Política de privacidad

Política de privacidad

POLÍTICA DE PRIVACIDAD L'OCCITANE COSTA RICA

INTRODUCCIÓN:

La presente Política Maestra de Privacidad ("Política de Privacidad") se refiere al sitio web cr.loccitane.com y/o cualquier subsitio y/o dominios asociados (y/o subdominios) de cr.loccitane.com (en lo sucesivo, el "Sitio"), los servicios prestados por SAINT HONORE DE COSTA RICA, S.A. el propietario del Sitio, ("Nosotros", "Nuestro", "Nuestro", "Nosotros mismos" y/o "SAINT HONORE DE COSTA RICA, S.A.") y cualquier aplicación de software relacionada ("Apps"), donde los Datos Personales son procesados por el mismo (a través del Sitio, cualquiera de Nuestras Apps o de otro modo) en relación con Usted. En esta Política maestra de privacidad, "Usted" y "Su" y "Usuario" se refieren a una persona física identificada o identificable que es el usuario del Sitio y/o cliente (o cliente potencial) de cualquiera de Nuestros servicios. Nuestros detalles completos, incluyendo los detalles de contacto, pueden leerse a continuación.

Es posible que usted esté leyendo esta Política de Privacidad como usuario o visitante del Sitio o que se le haya dirigido aquí por una (o más) de Nuestras políticas de privacidad condensadas o Nuestros otros avisos (digitales o de otro tipo).

Aunque esta Política de Privacidad proporciona información detallada y por niveles sobre cómo y por qué generalmente procesamos Datos Personales (a través del Sitio, de cualquiera de Nuestras Aplicaciones o de otro modo), así como información detallada sobre Sus diversos derechos, el contenido específico y a medida de dichas políticas condensadas u otros avisos le proporcionará, en la mayoría de los casos, información más enfocada y detallada sobre operaciones de procesamiento específicas (por ejemplo, la base legal específica para procesar ciertas categorías de Datos Personales y el propósito específico para hacerlo, dependiendo del asunto en cuestión).

Aunque nuestro objetivo es ser siempre tan claros y transparentes como sea posible, somos conscientes de que los documentos legales pueden ser a veces difíciles de leer. Sin embargo, le recomendamos encarecidamente que lea atentamente esta Política de Privacidad (que está estructurada en capas para su comodidad). Por favor, no se abstenga de contactarnos para cualquier aclaración que pueda necesitar. Por ejemplo, si necesita una aclaración sobre una base legal específica en la que nos basamos para procesar sus datos personales para una operación de procesamiento específica, estaremos encantados de proporcionarle la información que necesite.

 

CONTENIDO DE ESTA POLÍTICA MAESTRA DE PRIVACIDAD

  • INTRODUCCIÓN
  • CONTENIDO DE ESTA POLÍTICA MAESTRA DE PRIVACIDAD
  • LAS LEYES APLICABLES
  • ¿QUÉ SE ENTIENDE POR DATOS PERSONALES?
  • LOS DATOS PERSONALES QUE RECOGEMOS SOBRE USTED
  • MEDIOS SOCIALES
  • CÓMO Y POR QUÉ RECOGEMOS DATOS PERSONALES
  • DATOS PERSONALES RELATIVOS A TERCEROS
  • PARA QUÉ UTILIZAMOS SUS DATOS PERSONALES (PROPÓSITO DEL PROCESAMIENTO)
  • NOTA ESPECIAL SOBRE EL CONSENTIMIENTO
  • EXACTITUD DE LOS DATOS PERSONALES
  • MARKETING DIRECTO
  • TRANSFERENCIAS A TERCEROS PAÍSES
  • COMUNICACIONES POR INTERNET
  • REVELACIONES AUTORIZADAS
  • INTERCAMBIO DE DATOS PERSONALES CON OTRAS CATEGORÍAS DE DESTINATARIOS
  • MEDIDAS DE SEGURIDAD
  • PERÍODOS DE RETENCIÓN
  • PROCESAMIENTO POR RAZONES DE INVESTIGACIÓN Y ESTADÍSTICAS
  • ENLACES A FUENTES DE TERCEROS
  • COOKIES
  • MENORES
  • LA TOMA DE DECISIONES AUTOMATIZADA
  • SUS DERECHOS EN VIRTUD DE LAS LEYES DE PROTECCIÓN DE DATOS
  • SU DERECHO DE ACCESO
  • SU DERECHO A LA RECTIFICACIÓN
  • SU DERECHO A LA SUPRESIÓN (EL DERECHO AL OLVIDO)
  • SU DERECHO A LA RESTRICCIÓN DE DATOS
  • SU DERECHO A LA PORTABILIDAD DE LOS DATOS
  • SU DERECHO A RETIRAR EL CONSENTIMIENTO
  • SU DERECHO A OBJETAR A CIERTO PROCESAMIENTO
  • SU DERECHO A PRESENTAR UNA QUEJA
  • LO QUE PODEMOS REQUERIR DE USTED
  • LÍMITE DE TIEMPO PARA UNA RESPUESTA
  • DETALLES DE LA COMPAÑÍA
  • ACTUALIZACIONES
  • LAS LEYES APLICABLES

 

Como entidad establecida en Costa Rica, las principales leyes de privacidad que nos son aplicables en lo que a Usted respecta, son las siguientes:

- La Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Número 8968)

- Decreto Ejecutivo número 37554 denominado Reglamento a la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales.

