Publicación: 02.08.2024
INFORMACIÓN DE PROTECCIÓN DE DATOS "PUMA | Clothes & Shoes App" (Android) y "PUMA | Shop Clothes & Trainers" (iOS)
La presente Información de Protección de Datos ofrece información sobre el tratamiento que realizamos de los datos personales que recogemos en cada ocasión en que el usuario utiliza la aplicación móvil "PUMA | Clothes & Shoes App" (Android) y "PUMA | Shop Clothes & Trainers" (iOS) (en adelante, la “Aplicación”) y cuando compra productos a través de esa aplicación.
1. Ámbito de aplicación, responsable del tratamiento, delegado de protección de datos y definiciones
Ámbito de aplicación de la Información de Protección de Datos
La presente Información de Protección de Datos regula el uso de la aplicación móvil "PUMA | Clothes & Shoes App" (Android) y "PUMA | Shop Clothes & Trainers" (iOS) de la empresa PUMA Europe GmbH, incluida la tienda online, así como los procesos asociados a la ejecución y la cancelación de una compra online, la creación de una cuenta de cliente, el envío de un boletín de noticias y otros correos electrónicos informativos y la prestación de servicios al cliente, además de nuestras actividades promocionales en páginas web de terceros a través de la Aplicación. Esta Información de Protección de Datos es de aplicación también a proveedores, socios, colaboradores y suministradores. El tratamiento de datos realizado en aplicaciones móviles de otras empresas del Grupo PUMA y del portal web de PUMA Europe GmbH no está regulado por esta Información de Protección de Datos.
El responsable del tratamiento de los datos personales
Salvo que se especifique lo contrario en esta Información de Protección de Datos, el responsable del tratamiento de datos personales es:
PUMA Europe GmbH
PUMA Way 1
91074 Herzogenaurach
Alemania
[email protected]
Datos de contacto del delegado de protección de datos
Data Protection Officer
PUMA Europe GmbH
PUMA Way 1
91074 Herzogenaurach
Correo electrónico: [email protected] (Observación: Para el ejercicio de sus derechos de protección de datos, debe utilizar las direcciones de correo electrónico que se indican en los apartados 9 a 11!)
Definiciones
Esta Información de Protección de Datos se basa en los siguientes términos definidos en la normativa de protección de datos, cuya definición incluimos a continuación para facilitar su comprensión.
- RGPD: son las siglas del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
- Destinatario: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.
Ejemplos de posibles destinatarios: Bancos y proveedores de servicios de pago, empresas de logística, proveedores de servicios de transporte y proveedores de servicios de tecnología de la información. Para más información, véase el apartado 8.
- Grupo PUMA: todas las empresas participadas por PUMA Europe GmbH conforme al artículo 15 de la Ley de Sociedades de Capital alemana (Aktiengesetz).
- Datos personales: toda información sobre una persona física identificada o identificable (“el interesado“); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Ejemplos de datos personales: nombre, datos de contacto, datos bancarios o de tarjeta de crédito.
- Responsable del tratamiento: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros
Para las actividades de tratamiento de datos que se describen en esta Información de Protección de Datos, el responsable del tratamiento es PUMA Europe GmbH, salvo que se indique otra cosa.
- Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
2. Finalidades y bases legítimas para el tratamiento de los datos personales
Tratamiento de los datos cuando utiliza la Aplicación "PUMA | Clothes & Shoes App" (Android) y "PUMA | Shop Clothes & Trainers" (iOS)
Cuando utiliza la Aplicación con el propósito de buscar productos y servicios sin abrir una cuenta de cliente, de comprar productos en nuestra tienda online o de comunicarnos datos de manera voluntaria (exclusivamente con fines informativos), nosotros tratamos sus datos personales para los fines siguientes y en virtud de las siguientes bases de legitimación:
Utilización de la Aplicación y realización de reseñas
Cuando utiliza la Aplicación o da su opinión sobre esta, PUMA Europe GmbH somete a tratamiento sus datos personales y los de su dispositivo para la correcta ejecución de la Aplicación y garantizar su facilidad de uso, su estabilidad y su seguridad. Estos son los datos que se recogen:
- Versión e idioma de la Aplicación
- Sistema operativo y versión
- Tipo de dispositivo y nombre, fabricante e idioma del dispositivo
- Tipo, versión e idioma del sistema operativo y plataforma
- Proveedor de la red / la red / código del país
- Fecha y hora de utilización
- Identificador de acceso y clase de usuario para identificar su conexión
- Identificador de cookies
- Dirección IP (anonimizada inmediatamente mediante el acortamiento de la dirección IP para que no pueda establecerse una conexión con el usuario)
- Hora del registro de fallos de la Aplicación para su resolución
- Archivos solicitados, volúmenes de datos transferidos, descarga o exportación de archivos
- Localización geográfica
- La dirección web (URL) completa
Estos archivos de registro se conservan anonimizados y nos ayudan a encontrar errores y corregirlos lo más rápidamente posible. Los archivos de registro también nos ayudan a optimizar la funcionalidad de la Aplicación, el servidor de control y la capacidad de almacenamiento y, en definitiva, a mejorar nuestros servicios para el usuario.
El tratamiento de los datos contenidos en los archivos de registro con estos fines se basa en nuestro interés legítimo en la correcta ejecución de la Aplicación y en garantizar su facilidad de uso, su estabilidad y su seguridad.
Estos datos personales o archivos de registro se almacenarán con fines de seguridad en archivos de registro de servidor, que se eliminarán de forma automática después de 30 días.
Este tratamiento de datos es necesario para que pueda utilizar nuestra Aplicación (base de legitimación: artículo 6, párrafo 1, letra b, del RGPD), así como para la satisfacción de nuestro interés legítimo en garantizar la seguridad en el ámbito de la tecnología de la información y la funcionalidad de la Aplicación (base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
Permisos para la utilización de la Aplicación
Cuando desea utilizar determinadas funcionalidades de la Aplicación, PUMA Europe GmbH le solicitará permiso para acceder a funciones específicas a nivel del sistema y del dispositivo.
Estos son los permisos:
- Cuando instala por primera vez la Aplicación, se le pedirá que permita a la Aplicación enviar notificaciones “push” para mantenerle informado de las noticias más recientes y de lanzamientos especiales de productos.
- Se le pedirá que nos permita utilizar la cámara de su dispositivo móvil para la realización de ciertas funciones (por ejemplo, lectura de código de barras). La cámara solo se activará cuando utilice estas funciones dentro de la Aplicación.
- Si utiliza el localizador de tiendas, se le pedirá acceso a su geolocalización para mostrar las tiendas próximas a su ubicación en ese momento.
Puede modificar en cualquier momento sus permisos en la configuración de su cuenta en la Aplicación o en los ajustes del sistema de su dispositivo.
