POLÍTICA DE PRIVACIDAD DE TRUSTLY

 

1. ¿Quiénes somos?

Trustly Group AB, con n.º de identificación fiscal sueco 556754-8655 («Trustly», «nosotros», «nos» o «nuestro») es una institución de pagos sueca que ofrece soluciones de pagos bancarios en línea en toda Europa. Estamos habilitados por la Autoridad de Supervisión Financiera sueca para la realización de nuestras actividades y somos el encargado del tratamiento de sus datos personales en virtud de esta política de privacidad.

2. ¿Cuál es la razón de ser de esta política de privacidad?

En Trustly, valoramos su privacidad y nos esforzamos para asegurarnos de tratar sus datos personales de conformidad con los requisitos establecidos en el Reglamento General de Protección de Datos (UE) 2016/679 (el «RGPD») y en otra legislación en materia de protección de datos aplicable.

 

En esta política de privacidad, describimos los datos personales que recopilamos y tratamos que conciernen a:

 

Usuarios finales que utilizan nuestro servicio de pagos

Representantes de los clientes que representan a uno de nuestros clientes actuales o potenciales

Visitantes al sitio web que interactúan con nuestros sitios web o se ponen en contacto con nuestro servicio de soporte y/o el de reclamaciones.

 

Si solicita un puesto de trabajo en nuestra empresa, lea nuestra política para candidatos, que podrá encontrar cuando realice la solicitud.

 

Tenga en cuenta que puede que tratemos sus datos personales para otros fines y propósitos distintos a los descritos en esta política de privacidad. Si así fuese, le facilitaríamos una declaración de privacidad independiente en la que le informaríamos de dicho tratamiento.

3. ¿Qué datos personales que le conciernen tratamos?

En función de cómo interactúe con nosotros y para qué fin, recopilamos y tratamos distintos tipos de datos personales que le conciernen. Para que entienda mejor qué tipo de datos personales que le conciernen tratamos, hemos clasificado por categorías los datos personales en las siguientes categorías, incluidos los elementos de los datos: 

 

Información que le identifica – nombre, apellidos, dirección postal, número de teléfono, dirección de correo electrónico, fecha de nacimiento, nacionalidad, número del documento nacional de identidad/pasaporte e ID de usuario final.

 

Información que identifica el pedido – información que identifica el pago de un usuario final como, por ejemplo, el número de identificación del pedido, la ID del mensaje, la ID de la notificación y la hora en la que se realizó la transacción. 

 

Información financiera – entidad bancaria emisora y/o receptora, número de la cuenta bancaria y saldo en cuenta en el momento del pago.

 

Información sobre el dispositivo – dirección IP, tipo de dispositivo, sistema operativo e información sobre el explorador.

 

Información sobre el comportamiento – cómo utilizan los usuarios finales nuestro servicio de pagos y/o cómo los visitantes al sitio web interactúan con nuestros sitios web.

 

Tenga en cuenta que esta es la cantidad máxima de datos personales que le conciernen que puede que tratemos para los fines incluidos en esta política de privacidad. En función de cómo interactúe con nosotros y para qué fin, puede que tratemos menos información que la que hemos indicado antes.

4. ¿Cuál es la finalidad para la que tratamos sus datos personales y en qué fundamento jurídico nos basamos?

Utilizamos y compartimos los datos personales que le conciernen que recopilamos para distintos fines y nos basamos en diferentes fundamentos jurídicos. Dependiendo de si es un usuario final que utiliza nuestro Servicio (tal y como se define a continuación), el representante de uno de nuestros clientes actuales o potenciales o un visitante al sitio web que interactúa con nuestro sitio web, en las siguientes tablas establecemos las categorías de datos personales que tratamos, para qué finalidad y el fundamento jurídico en el que nos basamos para ello. Más adelante en esta política de privacidad describiremos también cómo recopilamos sus datos personales y con quién puede que los compartamos, además del fundamento jurídico que nos permite hacerlo.

4.1 Cuando utiliza nuestro Servicio

Prestación de nuestro Servicio

La solución patentada de pagos en línea independiente de las entidades bancarias de Trustly permite la realización de transferencias bancarias de una cuenta a otra en línea (el/nuestro «Servicio»). El Servicio incluye diversas funciones distintas que le permiten:

 

(a) realizar pagos desde su banco en línea de forma rápida, sencilla y segura a un proveedor en línea que le suministra un producto o servicio (el «Comerciante»), lo que significa que puede pagar los bienes y los servicios directamente desde su cuenta bancaria («Ingresos»);

 

(b) recibir pagos del Comerciante directamente en su cuenta bancaria en caso de que desee, por ejemplo, devolver las mercancías compradas («Reintegro»);

 

(c) registrar una orden de débito directo que nos permitirá realizar pagos directamente desde su cuenta bancaria («Pago de débito directo») sin que tenga que iniciar sesión en su banco para cada compra; 

 

(d) autenticarse con un Comerciante y/o registrar una cuenta con el Comerciante cuando realice una transacción de pago cuando el Comerciante imponga dichos requisitos de identificación («Verificación de la identidad»); y/o

 

(e) verificar su cuenta bancaria hacia un comerciante («Verificación de la cuenta»).

