Política de Privacidad de FirVox y CheckVox

 

La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto en el Reglamento 2016/679 del Parlamento Europeo y del consejo del 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la circulación de estos datos (en adelante el RGPD) así como por la Ley Orgánica 3/2018 de 5 de diciembre de Protección de Datos y derechos digitales (en lo sucesivo, LOPDGDD) y demás normativa aplicable.

Esta Política de Privacidad tiene por objeto poner en conocimiento de los titulares de los datos personales, respecto de los cuales se recaba información, los aspectos específicos relativos al tratamiento sus datos, las finalidades de los tratamientos, los datos de contacto para ejercer los derechos que le asisten como titular de los mismos, los plazos de conservación de la información y las medidas de seguridad entre otras cosas.

Identidad del Responsable del Tratamiento

En términos de protección de datos BIOMETRIC VOX SL, debe ser considerado Responsable del Tratamiento respecto de los datos facilitados. A continuación, se indican los datos identificativos del titular del presente sitio web:

  • Responsable del Tratamiento: BIOMETRIC VOX SL
  • Dirección postal: Calle Gabriel García Márquez, Galería comercial Los Collados, 30100, Espinardo (Murcia).
  • Email: administration@biometricvox.com

El interesado podrá ponerse en contacto con el Responsable del Tratamiento ante cualquier duda o necesidad que tuviere en materia de protección de datos.

Delegado de Protección de Datos

La persona designada para ejercer las funciones de delegado de protección de datos en BIOMETRIC VOX, S.L., en la cual se puede poner en contacto mediante:

  • Calle GABRIEL GARCIA MARQUEZ, S/N. GALERIA COMERCIAL LOS COLLADOS, 30100, Espinardo, (Murcia).
  • Teléfono 868124737
  • Dirección electrónica: administration@biometricvox.com

El tratamiento de los datos quedará limitado a la recogida, estructuración y conservación de los siguientes datos: Datos del usuario; nombre y apellidos;  DNI o NIE; domicilio;  correo electrónico; y datos configurados por el propio usuario (datos objeto del contrato).

Tratamientos de datos

Los datos de carácter personal que se soliciten, en su caso, consistirán únicamente en aquellos estrictamente imprescindibles para identificar y atender la solicitud realizada por el titular de usuario. Dicha información será tratada de forma leal, lícita y transparente en relación con el interesado.

El titular de los datos será informado, con carácter previo a la recogida de sus datos, de los extremos generales regulados en esta política a fin de que pueda prestar el consentimiento expreso, preciso e inequívoco para el tratamiento de sus datos, conforme a los siguientes aspectos.

¿Qué categorías de datos se tratan?

Toda la información recabada por parte de BIOMETRIC VOX, S.L., será tratada de forma leal, lícita y transparente.

Asimismo, los datos solicitados en cada uno de los tratamientos realizados consistirán únicamente en aquellos estrictamente imprescindibles para realizar la finalidad pretendida e informada en cada caso.

De este modo, sus datos recogidos serán adecuados, pertinentes y no excesivos en relación  con los fines para los que son tratados en cada caso. Por lo que, sus datos personales serán recogidos para finalidades determinadas explícitas y legítimas, no siendo tratados ulteriormente de manera con incompatible con dichos fines. Además, serán actualizados siempre que sea necesario.

Los datos recogidos de cada usuario serán adecuados, pertinentes y no excesivos en relación a las finalidades correspondientes para cada caso, y serán actualizados siempre que sea necesario. Los datos personales serán recogidos para finalidades determinadas explícitas y legítimas, no siendo tratados ulteriormente de manera con incompatible con dichos fines.

¿De dónde proceden los datos personales?

Por regla general, los datos personales se recogen siempre directamente del titular de los mismos, no obstante, en determinadas excepciones, los datos pueden ser recogidos a través de terceras personas, entidades o servicios diferentes del interesado. En este sentido, este extremo será trasladado al interesado a través de las cláusulas informativas contenidas en las diferentes vías de recogida de información y dentro de un plazo razonable o en la primera comunicación realizada al interesado.

En el caso de que incluyan datos de carácter personal de personas físicas distintas a la persona que lo firma deberá, con carácter previo a su inclusión, estará obligada a solicitar el consentimiento informado de acuerdo con los términos de este documento, siendo responsable del incumplimiento de este deber.

¿Con qué finalidad tratamos tus datos?

