política de privacidad
1.1 Nos complace su visita a nuestro sitio web y le agradecemos su interés. A continuación, le informamos sobre el tratamiento de sus datos personales al utilizar nuestro sitio web. Se consideran datos personales todos aquellos que permiten identificarle personalmente.
1.2 El responsable del tratamiento de datos en este sitio web en el sentido del Reglamento General de Protección de Datos (RGPD) es EctoCare GmbH, correo electrónico: support@permacalm.com El responsable es la persona física o jurídica que, sola o junto con otras, determina los fines y medios del tratamiento de datos personales.
**2) Recopilación de datos al visitar nuestro sitio web**
2.1 Cuando utiliza nuestro sitio web únicamente con fines informativos, es decir, si no se registra ni nos transmite información, solo recopilamos los datos que su navegador transmite al servidor de la página (los denominados «archivos de registro del servidor»). Cuando accede a nuestro sitio web, recopilamos los siguientes datos, técnicamente necesarios para mostrarle el sitio web:
* Nuestro sitio web visitado
* Fecha y hora en el momento del acceso
* Cantidad de datos enviados en bytes
*Fuente/referencia desde la que llegó a la página
* Navegador utilizado
*Sistema operativo utilizado
* Dirección IP utilizada (si corresponde: de forma anónima)
El tratamiento se lleva a cabo de conformidad con el art. 6 (1) letra f del RGPD, basándose en nuestro interés legítimo en mejorar la estabilidad y la funcionalidad de nuestro sitio web. Los datos no se transmiten ni se utilizan de ninguna otra forma. No obstante, nos reservamos el derecho a comprobar posteriormente los archivos de registro del servidor si existen indicios concretos de uso ilícito.
2.2 Por razones de seguridad y para proteger la transmisión de datos personales y otro contenido confidencial (p. ej., pedidos o consultas al responsable del tratamiento), este sitio utiliza cifrado SSL o TLS. Puede reconocer una conexión cifrada por la cadena "https://" y el símbolo del candado en la barra de navegación de su navegador.
**3) Red de alojamiento y distribución de contenido**
3.1 **Servicios web de Amazon**
Utilizamos el sistema del siguiente proveedor para alojar nuestro sitio web y mostrar el contenido de las páginas: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, EE. UU.
Todos los datos recopilados en nuestro sitio web se procesan en los servidores del proveedor. Hemos firmado un acuerdo de procesamiento de pedidos con el proveedor, que garantiza la protección de los datos de los visitantes de nuestro sitio y prohíbe su divulgación no autorizada a terceros.
Para las transferencias de datos a EE. UU., el proveedor se ha comprometido a cumplir con el Marco de Privacidad de Datos UE-EE. UU. (EU-US DPF), que garantiza el cumplimiento del nivel europeo de protección de datos según una decisión de adecuación de la Comisión Europea.
3.2 **Shopify**
Utilizamos el sistema del siguiente proveedor para alojar nuestro sitio web y mostrar el contenido de la página: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublín 4, D04 XN32, Irlanda ("Shopify").
Los datos también se transfieren a: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canadá.
Todos los datos recopilados en nuestro sitio web se procesan en los servidores del proveedor. Hemos firmado un acuerdo de procesamiento de pedidos con el proveedor, que garantiza la protección de los datos de los visitantes de nuestro sitio y prohíbe su divulgación no autorizada a terceros.
Para las transferencias de datos a Canadá, un nivel adecuado de protección de datos está garantizado mediante una decisión de adecuación de la Comisión Europea.
*(Las secciones 3.3 AWS CloudFront, 3.4 Cloudflare y 3.5 imgix seguirían la misma estructura que 3.1, detallando el proveedor, el propósito, la base legal y las garantías de transferencia de datos).*
**4) Galletas**
Para que la visita a nuestro sitio web sea atractiva y permitir el uso de ciertas funciones, utilizamos cookies, que son pequeños archivos de texto que se almacenan en su dispositivo. Algunas de estas cookies se eliminan automáticamente al cerrar el navegador (las llamadas «cookies de sesión»), mientras que otras permanecen en su dispositivo durante más tiempo y permiten guardar la configuración de la página (las llamadas «cookies persistentes»).
Si se procesan datos personales mediante cookies individuales que utilizamos, el procesamiento se lleva a cabo de conformidad con el art. 6 (1) lit. b del RGPD, ya sea para la ejecución del contrato, de conformidad con el art. 6 (1) lit. a del RGPD en caso de consentimiento otorgado, o de conformidad con el art. 6 (1) lit. f del RGPD para salvaguardar nuestros intereses legítimos en la mejor funcionalidad posible del sitio web y un diseño eficaz y fácil de usar de la visita al sitio.