 

A continuación, describiremos cómo tratamos sus datos personales cuando utiliza las distintas funciones del Servicio. 

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Poner en marcha y procesar un Ingreso de manera práctica y segura para el Comerciante.

Obligación contractual.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Poner en marcha y procesar un Reintegro de manera práctica y segura del Comerciante.

Obligación contractual.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Establecer una orden de débito directo de forma práctica y realizar un Pago de débito directo al Comerciante.

Obligación contractual.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Verificar su identidad y/o actualizar sus datos de contacto cuando el Servicio se utiliza para la Verificación de la identidad, es decir, como medio de verificar su identidad de cara al Comerciante.

Obligación contractual.

Información que le identifica.

Actualizar la Información que le identifica en caso de una Verificación de la identidad (se realizará con una periodicidad de 90 días).

Perseguir nuestro interés legítimo de prestarle el Servicio.

Información que le identifica.

Para verificar su cuenta bancaria cuando el Servicio se utiliza para la Verificación de Cuenta

Obligación contractual

Información de Identificación, Información Financiera

 

Cumplimiento de las obligaciones jurídicas y normativas

Como institución de pagos habilitada, Trustly está obligada a cumplir una serie de leyes y normativas relacionadas con el procesamiento que hace de las transacciones de pagos. Algunos de los datos que le conciernen que recopilamos cuando usa nuestro Servicio se utilizarán para cumplir estas obligaciones jurídicas y normativas.

 

Para obtener información detallada sobre qué datos empleamos para fines de cumplimiento jurídico y normativo, consulte la siguiente tabla.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Cumplir nuestras obligaciones jurídicas en virtud de la normativa en materia de blanqueo de capitales aplicables para monitorizar los pagos procesados por nosotros y denunciar los pagos sospechosos a la policía o las autoridades competentes. 

Cumplimiento de las obligaciones jurídicas.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Cumplir nuestras obligaciones jurídicas de informar de estadísticas a las autoridades sobre transacciones fraudulentas, entre otras cosas. 

Cumplimiento de las obligaciones jurídicas.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Cumplir nuestras obligaciones jurídicas de ponernos en contacto con usted si se diese una situación que pudiese afectar sus intereses financieros o, si utiliza nuestro servicio de Pago de débito directo, de informarle sobre los cambios en nuestras condiciones de uso del servicio.

Cumplimiento de las obligaciones jurídicas.

Información que le identifica.

Cumplir nuestras obligaciones jurídicas de realizar «comprobaciones para conocer al cliente» sobre usted cuando utiliza nuestro servicio de Pagos de débito directo, incluido el examen de sus datos personales comparándolos con listas de personas políticamente expuestas («PPE») y listas de personas sujetas a sanciones.

Cumplimiento de las obligaciones jurídicas.

Información que le identifica y, cuando proceda, copias de su pasaporte y otros documentos que demuestren su identidad y/o dirección.

Cumplir nuestras obligaciones jurídicas en virtud de la legislación contable que nos obliga a almacenar sus datos personales relacionados con un pago.

Cumplimiento de las obligaciones jurídicas.

Información que le identifica, Información que identifica el pedido, Información financiera.

 

Rendimiento y desarrollo empresarial

En Trustly, nos esforzamos siempre por ofrecerle la mejor experiencia de usuario posible. Para ello, trataremos sus datos personales para asegurarnos de que nuestro Servicio funcione correctamente y solucionar cualquier problema que se pueda producir en él. También utilizamos sus datos personales para asegurarnos de que el Servicio se le presenta de la forma más atractiva y para saber cómo podemos desarrollar nuestro Servicio para crear productos aún mejores.

 

Para obtener información detallada sobre qué datos empleamos para estos fines de rendimiento y desarrollo empresarial, consulte la siguiente tabla.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Detectar y subsanar problemas en el Servicio en caso de que el rendimiento no sea el adecuado.

Perseguir nuestro interés legítimo de detectar y subsanar problemas en el Servicio para ofrecerle un Servicio que funcione.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo, Información sobre el comportamiento.

Realizar análisis sobre cómo utiliza nuestro Servicio.

Perseguir nuestro interés legítimo de desarrollar nuestra organización para poder seguir ofreciéndole los mejores productos y servicios posibles.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo, Información sobre el comportamiento.

Adaptar la presentación de la interfaz, como el tipo de lenguaje y el aspecto de nuestro Servicio, con la que nos comunicamos con usted, en función del tipo de dispositivo que utilice.