Los datos personales serán recogidos para finalidades determinadas explícitas y legítimas, no siendo tratados ulteriormente de manera incompatible con dichos fines.

  • En el caso de registros, la finalidad se basará en gestionar su condición de usuario registrado de la aplicación FirVox Mobile y prestar el servicio ofrecido con esta aplicación quedando totalmente prohibido que el Responsable del Tratamiento los utilice para fines propios.
  • En caso de contratación de los bienes y servicios ofertados a través de FirVox Mobile, para mantener la relación contractual, así como la gestión, administración, información, prestación y mejora del servicio.
  • Envío de información solicitada a través de los formularios dispuestos en el presente Sitio Web.
  • Remitir boletines (newsletters), así como comunicaciones comerciales de promociones y/o publicidad de la presente entidad y del sector.

No obstante, todas las finalidades explícitas para las cuales se llevan a cabo cada uno de los tratamientos vienen recogidas en las cláusulas informativas incorporadas en cada una de las vías de toma de datos (formularios web, formularios en papel, locuciones o carteles y notas informativas, facturas, contratos y demás documentos que contengan datos personales).

¿Cuál es la base jurídica del tratamiento de tus datos?

Por regla general, previo al tratamiento de los datos personales, BIOMETRIC VOX, S.L. informa de la base jurídica por la cual establece la legitimación del tratamiento en cuestión.

De acuerdo con el artículo 6.1. a) RGPD existen tratamientos basados en la obtención del consentimiento expreso e inequívoco del titular de los mismos, mediante la incorporación de cláusulas de consentimiento informado en los diferentes sistemas de recogida de información prestando el consentimiento mediante una declaración o una clara acción afirmativa como el marcado de una casilla dispuesta al efecto o la suscripción del documento oportuno.

No obstante, en caso de que no se requiera el consentimiento, la base legitimadora del tratamiento en la cual se ampara BIOMETRIC VOX, S.L., podrá ser la existencia de una ley o norma específica que autorice o exija el tratamiento de los datos del interesado según se establece en el artículo 6.1.c) RGPD, la cual se enunciará en la cláusula informativa correspondiente.
De igual modo, cuando el tratamiento sea necesario para la ejecución de un contrato o para la aplicación de medidas precontractuales en el que el interesado es parte, la base jurídica del tratamiento de datos personales se establecerá conforme al artículo 6.1.b) RGPD.

El tratamiento de datos basado interés legítimo del responsable, recogido en el artículo 6.1.f) RGPD, se establecerá para el envío de comunicaciones o eventos comerciales sobre productos o servicios similares a los contratados, así como para el tratamiento de datos de contacto, de empresarios individuales y de profesionales.

¿A qué destinatarios se comunicarán tus datos?

Por regla general, BIOMETRIC VOX, S.L. no procede a la cesión o comunicación de sus datos a terceras entidades, salvo las requeridas legalmente, no obstante, en caso de que fuera necesario, dichas cesiones o comunicaciones de datos se informan al interesado a través de las cláusulas informativas contenidas en las diferentes vías de recogida de datos personales.

¿Se realizan transferencias internacionales?

Le informamos que en los tratamientos de datos personales, BIOMETRIC VOX, S.L. no se realizan transferencia internacional de datos.

¿Por cuánto tiempo conservaremos tus datos?

Los datos personales solicitados al interesado serán conservados mientras sea necesarios para cumplir con la finalidad para la cual fueron recabados, de forma que, una vez cumplida la finalidad los datos serán cancelados. Dicha cancelación dará lugar al bloqueo de los datos conservándose únicamente a disposición de las AA.PP., Jueces y Tribunales, para atender las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas, cumplido el citado plazo se procederá a la destrucción de la información.

Plazos de conservación

Los datos identificativos de registro se conservarán mientras la relación contractual esté vigente. No obstante, el usuario puede solicitar la supresión de sus datos en cualquier momento, sin perjuicio de las obligaciones legales en materia de conservación de datos que le competen al Responsable del Tratamiento.

La información recabada del interesado será conservada mientras sea necesaria para cumplir con la finalidad para la cual fueron recabados los datos personales, de forma que, una vez cumplida la finalidad los datos serán cancelados. Dicha cancelación dará lugar al bloqueo de los datos conservándose únicamente a disposición de las AA.PP., Jueces y Tribunales, para atender las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas, cumplido el citado plazo se procederá a la destrucción de la información.

