Mookee Inc. — Política de Privacidad

Mookee Inc.

Última actualización: 26/08/2026

1. Introducción

Bienvenido/a a la cuenta de Mookee de Mookee Inc.. Mookee Inc. (« Mookee », « nosotros », « nuestro/a » o « nos ») opera https://mookee.io y todos sus subdominios en nombre de Mookee Inc. (en adelante denominado el « Servicio »).

Nuestra Política de Privacidad rige su visita a https://mookee.io y todos sus subdominios en todas las plataformas, y explica cómo recopilamos, protegemos y divulgamos la información resultante del uso de nuestro Servicio.

Utilizamos sus datos para proporcionar y mejorar el Servicio. Somos una empresa canadiense sujeta a las leyes canadienses. Canadá puede no ofrecer un nivel de protección de la privacidad tan elevado como el ofrecido en otras jurisdicciones. Dado que nuestros servidores están ubicados en Canadá, sus datos pueden ser transferidos, almacenados o procesados en Canadá. Al utilizar el Servicio, usted acepta la recopilación y el uso de información de conformidad con esta Política de Privacidad, y comprende y da su consentimiento para la recopilación, el almacenamiento, el procesamiento y la transferencia de sus datos a nuestras instalaciones en Canadá y a los terceros con quienes compartimos sus datos, según se describe en esta Política de Privacidad y en nuestros Términos de Servicio. Salvo que se defina de otro modo en esta Política de Privacidad, los términos utilizados en ella tienen el mismo significado que en nuestros Términos de Servicio.

Nuestros Términos de Servicio (« Términos ») rigen todo el uso de nuestro Servicio y, junto con la Política de Privacidad, constituyen su acuerdo con nosotros (« acuerdo »).

2. Definiciones

SERVICIO designa el sitio web https://mookee.io y sus subdominios operados por Mookee, Inc. en nombre de Mookee Inc.

DATOS PERSONALES designa los datos relativos a una persona física viva que puede ser identificada a partir de esos datos (o a partir de estos y de otra información que esté en nuestra posesión o que sea probable que llegue a estarlo).

DATOS DE USO son datos recopilados automáticamente, ya sea generados por el uso del Servicio o por la propia infraestructura del Servicio (por ejemplo, la duración de una visita a una página).

COOKIES son pequeños archivos almacenados en su dispositivo (ordenador o dispositivo móvil).

RESPONSABLE DEL TRATAMIENTO designa a una persona física o jurídica que (sola o conjuntamente con otras personas) determina los fines y los medios del tratamiento de cualquier dato personal.

NUESTRA FUNCIÓN. Mookee actúa en dos calidades distintas. Cuando usted visita nuestros sitios web, crea o gestiona una cuenta de Mookee o compra nuestros servicios, Mookee es el Responsable del Tratamiento de sus Datos Personales. Cuando usted se suscribe para recibir mensajes de uno de nuestros clientes (por ejemplo, un promotor de eventos, una sala o un artista), ese cliente es el Responsable del Tratamiento y Mookee trata sus Datos Personales como Encargado del Tratamiento (o « proveedor de servicios » en virtud de la CCPA) por cuenta del cliente y siguiendo sus instrucciones. Si usted es un suscriptor y desea ejercer sus derechos, puede ponerse en contacto con el cliente cuyos mensajes recibe, o contactarnos en contact@mookee.io y le asistiremos y, cuando sea necesario, remitiremos su solicitud al cliente.

ENCARGADOS DEL TRATAMIENTO (O PROVEEDORES DE SERVICIOS) designa a cualquier persona física o jurídica que trate los datos por cuenta del Responsable del Tratamiento. Podemos recurrir a los servicios de varios Proveedores de Servicios para tratar sus datos de manera más eficaz.

INTERESADO es cualquier persona física viva que sea objeto de Datos Personales.

EL USUARIO es la persona que utiliza nuestro Servicio. El Usuario corresponde al Interesado, que es objeto de Datos Personales.

3. Recopilación y uso de información

Recopilamos varios tipos de información con distintos fines para proporcionarle y mejorar nuestro Servicio.

4. Tipos de datos recopilados

Datos Personales

Al utilizar nuestro Servicio, podemos pedirle que nos proporcione determinada información de identificación personal que puede utilizarse para contactarle o identificarle (« Datos Personales »). La información de identificación personal puede incluir, sin carácter limitativo:

  • Dirección de correo electrónico
  • Nombre y apellidos
  • Número de teléfono
  • Dirección, Estado, Provincia, Código Postal, Ciudad
  • Cookies y Datos de Uso
  • Datos de compra
  • Información de facturación
  • Datos de redes sociales

Podemos utilizar sus Datos Personales para contactarle con boletines informativos, materiales de marketing o promocionales y otra información que pueda ser de su interés. Puede cancelar la suscripción a cualquiera o todas estas comunicaciones siguiendo el enlace de cancelación en nuestros correos electrónicos, respondiendo STOP a uno de nuestros números, o enviando un correo electrónico a contact@mookee.io.

Datos no personales

Al utilizar nuestro Servicio, podemos pedirle que nos proporcione determinados Datos no personales. Los « Datos no personales » son cualquier información que no se refiera a una persona física identificada o identificable. Los Datos no personales que podemos recopilar incluyen:

  • Datos de Uso: como se explica con más detalle a continuación.
  • Cookies y Tecnologías de Seguimiento: como se explica con más detalle a continuación.
  • Información agregada: datos sobre cómo utiliza el Servicio combinados con datos sobre cómo lo utilizan otras personas, con el fin de ayudarnos a desarrollar mejor nuevas funciones y adaptar el Servicio.

Datos de Uso

También podemos recopilar información que su navegador envía cada vez que visita nuestro Servicio o cuando accede al Servicio a través de un dispositivo móvil (« Datos de Uso »).

Estos Datos de Uso pueden incluir información como la dirección de Protocolo de Internet de su ordenador (p. ej., dirección IP), el tipo de navegador, la versión del navegador, las páginas de nuestro Servicio que visita, la hora y la fecha de su visita, el tiempo dedicado a esas páginas, identificadores únicos de dispositivo, complementos, extensiones, ubicación, la versión del Servicio que está utilizando y otros datos de diagnóstico.

Cuando accede al Servicio con un dispositivo móvil, estos Datos de Uso pueden incluir información como el tipo de dispositivo móvil que utiliza, el ID único de su dispositivo móvil, la dirección IP de su dispositivo móvil, su sistema operativo móvil, el tipo de navegador de Internet móvil que utiliza, identificadores únicos de dispositivo y otros datos de diagnóstico.

Datos de ubicación

Podemos utilizar y almacenar información sobre su ubicación si nos da permiso para hacerlo (« Datos de ubicación »). Utilizamos estos datos para proporcionar funciones de nuestro Servicio, para mejorar y personalizar nuestro Servicio.

Puede activar o desactivar los servicios de ubicación cuando utilice nuestro Servicio en cualquier momento a través de la configuración de su dispositivo.

Datos de cookies de seguimiento

Utilizamos cookies y tecnologías de seguimiento similares para rastrear la actividad en nuestro Servicio y conservamos determinada información.

Las cookies son archivos con una pequeña cantidad de datos, que pueden incluir un identificador único anónimo. Las cookies se envían a su navegador desde un sitio web y se almacenan en su dispositivo.

También se utilizan otras tecnologías de seguimiento, como balizas, etiquetas y scripts, para recopilar y rastrear información y para mejorar y analizar nuestro Servicio.

Puede configurar su navegador para que rechace todas las cookies o para que indique cuándo se está enviando una cookie. Sin embargo, si no acepta las cookies, es posible que no pueda utilizar algunas partes de nuestro Servicio.

Ejemplos de cookies que utilizamos:

  • Cookies de sesión: Utilizamos Cookies de sesión para operar nuestro Servicio.
  • Cookies de preferencia: Utilizamos Cookies de preferencia para recordar sus preferencias y diversas configuraciones.
  • Cookies de seguridad: Utilizamos Cookies de seguridad con fines de seguridad.

Otros datos

Al utilizar nuestro Servicio, también podemos recopilar la siguiente información cuando usted decida proporcionarla: edad o fecha de nacimiento, idioma preferido, canal de mensajería preferido, ciudad y región, zona horaria e información sobre sus compras o asistencia a eventos vinculada al cliente cuyos mensajes recibe. No solicitamos ni recopilamos conscientemente identificadores gubernamentales (como números de pasaporte o de seguridad social), registros laborales ni documentación igualmente sensible.

5. Uso de los datos

Mookee, Inc. utiliza los datos recopilados para diversos fines:

  • para proporcionar y mantener nuestro Servicio;
  • para notificarle los cambios realizados en nuestro Servicio;
  • para permitirle participar en las funciones interactivas de nuestro Servicio cuando usted elija hacerlo;
  • para proporcionar atención al cliente;
  • para recopilar análisis o información valiosa que nos permita mejorar nuestro Servicio;
  • para supervisar el uso de nuestro Servicio;
  • para detectar, prevenir y solucionar problemas técnicos;
  • para cumplir cualquier otro fin para el que usted los proporcione;
  • para cumplir nuestras obligaciones y hacer valer nuestros derechos derivados de cualquier contrato celebrado entre usted y nosotros, incluidos los de facturación y cobro;
  • para proporcionarle avisos sobre su cuenta y/o suscripción, incluidos avisos de vencimiento y renovación, instrucciones por correo electrónico, etc.;
  • para proporcionarle noticias, ofertas especiales e información general sobre otros bienes, servicios y eventos que ofrecemos y que sean similares a los que ya ha adquirido o sobre los que ha realizado consultas, salvo que haya optado por no recibir dicha información;
  • de cualquier otra forma que podamos describir cuando usted proporcione la información;
  • para cualquier otro fin con su consentimiento.

Bases jurídicas del tratamiento (RGPD)

Cuando resulta aplicable el RGPD (o legislación equivalente), nos basamos en las siguientes bases jurídicas: la ejecución de un contrato (la prestación del servicio de mensajería al que usted o su organización se suscribió); el consentimiento (el envío de mensajes de suscripción tras su alta voluntaria, y las cookies no esenciales — puede retirar su consentimiento en cualquier momento, incluso respondiendo STOP); el interés legítimo (proteger el Servicio, prevenir abusos, medir la audiencia y el rendimiento del servicio y mejorar el Servicio — puede oponerse en cualquier momento); y la obligación legal (conservar registros de facturación y fiscales, respetar las listas de exclusión).

