Política de Privacidad
La protección de sus datos personales es importante para nosotros, por eso Haliotis ha adoptado sólidos principios sobre la protección de datos personales.
A través de la presente política de protección de datos personales pretendemos aclarar al usuario la forma en que tratamos sus datos personales cuando utiliza el sitio web de HALIOTIS (en adelante, el "Sitio Web") y dar cumplimiento a lo dispuesto en la legislación sobre protección de datos personales, en concreto, en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos, "RGPD"), en cuanto a la información que debe facilitarse al usuario, titular de los datos.
Identidad y datos de contacto del Responsable del Tratamiento y del Delegado de Protección de Datos:
Cuando utiliza el Sitio Web, HALIOTIS trata sus datos personales en calidad de Responsable del Tratamiento para sus propias finalidades (indicadas a continuación).
- Denominación: Haliotis Atividades Marítimo Turísticas Lda ("HALIOTIS")
- Domicilio social: Hotel Azoris Faial Garden, R. Cônsul Dabney, 9901-856 Horta
- NIF/NIPC: 506 796 876
- Delegado de Protección de Datos: DataProtectionOfficer@haliotis.pt
Finalidades y fundamento jurídico del tratamiento, datos personales y plazos de conservación:
Cuando utiliza el Sitio Web, HALIOTIS recoge datos personales del usuario (algunos necesarios y obligatorios y otros opcionales, sin los cuales algunas funcionalidades podrían no funcionar), en concreto:
- Para responder a solicitudes de contacto, se recogen el contacto telefónico, la dirección de correo electrónico y el nombre, teniendo como fundamento jurídico la ejecución contractual (diligencias precontractuales a solicitud del titular de los datos) (conforme al artículo 6.1.b del RGPD), conservados durante el plazo necesario para acreditar el cumplimiento de obligaciones legales.
- Para la seguridad y resiliencia del Sitio Web (prevención y lucha contra el fraude), se recogen la dirección IP, el estado del servicio, la geolocalización, el ID del dispositivo, la marca y modelo del dispositivo del usuario, el nombre del dispositivo y el sistema operativo del dispositivo, teniendo como fundamento jurídico el interés legítimo en garantizar la seguridad y evitar el fraude (artículo 6.1.f del RGPD), conservados durante 5 años (artículo 118.1.c del Código Penal).
¿QUÉ DATOS PERSONALES TRATAMOS?
Recogemos y tratamos sus datos personales en el marco de nuestras actividades con el objetivo de alcanzar un alto nivel de personalización de los productos y servicios que le prestamos.
Podemos recoger varios tipos de información personal sobre usted, dependiendo de si es:
Usuario que accede a nuestro sitio web:
- datos de identificación (por ejemplo, nombre, número de identificación y número de pasaporte, nacionalidad, ubicación y dirección IP);
- información de contacto (por ejemplo, dirección postal y dirección de correo electrónico, número de teléfono);
- datos relacionados con sus hábitos y preferencias;
- datos sobre el uso de nuestros productos;
- datos de sus interacciones con nosotros: registros de contacto, nuestras redes sociales, correos electrónicos, conversaciones de chat.
Nunca solicitamos datos personales relacionados con su origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, datos genéticos, datos relacionados con su orientación sexual, o datos relacionados con condenas e infracciones penales (antecedentes penales), a menos que ello se deba a una obligación legal.
CASOS ESPECÍFICOS DE TRATAMIENTO DE DATOS PERSONALES, INCLUIDOS LOS TRATAMIENTOS DE FORMA INDIRECTA
En determinadas circunstancias, podemos recoger y tratar los datos personales de personas con las que tenemos, podríamos haber tenido o hemos tenido, una relación directa, tales como:
- usuarios que acceden a nuestras páginas web;
- clientes potenciales o existentes (mayoristas o minoristas);
- participantes en nuestros cursos o eventos relacionados con nuestra actividad.
¿POR QUÉ Y CON QUÉ LEGITIMACIÓN USAMOS SUS DATOS PERSONALES?
Cumplimiento de obligaciones legales y reglamentarias: podemos tratar su información personal para cumplir con diversas obligaciones legales y reglamentarias, en concreto:
- Ejecución de un contrato (comercial);
- Obligación legal (Real Decreto Legislativo 1/2007, de 16 de noviembre, y demás normativa complementaria, Código de Comercio).
Ejecución de un contrato: asimismo, tratamos su información personal para celebrar y ejecutar nuestros contratos, incluidos los siguientes fines:
- información sobre nuestros productos y servicios;
- ayudarle y responder a sus solicitudes;
- evaluar si podemos ofrecerle un producto o servicio y en qué condiciones;
- proporcionar productos o servicios electrónicos a nuestros clientes corporativos, de los que usted pueda ser empleado, accionista, beneficiario o cliente.
