Política de Privacidad
Tu confianza y la protección de tus datos son fundamentales para nosotros.
Última actualización: 15 de Octubre de 2023
Bienvenido/a a la Política de Privacidad de SilkBliss. En Clear Investments OÜ ("SilkBliss", "nosotros", "nos" o "nuestro"), nos comprometemos a proteger y respetar tu privacidad. Esta política explica cómo recopilamos, utilizamos, compartimos y protegemos tus datos personales cuando visitas nuestro sitio web silkbliss.com (el "Sitio Web") y utilizas nuestros servicios de organización de eventos exclusivos (los "Servicios").
Te recomendamos leer esta política detenidamente para comprender nuestras prácticas relativas a tus datos personales y cómo los trataremos.
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de tus datos personales es:
Clear Investments OÜ
Keskpuiestee 44-49
43125 Kiviõli
Estonia
VAT ID: EE102345678 (Ejemplo, reemplazar con VAT real)
Email de contacto para asuntos de privacidad: formulario de contacto
Si tienes alguna pregunta sobre esta política de privacidad o sobre cómo tratamos tus datos personales, no dudes en contactarnos.
2. Qué Datos Personales Recopilamos
Recopilamos datos personales que nos proporcionas directamente, datos que recopilamos automáticamente cuando usas nuestros Servicios y datos que podemos obtener de terceros. Los tipos de datos que recopilamos incluyen:
- Datos de Identificación y Contacto: Pseudónimo elegido para el evento, rango de edad, dirección de correo electrónico, número de teléfono (opcional), usuario de Telegram (opcional).
- Datos de Características Personales: Altura, peso, orientación sexual (proporcionada con tu consentimiento).
- Datos sobre tu Experiencia y Expectativas: Información sobre tu experiencia previa en eventos de naturaleza similar, tus expectativas para el evento al que solicitas unirte.
- Datos de Salud (Categorías Especiales de Datos): Información relativa a enfermedades de transmisión sexual (ETS) pasadas o actuales, proporcionada voluntaria y explícitamente por ti con el fin de garantizar un entorno seguro para todos los asistentes.
- Imágenes: Fotografías (de cuerpo completo o parciales, con o sin rostro visible, según tu elección) que nos proporciones como parte de tu solicitud para ayudarnos a evaluar tu idoneidad y para la gestión del perfil de asistente.
- Datos de Transacción y Reserva: Detalles relacionados con tu solicitud de plaza, el tipo de plaza (individual, pareja), y la información necesaria para procesar el pago de la reserva (aunque los detalles financieros sensibles como números de tarjeta de crédito completos son gestionados directamente por nuestros procesadores de pago seguros y no los almacenamos nosotros).
- Datos de Navegación y Técnicos: Dirección IP, tipo y versión del navegador, configuración de zona horaria, tipos y versiones de plug-in del navegador, sistema operativo y plataforma, información sobre tu visita al Sitio Web (incluyendo el flujo de clics completo de URL hacia, a través y desde nuestro sitio), páginas vistas, tiempos de respuesta de la página, errores de descarga, duración de las visitas a ciertas páginas, información de interacción de la página (como desplazamiento, clics y mouse-overs). Estos datos se recopilan principalmente a través de cookies y tecnologías similares (consulta nuestra Política de Cookies para más detalles).
- Comunicaciones: Registros de correspondencia si te pones en contacto con nosotros (por ejemplo, por correo electrónico o a través de formularios de contacto), incluyendo comentarios adicionales, sugerencias o aclaraciones que nos proporciones.
3. Finalidades del Tratamiento y Base Legal
Tratamos tus datos personales para las siguientes finalidades y sobre las siguientes bases legales, de conformidad con el Reglamento General de Protección de Datos (RGPD):
-
Gestión de Solicitudes de Plaza y Participación en Eventos:
- Finalidad: Evaluar tu solicitud de plaza, verificar tu identidad y edad, gestionar tu reserva, comunicarnos contigo sobre el evento (confirmaciones, recordatorios, información logística), y facilitar tu participación.
- Base Legal:
- Ejecución de un contrato (o medidas precontractuales) contigo cuando solicitas una plaza (Artículo 6(1)(b) del RGPD).
- Tu consentimiento explícito (Artículo 9(2)(a) del RGPD) para el tratamiento de categorías especiales de datos personales (salud/ETS, orientación sexual, imágenes) necesarios para este fin.
- Nuestro interés legítimo (Artículo 6(1)(f) del RGPD) en asegurar un proceso de selección adecuado y mantener la exclusividad y el ambiente deseado de nuestros eventos.