Perseguir nuestro interés legítimo de adaptar la presentación del Servicio para usted.

Información sobre el dispositivo e Información que le identifica.

 

Gestión de los incidentes y seguridad

Para gestionar los incidentes y paliar el riesgo de que el Servicio se utilice para cometer actos fraudulentos e ilícitos, podemos tratar sus datos personales para estos fines.

 

Para obtener información detallada sobre qué datos empleamos para este fin de gestión de los incidentes y seguridad, consulte la siguiente tabla.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Verificar su identidad con el fin de evitar que nuestro Servicio se utilice para cometer fraudes y/o actos ilícitos similares.

Cumplir las obligaciones jurídicas y perseguir nuestro interés legítimo de evitar y detectar delitos como el fraude.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

Mantener sus datos personales protegidos y evitar que el Servicio sea el objetivo de ciberataques externos (como ataques DDoS).

Perseguir nuestro interés legítimo de mantener sus datos personales protegidos, además de asegurarnos de que nuestro Servicio funcione según lo previsto en caso de producirse un ciberataque.

Información que le identifica, Información que identifica el pedido, Información financiera, Información sobre el dispositivo.

 

Cookies

Cuando utiliza nuestro Servicio, puede que instalemos cookies en su dispositivo. Los datos generados a partir de las cookies sirven para proporcionarle una mejor experiencia de usuario.

 

Para obtener más información sobre el uso que hacemos de las cookies, lea nuestra política sobre cookies, disponible aquí.

 

Para obtener información más detallada sobre el uso que hacemos de los datos generados a partir de las cookies cuando utiliza nuestro Servicio, consulte la siguiente tabla.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Para crear una experiencia de pago rápida y práctica, Trustly ha desarrollado una función llamada «Recordarme», que nos permite recordarle y saber cómo quiere usar nuestro Servicio. Si decide activar esta función, le recordaremos en el dispositivo que haya utilizado con el fin de proporcionarle una experiencia de pago más rápida la siguiente vez que decida pagar con Trustly. Además, cuando active esta función, también nos otorgará su consentimiento para informar a su entidad bancaria que usted, en un período de 90 días, nos permite tener acceso a los saldos de su cuenta. Solo accederemos cuando haya puesto en marcha un pago con Trustly con el fin de comprobar qué cuentas bancarias tienen un saldo suficiente para realizar el pago solicitado. También le permitiremos ver sus saldos, en caso de que decida activar esta vista.

Su consentimiento. Si quiere revocar su consentimiento y, por lo tanto, desactivar la función, la forma más sencilla de hacerlo es hacer clic en [Cambiar] cuando haga un pago con Trustly y después hacer clic en [Eliminar]. Si lo prefiere, puede ponerse en contacto con nuestro servicio de Soporte aquí, desde donde estarán encantados de ayudarle.

Información sobre el dispositivo, Información sobre el comportamiento.













 

¿Cómo recopilamos sus datos personales cuando utiliza el Servicio?

Cuando utiliza el Servicio, recopilamos sus datos personales directamente cuando nos los proporciona y también de la interfaz de su banca en línea (es decir, del banco en línea) o a través de una API proporcionada por su banco de conformidad con nuestro acuerdo. Asimismo, también recopilamos datos personales del Comerciante y, en función del fin para el que se utilice el Servicio, de fuentes externas. Por ejemplo, esto último puede darse cuando necesitamos verificar su identidad y/o actualizar/complementar la información de contacto a través de proveedores de servicio de verificación de la identidad oficiales u otros proveedores similares. Además, nuestro sistema de pagos generará datos personales como un número de identificación del pedido cuando utilice nuestro Servicio.

 

Trustly también revende los servicios de pagos prestados por proveedores de servicios de pagos externos. Al revender dichos servicios de pagos, Trustly obtendrá datos personales que le conciernen de dichos proveedores. Para obtener más información sobre qué datos comparte un proveedor de servicios de pagos externos con Trustly, póngase en contacto con el proveedor correspondiente.

4.2 Cuando es el representante de un cliente

Trustly trata los datos personales de los representantes de nuestros clientes que son los Comerciantes u otro proveedor de servicios de pagos que revenden nuestro Servicio a través de sus canales. Este tratamiento se realiza principalmente para administrar la relación comercial y cumplir nuestras obligaciones jurídicas de realizar las denominadas «comprobaciones para conocer al cliente» sobre nuestros clientes.

 

En esta sección, encontrará información más específica sobre cómo tratamos sus datos si usted es el representante de un cliente.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Establecer, o mantener, una relación empresarial con la empresa que representa y comunicar información importante sobre nuestro Servicio que no se considere mercadotecnia.

