Política de Privacidad
Última actualización: 5 de agosto de 2026
Fecha de entrada en vigor: 5 de agosto de 2026
Última actualización: 5 de agosto de 2026
1. Introducción
Esta Política de Privacidad explica cómo Realytics recopila, utiliza, comunica, transfiere y protege los datos personales, y describe los derechos que asisten a las personas físicas con arreglo a las leyes que nos resultan aplicables. Se aplica al sitio web de Realytics en realytics.com, a la plataforma de Realytics y sus módulos de analítica, a nuestras interfaces de programación de aplicaciones, a nuestras extensiones de navegador y aplicaciones móviles cuando se ofrezcan, a nuestros boletines, seminarios web y eventos, y a nuestras comunicaciones comerciales y de soporte. En conjunto, en esta Política se denominan los «Servicios» ("Services").
Hemos redactado esta Política para que se lea, y no simplemente para que se acepte. Cuando una práctica implica una contrapartida real para usted, la describimos con claridad en lugar de ocultarla tras un lenguaje genérico.
Aviso para clientes empresariales. Cuando una organización se suscribe a los Servicios y carga o conecta datos relativos a sus propios clientes, empleados o contactos, esa organización es responsable del tratamiento de dichos datos y Realytics actúa como encargado del tratamiento por cuenta de ella. Nuestro tratamiento de esos datos se rige por el contrato de suscripción y por la Adenda de Tratamiento de Datos celebrada con esa organización, y no por esta Política. Esta Política regula los datos personales respecto de los cuales Realytics es el propio responsable del tratamiento, lo que incluye los datos de cuenta y de contacto, los datos de facturación, los datos de uso y de dispositivo, los datos de marketing y los datos que recopilamos de forma independiente a partir de fuentes públicas y de terceros.
2. Quiénes somos y quién es responsable de sus datos
Realytics opera a través de dos entidades jurídicas.
|
Función |
Entidad |
Datos |
|---|---|---|
|
Responsable del tratamiento |
Realytics Corp Limited |
Número de registro HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
Sociedad matriz y empresa vinculada |
Reality Analytics, Inc. (C-Corporation de Delaware) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Realytics Corp Limited, la entidad chipriota, es el responsable del tratamiento de los datos personales descritos en esta Política. Es quien determina los fines y los medios del tratamiento. Dado que Realytics Corp Limited está establecida en la Unión Europea, está sujeta directamente al Reglamento General de Protección de Datos de la UE (RGPD) y a la legislación chipriota de protección de datos, y está supervisada por la Oficina del Comisionado para la Protección de Datos Personales de la República de Chipre, que es la autoridad de control competente para nuestro tratamiento.
Reality Analytics, Inc. es nuestra sociedad matriz. Presta funciones de ingeniería, seguridad, finanzas y corporativas a nivel de grupo, y trata datos personales por cuenta y siguiendo las instrucciones de Realytics Corp Limited. Las transferencias entre ambas entidades se rigen por las garantías descritas en la Sección 11.
Para consultas, solicitudes y reclamaciones en materia de privacidad, escríbanos a o diríjase por correo postal a la dirección de Chipre indicada más arriba, con la indicación de que va dirigida al contacto de protección de datos. Si Realytics designa un Delegado de Protección de Datos con arreglo a la ley, podrá dirigirse a esa persona a través de los mismos datos de contacto, salvo que publiquemos otros distintos.
3. Categorías de datos personales que recopilamos
Los datos que conservamos se agrupan en seis conjuntos, diferenciados por la forma en que llegan hasta nosotros.
Datos que usted facilita directamente. Cuando crea una cuenta, solicita una demostración, inicia una prueba, se suscribe a un boletín, se registra en un evento, se postula a un puesto o contacta con el soporte, facilita identificadores y datos de contacto como su nombre, su dirección de correo electrónico profesional, su número de teléfono, su empleador, su cargo y su país. Las credenciales de la cuenta se conservan como hashes criptográficos con sal; nunca almacenamos contraseñas en una forma que podamos leer. Si se comunica con nuestros equipos de soporte o de ventas, conservamos la correspondencia, incluidos los archivos adjuntos y, cuando se le haya informado previamente, las grabaciones de las llamadas.
Contenido que usted envía a los Servicios. Incluye los proyectos y espacios de trabajo que configura, los dominios, ubicaciones, marcas, competidores y palabras clave que sigue, los archivos y conjuntos de datos que carga, los paneles e informes que crea, los comentarios y anotaciones, y los prompts, instrucciones y datos de entrada que proporciona a cualquier funcionalidad asistida por IA o generativa. La Sección 8 explica cómo puede utilizarse este contenido para desarrollar y mejorar nuestros modelos cuando nuestros contratos con clientes y la normativa de protección de datos lo permiten, un punto de fondo que le pedimos que lea.