Todo lo anterior, con las modificaciones que se produzcan, denominado conjuntamente "Leyes de Protección de Datos"

¿QUÉ SE ENTIENDE POR DATOS PERSONALES?

"DATOS PERSONALES" significa cualquier información que lo identifique como individuo o que se relacione con un individuo identificable.

Siempre que no sea posible o factible para Nosotros hacer uso de datos anónimos y/o anonimizados (de forma que no se identifique a ningún Usuario del Sitio o cliente de Nuestros servicios), nos comprometemos, no obstante, a proteger Su privacidad y la seguridad de Sus Datos Personales en todo momento.

Recopilamos Datos Personales de varias maneras tanto digitalmente a través del Sitio (ya sea cuando Usted elige proporcionarnos ciertos datos o en algunos casos, automáticamente o de terceros) como no digitalmente (por ejemplo, cuando Usted llena un formulario físico para beneficiarse de uno o más de Nuestros servicios).

 

DATOS PERSONALES QUE RECOGEMOS SOBRE USTED

Hay varias categorías de datos personales que recogemos sobre usted, a saber:

DATOS DE CONTACTO:

- Nombre

- Apellidos

- Dirección postal,

- Número de teléfono o móvil

- Dirección de correo electrónico

DATOS DE REGISTRO:

- un nombre de usuario

- Contraseña

- fecha de nacimiento

- país de residencia

- género

DATOS DE MARKETING:

- Nombre

- Dirección de correo electrónico

- Dirección postal

- Intereses

- Prueba del consentimiento de inclusión voluntaria (cuando sea necesario)

- Objeciones a la comercialización

- Datos del sitio web

- Identificadores en línea (incluyendo direcciones IP e información generada a través de su navegador)

DATOS DE RASTREO:

- Dirección IP

- Datos de localización

- Datos del GPS

INFORMACIÓN FINANCIERA:

- Detalles de la cuenta bancaria

- Información de la tarjeta de crédito

INFORMACIÓN ADICIONAL:

En algunos casos, (por ejemplo, si Usted es un cliente [o posible cliente] de Nuestros servicios, a través del Sitio, de cualquier aplicación o de otro modo) podemos solicitar Datos Personales adicionales como medio para identificarlo de manera segura o para otro propósito legal similar (que se explicará en la tabla siguiente y/o en una política/notificación condensada que puede haberle dirigido aquí). La información adicional que podemos solicitarle para poder proporcionarle nuestros servicios incluye:

- Métodos de identificación más seguros

- Credenciales/referencias

- Ciertas categorías especiales de datos (Datos Personales Sensibles) como las condiciones/estatus de salud (sólo cuando sea necesario y con las salvaguardias necesarias), únicamente para recomendaciones de compra de producto que vaya en contra de una condición de salud específica expresada por el cliente al momento de la compra.

Muchas de las categorías de Datos Personales mencionadas anteriormente se recogen directamente de Usted (por ejemplo, sus datos de contacto). Sin embargo, TAMBIÉN PODEMOS RECOGER DATOS PERSONALES DE OTRAS FUENTES, incluyendo socios de marketing conjunto, plataformas de medios sociales y otros terceros. También podemos recibir Datos Personales sobre Usted de terceros cuando necesitemos confirmar Sus Datos de Contacto o incluso cierta Información Financiera. Si este fuera el caso, tomaremos todas las medidas requeridas por la ley para informarle más sobre la fuente de tales Datos Personales, así como las categorías de Datos Personales que recogemos y procesamos. Existen ciertos casos en la ley en los que se nos prohíbe específicamente revelarle dicha actividad (por ejemplo, al llevar a cabo la diligencia debida para propósitos de anti-blanqueo de dinero).

Para una descripción detallada de las razones por las que procesamos las categorías de Datos Personales arriba mencionadas (y cualquier otro dato personal específico que procesemos) así como los correspondientes fundamentos legales para hacerlo, por favor, consulte la sección "Para qué utilizamos sus datos personales (propósito del procesamiento)" más abajo.

Para información/Datos Personales que podemos recoger automáticamente a través del Sitio, por favor vea la sección de Cookies más abajo.

 

MEDIOS SOCIALES

Si Usted elige conectar una o más de Sus cuentas de medios sociales con Nuestro Sitio (si esta opción está disponible) para permitir el intercambio de Datos Personales a través de plataformas de medios sociales, ciertas categorías de Datos Personales relacionados con Usted de Su(s) cuenta(s) de medios sociales serán compartidas con Nosotros.

