1.-OBJETIVO DE LA POLÍTICA

La presente “Política de Privacidad y Protección de Datos” tiene como finalidad dar a conocer las condiciones que rigen la recogida y tratamiento de sus datos personales por parte de Extrable Data Solutions S.L. para velar por los derechos fundamentales, su honor y libertades, todo ello en cumplimiento de las normativas vigentes que regulan la Protección de Datos personales según la Unión Europea y el Estado Miembro español.

En conformidad con dichas normativas, necesitamos disponer de su autorización y consentimiento para la recogida y el tratamiento de sus datos personales, por lo que a continuación, le indicamos todos los detalles de su interés respecto a cómo realizamos estos procesos, con qué finalidades, que otras entidades podrían tener acceso a sus datos y cuáles son sus derechos.

Por todo lo expuesto, una vez revisada y leída nuestra Política de Protección de Datos, es imprescindible que la acepte en prueba de su conformidad y consentimiento.

2.- DEFINICIONES

  • «Datos personales»: Toda información sobre una persona física identificada o identificable (“el usuario del Website”); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
  • «Tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
  • «Limitación del tratamiento»: el marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro.
  • «Elaboración de perfiles»: toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física.
  • «Seudonimización»: el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable.
  • «Fichero»: todo conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
  • «Responsable del tratamiento» o «responsable»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros.
  • «Encargado del tratamiento» o «encargado»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
  1. «Destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.
  • «Tercero»: persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.
  • «Consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
  • «Violación de la seguridad de los datos personales»: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos;
  • «Datos genéticos»: datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona.
  • «Datos biométricos»: datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
  • «Datos relativos a la salud»: datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud.
  • «Establecimiento principal»: a) en lo que se refiere a un responsable del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento del responsable en la Unión y este último establecimiento tenga el poder de hacer aplicar tales decisiones, en cuyo caso el establecimiento que haya adoptado tales decisiones se considerará establecimiento principal; b) en lo que se refiere a un encargado del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión o, si careciera de esta, el establecimiento del encargado en la Unión en el que se realicen las principales actividades de tratamiento en el contexto de las actividades de un establecimiento del encargado en la medida en que el encargado esté sujeto a obligaciones específicas con arreglo al presente Reglamento.
  • «Representante»: persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el responsable o el encargado del tratamiento con arreglo al artículo 27 del RGPD, represente al responsable o al encargado en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento.
  • «Empresa»: persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmente una actividad económica.
  • «Autoridad de control»: la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51 del RGPD. En el caso de España es la Agencia Española de Protección de Datos.

 

 

Autoridades de Protección de Datos (otros países de Europa) :

 

Otras Autoridades de Protección de Datos Internacionales :

 

  • «Tratamiento transfronterizo»: a) el tratamiento de datos personales realizado en el contexto de las actividades de establecimientos en más de un Estado miembro de un responsable o un encargado del tratamiento en la Unión, si el responsable o el encargado está establecido en más de un Estado miembro, o b) el tratamiento de datos personales realizado en el contexto de las actividades de un único establecimiento de un responsable o un encargado del tratamiento en la Unión, pero que afecta sustancialmente o es probable que afecte sustancialmente a interesados en más de un Estado miembro.
  • «Servicio de la sociedad de la información»: todo servicio de la sociedad de la información, es decir, todo servicio prestado normalmente a cambio de una remuneración, a distancia, por vía electrónica y a petición individual de un destinatario de servicios.

 3.-IDENTIDAD DEL  RESPONSABLE DE TRATAMIENTO

¿Quién recaba y trata sus datos?

El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los fines y medios del tratamiento de datos personales; en caso de que los fines y medios del tratamiento estén determinados por el Derecho de la Unión Europea o del Estado Miembro español.

En este caso, nuestros datos identificativos como Responsable del Tratamiento son los siguientes:

Extrable Data Solutions S.L. CIF B72759053

¿Cómo puede contactar con nosotros?

  • Domicilio postal y de nuestras oficinas: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Domicilio social: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Email: javier@extrable.es- Teléfono: ‭+34 684 364 234‬

 

 

¿Quién puede ayudarte con nuestra Política de Protección de Datos?

