Legal
Política de privacidad
1.- RESPONSABLE DEL TRATAMIENTO
De conformidad con la normativa vigente en materia de protección de datos personales, se informa de los siguientes datos del responsable:
Responsable del tratamiento: 20 COMUNICACIÓN, S.L.
Nombre comercial: EMITIRONLINE
NIF: B75018952
Domicilio social: Plaza de las Cigarreras 1, 3.ª planta, 20012 Donostia-San Sebastián, Gipuzkoa, España.
Teléfono: (+34) 943 000 090
Correo electrónico general: info@emitironline.com
Correo electrónico para asuntos de privacidad: lopd@20comunicacion.com
Sitio web: emitironline.com
En adelante, se podrá hacer referencia al responsable del tratamiento como EMITIRONLINE.
La presente Política de Privacidad informa sobre el tratamiento de los datos personales realizado a través del sitio web emitironline.com, sus subdominios y páginas dependientes cuando resulte aplicable, los formularios, el Área de Cliente, los procesos de contratación, los canales de atención y soporte, las comunicaciones comerciales y las relaciones contractuales o profesionales mantenidas con EMITIRONLINE.
2.- ÁMBITO DE APLICACIÓN Y ROLES EN MATERIA DE PROTECCIÓN DE DATOS
La presente Política de Privacidad regula principalmente aquellos tratamientos en los que EMITIRONLINE determina los fines y medios del tratamiento y actúa como responsable del tratamiento.
Esto incluye, entre otros, los datos utilizados para:
gestionar clientes y contactos profesionales;
elaborar presupuestos;
formalizar y administrar contratos;
gestionar facturación y cobros;
prestar atención al cliente;
mantener el Área de Cliente;
realizar comunicaciones administrativas;
proteger los sistemas;
cumplir obligaciones legales;
gestionar comunicaciones comerciales;
y administrar el propio Sitio Web.
2.1.- EMITIRONLINE como encargado del tratamiento
En determinados servicios tecnológicos contratados por los clientes, EMITIRONLINE puede acceder, almacenar o tratar datos personales por cuenta del propio cliente.
Puede ocurrir, entre otros supuestos, en determinados servicios de alojamiento, streaming, aplicaciones, sistemas de soporte, infraestructuras técnicas u otros servicios en los que el cliente incorpore o genere datos personales mediante los recursos contratados.
Respecto de esos datos:
el cliente determinará las finalidades y medios esenciales del tratamiento y actuará como responsable;
EMITIRONLINE actuará como encargado del tratamiento;
los datos serán tratados conforme a las instrucciones documentadas del cliente;
y la relación se regulará mediante el correspondiente acuerdo o cláusula de encargo de tratamiento.
La condición de responsable o encargado se determina respecto de cada tratamiento concreto. Por ello, dentro de un mismo servicio EMITIRONLINE puede actuar como responsable respecto de determinados datos —por ejemplo, datos de cuenta, contratación, facturación o seguridad propios— y como encargado respecto de otros datos tratados por cuenta del cliente.
3.- DATOS PERSONALES QUE PODEMOS TRATAR
Los datos tratados dependerán de la relación mantenida con cada persona y de los servicios utilizados.
3.1.- Datos identificativos y de contacto
Podrán incluir:
nombre y apellidos;
razón social;
NIF u otro identificador fiscal;
documento identificativo cuando resulte necesario;
dirección postal;
país;
teléfono;
correo electrónico.
3.2.- Datos profesionales y de representación
Podrán incluir:
empresa, entidad u organización;
condición de empresario o profesional;
cargo o puesto;
departamento;
actividad profesional;
datos profesionales de contacto;
y, cuando resulte necesario, información destinada a acreditar facultades de representación.
3.3.- Datos contractuales
Podrán tratarse:
servicios solicitados o contratados;
características y configuración del servicio;
altas, modificaciones, renovaciones y bajas;
condiciones aceptadas;
pedidos;
comunicaciones contractuales;
incidencias;
y el historial de la relación comercial.
3.4.- Datos fiscales, económicos y de facturación
Podrán incluir:
información fiscal;
domicilio de facturación;
NIF o número de identificación fiscal;
información necesaria para determinar impuestos;
datos bancarios cuando corresponda;
referencias y estados de pago;
facturas;
recibos;
domiciliaciones;
devoluciones;
impagos;
y demás información necesaria para gestionar la relación económica.
3.5.- Datos relativos a pagos
Cuando se utilicen proveedores externos de pago, determinados datos del medio de pago podrán ser recogidos y tratados directamente por el correspondiente proveedor.
EMITIRONLINE podrá recibir información como:
referencia de la operación;
importe;
estado del pago;
identificador de la transacción;
últimos dígitos u otra información limitada sobre el medio utilizado;
información sobre devoluciones;
y datos necesarios para conciliar y gestionar la operación.
EMITIRONLINE no necesita acceder a todos los datos completos del medio de pago cuando estos son introducidos directamente en los sistemas de la entidad financiera o proveedor correspondiente.