CÓMO Y POR QUÉ RECOPILAMOS DATOS PERSONALES

Como regla general, no recogemos ningún dato personal, es decir, información que le identifique como individuo aparte de la que decida proporcionarnos, como los datos (incluidos los datos de contacto y los datos de registro) que nos proporcione al registrarse en nuestro sitio web (cuando estén disponibles), cuando se ponga en contacto con Nosotros con preguntas relacionadas con Nuestros bienes y/o servicios, cuando se suscriba a cualquier servicio ofrecido por Nosotros o a través de Nuestro sitio, como por ejemplo cualquier boletín informativo que podamos emitir de vez en cuando o incluso cuando se suscriba a cualquier oferta que Nosotros (y/o Nuestros afiliados y/o socios corporativos) podamos ofrecer de vez en cuando (vea los Datos Personales que Recopilamos sobre Usted arriba).

A menos que se especifique lo contrario y esté sujeto a varios controles, como regla general, sólo recogemos Datos Personales (de Usted o de cualquier otro lugar) que Nosotros:

- Necesitamos poder proporcionarle los bienes y/o servicios que Usted nos solicita

- Están obligados por ley a recoger/utilizar y conservar durante un período de tiempo predeterminado

- Creen que es necesario para nuestros intereses comerciales legítimos

Para una descripción detallada de las razones por las que procesamos categorías específicas de datos personales, así como los correspondientes fundamentos jurídicos para hacerlo, véase el apartado "Para qué utilizamos sus datos personales (a efectos de procesamiento)" que figura a continuación.

DATOS PERSONALES RELATIVOS A TERCEROS

Al proporcionarnos o permitirnos acceder a Datos Personales relacionados con personas distintas a usted, nos está haciendo saber que tiene la autoridad para enviarnos esos Datos Personales o la autoridad para permitirnos acceder a esos datos de la manera descrita en esta Política de Privacidad.

PARA QUÉ UTILIZAMOS SUS DATOS PERSONALES (CON EL FIN DE PROCESARLOS)

A continuación, se describe (de manera clara y sencilla) para qué utilizamos sus datos personales y los correspondientes fundamentos jurídicos en los que nos basamos para hacerlo.

Para obtener más detalles sobre lo que se entiende por términos como "Datos de contacto", "Datos de registro" y otras categorías de Datos Personales utilizados en las tablas siguientes, consulte la sección anterior relativa a los Datos Personales que recogemos sobre usted.

Por favor, tenga en cuenta que DONDE CONFIAMOS EN SU CONSENTIMIENTO, ESTO PUEDE SER RETIRADO A VOLUNTAD (Ver Nota Especial sobre el Consentimiento más abajo).

PROSPECTIVOS CLIENTES / USUARIOS DEL SITIO / NUEVOS CLIENTES DE NUESTROS SERVICIOS:

OBJETO DEL TRATAMIENTO

CATEGORÍAS DE DATOS PERSONALES

BASE LEGAL PARA EL TRATAMIENTO

Evaluación de su (s) aplicación (es) / solicitudes que nos envía para usar / recibir / suscribirse a cualquiera de nuestros servicios

Detalles de contacto

Detalles de identificación

Información financiera

Necesidad contractual

Interés legítimo (detección y prevención de fraudes)

Configure un registro en nuestros sistemas

Datos de registro

Detalles de contacto

Necesidad contractual

Interés legítimo (para asegurarnos de que tengamos un registro preciso)

Para gestionar nuestra relación contigo

Datos de registro

Detalles de contacto

Información financiera

Datos de transacciones y uso

Necesidad contractual

 

Cumplimiento de nuestras obligaciones legales

Establecer e investigar cualquier comportamiento sospechoso con el fin de proteger nuestro negocio de cualquier riesgo y fraude y cumplir con la ley.

Datos de registro

Detalles de contacto

Datos de identificación y verificación

Datos de inicio de sesión

Interés legítimo (detección y prevención de fraudes)

Cumplimiento de las obligaciones legales

Suscribirse a un boletín o lista de correo

Datos de registro / Detalles de contacto

Tu consentimiento

Para poder proporcionarle material de marketing que pueda habernos solicitado o que podamos estar autorizados por ley para proporcionarle

Datos de marketing

Su consentimiento (donde lo necesitemos)

O

Nuestros intereses legítimos (donde no necesitamos su consentimiento)

Para monitorear nuestras instalaciones a través de CCTV por motivos de seguridad.

Metraje de CCTV (eliminado después de 7 días)

Intereses legítimos

Para cumplir con nuestras obligaciones de KYC en ciertos casos cuando se involucran grandes pagos en nuestras transacciones con usted

Detalles de contacto

Información financiera

Cumplimiento de nuestras obligaciones legales

 

CLIENTES CONTINUOS DE NUESTROS SERVICIOS:

OBJETO DEL TRATAMIENTO

CATEGORÍAS DE DATOS PERSONALES

BASE LEGAL PARA EL TRATAMIENTO

Evaluación de su (s) aplicación (es) / solicitudes que nos envía para usar / recibir / suscribirse a cualquiera de nuestros servicios

Detalles de contacto

Detalles de identificación

Información financiera

Necesidad contractual

Interés legítimo (detección y prevención de fraudes)

Configure un registro en nuestros sistemas

Datos de registro

Detalles de contacto

Necesidad contractual

Interés legítimo (para asegurarnos de que tengamos un registro preciso)

Para gestionar nuestra relación contigo

Datos de registro

Detalles de contacto

Información financiera

Datos de transacciones y uso

Necesidad contractual

 

Cumplimiento de nuestras obligaciones legales

Establecer e investigar cualquier comportamiento sospechoso con el fin de proteger nuestro negocio de cualquier riesgo y fraude y cumplir con la ley.