Disponemos de una persona o entidad especializada en protección de datos, que es la encargada de velar por el correcto cumplimiento en nuestra entidad de la legislación y normativas vigentes. Esta persona recibe el nombre de Delegado de Protección de Datos (DPO) y, si lo necesita, puede contactar con él de la siguiente forma:

Auratech Legal – CIF B87984621
Email:  rgpd@auratechlegal.es- Teléfono: 911134963

 

4.- LEYES Y NORMATIVAS APLICABLES

Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes normativas y leyes de protección de datos:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. En adelante RGPD.
  • Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales. En adelante LOPD/GDD.
  • Ley 34/2002, de 11 de julio, de los Servicios de la Sociedad de la Información y el Comercio Electrónico. En adelante LSSICE.

 

5.- PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

Los datos personales recogidos y tratados mediante este sitio Web, serán tratados de acuerdo con los siguientes principios:

  • Principio de licitud, lealtad y transparencia: Todo tratamiento de datos personales realizado a través de este Website será lícito y leal, quedando totalmente claro para el usuario cuando se están recogiendo, utilizando, consultando o tratando los datos personales que le conciernen. La información relativa a los tratamientos realizados se transmitirá de forma previa, fácilmente accesible y fácil de entender, en un lenguaje sencillo y claro. 
  • Principio de limitación de la finalidad: Todos los datos serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con los fines para los que fueron recogidos.
  • Principio de minimización de datos: Los datos recogidos serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
  • Principio de exactitud: Los datos serán exactos y, si fuera necesario, actualizados, adoptando todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan.
  • Principio de limitación del plazo de conservación: Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales.
  • Principio de integridad y confidencialidad: Los datos serán tratados de manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida o daño accidental, mediante la aplicación de medidas técnicas y organizativas apropiadas
  • Principio de responsabilidad proactiva: La entidad propietaria del Website será responsable del cumplimiento de los principios expuestos en el presente apartado y será capaz de demostrarlo.

 

 

6.-MEDIDAS DE SEGURIDAD

¿Qué hacemos para garantizar la privacidad de sus datos?

Extrable ha tomado todas las medidas requeridas  para proteger los datos personales; asimismo, Extrable ha adoptado las medidas técnicas disponibles para evitar la pérdida de datos, el uso desleal, la alteración, el acceso no autorizado o el robo de datos. Sin embargo, el usuario tendrá en cuenta que las medidas de seguridad en Internet no son completamente indestructibles.

 

Extrable adopta las medidas organizativas y técnicas necesarias para garantizar la seguridad y la privacidad de sus datos, evitar su alteración, pérdida, tratamiento o acceso no autorizado, dependiendo del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.

Entre otras, destacan las siguientes medidas:

  • Garantizar:
    • La confidencialidad: La información procesada por Extrable se pondrá a disposición o se divulgará exclusivamente a personas autorizadas en el momento y por los medios establecidos. 
    • Integridad: La información procesada por Extrable será completa, precisa y válida, y el contenido será proporcionado por las partes interesadas y estará sujeto a ninguna manipulación de ningún tipo.
    • Disponibilidad :La información procesada por Extrable será accesible y utilizable por personas autorizadas en cualquier momento dado, garantizando su persistencia contra cualquier eventualidad. 
  • Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico.
  • Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implementadas para garantizar la seguridad del tratamiento.
  • Seudonimizar y cifrar los datos personales, en caso de que se trate de datos sensibles.

Extrable asume la responsabilidad de apoyar y fomentar el establecimiento de las medidas organizativas, técnicas y de control necesarias para cumplir con las pautas de seguridad anteriores.

Por otro lado, Extrable gestiona los sistemas de la información de acuerdo a los siguientes principios:

  • Principio de cumplimiento normativo: Todos los sistemas de información se ajustarán a la normativa de aplicación legal regulatoria y sectorial que afecte a la seguridad de la información, en especial aquellas relacionadas con la protección de datos de carácter personal, seguridad de los sistemas, datos, comunicaciones y servicios electrónicos.