3.6.- Datos de atención al cliente y soporte
Podrán tratarse:
consultas;
mensajes;
tickets;
incidencias;
respuestas;
actuaciones de soporte;
comunicaciones técnicas;
archivos, capturas, registros u otros contenidos facilitados voluntariamente;
y el historial necesario para gestionar y acreditar la asistencia prestada.
3.7.- Datos técnicos y de utilización
Podrán tratarse:
dirección IP;
fechas y horas de conexión;
identificadores técnicos;
navegador;
sistema operativo;
dispositivo;
registros de acceso;
registros de actividad;
información sobre errores;
registros de seguridad;
intentos de autenticación;
información relacionada con abusos, fraude o ataques;
y otros datos necesarios para mantener, administrar y proteger los sistemas y servicios.
3.8.- Preferencias y comunicaciones comerciales
Podrán tratarse:
productos o servicios de interés;
preferencias de comunicación;
suscripciones;
consentimientos;
fecha y origen del consentimiento;
comunicaciones enviadas;
solicitudes de baja;
y constancia de oposiciones.
3.9.- Cookies y tecnologías similares
Cuando corresponda, podrán tratarse datos relacionados con la navegación, dispositivo, sesión o interacción obtenidos mediante cookies y tecnologías similares.
Su utilización se encuentra regulada específicamente en la Política de Cookies.
3.10.- Categorías especiales de datos
EMITIRONLINE no solicita con carácter general categorías especiales de datos personales, como información relativa a salud, origen racial o étnico, opiniones políticas, religión, afiliación sindical, vida u orientación sexual o datos biométricos utilizados para identificar unívocamente a una persona.
Se ruega no facilitar este tipo de información a través de formularios, tickets o comunicaciones salvo que resulte realmente necesaria para una gestión concreta y exista legitimación suficiente para su tratamiento.
4.- FINALIDADES Y BASES JURÍDICAS
EMITIRONLINE tratará los datos únicamente cuando exista una finalidad determinada y una base jurídica válida.
4.1.- Consultas y solicitudes de información
Finalidad: responder preguntas, solicitudes de información, consultas, reclamaciones o peticiones recibidas mediante formularios, correo electrónico, teléfono u otros canales habilitados.
Base jurídica:
aplicación de medidas precontractuales cuando la solicitud esté relacionada con una contratación que vaya a realizar directamente la persona interesada;
o interés legítimo para gestionar y responder comunicaciones profesionales o empresariales en los demás casos.
4.2.- Elaboración y seguimiento de presupuestos
Finalidad: preparar, remitir y realizar un seguimiento razonable de presupuestos, propuestas e información precontractual solicitada.
Base jurídica:
aplicación de medidas precontractuales solicitadas por la persona interesada cuando vaya a contratar personalmente;
interés legítimo cuando la persona actúe como representante, trabajador o contacto de una empresa o entidad;
y, cuando corresponda, consentimiento para finalidades adicionales que lo requieran.
4.3.- Gestión de contactos profesionales
Finalidad: mantener relaciones de carácter empresarial, comercial, contractual o profesional con empresas, entidades, empresarios individuales y profesionales.
Podrán tratarse para esta finalidad los datos profesionales necesarios para identificar y contactar con:
representantes;
administradores;
trabajadores;
responsables técnicos;
responsables administrativos;
responsables de facturación;
y otras personas de contacto de empresas o entidades.
Base jurídica: interés legítimo de EMITIRONLINE y de la entidad con la que se mantiene o pretende mantener la relación profesional, en los términos permitidos por la normativa de protección de datos.
Este tratamiento se limitará a los datos necesarios para la localización profesional y para gestionar la relación con la empresa, entidad, empresario o profesional correspondiente.
4.4.- Contratación y prestación de servicios
Finalidad: gestionar:
pedidos;
altas;
activaciones;
configuraciones;
prestación del servicio;
mantenimiento;
modificaciones;
renovaciones;
ampliaciones;
migraciones;
y bajas.
Base jurídica:
ejecución del contrato cuando la propia persona interesada sea parte del mismo, como puede suceder con empresarios individuales o autónomos;
interés legítimo para tratar los datos profesionales de representantes, empleados y personas de contacto de una empresa contratante;
y cumplimiento de obligaciones legales cuando corresponda.
4.5.- Gestión del Área de Cliente
Finalidad: crear y gestionar cuentas, credenciales, autenticación, perfiles, permisos y funcionalidades asociadas a los servicios contratados.
Base jurídica: ejecución contractual, interés legítimo en administrar la relación con la entidad cliente y garantizar el acceso autorizado y seguro a los servicios.
4.6.- Soporte técnico y atención al cliente
Finalidad: atender consultas, incidencias, solicitudes de asistencia, configuraciones, pruebas, intervenciones y demás actuaciones necesarias para proporcionar soporte.
Base jurídica:
ejecución contractual cuando resulte aplicable;
interés legítimo en gestionar adecuadamente la relación con clientes y contactos profesionales;
y cumplimiento de obligaciones legales cuando corresponda.