Los datos que se generen con la firma de documentos creados por el usuario, tan sólo serán conservados por el plazo de siete días, siendo responsabilidad del usuario guardar una copia del documento generado.

¿Cuáles podrían ser las consecuencias de no facilitar la información?

Los datos solicitados en los campos establecidos o los proporcionados en los documentos o medios dónde se presta la información son aquellos estrictamente necesarios en relación con la finalidad para la cual se recaban, o bien para la prestación de un servicio óptimo al interesado o mediante una obligación legal impuesta al propio responsable del tratamiento o un requisito necesario para suscribir un contrato.

En caso de que no sean facilitados todos los datos, no se garantiza que la información y servicios facilitados sean completamente ajustados a sus necesidades.

Por lo que en el supuesto de que no se faciliten los datos exigidos o se realice de forma errónea o incompleta, no se podrá atender su solicitud, resultando del todo imposible proporcionarle la información solicitada o llevar a cabo la contratación de los servicios.

Derechos de los interesados

La normativa en materia de protección de datos otorga una serie de derechos a los interesados o titulares de los datos, usuarios de la aplicación FirVox Mobile.

Estos derechos que asisten a las personas interesadas son los siguientes:

  • Derecho de acceso: derecho a obtener información sobre si sus propios datos están siendo objeto de tratamiento, la finalidad del tratamiento que se esté realizando, las categorías de datos que se trate, los destinatarios o categorías de destinatarios, el plazo de conservación y el origen de dichos datos.
  • Derecho de rectificación: derecho a obtener la rectificación de los datos personales inexactos o incompletos.
  • Derecho de supresión: derecho a obtener la supresión de los datos en los siguientes supuestos:
    • Cuando los datos ya no sean necesarios para la finalidad para la cual fueron recabados.
    • Cuando el titular de los mismos retire el consentimiento.
    • Cuando el interesado se oponga al tratamiento.
    • Cuando deban suprimirse en cumplimiento de una obligación legal.
    • Cuando los datos se hayan obtenido en virtud de un servicio de sociedad de la información en base a lo dispuesto en el artículo 8 apartado 1 del Reglamento Europeo sobre Protección de datos.
  • Derecho de oposición: derecho a oponerse a un determinado tratamiento basado en el consentimiento del interesado.
  • Derecho de limitación: derecho a obtener la limitación del tratamiento de los datos cuando se de alguno de los siguientes supuestos:
    • Cuando el interesado impugne la exactitud de los datos personales, durante un plazo que permita a la empresa verificar la exactitud de los mismos.
    • Cuando el tratamiento sea ilícito y el interesado se oponga a la supresión de los datos.
    • Cuando la empresa ya no necesite los datos para los fines para los que fueron recabados, pero el interesado los necesite para la formulación, el ejercicio o la defensa de reclamaciones.
    • Cuando el interesado se haya opuesto al tratamiento mientras se verifica si los motivos legítimos de la empresa prevalecen sobre los del interesado.
  • Derecho a la portabilidad: derecho a obtener los datos en un formato estructurado, de uso común y de lectura mecánica, y a transmitirlos a otro responsable del tratamiento cuando:
    • El tratamiento esté basado en el consentimiento.
    • El tratamiento se efectúe por medios automatizados.

¿Cómo ejercer sus derechos?

Los interesados podrán ejercitar los derechos indicados, dirigiéndose a BIOMETRIC VOX, S.L., mediante escrito, remitido a la siguiente dirección: administration@biometricvox.com indicando en la línea de Asunto el derecho que desea ejercitar y acreditando su identidad.

En este sentido BIOMETRIC VOX, S.L., atenderá su solicitud a la mayor brevedad posible y teniendo en cuenta los plazos previstos en la normativa en materia de protección de datos.

Posibilidad de acudir a la Autoridad de control competente

Desde BIOMETRIC VOX, S.L. ponemos el máximo empeño para cumplir con la normativa de protección de datos. No obstante, le informamos que en caso de que el interesado entienda que sus derechos se han visto menoscabados, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Como encargado del tratamiento

El usuario  con la aceptación expresa de los términos y condiciones de FirVox Mobile en el proceso de alta, acepta las condiciones de BIOMETRIC VOX como Encargado de Tratamiento.

Al aceptar los términos y condiciones de FirVox Mobile en el proceso de alta, el usuario autoriza a BIOMETRIC VOX a tratar por su cuenta en calidad de responsable de tratamiento los datos de personales necesarios para la prestación de servicios de firma de documentos a través de un sistema basado en biometría de FirVox Mobile.