  • Principio de gestión de riesgo: Se minimizarán los riesgos hasta niveles aceptables y buscar el equilibrio entre los controles de seguridad y la naturaleza de la información. Los objetivos de seguridad deberán ser establecidos, ser revisados y coherentes con los aspectos de seguridad de la información.

  • Principio de concienciación y formación: Se articularán programas de formación, sensibilización y campañas de concienciación para todos los usuarios con acceso a la información, en materia de seguridad de la información.

  • Principio de proporcionalidad: La implantación de controles que mitiguen los riesgos de seguridad de los activos se realizará buscando el equilibrio entre las medidas de seguridad, la naturaleza y la información y riesgo.

  • Principio de responsabilidad: Todos los miembros del Responsable del Tratamiento, serán responsables de su conducta en cuanto a la seguridad de la información, cumpliendo con las normas y controles establecidos.

  • Principio de mejora continua: Se revisará de manera recurrente el grado de eficacia de los controles de seguridad implantados en la organización para aumentar la capacidad de adaptación a la constante evolución del riesgo y del entorno tecnológico.

 

7.- FINALIDADES DEL TRATAMIENTO 

¿Para qué queremos tratar sus datos?

A continuación le detallamos los usos y finalidades previstas: 

 

Consultas y contactos web

Dar respuesta a las solicitudes a través de la página web
Gestión de clientes potenciales y contactos
Gestión y contacto con usuarios
Recabar datos de nuestros usuarios y clientes para publicar sus testimonios con su fotografía y nombre en nuestra página web
Cookies, píxel y tracking

Conocer el numero de pdf utilizado por cada usuario
Conocer en el tiempo de uso del programa por cada. usuario
Identificar problemas
Obtener datos estadísticos de la navegación de los usuarios
Generación de leads y contactos para su uso comercial mediante landing de captación.

Captación de información para ser explotada comercialmente
Ofrecerte nuestros servicios y gestionar la comunicación entre nosotros.
Stripe para el pago de las licencias

Realizar el pago de las licencias a través de Stripe
Venta online de suscripciones a Extrable

Ayudar a los usuarios en la instalación del programa
Facturar las licencias de las suscripciones vendidas
Gestión de clientes/proveedores, contable, fiscal y administrativa
Marketing, publicidad y prospección comercial
Obtener datos estadísticos del uso del programa
Agendar citas desde la web

Gestión de citas y agenda
Agendar citas desde nuestra web para poder realizar demostraciones de Extrable

 

¿Durante cuánto tiempo conservamos sus datos?

Utilizamos sus datos durante el tiempo estrictamente necesario para cumplir las finalidades indicadas anteriormente. Salvo que exista una obligación o requerimiento legal, los plazos de conservación previstos son:

 

Consultas y contactos web : Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos personales proporcionados se conservarán mientras no se solicite su supresión por el interesado y ésta proceda, y mientras sean necesarios -incluyendo la necesidad de conservarlos durante los plazos de prescripción aplicables- o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.
Cookies, píxel y tracking Deberá acceder a nuestra política de cookies para conocer el tiempo de conservación de cada cookie así como la información que se ha recabado.
Generación de leads y contactos para su uso comercial mediante landing de captación. : Mientras no se solicite su supresión por el interesado. Los datos serán conservados hasta que el titular nos muestre su oposición o si tras un período de un año no haya mostrado interés por nuestros productos (abriendo o clicando en la información contenida en nuestras comunicaciones)
Stripe para el pago de las licencias : Durante un plazo de 6 años a partir de la última confirmación de interés. Finalizada relación y no vinculada a otras cuestiones, se conserva por un plazo mínimo de 6 años, de conformidad con el Código de Comercio y normativa tributaria y fiscal.
Venta online de suscripciones a Extrable : Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos personales proporcionados se conservarán mientras sean necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados, y mientras no revoque el consentimiento prestado.
Agendar citas desde la web : Durante un plazo de 5 años a partir de la última confirmación de interés. Plazo de conservación de 5 años una vez finalizada la relación laboral, cumplimiento de las obligaciones derivadas de la legislación laboral, seguridad social, prevención de riesgos laborales y vigilancia de la salud

 

 

8.- LEGITIMACIÓN DEL TRATAMIENTO

¿Por qué tratamos sus datos?