4.7.- Facturación, cobros y administración
Finalidad: gestionar:
pedidos;
facturación;
contabilidad;
pagos;
domiciliaciones;
cobros;
devoluciones;
impagos;
obligaciones fiscales;
y demás gestiones administrativas vinculadas a la relación económica.
Base jurídica:
ejecución de la relación contractual;
cumplimiento de obligaciones legales, fiscales, contables y mercantiles;
e interés legítimo para la correcta gestión y reclamación de cantidades adeudadas.
4.8.- Comunicaciones administrativas y relacionadas con el servicio
Finalidad: enviar comunicaciones necesarias o razonablemente vinculadas con la relación mantenida, incluyendo:
activaciones;
modificaciones;
vencimientos;
renovaciones;
facturas;
pagos;
incidencias;
mantenimiento;
seguridad;
cambios técnicos;
modificaciones relevantes;
interrupciones;
soporte;
y demás avisos necesarios para administrar los servicios.
Estas comunicaciones no se consideran comunicaciones comerciales opcionales cuando su finalidad sea gestionar la relación contractual o profesional.
Base jurídica: ejecución contractual e interés legítimo en administrar correctamente la relación con el cliente.
4.9.- Seguridad, prevención del fraude y protección de sistemas
Finalidad:
proteger el Sitio Web;
proteger el Área de Cliente;
mantener la seguridad de servidores y servicios;
detectar accesos no autorizados;
prevenir fraude;
evitar suplantaciones;
detectar ataques;
prevenir usos abusivos o ilícitos;
proteger credenciales;
prevenir impagos fraudulentos;
investigar incidencias;
y mantener registros técnicos y de seguridad.
Base jurídica: interés legítimo de EMITIRONLINE, sus clientes y usuarios en mantener la seguridad, integridad y disponibilidad de los sistemas y prevenir actividades fraudulentas o ilícitas, así como el cumplimiento de obligaciones legales cuando resulten aplicables.
4.10.- Cumplimiento de obligaciones legales
Finalidad: atender las obligaciones legales, regulatorias, fiscales, contables, mercantiles o administrativas aplicables a EMITIRONLINE.
También podrán tratarse datos para atender requerimientos válidamente formulados por autoridades, órganos judiciales u organismos con competencia legal.
Base jurídica: cumplimiento de una obligación legal.
4.11.- Reclamaciones y defensa jurídica
Finalidad: formular, ejercer, gestionar o defender reclamaciones judiciales o extrajudiciales y proteger los derechos e intereses legítimos de EMITIRONLINE.
Base jurídica: interés legítimo y, cuando corresponda, cumplimiento de obligaciones legales.
4.12.- Comunicaciones comerciales
Finalidad: enviar información sobre productos, servicios, promociones, novedades u ofertas de EMITIRONLINE.
Las comunicaciones comerciales electrónicas podrán remitirse cuando:
hayan sido previamente solicitadas o autorizadas;
exista una relación contractual previa y se cumplan los requisitos legalmente establecidos para informar sobre productos o servicios propios similares a los contratados;
o concurra otra habilitación expresamente permitida por la normativa aplicable para el canal de comunicación utilizado.
La persona destinataria podrá oponerse o solicitar la baja de estas comunicaciones en cualquier momento y gratuitamente.
Base jurídica: consentimiento cuando este resulte necesario y, en los supuestos legalmente permitidos, la relación contractual previa y el interés legítimo asociado a la relación con clientes, sin perjuicio de los requisitos específicos establecidos para las comunicaciones comerciales electrónicas.
4.13.- Análisis y cookies
Finalidad: medir la utilización del Sitio Web, elaborar estadísticas, conocer su funcionamiento y mejorar contenidos y servicios.
Cuando estas actividades requieran cookies o tecnologías no necesarias, únicamente se realizarán tras obtener el consentimiento correspondiente.
Base jurídica: consentimiento, cuando resulte exigible.
5.- DATOS DE CONTACTO PROFESIONAL Y ENTORNO B2B
Los productos y servicios de EMITIRONLINE están dirigidos principalmente a empresas, empresarios, autónomos y profesionales.
EMITIRONLINE podrá tratar los datos de contacto profesional y, en su caso, el cargo o función de personas que trabajen para una persona jurídica cuando:
se traten únicamente los datos necesarios para su localización profesional;
y la finalidad sea mantener una relación de cualquier naturaleza con la entidad para la que presta sus servicios.
La misma regla podrá aplicarse a empresarios individuales y profesionales cuando los datos se traten exclusivamente en su condición empresarial o profesional y no para entablar una relación con ellos en su esfera privada.
Este tratamiento no autoriza por sí solo el envío indiscriminado de comunicaciones publicitarias electrónicas. Las comunicaciones comerciales deberán cumplir adicionalmente las reglas específicas aplicables al canal utilizado.
6.- CARÁCTER OBLIGATORIO DE LOS DATOS
Los formularios podrán identificar determinados campos como obligatorios.