Obligación contractual y perseguir nuestro interés legítimo de comunicarnos y mantener el contacto con usted y verificar que la información que tenemos sobre usted está actualizada o si tenemos que comunicarle información sobre nuestro Servicio que, en nuestra opinión, es importante que conozca.

Información que le identifica.

Para mejorar nuestro Servicio, podemos enviarle encuestas de satisfacción de los clientes. En dichas encuestas, entre otras cosas le pediremos que nos evalúe y/o que evalúe también nuestro Servicio.

Perseguir nuestro interés legítimo de mejorar nuestro Servicio para poder prestarle un mejor Servicio o desarrollar nuevos servicios sobre la base de las respuestas a la encuesta.

Información que le identifica.

Comercializar nuestro Servicio en caso de que muestre interés en él, por ejemplo, al visitar nuestros sitios web (para obtener más información, consulte la sección 4.3). Siempre tiene la ocasión de dejar de recibir ofertas de mercadotecnia de forma sencilla y práctica, por ejemplo, haciendo clic en «darme de baja» en los mensajes de correo electrónico que nuestras agencias publicitarias o nosotros le podamos enviar u oponiéndose al tratamiento de sus datos personales para esta finalidad concreta.

Perseguir nuestro interés legítimo de comercializar nuestro Servicio para fines comerciales y ofrecer nuestro Servicio o nuevos servicios en los que, en nuestra opinión, usted, en su calidad de representante de un cliente actual y/o potencial, estaría interesado.

Información que le identifica, Información sobre el comportamiento.

Cumplir nuestras obligaciones jurídicas de realizar «comprobaciones para conocer al cliente» sobre nuestro cliente, incluido el examen de sus datos personales comparándolos con listas de personas políticamente expuestas («PPE») y listas de personas sujetas a sanciones.

Cumplimiento de las obligaciones jurídicas.

Información que le identifica y, cuando proceda, copias de su pasaporte y otros documentos que demuestren su identidad y/o dirección.

 

¿Cómo recopilamos sus datos personales cuando es el representante de un cliente?

Cuando se pone en contacto con nosotros con el fin de establecer una relación empresarial potencial relacionada con nuestro Servicio, recopilaremos los datos personales que nos proporcione, como pueden ser los datos de contacto de los mensajes de correo electrónico y los contratos. También recopilaremos los datos personales que nos proporcione si, por ejemplo, nos indica sus datos de contacto en el contexto de promociones en las que desea participar o documentación técnica que desea recibir.

 

Cuando realicemos «comprobaciones para conocer al cliente» sobre nuestro cliente, le pediremos al cliente que proporcione datos tales como copias del pasaporte de, por ejemplo, sus últimos usufructuarios y directores.

 

Además de la información que recibimos de usted, también recopilaremos datos personales que le concierne a través de las cookies si visita nuestro sitios web (para obtener más información, consulte la sección 4.3).

4.3 Cuando visite nuestros sitios web o se ponga en contacto con nuestro servicio de soporte y/o el de reclamaciones

Valoramos su opinión y queremos saber qué podemos hacer para mejorar nuestro Servicio. Por eso, Trustly pone a su disposición una plataforma de soporte para el cliente en la que se puede poner en contacto con nosotros. Cuando lo haga, recopilaremos algunos datos personales que le conciernen. 

 

Trustly también utiliza cookies en nuestros sitios web para ofrecerle una experiencia plenamente funcional, personalizada e intuitiva. Para obtener más información sobre el uso que hacemos de las cookies, lea nuestra política sobre cookies, disponible aquí.

 

En esta sección, puede encontrar información más específica sobre cómo tratamos sus datos en caso de que sea una persona física que se pone en contacto con nuestro servicio de soporte y/o el de reclamaciones o si es un visitante del sitio web. 

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Ayudarle con las preguntas o dudas que pueda tener en caso de que se ponga en contacto con nuestro servicio de soporte y/o el de reclamaciones, bien a través de nuestros sitios web o escribiéndonos por correo electrónico.

Perseguir nuestro interés legítimo de interactuar con usted en caso de preguntas o reclamaciones, por ejemplo.

Información que le identifica.

Instalar cookies en su dispositivo cuando visite e interactúe con nuestros sitios web. Utilizamos los datos generados a partir de las cookies para varios fines como, por ejemplo, conseguir que los sitios web funcionen correctamente, recopilar estadísticas de cómo utiliza e interactúa con nuestros sitios web para mejorar su funcionalidad, además de para fines de mercadotecnia B2B.

Perseguir nuestro interés legítimo de ofrecerle unos sitios web funcionales y operativos, además de recopilar estadísticas web por motivos comerciales. Además, perseguimos nuestro interés legítimo de comercializar nuestro Servicio a clientes potenciales.

Información sobre el dispositivo, Información sobre el comportamiento.

¿Cómo recopilamos sus datos personales cuando se pone en contacto con nuestro servicio de soporte y/o el de reclamaciones o visita nuestros sitios web?