Datos de registro

Detalles de contacto

Datos de identificación y verificación

Datos de inicio de sesión

Interés legítimo (detección y prevención de fraudes)

Cumplimiento de las obligaciones legales

Suscribirse a un boletín o lista de correo

Datos de registro / Detalles de contacto

Tu consentimiento

Para poder proporcionarle material de marketing que pueda habernos solicitado o que podamos estar autorizados por ley para proporcionarle

Datos de marketing

Su consentimiento (donde lo necesitemos)

O

Nuestros intereses legítimos (donde no necesitamos su consentimiento)

Para monitorear nuestras instalaciones a través de CCTV por motivos de seguridad.

Metraje de CCTV (eliminado después de 7 días)

Intereses legítimos

Para cumplir con nuestras obligaciones de KYC en ciertos casos cuando se involucran grandes pagos en nuestras transacciones con usted

Detalles de contacto

Información financiera

Cumplimiento de nuestras obligaciones legales

 

En caso de que en el futuro necesitemos procesar sus datos para un nuevo propósito, que no esté relacionado en absoluto con el anterior, le informaremos de dicho procesamiento por adelantado y podrá ejercer sus derechos aplicables (como se explica más adelante) en relación con dicho procesamiento.

Por último, tenga en cuenta que, sin ciertos Datos Personales relacionados con Usted, es posible que no estemos en condiciones de proporcionar algunos o todos los servicios que Usted espera de Nosotros o incluso de garantizar la plena funcionalidad de Nuestro Sitio.

NOTA ESPECIAL SOBRE EL CONSENTIMIENTO

Para evitar toda duda, quisiéramos señalar que en aquellos casos limitados en los que no podemos o decidimos no basarnos en otro fundamento jurídico (por ejemplo, nuestros intereses legítimos), procesaremos sus datos personales sobre la base de su consentimiento. En algunos casos, requeriremos Su consentimiento explícito, por ejemplo, cuando, en base a Su consentimiento explícito procesemos categorías especiales de datos concernientes a Usted, tales como Sus datos de salud.

En aquellos casos en los que procesemos en base a su consentimiento (que nunca presumiremos pero que habremos obtenido de usted de forma clara y manifiesta), USTED TIENE EL DERECHO DE RETIRAR SU CONSENTIMIENTO EN CUALQUIER MOMENTO y esto, de la misma forma en que usted nos lo haya proporcionado.

Si Usted ejerce su derecho a retirar su consentimiento en cualquier momento (escribiéndonos a la dirección física o de correo electrónico que figura más abajo), determinaremos si en esa etapa existe una base legal alternativa para el procesamiento de sus datos personales (por ejemplo, sobre la base de una obligación legal a la que estamos sujetos) en la que estaríamos legalmente autorizados (o incluso obligados) a procesar sus datos personales sin necesidad de su consentimiento y, en caso afirmativo, le notificaremos en consecuencia.

Cuando solicitamos tales Datos Personales, Usted siempre puede declinar, sin embargo si Usted se niega a proporcionarnos los datos necesarios que requerimos para proporcionar los servicios solicitados, es posible que no podamos necesariamente proporcionarle tales servicios (especialmente si el consentimiento es la única base legal que está disponible para Nosotros).

Sólo para aclarar, el consentimiento no es el único motivo que nos permite procesar sus datos personales. En la última sección anterior señalamos los diversos motivos en los que nos basamos cuando procesamos sus datos personales para fines específicos.

 

EXACTITUD DE LOS DATOS PERSONALES

Se hacen todos los esfuerzos razonables para mantener actualizados y lo más exactos posible los datos personales que podamos tener sobre usted. Puede comprobar la información que tenemos sobre usted en cualquier momento poniéndose en contacto con nosotros de la manera que se explica a continuación. Si encuentra alguna inexactitud, la corregiremos y, cuando sea necesario, la eliminaremos. Por favor, vea a continuación una lista detallada de sus derechos legales en términos de cualquier ley de protección de datos aplicable.

 

MARKETING DIRECTO

Sólo enviamos correo, mensajes y otras comunicaciones relacionadas con la comercialización cuando estamos autorizados a hacerlo por ley. En la mayoría de los casos confiamos en su consentimiento para hacerlo (especialmente cuando utilizamos comunicaciones electrónicas). Si, en cualquier momento, Usted ya no desea recibir comunicaciones de marketing directo de Nosotros, por favor háganoslo saber poniéndose en contacto con Nosotros en los detalles a continuación o actualice Sus preferencias en cualquiera de Nuestro(s) Sitio(s) o Aplicaciones (donde sea aplicable).

En el caso de mercadeo directo enviado por comunicaciones electrónicas (donde Nosotros estamos legalmente autorizados a hacerlo) se le dará una manera fácil de optar por no recibir (o cancelar la suscripción) de cualquiera de dichas comunicaciones.