La negativa a facilitar los datos necesarios puede impedir, según el caso:
atender una solicitud;
elaborar un presupuesto;
identificar al cliente;
formalizar un contrato;
activar o prestar un servicio;
emitir una factura;
realizar un cobro;
gestionar un pago;
verificar una cuenta;
o prestar soporte técnico.
Los datos solicitados exclusivamente para finalidades comerciales opcionales no serán necesarios para contratar los servicios.
La persona que facilite información deberá procurar que los datos sean exactos, completos y estén actualizados.
7.- PROCEDENCIA DE LOS DATOS
Los datos personales pueden proceder de:
la propia persona interesada;
formularios del Sitio Web;
solicitudes de información;
solicitudes de presupuesto;
procesos de contratación;
el Área de Cliente;
comunicaciones mantenidas con EMITIRONLINE;
tickets y solicitudes de soporte;
la utilización del Sitio Web y de los servicios;
la empresa o entidad para la que trabaja o a la que representa la persona;
otros empleados o representantes autorizados de esa entidad;
sistemas y registros técnicos generados durante la prestación de los servicios;
proveedores que intervienen en un servicio o transacción;
y fuentes legítimamente accesibles cuando exista base jurídica suficiente para su utilización.
Cuando los datos no se hayan obtenido directamente de la persona interesada, EMITIRONLINE facilitará la información exigida por la normativa dentro de los plazos y en las circunstancias legalmente establecidas.
En particular, cuando sea necesario contactar con una persona cuyos datos profesionales hayan sido facilitados por su empresa o legítimamente obtenidos de otra fuente, se facilitará la información sobre el tratamiento a más tardar en el momento en que corresponda legalmente.
8.- DATOS DE TERCEROS FACILITADOS A EMITIRONLINE
Cuando un cliente, representante o usuario facilite datos personales de otra persona deberá contar con legitimación suficiente para hacerlo.
Quien facilite los datos deberá:
proporcionar únicamente la información necesaria;
procurar que sea exacta;
informar a la persona afectada cuando le corresponda hacerlo;
disponer del consentimiento cuando este sea necesario;
y respetar los derechos y obligaciones que resulten aplicables.
EMITIRONLINE podrá solicitar información adicional cuando existan dudas razonables sobre la legitimidad de la comunicación de los datos.
9.- PLAZOS DE CONSERVACIÓN
EMITIRONLINE conservará los datos durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, posteriormente, durante los periodos que resulten necesarios para cumplir obligaciones legales o atender posibles responsabilidades.
9.1.- Consultas y solicitudes de información
Se conservarán mientras resulte necesario para responder y realizar un seguimiento razonable de la solicitud.
Con carácter general, podrán eliminarse transcurridos 12 meses desde la última comunicación cuando no se haya iniciado una relación contractual y no exista otra causa legítima para conservarlos.
9.2.- Presupuestos no aceptados
Los datos relacionados con presupuestos que finalmente no den lugar a contratación podrán conservarse, con carácter general, durante un máximo de 12 meses desde la última comunicación, salvo que exista consentimiento u otra base jurídica para mantener determinadas comunicaciones o información.
9.3.- Clientes y servicios contratados
Los datos necesarios para administrar la relación se conservarán mientras permanezca vigente.
Finalizada la relación contractual, se conservará únicamente la información necesaria, debidamente bloqueada cuando corresponda, durante los plazos de prescripción de las obligaciones y responsabilidades aplicables.
9.4.- Facturación y documentación mercantil
La documentación contable, mercantil, contractual y justificativa que deba conservarse legalmente se mantendrá durante los correspondientes plazos legales.
Con carácter general, la documentación empresarial y mercantil que deba quedar sujeta al deber de conservación mercantil podrá conservarse durante seis años, sin perjuicio de otros plazos legales que resulten aplicables.
9.5.- Soporte e incidencias
Los tickets, comunicaciones y datos asociados al soporte se conservarán durante el tiempo necesario para prestar adecuadamente el servicio.
Una vez finalizada la relación podrán mantenerse aquellos datos que sean necesarios para:
acreditar actuaciones realizadas;
analizar incidencias;
garantizar continuidad;
atender responsabilidades;
o formular o defender reclamaciones.
9.6.- Registros técnicos y de seguridad
Los registros técnicos, de conexión y de seguridad se conservarán durante un periodo adecuado y proporcionado a la finalidad perseguida.
Con carácter general, EMITIRONLINE procurará que estos registros no se conserven durante más de 12 meses, salvo que:
exista una incidencia de seguridad;
sea necesario investigar un ataque o fraude;
exista una reclamación;
deba cumplirse una obligación legal;
o resulte necesario conservar determinados registros para proteger los sistemas o defender derechos.
9.7.- Comunicaciones comerciales
Los datos utilizados con finalidades comerciales se conservarán mientras exista una base jurídica válida y hasta que la persona:
retire su consentimiento;
solicite la baja;
o ejerza su derecho de oposición.
Tras la baja podrá conservarse la información mínima necesaria en una lista de exclusión o supresión para acreditar la solicitud y evitar futuros envíos.