Conversaciones asistidas por IA

Algunas partes de nuestro Servicio utilizan inteligencia artificial para ayudar a responder los mensajes que usted envía al número de un cliente, dirigir las conversaciones y comprender las preferencias que usted expresa (como un idioma preferido o el interés por un evento). Para ello, el contenido de su conversación puede ser tratado por nuestros proveedores de servicios de IA (véase la Sección 13), que actúan siguiendo nuestras instrucciones; dichos proveedores no lo utilizan para entrenar sus modelos para otros clientes. Las respuestas automatizadas nunca producen efectos jurídicos o similares significativos sobre usted sin intervención humana: siempre puede solicitar al cliente un seguimiento humano, responder STOP para dejar de recibir mensajes por completo y oponerse a este tratamiento en contact@mookee.io. Cuando este tratamiento detecta que usted ha pedido claramente, con sus propias palabras, suscribirse o dejar de recibir mensajes, atendemos esa petición y registramos qué mensajes suyos la expresaban; esos mensajes se conservan como pruebas de consentimiento y de baja, según se describe en la Sección 6.

6. Conservación de datos

Solo conservaremos sus datos personales cuando nos dé su consentimiento para recibir mensajes al rellenar uno de nuestros formularios de suscripción y aceptar los términos y condiciones confirmando su suscripción mediante un código de confirmación secreto recibido por SMS. También puede dar su consentimiento iniciando una conversación con el sistema enviando un SMS o llamando a uno de nuestros números de teléfono. En ese caso, recibirá un mensaje con un enlace a nuestros términos y condiciones en el que se especificará que se está suscribiendo a nuestras notificaciones. Puede darse de baja en cualquier momento enviando la palabra clave STOP.

Conservaremos sus Datos Personales solo durante el tiempo necesario para los fines establecidos en esta Política de Privacidad. Conservaremos y utilizaremos sus Datos Personales en la medida necesaria para cumplir nuestras obligaciones legales (por ejemplo, si estamos obligados a conservar sus datos para cumplir la legislación aplicable), resolver disputas y hacer cumplir nuestros acuerdos y políticas legales.

También conservaremos los Datos de Uso con fines de análisis internos. Los Datos de Uso se conservan generalmente durante un período más corto, salvo cuando estos datos se utilizan para reforzar la seguridad o mejorar la funcionalidad de nuestro Servicio, o cuando estamos legalmente obligados a conservar estos datos durante períodos más prolongados.

Aplicamos los siguientes períodos de conservación, que se hacen cumplir automáticamente en nuestros sistemas. Cuando finaliza un período, eliminamos los datos o los anonimizamos de forma irreversible — suprimiendo todo elemento que pudiera identificarle (identificadores, direcciones IP, vínculos con su perfil) — y conservamos únicamente las estadísticas anónimas resultantes:

  • Perfil de contacto, preferencias e historial de mensajes: mientras su suscripción o la cuenta del cliente permanezca activa. Cuando usted o el cliente eliminan su perfil, el contenido de los mensajes se borra y el registro restante se anonimiza en un plazo de 60 días.
  • Si se da de baja: tras un período de gracia de 90 días (por si vuelve a suscribirse), su perfil se reduce a un registro mínimo de exclusión — su número de teléfono y/o su dirección de correo electrónico, conservados únicamente para garantizar que nunca vuelva a recibir mensajes, incluso si un cliente vuelve a importar una lista que le incluya. Su historial de mensajes se borra. Las pruebas de consentimiento y de baja — los mensajes con los que se suscribió o se dio de baja (ya sea mediante una palabra clave como STOP o START, mediante código de confirmación o con sus propias palabras, según las reconoce el tratamiento descrito en la Sección 5), junto con el registro de qué mensajes acreditan esa decisión y sus datos de alta — se conservan durante 5 años y después se eliminan; el propio registro de exclusión no caduca.
  • Si intercambiamos mensajes pero usted nunca se suscribió: su registro se anonimiza por completo tras 3 años sin interacción (6 meses en el caso de las altas que nunca se confirmaron).
  • Registros de páginas vistas y clics en enlaces: la dirección IP, la información del navegador y cualquier vínculo con su perfil se suprimen tras 13 meses; se conservan estadísticas anónimas y agregadas.
  • Metadatos de entrega de mensajes y llamadas recibidos de los operadores de telecomunicaciones: se anonimizan tras 12 meses (se suprimen los números de teléfono y las cargas útiles sin procesar de los operadores).
  • Registros de auditoría de cuentas (registros de los cambios realizados en una cuenta de Mookee): se eliminan tras 24 meses.
  • Copias de seguridad: se rotan automáticamente; ninguna copia de seguridad se conserva más de 90 días.
  • Registros de facturación y transacciones: durante el tiempo que exijan las leyes fiscales y contables aplicables.

7. Transferencia de datos

Su información, incluidos los Datos Personales, puede ser transferida a — y conservada en — ordenadores ubicados fuera de su estado, provincia, país u otra jurisdicción gubernamental donde las leyes de protección de datos pueden diferir de las de su jurisdicción.

Si usted se encuentra fuera de Canadá y elige proporcionarnos información, tenga en cuenta que transferimos los datos, incluidos los Datos Personales, a Canadá y los procesamos allí.

Cuando se transfieren a Canadá Datos Personales de personas del Espacio Económico Europeo, el Reino Unido o Suiza, nos amparamos en la decisión de adecuación de la Comisión Europea relativa a Canadá, que cubre a las organizaciones comerciales sujetas a la PIPEDA. Cuando transferimos Datos Personales a proveedores de servicios en países sin decisión de adecuación (incluidos los Estados Unidos), establecemos las garantías adecuadas, en particular las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea en virtud de la Decisión (UE) 2021/914, complementadas cuando es necesario con medidas técnicas y organizativas adicionales. Puede solicitar una copia de las garantías pertinentes en contact@mookee.io.

Mookee, Inc. adoptará todas las medidas razonablemente necesarias para garantizar que sus datos sean tratados de forma segura y de conformidad con esta Política de Privacidad, y no se realizará ninguna transferencia de sus Datos Personales a una organización o país a menos que existan controles adecuados, incluida la seguridad de sus datos y otra información personal.

8. Divulgación de datos

Podemos divulgar la información personal que recopilamos, o que usted proporciona:

(a) Divulgación para la aplicación de la ley

En determinadas circunstancias, podemos estar obligados a divulgar sus Datos Personales si así lo exige la ley o en respuesta a solicitudes válidas de las autoridades públicas.

(b) Transacción comercial

Si nosotros o nuestras filiales estamos involucrados en una fusión, adquisición o venta de activos, sus Datos Personales pueden ser transferidos.

Otros casos

También podemos divulgar su información:

  • a nuestras filiales y empresas afiliadas;
  • a contratistas, proveedores de servicios y otros terceros que utilizamos para apoyar nuestro negocio;
  • para cumplir el fin para el que usted los proporciona;
  • con el fin de incluir el logotipo de su empresa en nuestro sitio web;
  • para cualquier otro fin que divulguemos cuando usted proporcione la información;
  • con su consentimiento en cualquier otro caso;
  • si consideramos que la divulgación es necesaria o apropiada para proteger los derechos, la propiedad o la seguridad de la Empresa, nuestros clientes u otras personas.

9. Seguridad de los datos

La seguridad de sus datos es importante para nosotros, pero recuerde que ningún método de transmisión por Internet ni método de almacenamiento electrónico es 100% seguro. Aunque nos esforzamos por utilizar medios comercialmente aceptables para proteger sus Datos Personales, no podemos garantizar su seguridad absoluta.

10. Sus derechos de protección de datos en virtud del Reglamento General de Protección de Datos (RGPD)

Si usted reside en la Unión Europea (UE) y el Espacio Económico Europeo (EEE), dispone de determinados derechos de protección de datos amparados por el RGPD. – Más información en https://eur-lex.europa.eu/eli/reg/2016/679/oj.

Nos proponemos adoptar medidas razonables para permitirle corregir, modificar, eliminar o limitar el uso de sus Datos Personales.

Si desea saber qué Datos Personales tenemos sobre usted y si quiere que sean eliminados de nuestros sistemas, envíenos un correo electrónico a contact@mookee.io.

En determinadas circunstancias, usted dispone de los siguientes derechos de protección de datos:

  • El derecho a acceder, actualizar o eliminar la información que tenemos sobre usted;
  • El derecho de rectificación. Tiene derecho a que se rectifique su información si es inexacta o incompleta;
  • El derecho de oposición. Tiene derecho a oponerse al tratamiento de sus Datos Personales;
  • El derecho de limitación. Tiene derecho a solicitar que limitemos el tratamiento de su información personal;
  • El derecho a la portabilidad de los datos. Tiene derecho a recibir una copia de sus Datos Personales en un formato estructurado, legible por máquina y de uso común;
  • El derecho a retirar su consentimiento. También tiene derecho a retirar su consentimiento en cualquier momento cuando nos basemos en su consentimiento para tratar su información personal.

Tenga en cuenta que podemos pedirle que verifique su identidad antes de responder a dichas solicitudes. Tenga en cuenta también que es posible que no podamos proporcionar el Servicio sin algunos datos necesarios.

Tiene derecho a presentar una reclamación ante una Autoridad de Protección de Datos en relación con nuestra recopilación y uso de sus Datos Personales. Para más información, póngase en contacto con su autoridad local de protección de datos en el Espacio Económico Europeo (EEE).

11. Sus derechos de protección de datos en virtud de la California Privacy Protection Act (CalOPPA)

CalOPPA es la primera ley estatal de la nación que exige a los sitios web comerciales y los servicios en línea que publiquen una política de privacidad. El alcance de la ley se extiende mucho más allá de California para exigir a una persona o empresa en los Estados Unidos (y posiblemente en todo el mundo) que opera sitios web que recopilan información de identificación personal de consumidores californianos que publique una política de privacidad visible en su sitio web en la que se indique exactamente qué información se recopila y con quién se comparte, y que cumpla esta Política de Privacidad. – Más información en: https://consumercal.org/about-cfc/cfc-education-foundation/california-online-privacy-protection-act-caloppa-3/.

De conformidad con CalOPPA, acordamos lo siguiente:

  • los usuarios pueden visitar nuestro sitio de forma anónima;
  • el enlace de nuestra Política de Privacidad incluye la palabra « Privacidad » y puede encontrarse fácilmente en la página indicada más arriba en la página de inicio de nuestro sitio web;
  • los usuarios serán informados de cualquier cambio en la política de privacidad en nuestra página de Política de Privacidad;
  • los usuarios pueden cambiar su información personal enviándonos un correo electrónico a contact@mookee.io.

Nuestra política sobre las señales « No rastrear » y Global Privacy Control:

No rastrear (« DNT ») y Global Privacy Control (« GPC ») son preferencias que puede establecer en su navegador web para informar a los sitios web de sus elecciones en materia de rastreo y venta de datos. Dado que no existe un estándar común en el sector para interpretar las señales DNT, nuestros sitios web no responden a ellas. En su lugar, no se instala ninguna cookie ni rastreador no esencial en nuestros sitios web a menos que usted los acepte afirmativamente en nuestro banner de cookies, con independencia de cualquier señal del navegador. No vendemos ni compartimos su información personal (véase la Sección 12), por lo que no existe ninguna venta o intercambio del que una señal GPC pueda excluirle.

