Información legal
Política de privacidad
Versión oficialLa versión catalana de este documento prevalece. Consultar la versión catalana
1. RESPONSABLE DEL TRATAMIENTO
El responsable del tratamiento de los datos personales es:
BENOIST ROUSSEAU SLU
20 carrer Josep Viladomat, Parc de la Mola 3
AD700 Escaldes-Engordany
Andorra
Email: benoist@benoistrousseau.com
2. DATOS RECOPILADOS
Los datos que pueden ser recopilados son:
- Nombre y apellido
- Dirección de correo electrónico
- Dirección IP
- Datos de conexión
- Datos de navegación
- Mensajes enviados a través de formulario o comentarios
No se toma ninguna decisión automatizada que tenga un efecto jurídico a partir de los datos del Usuario. No se realiza ninguna elaboración de perfiles.
3. FINALIDADES DEL TRATAMIENTO
Los datos se recopilan para:
- gestión de las cuentas de usuario
- envío de newsletters
- mejora de la experiencia de usuario
- prevención del fraude y del spam
- obligaciones legales y administrativas
4. BASE LEGAL
El tratamiento de los datos se basa en:
- para la newsletter, el consentimiento del usuario
- para la seguridad, el interés legítimo del responsable del tratamiento
- para las solicitudes a través del formulario de contacto, el consentimiento del usuario
5. NEWSLETTER
La suscripción a la newsletter es voluntaria.
Se basa en un sistema de doble opt-in:
- registro inicial
- confirmación por correo electrónico
Sin confirmación, los datos se eliminan en un plazo de 7 días.
Cada correo electrónico contiene un enlace de cancelación de suscripción que permite:
- el cese inmediato de los envíos
- la eliminación de los datos en 7 días
6. COMENTARIOS Y FORMULARIOS
Al publicar un comentario o un mensaje:
- los datos introducidos
- la dirección IP
- la fecha y la hora
pueden ser registrados con el fin de:
- luchar contra el spam
- garantizar la seguridad del sitio
7. COOKIES
El sitio utiliza cookies estrictamente necesarias:
- funcionamiento técnico
- gestión de sesión
- preferencias del usuario
No se utiliza ninguna cookie publicitaria.
Duración:
- cookies de sesión: temporales
- cookies de preferencias: hasta 1 año
El usuario puede eliminar las cookies a través de su navegador.
8. CONTENIDOS DE TERCEROS
El sitio puede integrar contenidos externos.
Estos servicios pueden:
- recopilar datos
- instalar cookies
- rastrear la actividad del usuario
El editor no es responsable de las políticas de estos servicios.
9. DESTINATARIOS DE LOS DATOS Y TRANSFERENCIAS
Los datos personales pueden ser transmitidos únicamente a los proveedores estrictamente necesarios para la prestación del servicio, de conformidad con la Llei 29/2021, del 28 d'octubre, qualificada de protecció de dades personals (ley andorrana cualificada de protección de datos personales, LQPD). Ningún dato es vendido, alquilado o cedido con fines comerciales.
Proveedores y encargados del tratamiento:
| Proveedor | Editor | País de tratamiento | Finalidad | Garantía de transferencia | Política de Privacidad |
|---|---|---|---|---|---|
| o2switch | o2switch SAS | Francia (UE) | Alojamiento del sitio y de los datos | Nivel de protección adecuado | https://www.o2switch.fr/mentions-legales |
| GetResponse | GetResponse SA (Polonia) | Polonia (UE) | Gestión y envío de la newsletter | Data Processing Agreement (DPA) conforme al artículo 28 del RGPD; cláusulas contractuales tipo (art. 39 LQPD) para los posibles encargados del tratamiento fuera de la UE | https://www.getresponse.com/legal/privacy |
Precisiones sobre las transferencias fuera de Andorra y fuera de la UE
Algunos proveedores pueden tratar datos personales fuera de Andorra y de la Unión Europea, en particular en los Estados Unidos. De conformidad con el artículo 39 de la Llei 29/2021, estas transferencias están reguladas por los siguientes mecanismos:
- Cláusulas contractuales tipo (CCT): contratos conformes a los modelos aprobados por las autoridades competentes, que garantizan un nivel de protección de datos equivalente al previsto por la LQPD y el RGPD;
- Data Processing Agreements (DPA): acuerdos de tratamiento de datos celebrados con cada encargado del tratamiento, que definen las obligaciones respectivas en materia de seguridad, finalidad y duración del tratamiento;
- Nivel de protección adecuado: para los proveedores situados en la UE o en países reconocidos por ofrecer un nivel de protección adecuado.