La recogida y el tratamiento de sus datos está legitimado siempre por una o varias bases jurídicas, las cuales detallamos a continuación: 

 

Consultas y contactos web
  • (Art. 6.1.a RGPD) Consentimiento del interesado
    • LSSICE. Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico.. Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
    • RGPD y LOPDGDD. Cumplimiento obligación legal: Reglamento General de Protección de Datos (RGPD) y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDYGDD). Cumplimiento obligación legal: Reglamento General de Protección de Datos (RGPD) y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDYGDD)
Cookies, píxel y tracking
  • (Art. 6.1.a RGPD) Consentimiento del interesado
Generación de leads y contactos para su uso comercial mediante landing de captación.
  • (Art. 6.1.a RGPD) Consentimiento del interesado
Stripe para el pago de las licencias
  • (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Venta online de suscripciones a Extrable
  • Consentimiento explícito del interesado
    • RGPD: 6.1.a) Consentimiento del interesado. . La base legal para el envío de información relativa al ejercicio profesional o de interés profesional y para la prestación de los servicios voluntarios es el consentimiento que usted presta que podrá retirar en cualquier momento.
  • Existencia de una relación contractual con el interesado mediante contrato o precontrato
    • RGPD: 6.1b) el tratamiento es necesario para la ejecución de un contrato . b) el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales;
Agendar citas desde la web
  • Existencia de una relación contractual con el interesado mediante contrato o precontrato

 

9.- DESTINATARIOS DE SUS DATOS

¿A quiénes cedemos sus datos dentro de la Unión Europea?

En ocasiones, para poder cumplir con nuestras obligaciones legales y nuestro compromiso contractual con usted, nos vemos ante la obligación y necesidad de ceder algunos de sus datos a ciertas categorías de destinatarios, las cuales especificamos a continuación:

 

Generación de leads y contactos para su uso comercial mediante landing de captación.: Empresas dedicadas a publicidad o marketing directo
Stripe para el pago de las licencias: Bancos, cajas de ahorros y cajas rurales
Venta online de suscripciones a Extrable: Administración Tributaria ; Bancos, cajas de ahorros y cajas rurales
Agendar citas desde la web . Calendly

 

 

¿Realizamos Transferencias Internacionales de sus datos fuera de la Unión Europea?

No realizamos transferencias internacionales de sus datos

 

 

10.- ACTIVIDADES DE TRATAMIENTO DE DATOS

A continuación, se detallan las actividades de tratamiento de datos realizadas mediante el sitio Web especificando cada uno de los siguientes apartados:

  • Actividad: Nombre de la actividad de tratamiento de datos
  • Finalidades: Cada uno de los usos y tratamientos que se realizan con los datos recabados
  • Base legal: La base jurídica que legitima el tratamiento de los datos
  • Datos tratados: Tipología de datos tratados
  • Procedencia: De dónde se obtienen los datos
  • Conservación: Periodo durante el cual se conservan los datos
  • Destinatarios: Personas o entidades terceras a las que se les facilitan los datos
  • Transferencias internacionales: Envíos transfronterizos de los datos fuera de la Unión Europea

 

10.1 -Actividades de tratamiento

Son aquellas actividades de tratamientos de datos cuyas finalidades son necesarias  para la prestación de los servicios.

 

Stripe para el pago de las licencias
Bases jurídicas (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Finalidades Realizar el pago de las licencias a través de Stripe
Categorías de datos y colectivos Usuarios Extrable / Suscripciones (Información crediticia)
Procedencia de datos El propio interesado o su representante legal
Categoría de destinatarios Bancos, cajas de ahorros y cajas rurales
Transferencia internacional No están previstas
Plazo de conservación Durante un plazo de 6 años a partir de la última confirmación de interés. Finalizada relación y no vinculada a otras cuestiones, se conserva por un plazo mínimo de 6 años, de conformidad con el Código de Comercio y normativa tributaria y fiscal.
Medidas de seguridad