12. Sus derechos de protección de datos en virtud de la California Consumer Privacy Act (CCPA/CPRA)

Si usted reside en California, tiene derechos en virtud de la California Consumer Privacy Act, modificada por la California Privacy Rights Act (conjuntamente, la « CCPA »): el derecho a saber, el derecho a eliminar, el derecho a corregir información personal inexacta, el derecho a optar por no participar en la venta o el intercambio de información personal, el derecho a limitar el uso de información personal sensible y el derecho a no ser discriminado por ejercer estos derechos.

Categorías de información personal que recopilamos (y que hemos recopilado en los 12 meses anteriores): identificadores (nombre, dirección de correo electrónico, número de teléfono, dirección IP); registros de clientes (dirección, información de facturación); información comercial (compras, asistencia a eventos); actividad en Internet u otra actividad de red electrónica (páginas vistas, clics en enlaces, información del dispositivo y del navegador); datos de geolocalización (ubicación aproximada deducida de la dirección IP); información sonora, electrónica o similar (mensajes que intercambia a través del Servicio, mensajes de voz que deja); e inferencias (preferencias como el idioma, el canal o el interés por eventos). Las fuentes, los fines y los períodos de conservación de cada categoría se describen en las Secciones 4, 5 y 6. No recopilamos ninguna categoría de información personal sensible más allá del contenido de los mensajes que usted decide enviar, que utilizamos únicamente para prestar el Servicio y nunca para inferir características sobre usted.

No vendemos su información personal ni la compartimos para publicidad conductual de contexto cruzado. No hemos hecho ninguna de las dos cosas en los 12 meses anteriores y no tenemos conocimiento efectivo de vender o compartir información personal de consumidores menores de 16 años. Divulgamos información personal únicamente a los proveedores de servicios enumerados en esta Política de Privacidad, en virtud de contratos que restringen el uso que pueden hacer de ella.

Para ejercer sus derechos de protección de datos, puede realizar determinadas solicitudes y pedirnos:

(a) Qué información personal tenemos sobre usted. Si realiza esta solicitud, le devolveremos:

  • Las categorías de información personal que hemos recopilado sobre usted.
  • Las categorías de fuentes de las que recopilamos su información personal.
  • El fin comercial de la recopilación o venta de su información personal.
  • Las categorías de terceros con quienes compartimos información personal.
  • Los elementos específicos de información personal que hemos recopilado sobre usted.
  • Una lista de las categorías de información personal que hemos vendido, junto con la categoría de cualquier otra empresa a la que se la hayamos vendido. Si no hemos vendido su información personal, le informaremos de ese hecho.
  • Una lista de las categorías de información personal que hemos divulgado con fines comerciales, junto con la categoría de cualquier otra empresa con la que la hayamos compartido.

Tenga en cuenta que tiene derecho a solicitarnos esta información hasta dos veces en un período de doce meses consecutivos. Al realizar esta solicitud, la información proporcionada puede estar limitada a la información personal que hemos recopilado sobre usted en los 12 meses anteriores.

(b) Eliminar su información personal. Si realiza esta solicitud, eliminaremos la información personal que tenemos sobre usted a la fecha de su solicitud de nuestros registros y solicitaremos a los proveedores de servicios que hagan lo mismo. En algunos casos, la eliminación puede lograrse mediante la anonimización de la información. Si opta por eliminar su información personal, es posible que no pueda utilizar determinadas funciones que requieren su información personal para funcionar.

(c) Corregir información personal inexacta. Si realiza esta solicitud, corregiremos la información personal que tenemos sobre usted, teniendo en cuenta la naturaleza de la información personal y los fines del tratamiento.

(d) Dejar de vender o compartir su información personal. Como se ha indicado anteriormente, no vendemos su información personal ni la compartimos para publicidad conductual de contexto cruzado. Si esto cambiara alguna vez, actualizaremos primero esta Política de Privacidad, proporcionaremos un enlace « No vender ni compartir mi información personal » y respetaremos las señales de preferencia de exclusión como Global Privacy Control. Puede dirigir sus preguntas sobre ventas o intercambios a contact@mookee.io.

Tenga en cuenta que si nos pide que eliminemos o dejemos de vender sus datos, esto puede afectar a su experiencia con nosotros y es posible que no pueda participar en determinados programas o servicios de membresía que requieren el uso de su información personal para funcionar. Pero en ningún caso le discriminaremos por ejercer sus derechos.

Para ejercer los derechos de protección de datos de California descritos anteriormente, envíe su(s) solicitud(es) por uno de los siguientes medios:

  • Por correo electrónico: contact@mookee.io

Verificaremos su solicitud utilizando la información asociada a su cuenta o suscripción (por ejemplo, confirmando el control de la dirección de correo electrónico o del número de teléfono registrados), responderemos en un plazo de 45 días (prorrogable otros 45 días previa notificación) y usted puede designar a un agente autorizado para presentar solicitudes en su nombre. Sus derechos de protección de datos, descritos anteriormente, están amparados por la California Consumer Privacy Act, modificada por la California Privacy Rights Act. Para obtener más información, visite el sitio web oficial de información legislativa de California.

13. Proveedores de servicios

Podemos contratar a empresas e individuos terceros para facilitar nuestro Servicio y/o que nos ayuden a promover, proporcionar o apoyar nuestro Servicio o los servicios de nuestros clientes (« Proveedores de Servicios »), prestar el Servicio en nuestro nombre, realizar servicios relacionados con el Servicio o ayudarnos a analizar cómo se utiliza nuestro Servicio.

Estos terceros tienen acceso a sus Datos Personales únicamente para realizar estas tareas en nuestro nombre y están obligados a no divulgarlos ni utilizarlos para ningún otro fin.

Las categorías de Proveedores de Servicios que utilizamos actualmente, y los principales proveedores de cada una, son:

  • Entrega de mensajes y llamadas: Twilio, Inc. (servicios de operador de SMS, WhatsApp y voz — su número de teléfono y el contenido de los mensajes se comparten con Twilio para entregar los mensajes). Política de privacidad: https://www.twilio.com/en-us/legal/privacy.
  • Entrega de correo electrónico: Twilio SendGrid (correo electrónico transaccional y de suscripción).
  • Alojamiento en la nube y almacenamiento de datos: Google Cloud Platform (Google LLC) — nuestra infraestructura principal, bases de datos y almacén de análisis, alojados en la región de Montreal, Canadá. Aviso de privacidad: Aviso de Privacidad de Google Cloud.
  • Procesamiento de conversaciones con IA: OpenAI, LLC (tratamiento del contenido de las conversaciones para generar respuestas asistidas y comprender las preferencias expresadas, como se describe en la Sección 5 — en virtud de un acuerdo que prohíbe el uso de sus datos para entrenar los modelos de OpenAI). Política de privacidad: https://openai.com/policies/privacy-policy.
  • Búsqueda e indexación de preferencias: Qdrant (base de datos vectorial gestionada utilizada para indexar las preferencias derivadas de las conversaciones).
  • Pagos: Stripe (véase la Sección 18).
  • Análisis del sitio web: Google Analytics y Microsoft Clarity (véase la Sección 14).

14. Análisis

Podemos recurrir a Proveedores de Servicios terceros para supervisar y analizar el uso de nuestro Servicio.

Google Analytics

Google Analytics es un servicio de análisis web ofrecido por Google que rastrea e informa sobre el tráfico de los sitios web. Google utiliza los datos recopilados para rastrear y supervisar el uso de nuestro Servicio. Estos datos se comparten con otros servicios de Google. Google puede utilizar los datos recopilados para contextualizar y personalizar los anuncios de su propia red publicitaria.

Para obtener más información sobre las prácticas de privacidad de Google, visite la página web de los Términos de Privacidad de Google: https://policies.google.com/privacy?hl=en.

También le recomendamos que revise la política de Google para proteger sus datos: https://support.google.com/analytics/answer/6004245.

En nuestro sitio web público utilizamos Google Analytics 4. Solo se carga después de que acepte la categoría «Analytics» en nuestro banner de cookies: hasta entonces, el modo de consentimiento de Google mantiene denegado el almacenamiento con fines analíticos y no se escribe ninguna cookie de Google Analytics en su dispositivo. Google Analytics 4 no conserva las direcciones IP: solo se utilizan de forma transitoria para deducir una ubicación aproximada y después se descartan.

Una vez que acepte, Google Analytics instala las cookies _ga y _ga_<identificador de propiedad> para distinguir a los visitantes y medir las páginas vistas. Puede consultar o cambiar su elección desde el panel «Gestionar preferencias» de nuestro banner de cookies; retirar su consentimiento detiene cualquier recopilación posterior y elimina estas cookies. Borrar las cookies almacenadas por su navegador también restablece su elección y hace que el banner vuelva a aparecer.

Microsoft Clarity

Microsoft Clarity es un servicio de análisis web ofrecido por Microsoft que proporciona información sobre el comportamiento de los usuarios en el sitio web, incluidas grabaciones de sesiones y mapas de calor. Utilizamos Clarity únicamente en el panel de control para clientes de Mookee (no en las páginas destinadas a los suscriptores), y solo después de que el usuario de la cuenta acepte la categoría «Analytics» en el banner de cookies del panel.

Para obtener más información sobre las prácticas de privacidad de Microsoft Clarity, visite la Declaración de Privacidad de Microsoft: https://privacy.microsoft.com/en-us/privacystatement.

Páginas destinadas a los suscriptores

Las páginas a las que le dirige un cliente —formularios de suscripción, árboles de canales, el chat web y las páginas de condiciones y privacidad accesibles desde ellas— no incluyen ninguna herramienta de análisis y, por tanto, ningún banner de cookies: nada de lo que colocan en su dispositivo requiere su consentimiento. Lo que sí utilizan se limita a lo siguiente.

  • Chat web: una cookie propia denominada mookee_chat_uid, conservada durante 30 días, guarda un identificador aleatorio para que la conversación que usted inició siga siendo suya al recargar la página o volver a ella. Es lo que hace funcionar el chat; no se utiliza para elaborar perfiles, nunca se lee en otro sitio web y no se comparte con nadie.
  • Medición de audiencia: un identificador aleatorio guardado en el sessionStorage de su navegador agrupa los pasos de una misma visita (página abierta, formulario iniciado, canal elegido, suscripción confirmada) para poder contar cuántas visitas alcanzan cada paso. Se borra al cerrar la pestaña, no es una cookie, nunca se envía a un tercero y no puede vincular su visita con otro sitio ni con una visita posterior.
  • Registros de visualización: cuando se sirve una de estas páginas registramos la visita en nuestros propios servidores — la página solicitada, el sitio desde el que se sirvió, los parámetros de URL que le trajeron hasta ella, la cadena user-agent de su navegador y su dirección IP truncada antes de almacenarse, descartando la parte final, de la que se deriva una región aproximada. Una dirección truncada identifica una red, no un hogar ni una persona, y no puede asociarse de nuevo a su dirección completa.

