necesarias) o con fines de marketing directo. Para obtener más información sobre cómo utilizamos las cookies y los metadatos de comunicación electrónica de los navegadores de su sitio web y los dispositivos finales utilizados durante la visita a nuestro sitio web, puede consultar el Aviso sobre cookies disponible aquí.
Lea las políticas de privacidad pertinentes para comprender mejor el tratamiento de sus datos personales por parte de los proveedores de plataformas de medios sociales (por ejemplo, Facebook, Google o LinkedIn), que son controladores independientes. Solo tenemos un control administrativo típico sobre los datos personales procesados por nosotros a través de nuestro propio perfil de empresa.
EUROWAG es responsable del tratamiento de sus datos solo hasta cierto punto, por ejemplo, si visita nuestro perfil, si nos comunicamos en una red social o si le dirigimos publicidad en redes sociales. En nuestros perfiles en redes sociales, podemos procesar sus datos personales y cookies con fines de marketing o estadísticos junto con proveedores relevantes de redes sociales como controladores conjuntos en el sentido del GDPR. Por lo general, cuando utilizamos servicios de insights de página a nuestra página de fans. Por lo tanto, estamos obligados a informarle sobre las partes básicas de los acuerdos que celebramos de acuerdo con el Art. 26 GDPR:
En caso de que utilicemos servicios de campañas de anuncios dirigidos de pago proporcionados por proveedores de redes sociales, los utilizamos como nuestros procesadores sobre la base de los apéndices de protección de datos concluidos.
En general, necesitamos tratar datos personales para:
El cumplimiento de las normas de protección de datos y privacidad no es para nosotros una obligación puntual, sino un esfuerzo continuo. Por lo tanto, la información que proporcionamos en este aviso puede cambiar o dejar de ser relevante. Por estas razones, podemos cambiar este Aviso de Privacidad del Grupo de vez en cuando publicando la versión más actualizada en nuestro sitio web. En caso de que modifiquemos sustancialmente este Aviso de privacidad del grupo, le informaremos de dichos cambios mediante un aviso explícito en nuestros sitios web, por correo electrónico o mediante una actividad integrada en la aplicación, como una notificación push.
Creado en diciembre de 2023