Se han aplicado las medidas de seguridad pertinentes para mitigar el riesgo existente. En cualquier caso, serán de aplicación las medidas de seguridad del artículo 32 del RGPD:

  1. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  2. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
  3. Un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
  4. La seudonimización y el cifrado de datos personales.
Agendar citas desde la web
Bases jurídicas Existencia de una relación contractual con el interesado mediante contrato o precontrato
Finalidades Agendar citas desde nuestra web para poder realizar demostraciones de Extrable; Gestión de citas y agenda
Categorías de datos y colectivos Pacientes (Datos identificativos). Potenciales (Datos identificativos)
Procedencia de datos El propio interesado o su representante legal
Categoría de destinatarios Calendly
Transferencia internacional No están previstas
Plazo de conservación Durante un plazo de 5 años a partir de la última confirmación de interés. Plazo de conservación de 5 años una vez finalizada la relación laboral, cumplimiento de las obligaciones derivadas de la legislación laboral, seguridad social, prevención de riesgos laborales y vigilancia de la salud

 

 

Consultas y contactos web
Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado (LSSICE. Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico., RGPD y LOPDGDD. Cumplimiento obligación legal: Reglamento General de Protección de Datos (RGPD) y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDYGDD))
Finalidades Dar respuesta a las solicitudes a través de la página web; Gestión de clientes potenciales y contactos; Gestión y contacto con usuarios; Recabar datos de nuestros usuarios y clientes para publicar sus testimonios con su fotografía y nombre en nuestra página web
Categorías de datos y colectivos Usuarios de la web (Datos identificativos; Otras categorías)
Procedencia de datos El propio interesado o su representante legal
Categoría de destinatarios No están previstas
Transferencia internacional No están previstas
Plazo de conservación Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos personales proporcionados se conservarán mientras no se solicite su supresión por el interesado y ésta proceda, y mientras sean necesarios -incluyendo la necesidad de conservarlos durante los plazos de prescripción aplicables- o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.
Medidas de seguridad

Se han aplicado las medidas de seguridad pertinentes para mitigar el riesgo existente. En cualquier caso, serán de aplicación las medidas de seguridad del artículo 32 del RGPD:

  1. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  2. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
  3. Un proceso de verificación, evaluación y val valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
  4. La seudonimización y el cifrado de datos personales.
Cookies, píxel y tracking
Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado
Finalidades Conocer el numero de pdf utilizado por cada usuario; Conocer en el tiempo de uso del programa por cada. usuario; Identificar problemas; Obtener datos estadísticos de la navegación de los usuarios
Categorías de datos y colectivos Usuarios de la web (Datos identificativos; Otras categorías)
Procedencia de datos El propio interesado o su representante legal
Categoría de destinatarios No están previstas
Transferencia internacional No están previstas
Plazo de conservación Deberá acceder a nuestra política de cookies para conocer el tiempo de conservación de cada cookie así como la información que se ha recabado.
Medidas de seguridad

Se han aplicado las medidas de seguridad pertinentes para mitigar el riesgo existente. En cualquier caso, serán de aplicación las medidas de seguridad del artículo 32 del RGPD:

  1. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  2. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
  3. Un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
  4. La seudonimización y el cifrado de datos personales.
Generación de leads y contactos para su uso comercial mediante landing de captación.
Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado
Finalidades Captación de información para ser explotada comercialmente; Ofrecerte nuestros servicios y gestionar la comunicación entre nosotros.
Categorías de datos y colectivos Usuarios interesados (Datos identificativos; Información comercial; Otras categorías)
Procedencia de datos El propio interesado o su representante legal; A través de ti. Tus datos los obtenemos directamente de ti cuando solicitas nuestros servicios, ya sea a través de cuestionarios en nuestra web o de landing page gestionadas por nosotros.
Categoría de destinatarios Empresas dedicadas a publicidad o marketing directo
Transferencia internacional No están previstas
Plazo de conservación Mientras no se solicite su supresión por el interesado. Los datos serán conservados hasta que el titular nos muestre su oposición o si tras un período de un año no haya mostrado interés por nuestros productos (abriendo o clicando en la información contenida en nuestras comunicaciones)
Medidas de seguridad

Se adoptarán las mejores prácticas del mercado en materia de seguridad de la información contenidas en la ISO/IEC 27001, en su versión más actualizada.