Puede configurar su navegador para que le informe sobre la configuración de cookies y decidir individualmente si las acepta o no, en ciertos casos o en general. Tenga en cuenta que si no acepta las cookies, la funcionalidad de nuestro sitio web podría verse limitada.
**5) Cómo contactarnos**
5.1 **Juzgame**
Para recordatorios de revisiones, utilizamos los servicios del siguiente proveedor: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londres, Inglaterra, EC2A 2AB, Reino Unido.
Únicamente sobre la base de su consentimiento explícito de conformidad con el art. 6 (1) letra a del RGPD, transmitimos su dirección de correo electrónico y, si corresponde, otros datos del cliente al proveedor para que puedan ponerse en contacto con usted con un recordatorio de revisión por correo electrónico.
Puede revocar su consentimiento en cualquier momento con efecto para el futuro notificándonoslo a nosotros o al proveedor.
Hemos celebrado un acuerdo de procesamiento de pedidos con el proveedor, que garantiza la protección de los datos de los visitantes de nuestro sitio y prohíbe la divulgación no autorizada a terceros.
Para las transferencias de datos a la ubicación del proveedor, se garantiza un nivel adecuado de protección de datos mediante una decisión de adecuación de la Comisión Europea.
5.2 **WhatsApp Business**
Puede contactarnos a través del servicio de mensajería WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. Para ello, utilizamos la versión empresarial de WhatsApp.
Si se comunica con nosotros a través de WhatsApp en el contexto de una transacción específica (por ejemplo, un pedido realizado), almacenamos y utilizamos el número de teléfono móvil que utiliza en WhatsApp y, si se proporciona, su nombre y apellido de conformidad con el Art. 6 (1) lit. b. GDPR para procesar y responder a su solicitud.
Hemos celebrado un acuerdo de procesamiento de pedidos con el proveedor que garantiza la protección de los datos de los visitantes de nuestro sitio.
Para las transferencias de datos a EE. UU., el proveedor se ha comprometido a cumplir con el Marco de privacidad de datos UE-EE. UU. (EU-US DPF).
5.3 **Otros métodos de contacto**
Cuando usted se comunica con nosotros (por ejemplo, a través del formulario de contacto o correo electrónico), los datos personales se procesan únicamente con el fin de procesar y responder a su solicitud y solo en la medida necesaria para este fin.
La base legal para este tratamiento es nuestro interés legítimo en responder a su solicitud, de conformidad con el art. 6 (1) letra f del RGPD. Si su contacto tiene como fin la celebración de un contrato, la base legal adicional para el tratamiento es el art. 6 (1) letra b del RGPD. Sus datos se eliminarán cuando las circunstancias demuestren que el asunto en cuestión se ha aclarado definitivamente y siempre que no existan obligaciones legales de conservación que lo contradigan.
**6) Tratamiento de datos al abrir una cuenta de cliente**
De conformidad con el art. 6 (1) letra b del RGPD, los datos personales se recopilarán y tratarán en la medida necesaria si nos los proporciona al abrir una cuenta de cliente. Puede eliminar su cuenta de cliente en cualquier momento enviando un mensaje a la dirección del responsable del tratamiento indicada anteriormente.
**7) Uso de datos de clientes para publicidad directa**
7.1 **Registro para recibir el boletín informativo por correo electrónico**
Al suscribirse a nuestro boletín informativo por correo electrónico, le enviaremos periódicamente información sobre nuestras ofertas. El único dato obligatorio para el envío del boletín es su dirección de correo electrónico. Utilizamos el procedimiento de doble confirmación para el envío del boletín, lo que garantiza que solo recibirá boletines si ha confirmado explícitamente su consentimiento para recibirlo haciendo clic en un enlace de verificación enviado a la dirección de correo electrónico proporcionada.
Al activar el enlace de confirmación, usted nos da su consentimiento para el uso de sus datos personales de conformidad con el art. 6 (1) letra a del RGPD. Puede darse de baja del boletín informativo en cualquier momento a través del enlace incluido en el boletín o enviando un mensaje al responsable mencionado anteriormente.
7.2 **Klaviyo**
El envío de nuestros boletines informativos por correo electrónico se realiza a través de este proveedor: Klaviyo, Inc., 125 Summer St., Ste 600, Boston, MA 02110, EE. UU.
Sobre la base de nuestro interés legítimo en un marketing de newsletter eficaz y fácil de usar, transmitimos los datos que usted proporcionó al registrarse para la newsletter a este proveedor de conformidad con el Art. 6 (1) lit. f RGPD para que puedan realizar el envío de la newsletter en nuestro nombre.