15. Herramientas CI/CD

Podemos recurrir a Proveedores de Servicios terceros para automatizar el proceso de desarrollo de nuestro Servicio.

GitHub

GitHub es proporcionado por GitHub, Inc.

GitHub es una plataforma de desarrollo para alojar y revisar código, gestionar proyectos y crear software.

Para obtener más información sobre qué datos recopila GitHub, su finalidad y cómo se garantiza la protección de los datos, visite la página de la Política de Privacidad de GitHub: https://help.github.com/en/articles/github-privacy-statement.

Google Cloud Platform (GCP)

Google Cloud Platform es proporcionado por Google LLC.
GCP ofrece servicios de computación en la nube, incluidos alojamiento, automatización CI/CD y gestión de infraestructura para apoyar nuestros procesos de desarrollo e implementación.

Para obtener más información sobre qué datos recopila Google Cloud Platform, su finalidad y cómo se garantiza la protección de datos, visite la página de la Política de Privacidad de Google Cloud: Política de Privacidad de Google Cloud.

16. Publicidad y comunicaciones

Actualmente no mostramos publicidad de terceros en nuestro Servicio.

Cancelar la suscripción a comunicaciones por correo electrónico

Si ya no desea recibir correos electrónicos relacionados con marketing de nuestra parte, puede darse de baja a través del enlace de cancelación o notificándonos en contact@mookee.io. Es posible que sigamos enviándole mensajes importantes sobre asuntos administrativos, actualizaciones, disputas y problemas de servicio al cliente que son necesarios para prestarle el Servicio.

Cancelar la suscripción a mensajes SMS

Mookee le ofrece alertas móviles sobre información, migraciones, productos, eventos, marketing, publicidad y promociones de Mookee y/o sus socios comerciales, clientes, proveedores, organizadores de eventos, suministradores, anunciantes o patrocinadores por mensaje SMS (« Mensajes SMS »). La inscripción en Mensajes SMS requiere que proporcione su número de teléfono móvil y acepte esta Política de Privacidad y los Términos de Servicio de Mookee antes de que comiencen los Mensajes SMS.

Para dejar de recibir Mensajes SMS de Mookee, responda STOP a cualquier Mensaje SMS recibido de Mookee o envíe un correo electrónico a contact@mookee.io. Este es el método exclusivo para darse de baja. Después de enviar STOP a Mookee, puede recibir un mensaje adicional confirmando que su solicitud ha sido procesada. Envíe HELP a cualquier Mensaje SMS recibido de Mookee para obtener asistencia.

Cookies y otras tecnologías de seguimiento

Mookee y/o sus socios comerciales, clientes, proveedores, organizadores de eventos, suministradores, anunciantes o patrocinadores pueden utilizar cookies y otras tecnologías de seguimiento, como píxeles y balizas web en el Servicio, para administrar el Servicio, rastrear sus movimientos en el Servicio, analizar tendencias, mostrar publicidad dirigida y recopilar información demográfica.

En nuestro sitio web público, las cookies no esenciales —incluidas las cookies analíticas descritas en la sección 14— solo se instalan después de que las acepte en nuestro banner de cookies, y puede rechazarlas o aceptar solo algunas categorías desde ese banner. Puede controlar el uso de las cookies a nivel de navegador individual. Nuestros socios terceros pueden utilizar cookies u otras tecnologías de seguimiento para mostrarle publicidad en otros sitios basándose en sus actividades de navegación e intereses. Si desea optar por no recibir publicidad basada en intereses, visite http://preferences-mgr.truste.com/, o si se encuentra en la Unión Europea, visite http://www.youronlinechoices.eu.

Balizas web

Cuando enviamos correos electrónicos a clientes y/o usuarios, podemos utilizar balizas web para rastrear quién abrió los correos electrónicos y hizo clic en los enlaces, con el fin de medir el rendimiento de las campañas y mejorar las funciones para nuestros clientes y/o usuarios. También utilizamos balizas web en los correos electrónicos que entregamos para nuestros clientes y/o usuarios para crear informes sobre el rendimiento de las campañas y determinar qué acciones realizaron nuestros suscriptores y/o usuarios.

Nuestra relación con los suscriptores

Nuestros clientes pueden importar a los Servicios Datos Personales que hayan recopilado de sus suscriptores u otras personas, o recopilarlos a través de los formularios de suscripción y números de teléfono de Mookee. Con respecto a estos datos, el cliente es el Responsable del Tratamiento y Mookee actúa como Encargado del Tratamiento/proveedor de servicios siguiendo las instrucciones documentadas del cliente, como se describe en la Sección 2.

Los clientes son responsables de garantizar que tienen los permisos necesarios para que recopilemos, almacenemos y procesemos Datos Personales sobre los suscriptores u otras personas de nuestros clientes. Un suscriptor debe darse de baja directamente del correo electrónico, boletín informativo u otra comunicación de un cliente, o ponerse en contacto directamente con el cliente para cambiar, actualizar o eliminar los datos del suscriptor. Si un suscriptor se pone en contacto con nosotros, le remitiremos a ese cliente y le apoyaremos en la respuesta a su solicitud si es necesario.

De conformidad con esta Política de Privacidad, podemos transferir los Datos Personales de clientes o suscriptores a nuestros Proveedores de Servicios. Todos los Proveedores de Servicios acuerdan proteger los Datos Personales de conformidad con esta Política de Privacidad.

17. Remarketing conductual

Actualmente no utilizamos servicios de remarketing conductual y no le mostramos anuncios en sitios web de terceros basados en su uso de nuestro Servicio. Si adoptáramos el remarketing en el futuro, actualizaríamos primero esta Política de Privacidad, solicitaríamos su consentimiento a través de nuestro banner de cookies cuando fuera necesario y describiríamos cómo optar por no participar.

18. Pagos

Podemos ofrecer productos y/o servicios de pago dentro del Servicio. En ese caso, utilizamos servicios de terceros para el procesamiento de pagos (p. ej., procesadores de pago).

No almacenaremos ni recopilaremos los datos de su tarjeta de pago. Esa información se proporciona directamente a nuestros procesadores de pago terceros, cuyo uso de su información personal se rige por su Política de Privacidad. Estos procesadores de pago se adhieren a los estándares establecidos por PCI-DSS según lo administrado por el PCI Security Standards Council, que es un esfuerzo conjunto de marcas como Visa, Mastercard, American Express y Discover. Los requisitos de PCI-DSS contribuyen a garantizar el manejo seguro de la información de pago.

Los procesadores de pago con los que trabajamos son:

Stripe

Su Política de Privacidad puede consultarse en: https://stripe.com/us/privacy.

19. Enlaces a otros sitios y datos públicos

Sitios de terceros

Nuestro Servicio puede contener enlaces a otros sitios que no son operados por nosotros. Si hace clic en un enlace de un tercero, será dirigido al sitio de ese tercero. Le recomendamos encarecidamente que revise la Política de Privacidad de cada sitio que visite.

No tenemos ningún control sobre el contenido, las políticas de privacidad o las prácticas de los sitios o servicios de terceros, y no asumimos ninguna responsabilidad al respecto. Cuando haga clic en enlaces a sitios de terceros, puede abandonar el Servicio. Esta Política de Privacidad no cubre ninguna recopilación, uso o divulgación por parte de terceros a través de aplicaciones, sitios web, productos o servicios que NO controlamos ni poseemos, ni ninguna función o servicio de terceros disponible a través del Servicio. Al utilizar el Servicio, usted exime expresamente a Mookee de cualquier responsabilidad derivada del uso que haga de cualquier sitio web de terceros.

La inclusión de un enlace o la accesibilidad a sitios de terceros no implica nuestra aprobación de dichos sitios de terceros. Todas las marcas comerciales, nombres comerciales y logotipos de terceros que aparecen en el Servicio pertenecen a sus respectivos propietarios.

Cada comerciante y procesador de pago tercero recopila y comparte su información de acuerdo con su propia política de privacidad y términos de servicio. Mookee no es responsable de las acciones de los procesadores o comerciantes terceros, incluida la forma en que dichas entidades tratan su información. Usted es responsable de conocer y comprender sus políticas y términos.

Datos públicos

Podemos proporcionar áreas en el Servicio donde usted puede publicar información de forma pública. Esta información puede ser leída, recopilada y utilizada por cualquier persona. No controlamos ni respaldamos la información publicada por usuarios terceros, no somos responsables de sus publicaciones ni de las de terceros en el Servicio, y declinamos expresamente cualquier responsabilidad derivada de dichas publicaciones.

20. Privacidad de los menores

Nuestro Servicio no está destinado a ser utilizado por menores de 13 años (« Menores »).

No recopilamos conscientemente información de identificación personal de Menores de 13 años. Si tiene conocimiento de que un Menor nos ha proporcionado Datos Personales, póngase en contacto con nosotros. Si nos percatamos de que hemos recopilado Datos Personales de Menores sin verificación del consentimiento de los padres, adoptamos medidas para eliminar esa información de nuestros servidores.

Además, la apertura de una cuenta de cliente de Mookee requiere haber alcanzado la mayoría de edad en su jurisdicción, según se establece en nuestros Términos de Servicio.

21. Derechos de privacidad canadienses y otras leyes regionales específicas

Canadá — PIPEDA. Mookee, Inc. es una sociedad canadiense y cumple la Personal Information Protection and Electronic Documents Act (PIPEDA) y la legislación provincial sustancialmente similar. De conformidad con los principios de información equitativa de la PIPEDA, recopilamos información personal con su conocimiento y consentimiento, limitamos la recopilación y el uso a los fines descritos en esta Política de Privacidad, la conservamos solo durante el tiempo necesario para esos fines (véase la Sección 6) y la protegemos con las salvaguardas adecuadas. Usted tiene derecho a acceder a la información personal que tenemos sobre usted, a impugnar su exactitud e integridad y hacer que se modifique, y a retirar su consentimiento en cualquier momento, con sujeción a restricciones legales o contractuales y con un preaviso razonable. También tiene derecho a presentar una reclamación ante la Office of the Privacy Commissioner of Canada (https://www.priv.gc.ca).