Medidas Generales

  1. Tener una política de seguridad de la información y realizar una revisión anual de la misma con el fin de comprobar que es conforme a los requisitos establecidos en el RGPD y adecuada para garantizar la seguridad y confidencialidad e integridad de los datos personales.
  2. Mantener un control adecuado sobre los activos implicados en el tratamiento de los datos personales mencionados en esta actividad (control sobre inventario incluyendo una actualización adecuada); control sobre los datos implicados (uso, propiedad y devolución de los mismos); calificación de la información (incluyendo el etiquetado y manipulación de la información y los activos que la contienen, así como garantizar la posibilidad de localización de dicha información permanentemente) y control de los soportes de almacenamiento (incluyendo una gestión de soportes extraíbles, eliminación de los mismos y su uso seguro en tránsito).
  3. Contar con un sistema actualizado de protección contra códigos maliciosos y similares.
  4. Tener implementada una estrategia de continuidad de negocio a través de un plan de continuidad adecuado al servicio y al riesgo declarado.

 

Venta online de suscripciones a Extrable
Bases jurídicas Consentimiento explícito del interesado (RGPD: 6.1.a) Consentimiento del interesado. ); Existencia de una relación contractual con el interesado mediante contrato o precontrato (RGPD: 6.1b) el tratamiento es necesario para la ejecución de un contrato )
Finalidades Ayudar a los usuarios en la instalación del programa; Facturar las licencias de las suscripciones vendidas; Gestión de clientes/proveedores, contable, fiscal y administrativa; Marketing, publicidad y prospección comercial; Obtener datos estadísticos del uso del programa
Categorías de datos y colectivos Usuarios Extrable / Suscripciones (Datos identificativos; Transacciones de bienes y servicios; Información crediticia; Otras categorías)
Procedencia de datos El propio interesado o su representante legal
Categoría de destinatarios Administración Tributaria; Bancos, cajas de ahorros y cajas rurales
Transferencia internacional No están previstas
Plazo de conservación Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos personales proporcionados se conservarán mientras sean necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados, y mientras no revoque el consentimiento prestado.
Medidas de seguridad

Se han aplicado las medidas de seguridad pertinentes para mitigar el riesgo existente. En cualquier caso, serán de aplicación las medidas de seguridad del artículo 32 del RGPD:

  1. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  2. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
  3. Un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
  4. La seudonimización y el cifrado de datos personales.

 

11.- DATOS DE MENORES DE EDAD

Los menores de 14 años de edad no podrán usar los servicios disponibles a través del Website sin la previa autorización de sus padres, tutores o representantes legales, quienes serán los únicos responsables de todos los actos realizados a través del Website por los menores a su cargo, incluyendo la cumplimentación de los formularios telemáticos con los datos personales de dichos menores y la marcación, en su caso, de las casillas que los acompañan.

En cumplimiento de lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, sólo los mayores de 14 años de edad podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por Extrable.

 

12.-PROCEDENCIA Y TIPOS DE DATOS TRATADOS

¿De dónde hemos obtenido sus datos?

 

Consultas y contactos web
  • Usuarios de la web: El propio interesado o su representante legal
Cookies, píxel y tracking
  • Usuarios de la web: El propio interesado o su representante legal
Generación de leads y contactos para su uso comercial mediante landing de captación.
  • Usuarios interesados: El propio interesado o su representante legal . A través de ti. Tus datos los obtenemos directamente de ti cuando solicitas nuestros servicios, ya sea a través de cuestionarios en nuestra web o de landing page gestionadas por nosotros.
Stripe para el pago de las licencias
  • Usuarios Extrable / Suscripciones: El propio interesado o su representante legal
Venta online de suscripciones a Extrable
  • Usuarios Extrable / Suscripciones: El propio interesado o su representante legal
Agendar citas desde la web
  • Pacientes: El propio interesado o su representante legal
  • Potenciales: El propio interesado o su representante legal

 

 

¿Qué tipos de datos suyos hemos recabado y tratamos?