Obligaciones como encargado del tratamiento

El Encargado del tratamiento y todo su personal se obliga a:

  1. Utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.
  2. Tratar los datos de acuerdo con las instrucciones del Responsable del Tratamiento. Si el Encargado del Tratamiento considera que alguna de las instrucciones infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, el encargado informará inmediatamente al Responsable del Tratamiento.
  3. Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del Responsable del Tratamiento, que contenga información exigida por el artículo 30 RGPD.
  4. No comunicar los datos a terceras personas, salvo que cuente con la autorización expresa del Responsable del Tratamiento, en los supuestos legalmente admisibles.
  5. Mantener el deber de secreto respecto de los datos de carácter personal a los que haya tenido acceso en virtud del presente encargo, incluso después de que finalice su objeto.
  6. Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente.
  7. Mantener a disposición del Responsable del Tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior.
  8. Garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales.
  9. Dar apoyo al Responsable del Tratamiento en la realización de las evaluaciones de impacto relativa a la protección de datos, cuando proceda.
  10. Dar apoyo al el Responsable del Tratamiento en la realización de las consultas previas a la autoridad de control, cuando proceda.
  11. Poner a disposición del Responsable del Tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realicen el Responsable del Tratamiento u otro auditor autorizado por él.
  12. Designar a un Delegado de Protección de Datos cuando así se requiera en base a lo dispuesto por el artículo 37 RGPD.

Obligaciones del Usuario

Por otra parte, el usuario tendrá las siguientes obligaciones para el correcto funcionamiento de los servicios solicitados.

  1. Permitir al Encargado del Tratamiento el acceso y tratamiento de la información objeto del presente contrato y necesario para la prestación del servicio.
  2. Realizar las consultas previas que corresponda.
  3. Velar, de forma previa y durante el tratamiento, por el cumplimiento de lo dispuesto en el RGPD por parte del Encargado del Tratamiento
  4. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías.

Violaciones de seguridad

El Encargado del Tratamiento notificará al Responsable del Tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de tres días, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con la información relevantes para la documentación y comunicación de la incidencia, teniendo en cuenta el contenido mínimo exigido por el artículo 33 RGPD.

No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.

Cuando sea requerida la comunicación de la violación de seguridad a la autoridad de control o la notificación de la misma a los interesados afectados, en base al artículo 34 del RGPD, será el Responsable del Tratamiento el encargado de dicha tramitación, salvo que se lo hubiera encargado expresamente al Encargado del Tratamiento dicha tramitación, en cuyo caso éste deberá seguir las instrucciones dictadas por el citado artículo.

Subcontratación

Prestadores de servicios utilizados por Biometric Vox para la prestación del servicio app FirVox Mobile contratado por el usuario , Biometric Vox,  recurre al siguiente prestador de servicio:

  • Amazon Web Services, en adelante subcontratista.

El Subcontratista, que también tendrá la condición de encargado del tratamiento, quedará obligado igualmente a cumplir las obligaciones establecidas en este documento para el Encargado del Tratamiento y las instrucciones que dicte el Responsable del Tratamiento. Corresponde al Encargado Inicial regular la nueva relación de forma que el nuevo encargado que de sujeto a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad…) y con los mismos requisitos formales que él, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En el caso de incumplimiento por parte del Subencargado, el Encargado Inicial seguirá siendo plenamente responsable ante el Responsable del Tratamiento en lo referente al cumplimiento de las obligaciones.

Para subcontratar con otras entidades, BIOMETRIC VOX, S.L, debe comunicarlo por escrito al Responsable del Tratamiento, identificando de forma clara e inequívoca la empresa subcontratista y sus datos de contacto. La subcontratación podrá llevarse a cabo si el Responsable del Tratamiento no manifiesta su oposición en el plazo de 15 días.

Medidas de seguridad

EL Encargado del Tratamiento se compromete a adoptar todas las medidas de seguridad necesarias, de conformidad con lo establecido en el artículo 32 del RGPD. En este sentido, el Encargado del Tratamiento, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos de probabilidad y gravedad variables para los derechos y las libertades de las personas físicas, se compromete a establecer las medidas técnicas y organizativas apropiadas para garantizar el nivel de seguridad adecuado al riesgo existente.

En todo caso, se compromete a implantar mecanismos para:

  1. Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  2. Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico.
  3. Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento.
  4. Seudonimizar y cifrar los datos personales, en su caso.