Caso particular: GetResponse
El servicio de newsletter es proporcionado por GetResponse SA, sociedad de derecho polaco, cuyas infraestructuras de tratamiento están situadas en la Unión Europea (Polonia). Los datos de los suscriptores a la newsletter (dirección de correo electrónico, datos de conexión, interacciones con los correos electrónicos) se tratan en la UE. El tratamiento está regulado por un Data Processing Agreement conforme al artículo 28 del RGPD; el posible recurso por parte de GetResponse a encargados del tratamiento situados fuera de la Unión Europea está regulado por cláusulas contractuales tipo que aseguran un nivel de protección equivalente.
El usuario puede consultar el DPA de GetResponse en la siguiente dirección: https://www.getresponse.com/legal/data-processing-agreement
Compromisos de BENOIST ROUSSEAU SLU
BENOIST ROUSSEAU SLU se compromete a:
- recurrir únicamente a encargados del tratamiento que ofrezcan garantías suficientes en materia de protección de datos;
- celebrar con cada encargado del tratamiento un acuerdo de tratamiento conforme a la LQPD;
- informar a los usuarios de cualquier cambio de encargado del tratamiento que implique una transferencia a un tercer país;
- actualizar esta lista en caso de añadir o eliminar un proveedor.
Esta lista se actualiza en caso de añadir o eliminar un proveedor. La fecha de la última actualización figura al final de este documento.
10. PLAZO DE CONSERVACIÓN
Los datos personales se conservan según los siguientes plazos:
- Newsletter: 7 días después de la cancelación de la suscripción
- Comentarios: 5 años a partir de la última actividad de la cuenta, o vida útil del contenido comentado
- Mensajes enviados a través del formulario de contacto: conservados durante el tiempo de tratamiento de la solicitud, y luego eliminados a más tardar 12 meses después del último intercambio
11. DERECHOS DEL USUARIO
De conformidad con la Llei 29/2021, el usuario dispone de los siguientes derechos sobre sus datos personales:
| Derecho | Descripción |
|---|---|
| Acceso | Obtener la confirmación de que se están tratando datos relativos al Usuario y recibir una copia de los mismos |
| Rectificación | Hacer corregir datos inexactos o completar datos incompletos |
| Supresión | Solicitar la supresión de los datos del Usuario cuando ya no sean necesarios para la finalidad para la que fueron recopilados |
| Oposición | Oponerse al tratamiento de los datos del Usuario por motivos legítimos |
| Limitación | Solicitar la restricción del tratamiento en determinadas circunstancias |
| Portabilidad | Recibir los datos del Usuario en un formato estructurado, de uso común y lectura mecánica |
Cómo ejercer los derechos del Usuario
Toda solicitud puede dirigirse por correo electrónico a:
Para facilitar el tratamiento de la solicitud, el Usuario debe precisar:
- el derecho que el Usuario desea ejercer;
- los datos de contacto del Usuario (apellidos, nombre, dirección de correo electrónico asociada a la cuenta);
- cualquier elemento que permita identificar al Usuario como usuario del sitio.
El ejercicio de estos derechos es gratuito. No obstante, en caso de solicitudes manifiestamente infundadas o excesivas, en particular debido a su carácter repetitivo, BENOIST ROUSSEAU SLU podrá exigir el pago de gastos razonables o negarse a dar curso a la solicitud, motivando su decisión.