Sujeto a su consentimiento explícito de conformidad con el art. 6 (1) letra a del RGPD, el proveedor también realiza una evaluación estadística del éxito de las campañas de newsletter a través de web beacons o píxeles de seguimiento en los correos electrónicos enviados.
Hemos firmado un contrato de procesamiento de pedidos con el proveedor. Para las transferencias de datos a EE. UU., el proveedor cumple con el Marco de Protección de Datos UE-EE. UU. (MPPD UE-EE. UU.).
7.3 **Publicidad por correo postal**
Basándonos en nuestro interés legítimo en la publicidad directa personalizada, nos reservamos el derecho a almacenar su nombre y apellidos, su dirección postal y, en la medida en que hayamos recibido esta información adicional de usted en el marco de la relación contractual, su título, grado académico, año de nacimiento y su denominación profesional, sectorial o empresarial, de conformidad con el art. 6 (1) letra f del RGPD, y a utilizarlos para enviarle ofertas interesantes e información sobre nuestros productos por correo postal. Puede oponerse al almacenamiento y uso de sus datos para este fin en cualquier momento.
**8) Tratamiento de datos para la tramitación de pedidos**
8.1 Para la tramitación de pedidos, colaboramos con proveedores de servicios que nos ayudan, total o parcialmente, en la ejecución de los contratos celebrados (por ejemplo, proveedores de servicios de envío y de pago). Algunos datos personales se transmiten a estos proveedores de servicios de acuerdo con la siguiente información.
8.2 **Proveedores de servicios de envío**
- **DHL**
Como proveedor de servicios de transporte utilizamos el siguiente proveedor: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Alemania.
Compartiremos su dirección de correo electrónico y/o número de teléfono con el proveedor antes de la entrega de la mercancía para coordinar una fecha de entrega o para notificarle la entrega, siempre que haya dado su consentimiento expreso durante el proceso de pedido. De lo contrario, solo compartiremos el nombre del destinatario y la dirección de entrega con el proveedor para la entrega, de conformidad con el art. 6 (1) letra b del RGPD. Esta comunicación se realizará únicamente en la medida necesaria para la entrega de la mercancía.
8.3 **Uso de proveedores de servicios de pago**
- **Apple Pay, Google Pay, Klarna, PayPal, Shopify Payments**
Al seleccionar un método de pago del proveedor correspondiente, sus datos de pago (p. ej., nombre, dirección, información bancaria y de la tarjeta de pago, divisa y número de transacción), así como la información sobre el contenido de su pedido, se transmiten al proveedor de servicios de pago correspondiente, de conformidad con el art. 6 (1) letra b del RGPD, para la tramitación del pago. La transmisión de sus datos se realiza exclusivamente para la tramitación del pago y solo en la medida necesaria para ello.
**9) Marketing online**
**Google AdSense**
Este sitio web utiliza Google AdSense, un servicio de publicidad web de Google Ireland Limited, Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda («Google»). Google AdSense utiliza cookies y/o balizas web. La información generada sobre su uso de este sitio web se transmite generalmente a un servidor de Google y se almacena allí.
Este tratamiento solo se lleva a cabo si nos ha dado su consentimiento expreso de conformidad con el art. 6 (1) letra a del RGPD. Puede revocar su consentimiento en cualquier momento con efecto futuro desactivando este servicio en la herramienta de consentimiento de cookies disponible en el sitio web.
Para las transferencias de datos a EE. UU., el proveedor cumple con el Marco de privacidad de datos UE-EE. UU. (EU-US DPF).
**10) Servicios de análisis web**
10.1 **Google Analytics 4**
Este sitio web utiliza Google Analytics 4, un servicio de análisis web proporcionado por Google Ireland Limited, Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda («Google»). Google Analytics utiliza cookies.
La información generada por las cookies acerca de su uso del sitio web (incluida su dirección IP, que se acorta con los últimos dígitos) normalmente se transmite y se almacena allí en servidores de Google en Estados Unidos.
Este tratamiento solo se lleva a cabo si nos ha dado su consentimiento expreso de conformidad con el art. 6 (1) letra a del RGPD. Puede revocar su consentimiento en cualquier momento con efecto futuro. Para ejercer su revocación, desactive este servicio a través de la herramienta de consentimiento de cookies disponible en el sitio web.
Hemos firmado un acuerdo de procesamiento de pedidos con Google. Para las transferencias de datos a EE. UU., Google cumple con el Marco de Privacidad de Datos UE-EE. UU. (EU-US DPF).