Si se pone en contacto con nosotros, trataremos sus datos personales recopilando sus datos de contacto a través del medio que haya utilizado para ponerse en contacto con nosotros, por ejemplo, correo electrónico, correo postal o de cualquier otro modo. De igual modo, cuando visite nuestros sitios web, trataremos sus datos personales instalando cookies en su dispositivo y recopilando de este modo información de conformidad con nuestra política de cookies.

4.4 Otras situaciones

Independientemente de quién sea, también podemos tratar datos personales que le conciernen con el fin de cumplir sus derechos como interesado en virtud del RGPD y para interponer, ejercer y defendernos en procedimientos jurídicos. Para obtener más información, consulte a continuación.

 

Finalidad del tratamiento

Fundamento jurídico

Datos personales tratados

Atender sus derechos de conformidad con el RGPD y otra legislación en materia de protección de datos aplicable. Si usted, como interesado, se pone en contacto con nosotros y nos pide que le facilitemos la información que le concierne que hemos recopilado, le pediremos que verifique su identidad para evitar la divulgación de datos personales a la persona equivocada.

Cumplir las obligaciones jurídicas y perseguir nuestro interés legítimo de verificar su identidad para evitar la divulgación de datos personales a la persona equivocada.

Información que le identifica, Información que identifica el pedido, 

Información financiera, Información sobre el dispositivo.

Gestionar cualquier reclamación o interponer, ejercer y/o defender a Trustly en procedimientos jurídicos.

Perseguir nuestro interés legítimo de gestionar las reclamaciones o interponer, ejercer y/o defendernos en procedimientos jurídicos.

Información que le identifica, Información que identifica el pedido, 

Información financiera, Información sobre el dispositivo.

5. ¿Con quién compartimos sus datos personales?

La información que recopilamos sobre usted puede ser compartida con distintas categorías de destinatarios, en función de la finalidad para la que hayamos recopilado sus datos. En esta sección, puede obtener más información sobre los datos personales que compartimos y que pertenecen a usuarios finales, representantes de clientes y visitantes a los sitios web y a otras personas físicas que se ponen en contacto con nuestro servicio de soporte y/o el de reclamaciones. 

 

Por norma general, cuando Trustly comparte sus datos personales con terceros, lo hace de manera responsable y de conformidad con la legislación en materia de protección de datos aplicable.

5.1 Aspectos generales

El Grupo Trustly

Independientemente de quién sea, sus datos personales pueden ser compartidos con empresas que forman parte del Grupo Trustly, cuando sea necesario para cumplir la finalidad para la que se recopilaron los datos. Estos datos se comparten sobre la base de que tenemos un interés legítimo de compartir datos en nuestro grupo por motivos comerciales, de cumplimiento y organizativos. 

5.2 Cuando utiliza nuestro Servicio

Su Comerciante

Con el fin de que su Comerciante verifique los pagos para poder enviar cualquier mercancía comprada, por ejemplo, le proporcionamos al Comerciante información sobre los pagos. El tipo de información que enviamos al Comerciante depende del tipo de transacción y de cómo el Comerciante integra el Servicio en su sistema.

 

También se le puede reenviar Información y/o información financiera que le identifica al Comerciante para que verifique su identidad cuando se utiliza el Servicio para la Verificación de la identidad y/o Verificación de la Cuenta. Compartimos esta información con el Comerciante si este último está obligado por ley a verificar su identidad como medida para prevenir el blanqueo de capitales, el fraude u otros actos delictivos, o para cumplir otros requisitos jurídicos y/o normativos potenciales a los que el Comerciante esté sujeto. En determinadas situaciones, también podemos compartir sus datos personales si el Comerciante tiene un interés legítimo en verificar su identidad o verificar que realmente es el titular real de la cuenta bancaria. Por ejemplo, se puede compartir la Información que le Identifica con un Comerciante para que este último le ofrezca una mejor experiencia de usuario introduciendo información de antemano en la dirección de envío al pasar por caja en el sitio del Comerciante.

 

Compartimos sus datos personales con el Comerciante cuando es necesario para que podamos cumplir nuestras obligaciones contractuales, además de nuestro interés legítimo de realizar la transacción y el interés legítimo o la obligación jurídica del Comerciante de verificar los pagos y/o su identidad. Además, en ocasiones nuestro interés legítimo de compartir sus datos personales con su Comerciante se basa en su deseo de compartir su información personal con él para verificar su identidad, cuenta bancaria y/o usar el servicio del Comerciante, para lo que le ofrecemos una solución sencilla y práctica.

Proveedores de servicios de pagos externos

Cuando ofrecemos nuestros Servicios, pueden participar otros proveedores de servicios de pagos externos con los que colaboramos. En tal caso, compartiremos sus datos personales con dichos proveedores externos con el fin de que el proveedor reenvíe los datos a su Comerciante. Si no compartimos los datos con dicho proveedor de servicios de pagos externo cuando forme parte de la cadena de pago, no podrá completar la transacción.