3. Análisis y seguimiento de marketing
Utilización de cookies y otras tecnologías de análisis y seguimiento
Cuando utilice esta Aplicación, PUMA Europe GmbH tratará sus datos personales para conocer cómo interactúa con la Aplicación (por ejemplo, si añade o elimina ciertos productos en la cesta). Estos datos ayudan a que nuestros servicios resulten más fáciles de usar, más eficaces y seguros. Las cookies son pequeños archivos de texto que se almacenan en los navegadores o en la memoria de almacenamiento de los dispositivos siempre que visita nuestras páginas web. A través de estas cookies y del uso de tecnologías de análisis y seguimiento similares se pueden rastrear, almacenar y reconocer las acciones del usuario y los ajustes realizados en nuestra Aplicación durante la sesión o incluso después de cerrada. Además, estas tecnologías de seguimiento y sus respectivos identificadores permiten el reconocimiento del dispositivo del usuario y, de este modo, podemos diseñar el contenido de nuestra Aplicación y nos da la posibilidad de medir la eficacia de los anuncios o la publicidad y de hacerlos llegar adecuadamente.
Google Firebase
Utilizamos los servicios de la plataforma Firebase de Google, propiedad de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google"), para desarrollar y ampliar nuestra Aplicación. Firebase es una plataforma de desarrollo de aplicaciones que ofrece un conjunto de servicios basados en la nube (por ejemplo, Firebase A/B Testing, Google Analytics for Firebase) para aplicaciones móviles.
Para poder ofrecerle los servicios asociados a Firebase de Google, debe estar técnicamente activada como “herramienta básica”. La no activación o la desactivación de este servicio dará lugar a la no activación o desactivación de los servicios asociados.
El tratamiento de los datos personales requiere su consentimiento de acuerdo con el artículo 6, párrafo 1, letra a, del RGPD.
Puede dar su consentimiento para la utilización de Firebase en su Configuración de Privacidad. Puede revocar este consentimiento en cualquier momento desactivando Google Firebase igualmente en su Configuración de Privacidad.
En el caso de que sus datos personales sean transferidos a Google LLC en EE. UU., Google LLC lo hará adoptando las medidas necesarias para garantizar el cumplimiento del nivel de protección de datos requerido en la Unión Europea o en el Espacio Económico Europeo (por ejemplo, la certificación en el Marco de Privacidad de Datos UE-EE. UU. adoptado por la Comisión de la UE o la formalización de cláusulas tipo de protección de datos).
Puede consultarse más información relativa a Firebase A/B Testing en:
https://firebase.google.com/support/privacy?hl=es
Firebase A/B Testing
Utilizamos en nuestra Aplicación el servicio web de análisis Firebase A/B Testing de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google"), para realizar las llamadas “pruebas A/B” que contribuyen a mejorar la presencia de nuestra Aplicación. Para estas pruebas, se muestran a usuarios y clientes versiones diferentes del contenido y el diseño de la Aplicación con el fin de determinar cuál es la que tiene más éxito y es percibida de manera más positiva por los usuarios y los clientes.
Este servicio recopila información estadística acerca del uso de la Aplicación. Estos datos de uso incluyen información sobre número de páginas visitadas, número de lanzamientos de la Aplicación, duración del uso de la Aplicación, acciones realizadas en la Aplicación. Estos datos se recogen de forma anónima y se evalúan estadísticamente. No nos es posible en ningún momento inferir la identidad de una persona en concreto o extraer conclusiones sobre una compra específica mediante la recopilación de los datos de manera anonimizada.
Para mostrar contenido conforme con los intereses de un usuario mientras se realizan estas pruebas se creará un patrón personalizado sobre su utilización de la Aplicación. Este patrón se crea de manera cifrada y no nos permitirá extraer ninguna conclusión sobre su identidad.
El tratamiento de los datos personales está legitimado por el consentimiento, de acuerdo con el artículo 6, párrafo 1, letra a, del RGPD.
Puede dar su consentimiento para la utilización de Firebase A/B Testing en su Configuración de Privacidad, y revocar este consentimiento en cualquier momento con efecto futuro desactivando Firebase A/B Testing igualmente en su Configuración de Privacidad.
Puede consultarse más información relativa a Firebase A/B Testing en:
https://firebase.google.com/support/privacy?hl=es
Google Analytics para Firebase
Utilizamos en nuestra Aplicación Google Analytics para Firebase, un servicio web de análisis de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (”Google“).
Google Analytics para Firebase utiliza cookies que permiten realizar un análisis sobre el uso de nuestras páginas web.
La información generada por las cookies sobre la utilización de nuestra Aplicación se transfiere a un servidor de Google en EE. UU., donde se almacena. No obstante, dado que utilizamos Google Analytics para Firebase con la extensión “anonymizeIP()”, Google acortará de antemano la dirección IP del usuario de la Aplicación dentro de los Estados miembros de la Unión Europea o en otros estados firmantes del Acuerdo sobre el Espacio Económico Europeo, lo que excluye cualquier asociación directa con el usuario. Solo en casos excepcionales se transfiere la dirección IP completa a un servidor de Google en EE. UU. y allí se acorta.
En el caso de que los datos personales sean transferidos a Google LLC en EE. UU., Google LLC lo hará adoptando las medidas necesarias para garantizar el cumplimiento del nivel de protección de datos requerido en la Unión Europea o en el Espacio Económico Europeo (por ejemplo, la certificación en el Marco de Privacidad de Datos UE-EE. UU. adoptado por la Comisión de la UE o la formalización de cláusulas tipo de protección de datos).
En nombre de PUMA, Google utilizará esta información con el fin de evaluar el uso de las páginas web, elaborar informes sobre las actividades de las páginas web y prestar servicios a PUMA relacionados con el uso de las páginas web y de Internet. Google no mezcla la dirección IP transferida desde el navegador del usuario en relación con Google Analytics para Firebase con ningún otro dato. Para más información sobre las condiciones de uso y la protección de datos puede consultarse:
- https://policies.google.com/terms
- https://policies.google.com/privacy
- https://policies.google.com/technologies/cookies?hl=en
El tratamiento de los datos personales está legitimado por el consentimiento, de acuerdo con el artículo 6, párrafo 1, letra a, del RGPD.
Puede dar su consentimiento para la utilización de Google Analytics para Firebase en su Configuración de Privacidad, y revocar este consentimiento en cualquier momento con efecto futuro desactivando Google Analytics en nuestra Configuración de Privacidad.
Google Maps
Nuestra Aplicación utiliza el servicio de mapas online “Google Maps” perteneciente a Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google").
Google Maps es un servicio web que presenta mapas interactivos y rutas a lugares concretos. Utilizamos este servicio para indicar las localizaciones y otros contenidos de nuestras tiendas. Si da su consentimiento al uso de Google Maps, podrá hacer uso de estos servicios incluso si desactiva el uso de datos de localización en el sistema operativo.
Los datos siguientes podrán ser tratados por Google para la prestación del servicio: resultados de búsquedas (por ejemplo, dirección de inicio y de destino), ubicación (si está activado en el sistema operativo del dispositivo) y dirección IP.