-
Garantizar un Entorno Seguro y Adecuado en los Eventos:
- Finalidad: Utilizar la información sobre ETS para implementar medidas preventivas y garantizar la salud y seguridad de todos los asistentes. Considerar la orientación sexual y otros datos de perfil para fomentar un ambiente armonioso y compatible entre los participantes.
- Base Legal:
- Tu consentimiento explícito (Artículo 9(2)(a) del RGPD) para el tratamiento de datos de salud y orientación sexual.
- Nuestro interés legítimo (Artículo 6(1)(f) del RGPD) en proporcionar un entorno seguro, respetuoso y de confianza para todos los participantes.
-
Comunicaciones Contigo:
- Finalidad: Responder a tus consultas y solicitudes de información, proporcionarte asistencia, y enviarte comunicaciones operativas sobre los servicios.
- Base Legal: Nuestro interés legítimo (Artículo 6(1)(f) del RGPD) en atender tus solicitudes y comunicarnos eficazmente. Si las comunicaciones son de marketing directo, se basarán en tu consentimiento (Artículo 6(1)(a) del RGPD) cuando sea requerido.
-
Mejora de Nuestro Sitio Web y Servicios:
- Finalidad: Analizar cómo los usuarios interactúan con nuestro Sitio Web para mejorar su diseño, funcionalidad, contenido y la experiencia general del usuario. Realizar encuestas de satisfacción (opcionales).
- Base Legal: Nuestro interés legítimo (Artículo 6(1)(f) del RGPD) en desarrollar y mejorar nuestros servicios. Para el uso de cookies analíticas no esenciales, nos basaremos en tu consentimiento (Artículo 6(1)(a) del RGPD).
-
Cumplimiento de Obligaciones Legales:
- Finalidad: Cumplir con las leyes aplicables, regulaciones, procesos legales o solicitudes gubernamentales exigibles (por ejemplo, obligaciones fiscales y contables).
- Base Legal: Cumplimiento de una obligación legal (Artículo 6(1)(c) del RGPD).
4. Consentimiento para Datos Sensibles
La naturaleza de nuestros eventos y el proceso de solicitud requieren la recopilación de datos que se consideran "categorías especiales de datos personales" o "datos sensibles" bajo el RGPD, como información sobre salud (ETS), orientación sexual e imágenes personales. Recopilamos y tratamos estos datos basándonos exclusivamente en tu consentimiento explícito, libre, específico, informado e inequívoco.
Este consentimiento se solicita claramente durante el proceso de solicitud de plaza, mediante casillas de verificación específicas que debes marcar activamente. Sin este consentimiento, no podremos procesar estos datos sensibles, lo que podría impedirnos evaluar tu solicitud o gestionar tu participación de manera adecuada.
Tienes el derecho de retirar tu consentimiento para el tratamiento de estos datos sensibles en cualquier momento. Para hacerlo, por favor contáctanos en nuestro formulario de contacto. La retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada. Sin embargo, ten en cuenta que la retirada podría significar que no podamos continuar procesando tu solicitud o que no puedas participar en el evento si dichos datos son esenciales para ello.
5. Compartición de Datos Personales
En SilkBliss, la confidencialidad es primordial. No vendemos, alquilamos ni comerciamos con tus datos personales. Solo compartimos tus datos personales con terceros en las siguientes circunstancias limitadas y siempre con las salvaguardas adecuadas:
- Proveedores de Servicios: Contratamos a terceros para que realicen funciones en nuestro nombre. Esto incluye proveedores de servicios de pago para procesar las reservas (ej. Stripe, PayPal), proveedores de alojamiento web (hosting), servicios de correo electrónico para comunicaciones, herramientas de análisis web. Estos proveedores solo tienen acceso a los datos personales necesarios para realizar sus funciones y están obligados contractualmente a tratarlos de acuerdo con nuestras instrucciones y el RGPD.
- Organizadores del Evento y Personal Clave: Un número muy limitado de personal interno de SilkBliss y, potencialmente, organizadores o anfitriones específicos del evento pueden tener acceso a ciertos datos (como pseudónimos, y de forma muy restringida y necesaria, información relevante para la seguridad o logística) para asegurar el correcto desarrollo del evento. El acceso a datos sensibles está especialmente restringido.
- Cumplimiento Legal y Protección: Podemos divulgar tus datos si creemos de buena fe que es necesario para: (a) cumplir con una obligación legal o un proceso judicial; (b) proteger y defender nuestros derechos o propiedad, o la seguridad de nuestros usuarios o el público; (c) prevenir o investigar posibles irregularidades en relación con los Servicios; (d) hacer cumplir nuestros términos y condiciones.