10.2 **Administrador de etiquetas de Google**
Utilizamos Google Tag Manager de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Este gestor de etiquetas no procesa ningún dato personal. Gestiona otras herramientas que sí recopilan datos, según su configuración de consentimiento.
10.3 **Hotjar**
Este sitio web utiliza el servicio de análisis web de Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta. Hotjar nos permite analizar el comportamiento del usuario (por ejemplo, clics, desplazamientos del ratón, desplazamientos) en nuestro sitio web mediante cookies o tecnologías similares. Este tratamiento se basa en su consentimiento, de conformidad con el art. 6 (1) letra a) del RGPD.
10.4 **PostHog**
Este sitio web utiliza el servicio de análisis web de PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, EE. UU. Este servicio permite el análisis estadístico del uso de nuevas funciones y contenido. El tratamiento se basa en su consentimiento de conformidad con el art. 6 (1) letra a) del RGPD. Para las transferencias de datos a EE. UU., PostHog cumple con el Marco de Privacidad de Datos UE-EE. UU. (MPD UE-EE. UU.).
10.5 **Análisis de Shopify**
Este sitio web utiliza el servicio de análisis web de Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublín 4, D04 XN32, Irlanda. Los datos también podrían transferirse a Shopify Inc. en Canadá. El tratamiento se basa en su consentimiento, de conformidad con el artículo 6 (1) letra a) del RGPD. Existe una decisión de adecuación para Canadá.
**11) Retargeting/Remarketing y seguimiento de conversiones**
11.1 **Metapíxel**
En nuestra oferta online, utilizamos el "Meta Pixel" de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda ("Meta"). Esto nos permite rastrear las acciones de los usuarios tras ver o hacer clic en un anuncio de Facebook/Instagram. Esta tecnología se utiliza para el seguimiento de conversiones y para crear audiencias personalizadas. El tratamiento se basa en su consentimiento, de conformidad con el art. 6 (1) letra a) del RGPD. Los datos pueden transferirse a EE. UU., donde Meta cumple con el Marco de Privacidad de Datos UE-EE. UU. (MPPD UE-EE. UU.).
11.2 **Remarketing de anuncios de Google**
Utilizamos la tecnología de remarketing de Google Ireland Limited, Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda. Esto nos permite mostrar publicidad dirigida y basada en intereses a los visitantes de nuestro sitio web. El tratamiento se basa en su consentimiento, de conformidad con el artículo 6 (1) letra a) del RGPD.
*(Las secciones 11.3 Outbrain, 11.4 Taboola, 11.5 Microsoft Advertising, 11.6 Outbrain Pixel, 11.7 Taboola Pixel seguirían una estructura similar, explicando el proveedor, el propósito, la base legal (consentimiento) y los mecanismos de transferencia de datos).*
**12) Funcionalidades de la página**
12.1 **Feed de Instagram a través de Mintt Studio**
Utilizamos los servicios de Mintt Studio, Portugal, para mostrar imágenes de vista previa de nuestro perfil de Instagram. Esto puede implicar la instalación de cookies y la conexión a los servidores de Instagram/Meta. Este tratamiento se basa en su consentimiento, de conformidad con el art. 6 (1) letra a) del RGPD.
12.2 **Fuentes web de Google**
Este sitio web utiliza las denominadas fuentes web de Google Ireland Limited, Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda, para la visualización uniforme de las fuentes. Al acceder a una página, su navegador carga las fuentes web necesarias en su caché para mostrar correctamente los textos y las fuentes. Se establece una conexión con los servidores de Google. Este tratamiento se basa en su consentimiento, de conformidad con el art. 6 (1) letra a) del RGPD.
12.3 **Shopsync para Shopify**
Este sitio web utiliza la app de Shopify "Shopsync" de ShopSync LLC, EE. UU., para sincronizar datos entre nuestra tienda Shopify y el servicio de email marketing Mailchimp. La transferencia de datos se basa en su consentimiento (art. 6 (1) letra a del RGPD) o, en el caso de la sincronización de cancelaciones de suscripción, en base a nuestros intereses legítimos (art. 6 (1) letra f del RGPD).
**13) Herramientas y varios**
**Herramienta de consentimiento de cookies**
Este sitio web utiliza una "Herramienta de Consentimiento de Cookies" para obtener el consentimiento efectivo del usuario para las cookies y las aplicaciones basadas en cookies. Esta herramienta instala una cookie técnicamente necesaria para almacenar sus preferencias de cookies. El tratamiento de datos personales (p. ej., dirección IP) se basa en nuestro interés legítimo en una gestión del consentimiento legalmente conforme, específica para el usuario y fácil de usar (art. 6 (1) letra f del RGPD) y para cumplir con nuestra obligación legal (art. 6 (1) letra c del RGPD) de que el uso de cookies técnicamente innecesarias dependa del consentimiento del usuario.