No obstante, dado que utilizamos Google Maps con la extensión “anonymizeIP()”, Google acortará de antemano la dirección IP de la Aplicación dentro de los Estados miembros de la Unión Europea o en otros estados firmantes del Acuerdo sobre el Espacio Económico Europeo, lo que excluye cualquier asociación directa con el usuario. Solo en casos excepcionales se transfiere la dirección IP completa a un servidor de Google en EE. UU. y allí se acorta
La transferencia de datos a la que se acaba de hacer referencia tiene lugar con independencia de que el usuario haya iniciado o no sesión en su cuenta de usuario de Google o haya abierto o no una cuenta. Si ha iniciado sesión en su cuenta, sus datos se asignarán directamente a su cuenta. Si no desea estar asociado a su perfil de Google, debe cerrar sesión de su cuenta (Google) dentro de la Aplicación.
Google almacena los datos del usuario (aunque no haya iniciado sesión) como perfiles de uso y los somete a análisis.
Si el usuario tiene una cuenta de usuario con Google, puede modificar su Configuración de Privacidad en: https://safety.google/privacy/privacy-controls/.
El tratamiento de los datos personales está legitimado por el consentimiento, de acuerdo con el artículo 6, párrafo 1, letra a, del RGPD.
Puede dar su consentimiento para la utilización de Google Maps en su Configuración de Privacidad, y revocar este consentimiento en cualquier momento con efecto futuro desactivando Google Maps igualmente en su Configuración de Privacidad
Puede consultarse más información relativa a las condiciones uso y protección de datos en:
- https://policies.google.com/privacy
- https://policies.google.com/terms
- https://policies.google.com/technologies/cookies?hl=en
- https://www.google.com/intl/de_US/help/terms_maps/
(condiciones de uso adicionales de “Google Maps”)
4. Marketing por correo electrónico y por la Aplicación/página web
Envío de boletines por correo electrónico a suscriptores
Si se ha suscrito a nuestro boletín de noticias por correo electrónico mediante un sistema de confirmación de suscripción (double opt-in), le enviaremos periódicamente nuestro boletín para informarle sobre nuestros productos, servicios y promociones.
Este tratamiento de datos está legitimado por el consentimiento del usuario. (Base de legitimación: artículo 6, párrafo 1, letra a, del RGPD)
Revocación del consentimiento:
Puede revocar su consentimiento y cancelar la suscripción a nuestro boletín de noticias en cualquier momento, enviando un correo electrónico con su solicitud de cancelación a nuestro servicio de atención al cliente ([email protected]) o haciendo clic en el enlace de cancelación incluido en cada boletín.
Correos electrónicos de marketing directo a nuestros clientes
Después de realizada la compra de algún producto, y aunque no se haya suscrito a nuestro boletín, podemos enviar al comprador correos electrónicos con publicidad sobre productos y servicios similares.
Este tratamiento de datos está legitimado por nuestro interés legítimo en hacer publicidad de nuestros productos y servicios. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
Oposición al envío de correos electrónicos de marketing directo:
Puede oponerse a este tratamiento de datos personales y darse de baja en cualquier momento del envío de nuestros correos electrónicos con fines de marketing directo mediante el envío de un correo electrónico con su solicitud de cancelación a [email protected] y/o haciendo clic en el enlace de cancelación contenido en todos los correos electrónicos de marketing directo.
Personalización de correos electrónicos de marketing directo para clientes
Si eres un cliente, podemos personalizar los correos electrónicos de marketing directo que le enviamos de acuerdo con sus preferencias o perfil de intereses derivados de los datos de su compra o compras anteriores de los dos últimos años.
Este tratamiento de datos es necesario para satisfacer nuestro interés legítimo en adaptar los correos electrónicos de marketing directo a las preferencias e intereses del cliente y, por tanto, hacer que nuestros esfuerzos de marketing directo sean más eficientes. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
Oposición a nuestra actividad publicitaria personalizada (boletín/marketing directo)
Puede oponerse en cualquier momento a este tratamiento de sus datos de compra con fines de personalización de la publicidad según el destinatario objetivo a través del boletín de noticias o de correos electrónicos de marketing directo mediante el envío de un correo electrónico con su solicitud de cancelación a [email protected] y/o haciendo clic en el enlace de cancelación contenido en todos los correos electrónicos de marketing directo. En este caso, tampoco recibirá de nosotros más boletines de noticias.
Correos electrónicos de invitación a valoración y reseñas de productos
Nos gusta saber si está satisfecho con su compra de productos PUMA. Para ello, llevamos a cabo el tratamiento de sus datos de correo electrónico y compra (por ejemplo, productos adquiridos y fecha de compra) con el propósito de enviarle un correo electrónico en el mes siguiente a la realización de la compra a fin de invitarle a valorar y hacer una reseña del producto adquirido (puede consultarse más información sobre el tratamiento de datos relacionado con el envío de reseñas de productos en la sección anterior).
El tratamiento de los datos personales para el envío de correos electrónicos de invitación a la valoración de productos y envío de reseñas está legitimado por el consentimiento de acuerdo con el artículo 6, párrafo 1, letra a del RGPD o, en casos específicos, por nuestro interés legítimo en prestar un buen servicio al cliente y realizar actividades de marketing eficaces. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
Meta Custom Audiences
Cuando se suscribe al boletín de noticias, le ofrecemos la oportunidad de darnos su consentimiento al uso de su dirección de correo electrónico con el fin de que podamos utilizarla para su inclusión en las listas de públicos objetivo creadas por Meta Custom Audiences, propiedad de Meta Platforms Ireland Limited, Block J, Serpentine Avenue, Dublín 4, Irlanda (“Meta”).
Su dirección de correo electrónico es sometida a una función hash de ocultación antes de enviarla a Meta y se transmite de esta forma.
Meta coteja su dirección de correo electrónico con las cuentas que tiene el usuario en las redes sociales de Meta y crea un perfil de intereses basado en sus datos de usuario.
Meta Custom Audiences nos ayuda a presentar al usuario publicidad personalizada con ofertas especiales y lanzamiento de productos.
https://www.facebook.com/business/help/744354708981227?id=2469097953376494
https://www.facebook.com/legal/terms/customaudience/
Puede revocar en cualquier momento su consentimiento con efecto futuro por correo electrónico. Puede consultar información detallada sobre el ejercicio de su derecho de revocación en el apartado 10.
Google Ads Customer Match
Si se suscribe al boletín de noticias, podemos ofrecerle la oportunidad de darnos su consentimiento al uso de su dirección de correo electrónico a fin de que podamos utilizarla para la herramienta Customer Match, de segmentación por lista de clientes, de Google Ads, propiedad de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google").
Su dirección de correo electrónico es sometida a una función hash de ocultación antes de enviarla a Google y se transmite de esta forma. Google coteja su dirección de correo electrónico con las cuentas que tiene para los servicios prestados por Google (por ejemplo, YouTube, Gmail) y crea un perfil de intereses basado en sus datos de usuario.
