La presente Política de Privacidad regula el tratamiento de los datos de carácter personal recabados por Trinocex Solutions (en adelante, el "Responsable del Tratamiento" o la "Entidad") en el marco de la prestación de sus servicios de gestión unificada de comunicaciones digitales, atención al cliente y automatización de procesos comerciales.
Resulta de aplicación a todo Interesado cuyos datos personales sean objeto de tratamiento por parte del Responsable, ya sea con motivo del acceso al sitio web, la utilización de los canales de comunicación habilitados (mensajería instantánea, correo electrónico, telefonía, formularios web), la contratación de productos o servicios, o cualquier otra interacción con la Entidad o con sus sistemas de información.
El acceso o utilización de los servicios implica el conocimiento y aceptación expresa de los términos descritos en este documento, sin perjuicio del consentimiento específico que, en su caso, sea legalmente exigible para tratamientos concretos.
De conformidad con lo dispuesto en los artículos 13 y 14 del RGPD, se informa al Interesado de los siguientes datos identificativos del Responsable:
Dada la naturaleza, volumen y categorías de los datos tratados, no concurren los presupuestos del artículo 37 del RGPD para el nombramiento obligatorio de un Delegado de Protección de Datos. No obstante, el Responsable atiende cualquier consulta en materia de privacidad a través de la dirección electrónica indicada.
A los efectos de la presente Política, los términos empleados se interpretarán conforme a las definiciones contenidas en el artículo 4 del RGPD. En particular:
Atendiendo al contexto de la relación con el Interesado y a las finalidades indicadas en la cláusula quinta, el Responsable trata las siguientes categorías de datos:
Los datos personales se tratan con las finalidades, bases jurídicas y plazos de conservación que se detallan a continuación:
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Atención de consultas, solicitudes y reclamaciones cursadas por el Interesado. | Ejecución de un contrato o aplicación de medidas precontractuales [art. 6.1.b] |
| Gestión administrativa, contable, fiscal y logística de la relación comercial. | Ejecución contractual [art. 6.1.b] y obligación legal [art. 6.1.c] |
| Cumplimiento de obligaciones legales en materia tributaria, mercantil y de prevención del fraude. | Obligación legal [art. 6.1.c] |
| Remisión de comunicaciones comerciales electrónicas relativas a productos y servicios análogos. | Interés legítimo [art. 6.1.f] o consentimiento expreso [art. 6.1.a], según proceda conforme al art. 21.2 LSSI-CE. |
| Realización de análisis estadísticos y de calidad del servicio, sobre la base de datos previamente disociados. | Interés legítimo [art. 6.1.f] |
| Mantenimiento de la integridad, disponibilidad y seguridad de los sistemas de información. | Interés legítimo [art. 6.1.f] |
| Defensa frente a reclamaciones administrativas o judiciales. | Interés legítimo [art. 6.1.f] |
El Responsable ha llevado a cabo la correspondiente ponderación entre el interés legítimo perseguido y los derechos y libertades fundamentales de los Interesados, en los términos del Considerando 47 del RGPD, no apreciando prevalencia de los segundos sobre los primeros.
Los datos personales tratados proceden, con carácter general, del propio Interesado, quien los facilita voluntariamente a través de los canales de comunicación habilitados, formularios electrónicos o procesos contractuales.
Adicionalmente, determinados datos pueden ser obtenidos a través de las plataformas de mensajería de terceros con las que el Responsable mantiene integraciones técnicas (Meta Platforms Ireland Ltd., entre otras), siempre con base en el consentimiento previo prestado por el Interesado a dichas plataformas y en el marco de los respectivos términos de uso.