Quebec — Ley 25. Si usted se encuentra en Quebec, también se aplica la Ley de protección de la información personal en el sector privado (modificada por la Ley 25). Usted tiene derechos de acceso, rectificación y desindexación, el derecho a retirar su consentimiento y el derecho a ser informado cuando una decisión sobre usted se base exclusivamente en un tratamiento automatizado (véase el párrafo « Conversaciones asistidas por IA » de la Sección 5 — no tomamos ese tipo de decisiones). La persona encargada de la protección de la información personal en Mookee, Inc. es Felix Brochier, con quien puede contactar en contact@mookee.io. Puede presentar una reclamación ante la Commission d'accès à l'information du Québec (https://www.cai.gouv.qc.ca).

Canadá — CASL. Los mensajes electrónicos comerciales enviados a través del Servicio cumplen la Legislación Antispam de Canadá (CASL): los mensajes se envían sobre la base de un consentimiento expreso registrado con constancia de su fecha y forma (o de un consentimiento implícito dentro de sus límites legales), identifican al remitente y contienen un mecanismo de cancelación de suscripción operativo (responder STOP, o el enlace de cancelación en los correos electrónicos) que se atiende sin demora y, a más tardar, en un plazo de 10 días hábiles.

Otras regiones. Dependiendo de dónde viva, puede tener determinados derechos específicos de su Estado o país en relación con sus Datos Personales. En virtud de algunas de estas leyes y reglamentos, cuando sean aplicables, puede tener derecho a acceder, eliminar, corregir, verificar, portar sus datos, optar por no participar en el seguimiento para fines de publicidad dirigida, oponerse a la elaboración de perfiles, entre otros derechos. Para ejercer cualquier derecho en virtud de estas u otras leyes de protección de datos aplicables, envíenos un correo electrónico a contact@mookee.io.

También puede tener derecho a presentar una reclamación sobre la recopilación y el tratamiento de Datos Personales por parte de Mookee. Para presentar una reclamación, póngase en contacto con la autoridad supervisora o de protección de datos competente.

22. Cambios en esta Política de Privacidad

Podemos actualizar nuestra Política de Privacidad periódicamente. Le notificaremos cualquier cambio publicando la nueva Política de Privacidad en esta página.

Le informaremos por correo electrónico y/o mediante un aviso destacado en esta página o en nuestro Servicio, antes de que el cambio entre en vigor, y actualizaremos la fecha de « Última actualización » en la parte superior de esta Política de Privacidad. Le recomendamos que revise esta Política de Privacidad periódicamente para comprobar si hay cambios. Los cambios en esta Política de Privacidad entran en vigor cuando se publican en esta página.

23. Contáctenos

Si tiene alguna pregunta sobre esta Política de Privacidad, póngase en contacto con nosotros:

Por correo electrónico: contact@mookee.io.

Adenda sobre importación de datos

Esta adenda vinculante (la presente « Adenda ») se celebra entre Mookee, Inc. (« Mookee ») y el Cliente, y complementa los Términos de Servicio del Cliente de Mookee o los Términos de la Plataforma (el « Acuerdo ») entre Mookee y el Cliente. Los términos en mayúsculas utilizados pero no definidos en el presente documento tendrán los significados que se les atribuyen en el Acuerdo. A cambio de una contraprestación válida y suficiente, cuyo recibo y suficiencia se reconocen por el presente, las partes acuerdan complementar y modificar el Acuerdo de la siguiente manera:

1. Importaciones de datos; Licencia

Sujeto a la funcionalidad y las políticas de importación de datos entonces vigentes de Mookee (incluidas, sin limitación, las exigencias de Mookee sobre la forma y el formato de los datos importados), Mookee ingerirá determinados datos, información y otros materiales cargados, transmitidos o de otro modo proporcionados al Servicio por el Cliente, incluidos sin limitación números de teléfono previamente recopilados (colectivamente, « Importaciones de Datos »), a fin de permitir que los Clientes envíen mensajes a través de los Números de Mookee exclusivamente a personas residentes en cualquier país (y en otros Territorios que Mookee pueda agregar de vez en cuando, si los hubiere). El Cliente concede a Mookee una licencia no exclusiva para alojar, copiar, procesar, usar, transmitir y divulgar todas las Importaciones de Datos según sea necesario para cumplir sus obligaciones y ejercer sus derechos en virtud de esta Adenda y del Acuerdo.

2. Declaraciones y garantías

El Cliente, por sí mismo y en nombre de sus Usuarios Autorizados, declara, garantiza y se compromete a que:

(a) es propietario o dispone de todos los derechos necesarios sobre las Importaciones de Datos para conceder a Mookee todos los derechos y licencias establecidos en el presente documento;

(b) la ingestión y el uso de las Importaciones de Datos por parte de Mookee en o a través del Servicio no viola ni violará la Ley Aplicable, la Política de Uso Aceptable, ni los derechos de privacidad, derechos de publicidad, derechos de autor, derechos contractuales, derechos de propiedad intelectual u otros derechos de cualquier persona o entidad;

(c) el Cliente/Usuario Autorizado no cargará ni proporcionará de otro modo al Servicio ninguna Importación de Datos que contenga Datos Restringidos;

(d) la carga, publicación u otro envío de Importaciones de Datos al Servicio no produce ni producirá un incumplimiento de contrato entre el Cliente/Usuario Autorizado y cualquier tercero;

(e) el Cliente/Usuario Autorizado no recopilará conscientemente información de identificación personal de menores de trece (13) años en relación con las Importaciones de Datos y/o el Servicio; y

(f) al utilizar el Servicio para enviar mensajes, el Cliente deberá, y hará que el Cliente/Usuario Autorizado:

(i) cumplir y mantener registros adecuados para demostrar su cumplimiento de todas las Leyes Aplicables y la Política de Uso Aceptable;
(ii) garantizar que el contenido de todos los mensajes cumple las Leyes Aplicables y la Política de Uso Aceptable;
(iii) enviar mensajes únicamente a personas de las que el Cliente haya obtenido todo el consentimiento necesario y legalmente requerido para hacerlo, de conformidad con sus obligaciones en virtud de las Leyes Aplicables;
(iv) notificar rápidamente a Mookee todas las solicitudes realizadas por personas para dejar de recibir mensajes de Mookee en nombre del Cliente; y
(v) verificar que las Importaciones de Datos previamente recopiladas lo fueron de conformidad con las Leyes Aplicables.

(g) si el Cliente configura las funciones de extracción por IA del Servicio («catchers») para capturar información de las conversaciones, el Cliente es el único responsable, en calidad de responsable del tratamiento de los datos personales de sus suscriptores, de lo que dichas funciones reciben instrucciones de capturar. El Cliente no las configurará para capturar categorías especiales de datos personales u otra información sensible — incluidos los datos relativos a la salud, el origen racial o étnico, las convicciones religiosas o filosóficas, la vida u orientación sexual, las opiniones políticas, la afiliación sindical, los datos biométricos o genéticos, la geolocalización precisa o los datos de personas que se sabe que son menores — salvo que el propio Cliente haya establecido una base jurídica válida para ello (como el consentimiento explícito del interesado) y lo haya notificado por escrito a Mookee con antelación. Mookee podrá bloquear, desactivar o someter a revisión humana automáticamente cualquier configuración de extracción que parezca dirigirse a dicha información, sin responsabilidad frente al Cliente.

Las responsabilidades del Cliente establecidas en esta Sección 2 y en el Acuerdo seguirán siendo responsabilidad y obligación exclusivas del Cliente, sin perjuicio de que Mookee pueda ofrecer plantillas, asesoramiento, orientación o sugerencias relacionados con cualquiera de los asuntos que son responsabilidad del Cliente, y sin perjuicio de que Mookee pueda ser contratada para prestar servicios relacionados con dichas responsabilidades del Cliente.

3. Indemnización

El Cliente indemnizará, defenderá y mantendrá indemne a Mookee, sus afiliadas y sus respectivos directores, ejecutivos, empleados, agentes, sucesores y cesionarios (cada uno, un « Indemnizado de Mookee ») frente a cualquier pérdida, daño, responsabilidad, deuda y gasto, incluidos los honorarios razonables de abogados y peritos que pueda incurrir un Indemnizado de Mookee en relación con cualquier demanda, pleito, causa de acción o investigación/proceso gubernamental/regulatorio derivado de o relacionado con:

(a) el uso del Servicio por parte del Cliente o cualquier Usuario Autorizado en violación de esta Adenda, del Acuerdo, de las Leyes Aplicables o de la Política de Uso Aceptable;
(b) el incumplimiento de las declaraciones, garantías o compromisos del Cliente contenidos en el presente documento;
(c) las Importaciones de Datos cargadas, transmitidas o de otro modo proporcionadas al Servicio y/o el uso de las mismas por parte de Mookee en el ejercicio de sus derechos o el cumplimiento de sus obligaciones en virtud del presente documento; o
(d) la alegación de que el Cliente o el Usuario Autorizado utilizó el Servicio, o de otro modo causó que Mookee enviara mensajes en violación de cualquier Ley Aplicable.

El Cliente no podrá celebrar ningún acuerdo en nombre de un Indemnizado de Mookee sin el consentimiento previo por escrito del Indemnizado de Mookee. Cada Indemnizado de Mookee tendrá derecho a contratar un abogado independiente y participar en su defensa a sus expensas exclusivas.

4. Contáctenos

Si tiene alguna pregunta sobre esta Política de Privacidad, póngase en contacto con nosotros:

Por correo electrónico: contact@mookee.io

Política de Protección de Datos Personales

1. Introducción

En Mookee, Inc., estamos comprometidos con el tratamiento seguro de los datos personales y el respeto a la privacidad de los interesados.

Número de versión y fecha de la última actualización:

v. 1.0.0

18 de febrero de 2025

Aprobado por:

Felix Brochier, CEO de Mookee, Inc.

Esta política se revisará anualmente o cada vez que se produzcan cambios en nuestro tratamiento de datos.

2. Ámbito de aplicación y definiciones

Ámbito de aplicación.

La presente Política de Protección de Datos Personales (la « Política ») describe las normas internas de Mookee, Inc. para el tratamiento y la protección de datos personales. La Política se aplica a Mookee, Inc., incluidos los empleados y contratistas de Mookee, Inc. (« nosotros », « nuestro/a », « nos », « Mookee »). La dirección de cada entidad es en última instancia responsable de la implementación de esta política, así como de garantizar, a nivel de entidad, que existan procedimientos adecuados y eficaces para su implementación y el seguimiento continuo de su cumplimiento. A los efectos de esta Política, los empleados y los contratistas se denominan conjuntamente « empleados ».

Responsable de Privacidad.

El Responsable de Privacidad es un empleado de Mookee responsable del cumplimiento de la protección de datos personales dentro de Mookee (el « Responsable de Privacidad »). El Responsable de Privacidad se encarga de cumplir las obligaciones impuestas por esta Política y supervisar a los demás empleados, sujetos a esta Política, en lo relativo a su cumplimiento. El Responsable de Privacidad debe ser involucrado en todos los proyectos desde una fase temprana para tener en cuenta los aspectos de protección de datos personales desde la fase de planificación.