Plazos de respuesta
BENOIST ROUSSEAU SLU se compromete a acusar recibo de la solicitud del Usuario en un plazo de 72 horas.
Se comunicará al Usuario una respuesta motivada en un plazo máximo de un (1) mes a partir de la recepción de la solicitud, de conformidad con la LQPD.
Este plazo puede prorrogarse dos (2) meses adicionales si la complejidad o el número de solicitudes lo justifica. En este caso, BENOIST ROUSSEAU SLU informará al Usuario de la prórroga y de sus motivos dentro del plazo inicial de un mes.
En caso de denegación, la respuesta precisará los motivos de la denegación, así como la posibilidad de presentar una reclamación ante la autoridad de control.
Verificación de identidad
BENOIST ROUSSEAU SLU podrá solicitar al Usuario que proporcione un justificante de identidad con el fin de asegurarse de que la solicitud proviene efectivamente del titular de los datos en cuestión. Esta verificación tiene como objetivo proteger los datos del Usuario contra cualquier acceso no autorizado.
Reclamación ante la autoridad de control
Si el Usuario estima que no se respetan sus derechos en materia de protección de datos, puede presentar una reclamación ante la Agencia Andorrana de Protección de Datos (APDA):
12. SEGURIDAD
BENOIST ROUSSEAU SLU implementa:
- medidas técnicas
- medidas organizativas
con el fin de proteger los datos personales.
13. MODIFICACIÓN DE ESTA POLÍTICA
Derecho de modificación
BENOIST ROUSSEAU SLU se reserva el derecho de modificar esta Política de privacidad en cualquier momento, en particular para adaptarla a las evoluciones legales, reglamentarias, técnicas o a los cambios que afecten a los tratamientos de datos implementados.
Modificaciones menores
Las modificaciones menores (correcciones tipográficas, reformulaciones sin impacto en los derechos del usuario, actualizaciones de enlaces) entran en vigor desde su publicación en el sitio. La fecha de la última actualización que figura al final del documento es la que da fe.
Modificaciones sustanciales
Toda modificación sustancial de esta política será objeto de una notificación a los usuarios que dispongan de una cuenta, por correo electrónico, al menos 30 días antes de su entrada en vigor.
Se consideran sustanciales las modificaciones relativas en particular a:
- las finalidades del tratamiento de los datos personales;
- las categorías de datos recopilados;
- los destinatarios o encargados del tratamiento que tienen acceso a los datos;
- las transferencias de datos a un nuevo tercer país;
- los plazos de conservación;
- las modalidades de ejercicio de los derechos de los usuarios;
- la adición de tecnologías de seguimiento o de cookies no estrictamente necesarias.
La notificación precisará la naturaleza de las modificaciones realizadas, la fecha de entrada en vigor y el enlace a la versión íntegra de la política actualizada.
Consulta y oposición
Se invita al usuario a consultar regularmente esta política.
Si el usuario se opone a una modificación sustancial, puede:
- ejercer sus derechos de supresión y de oposición de conformidad con el artículo 11 de esta política, enviando una solicitud a benoist@benoistrousseau.com;
- cancelar su suscripción a la newsletter a través del enlace previsto a tal efecto;
- solicitar la eliminación de su cuenta de conformidad con las condiciones previstas en los Términos y condiciones de uso.
Historial de versiones
La versión aplicable es la vigente en el sitio en el momento de la navegación o del uso del servicio.
14. LEGISLACIÓN APLICABLE
Esta política se rige por el derecho andorrano.
En caso de litigio, los tribunales andorranos son competentes, sin perjuicio de las disposiciones imperativas aplicables en el país de residencia del Usuario.