El Responsable utiliza, en el marco de su actividad y previo cumplimiento de los requisitos exigidos por el proveedor, los servicios de mensajería empresarial proporcionados por Meta Platforms, Inc. y sus filiales europeas, en concreto:
Cuando un Interesado dirige comunicaciones a la cuenta empresarial de Instagram operada por el Responsable, Meta transmite a los sistemas del Responsable, mediante webhook autenticado, los siguientes datos:
El Responsable solicita exclusivamente los permisos instagram_business_basic e instagram_business_manage_messages, con el fin único de gestionar la conversación con el Interesado en el panel unificado de atención. No se accede en ningún caso a la lista de seguidores, contactos privados, contenido de carácter personal no incluido en la conversación, ni a ninguna otra información ajena al estricto ámbito de la mensajería empresarial.
Análogamente, las comunicaciones recibidas a través de WhatsApp se procesan al amparo de las condiciones de la WhatsApp Business Solution. La Entidad recibe el número de teléfono del Interesado, su nombre de perfil de WhatsApp y el contenido del mensaje, validando criptográficamente la autenticidad de cada notificación mediante verificación HMAC-SHA256 de la firma proporcionada por Meta.
El Responsable se obliga al cumplimiento íntegro de las condiciones contenidas en la Política de la Plataforma de Meta, así como del Anexo de Tratamiento de Datos, lo que comporta, entre otras obligaciones, las siguientes:
Los datos personales podrán ser comunicados a las siguientes categorías de destinatarios y encargados del tratamiento, todos ellos vinculados por las correspondientes garantías contractuales y de seguridad exigidas por el artículo 28 del RGPD:
| Encargado / Destinatario | Finalidad | Ubicación |
|---|---|---|
| OVHcloud SAS | Servicios de alojamiento de infraestructura | Unión Europea (Francia) |
| Meta Platforms Ireland Limited | Provisión de las APIs de Instagram y WhatsApp Business | Unión Europea (Irlanda) — flujos secundarios a EE. UU. amparados por Cláusulas Contractuales Tipo |
| Stripe Payments Europe Limited | Procesamiento de pagos electrónicos | Unión Europea (Irlanda) |
| OpenAI Ireland Limited | Servicios de procesamiento de lenguaje natural para asistencia conversacional, cuando proceda | Unión Europea (Irlanda) — flujos secundarios a EE. UU. amparados por Cláusulas Contractuales Tipo |
| n8n GmbH | Motor de automatización de flujos de trabajo, desplegado en infraestructura propia del Responsable | Unión Europea (Alemania) |
| Administraciones públicas, Fuerzas y Cuerpos de Seguridad y autoridades judiciales | Cumplimiento de obligaciones legales y atención a requerimientos formales | Reino de España / Unión Europea |
Con carácter general, los datos personales se tratan dentro del Espacio Económico Europeo. No obstante, determinadas operaciones técnicas pueden conllevar transferencias internacionales a Estados Unidos u otros terceros países, en cuyo caso el Responsable garantiza que dichas transferencias se efectúan al amparo de alguno de los mecanismos previstos en el Capítulo V del RGPD, en particular:
Los datos personales se conservarán durante el tiempo estrictamente necesario para el cumplimiento de las finalidades para las que fueron recabados, así como para la determinación de las posibles responsabilidades derivadas de la relación. Concretamente:
Transcurridos los plazos indicados, los datos serán suprimidos o, en su caso, debidamente anonimizados con carácter irreversible, de modo que no resulte posible la reidentificación del Interesado.
El Interesado tiene reconocidos, en relación con los datos de carácter personal que le conciernan, los siguientes derechos previstos en los artículos 15 a 22 del RGPD y en los artículos 12 a 18 de la LOPDGDD:
El ejercicio de los derechos enumerados podrá efectuarse mediante comunicación escrita dirigida a la dirección postal indicada en la cláusula segunda o, alternativamente, a la dirección de correo electrónico privacidad@trinocex.es, identificando la solicitud con el asunto "Ejercicio de derechos en materia de protección de datos" y acompañando documento acreditativo de la identidad del solicitante.
El Responsable atenderá la solicitud en el plazo máximo de un (1) mes desde su recepción, prorrogable por dos (2) meses adicionales en supuestos de especial complejidad, conforme al artículo 12.3 del RGPD.