Tenga en cuenta que incluso si retira cualquier consentimiento que nos haya dado o si se opone a que le enviemos dicho material de marketing directo (en aquellos casos en los que no necesitemos su consentimiento), de vez en cuando es posible que tengamos que enviarle ciertas comunicaciones importantes de las que no puede prescindir.

 

COMUNICACIONES POR INTERNET

Se sabe que los datos enviados por Internet pueden transmitirse a través de las fronteras internacionales incluso cuando el remitente y el receptor de la información se encuentran en el mismo país. No podemos ser considerados responsables de nada hecho u omitido por usted o cualquier tercero en relación con cualquier dato personal antes de que lo recibamos, incluyendo pero no limitándose a cualquier transferencia de datos personales de usted a nosotros a través de un país con un nivel de protección de datos inferior al de la Unión Europea, y esto, por cualquier medio tecnológico (por ejemplo, WhatsApp, Skype, Dropbox, etc.).

Además, no aceptaremos responsabilidad alguna por la seguridad de sus datos mientras estén en tránsito por Internet, a menos que nuestra responsabilidad se derive explícitamente de una ley que tenga efecto en Costa Rica.

 

DIVULGACIONES AUTORIZADAS

Sin perjuicio de lo contenido en esta Política de Privacidad y en interés de una total transparencia, nos reservamos el derecho a revelar (y de otro modo procesar) cualquier Dato Personal relevante relacionado con Usted que podamos estar procesando (incluyendo en ciertos casos las direcciones IP relevantes) a terceros autorizados dentro o fuera del territorio tales revelaciones están permitidas por las Leyes de Protección de Datos (tanto si Usted ha dado su consentimiento como si no) incluyendo pero no limitándose a:

Con el propósito de prevenir, detectar o suprimir el fraude (por ejemplo, si Usted proporciona información falsa o engañosa sobre Usted o intenta hacerse pasar por otra persona, podemos revelar cualquier información que podamos tener sobre Usted en nuestra posesión para ayudar a cualquier tipo de investigación sobre Sus acciones);

en el caso de que SAINT HONORE DE COSTA RICA, S.A. esté involucrado en una fusión, venta, reestructuración, adquisición, empresa conjunta, cesión, transferencia;

para proteger y defender nuestros derechos (incluyendo el derecho a la propiedad), la seguridad, o los de nuestros afiliados, de los usuarios de nuestro sitio o incluso los suyos propios;

para proteger contra el abuso, el mal uso o el uso no autorizado de Nuestro sitio;

para cualquier propósito que pueda ser necesario para el cumplimiento de cualquier acuerdo que Usted haya celebrado con Nosotros (incluyendo la solicitud de prestación de servicios por parte de terceros) o para tomar medidas a Su solicitud antes de celebrar un contrato;

para cumplir con cualquier obligación legal que pueda surgir como respuesta a cualquier citación u orden judicial o solicitud oficial similar de Datos Personales; o

que de otro modo podría estar específicamente permitido o exigido por o en virtud de cualquier ley aplicable (por ejemplo, en virtud de la legislación contra el blanqueo de dinero).

 

INTERCAMBIO DE DATOS PERSONALES CON OTRAS CATEGORÍAS DE DESTINATARIOS

Los datos relevantes también serán revelados o compartidos según corresponda (y en todos los casos en línea con las Leyes de Protección de Datos) a/con miembros y personal de SAINT HONORE DE COSTA RICA, S.A., a/con otras entidades dentro de SAINT HONORE DE COSTA RICA, S.A. y/o a/con entidades afiliadas y/o subcontratistas establecidos dentro de la Unión Europea si es pertinente para cualquiera de los propósitos listados en esta Política de Privacidad (incluyendo a/con Nuestros proveedores de servicios que facilitan la funcionalidad del Sitio y/o cualquier servicio que Usted pueda requerir). La información personal sólo será compartida por Nosotros para proporcionar los servicios que Usted nos solicite o por cualquier otra razón legal (incluyendo divulgaciones autorizadas que no requieran Su consentimiento).

Cualquiera de estas revelaciones autorizadas se hará de acuerdo con las leyes de Protección de Datos (por ejemplo, todos Nuestros procesadores están contractualmente obligados por los requisitos de dichas Leyes de Protección de Datos, incluyendo la estricta obligación de mantener la confidencialidad de cualquier información que reciban y de asegurar que sus empleados/personal estén también obligados por obligaciones similares). Los mencionados proveedores de servicios (Nuestros procesadores) también están vinculados por otras obligaciones.

Sus datos personales nunca serán compartidos con terceros para sus fines de comercialización (a menos que Usted dé su consentimiento para ello).

Los terceros a los que podemos revelar y/o compartir sus Datos Personales son, a la fecha de esta Política de Privacidad, los siguientes:

CATEGORÍA DEL DESTINATARIO

FINALIDAD DEL TRATAMIENTO

Bancos

Para cumplir con nuestras obligaciones legales financieras

Proveedores de servicios en la nube

Hospedaje de datos bajo protocolos de seguridad de última generación y nuestro control exclusivo

Proveedores de servicios de TI

Mantenimiento y soporte de nuestros sistemas de TI / sitios web, con acceso restringido y bajo nuestros estrictos controles

Auditores

Cumplimiento de nuestras obligaciones de auditoría, con acceso otorgado solo a datos personales esenciales

Asesores legales

Cumplimiento de nuestras obligaciones legales o cuando sea necesario para el establecimiento, ejercicio o defensa de reclamaciones legales.