 

Estos datos personales compartidos con un proveedor de servicios de pago externo se comparten sobre la base de que es necesario para que podamos cumplir nuestras obligaciones contractuales, además de nuestro interés legítimo, para realizar la transacción.

 

Para obtener más información sobre qué datos comparte un proveedor de servicios de pagos externos con Trustly, póngase en contacto con el proveedor correspondiente. 

 

Autoridades y bancos

Para realizar una transacción al utilizar nuestro Servicio, necesitamos transferir algunos de sus datos personales a su banco y a otros bancos que forman parte de la cadena de pago. Este tratamiento se realiza sobre la base de que es necesario para que podamos cumplir nuestras obligaciones contractuales, además de nuestro interés legítimo, para realizar la transacción y con el fin de detectar y solucionar problemas con los pagos.

 

Puede que también tengamos que compartir sus datos personales e información sobre los pagos con las autoridades del orden, las autoridades fiscales y otras autoridades pertinentes, además de posiblemente con su banco y/u otros bancos que forman parte de la cadena de pago.  Esto se hará cuando sea necesario para investigar las transacciones de pagos con el fin de evitar y desvelar infracciones de la legislación en materia del blanqueo de capitales, el uso fraudulento del Servicio y otros actos delictivos. Cuando compartamos sus datos personales para estos fines con las autoridades, ello se realizará sobre la base de nuestro deber de cumplimiento con las obligaciones jurídicas a las que estamos sujetos. Cuando compartamos sus datos personales para estos fines con su banco y/u otros bancos que forman parte de la cadena de pago, ello se realizará sobre la base de nuestro interés legítimo de prevenir fraudes u otros actos delictivos.

 

Otros terceros con los que colaboramos

Para realizar una transacción al utilizar nuestro Servicio, puede que tengamos que compartir sus datos personales con socios colaboradores, como pueden ser proveedores de servicios de verificación de la identidad oficiales y proveedores de servicios similares, con el fin de confirmar su identidad y/o actualizar/complementar su información de contacto. Los datos personales compartidos con dichos terceros se comparten sobre la base de que es necesario para que podamos cumplir nuestras obligaciones contractuales, nuestro interés legítimo de realizar la transacción, nuestra obligación jurídica de verificar su identidad si utiliza nuestro servicio de Pago de débito directo y, en ocasiones, la obligación jurídica de su Comerciante de verificar su identidad.

 

Si utiliza nuestro servicio de Pago de débito directo, también puede que tengamos que compartir sus datos personales con proveedores de listas de personas políticamente expuestas (PPE) o listas de personas sujetas a sanciones para examinar sus datos personales comparándolos con dichas listas. Los datos personales compartidos se comparten en ese caso sobre la base de que es necesario para que podamos cumplir nuestras obligaciones jurídicas.

 

Además, cuando lo estimemos oportuno, puede que también tengamos que compartir sus datos personales con proveedores de servicios en la nube, como pueden ser los proveedores de la capacidad del servidor técnico. El fin que se persigue con esto es prestar el Servicio y/o mejorarlo, por ejemplo, analizando y probando datos. Asimismo, puede que también compartamos sus datos personales con otros proveedores externos para fines de seguridad informática, por ejemplo.

 

Cuando compartimos sus datos personales con dichos terceros, estos actuarán normalmente como encargado del tratamiento de sus datos personales, lo que quiere decir que tratarán sus datos personales en nuestro nombre y de conformidad con nuestras instrucciones.

5.3 Cuando es el representante de un cliente

Si es el representante de un cliente, puede que tengamos que compartir sus datos personales con proveedores de listas de personas políticamente expuestas (PPE) o listas de personas sujetas a sanciones para examinar sus datos personales comparándolos con dichas listas. Los datos personales compartidos se comparten en ese caso sobre la base de que es necesario para que podamos cumplir nuestras obligaciones jurídicas.

 

Además, cuando lo estimemos oportuno, puede que también tengamos que compartir sus datos personales con proveedores de servicios en la nube, como pueden ser los proveedores de la capacidad del servidor técnico o proveedores de CRM. El fin que se persigue con esto es prestar el Servicio y/o mejorarlo, por ejemplo, analizando y probando datos.

 

Asimismo, puede que también compartamos sus datos con proveedores externos tales como agencias publicitarias externas. Compartimos esta información sobre la base de que tenemos un interés legítimo en comercializar, a través de agencias publicitarias profesionales, productos y servicios en los que haya mostrado un interés.