El Responsable no adopta, con carácter general, decisiones basadas exclusivamente en el tratamiento automatizado de datos personales que produzcan efectos jurídicos sobre el Interesado o le afecten significativamente de modo similar.
En los casos en que se utilicen herramientas de inteligencia artificial conversacional para la asistencia inicial del Interesado, dichas herramientas operan bajo supervisión humana y no sustituyen la decisión final que pueda adoptarse en relación con cualquier solicitud del Interesado, garantizándose en todo caso el derecho a obtener intervención humana, a expresar el punto de vista del Interesado y a impugnar la decisión.
El Responsable ha implementado medidas técnicas y organizativas apropiadas, conformes al estado de la técnica, al alcance del tratamiento y al riesgo identificado para los derechos y libertades de los Interesados, en cumplimiento de los artículos 24, 25 y 32 del RGPD. Entre las medidas adoptadas se incluyen, sin carácter limitativo:
Los servicios prestados por el Responsable están dirigidos a personas mayores de catorce (14) años, en aplicación del límite previsto en el artículo 7 de la LOPDGDD. Cuando el tratamiento se base en el consentimiento, el Responsable presumirá que el Interesado dispone de la capacidad legal necesaria para prestarlo.
En el supuesto de tener conocimiento de que se han recabado datos de menores que no cumplan dicho requisito de edad sin el consentimiento de los titulares de la patria potestad o tutela, el Responsable procederá a la inmediata supresión de los datos correspondientes. Cualquier sospecha en tal sentido podrá comunicarse a la dirección electrónica indicada en la cláusula segunda.
El sitio web del Responsable utiliza exclusivamente cookies estrictamente necesarias para el funcionamiento técnico del servicio (mantenimiento de sesión, prevención de ataques de falsificación de petición en sitios cruzados y análogas), las cuales están exentas del deber de información y consentimiento previo conforme al artículo 22.2 de la LSSI-CE y a las directrices de la Agencia Española de Protección de Datos.
La utilización de cookies analíticas o de cualquier otra naturaleza no esencial requerirá, en su caso, la obtención del consentimiento previo, libre, específico, informado e inequívoco del Interesado mediante mecanismo de aceptación expresa, conforme a las directrices vigentes.
El Responsable se reserva el derecho a modificar la presente Política con el objeto de adaptarla a novedades legislativas, jurisprudenciales o técnicas, así como a las prácticas de la industria. Las modificaciones serán publicadas en el presente sitio web, indicándose en todo caso la fecha de la última actualización.
Cuando las modificaciones afecten de manera sustancial a los derechos del Interesado o introduzcan nuevas finalidades de tratamiento, se procederá a su notificación individual a través de los medios habituales de comunicación.
Sin perjuicio del derecho a interponer reclamación ante el Responsable a través de los cauces indicados en la cláusula undécima, el Interesado tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos, autoridad de control competente en territorio nacional, especialmente cuando no haya obtenido satisfacción en el ejercicio de sus derechos.
Agencia Española de Protección de Datos (AEPD)
Domicilio: Calle de Jorge Juan nº 6, 28001 Madrid, España
Sede electrónica: sedeagpd.gob.es
Sitio web: www.aepd.es
Teléfono: 901 100 099 / 912 663 517
La presente Política se rige por la normativa española y de la Unión Europea en materia de protección de datos personales, en particular por:
Para la resolución de cuantas controversias pudieran derivarse de la interpretación o aplicación de esta Política, las partes se someten expresamente, con renuncia a cualquier otro fuero que pudiera corresponderles, a los Juzgados y Tribunales de la ciudad de Vigo (Pontevedra), salvo cuando el Interesado tenga la consideración de consumidor o usuario, en cuyo caso resultarán competentes los del domicilio del Interesado, conforme al artículo 90.2 del Real Decreto Legislativo 1/2007, de 16 de noviembre.