Google Ads Customer Match nos ayuda a presentarle publicidad personalizada con ofertas especiales y lanzamiento de productos.
https://support.google.com/google-ads/answer/6379332
https://support.google.com/google-ads/answer/6334160
Puede revocar en cualquier momento su consentimiento con efecto futuro por correo electrónico. Puede consultar información detallada sobre el ejercicio de su derecho de revocación en el apartado 10
Utilizamos la plataforma Emarsys para desarrollar actividades de personalización, análisis y automatización de marketing y realización de campañas por correo electrónico (envío de boletines de noticias). Emarsys trabaja con cookies y píxeles de rastreo que nos ayudan a crear boletines y anuncios personalizados.
Si da su consentimiento a la recepción de nuestro boletín de noticias y ha seguido el proceso de suscripción con confirmación (double opt-in) verificando, por tanto, su dirección de correo electrónico (o ha introducido su dirección de correo electrónico en nuestra Aplicación en relación con una compra en nuestra tienda online), Emarsys recogerá sus datos personales y los combinará en un perfil de usuario (seudonimizado) que se puede asignar a su dirección de correo electrónico.
Cuando se utiliza nuestra Aplicación, los datos recogidos por Emarsys también se pueden unir en un perfil de usuario (seudonimizado) si el usuario había dado previamente su consentimiento a la recepción de nuestros boletines en uno de nuestros establecimientos. Su dirección de correo electrónico también será seudonimizada por nosotros.
La política de protección de datos de Emarsys puede consultarse aquí:
Este tratamiento de datos (evaluación del boletín de noticias y medición del éxito) está legitimado por nuestros intereses legítimos – sujetos al consentimiento del usuario – en asegurar el funcionamiento seguro y sencillo de nuestro sistema de boletines y, por tanto, sirve tanto a nuestros intereses comerciales como a las expectativas del usuario de mejora de nuestra Aplicación y de nuestros productos y servicios. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
5. Registro y creación de una cuenta de cliente
Puede crear una cuenta de cliente en nuestra Aplicación. Para ello, debe proporcionar una serie de datos personales. Los campos obligatorios están marcados en el formulario de cumplimentación.
Si crea una cuenta de cliente en la Aplicación también será válida para la tienda online de PUMA Europe GmbH (puma.com).
Este tratamiento de datos es necesario para la ejecución del contrato que formalizamos con el usuario al proporcionar una cuenta de cliente. (Base de legitimación: artículo 6, párrafo 1, letra b, del RGPD)
Tratamiento de datos cuando se realizan pedidos en la tienda online
Asimismo, llevamos a cabo el tratamiento de los datos personales del usuario en relación con los pedidos que realiza en nuestra tienda online.
Compra y pago de productos en la tienda online
Tratamos los datos personales del usuario (por ejemplo, datos de contactos, datos de envío y de pago) cuando adquiere productos en la tienda online. Si compra productos por cuenta de otra persona (un tercero), tratamos los datos personales del tercero que nos proporcione (nombre y datos de contacto) para el envío de los productos a esa persona. Asegúrese de comprobar que el tercero ha sido informado sobre el tratamiento de sus datos en PUMA y que le ha autorizado para proporcionar esos datos.
Este tratamiento de datos es necesario para la ejecución de un contrato formalizado con el usuario. (Base de legitimación: artículo 6, párrafo 1, letra b, del RGPD)
Método de pago Klarna
Con el fin de ofrecerle la selección más amplia posible de métodos de pago, utilizamos los servicios de Klarna Bank AB (publ), con domicilio en Sveavägen 46, 111 34 Estocolmo.
Klarna es un proveedor de servicios de pago que permite elegir entre diferentes formas de pago y ofrece, además, otros servicios, como, por ejemplo, compra por factura, pago a plazos y protección independiente al comprador.
Para seleccionar los métodos de pago de Klarna, debe crearse una cuenta en Klarna. El pago de los pedidos se realiza a Klarna. Puede consultarse más información sobre las condiciones de uso de Klarna en cada país en que se ofrece este servicio en:
https://www.klarna.com/international/terms-and-conditions
Dependiendo del método de pago que seleccione el usuario (por ejemplo, “Pagar ahora”, “Pagar en 30 días”, pago a plazos), puede ser necesario que Klarna transmita sus datos personales a agencias de información sobre solvencia que cooperan con Klarna para que realicen una comprobación de la identidad y de la solvencia del comprador. Para este fin, Klarna somete a tratamiento datos personales bajo su propia responsabilidad.
La comunicación de los datos del comprador es necesaria para la tramitación de su pedido con el método de pago de Klarna elegido, así como para la comprobación de su identidad y la administración de su pago.
Según nuestra información, los datos personales objeto de tratamiento normalmente son los datos de contacto (por ejemplo, nombre y apellidos, número de teléfono, dirección postal y de correo electrónico) y datos para la ejecución del contrato de compra (por ejemplo, datos bancarios, cuenta y número de tarjeta, dirección de facturación y de envío, artículos comprados, precio pagado, estado del pedido e información sobre anulación de cargo).
Debe tenerse en cuenta que Klarna puede también comunicar los datos personales a otros subcontratistas y otras empresas de su grupo, si, por ejemplo, fuera necesario para el cumplimiento de las obligaciones contractuales relacionadas con la compra.
Puede consultarse más información sobre el tratamiento de datos por Klarna y su base de legitimación en cada país en:
https://www.klarna.com/international/privacy-policy/
Método de pago PayPal
También ofrecemos la opción de pagar un pedido a través del proveedor de servicio digital de pago PayPal. El método de pago PayPal es un servicio de la empresa PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo.
Si elige PayPal como método de pago, sus datos de contacto se comunicarán a PayPal. Para utilizar PayPal como forma de pago es necesario abrir una cuenta en PayPal.
Los servicios de PayPal incluyen también la protección del comprador, además del servicio de pago digital.
La comunicación de los datos del comprador es necesaria para la tramitación de su pedido con el método de pago de PayPal elegido, así como para la comprobación de su identidad y la administración de su pago
Según nuestra información, los datos personales comunicados a PayPal normalmente son los datos de contacto (por ejemplo, nombre y apellidos, número de teléfono, dirección postal y de correo electrónico) y datos para la ejecución del contrato de compra (por ejemplo, datos bancarios, cuenta y número de tarjeta, dirección de facturación y de envío, artículos comprados, precio pagado, estado del pedido e información sobre anulación de cargo).
Debe tenerse en cuenta que PayPal puede también comunicar los datos personales a otros subcontratistas y otras empresas de su grupo, si, por ejemplo, fuera necesario para el cumplimiento de las obligaciones contractuales relacionadas con la compra
Dependiendo del método de pago que preste PayPal, puede ser necesario que PayPal transmita sus datos personales a agencias de información sobre solvencia para que realicen una comprobación de la identidad y de la solvencia del comprador con relación al pedido que ha cursado. Para este fin, PayPal somete a tratamiento datos personales bajo su propia responsabilidad
Puede consultarse más información sobre el tratamiento de datos personales por PayPal en:
https://www.paypal.com/webapps/mpp/ua/privacy-full.