Autoridades públicas

Cumplimiento de las obligaciones legales y solo después de que las verificaciones sean necesarias para la divulgación.

 

MEDIDAS DE SEGURIDAD

La información personal que podamos tener (y/o transferir a cualquier afiliado/socio/subcontratista, según sea el caso) se mantendrá de forma segura de acuerdo con nuestra política de seguridad interna y la ley.

Hacemos esfuerzos razonables para salvaguardar la confidencialidad de cualquiera y/o todos los Datos Personales que podamos procesar relacionados con Usted y revisamos y mejoramos regularmente Nuestros procedimientos técnicos, físicos y de gestión para asegurarnos de que Sus Datos Personales estén protegidos:

-acceso no autorizado

-uso o divulgación indebida

-modificación no autorizada

-destrucción ilegal o pérdida accidental.

Con este fin hemos implementado políticas de seguridad, reglas y medidas técnicas y organizativas para proteger los datos personales que podemos tener bajo nuestro control. Todos nuestros miembros, personal y procesadores de datos (incluidos los subcontratistas específicos, establecidos dentro del territorio de Costa Rica ), que puedan tener acceso y estén asociados con el procesamiento de Datos Personales, están además obligados (por contrato) a respetar la confidencialidad de los Datos Personales de Nuestros Usuarios o clientes, así como otras obligaciones impuestas por las Leyes de Protección de Datos.

A pesar de todo lo anterior, no podemos garantizar que una transmisión de datos o un sistema de almacenamiento pueda ser alguna vez 100% seguro. Para más información sobre nuestras medidas de seguridad, por favor, póngase en contacto con nosotros de la manera descrita a continuación.

Los terceros autorizados, y los proveedores de servicios externos/terceros, con acceso permitido a Su información (como se explica en esta Política de Privacidad) están específicamente obligados a aplicar las medidas de seguridad técnicas y organizativas apropiadas que puedan ser necesarias para salvaguardar los Datos Personales que están siendo procesados de la divulgación, pérdida o destrucción no autorizada o accidental y de cualquier forma de procesamiento ilegal.

Como se ha indicado anteriormente, los mencionados proveedores de servicios (Nuestros procesadores de datos) también están obligados a cumplir otras obligaciones de conformidad con las leyes de protección de datos.

 

PERÍODOS DE RETENCIÓN

Conservaremos sus datos personales sólo durante el tiempo que sea necesario (teniendo en cuenta el propósito para el que se obtuvieron originalmente). El criterio que utilizamos para determinar lo que es "necesario" depende de los Datos Personales concretos en cuestión y de la relación específica que tenemos con Usted (incluyendo su duración).

Nuestra práctica normal consiste en determinar si existe alguna ley o leyes específicas de Costa Rica (por ejemplo, leyes fiscales o corporativas) que nos permitan o incluso nos obliguen a conservar ciertos Datos Personales durante un determinado período de tiempo (en cuyo caso conservaremos los Datos Personales durante el período máximo indicado por dicha ley). Por ejemplo, cualquier dato que pueda considerarse como "registros contables" debe conservarse durante cinco (05) años.

También tendríamos que determinar si existen leyes y/o disposiciones contractuales que puedan ser invocadas contra Nosotros por Usted y/o terceros y, en caso afirmativo, cuáles son los períodos prescriptivos para tales acciones (normalmente es de cinco (5) años en los casos en que nuestra relación contractual con Usted termine o de dos (2) años en los casos en que no exista tal relación contractual). En este caso, conservaremos cualquier dato personal relevante que podamos necesitar para defendernos contra cualquier reclamación, impugnación u otras acciones de este tipo de Usted y/o terceros durante el tiempo que sea necesario.

Cuando ya no necesitemos sus datos personales, los borraremos de forma segura o los haremos anónimos.

 

PROCESAMIENTO POR RAZONES DE INVESTIGACIÓN Y ESTADÍSTICAS

La investigación y las estadísticas que utilizan la información de los usuarios o clientes sólo se llevan a cabo para que podamos comprender las necesidades de nuestros usuarios y/o clientes, para desarrollar y mejorar nuestros servicios/actividades y/o para objetivos filantrópicos representativos del propósito de SAINT HONORE DE COSTA RICA, S.A. En cualquier caso, siempre nos aseguraremos de obtener cualquier consentimiento que podamos requerir legalmente de usted de antemano. Como en todos los demás casos, también nos aseguraremos de implementar todas las garantías apropiadas que sean necesarias.

 

ENLACES A FUENTES DE TERCEROS

Los enlaces que proporcionamos a sitios web de terceros están claramente marcados y no somos en modo alguno responsables (ni se puede considerar que respaldemos de ningún modo) el contenido de dichos sitios web (incluidas las políticas de privacidad aplicables o las operaciones de procesamiento de datos de cualquier tipo). Le sugerimos que lea las políticas de privacidad de dichos sitios web de terceros.