El Responsable de Privacidad designado en Mookee, Inc. es Felix Brochier.

Representante en la UE.

Como entidad que trata datos personales de conformidad con la legislación de la UE pero ubicada fuera de la Unión Europea, Mookee debe designar un representante en uno de los Estados miembros de la UE. La tarea del representante es ser un punto de contacto para, entre otros, las autoridades de control y los interesados, sobre todas las cuestiones relacionadas con el tratamiento, con el fin de garantizar el cumplimiento de este Reglamento.

Término

Definición

Autoridad de Control Competente

Designa una autoridad pública responsable de regular y supervisar la protección de datos personales con respecto a las actividades de Mookee.

Violación de datos

Designa una violación de la seguridad y/o confidencialidad que conduce a la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o el acceso no autorizado a Datos Personales transmitidos, almacenados o tratados de otro modo. Esto incluye, sin carácter limitativo, correos electrónicos enviados a una lista incorrecta o divulgada de destinatarios, la publicación ilícita de Datos Personales o el acceso no autorizado a información personal.

Responsable del Tratamiento

Designa a la persona física o jurídica, autoridad pública, organismo u otro cuerpo que, solo o conjuntamente con otros, determina (toma una decisión sobre) los fines y los medios del tratamiento de Datos Personales.

Encargado del Tratamiento

Designa a una persona física o jurídica, autoridad pública, organismo u otro cuerpo que trata los Datos Personales por cuenta del Responsable del Tratamiento.

Leyes de Protección de Datos

Designa cualquier ley y norma jurídica sobre el uso y la protección de datos personales aplicable a las actividades de Mookee, incluida, sin carácter limitativo, el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos, RGPD).

Solicitud del Interesado (DSR)

Designa cualquier solicitud del Interesado relativa a sus datos personales y/o derechos como interesado.

Interesado

Designa a una persona física cuyos Datos Personales tratamos. Los Interesados incluyen, sin carácter limitativo, usuarios, visitantes del sitio web, empleados, contratistas y socios de Mookee.

Datos Personales

Designa cualquier información relativa a un Interesado identificado o identificable; un Interesado puede ser identificado por referencia a un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea, o a uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicho Interesado.

Tratamiento

Designa cualquier operación o conjunto de operaciones realizadas por Mookee sobre Datos Personales, como la recogida, el registro, la organización, la estructuración, la conservación, la adaptación o modificación, la extracción, la consulta, la utilización, la comunicación por transmisión, la difusión o cualquier otra forma de habilitación de acceso, la cotejación o interconexión, la limitación, la supresión o la destrucción.

Cláusulas Contractuales Tipo

Designa las cláusulas contractuales tipo para la transferencia de datos personales a terceros países adoptadas por la Comisión Europea en virtud de la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021, en su versión modificada o sustituida en cada momento.

Tercero

Designa a una persona física o jurídica que accede a los Datos Personales para su tratamiento ulterior y que no es empleado, miembro ni empresa afiliada de Mookee. Esta definición no se aplica a las personas físicas que prestan servicios a Mookee como contratistas de forma regular.

Usuario

Designa a un Interesado que utiliza nuestros servicios prestados en el sitio web de Mookee.

3. Principios del tratamiento de datos

Las actividades de tratamiento de Mookee deben estar en consonancia con los principios especificados en esta sección. El Responsable de Privacidad debe garantizar que la documentación de cumplimiento de Mookee, así como las actividades de tratamiento de datos, cumplan estos principios de protección de datos.

Debemos tratar los Datos Personales de conformidad con los siguientes principios:

  1. Licitud, lealtad y transparencia:
    • Debemos tener siempre una base jurídica para el tratamiento (como se describe en la Sección 3 de esta Política), recopilar datos adecuados para el fin y las bases jurídicas, y garantizar que los Interesados sean conscientes del tratamiento.
  2. Limitación de la finalidad:
    • Los datos recopilados deben destinarse a fines determinados, explícitos y legítimos, y no deben tratarse de manera incompatible con dichos fines. No debemos tratar Datos Personales para fines no especificados en la documentación de cumplimiento sin obtener la aprobación específica del Responsable de Privacidad.
  3. Minimización de datos:
    • Los datos recopilados deben ser adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento. Garantizamos que los datos recopilados no sean excesivos y sean estrictamente necesarios.
  4. Exactitud:
    • Nos esforzamos por eliminar los datos inexactos o falsos sobre los Interesados y garantizar que se actualicen cuando sea necesario. Los Interesados pueden solicitar correcciones de sus Datos Personales.
  5. Limitación del plazo de conservación:
    • Los datos deben conservarse de forma que permita la identificación de los Interesados durante no más tiempo del necesario para los fines del tratamiento. Los plazos de conservación deben cumplir las Leyes de Protección de Datos y esta Política.
  6. Confidencialidad, integridad y disponibilidad:
    • Los datos deben tratarse de manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra la pérdida, destrucción o daño accidentales, mediante la aplicación de medidas técnicas u organizativas apropiadas.

Responsabilidad proactiva

Debemos demostrar el cumplimiento de las Leyes de Protección de Datos (el principio de responsabilidad proactiva). En particular, debemos garantizar y documentar los procedimientos pertinentes, los esfuerzos y las consultas internas/externas sobre protección de datos personales, incluidos:

  • El nombramiento de una persona responsable del cumplimiento de la protección de datos de Mookee.
  • Cuando sea necesario, un registro de una Evaluación de Impacto sobre la Protección de Datos.
  • Desarrollo e implementación de avisos, políticas y procedimientos, como el Aviso de Privacidad, esta Política o los procedimientos de respuesta a violaciones de datos.
  • Formación del personal sobre el cumplimiento de las Leyes de Protección de Datos.
  • Evaluación, implementación y prueba de medidas organizativas y técnicas de protección de datos.

Registro de las actividades de tratamiento

El Responsable de Privacidad debe mantener el Registro de las Actividades de Tratamiento de Mookee, un documento de responsabilidad preparado de conformidad con el Artículo 30 del RGPD. Estos registros deben incluir al menos la siguiente información para cada actividad de tratamiento:

  • Datos de contacto de Mookee, del Representante en la UE y, cuando proceda, del Delegado de Protección de Datos.
  • Nombre de la actividad, sus fines y base jurídica, junto con los intereses legítimos de Mookee (si procede).
  • Categorías de Interesados y Datos Personales involucrados.
  • Plazos de conservación de datos.
  • Descripción general de las medidas de seguridad aplicables.
  • Destinatarios (incluidos los corresponsables del tratamiento, los encargados y los contratistas), y detalles de las transferencias internacionales de datos con las salvaguardas aplicadas.
  • Referencias a Evaluaciones de Impacto sobre la Protección de Datos (si procede).
  • Registros de violaciones de datos que impliquen datos personales (si procede).

Si Mookee actúa como encargado del tratamiento de datos, la información adicional debe incluir:

  • Nombres y datos de contacto de los responsables del tratamiento y sus representantes (si procede).
  • Categorías de actividades de tratamiento.
  • Detalles de los terceros países u organizaciones internacionales que reciben Datos Personales y las salvaguardas aplicables.
  • Descripción general de las medidas de seguridad técnicas y organizativas.

Bases jurídicas

Cada actividad de tratamiento debe tener una de las bases jurídicas especificadas en esta sección para tratar los Datos Personales. Si no contamos con ninguna de las bases descritas, no podemos recopilar ni tratar posteriormente los Datos Personales.

Si Mookee tiene la intención de utilizar datos personales para fines distintos de los especificados en el Registro de las Actividades de Tratamiento, el Responsable de Privacidad debe evaluar, determinar y, si es necesario, recopilar/registrar la base jurídica adecuada.

  1. Ejecución del contrato:
    • Cuando Mookee tiene un contrato con el Interesado (p. ej., Términos de Uso del sitio web o un contrato de trabajo), y el contrato requiere el suministro de datos personales por parte del Interesado, la base jurídica aplicable será la ejecución del contrato.
  2. Consentimiento:
    • Para tratar datos personales sobre la base del consentimiento, debemos obtenerlo antes del tratamiento y conservar pruebas del consentimiento junto con los registros de los Datos Personales del Interesado. El Responsable de Privacidad debe garantizar que:
      • El Interesado es libre de dar o negar el consentimiento.
      • El consentimiento se presta de forma activa (p. ej., sin casillas premarcadas).
      • Las solicitudes de consentimiento articulan claramente los fines del tratamiento y proporcionan otra información requerida.
      • El Interesado puede revocar libremente el consentimiento.
  3. Intereses legítimos:
    • Mookee tiene derecho a utilizar datos personales para intereses legítimos relacionados con sus actividades comerciales, como el análisis de marketing. El Responsable de Privacidad debe garantizar que:
      • Los intereses legítimos estén claramente definidos y registrados en el Registro de las Actividades de Tratamiento.
      • Los riesgos para los derechos de los Interesados se identifiquen y aborden.
      • Los Interesados tengan expectativas razonables sobre el tratamiento.
      • Se permita a los Interesados oponerse al tratamiento basado en intereses legítimos.
  4. Si no se cumple alguna de las condiciones anteriores, el Responsable de Privacidad debe proponer una base jurídica diferente para el tratamiento, como el consentimiento.
  5. Cumplimiento legal e interés público:
    • Mookee puede estar obligada por las leyes de la UE o las leyes de los Estados miembros de la UE a tratar Datos Personales. Algunos ejemplos son el cumplimiento de la legislación financiera o laboral.
    • Debemos:
      • Tratar los datos personales estrictamente conforme a los requisitos legales.
      • No utilizar ni almacenar los datos recopilados para fines distintos del cumplimiento legal.
      • Informar a los Interesados sobre el alcance y las condiciones del tratamiento.

Si se aplican requisitos legales de otros países, el Responsable de Privacidad debe evaluar y proponer una base jurídica alternativa, como intereses legítimos o consentimiento.