Método de pago Apple Pay
Tiene la opción de seleccionar el método de pago "Apple Pay" en nuestra tienda. Este método de pago es un servicio de Apple Distribution International Limited, con domicilio en Hollyhill Industrial Estate, Hollyhill, Cork, República de Irlanda.
El pago con "Apple Pay" se tramita a través de la correspondiente función de su dispositivo Apple utilizando los datos de la tarjeta de pago registrados en él.
Además del servicio de pago digital, los servicios de "Apple Pay" incluyen también la protección de los pagos, integrada por características adicionales de seguridad incorporadas tanto en el hardware como en el software (iOS, watchOS, macOS).
Entre estas características de seguridad adicionales se encuentra el requisito de introducir un código especificado para autorizar una operación, además de realizar una verificación por medio del identificador "Face ID" o "Touch ID".
Los datos del comprador se transmiten cifrados al proveedor de servicios de pago correspondiente. Según Apple, esta transmisión se realiza utilizando una clave específica de desarrollador que garantiza que solo nuestra página web en la que se realizó el pedido puede acceder a los datos de pago. Una vez realizado satisfactoriamente el pago, se transmiten a nuestra página web el número de la cuenta asociada al dispositivo y un código de seguridad específico de la operación como confirmación.
La comunicación de los datos del comprador es necesaria para la tramitación de su pedido con el método de pago seleccionado de Apple Pay, así como para la confirmación de su identidad y la administración del pago.
Deseamos informar al usuario de que Apple puede tratar los datos de su operación de forma anónima y con un valor indeterminado atribuido al importe, fecha y hora del pedido, así como información sobre el resultado satisfactorio del pago. Apple trata estos datos para mejorar sus productos y servicios.
Si el comprador realiza la compra a través del navegador Safari en su ordenador Mac y utiliza la función de Apple Pay de su dispositivo móvil Apple para autorizar la tramitación del pago, la comunicación de los datos se realiza a través de servidores Apple cifrados entre su Mac y el dispositivo móvil Apple. De acuerdo con Apple, en ningún momento se trata la información en un formato que permita identificar al comprador como individuo.
Se puede desactivar la opción de pago a través de Apple Pay en cualquier momento en la sección de ajustes del dispositivo.
Más información sobre el tratamiento de los datos personales del comprador que utiliza Apple Pay en:
Prevención del fraude y comprobación de solvencia
Para reducir el riesgo de impago en la mayor medida posible, realizamos un control de prevención del fraude y una comprobación de solvencia durante y después de concluida la tramitación del pedido en nuestra tienda online.
Estas comprobaciones nos permiten ofrecer diversas opciones de pago y, al mismo tiempo, protegernos contra el riesgo de impago de la factura.
Como parte de la comprobación de la solvencia, examinamos todos los pedidos previamente realizados en la cuenta de cliente. También se comprueba si la dirección de envío es diferente de la de facturación, ya sea si la dirección de envío es nueva o si el pedido debe entregarse en un punto de recogida.
Para pedidos que se realizan en Alemania, Austria, Suiza y Países Bajos, también encargamos un informe de solvencia durante nuestra comprobación. El informe de solvencia puede contener, en primer lugar, información relativa a posibles retrasos en pagos, por ejemplo, contenida en registros públicos de deudores, o datos de procedimientos judiciales de cobro de deudas. En segundo lugar, el informe de solvencia puede también incluir una calificación, que se calcula mediante el empleo de un procedimiento matemático y estadístico científicamente reconocido y que se utiliza para evaluar el riesgo de crédito. La agencia de información sobre solvencia también utiliza estos datos para otras entidades (por ejemplo, otras empresas de comercio electrónico) con el fin de comprobar direcciones o identidad, y para aplicaciones de calificación basadas en esa información. Los datos de la dirección del comprador también se incluyen en los valores de probabilidad.
Puede encontrar información detallada sobre nuestra agencia de información sobre solvencia, infoscore Consumer Data GmbH, conforme al artículo 14 del RGPD, es decir, información relativa al objeto de la empresa, los fines del almacenamiento de datos, los destinatarios de los datos, el derecho a acceder directamente a la información, el derecho de supresión o rectificación, etc., en el siguiente enlace:
La transferencia de datos a nuestra agencia de información sobre solvencia infoscore Consumer Data GmbH está legitimada por el consentimiento conforme al artículo 6, párrafo 1, letra a, del RGPD. El consentimiento es válido únicamente para la tramitación de cada pedido y se concede para la tramitación de cada pedido. Si no desea que sus datos sean transferidos a nuestra agencia de información sobre solvencia, debe seleccionar nuestro método alternativo de pago "Paypal Checkout".
Además de la comprobación de solvencia que se acaba de describir, realizamos un control general de prevención de fraude con respecto a los métodos de pago de “tarjeta de crédito” y “Apple Pay” con cada pedido.
Para realizar el control de prevención del fraude transferimos los siguientes datos personales a nuestro proveedor: información de contacto (por ejemplo, nombre del cliente, teléfono, correo electrónico y dirección postal), datos de la operación (por ejemplo, dirección de facturación y de envío, artículos adquiridos, precio pagado, estado del pedido e información sobre anulación de cargos) e información de la cuenta (por ejemplo, información sobre la cuenta del cliente y preferencias en nuestra tienda online PUMA).
El control de prevención del fraude incluye una comparación automatizada de la información mencionada en el párrafo anterior con la base de datos de nuestro proveedor. Si nuestro proveedor detecta alguna sospecha de fraude a través de esa comparación con su base de datos, el resultado del control se muestra al usuario. Esta actividad constituye una decisión basada en un tratamiento automatizado tal como se entiende en el artículo 22, párrafo 1, del RGPD, y esta decisión no tiene ningún efecto legal o un impacto significativo similar sobre nuestros clientes.
Puede consultarse información detallada sobre el control de prevención del fraude que realiza nuestro proveedor Forter Solutions UK Ltd conforme al artículo 14 del RGPD, es decir, información sobre el objeto de la empresa, los fines del almacenamiento de datos, los destinatarios de los datos, el derecho al acceso directo a la información, el derecho de supresión o rectificación, etc., en el siguiente enlace:
https://www.forter.com/services-privacy-policy/
Si no está de acuerdo con los métodos de pago que se le ofrecen o si es objeto de una decisión basada en un resultado negativo en nuestro control de prevención del fraude o la comprobación de solvencia, puede oponerse indicando su opinión bien por carta o bien por correo electrónico dirigido a [email protected]. Procederemos a revisar la decisión teniendo en cuenta su opinión.
Asimismo, comprobaremos, a partir del dispositivo y de acuerdo con unos criterios previamente establecidos, si debe clasificarse el pedido como sospechoso de fraude. Si hubiera alguna sospecha de fraude, realizaremos un control adicional sobre el pedido. Si el resultado de este control manual fuera positivo, el pedido se aprobará. Si, por el contrario, se mantiene la sospecha de fraude, podremos decidir anular el pedido, dependiendo de cada caso en particular.