15. GESTIÓN DE VIOLACIONES DE DATOS PERSONALES
Definición
Constituye una violación de datos personales cualquier incidente de seguridad que provoque, de forma accidental o ilícita, la destrucción, pérdida, alteración, divulgación no autorizada o el acceso no autorizado a datos personales tratados por BENOIST ROUSSEAU SLU.
Esto incluye en particular:
- una intrusión o un acceso no autorizado a los sistemas informáticos;
- la pérdida o el robo de un equipo que contenga datos personales;
- el envío accidental de datos personales a un destinatario erróneo;
- la eliminación accidental de datos sin posibilidad de restauración;
- cualquier incidente que afecte a la confidencialidad, la integridad o la disponibilidad de los datos.
Procedimiento interno de detección y evaluación
Desde el momento en que tenga conocimiento de un incidente que pueda constituir una violación de datos, BENOIST ROUSSEAU SLU se compromete a:
- Contener el incidente: tomar inmediatamente las medidas técnicas necesarias para limitar el alcance de la violación (suspensión de accesos, cambio de contraseñas, aislamiento de los sistemas afectados).
- Evaluar la violación: determinar a la mayor brevedad la naturaleza del incidente, las categorías y el volumen de datos en cuestión, las categorías y el número aproximado de personas afectadas y las consecuencias probables de la violación.
- Documentar el incidente: registrar todos los hechos relativos a la violación, sus efectos y las medidas correctivas adoptadas. Este registro se conserva y se mantiene a disposición de la APDA.
Notificación a la Agencia Andorrana de Protección de Datos (APDA)
De conformidad con la Llei 29/2021, cuando sea probable que la violación entrañe un riesgo para los derechos y libertades de las personas afectadas, BENOIST ROUSSEAU SLU lo notificará a la APDA a la mayor brevedad y a más tardar 72 horas después de haber tenido constancia de ella.
La notificación contendrá:
- la descripción de la naturaleza de la violación;
- las categorías y el número aproximado de personas afectadas;
- las categorías y el volumen aproximado de datos en cuestión;
- las consecuencias probables de la violación;
- las medidas adoptadas o propuestas para poner remedio a la violación y mitigar sus efectos.
Si no se puede proporcionar toda esta información en el plazo de 72 horas, la notificación se realizará por etapas, transmitiéndose la información complementaria tan pronto como esté disponible. Cualquier superación del plazo de 72 horas irá acompañada de una justificación.
Información a las personas afectadas
Cuando sea probable que la violación entrañe un alto riesgo para los derechos y libertades de las personas afectadas, BENOIST ROUSSEAU SLU informará a estas sin demora injustificada, en un lenguaje claro y sencillo.
Esta comunicación precisará:
- la naturaleza de la violación;
- las consecuencias probables;
- las medidas adoptadas para ponerle remedio;
- las recomendaciones a seguir para protegerse (cambio de contraseña, mayor vigilancia, etc.);
- los datos del punto de contacto para cualquier pregunta.
Excepciones a la información a las personas
La información individual a las personas afectadas no es necesaria cuando:
- se hayan aplicado previamente medidas de protección adecuadas, que hagan que los datos sean ininteligibles para cualquier persona no autorizada (cifrado en particular);
- se hayan tomado medidas posteriores que garanticen que el alto riesgo ya no se materializará;
- la información individual requiera esfuerzos desproporcionados, en cuyo caso se realizará una comunicación pública.
Contacto
En caso de pregunta relativa a la seguridad de los datos del Usuario, el Usuario puede contactar a BENOIST ROUSSEAU SLU en la siguiente dirección:
Si el Usuario estima que no se han respetado sus derechos a raíz de un incidente, puede presentar una reclamación ante la APDA: www.apda.ad
Idioma del documento. La presente política de privacidad está redactada en catalán, idioma oficial del Principado de Andorra, y la versión catalana hace fe. La versión francesa y las demás traducciones se ponen a disposición para la comodidad del Usuario. En caso de divergencia entre la versión catalana y cualquiera de sus traducciones, prevalece la versión catalana.