- Transacciones Comerciales: En el caso de una fusión, adquisición, reorganización, quiebra u otra venta de todos o una parte de nuestros activos, tu información podría ser transferida como parte de esa transacción. Te notificaremos de cualquier cambio de este tipo y de las opciones que puedas tener con respecto a tus datos.
Nos aseguramos de que cualquier tercero con el que compartamos tus datos cumpla con las leyes de protección de datos aplicables y garantice un nivel adecuado de protección.
Confidencialidad Interna: Dentro de Clear Investments OÜ, el acceso a tus datos personales, especialmente los sensibles, está restringido al personal que necesita conocer dicha información para las finalidades descritas. Mantenemos estrictos protocolos de confidencialidad.
6. Transferencias Internacionales de Datos
Tus datos personales se almacenan y procesan principalmente dentro del Espacio Económico Europeo (EEE). Sin embargo, algunos de nuestros proveedores de servicios pueden estar ubicados o procesar datos fuera del EEE. Cuando transferimos tus datos personales fuera del EEE a países que no han sido considerados por la Comisión Europea como que proporcionan un nivel adecuado de protección de datos, implementamos salvaguardas apropiadas. Estas pueden incluir la formalización de Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea con el importador de datos, o asegurarnos de que el proveedor está certificado bajo un marco de adecuación reconocido (cuando aplique).
Para más información sobre las salvaguardas específicas aplicadas a las transferencias internacionales de tus datos, puedes contactarnos.
7. Conservación de Datos
Conservaremos tus datos personales solo durante el tiempo que sea estrictamente necesario para cumplir con las finalidades para las que fueron recopilados, tal como se describe en esta política, y para cumplir con nuestras obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.
-
Datos de Solicitudes de Plaza:
- Si tu solicitud es aceptada y participas en un evento, conservaremos los datos relevantes durante la duración del evento y por un período de hasta 3 años después, para la gestión de la relación, posibles consultas futuras, y cumplimiento de obligaciones legales (ej. contabilidad). Ciertos datos, como los financieros básicos, pueden conservarse por más tiempo según la ley fiscal (ej. 7 años en Estonia).
- Si tu solicitud es rechazada, o si la retiras, conservaremos tus datos de solicitud por un período máximo de 1 año para gestionar el proceso de selección y atender posibles consultas, a menos que solicites su supresión antes y no tengamos una obligación legal de conservarlos.
- Datos Sensibles (Salud/ETS, Orientación Sexual, Imágenes): Estos datos, proporcionados con tu consentimiento explícito para un evento específico, se eliminarán o se anonimizarán de forma segura en un plazo de 6 meses después de la finalización del evento para el cual fueron proporcionados, salvo que nos hayas dado tu consentimiento explícito para conservarlos para futuras oportunidades de eventos o exista una base legal que justifique una conservación más prolongada (lo cual te sería comunicado).
- Datos de Comunicaciones: La correspondencia contigo se conservará durante el tiempo necesario para gestionar tu consulta y por un período razonable posterior, generalmente no superior a 2 años.
- Datos de Navegación: Los datos de cookies y análisis se conservan según los plazos especificados en nuestra Política de Cookies, generalmente entre unos pocos meses y 2 años.
Una vez que tus datos personales ya no sean necesarios para estos fines, los eliminaremos o anonimizaremos de forma segura.
8. Tus Derechos de Protección de Datos
Bajo el RGPD, tienes una serie de derechos con respecto a tus datos personales. Nos comprometemos a facilitarte el ejercicio de estos derechos:
- Derecho de Acceso: Tienes derecho a solicitar una copia de los datos personales que tenemos sobre ti y detalles sobre cómo los estamos tratando.
- Derecho de Rectificación: Si crees que alguno de los datos personales que tenemos sobre ti es incorrecto o está incompleto, tienes derecho a solicitar su corrección.
- Derecho de Supresión (Derecho al Olvido): Puedes solicitar que eliminemos tus datos personales cuando ya no sean necesarios para los fines para los que fueron recogidos, hayas retirado tu consentimiento (y no haya otra base legal para el tratamiento), te hayas opuesto al tratamiento, o el tratamiento sea ilícito.
- Derecho a la Limitación del Tratamiento: Tienes derecho a solicitar que restrinjamos el tratamiento de tus datos personales en ciertas circunstancias (por ejemplo, mientras verificamos la exactitud de tus datos si la impugnas).
- Derecho a la Portabilidad de los Datos: Cuando el tratamiento se base en tu consentimiento o en un contrato y se realice por medios automatizados, tienes derecho a recibir los datos personales que nos hayas proporcionado en un formato estructurado, de uso común y lectura mecánica, y a que los transmitamos a otro responsable del tratamiento si es técnicamente factible.