9.8.- Cookies
Los datos obtenidos mediante cookies o tecnologías similares se conservarán durante los periodos indicados en la Política de Cookies.
Finalizados los correspondientes plazos, los datos serán eliminados, anonimizados o, cuando proceda legalmente, bloqueados.
10.- DESTINATARIOS DE LOS DATOS
EMITIRONLINE no vende ni alquila los datos personales de sus clientes, usuarios o contactos.
Los datos únicamente podrán ser comunicados a terceros o puestos a su disposición cuando resulte necesario y exista legitimación suficiente.
10.1.- Administraciones y autoridades
Podrán comunicarse datos a:
administraciones públicas;
Agencia Tributaria;
órganos judiciales;
fuerzas y cuerpos de seguridad;
organismos reguladores;
y demás autoridades competentes,
cuando exista una obligación legal, requerimiento válido o resulte necesario para formular o defender derechos.
10.2.- Entidades financieras y proveedores de pago
Podrán intervenir:
bancos;
entidades financieras;
proveedores de tarjetas;
pasarelas de pago;
proveedores de domiciliación;
y otros prestadores relacionados con cobros, pagos, devoluciones o prevención del fraude.
Según el servicio utilizado, estos proveedores podrán actuar como encargados del tratamiento o como responsables independientes respecto de determinadas operaciones.
10.3.- Asesores y profesionales
Podrán acceder a determinados datos:
asesores fiscales;
asesores contables;
asesores jurídicos;
auditores;
aseguradoras;
abogados;
procuradores;
y otros profesionales,
cuando sea necesario para prestar sus servicios, cumplir obligaciones legales o formular o defender reclamaciones.
10.4.- Proveedores tecnológicos
EMITIRONLINE utiliza proveedores necesarios para desarrollar su actividad, entre ellos servicios relacionados con:
alojamiento;
servidores;
centros de datos;
comunicaciones;
correo electrónico;
facturación;
gestión de clientes;
soporte;
sistemas de tickets;
copias de seguridad;
ciberseguridad;
mantenimiento;
analítica;
redes y distribución de contenidos;
y otras infraestructuras tecnológicas.
Cuando un proveedor trate datos personales por cuenta de EMITIRONLINE, se formalizará la correspondiente relación de encargo de tratamiento cuando resulte exigible.
10.5.- Proveedores vinculados al servicio contratado
La prestación de algunos servicios puede requerir la intervención de:
operadores;
centros de datos;
distribuidores;
registradores;
proveedores de software;
desarrolladores;
tiendas de aplicaciones;
plataformas tecnológicas;
proveedores de telecomunicaciones;
y otros terceros necesarios para activar, configurar o proporcionar el servicio solicitado.
Solo se facilitarán los datos razonablemente necesarios para la finalidad correspondiente.
10.6.- Impagos y reclamaciones
Cuando resulte necesario para gestionar un incumplimiento o deuda podrán comunicarse datos a:
entidades de recobro;
abogados;
procuradores;
aseguradoras;
entidades financieras;
y otros profesionales que intervengan legítimamente en la reclamación.
La comunicación de datos a terceros para sus propias finalidades comerciales no se realizará sin consentimiento u otra base jurídica que la permita.
11.- ENCARGADOS DEL TRATAMIENTO
EMITIRONLINE podrá contratar proveedores que necesiten acceder a datos personales para prestar un servicio por cuenta de EMITIRONLINE.
En tales casos se seleccionarán proveedores que ofrezcan garantías suficientes y la relación se regulará mediante un contrato u otro instrumento jurídico conforme a la normativa de protección de datos.
El encargado deberá, entre otras obligaciones que resulten aplicables:
tratar los datos siguiendo instrucciones documentadas;
mantener la confidencialidad;
aplicar las medidas de seguridad correspondientes;
colaborar en el cumplimiento de las obligaciones de protección de datos;
regular adecuadamente la intervención de subencargados;
y devolver o eliminar los datos al finalizar el servicio cuando corresponda.
EMITIRONLINE podrá utilizar empresas especializadas para la recepción y gestión de llamadas, soporte de primer nivel, apertura y clasificación de incidencias y otras funciones de atención al cliente. Cuando estos proveedores accedan a datos personales por cuenta de EMITIRONLINE actuarán como encargados del tratamiento y estarán sujetos a las correspondientes obligaciones contractuales de confidencialidad, seguridad y tratamiento conforme a instrucciones.
12.- TRANSFERENCIAS INTERNACIONALES DE DATOS
EMITIRONLINE procurará utilizar proveedores ubicados en el Espacio Económico Europeo o en territorios que proporcionen garantías adecuadas.
No obstante, determinados proveedores tecnológicos pueden:
encontrarse establecidos fuera del Espacio Económico Europeo;
utilizar infraestructuras internacionales;
pertenecer a grupos empresariales internacionales;
o permitir accesos desde terceros países.