Este tratamiento de datos es necesario para satisfacer nuestro interés legítimo en evitar las situaciones de impago y fraude. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
En caso de anulación de la compra (por ejemplo, resolución del contrato) trataremos los datos personales para la devolución de los productos y el reembolso del precio de compra.
Este tratamiento de datos es necesario para la ejecución del contrato formalizado con el usuario (base de legitimación: artículo 6, párrafo 1, letra b, del RGPD) y para el cumplimiento de una obligación legal (base de legitimación: artículo 6, párrafo 1, letras b y c, del RGPD).
Procedimiento de requerimiento, cobro y ejercicio o defensa de acciones judiciales
En caso de que un comprador nos adeude alguna cantidad ya vencida, cuyo pago esté pendiente, le enviaremos el correspondiente aviso por correo electrónico, SMS, carta o teléfono y, en determinadas circunstancias, le enviaremos una carta de requerimiento. En el supuesto de que siga sin realizar el pago de la deuda, iniciaremos un procedimiento de reclamación y cobro de deuda.
Del procedimiento de reclamación se encargará una agencia de cobro de deudas contratada por nosotros. Si fuera necesario llevar a cabo este procedimiento, la agencia de cobro de deudas realizará una comprobación del domicilio del comprador, a través de registros públicos, para su localización.
Si se iniciara un pleito con el comprador, trataremos sus datos personales para el ejercicio o la defensa de nuestros derechos y, si fuera necesario, recurriremos también a datos que consten en otras fuentes (por ejemplo, registros públicos).
Este tratamiento de datos es necesario para la ejecución de un contrato formalizado con el comprador (base de legitimación: artículo 6, párrafo 1, letra b, del RGPD), así como para satisfacer nuestro interés legítimo en prevenir el mal uso de nuestros servicios y la formulación y el ejercicio de acciones judiciales (base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
6. Otros tratamientos
Atención al cliente
Dependiendo del objeto de la petición del usuario, recurriremos a sus datos personales conservados en nuestros sistemas en relación con otras actividades de tratamiento de datos (por ejemplo, datos que nos haya proporcionado durante una compra, o la calificación que hayamos recibido de la agencia de información sobre solvencia como parte de un proceso de comprobación de solvencia). Si fuera necesario para contestar a su petición, también podremos recoger datos de fuentes externas (por ejemplo, consultar a un proveedor de servicios de transporte con respecto al seguimiento de un envío o una solicitud de investigación).
Cuando se trata de peticiones relacionadas con una relación (pre)contractual con el usuario, este tratamiento de datos es necesario para la ejecución del contrato (prestación de un servicio al cliente) formalizado con el usuario (base de legitimación: artículo 6, párrafo 1, letra b, del RGPD). Si desea ejercer sus derechos frente a nosotros, se necesitará el correspondiente tratamiento de datos para el cumplimiento de una obligación legal (base de legitimación: artículo 6, párrafo 1, letra c, del RGPD). Si desea recibir información o presentar una reclamación sobre nuestros productos y servicios, será necesario el tratamiento de datos para satisfacer nuestro legítimo interés en responder a su petición de información o su reclamación (base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
Realización de auditorías internas
En el ámbito de la actividad de auditoría que se desarrolla en el Grupo PUMA, es posible que se realice el tratamiento de datos personales del usuario o el comprador. Durante este proceso, también podemos recurrir a datos de otras fuentes, dependiendo de cada caso (por ejemplo, agencias de información sobre solvencia).
En determinadas circunstancias, también se tratarán adecuadamente datos personales con el fin de identificar y subsanar conductas indebidas dentro de la empresa, así como para la ejecución de programas y medidas de cumplimiento normativo.
Este tratamiento de datos es necesario para el cumplimiento de nuestras obligaciones legales (por ejemplo, las establecidas en la Ley de Sociedades de Capital) (base de legitimación: artículo 6, párrafo 1, letra c, del RGPD) y para satisfacer nuestro interés legítimo en controlar los procesos y la eficiencia del Grupo PUMA, subsanar conductas indebidas y casos de fraude, ejercer o defender nuestros derechos y detectar conductas delictivas (base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
A partir de los datos de usuarios y compradores, que sometemos a tratamiento de acuerdo con lo descrito en el apartado 3 de esta Información de Protección de Datos, podemos llevar a cabo análisis que nos sirven de base para nuestras decisiones comerciales, mejorar nuestros productos y servicios, adaptarnos a las necesidades de nuestros clientes y desarrollar actividades de marketing. Los análisis que elaboramos a estos efectos ya no contienen ninguna referencia personal, lo que significa que no es posible rastrearlos para identificar a ninguna persona.
Este tratamiento de datos es necesario para satisfacer nuestro interés legítimo en mejorar los productos y servicios que ofrecemos y desarrollar actividades de marketing. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
PUMA ofrece a la oportunidad de participar en concursos y sorteos en la Aplicación, en nuestra página web, en nuestras tiendas, en redes sociales, como Instagram, Facebook y TikTok, con nuestros Socios Afiliados, en boletines de noticias o en espacios similares.
Los datos personales de los participantes se tratarán al tiempo que se procesa su participación. En todos los concursos y sorteos, el participante solo tendrá que proporcionarnos los datos que necesitamos para llevar a cabo el sorteo y notificar al ganador. Normalmente, se necesita el correo electrónico, pero es posible que también sean necesarios otros datos dependiendo de las bases de determinados sorteos.
Si se sortean prendas deportivas PUMA (ropa y calzado), solicitamos el nombre del participante, su talla o número de pie y su género, además de su correo electrónico. Para recibir el premio, es posible que también le pidamos que nos comunique en qué establecimiento prefiere recogerlo, en el que deberá dar su nombre para su recepción. Si el premio se envía por correo, que puede ser la vía que se utilice cuando el premio consiste en entradas, cupones u otros premios no en metálico, necesitaremos que nos indique la dirección de su domicilio además de su nombre. En algunos casos, también es posible que le preguntemos por su edad, para asegurarnos de que es legal su participación en el sorteo de acuerdo con sus bases. El participante puede encontrar más información sobre todos estos aspectos en las bases reguladoras de cada sorteo.
Los datos que necesitamos para celebrar el sorteo de acuerdo con las bases aplicables están destacados como campos obligatorios. Lamentablemente no será posible participar en un sorteo si no se introducen los datos en los campos obligatorios. Los otros campos, los no marcados, son opcionales y es el participante el que decide si desea o no facilitarlos. La participación en un sorteo no depende de los datos opcionales y facilitar o no esos datos opcionales no afecta a la celebración del sorteo.
En caso de participación en un sorteo, tratamos los datos que nos proporciona el participante exclusivamente con el fin de celebrar el sorteo y avisar al ganador. Lo mismo sucede si nos proporciona datos según las bases del sorteo en redes sociales (Instagram, Facebook, Twitter, ...), por ejemplo, subiendo una fotografía o artículos, enlazando hashtags, utilizando identificadores o comentando nuestras campañas. En las bases reguladoras se podrá establecer que publicaremos el nombre y la dirección del participante en nuestras plataformas de redes sociales (Instagram, Facebook, Twitter, ...) para anunciar el ganador y el premio obtenido.