5.4 Cuando visite nuestros sitios web o se ponga en contacto con nuestro servicio de soporte y/o el de reclamaciones

Sus datos personales pueden ser compartidos con proveedores externos tales como agencias publicitarias externas. Compartimos esta información sobre la base de que tenemos un interés legítimo en comercializar, a través de agencias publicitarias profesionales, productos y servicios en los que haya mostrado un interés. También puede que compartamos sus datos personales con otros proveedores externos de herramientas analíticas sobre la base de nuestro interés legítimo de proporcionarle una experiencia de usuario agradable cuando interactúe con nuestros sitios web.

 

Además, cuando lo estimemos oportuno, puede que también tengamos que compartir sus datos personales con proveedores de servicios en la nube, como pueden ser los proveedores de la capacidad del servidor técnico.

6. ¿Durante cuánto tiempo tratamos sus datos personales?

Trataremos sus datos personales tanto tiempo como necesitemos para cumplir la finalidad para la que se recopilaron los datos. El tiempo máximo durante el que almacenaremos sus datos dependerá de quién sea usted. Por ejemplo, los datos personales de nuestros usuarios finales no se almacenarán por lo general durante un período superior a siete (7) años para cumplir los requisitos contables. Por norma, los datos personales del representante de un cliente no se almacenarán durante un período superior a cinco (5) años desde el momento en el que terminase la relación empresarial. No obstante, tenga en cuenta que, durante ese período, los datos no se utilizarán para todos los fines establecidos anteriormente. Se aplicarán períodos de tiempo inferiores en función de la finalidad para la que se recopilasen los datos. Por ejemplo, un conjunto de datos, como puede ser la Información financiera, se tratará para distintas finalidades y se puede tratar para algunos fines solo durante un período de tiempo muy breve, pero para otros durante períodos de tiempo más largos.

 

Trustly ha implementado varias medidas técnicas y organizativas, como la supresión automatizada de los datos y restricciones de acceso al sistema en el que están almacenados los datos, para garantizar que los datos no se utilicen durante un período más largo del necesario para cumplir la finalidad correspondiente para la que se recopilaron los datos.

7. ¿Dónde y cómo almacenamos sus datos personales?

Normalmente, almacenamos sus datos personales en servidores situados en la UE/EEE. Sin embargo, en ocasiones, el Comerciante de los usuarios finales y/u otros terceros con los que compartimos sus datos, pueden estar situados fuera de la UE/EEE. Esto se aplica también en caso de que compartamos sus datos personales con nuestras empresas del Reino Unido y los Estados Unidos, que forman parte del Grupo de Trustly. Si sus datos personales van a ser transferidos y tratados por el Comerciante de los usuarios finales, dentro del Grupo de Trustly, o un tercero en un país que está fuera de la UE/EEE, adoptaremos todas las medidas razonables para garantizar que sus datos se traten con un alto grado de seguridad y que se mantenga un nivel adecuado de protección, y de que se adopten las medidas adecuadas de conformidad con los requisitos establecidos en la legislación de protección de datos aplicable, como el RGPD Estas medidas consisten en uno de los mecanismos jurídicos siguientes: garantizar que el país de fuera de la UE/EEE esté sujeto a una decisión de adecuación de la Comisión Europea o bien aplicar las cláusulas contractuales estándar de la Comisión Europea. Se puede proporcionar una copia del mecanismo correspondiente previa solicitud, utilizando los datos de contacto proporcionados al final de nuestra política de privacidad.

 

Contamos con oficinas en Suecia, Alemania, Reino Unido, España, Finlandia, Portugal, Malta y los Estados Unidos. Los empleados y representantes de Trustly en estos países pueden acceder a sus datos personales en caso de que las funciones de sus trabajos/tareas así lo requieran. Todos los datos personales a los que se accedan desde estas ubicaciones están protegidos por los estándares de protección de datos comunitarios y se encriptan durante su transmisión por internet. 

 

Asumimos las medidas necesarias para garantizar que sus datos personales estén protegidos por un alto nivel de seguridad que sea adecuado a los riesgos asociados al tratamiento y mantenemos protecciones físicas, electrónicas y de procedimientos para protegerlos.

 

Restringimos el acceso a sus datos personales a esos empleados, representantes de Trustly y terceros que necesiten conocer su información para que podamos cumplir la finalidad para la que se recopilaron los datos (para obtener más información, consulte la sección 4).

 

Protegemos sus datos cuando se transmiten por internet mediante el uso de servicios habilitados por TLS. Los servicios habilitados por TLS emplean las configuraciones de las mejores prácticas del sector y cumplen los estándares reconocidos por el sector.

8. Decisiones individuales automatizadas, incluida la elaboración de perfiles

En ocasiones, Trustly emplea decisiones individuales automatizadas, incluida la elaboración de perfiles, a la hora de prestar sus servicios. En esta sección, puede leer más sobre cuándo y por qué hemos empleado estas medidas. 