 

COOKIES

Cuando usted visita nuestro sitio, recogemos ciertas categorías de Datos Personales automáticamente mediante el uso de cookies y tecnologías similares.

Para obtener información más detallada, incluyendo qué son las cookies y cómo y por qué procesamos tales datos de esta manera (incluyendo la diferencia entre las cookies esenciales y las no esenciales), por favor lea la Política de cookies aquí.

 

MENORES DE EDAD

El Sitio y nuestros servicios no están destinados a ser utilizados por personas menores de dieciocho (18) años y, por lo tanto, nunca recogeremos intencionadamente ningún dato personal de dichas personas a menos que sea bajo una exención legal específica (si la hay). Si usted es menor de edad, por favor consulte y obtenga el permiso de sus padres o tutores legales para usar el Sitio y para utilizar nuestros servicios.

Consideraremos que cualquier dato personal de personas menores de dieciocho (18) años recibido por Nosotros, será enviado con la autoridad apropiada y que el remitente puede demostrar dicha autoridad en cualquier momento, a petición Nuestra.

 

TOMA DE DECISIONES AUTOMATIZADA

No nos basamos en ninguna decisión tomada únicamente por medios automatizados (en otras palabras, sin una intervención humana significativa) - incluyendo cualquier perfil. Si esta posición cambiara en el futuro (y sólo como se nos permita legalmente), se le notificará en consecuencia.

 

SUS DERECHOS BAJO LAS LEYES DE PROTECCIÓN DE DATOS

Antes de dirigir cualquier petición que nos haga, puede que necesitemos verificar su identidad. En todos los casos intentaremos actuar en sus peticiones tan pronto como sea razonablemente posible.

Como se explica en la sección Períodos de Retención anterior, es posible que necesitemos conservar ciertos Datos Personales para cumplir con Nuestras obligaciones legales de retención, pero también para completar las transacciones que Usted solicitó antes del cambio o eliminación que Usted solicitó.

Sus diversos derechos legales incluyen:

 

Su derecho de acceso:

Usted puede, en cualquier momento, solicitarnos que confirmemos si estamos procesando o no Datos Personales que le conciernen y, si lo estamos haciendo, Usted tendrá derecho a acceder a esos Datos Personales y a la siguiente información:

Qué datos personales tenemos,

Por qué los procesamos,

A quién se los revelamos,

Cuánto tiempo pensamos mantenerlos (cuando sea posible),

Si los transferimos al extranjero y las salvaguardias que tomamos para protegerlos,

Cuáles son sus derechos,

Cómo puede presentar una queja, y

De dónde obtuvimos sus datos personales

Si lo solicita, le proporcionaremos (sin afectar negativamente a los derechos y libertades de los demás, incluidos los nuestros) una copia de los datos personales que se estén procesando en el plazo de un mes a partir de la recepción de la solicitud, plazo que podrá ampliarse en dos meses si es necesario, teniendo en cuenta la complejidad y el número de las solicitudes. Le informaremos de dicha prórroga en el plazo de un mes a partir de la recepción de la solicitud, junto con los motivos del retraso.

 

Su derecho a la rectificación:

Tiene derecho a pedirnos que rectifiquemos los datos personales inexactos y que completemos los datos personales incompletos que le conciernen. Podemos intentar verificar la exactitud de los datos antes de rectificarlos.

 

Su derecho a la supresión (El derecho a ser olvidado):

Tiene el derecho de pedirnos que borremos sus datos personales y lo haremos sin demora, pero sólo cuando:

Los datos personales ya no son necesarios para los fines para los que fueron recogidos; o

Usted ha retirado su consentimiento (en aquellos casos en que procesamos en base a su consentimiento) y no tenemos ninguna otra base legal para procesar sus datos personales; o

Habrá ejercido con éxito su derecho a objetar (como se explica a continuación); o

Sus datos personales habrán sido procesados ilegalmente; o

Existe una obligación legal a la que estamos sujetos; o

Existen circunstancias especiales en relación con ciertos derechos de los niños.

En cualquier caso, no estaremos legalmente obligados a cumplir con su solicitud de borrado si el procesamiento de sus datos personales es necesario:

para el cumplimiento de una obligación legal a la que estemos sujetos (incluyendo, pero no limitándose a nuestras obligaciones de retención de datos); o

para el establecimiento, el ejercicio o la defensa de reclamaciones legales.

Existen otros motivos jurídicos que nos permiten rechazar las solicitudes de supresión, aunque los dos casos anteriores son los motivos más probables que podemos invocar para denegar dichas solicitudes.

Su derecho a la restricción de datos:

Tiene el derecho de pedirnos que restrinjamos (es decir, que guardemos, pero no sigamos procesando) sus datos personales, pero sólo dónde:

Se impugne la exactitud de sus datos personales (véase el derecho a la rectificación de datos más arriba), durante un período que nos permita verificar la exactitud de los datos personales; o

El procesamiento es ilegal y Usted se opone a la eliminación de sus datos personales; o

Ya no necesitamos los Datos Personales para los fines para los que fueron recogidos, pero Usted necesita los Datos Personales para el establecimiento, el ejercicio o la defensa de las reclamaciones legales; o

Usted ejerció su derecho a objetar y la verificación de nuestros motivos legítimos para anular su objeción está pendiente.