Los datos de los participantes serán eliminados después del sorteo.
En relación con nuestros sorteos, también tiene la oportunidad de darnos su consentimiento a la utilización de sus datos con fines publicitarios. Su consentimiento a la publicidad no afecta de ninguna manera a su participación en el sorteo. Si nos da su consentimiento a la recepción de publicidad – por ejemplo, de boletines de noticias por correo electrónico, normalmente marcando una casilla de verificación – nosotros trataremos sus datos, en especial su dirección de correo electrónico, para enviarle también ofertas e información sobre nuestros productos por correo electrónico. Puede revocar su consentimiento en cualquier momento. Más información sobre el tratamiento de datos cuando recibe nuestro boletín, en el apartado “Boletín de noticias”.
Nuestro tratamiento de datos personales se legitima por el consentimiento de acuerdo con el artículo 6, párrafo 1, letra a, del RGPD y, en su caso, por el cumplimiento de una obligación legal de acuerdo con el artículo 6, párrafo 1, letra c, del RGPD. Sus datos no se comunicarán a terceros. En algunos casos concretos, recibimos la ayuda de proveedores de servicios externos con los que hemos suscrito el acuerdo correspondiente para garantizar la seguridad de los datos tratados.
Por supuesto, puede ejercer los derechos que establece la legislación de protección de datos frente a nosotros en cualquier momento. Puede consultar más información a este respecto en el apartado “Sus derechos”.
PUMA utiliza un programa de marketing de recomendación propiedad de Mention Me Ltd, Kennington Park, 1-3 Brixton Rd, Londres, SW9 6DE. A través de esta herramienta permitimos al usuario recomendar PUMA a sus amigos y PUMA al recompensa al recomendante y al amigo recomendado cuando este se haga también cliente de PUMA.
Para ello, se comunicará a Mention Me el nombre y la dirección de correo electrónico del usuario que hace la recomendación de conformidad con el RGPD, de modo que Mention Me pueda realizar el servicio por cuenta de PUMA.
Cuando el usuario realiza una compra en esta Aplicación, aparece una pantalla de Mention Me. También se puede iniciar el proceso de recomendación a través de una página de destino en la web. El usuario puede decidir libremente si quiere o no hacer una recomendación a alguien. Si decide hacerla, tendrá la opción de enviar un enlace personalizado a un amigo por correo electrónico, Facebook, SMS o WhatsApp. A continuación, tanto el usuario como el amigo recomendado reciben una recompensa por la recomendación, siempre que el amigo recomendado haya realizado un pedido en nuestra tienda.
Con esta finalidad, PUMA comunicará a Mention Me los datos personales del usuario que hace la recomendación (correo electrónico, nombre y datos del pedido) de manera cifrada y seudonimizada, para que pueda participar en nuestro Programa de Recomendación de Clientes (Refer a Friend) y determinar así qué nuevo cliente es la persona recomendada y quién debe recibir una recompensa por su recomendación. A este respecto, se someten a tratamiento la dirección de correo electrónico, el nombre y la dirección IP de la persona que hace la recomendación, así como la dirección de correo electrónico y la dirección IP del amigo recomendado una vez que este introduce libremente sus datos en el enlace “Recomendado por un amigo” de la página de pago. En ambos casos los datos se comunican exclusivamente de manera seudonimizada.
Los datos se tratan voluntariamente y con el expreso consentimiento únicamente del usuario que hace la recomendación o el consentimiento del amigo recomendado. (Base de legitimación: artículo 6, párrafo 1, letra a, del RGPD). El usuario puede revocar su consentimiento en cualquier momento con efecto futuro. Más información en el apartado 10.
Puede consultarse información sobre el tratamiento que realiza Mention Me de los datos personales en la política de privacidad de Mention Me: https://mention-me.com/help/privacy_policy_s#referrers.
7. Conservación y eliminación de datos personales
Conservamos los datos personales que recogemos durante tanto tiempo como se requiera para los fines descritos en los distintos apartados de esta Información de Protección de Datos.
Durante ese periodo, podrá presentar reclamaciones contra nosotros y nosotros contra (el plazo de prescripción para el ejercicio de este derecho es generalmente de tres años, a contar desde el final del año en que nace el derecho a reclamar, es decir, el final del año de la compra).
Asimismo, conservamos los datos personales durante el periodo de tiempo que sea legalmente obligatorio. Las obligaciones a este respecto de prueba y conservación están recogidas, entre otras normativas alemanas, en el Código de Comercio, el Código Tributario y la Ley de Prevención del Blanqueo de Capitales. Los periodos de conservación pueden prolongarse, dependiendo de la norma aplicable, hasta diez años.
8. Transferencias de datos personas y categorías de destinatarios
Los datos personales que recogemos pueden ser transferidos o comunicados a las siguientes categorías de destinatarios:
- Otras empresas del Grupo PUMA en el marco de un proceso de colaboración intragrupo. Este tratamiento de datos, según el caso, es necesario para satisfacer el interés legítimo en desarrollar nuestras actividades de administración de manera eficiente y colaborativa y en mejorar nuestros productos y servicios. (Base de legitimación: artículo 6, párrafo 1, letra f, del RGPD)
- Proveedores de servicios informáticos, que crean las plataformas, bases de datos y herramientas para nuestros productos y servicios (por ejemplo, nuestra Aplicación, la venta de artículos, el envío de boletines de noticias y de correos electrónicos informativos), realizan análisis sobre los hábitos de los usuarios de nuestra Aplicación, llevan a cabo campañas de marketing y tratan en nuestro nombre los datos personales que se recogen durante el proceso de compra.
- En relación con el uso de Google Analytics para Firebase, incluidas las cookies, los datos personales se pueden transferir a EE. UU.
- Para el análisis del comportamiento de los usuarios de nuestra Aplicación, es posible que transfiramos sus datos personales a proveedores de servicios especializados domiciliados en terceros países, si fuera necesario.
- Para realizar los controles de solvencia y prevención del fraude, transferimos los datos personales a proveedores de servicios especializados, normalmente a Experian GmbH. En algunos casos, los datos se pueden transferir fuera de la UE o del EEE.
- Cuando se compran o valoran productos en nuestra Aplicación, remitimos los datos personales que recogemos a nuestro proveedor externo de plataformas para reseñas de clientes, con sede en EE. UU.
- Cuando se compran productos en nuestra Aplicación, ofrecemos al cliente diversos métodos de pago. Para la tramitación del pago y, en caso necesario, del reembolso del precio de compra, transferimos sus datos personales, dependiendo del método de pago seleccionado, a bancos, proveedores de medios de pago, proveedores de servicios financieros y entidades de tarjetas de crédito. Las transferencias de datos a estos destinatarios están legitimadas por la ejecución del contrato formalizado con los clientes (Base de legitimación: artículo 6, párrafo 1, letra b, del RGPD). En algunos casos, los datos pueden transferirse a EE. UU.