 

Consultas y contactos web
Usuarios de la web

  • Datos identificativos (Dirección electrónica; Nombre y Apellidos; Teléfono; Dirección IP)
  • Otras categorías (ID generado por el Píxel o Cookie; Mensaje; Web; Ubicación)
Cookies, píxel y tracking
Usuarios de la web

  • Datos identificativos (Dirección IP)
  • Otras categorías (ID generado por el Píxel o Cookie)
Generación de leads y contactos para su uso comercial mediante landing de captación.
Usuarios interesados

  • Datos identificativos (Dirección electrónica; Dirección postal; Nombre y Apellidos; Datos que obtenemos cuando utilizamos herramientas para facilitar el registro como como mediante las cuentas de Facebook o Google y que tú autorizas explícitamente a Facebook Google u otros a facilitar para completar el registro.)
  • Información comercial (Datos obtenidos mediante cookies, píxeles o instrumentos similares, en su caso.)
  • Otras categorías (ID generado por el Píxel o Cookie; Datos necesarios para poder probar que nos has dado tu consentimiento a que recojamos los datos mencionados en los puntos anteriores (al menos, identificación, IP, fecha y hora de registro o aceptación).)
Stripe para el pago de las licencias
Usuarios Extrable / Suscripciones

  • Información crediticia (Datos tarjeta bancaria (débito o crédito))
Venta online de suscripciones a Extrable
Usuarios Extrable / Suscripciones

  • Datos identificativos (Dirección electrónica; Dirección postal; NIF / NIE / Pasaporte; Nombre y Apellidos; Teléfono; Perfil de whatsapp ( Nº telf, nombre, apodo, imagen) ; Analítica del uso agregado del programa)
  • Transacciones de bienes y servicios (Código de licencia para activar la suscripción)
  • Información crediticia (Datos tarjeta bancaria (débito o crédito))
  • Otras categorías (ID generado por el Píxel o Cookie)
Agendar citas desde la web
Pacientes

  • Datos identificativos (Nombre y Apellidos; Dirección electrónica; Teléfono)
Potenciales

  • Datos identificativos (Nombre y Apellidos; Dirección electrónica; Teléfono)

 

 

 13- DERECHOS DE LOS INTERESADOS

¿Cuáles son los derechos que le amparan?

La normativa vigente de protección de datos le ampara en una serie de derechos en relación al uso que le damos a sus datos. Todos y cada uno de sus derechos son unipersonales e intransferibles, es decir, que únicamente pueden ser realizados por el titular de los datos, previa comprobación de su identidad.

A continuación, le indicamos cuales son los derechos que le asisten:

  • Derecho de acceso: Es el derecho que tiene el usuario del Website a obtener confirmación de si el Responsable del Tratamiento está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que el Responsable del Tratamiento haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o previstas en los mismos.

  • Derecho de rectificación: Es el derecho que el usuario del Website tiene a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.

  • Derecho de supresión: Suele conocerse como “derecho al olvido”, y es el derecho que el usuario del Website tiene, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de sus datos personales cuando estos ya no sean necesarios para los fines para los cuales fueron recogidos o tratados; el Usuario haya retirado su consentimiento al tratamiento y este no cuente con otra base legal; el Usuario se oponga al tratamiento y no exista otro motivo legítimo para continuar con el mismo; los datos personales hayan sido tratados ilícitamente; los datos personales hayan sido obtenidos producto de una oferta directa de servicios de la sociedad de la información a un menor de 14 años. Además de suprimir los datos, el Responsable del Tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, adoptará medidas razonables para informar a otros posibles responsables que estuvieren tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales.

  • Derecho a la limitación de los datos: Es el derecho del Usuario del Website a limitar el tratamiento de sus datos personales. El Usuario del Website tiene derecho a obtener la limitación del tratamiento cuando impugne la exactitud de sus datos personales; el tratamiento sea ilícito; el Responsable del Tratamiento ya no necesite los datos personales, pero el Usuario lo necesite para hacer reclamaciones; y cuando el Usuario del Website se haya opuesto al tratamiento.