**14) Derechos del Titular de los Datos**
14.1 La legislación aplicable en materia de protección de datos le otorga los siguientes derechos como interesado (derechos de información e intervención) frente al responsable del tratamiento con respecto al tratamiento de sus datos personales:
* Derecho de acceso de conformidad con el art. 15 del RGPD;
* Derecho de rectificación de conformidad con el art. 16 del RGPD;
* Derecho de supresión de conformidad con el art. 17 del RGPD;
* Derecho a la limitación del tratamiento de conformidad con el art. 18 del RGPD;
* Derecho de notificación de conformidad con el art. 19 del RGPD;
* Derecho a la portabilidad de los datos de conformidad con el art. 20 del RGPD;
* Derecho a revocar el consentimiento otorgado de conformidad con el art. 7 (3) del RGPD;
* Derecho a presentar una reclamación de conformidad con el art. 77 del RGPD.
14.2 **DERECHO A OPONERSE**
SI PROCESAMOS SUS DATOS PERSONALES EN EL MARCO DE UNA EQUILIBRIA DE INTERESES SOBRE LA BASE DE NUESTRO INTERÉS LEGÍTIMO PRINCIPAL, USTED TIENE EL DERECHO EN CUALQUIER MOMENTO A OPONERSE A ESTE PROCESAMIENTO CON EFECTO PARA EL FUTURO POR MOTIVOS RELACIONADOS CON SU SITUACIÓN PARTICULAR.
SI EJERCE SU DERECHO DE OPOSICIÓN, DEJAREMOS DE TRATAR LOS DATOS EN CUESTIÓN. SIN EMBARGO, NOS RESERVAMOS EL DERECHO A SEGUIR TRATANDO LOS DATOS SI PODEMOS DEMOSTRAR MOTIVOS LEGÍTIMOS IMPERIOSOS PARA EL TRATAMIENTO QUE PREVALEZCAN SOBRE SUS INTERESES, DERECHOS FUNDAMENTALES Y LIBERTADES, O SI EL TRATAMIENTO SIRVE PARA LA PRESENTACIÓN, EL EJERCICIO O LA DEFENSA DE RECLAMACIONES LEGALES.
SI SUS DATOS PERSONALES SON PROCESADOS POR NOSOTROS PARA FINES DE MARKETING DIRECTO, USTED TIENE EL DERECHO A OPONERSE EN CUALQUIER MOMENTO AL PROCESAMIENTO DE SUS DATOS PERSONALES PARA EL PROPÓSITO DE DICHO MARKETING.
SI EJERCE SU DERECHO DE OPOSICIÓN, DEJAREMOS DE TRATAR LOS DATOS EN CUESTIÓN CON FINES DE MARKETING DIRECTO.
**15) Duración del almacenamiento de datos personales**
La duración del almacenamiento de datos personales está determinada por la base legal respectiva, el propósito del procesamiento y, si corresponde, adicionalmente por el período de retención legal respectivo (por ejemplo, períodos de retención comercial y fiscal).
Cuando se procesan datos personales sobre la base del consentimiento explícito de conformidad con el art. 6 (1) letra a del RGPD, los datos en cuestión se almacenarán hasta que usted revoque su consentimiento.
Si existen períodos de retención legales para los datos que se procesan en el marco de obligaciones legales o similares sobre la base del Art. 6 (1) lit. b RGPD, estos datos se eliminarán de forma rutinaria después de que hayan expirado los períodos de retención, siempre que ya no sean necesarios para el cumplimiento o el inicio del contrato y/o ya no tengamos un interés legítimo en un mayor almacenamiento.
Al procesar datos personales sobre la base del art. 6 (1) lit. f RGPD, estos datos se almacenarán hasta que ejerza su derecho de objeción de conformidad con el art. 21 (1) RGPD, a menos que podamos demostrar motivos legítimos imperiosos para el procesamiento que prevalezcan sobre sus intereses, derechos y libertades, o el procesamiento sirva para la afirmación, ejercicio o defensa de reclamaciones legales.
Al procesar datos personales con fines de marketing directo sobre la base del art. 6 (1) letra f del RGPD, estos datos se almacenarán hasta que ejerza su derecho de oposición de conformidad con el art. 21 (2) del RGPD.
A menos que se indique lo contrario en la otra información de esta declaración sobre situaciones específicas de procesamiento, los datos personales almacenados se eliminarán cuando ya no sean necesarios para los fines para los que fueron recopilados o procesados de otro modo.