Cuando se produzca una transferencia internacional de datos personales, se utilizará alguno de los mecanismos permitidos por la normativa aplicable, tales como:
una decisión de adecuación vigente de la Comisión Europea;
cláusulas contractuales tipo;
normas corporativas vinculantes;
garantías adicionales cuando sean necesarias;
u otro mecanismo legalmente admitido.
La persona interesada podrá solicitar información adicional sobre las transferencias internacionales aplicables a sus datos y sobre las garantías utilizadas escribiendo a:
13.- DECISIONES AUTOMATIZADAS Y ELABORACIÓN DE PERFILES
EMITIRONLINE no adopta, con carácter general, decisiones basadas exclusivamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre una persona o le afecten significativamente de forma similar.
Esto no impide utilizar mecanismos automáticos para tareas técnicas y de seguridad como:
detección de ataques;
detección de tráfico anómalo;
prevención del fraude;
control de accesos;
comprobaciones de seguridad;
limitación de tráfico abusivo;
o prevención automatizada de determinadas operaciones de riesgo.
Estos mecanismos pueden dar lugar a medidas preventivas como:
bloqueos temporales;
requerimientos de autenticación adicional;
limitaciones de acceso;
o revisiones de determinadas operaciones.
Cuando una medida automatizada pueda producir efectos jurídicos o afectar significativamente de forma similar a una persona en los términos previstos legalmente, se aplicarán las garantías exigibles, incluyendo, cuando corresponda, la posibilidad de solicitar intervención humana, expresar su punto de vista o impugnar la decisión.
14.- DERECHOS DE LAS PERSONAS INTERESADAS
Las personas cuyos datos sean tratados por EMITIRONLINE podrán ejercer los derechos que les reconozca la normativa.
14.1.- Derecho de acceso
Permite conocer si EMITIRONLINE trata datos personales de una persona y, en caso afirmativo, obtener información y una copia de los datos correspondientes.
14.2.- Derecho de rectificación
Permite solicitar la corrección de datos inexactos o completar aquellos que sean incompletos.
14.3.- Derecho de supresión
Permite solicitar la eliminación de los datos cuando concurra alguna de las circunstancias legalmente previstas.
Este derecho no obliga a eliminar datos cuya conservación resulte necesaria para:
cumplir una obligación legal;
atender responsabilidades;
o formular, ejercer o defender reclamaciones.
14.4.- Derecho a la limitación del tratamiento
Permite solicitar, en los supuestos legalmente establecidos, que los datos queden limitados a determinadas operaciones.
14.5.- Derecho de oposición
La persona interesada podrá oponerse, por motivos relacionados con su situación particular, a determinados tratamientos basados en el interés legítimo.
Cuando los datos se utilicen para mercadotecnia directa, podrá oponerse en cualquier momento sin necesidad de justificar su solicitud.
14.6.- Derecho a la portabilidad
Cuando se cumplan los requisitos legales, la persona podrá recibir los datos personales que haya facilitado en un formato estructurado, de uso común y lectura mecánica o solicitar su transmisión a otro responsable cuando sea técnicamente posible.
14.7.- Retirada del consentimiento
Cuando un tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento.
La retirada no afectará a la licitud de las operaciones realizadas anteriormente ni a aquellos tratamientos que puedan continuar sobre otra base jurídica válida.
14.8.- Decisiones automatizadas
Cuando resulte aplicable, la persona tendrá derecho a no ser objeto de determinadas decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente de forma similar.
15.- CÓMO EJERCER LOS DERECHOS
Los derechos podrán ejercerse gratuitamente mediante:
Correo electrónico:
lopd@20comunicacion.com
Correo postal:
20 COMUNICACIÓN, S.L.
Plaza de las Cigarreras 1, 3.ª planta
20012 Donostia-San Sebastián
Gipuzkoa, España
La solicitud deberá permitir conocer:
la identidad de la persona interesada;
el derecho que desea ejercer;
los datos o tratamientos a los que se refiere;
y la información necesaria para localizar los datos afectados.
Cuando existan dudas razonables sobre la identidad de quien realiza la solicitud, EMITIRONLINE podrá solicitar información adicional estrictamente necesaria para verificarla.
No será necesario aportar de forma sistemática una copia completa de un documento de identidad cuando la identidad pueda verificarse adecuadamente mediante otros medios.
Cuando sea imprescindible aportar documentación identificativa, podrán ocultarse aquellos datos que no sean necesarios para verificar la identidad.
EMITIRONLINE responderá sin dilación indebida y, con carácter general, en el plazo máximo de un mes desde la recepción de la solicitud.
Cuando resulte necesario por la complejidad o número de solicitudes, dicho plazo podrá ampliarse en los términos legalmente previstos, informando a la persona interesada dentro del plazo inicial.
El ejercicio de derechos será gratuito, salvo aquellos supuestos excepcionales en los que la normativa permita cobrar un canon razonable o negarse a actuar ante solicitudes manifiestamente infundadas o excesivas.