  • Derecho a la portabilidad de los datos: En aquellos casos que el tratamiento se efectúe por medios automatizados, el Usuario del Website tendrá derecho a recibir del Responsable del Tratamiento sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento, siempre que sea técnicamente posible, el Responsable del Tratamiento transmitirá directamente los datos a ese otro Responsable.
  • Derecho de oposición: Es el derecho del Usuario a que no se lleva a cabo el tratamiento de sus datos personales o se cese el tratamiento de los mismos por parte del Responsable del Tratamiento.
  • Derecho a no ser objeto de decisiones automatizadas y/o elaboración de perfiles: El derecho del Usuario del Website a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existente salvo que la legislación vigente establezca lo contrario.

  • Derecho a revocar el consentimiento: Es el derecho del Usuario del Website a retirar, en cualquier momento, el consentimiento prestado para el tratamiento de sus datos.
  • Derecho a presentar una reclamación en materia de protección de datos ante la Autoridad de Control: Agencia Española de Protección de Datos

 

El interesado puede ejercer cualquiera de los derechos citados dirigiéndose al Responsable del Tratamiento y previa identificación del Usuario usando la siguiente información de contacto:

 

  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/

 

También puede ejercer sus derechos ante el Delegado de Protección de datos:

Email: rgpd@auratechlegal.es – Teléfono: 911134963

 

¿Cómo puede ejercer sus derechos en relación a sus datos?

Para el ejercicio de sus derechos de acceso, rectificación, supresión, limitación u oposición, portabilidad y retirada de su consentimiento, puede hacerlo de la siguiente forma:

 

Consultas y contactos web
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/
Cookies, píxel y tracking
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/
Generación de leads y contactos para su uso comercial mediante landing de captación.
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/
Stripe para el pago de las licencias
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/
Venta online de suscripciones a Extrable
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/
Agendar citas desde la web
  • Responsable: Extrable Data Solutions S.L.
  • Dirección: Paseo de la Castellana 82, 1ºA.. 28046, Madrid (Madrid), España
  • Teléfono: ‭+34 684 364 234‬
  • E-mail: javier@extrable.es
  • Página web: https://www.extrable.es/

 

 

¿Cómo puede presentar una reclamación?

Además de los derechos que le asisten, si cree que sus datos no se están recabando o tratando conforme a la normativa vigente de Protección de Datos, usted podrá realizar una reclamación ante la Autoridad de Control, cuyos datos de contacto indicamos a continuación:

  • Agencia Española de Protección de Datos
    C/. Jorge Juan, 6. 28001, Madrid (Madrid), España
    Email: info@aepd.es- Teléfono: 912663517
    Web: https://www.aepd.es

 

 

 

Autoridades de Protección de Datos (otros países de Europa) :

14.-ACEPTACIÓN

La aceptación y puesta a su disposición del presente documento indica que usted entiende y acepta todas las cláusulas de nuestra política de privacidad por lo que autoriza la recogida y el tratamiento de sus datos personales en estos términos. Esta aceptación se realiza mediante la activación de la casilla de verificación de “Lectura y Aceptación” de nuestra Política de Privacidad.

Extrable se reserva el derecho a modificar la presente Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos o del resto de autoridades de control europeas mencionadas en el punto anterior. Los cambios o actualizaciones realizados en esta Política de Privacidad que afecten a las finalidades, plazos de conservación, cesiones de datos a terceros, transferencias internacionales de datos, así como a cualquier derecho del Usuario del Website, serán comunicados de forma explícita al usuario.

Esta política  se mantendrá, actualizará y adaptará a las necesidades de Extrable y se alineará con sus principios estratégicos de gestión de riesgos. Con ese fin, se revisará a intervalos planificados o siempre que surjan cambios significativos para garantizar su idoneidad y eficacia. 

 

 

Oficina
Madrid
Paseo de la Castellana 82, 1ºA
28046 Madrid,
España

Contacto

Producto

Copyright: © 2024 Extrable Data Solutions S.L . Todos los derechos reservados

Contact Us

We're always here to help. If you have any questions or concerns, please don't hesitate to reach out to us.


Social:

This site is registered on wpml.org as a development site.