Tratamos sus datos personales para comercializar nuestros productos o servicios, incluyendo:
- personalizar nuestra oferta de productos y servicios para usted o para la entidad que representa;
- mejorar la calidad de nuestros productos o servicios bancarios, financieros o de seguros;
- anunciar productos o servicios que correspondan a sus circunstancias y perfil, realizando actividades como: segmentación de clientes potenciales y actuales.
Si necesitáramos realizar un tratamiento adicional para fines distintos de los enumerados en la sección anterior, se lo informaremos y, cuando proceda, obtendremos su consentimiento para realizar dicho tratamiento.
¿CON QUIÉN PODEMOS COMPARTIR SUS DATOS PERSONALES?
Para cumplir con las finalidades antes mencionadas, compartimos sus datos personales únicamente con:
- Prestadores de servicios que realizan servicios en nuestro nombre;
- Autoridades judiciales, organismos estatales u organismos públicos.
TRANSFERENCIAS INTERNACIONALES DE DATOS
Los datos personales se tratan dentro del territorio de la Unión Europea/Espacio Económico Europeo (UE/EEE). Eventualmente, HALIOTIS podrá transferir datos personales fuera de la UE/EEE de forma segura y legal, garantizando que los datos solo se transfieran al amparo de los mecanismos permitidos por el Capítulo V del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos ("RGPD").
¿DURANTE CUÁNTO TIEMPO CONSERVAMOS SUS DATOS PERSONALES?
Conservaremos sus datos personales durante: (i) el período establecido por la ley; o (ii) el período necesario para cumplir con nuestras obligaciones. La mayoría de los datos personales recogidos en relación con un cliente específico se conservan durante la duración de la relación contractual con dicho cliente, el período fiscal establecido tras la finalización de la relación contractual o según lo exija la ley aplicable.
¿CUÁLES SON SUS DERECHOS Y CÓMO PUEDE EJERCERLOS?
Dependiendo de las leyes de protección de datos aplicables, usted tiene ciertos derechos en relación con sus datos personales. De acuerdo con el Reglamento General de Protección de Datos, puede ejercer los siguientes derechos, mediante solicitud escrita dirigida al Delegado de Protección de Datos de HALIOTIS a la dirección indicada anteriormente o a la siguiente dirección de correo electrónico: DataProtectionOfficer@haliotis.pt
- Acceso: puede obtener información relacionada con el tratamiento de sus datos personales y una copia de dichos datos personales;
- Rectificación: si considera que sus datos personales son inexactos o incompletos, puede solicitar que se modifiquen;
- Supresión ("derecho al olvido"): puede exigir la eliminación de sus datos personales, hasta el límite permitido por la ley;
- Limitación: puede solicitar la limitación del tratamiento de sus datos personales;
- Oposición: puede oponerse al tratamiento de sus datos personales por motivos relacionados con su situación particular. Tiene derecho a oponerse al tratamiento de sus datos personales con fines de marketing directo, incluida la elaboración de perfiles relacionados con su actividad;
- Retirar su consentimiento: cuando haya dado su consentimiento para el tratamiento de sus datos personales, tiene derecho a retirarlo en cualquier momento;
- Portabilidad de los datos: cuando sea legal y técnicamente posible, tiene derecho a recibir los datos personales que haya facilitado o, cuando sea técnicamente posible, a que se transfieran a un tercero.
El usuario tiene derecho a presentar una reclamación en materia de protección de datos personales ante la Comissão Nacional de Proteção de Dados (CNPD), la autoridad de control nacional a efectos del RGPD y de la Ley n.º 58/2019, de 8 de agosto, que garantiza la ejecución del RGPD en el ordenamiento jurídico nacional.
SEGURIDAD EN EL TRATAMIENTO DE DATOS:
HALIOTIS tiene implementadas las medidas de seguridad técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales que se le facilitan, con el fin de evitar su alteración, pérdida, tratamiento y/o acceso no autorizado, teniendo en cuenta el estado actual de la tecnología, la naturaleza de los datos tratados y los riesgos a los que están expuestos, siendo el usuario consciente de que las medidas de seguridad no son inexpugnables.
¿CÓMO PUEDE CONTACTARNOS?
Si tiene alguna duda sobre el tratamiento de sus datos personales, sobre este Aviso de Protección de Datos, o si desea una copia en su idioma, póngase en contacto con: DataProtectionOfficer@haliotis.pt
¿CÓMO PUEDE SEGUIR LOS CAMBIOS PRODUCIDOS EN ESTE AVISO DE PROTECCIÓN DE DATOS?
En un mundo de constantes cambios tecnológicos, la presente política de protección de datos personales será revisada y actualizada periódicamente. Le invitamos a consultar periódicamente la versión más reciente de este aviso.