- Derecho de Oposición: Tienes derecho a oponerte al tratamiento de tus datos personales cuando se base en nuestros intereses legítimos. También tienes el derecho absoluto de oponerte al tratamiento de tus datos para fines de marketing directo.
- Derecho a no ser objeto de Decisiones Individuales Automatizadas: Tienes derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre ti o te afecte significativamente de modo similar. Actualmente, en SilkBliss no realizamos este tipo de tratamientos automatizados con efectos jurídicos significativos.
- Derecho a Retirar el Consentimiento: Si hemos solicitado tu consentimiento para tratar tus datos personales (especialmente los datos sensibles), tienes derecho a retirar dicho consentimiento en cualquier momento. La retirada del consentimiento no afectará a la legalidad del tratamiento basado en el consentimiento antes de su retirada.
Para ejercer cualquiera de estos derechos, por favor, contáctanos a través de nuestro formulario de contacto. Para proteger tu privacidad y seguridad, podemos solicitarte que verifiques tu identidad antes de procesar tu solicitud. Intentaremos responder a todas las solicitudes legítimas en el plazo de un mes. Ocasionalmente, podría llevarnos más de un mes si tu solicitud es particularmente compleja o si has realizado varias solicitudes, en cuyo caso te notificaremos y te mantendremos informado.
Si no estás satisfecho con nuestra respuesta o crees que estamos tratando tus datos personales de forma contraria a la ley, tienes derecho a presentar una reclamación ante la autoridad de control de protección de datos competente. En Estonia, la autoridad es la Andmekaitse Inspektsioon (AKI) (www.aki.ee/en).
9. Seguridad de los Datos
En SilkBliss, nos tomamos muy en serio la seguridad de tus datos personales. Hemos implementado un conjunto de medidas técnicas y organizativas apropiadas para proteger los datos personales que recopilamos y tratamos contra la destrucción, pérdida, alteración accidental o ilícita, divulgación o acceso no autorizados.
Estas medidas incluyen, entre otras:
- Encriptación de datos en tránsito (usando SSL/TLS) y en reposo donde sea apropiado.
- Controles de acceso estrictos para limitar quién puede acceder a los datos personales, especialmente los sensibles.
- Procedimientos de gestión de contraseñas seguras y autenticación multifactor cuando es posible.
- Formación regular del personal sobre protección de datos y seguridad de la información.
- Evaluaciones periódicas de riesgos y vulnerabilidades.
- Procedimientos para la gestión de incidentes de seguridad.
A pesar de nuestros esfuerzos, ninguna transmisión de datos por Internet o sistema de almacenamiento electrónico puede garantizarse como 100% segura. Si tienes motivos para creer que tu interacción con nosotros ya no es segura (por ejemplo, si sientes que la seguridad de cualquier cuenta que puedas tener con nosotros ha sido comprometida), por favor, notifícanoslo inmediatamente.
10. Privacidad de los Menores
Nuestros Servicios no están dirigidos a personas menores de 18 años, y no recopilamos conscientemente datos personales de menores de 18 años. Si tienes menos de 18 años, por favor, no utilices nuestros Servicios ni nos proporciones ningún dato personal. Si nos damos cuenta de que hemos recopilado datos personales de un menor de 18 años sin el consentimiento parental verificado, tomaremos medidas para eliminar esa información de nuestros servidores.
11. Enlaces a Otros Sitios Web
Nuestro Sitio Web puede contener enlaces a otros sitios web que no son operados por nosotros. Si haces clic en un enlace de un tercero, serás dirigido al sitio de ese tercero. Te recomendamos encarecidamente que revises la Política de Privacidad de cada sitio que visites. No tenemos control ni asumimos responsabilidad alguna por el contenido, las políticas de privacidad o las prácticas de los sitios o servicios de terceros.
12. Cambios a esta Política de Privacidad
Podemos actualizar nuestra Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores. Cuando realicemos cambios, actualizaremos la fecha de "Última actualización" en la parte superior de esta política. Si los cambios son significativos, te lo notificaremos de una manera más destacada (por ejemplo, mediante un aviso en nuestro Sitio Web o enviándote una notificación por correo electrónico si tenemos tu dirección y nos has dado tu consentimiento para tales comunicaciones).
Te recomendamos que revises esta Política de Privacidad periódicamente para estar informado sobre cómo protegemos tu información.
13. Contacto
Si tienes alguna pregunta, comentario o preocupación sobre esta Política de Privacidad o nuestras prácticas de tratamiento de datos, o si deseas ejercer alguno de tus derechos, por favor, ponte en contacto con nosotros en:
Clear Investments OÜ
Attn: Responsable de Privacidad SilkBliss
Keskpuiestee 44-49
43125 Kiviõli
Estonia
Email: formulario de contacto