16.- RECLAMACIÓN ANTE LA AUTORIDAD DE CONTROL
Cuando una persona considere que el tratamiento de sus datos personales vulnera la normativa podrá presentar una reclamación ante la:
Agencia Española de Protección de Datos (AEPD)
La reclamación podrá realizarse mediante su sede electrónica o a través de los demás canales habilitados por la propia Agencia.
Con carácter previo y voluntario, la persona interesada puede dirigirse a:
para que EMITIRONLINE pueda analizar y, cuando resulte posible, resolver la cuestión planteada.
Esta posibilidad no limita el derecho de acudir directamente a la autoridad de control.
17.- SEGURIDAD Y CONFIDENCIALIDAD
EMITIRONLINE aplicará medidas técnicas y organizativas apropiadas atendiendo, entre otros factores, a:
la naturaleza de los datos tratados;
el alcance del tratamiento;
las finalidades;
el contexto;
los riesgos existentes;
y el estado de la técnica.
Estas medidas estarán destinadas a proteger los datos frente a:
acceso no autorizado;
alteración;
destrucción;
pérdida;
divulgación;
tratamiento ilícito;
y otros incidentes de seguridad.
El personal, colaboradores y proveedores que tengan acceso a información personal estarán sometidos a las correspondientes obligaciones de confidencialidad.
Ningún sistema conectado a Internet permite garantizar un riesgo absolutamente nulo, por lo que las medidas se revisarán y adaptarán atendiendo a los riesgos razonablemente existentes.
Cuando se produzca una violación de seguridad de datos personales, EMITIRONLINE:
evaluará sus características y riesgos;
documentará el incidente;
adoptará las medidas correctoras necesarias;
y realizará las notificaciones o comunicaciones a autoridades y personas afectadas cuando resulten legalmente exigibles.
18.- EMITIRONLINE COMO ENCARGADO DEL TRATAMIENTO DE SUS CLIENTES
Cuando EMITIRONLINE trate datos personales por cuenta de un cliente como consecuencia de la prestación de un servicio:
El cliente:
actuará como responsable del tratamiento;
determinará las finalidades y medios esenciales;
garantizará que dispone de base jurídica suficiente;
informará a las personas afectadas cuando resulte necesario;
atenderá el ejercicio de sus derechos;
y garantizará que los datos han sido obtenidos y son utilizados lícitamente.
EMITIRONLINE:
actuará como encargado del tratamiento;
utilizará los datos únicamente para prestar el servicio;
seguirá las instrucciones documentadas del cliente;
mantendrá la confidencialidad;
aplicará las medidas de seguridad que correspondan;
colaborará razonablemente con el cliente en el cumplimiento de sus obligaciones;
y no utilizará los datos para finalidades propias incompatibles con el encargo.
La relación se regulará mediante el correspondiente acuerdo o cláusula de encargo de tratamiento, que deberá recoger el contenido exigido por la normativa.
EMITIRONLINE podrá utilizar subencargados cuando ello resulte necesario para prestar el servicio y se cumplan los requisitos establecidos en la normativa y en el correspondiente acuerdo de tratamiento.
La información relativa a los subencargados y al procedimiento aplicable para su incorporación podrá establecerse en el correspondiente contrato de encargo o documentación vinculada al servicio.
19.- UTILIZACIÓN DE LOS SERVICIOS PARA TRATAR DATOS PERSONALES
Los clientes que utilicen servicios de EMITIRONLINE para recoger, almacenar, transmitir o tratar datos personales deberán utilizarlos conforme a la normativa aplicable.
El cliente será responsable de determinar si el servicio contratado resulta adecuado para:
las categorías de datos que pretende tratar;
las finalidades previstas;
las medidas de seguridad necesarias;
los plazos de conservación;
las obligaciones de información;
y demás requisitos jurídicos que le resulten aplicables.
El cliente no deberá utilizar los servicios para tratar datos obtenidos ilícitamente.
Tampoco deberá utilizar los servicios para tratar categorías especiales de datos o información sometida a requisitos de seguridad específicos sin haber valorado previamente la adecuación del servicio y adoptado las medidas y garantías legalmente necesarias.
EMITIRONLINE podrá adoptar las medidas que correspondan cuando tenga conocimiento de que sus servicios están siendo utilizados para realizar tratamientos manifiestamente ilícitos o contrarios a las condiciones contractuales.
20.- MENORES DE EDAD
Los servicios de EMITIRONLINE están dirigidos principalmente a empresas, empresarios, autónomos, profesionales y organizaciones y no están específicamente destinados a menores de edad.
La contratación deberá realizarla una persona con capacidad jurídica suficiente para contratar o una persona debidamente autorizada para representar a la entidad correspondiente.
EMITIRONLINE no pretende recabar deliberadamente datos personales de menores que no resulten necesarios para una finalidad legítima.
Si se detecta que se han proporcionado datos de un menor sin legitimación suficiente, se adoptarán las medidas razonables correspondientes, incluida su eliminación o limitación cuando proceda.
21.- COMUNICACIONES COMERCIALES
Las comunicaciones comerciales electrónicas enviadas directamente por EMITIRONLINE permitirán identificar a la entidad remitente y se realizarán conforme a la normativa aplicable.