Datos de pago y facturación. Recopilamos el nombre de facturación, la dirección de facturación, los identificadores fiscales cuando resultan necesarios, metadatos limitados de la tarjeta de pago como los cuatro últimos dígitos, la marca de la tarjeta y su fecha de caducidad, y su historial de transacciones y facturas. Los números completos de las tarjetas de pago son gestionados por nuestros procesadores de pagos y no está previsto que Realytics los almacene.
Datos técnicos, de uso y de dispositivo. Recopilamos la dirección IP desde la que se conecta, una ubicación aproximada inferida a partir de ella a nivel de ciudad o de país, el tipo y la versión del navegador, el sistema operativo, el tipo de dispositivo y las características de la pantalla, el idioma y la zona horaria, las páginas de procedencia y de salida, las páginas y funcionalidades que visualiza, las consultas que ejecuta, los clics y el comportamiento de desplazamiento, la duración de la sesión y las marcas de tiempo, los informes de fallos, los registros de diagnóstico y los identificadores almacenados en cookies y tecnologías similares. La Sección 12 describe las cookies y los controles de que dispone sobre ellas.
Datos procedentes de terceros. Recibimos datos personales de proveedores de analítica y de telemetría de producto, de socios de publicidad y de atribución, de procesadores de pagos y servicios de prevención del fraude, de distribuidores y socios de recomendación, de servicios de seguridad y antiabuso, y de proveedores de información empresarial y de enriquecimiento de datos, de los que obtenemos información sobre el tamaño de la empresa, el sector, la pila tecnológica y el cargo de los contactos profesionales. Cuando inicia sesión mediante un proveedor de identidad externo o autoriza una integración de terceros, recibimos los datos descritos en la Sección 9. Cuando interactúa con nosotros en plataformas sociales, recibimos datos limitados de interacción procedentes de dichas plataformas.
Datos que recopilamos de fuentes públicas y abiertas. Realytics es una empresa de analítica, y parte de nuestro producto se construye a partir de información accesible públicamente en internet o licenciada de proveedores de datos. La Sección 10 describe esta actividad, las garantías que se le aplican y los derechos que asisten a las personas cuya información pueda aparecer en dichas fuentes.
No pretendemos recopilar categorías especiales de datos personales: datos que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas o la afiliación sindical, datos genéticos o biométricos, datos de salud, o datos relativos a la vida sexual o la orientación sexual. Le rogamos que no envíe ese tipo de datos a los Servicios. Cuando datos de categorías especiales llegan hasta nosotros de forma incidental, los eliminamos en cuanto los identificamos, salvo que la ley nos obligue a conservarlos.
4. Por qué tratamos datos personales y sobre qué base jurídica
No nos amparamos en la afirmación genérica de que su uso de los Servicios constituye un consentimiento a todo lo aquí descrito. Con arreglo al RGPD, cada finalidad exige su propia base jurídica, y la tabla siguiente expone las nuestras. Cuando nos basamos en el interés legítimo, hemos ponderado ese interés frente a sus derechos y libertades y consideramos que el tratamiento es proporcionado; si desea conocer nuestro razonamiento respecto de una finalidad concreta, escriba a y se lo explicaremos.
|
Finalidad |
Categorías de datos utilizadas |
Base jurídica |
|---|---|---|
|
Crear y administrar su cuenta; autenticarle; prestar los Servicios y sus funcionalidades |
Identificadores, datos de contacto, contenido de la cuenta, datos técnicos |
Contrato (art. 6.1.b) |
|
Tramitar pagos, facturación y cobros, y llevar los registros fiscales y contables |
Datos de facturación y de pago, identificadores |
Contrato (art. 6.1.b); obligación legal (art. 6.1.c) cuando la conservación o la comunicación son obligatorias |
|
Prestar soporte al cliente y responder a consultas |
Identificadores, datos de contacto, correspondencia, datos técnicos |
Contrato (art. 6.1.b); interés legítimo (art. 6.1.f) cuando todavía no es cliente |
|
Supervisar la disponibilidad del servicio, diagnosticar fallos, depurar errores y planificar la capacidad |
Datos técnicos, de uso y de dispositivo |
Interés legítimo (art. 6.1.f) en operar un servicio fiable |
|
Detectar y prevenir el fraude, el abuso, el uso compartido de credenciales, la extracción automatizada de datos de nuestros propios Servicios y los incidentes de seguridad |
Datos técnicos, identificadores, datos de uso |
Interés legítimo (art. 6.1.f) en proteger nuestros Servicios y a nuestros usuarios; obligación legal (art. 6.1.c) cuando la comunicación es obligatoria |
|
