Política de privacidad

Política de privacidad conforme al Reglamento General de Protección de Datos, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.

Responsable del tratamiento

Vuoropari Oy, número de identificación de empresa 3341867-3
Vähtärintie 1 A 2, 62800 Vimpeli

Los datos se almacenan en el sistema ERP Shuriken de Creaction Finland Oy. Creaction Finland Oy es responsable de la implantación y la administración del sistema, de la protección de los datos y de las copias de seguridad. Todos los datos se almacenan y se tratan en un mismo registro (es decir, en una única base de datos).

Nombre del registro

Vuoropari Oy: registro de datos de clientes, pedidos, facturación y marketing.

Principios relativos al tratamiento de datos personales

Cumplimos los siguientes principios relativos al tratamiento de datos personales:

Los datos personales serán:

a) tratados de manera lícita, leal y transparente en relación con el interesado («licitud, lealtad y transparencia»);

b) recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines; de acuerdo con el artículo 89, apartado 1, el tratamiento ulterior de los datos personales con fines de archivo en interés público, fines de investigación científica e histórica o fines estadísticos no se considerará incompatible con los fines iniciales («limitación de la finalidad»);

c) adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados («minimización de datos»);

d) exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan («exactitud»);

e) mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales; los datos personales podrán conservarse durante períodos más largos siempre que se traten exclusivamente con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos, de conformidad con el artículo 89, apartado 1, sin perjuicio de la aplicación de las medidas técnicas y organizativas apropiadas que impone el presente Reglamento a fin de proteger los derechos y libertades del interesado («limitación del plazo de conservación»);

f) tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas («integridad y confidencialidad»).

Los datos se tratan principalmente dentro del EEE. Los datos pueden transferirse fuera del EEE cuando un pedido se entrega fuera del EEE (los datos de entrega se comunican a la empresa de transporte) o cuando un proveedor de analítica web (por ejemplo, Google o Meta) trata los datos fuera del EEE. Estas transferencias se basan en garantías adecuadas, como el Marco de Privacidad de Datos entre la UE y los EE. UU. o las cláusulas contractuales tipo de la UE. Los datos se conservan hasta que el cliente solicita su supresión. Los datos se conservan, por ejemplo, para la analítica web (motivos estadísticos) y para facilitar la realización de nuevos pedidos (interés del cliente).

Finalidad del registro

Los datos de los clientes se almacenan con las siguientes finalidades: la comunicación con los clientes, el mantenimiento y el desarrollo de la relación con el cliente y de la relación comercial, y la elaboración de informes y estadísticas. Vuoropari Oy utiliza estos y otros datos obtenidos durante la relación con el cliente para planificar y orientar su oferta de productos y servicios.

Los datos personales se utilizan dentro de los límites permitidos y exigidos por la legislación de protección de datos (el Reglamento General de Protección de Datos y la Ley finlandesa de protección de datos). Los datos no se comunican a terceros salvo en la forma descrita en el apartado Comunicación y transferencia de datos.

Las direcciones de correo electrónico de quienes se han suscrito al boletín se utilizan para el envío del boletín. La información facilitada en el formulario de contacto se utiliza para responder a la solicitud de contacto.

Datos contenidos en el registro

El registro de clientes se compone de varios ficheros independientes creados en función de su finalidad principal. En conjunto, los datos de estos ficheros constituyen los siguientes conjuntos de datos relativos a cada cliente:

  • Datos de contacto del cliente e información necesaria para realizar pedidos: nombre y apellidos, dirección, código postal, localidad, país, idioma, número de teléfono y dirección de correo electrónico. El número de identificación personal solo se almacena cuando lo exige el método de pago elegido o el producto adquirido. En el caso de clientes que sean empresas, asociaciones u organizaciones, también el nombre de la empresa y el número de identificación de empresa.
  • Información sobre el grupo de clientes, el grupo de descuento y otra información adicional específica del cliente.
  • Dirección de facturación y otros datos de facturación.
  • Posible consentimiento para el marketing directo.
  • Información sobre los pedidos, las entregas y las devoluciones del cliente.
  • Credenciales necesarias para el inicio de sesión.
  • Dirección IP u otro identificador.
  • Otra información en formato de texto relacionada con la relación con el cliente, como el motivo de una solicitud de contacto o un deseo relativo a la fecha de entrega.

Los datos personales se suprimen a petición del cliente.

Comunicación y transferencia de datos

Los datos se comunican a terceros únicamente en la medida en que lo exija la ejecución del pedido o una obligación legal. Entre los destinatarios se encuentran, por ejemplo, los proveedores de servicios de pago, las empresas de información crediticia, las empresas de transporte y las autoridades públicas. Debido a la organización del tratamiento de los datos, una parte de los datos puede encontrarse en poder de nuestros subcontratistas informáticos.

Fuentes habituales de datos

Los datos de contacto y los datos de cliente se recogen al inicio de la relación con el cliente y durante esta a partir de lo que el cliente comunica al responsable del tratamiento. La relación con el cliente comienza cuando el cliente se registra en el servicio, realiza un pedido, se suscribe al marketing directo o efectúa una compra. La relación con el cliente también puede iniciarse a petición del propio cliente, por ejemplo, a raíz de una conversación telefónica.