Acceso a Datos Personales

  1. Principio de necesidad de conocer:
    • Los empleados solo pueden acceder a datos personales cuando sea estrictamente necesario para las actividades especificadas en el Registro de las Actividades de Tratamiento.
  2. Control de acceso:
    • Los empleados y contratistas deben disponer de las credenciales adecuadas para acceder a los Datos Personales.
    • Los jefes de departamento deben mantener una lista de empleados autorizados para acceder a datos personales.
    • El Responsable de Privacidad tiene derecho a revisar y solicitar modificaciones en las listas de acceso.
  3. Formación y concienciación de los empleados:
    • Los jefes de departamento deben garantizar que los empleados conozcan las Leyes de Protección de Datos y cumplan esta Política.
    • Los empleados deben recibir una formación adecuada en materia de protección de datos.
  4. Confidencialidad:
    • Los empleados deben mantener la confidencialidad de los datos y tratarlos utilizando únicamente métodos aprobados (software, instalaciones, etc.).
    • Los datos no deben divulgarse fuera de las instrucciones de la dirección.
  5. Notificación de incidentes:
    • Los empleados deben notificar al Responsable de Privacidad las actividades sospechosas, las violaciones de datos o el incumplimiento.
    • Los empleados que tengan dudas sobre el tratamiento o la divulgación de datos deben consultar al Responsable de Privacidad antes de actuar.
  6. Acceso ocasional:
    • El acceso ocasional a datos personales para actividades no enumeradas está prohibido, a menos que sea estrictamente necesario y esté aprobado por el Responsable de Privacidad.

4. Terceros

Antes de compartir datos personales con cualquier persona fuera de Mookee, el Responsable de Privacidad debe garantizar que ese Tercero disponga de un nivel adecuado de protección de datos y ofrezca garantías suficientes de protección de datos de conformidad con las Leyes de Protección de Datos. Esto incluye, sin carácter limitativo, el cumplimiento de los requisitos de encargado del tratamiento (Art. 28 del RGPD) y el cumplimiento de las transferencias internacionales (Sección 5 del RGPD). Cuando sea necesario, el Responsable de Privacidad debe garantizar que Mookee celebre el contrato de protección de datos apropiado con el tercero.

Los empleados solo pueden compartir datos personales con terceros si, y en la medida en que, ello esté expresamente prescrito por su responsable y especificado en el Registro de las Actividades de Tratamiento.

Si estamos obligados a eliminar, modificar o dejar de tratar los Datos Personales, debemos garantizar que los Terceros con quienes hemos compartido los Datos Personales cumplan estas obligaciones en consecuencia.

Siempre que Mookee sea contratada como encargada del tratamiento de datos en nombre de otra entidad, el Responsable de Privacidad debe garantizar que Mookee cumpla sus obligaciones como encargada del tratamiento. En particular, se debe respetar lo siguiente:

  • El contrato de tratamiento de datos apropiado de conformidad con las Leyes de Protección de Datos debe estar vigente.
  • El Responsable de Privacidad debe supervisar el cumplimiento de las instrucciones de tratamiento de datos del responsable del tratamiento, incluidos:
    • El alcance de las actividades de tratamiento.
    • La participación de subencargados del tratamiento.
    • Las transferencias internacionales.
    • El almacenamiento y la eliminación posterior de los datos personales tratados.

Los datos personales tratados en el marco de la función de encargado del tratamiento no deben tratarse para ningún fin distinto de los especificados en las instrucciones pertinentes, el acuerdo u otro acto jurídico que regule las relaciones con el responsable del tratamiento.

5. Transferencias internacionales

Si tenemos empleados, contratistas, empresas afiliadas o Encargados del Tratamiento de Datos fuera del EEE, y les transferimos Datos Personales para su tratamiento, el Responsable de Privacidad debe garantizar que Mookee adopte todas las salvaguardas necesarias y apropiadas de conformidad con las Leyes de Protección de Datos.

El Responsable de Privacidad debe evaluar las salvaguardas disponibles y proponer a la dirección de Mookee la salvaguarda adecuada para cada transferencia internacional. Los siguientes regímenes se aplican a las transferencias de Datos Personales fuera de la UE:

  1. Jurisdicciones adecuadas:
    • Cuando la Comisión Europea decide que un país dispone de un nivel adecuado de protección de datos personales, la transferencia no requiere salvaguardas adicionales. La lista completa de jurisdicciones adecuadas puede consultarse en la página correspondiente del sitio web de la Comisión Europea.
  2. Cláusulas Contractuales Tipo (CCT):
    • Para transferir Datos Personales a contratistas o socios (Encargados del Tratamiento o Responsables del Tratamiento) en otros países terceros, debemos celebrar Cláusulas Contractuales Tipo con esa parte. Las versiones preliminares y la orientación pueden consultarse en la página correspondiente del sitio web de la Comisión Europea.
  3. Normas Corporativas Vinculantes (NCV) o Códigos de Conducta:
    • Si tenemos una empresa afiliada o entidad en otros países, podemos optar por adoptar Normas Corporativas Vinculantes de conformidad con el Artículo 47 del RGPD o un código de conducta aprobado en virtud del Artículo 40 del RGPD.
  4. Certificaciones aprobadas:
    • Podemos transferir Datos Personales a entidades con una certificación aprobada de conformidad con el Artículo 42 del RGPD, que certifique un nivel adecuado de protección de datos.

Obligaciones de información:

Como parte de nuestras obligaciones de información, Mookee debe informar a los Interesados de que sus Datos Personales se están transfiriendo a otros países y facilitar detalles sobre las salvaguardas utilizadas para la transferencia. Esta obligación de información debe cumplirse de conformidad con la subsección 6.2.

Excepciones:

En casos excepcionales (la « Excepción »), cuando no sea posible aplicar las salvaguardas mencionadas anteriormente y sea necesaria una transferencia de Datos Personales, debe cumplirse una de las siguientes condiciones:

  • Debe obtenerse el consentimiento explícito (declaración activa) del Interesado.
  • La transferencia debe ser estrictamente necesaria para la ejecución del contrato entre Mookee y el Interesado.
  • Deben aplicarse otras condiciones de excepción, de conformidad con las Leyes de Protección de Datos.

El Responsable de Privacidad debe aprobar previamente cualquier transferencia por Excepción, documentar las Excepciones aprobadas y registrar los motivos de las mismas.

6. Derechos de los interesados

Nuestras responsabilidades

  1. Responsabilidad del Responsable de Privacidad:
    El Responsable de Privacidad es en última instancia responsable de gestionar todas las DSR recibidas por Mookee. En caso de recibir DSR inusuales o excepcionales, los empleados deben solicitar el asesoramiento del Responsable de Privacidad antes de actuar.
  2. Responsabilidades departamentales:
    • El Servicio de Atención al Cliente dentro de Mookee es responsable de gestionar a diario las DSR de los Usuarios de Mookee.
    • El departamento de Recursos Humanos gestiona las DSR de los empleados de Mookee.
  3. Gestión de las DSR:
    • Todas las DSR de los Usuarios deben ser gestionadas y respondidas a través de contact@mookee.io.
    • Las DSR de los empleados pueden dirigirse directamente al responsable de RR. HH. o a contact@mookee.io.
    • El empleado responsable debe responder a la DSR en el plazo de un (1) mes. Si la respuesta requiere más tiempo, debe consultarse al Responsable de Privacidad, y el Interesado debe ser informado del plazo de respuesta ampliado (hasta dos meses adicionales).
  4. Verificación y documentación:
    • Verificación: Los empleados deben garantizar que la identidad del Interesado coincide con sus declaraciones, validando las conexiones entre los registros de datos personales y el Interesado. Si la verificación falla, el Responsable de Privacidad debe rechazar la solicitud y notificar al Interesado en el plazo de un (1) mes.
    • Documentación: Cada DSR debe ser documentada, incluida la fecha, el tipo de solicitud, la decisión adoptada y los motivos de rechazo (si procede).

Derechos de los interesados

  1. El derecho a ser informado/a:
    Mookee
    debe notificar a cada Interesado sobre la recopilación y el tratamiento de sus Datos Personales, incluidos:
    • Nombre y datos de contacto de Mookee.
    • Base jurídica para la recopilación y el tratamiento de datos.
    • Categorías de datos recopilados.
    • Plazos de conservación.
    • Derechos de los Interesados.
    • Salvaguardas para las transferencias internacionales.
      Esta información se proporciona a través de la Política de Privacidad en el sitio web de Mookee para los Usuarios y declaraciones de privacidad independientes para empleados/contratistas.
  2. El derecho de acceso a la información:
    Los Interesados pueden:
    • Saber si Mookee trata sus datos.
    • Obtener información específica del caso sobre el tratamiento.
    • Recibir una copia de sus Datos Personales a petición.
  3. El derecho de rectificación:
    Los Interesados pueden solicitar la corrección de datos inexactos u obsoletos. Mookee debe actualizar dicha información sin demora.
  4. El derecho a la limitación del tratamiento:
    Los Interesados pueden solicitar una interrupción temporal del tratamiento de datos bajo estas condiciones:
    • Impugnación de la exactitud de los datos.
    • Convicción de que los datos se tratan de forma ilícita.
    • Oposición al tratamiento mientras se examina la solicitud.
      Durante este tiempo, Mookee debe limitar el tratamiento al almacenamiento o el cumplimiento legal únicamente.
  5. El derecho a retirar el consentimiento:
    Los Interesados pueden revocar el consentimiento en cualquier momento. Mookee debe registrar este cambio y cesar el tratamiento basado en el consentimiento. La retirada no afecta a la licitud del tratamiento anterior.
  6. El derecho de oposición al tratamiento:
    Los Interesados pueden oponerse al tratamiento basado en intereses legítimos, como el marketing. Mookee debe:
    • Evaluar la oposición.
    • Cesar el tratamiento si no existe un interés prevalente.
    • Mantener registros para garantizar que los datos no se traten para los fines a los que se ha opuesto.
  7. El derecho de supresión (« derecho al olvido »):
    Los Interesados pueden solicitar la supresión de los datos si:
    • Los datos ya no son necesarios para su fin.
    • Se retira el consentimiento o se opone al tratamiento.
    • Los datos se tratan de forma ilícita.
      Las condiciones en que puede denegarse la supresión incluyen:
    • El cumplimiento de obligaciones legales.
    • El uso para fines científicos, históricos o estadísticos con salvaguardas adecuadas.
  8. Portabilidad de los datos:
    Los Interesados pueden solicitar que sus datos se transfieran a un tercero en un formato legible por máquina si:
    • Los datos fueron recopilados bajo ejecución de un contrato o con base en el consentimiento.
      Para cumplirlo, los empleados deben consolidar los datos y enviarlos a la organización designada.

7. Nuevas actividades de tratamiento de datos

Notificación al Responsable de Privacidad

Antes de introducir cualquier nueva actividad que implique el tratamiento de datos personales, el empleado responsable de su implementación debe informar al Responsable de Privacidad.

Tras recibir información sobre una nueva actividad, el Responsable de Privacidad debe:

  1. Determinar si es necesaria una Evaluación de Impacto sobre la Protección de Datos (EIPD) y/o una consulta con la Autoridad de Control. Si es así, garantizar que la EIPD se realice y/o que la Autoridad de Control sea consultada de conformidad con los requisitos de esta sección y las Leyes de Protección de Datos.
  2. Determinar la base jurídica del tratamiento y adoptar medidas adicionales para documentarla si es necesario.
  3. Garantizar que la actividad de tratamiento se ajusta a esta Política, a otras políticas de Mookee y a las Leyes de Protección de Datos.
  4. Añadir la actividad de tratamiento al Registro de las Actividades de Tratamiento.
  5. Modificar las declaraciones de información sobre privacidad e informar a los Interesados afectados en consecuencia, cuando sea necesario.