EMITIRONLINE podrá enviar comunicaciones comerciales electrónicas:
cuando hayan sido solicitadas;
cuando exista consentimiento;
o, cuando exista una relación contractual previa, respecto de productos o servicios propios similares a los inicialmente contratados y se cumplan los restantes requisitos legalmente exigibles.
En cualquier caso, EMITIRONLINE ofrecerá un mecanismo sencillo y gratuito para oponerse o solicitar la baja.
Cuando las comunicaciones se realicen por correo electrónico, cada comunicación incluirá un medio electrónico válido mediante el que pueda solicitarse la baja.
La solicitud se tramitará sin dilación indebida.
Podrá conservarse la información mínima necesaria para:
acreditar que se solicitó la baja;
respetar la oposición;
y evitar posteriores envíos comerciales.
La baja de comunicaciones comerciales no impedirá enviar comunicaciones administrativas, contractuales, técnicas, de facturación, seguridad o soporte que resulten necesarias para mantener o gestionar los servicios contratados.
22.- RELACIÓN CON LA POLÍTICA DE COOKIES
La utilización de cookies y tecnologías similares se regula específicamente mediante la Política de Cookies de EMITIRONLINE.
Las tecnologías estrictamente necesarias podrán utilizarse cuando resulten imprescindibles para:
transmitir comunicaciones;
permitir el funcionamiento técnico;
mantener la seguridad;
autenticar usuarios;
tramitar operaciones;
o prestar funcionalidades expresamente solicitadas.
Las cookies y tecnologías no necesarias que estén sometidas a consentimiento solo se utilizarán tras obtener la correspondiente autorización.
La persona usuaria podrá aceptar, rechazar o configurar estas tecnologías mediante el sistema de gestión de consentimiento disponible en el Sitio Web.
23.- ENLACES Y SERVICIOS DE TERCEROS
El Sitio Web puede incluir enlaces, servicios, contenidos incrustados o funcionalidades proporcionadas por terceros.
Cuando una persona acceda voluntariamente a un servicio externo, dicho tercero podrá tratar datos personales conforme a sus propias finalidades, condiciones y política de privacidad.
La presente Política de Privacidad no regula aquellos tratamientos que sean realizados directamente por terceras entidades que actúen como responsables independientes.
Se recomienda consultar la información de privacidad proporcionada por el correspondiente tercero antes de utilizar su servicio.
24.- EXACTITUD Y ACTUALIZACIÓN DE LOS DATOS
Las personas que faciliten datos a EMITIRONLINE deberán procurar que estos sean:
exactos;
completos;
pertinentes;
y estén actualizados.
Cuando se produzca una modificación relevante, deberá comunicarse o actualizarse mediante los mecanismos disponibles.
EMITIRONLINE no será responsable de las consecuencias derivadas de información falsa, incorrecta, desactualizada o incompleta cuando dicha circunstancia sea imputable a quien proporcionó los datos.
Cuando EMITIRONLINE tenga conocimiento de la inexactitud de un dato personal adoptará las medidas razonables para rectificarlo o, cuando corresponda, eliminarlo.
25.- INFORMACIÓN POR CAPAS EN FORMULARIOS
La presente Política de Privacidad constituye la información adicional y detallada sobre los tratamientos realizados por EMITIRONLINE.
Cuando se recojan datos personales mediante formularios u otros mecanismos específicos, se proporcionará junto a ellos una información básica de protección de datos, que podrá incluir:
identidad del responsable;
finalidad del tratamiento;
base jurídica;
información esencial sobre destinatarios o transferencias cuando corresponda;
referencia al ejercicio de derechos;
y un enlace a la presente Política de Privacidad para consultar la información completa.
Cuando una determinada finalidad requiera consentimiento, dicho consentimiento se solicitará de forma diferenciada de la mera información o conocimiento de esta Política de Privacidad.
26.- MODIFICACIÓN DE LA POLÍTICA DE PRIVACIDAD
EMITIRONLINE podrá actualizar la presente Política de Privacidad para adaptarla a:
modificaciones legislativas o regulatorias;
criterios de las autoridades de protección de datos;
resoluciones judiciales;
nuevos tratamientos;
nuevos productos o servicios;
modificaciones técnicas u organizativas;
incorporación o sustitución de proveedores;
y cambios en los sistemas utilizados.
La versión vigente será la publicada en el Sitio Web.
Cuando una modificación altere sustancialmente un tratamiento o implique una nueva finalidad que requiera consentimiento, se proporcionará la correspondiente información y se solicitará un nuevo consentimiento cuando resulte legalmente necesario.
27.- CONTACTO SOBRE PROTECCIÓN DE DATOS
Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de datos personales puede contactarse con:
20 COMUNICACIÓN, S.L.
Plaza de las Cigarreras 1, 3.ª planta
20012 Donostia-San Sebastián
Gipuzkoa, España
Correo electrónico: lopd@20comunicacion.com
Última actualización: 24 de agosto de 2026