El consentimiento para el marketing directo electrónico (marketing por correo electrónico y por mensaje de texto) se solicita por separado, conforme a lo exigido por la legislación de protección de datos. La información sobre la solvencia del cliente en el momento del pedido se obtiene del sistema de Paytrail Oyj (número de identificación de empresa 2122839-7), del sistema de Aurajoki Nordic Oy (1998514-5) o del sistema de Suomen Asiakastieto Oy (0111027-9).

Analítica web y publicidad

Utilizamos herramientas de analítica y publicidad que tratan datos personales sobre su visita. Según sus preferencias de cookies, estas herramientas pueden recibir su dirección IP, información del navegador y del dispositivo, identificadores de cookies y las páginas que consulta. Al realizar un pedido, también pueden recibir su dirección de correo electrónico, su nombre, su número de teléfono, su código postal y su localidad. Los datos de contacto se cifran mediante hash antes de enviarse, lo que oculta su contenido pero no los convierte en anónimos.

Los datos se utilizan para medir el rendimiento de nuestra comercialización, atribuir compras y dirigir la publicidad. Podemos utilizar las siguientes herramientas y servicios:

  • Google (Google Ads y conversiones mejoradas): https://business.safety.google/privacy/
  • Google Analytics: https://analytics.google.com/analytics/web/
  • Meta (Facebook) Pixel y Conversions API: https://www.facebook.com/business/tools/meta-pixel
  • Microsoft Advertising (Bing Ads): https://about.ads.microsoft.com/en-us/resources/policies

Estos proveedores pueden tratar los datos también fuera del EEE con las garantías adecuadas, como el Marco de Privacidad de Datos UE-EE. UU. o las cláusulas contractuales tipo de la UE. Puede modificar las preferencias que rigen este tratamiento en la configuración de cookies al final de esta página.

Base jurídica del tratamiento de datos personales

El tratamiento de datos personales requiere una base jurídica. Tratamos los datos personales sobre la base del consentimiento (por ejemplo, la suscripción al boletín), de un contrato (por ejemplo, la realización de un pedido), de una obligación legal del responsable del tratamiento (por ejemplo, la adquisición y la posesión de productos sujetos a autorización), de la protección de intereses vitales (por ejemplo, la participación en un curso que exige información sobre la salud de la persona) o del interés legítimo del responsable del tratamiento o de un tercero (por ejemplo, la analítica web).

Cookies

Utilizamos cookies que nos ayudan a desarrollar nuestro sitio web para usted. La finalidad de las cookies es mejorar y agilizar la experiencia de compra. Las cookies también pueden utilizarse para ofrecer mejores promociones y recomendaciones de productos más personales. Una cookie es un pequeño archivo de texto que un servidor web guarda en el disco duro del usuario. Algunas funciones del sitio web pueden requerir la aceptación de cookies. El navegador del usuario probablemente acepta las cookies de forma predeterminada, pero el usuario también puede bloquearlas en la configuración del navegador o eliminarlas del navegador después de su uso. Puede encontrarse más información sobre la configuración de cada navegador en las instrucciones del fabricante del navegador.

Protección de los datos personales

El acceso al registro de datos personales requiere derechos de acceso especiales. El acceso se limita a los datos que la persona necesita en su trabajo y exige el uso de credenciales de acceso personales. El registro de clientes y los equipos que lo tratan se encuentran en salas de servidores cerradas. El hardware y el software se actualizan de forma periódica y adecuada, y se reacciona de inmediato ante posibles amenazas. Para prevenir incidentes, se realizan copias de seguridad de los datos de forma periódica. El sistema está protegido frente a conexiones externas mediante un cortafuegos.

El personal que trata los datos del registro de clientes está sujeto al deber de confidencialidad. Los datos solo se comunican en virtud de una obligación legal de información, como a petición del propio cliente o a petición de una autoridad pública basada en la ley.

Derechos del interesado

El interesado tiene derecho a:

  • acceder a los datos personales que le conciernen y obtener una copia de los datos
  • solicitar la rectificación de datos inexactos o incompletos
  • solicitar la supresión de sus datos cuando ya no exista una base para el tratamiento
  • solicitar la limitación del tratamiento
  • oponerse al tratamiento basado en el interés legítimo y rechazar el marketing directo
  • recibir los datos que haya facilitado en un formato transferible, cuando el tratamiento se base en el consentimiento o en un contrato
  • retirar su consentimiento en cualquier momento

Las solicitudes se dirigen al responsable del tratamiento. El interesado tiene además derecho a presentar una reclamación ante una autoridad de control; en Finlandia, la Oficina del Defensor de la Protección de Datos (tietosuoja.fi).

Conservación de los datos de cliente

Conservamos los datos de los clientes hasta que el cliente nos solicite su supresión. Suprimimos los datos personales a petición sin dilación indebida o, a más tardar, cuando dejan de ser necesarios para su finalidad.

Cambiar la configuración de cookies