Evaluación de Impacto sobre la Protección de Datos (EIPD)

Para garantizar que las actividades de tratamiento actuales o previstas no violen ni vayan a violar los derechos de los Interesados, Mookee debe realizar una EIPD cuando así lo exijan las Leyes de Protección de Datos. La EIPD es una evaluación basada en el riesgo diseñada para identificar los riesgos y las medidas para mitigarlos.

El Responsable de Privacidad, con la participación de empleados competentes y/o asesores externos cuando sea necesario, debe realizar una EIPD si se cumple al menos una de las siguientes condiciones:

  1. El tratamiento implica nuevas tecnologías (p. ej., Inteligencia Artificial, dispositivos autónomos) que crean efectos jurídicos, económicos o similares significativos para el Interesado.
  2. La elaboración de perfiles automatizada o la puntuación personal que crea efectos jurídicos o similares para el Interesado.
  3. El tratamiento de datos sensibles a gran escala, como:
    • Datos sobre origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, datos de salud, o datos relativos a la vida sexual u orientación sexual.
    • Datos relativos a condenas penales o infracciones.
  4. La recopilación o el tratamiento de Datos Personales procedentes de fuentes accesibles al público a gran escala, o la combinación/correspondencia de conjuntos de datos.
  5. La Autoridad de Control enumera la actividad como que requiere una EIPD.

Detalles de la EIPD

Una EIPD debe incluir:

  1. Una descripción sistemática de las operaciones de tratamiento y los fines, incluidos:
    • Categorías de datos, Interesados, escala del tratamiento (frecuencia, volumen, número de registros, etc.), destinatarios, plazos de conservación y transferencias internacionales (si procede).
  2. Una evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento en relación con sus fines.
  3. Una evaluación de los riesgos para los derechos y libertades de los Interesados, incluidos los riesgos de:
    • Discriminación, robo de identidad, fraude, pérdidas económicas, daño a la reputación, pérdida de confidencialidad, o privación del control sobre los Datos Personales.
    • Inversión no autorizada de la seudonimización o desventaja económica o social significativa.
    • Tratamiento que implique a personas vulnerables (p. ej., menores) o grandes volúmenes de datos personales que afecten a muchos Interesados.
  4. Medidas para abordar los riesgos, incluidas salvaguardas, medidas de seguridad y mecanismos que garanticen el cumplimiento de las Leyes de Protección de Datos.

Consulta con la Autoridad de Control

Si la EIPD no identifica medidas eficaces para abordar los riesgos, el Responsable de Privacidad debe consultar a la Autoridad de Control competente para obtener orientación. Mookee no debe proceder con la actividad hasta que la Autoridad de Control la apruebe.

8. Conservación de datos

Norma general

El Responsable de Privacidad debe garantizar que Mookee defina claramente los períodos de almacenamiento de datos y/o los criterios para determinar los períodos de almacenamiento para cada actividad de tratamiento. Los períodos para cada actividad de tratamiento deben especificarse en el Registro de las Actividades de Tratamiento.

Cada departamento dentro de Mookee debe cumplir los períodos de almacenamiento de datos de conformidad con el calendario de conservación proporcionado en el Registro de las Actividades de Tratamiento. El Responsable de Privacidad debe supervisar cada departamento para garantizar el cumplimiento de este requisito.

Los períodos de almacenamiento actualmente aplicables al Servicio se publican en la Sección 6 (Conservación de datos) de la Política de Privacidad anterior y se hacen cumplir automáticamente en los sistemas de Mookee (políticas de caducidad automática de los datos de registro y tareas de purga programadas), según se documenta en el Calendario de Conservación de Datos interno de Mookee.

Una vez transcurrido el período de almacenamiento, los datos personales deben ser:

  • Eliminados de la disposición del departamento responsable del tratamiento.
  • Si ya no son necesarios para otros fines, completamente destruidos, incluidas las copias de seguridad y otros soportes.

Si los datos personales siguen siendo necesarios para otros fines de tratamiento después de que haya finalizado el período de almacenamiento para una actividad específica, el responsable del departamento debe:

  • Garantizar que los datos no se utilicen para la actividad cessada.
  • Restringir el acceso a los datos a menos que sea necesario para otras actividades.

Excepciones

Las normas especificadas en la subsección 8.1 tienen las siguientes excepciones:

  1. Necesidades comerciales:
    • Los períodos de conservación de datos pueden prorrogarse (hasta 60 días) si la eliminación interrumpiría o dañaría las operaciones comerciales en curso. El Responsable de Privacidad debe aprobar dichas prórrogas.
  2. Imposibilidad técnica:
    • En los casos en que la eliminación sea técnicamente imposible o desproporcionadamente difícil (p. ej., cuando la eliminación pueda comprometer la integridad del sistema o no pueda realizarse en los sistemas de copia de seguridad), los datos pueden conservarse, sujeto a:
      • Aprobación del Responsable de Privacidad.
      • Modificaciones adecuadas en el Registro de las Actividades de Tratamiento.
  3. Anonimización:
    • Los Datos Personales pueden tratarse posteriormente para cualquier fin (p. ej., marketing) si se anonimizan completamente tras la expiración del período de conservación. La anonimización requiere la eliminación de todos los identificadores personales y conexiones para que la reidentificación del Interesado sea imposible.

9. Seguridad

Cada departamento dentro de Mookee debe adoptar las medidas técnicas y organizativas apropiadas para proteger los datos personales bajo su responsabilidad contra el acceso, la destrucción, la modificación, el bloqueo, la copia, la distribución u otras acciones ilegales no autorizados, ilícitos y/o accidentales:

  • Acceso
  • Destrucción
  • Modificación
  • Bloqueo
  • Copia
  • Distribución
  • Otras acciones ilegales por personas no autorizadas

El empleado responsable de supervisar la seguridad de los datos personales dentro de Mookee es Felix Brochier. Este individuo es responsable de:

  • Implementar directrices y especificaciones sobre protección de datos y seguridad de la información.
  • Asesorar a la dirección de Mookee sobre la planificación e implementación de la seguridad de la información.
  • Participar en los proyectos desde una fase temprana para incorporar aspectos relacionados con la seguridad durante la fase de planificación.

Las medidas de seguridad detalladas se describen en la Política de Seguridad de Mookee.

10. Procedimiento de respuesta ante violaciones de datos

Equipo de respuesta

En caso de Violación de Datos, el CEO de Mookee debe formar urgentemente el Equipo de Respuesta ante Violaciones de Datos (el « Equipo de Respuesta »), que gestionará la violación, notificará a las personas adecuadas y mitigará los riesgos.

El Equipo de Respuesta debe ser un grupo multidisciplinar encabezado por el CEO de Mookee e integrado por:

  • El Responsable de Privacidad.
  • Un especialista en derecho de privacidad (interno o externo).
  • Especialistas en seguridad de la información competentes y cualificados dentro de Mookee o profesionales externos, si es necesario.

El equipo garantiza que todos los empleados y contratistas cumplan esta Política y proporciona una respuesta inmediata y eficaz ante cualquier Violación de Datos sospechada, alegada o real que afecte a Mookee.

Las responsabilidades del Equipo de Respuesta incluyen:

  1. Comunicar la Violación de Datos a la(s) Autoridad(es) de Control Competente(s).
  2. Comunicar la Violación de Datos a los Interesados afectados en casos de alto riesgo para sus derechos y libertades.
  3. Informar a terceros sobre la violación cuando estén involucrados datos obtenidos como encargado del tratamiento.
  4. Notificar a los contratistas o terceros de Mookee que traten los Datos Personales afectados.
  5. Adoptar medidas técnicas y organizativas para mitigar y poner fin a la violación.
  6. Registrar la violación en el Registro de las Actividades de Tratamiento y presentar un informe interno de violación de datos.

Notificación a la Autoridad de Control

Mookee debe informar a la Autoridad de Control Competente sobre la Violación de Datos sin dilación indebida y, cuando sea posible, en un plazo de 72 horas a partir de haber tenido conocimiento de la violación.

  • La Autoridad de Control Competente se determina por la residencia de los Interesados afectados.
  • Si están implicados varios países, Mookee debe informar a todas las autoridades pertinentes.

La notificación debe incluir:

  1. La naturaleza de la Violación de Datos, incluidas las categorías y el número aproximado de Interesados y registros de Datos Personales afectados.
  2. Los datos de contacto del Equipo de Respuesta, del Responsable de Privacidad o del CEO.
  3. Las consecuencias probables de la Violación de Datos.
  4. Las medidas adoptadas o propuestas para mitigar los riesgos y los efectos adversos.

Las notificaciones deben utilizar el Formulario de Notificación de Violación de Datos de Mookee.

Notificación a los Interesados

Cuando una Violación de Datos suponga un alto riesgo para los derechos y libertades de los Interesados, Mookee debe notificarles sin dilación indebida.

La notificación debe incluir:

  1. Descripción de la violación, sus causas (si se divulgan) y lo que ocurrió.
  2. Medidas adoptadas por Mookee para abordar la violación.
  3. Recomendaciones para mitigar los riesgos (p. ej., cambios de contraseña).
  4. Información de contacto del Equipo de Respuesta o de sus miembros.

Las exenciones a la notificación de los Interesados incluyen:

  1. Mookee ha implementado protecciones, como el cifrado, que hacen los datos inaccesibles.
  2. Se han adoptado medidas para garantizar que el alto riesgo ya no es probable que se materialice.
  3. La notificación implicaría un esfuerzo desproporcionado, en cuyo caso puede utilizarse una comunicación pública o una medida eficaz similar.

Cualquier exención debe documentarse, incluidos los motivos para no notificar y las medidas adoptadas.

Comunicación con terceros

Si una Violación de Datos implica Datos Personales compartidos con un tercero o tratados en su nombre, Mookee debe notificar al tercero en un plazo de 24 horas.

Al actuar como Encargado del Tratamiento de Datos, Mookee debe:

  1. Informar al tercero.
  2. Mitigar las consecuencias de la violación.

Las notificaciones a las Autoridades de Control y a los Interesados son responsabilidad del tercero.

Si Mookee recibe una notificación de violación de un Encargado del Tratamiento de Datos u otro tercero, el CEO debe:

  • Formar el Equipo de Respuesta.
  • Solicitar información detallada sobre la violación.
  • Informar a las Autoridades de Control y a los Interesados si es necesario.
  • Seguir los pasos descritos en este procedimiento.