 

La «elaboración de perfiles» consiste en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos a la situación económica o las preferencias personales de dicha persona física. Las «decisiones individuales automatizadas» consisten en la utilización de medios automatizados sin intervención humana para tomar una decisión que afecte a una persona física, por ejemplo, el rechazo automatizado de una solicitud crediticia en línea.

8.1 Cuando utiliza nuestro Servicio

Cuando le prestamos nuestro servicio de Pago de débito directo, podemos emplear las decisiones individuales automatizadas y/o la elaboración de perfiles con el fin de evaluar los riesgos relacionados con los pagos. Cuando utiliza este servicio, el valor de los Pagos de débito directo que puede solicitar durante un determinado período de tiempo se limita a una cantidad fijada. Si se alcanza este límite, procesaremos automáticamente su pago como un Ingreso estándar. Además, puede que empleemos las decisiones individuales automatizadas, incluida la elaboración de perfiles, con el fin de cumplir los requisitos jurídicos con relación a nuestras obligaciones de la lucha contra el blanqueo de capitales para monitorizar los pagos que procesamos. El tratamiento de sus datos personales en estas decisiones individuales automatizadas se lleva a cabo sobre la base de que es necesario para que podamos cumplir nuestras obligaciones contractuales para con usted de cara a realizar los pagos o para cumplir los requisitos jurídicos, según sea el caso.

8.2 Cuando es el representante de un cliente

Puede que empleemos la elaboración de perfiles evaluando clientes potenciales, por ejemplo, asignándole una puntuación en base al interés que ha mostrado por Trustly, como puede ser el número de visitas al sitio web, si se ha suscrito para recibir material informativo en nuestros sitios web, etc. El tratamiento de sus datos personales en esta elaboración de perfiles se basa en nuestro interés legítimo comercial de llegar a nuestros clientes actuales o a clientes potenciales que han mostrado interés en Trustly y en nuestro Servicio.

8.3 Cuando visite nuestros sitios web o se ponga en contacto con nuestro servicio de soporte y/o el de reclamaciones

Cuando visita o interactúa con nuestros sitios web, no realizamos ninguna elaboración de perfiles ni decisiones individuales automatizadas.

9. Sus derechos

De conformidad con la legislación en materia de protección de datos aplicable, le amparan varios derechos. Dichos derechos son los siguientes:

 

Derecho de acceso del interesado: Puede recibir de Trustly información sobre los datos personales que hemos recopilado, por qué los hemos recopilado, etc.

 

Derecho de rectificación: Tiene derecho a obtener la rectificación de los datos personales inexactos que le conciernan.

 

Derecho de supresión («el derecho al olvido»): Tendrá derecho a obtener de Trustly la supresión de los datos personales que le conciernan. Trustly, bajo determinadas circunstancias, estará obligado a suprimirlos.

 

Derecho a la limitación del tratamiento: Tendrá derecho a obtener de Trustly la limitación del tratamiento de los datos personales cuando se cumplan algunas condiciones determinadas, por ejemplo, si impugna la exactitud de los datos personales tratados por nosotros. Entonces deberemos limitar el tratamiento mientras comprobamos la exactitud de su solicitud.

 

Derecho de oposición: Tendrá derecho a oponerse al tratamiento de los datos personales que le conciernan que realiza Trustly, en cuyo caso deberemos evaluar si podemos continuar con el tratamiento de sus datos personales.

 

Derecho a la portabilidad de los datos: Tendrá derecho a recibir de Trustly todos los datos personales que le incumban y que Trustly trate. En algunos casos, estamos obligados a cumplir dicha solicitud y a proporcionarle los datos personales tratados que le incumban.

 

Presentación de una reclamación: Si no está satisfecho con la forma en la que tratamos sus datos personales, puede presentar una reclamación ante la Autoridad de control sueca, que es la principal autoridad supervisora con relación a Trustly. También puede presentar una reclamación ante la autoridad de control de su país de origen comunitario.

10. ¿Con quién debo ponerme en contacto?

Trustly es el responsable del tratamiento de sus datos personales y ha nombrado a un Delegado de Protección de Datos (DPD), que se encarga de supervisar nuestro cumplimiento de la legislación en materia de protección de datos aplicable. Si tiene alguna pregunta o quiere ejercer los derechos que le asisten y que le hemos explicado antes, no dude en ponerse en contacto con nosotros. Para ello, envíe una solicitud a nuestro equipo de soporte completando este formulario en línea https://www.trustly.net/customer-complaint-handling, o envíe un mensaje de correo electrónico a nuestro Delegado de Protección de Datos a dpo@trustly.com.

11. Cambios en esta política de privacidad

Compruebe esta política de privacidad cada vez que realice una transacción usando nuestro Servicio, ya que las actualizaciones pueden incluir información sobre actividades de tratamiento adicionales que llevaremos a cabo de cara al futuro.