Tras su solicitud de restricción, excepto para almacenar sus datos personales, sólo podemos procesar sus datos personales:

Donde tengamos su consentimiento; o

Para el establecimiento, el ejercicio o la defensa de demandas judiciales; o

Para la protección de los derechos de otra persona física o jurídica; o

Por razones de importante interés público.

Su derecho a la portabilidad de datos:

Tiene derecho a pedirnos que le proporcionemos sus datos personales (que nos habrá proporcionado) en un formato estructurado, de uso común y legible por máquinas, o (cuando sea técnicamente posible) que los "portemos" directamente a otro controlador de datos, siempre que ello no afecte negativamente a los derechos y libertades de los demás. Este derecho sólo se aplicará cuando

El tratamiento se basa en su consentimiento o en la ejecución de un contrato con usted; y

El procesamiento se lleva a cabo por medios automatizados.

Su derecho a retirar el consentimiento (cuando nos basamos en el consentimiento):

Vea Nuestra Nota Especial sobre el Consentimiento para información detallada sobre este derecho (que puede ejercer en cualquier momento).

 

Su derecho a objetar a cierto procesamiento:

En aquellos casos en los que sólo procesamos sus datos personales cuando esto es 1.) necesario para la realización de una tarea llevada a cabo en el interés público o 2.) cuando el procesamiento es necesario para los propósitos de los intereses legítimos perseguidos por Nosotros o por un tercero, usted tendrá el derecho de oponerse al procesamiento de sus datos personales por Nosotros. Cuando se presente una objeción, cesará el procesamiento de los datos, a menos que Nosotros, como responsables del procesamiento de datos, proporcionemos motivos convincentes y legítimos que exijan la continuación del procesamiento de los datos y que superen las objeciones que Usted pueda haber planteado.

Cuando Sus datos se procesan con fines de marketing directo, Usted tiene el derecho de oponerse en cualquier momento al procesamiento de Sus Datos Personales, lo que incluye la creación de perfiles en la medida en que estén relacionados con dicho marketing directo.

Para evitar cualquier duda, cuando procesemos Sus datos personales cuando sea necesario para el cumplimiento de un contrato, cuando sea necesario para el cumplimiento de una obligación legal a la que estemos sujetos o cuando el procesamiento sea necesario para proteger Sus intereses vitales o los de otra persona física, no subsistirá este derecho general a objetar.

 

Su derecho a presentar una reclamación:

También tiene derecho a presentar quejas ante la Autoridad Nacional de Transparencia (ANTAI)

Le rogamos que intente resolver primero cualquier problema que pueda tener con nosotros (aunque, como se ha indicado anteriormente, tiene derecho a ponerse en contacto con la autoridad competente en cualquier momento).

 

LO QUE PODAMOS REQUERIR DE USTED:

Como una de las medidas de seguridad que implementamos, antes de estar en posición de ayudarle a ejercer sus derechos como se describe anteriormente, es posible que necesitemos verificar su identidad para asegurarnos de que no revelamos ni compartimos ningún dato personal con ninguna persona no autorizada.

 

PLAZO PARA UNA RESPUESTA:

Tratamos de responder a todas las solicitudes legítimas en el plazo de un mes desde su recepción. En algunos casos particulares (por ejemplo, si el asunto es particularmente complejo o si nos envía varias solicitudes), puede que nos lleve más de un mes. En tales casos, le notificaremos en consecuencia y le mantendremos informado.

 

DETALLES DE LA COMPAÑÍA:

SAINT HONORE DE COSTA RICA, S. A., sociedad anónima costarricense constituida y existente de conformidad con las leyes de la República de Costa Rica, inscrita en el Registro Público bajo la cédula jurídica 3-101-311452, con domicilio en Oficentro La Virgen, Pavas, San José, Costa Rica es el controlador de datos responsable del procesamiento de sus datos personales que tiene lugar a través del Sitio o de la manera explicada anteriormente (o en la política de privacidad condensada o en el aviso que le dirigió aquí).

Si tiene alguna pregunta/comentario sobre la privacidad o si desea ejercer alguno de sus derechos individuales, póngase en contacto con nosotros por correo electrónico en: soporte@loccitanecostarica.freshdesk.com

 

ACTUALIZACIONES

Nos reservamos el derecho, a nuestra completa discreción, de cambiar, modificar, añadir y/o eliminar partes de esta Política de Privacidad en cualquier momento. Si usted es un cliente existente con el que tenemos una relación contractual, le informaremos de cualquier cambio realizado en esta Política de Privacidad (así como de otros términos y condiciones relevantes para el Sitio). También archivaremos y almacenaremos las versiones anteriores de la Política de Privacidad para que usted las revise.

Como usuario del Sitio con el que no tenemos ninguna relación contractual o incluso una forma legal de rastreo, es de su interés comprobar regularmente si hay actualizaciones de esta Política de Privacidad (que normalmente se consideran efectivas en la fecha en que se publican en el Sitio), en caso de que nuestros intentos de notificarle de dichas actualizaciones no le lleguen.

Última actualización 14 de diciembre de 2020