- Si selecciona “PayPal” como método de pago para una compra, transferiremos sus datos personales a EE. UU. Esta transferencia de datos personales es necesaria para la ejecución del contrato (prestación de método de pago “PayPal”) formalizado con el cliente (Base de legitimación: artículo 6, párrafo 1, letra b, conjuntamente con el artículo 49, párrafos b y c del RGPD.
- Si no hace frente a sus obligaciones de pago, transferimos sus datos personales a agencias de cobros de deudas para que realicen en nuestro nombre el procedimiento de reclamación y cobro. Esta transferencia de datos personales es necesaria para la ejecución del contrato formalizado con el cliente (base de legitimación: artículo 6, párrafo 1, letra b, del RGPD) y pasa satisfacer nuestro interés legítimo en una gestión eficiente de las cuentas a cobrar.
- Para la entrega de los productos adquiridos en nuestra Aplicación (incluidas notificaciones sobre el estado de entrega de los pedidos) transferimos los datos personales del comprador a los proveedores de servicios de ejecución de pedidos y transporte (por ejemplo, DHL, UPS, Hermes, etc.) contratados por nosotros. La transferencia de estos datos personales se legitima por la ejecución del contrato formalizado con el comprador. (Base de legitimación: artículo 6, párrafo 1, letra b, del RGPD).
- En caso de pleito, transferimos los datos al tribunal competente y, si el cliente contrata a un abogado, a este, para el desarrollo del procedimiento judicial. Esta transferencia de datos personales es necesaria para el cumplimiento de una obligación legal (base de legitimación: artículo 6, párrafo 1, letra c, del RGPD) y para satisfacer nuestro interés legítimo en la formulación, el ejercicio o la defensa de reclamaciones (base de legitimación: artículo 6, párrafo 1, letra f, del RGPD).
- Por otro lado, solo transferimos los datos personales de los usuarios si estamos legalmente obligados a comunicar esos datos (por ejemplo, a las autoridades policiales en el marco de una investigación criminal o a las autoridades supervisoras de protección de datos). Esta transferencia de datos personales es necesaria para el cumplimiento de una obligación legal. (Base de legitimación: artículo 6, párrafo 1, letra c, del RGPD)
Nos aseguramos de que se hayan adoptado las medidas de salvaguarda adecuadas (por ejemplo, la certificación en el Marco de Privacidad de Datos UE-EE. UU. adoptado por la Comisión de la UE o la formalización de las Cláusulas Contractuales Tipo de la UE y, si fuera necesario, otras medidas adicionales) que garanticen la debida protección de los datos, si se comunican datos personales a cualquiera de los destinatarios aquí mencionados que tengan su domicilio fuera de la UE o el EEE.
9. Derecho de oposición al tratamiento de datos basado en intereses legítimos
Realizamos el tratamiento de datos personales de acuerdo con lo descrito en los anteriores apartados basado en nuestros intereses legítimos, en especial en garantizar la seguridad en materia informática en nuestra Aplicación, adaptar nuestra Aplicación a las necesidades de sus usuarios, realizar análisis y desarrollar actividades de marketing, informar a los usuarios sobre nuestros productos y servicios, aumentar la cobertura de nuestros productos y actividades de marketing, prevenir el fraude y las conductas indebidas, evitar impagos, dar servicio a nuestros clientes, proteger, hacer valer y defender nuestros intereses legales (también ante los tribunales, si fuera necesario) y llevar a cabo nuestra gestión interna de manera eficiente y colaborativa. Para más información sobre el equilibrio de intereses realizado por PUMA, contactar con [email protected].
No obstante, las posibilidades concretas de oposición al tratamiento de datos descrito en los anteriores apartados (por ejemplo, mediante los enlaces de cancelación o baja de suscripción), el usuario tiene derecho a oponerse en cualquier momento al tratamiento de sus datos personales basado en nuestros intereses legítimos conforme al artículo 6, párrafo 1, letra f, del RGPD por motivos relacionados con su situación particular enviando un correo electrónico a [email protected]. En ese caso, dejaremos de tratar sus datos personales por esos motivos a menos que nuestros intereses legítimos en el tratamiento prevalezcan o que el tratamiento tenga como fin la formulación, el ejercicio o la defensa de reclamaciones.
Si se opone al tratamiento de sus datos, trataremos los datos personales ya recogidos en este contexto con el fin de responder a su petición. Este tratamiento de datos es necesario para el cumplimiento de una obligación legal. (Base de legitimación: artículo 6, párrafo 1, letra c, del RGPD)
10. Derecho de revocación del consentimiento
Puede revocar en cualquier momento el consentimiento que nos ha dado al tratamiento de sus datos personales. Esta revocación surte efecto con carácter futuro y no afectará a la legitimidad del tratamiento basado en el consentimiento anterior a su revocación. Salvo que esté expresamente previsto de otro modo en los apartados anteriores, el usuario debe enviar su revocación de consentimiento a [email protected].
Si revoca su consentimiento, trataremos sus datos personales recogidos a este respecto para contestar a su solicitud. Este tratamiento de datos es necesario para el cumplimiento de una obligación legal. (Base de legitimación: artículo 6, párrafo 1, letra c, del RGPD).
11. Otros derechos relacionados con la protección de datos
De acuerdo con el RGPD, puede solicitar en cualquier momento el derecho:
- de acceso a la información sobre los datos personales que tratamos (Art. 15 del RGPD),
- de rectificación (Art. 16 del RGPD),
- de supresión (Art. 17 del RGPD),
- de limitación del tratamiento (Art. 18 del RGPD) y
- de portabilidad (Art. 20 del RGPD) de sus datos personales almacenados en nuestros sistemas.
Debe enviar su solicitud indicando al menos el nombre y apellidos, por correo electrónico, a [email protected] o por carta a PUMA Online Shop, Post box 201101, 48092 Münster, Alemania.
Si ejerce estos derechos frente a nosotros, trataremos sus datos personales con el fin de dar respuesta a su solicitud. Este tratamiento de datos es necesario para el cumplimiento de una obligación legal. (Base de legitimación: artículo 6, párrafo 1, letra c, del RGPD)
Sin perjuicio de los derechos que le asisten, puede presentar una reclamación ante una autoridad de control de protección de datos en el caso de que considere que el tratamiento de sus datos personales por parte de PUMA infringe el RGPD (Art. 77 del RGPD).
12. Cambios en esta Información de Protección de Datos
Lo dispuesto en esta Información de Protección de Datos, incluida la Información sobre Cookies a que se hace referencia, será aplicable según la versión en vigor en el momento en que se haga uso de la tienda online.
Nos reservamos el derecho a ampliar y modificar el contenido de esta Información de Protección de Datos. La versión actualizada de la Información de Protección de Datos será aplicable desde el momento en que se publique en nuestras páginas web o nuestra Aplicación. En caso de que se introduzcan cambios significativos en la Información de Protección de Datos, especialmente cambios que afecten al tratamiento de los datos personales de los usuarios ya recogidos por nosotros, les informaremos con antelación (por ejemplo, por correo electrónico).