Analizar el uso del producto para saber qué funcionalidades se utilizan y mejorarlas |
Datos de uso, técnicos y de dispositivo, en forma agregada o seudonimizada siempre que resulte posible |
Interés legítimo (art. 6.1.f) en desarrollar nuestro producto |
|
Desarrollar, entrenar, evaluar y mejorar modelos de aprendizaje automático y de IA (véase la Sección 8) |
Contenido de clientes agregado o desidentificado cuando el contrato lo permite, datos de uso, comentarios de los usuarios, datos públicos y licenciados |
Interés legítimo (art. 6.1.f) cuando Realytics actúa como responsable del tratamiento; contrato (art. 6.1.b) cuando resulta necesario para prestar una funcionalidad de IA solicitada |
|
Construir y mantener nuestros conjuntos de datos analíticos a partir de fuentes públicas y licenciadas (véase la Sección 10) |
Datos web accesibles públicamente, conjuntos de datos licenciados |
Interés legítimo (art. 6.1.f) en producir analítica de mercado y de competencia |
|
Enviar avisos de servicio, de seguridad, de facturación y administrativos a los que no puede renunciar mientras disponga de una cuenta |
Identificadores, datos de contacto |
Contrato (art. 6.1.b); interés legítimo (art. 6.1.f) |
|
Marketing directo por correo electrónico a posibles clientes y a clientes actuales sobre productos relacionados |
Identificadores, datos de contacto, datos de enriquecimiento, datos de interacción |
Consentimiento (art. 6.1.a) cuando la ley lo exige; en los demás casos, interés legítimo (art. 6.1.f) al amparo de la excepción para clientes existentes |
|
Publicidad, retargeting, coincidencia de audiencias y medición en plataformas de terceros (véanse las Secciones 12 y 13) |
Identificadores en línea, datos de cookies, direcciones de correo electrónico en formato hash, datos de uso |
Consentimiento (art. 6.1.a) para usuarios del EEE, del Reino Unido y de Suiza; interés legítimo o mecanismos de exclusión en otras jurisdicciones cuando esté permitido |
|
Cookies no esenciales, píxeles, grabación de sesiones y tecnologías similares |
Identificadores de cookies y de dispositivo, datos de uso |
Consentimiento (art. 6.1.a), obtenido mediante nuestro aviso de cookies |
|
Selección y evaluación de candidatos a un puesto de trabajo |
Datos de la candidatura, correspondencia |
Interés legítimo (art. 6.1.f); consentimiento cuando conservamos sus datos para futuras vacantes |
|
Ejercer y defender reclamaciones legales, responder a requerimientos lícitos, realizar auditorías y gestionar operaciones corporativas |
Cualquier categoría pertinente |
Interés legítimo (art. 6.1.f); obligación legal (art. 6.1.c) |
Cuando nos basamos en el consentimiento, puede retirarlo en cualquier momento, y retirarlo es tan sencillo como otorgarlo; la retirada no afecta a la licitud del tratamiento ya realizado. Cuando nos basamos en el interés legítimo, tiene derecho a oponerse, y la Sección 14 explica cómo hacerlo.
Si en algún momento quisiéramos utilizar sus datos personales con una finalidad que no esté descrita en esta Política y que no sea compatible con las anteriores, se lo comunicaremos y, cuando la ley lo exija, obtendremos su consentimiento antes de hacerlo. No nos reservamos el derecho a tratar sus datos con finalidades no divulgadas.
5. Durante cuánto tiempo conservamos los datos personales
Conservamos los datos personales únicamente durante el tiempo en que sirven a la finalidad para la que fueron recopilados, o durante el tiempo que exige la ley. Los siguientes plazos son nuestros valores operativos por defecto.
|
Datos |
Plazo de conservación |
|---|---|
|
Datos de cuenta y de perfil |
Durante la vigencia de la cuenta y, después, 90 días desde su cierre, para permitir la reactivación y la resolución de controversias |
|
Contenido y proyectos que usted ha creado |
Se eliminan o se anonimizan de forma irreversible en un plazo de 90 días desde el cierre de la cuenta |
|
Copias de seguridad que contienen datos de cuenta |
Se purgan en el ciclo de rotación de copias, sin exceder de 12 meses |
|
Facturas, registros de pago y documentación fiscal |
Durante el plazo exigido por la legislación fiscal y contable aplicable |
|
Tickets de soporte y correspondencia |
3 años desde el último mensaje |
|
Registros de seguridad, de auditoría y de acceso |
12 meses, ampliables cuando haya un incidente bajo investigación |
|
Datos de contacto de marketing e historial de interacción |
Hasta que se dé de baja o se oponga y, en todo caso, no más de 24 meses desde su última interacción con nosotros |
|
Identificadores de cookies y de publicidad |
Según las duraciones publicadas en nuestra Política de Cookies, con un máximo de 13 meses para las cookies no esenciales |
|
Datos de selección de personal |
12 meses desde la decisión, o más tiempo con su consentimiento |
|
Estadísticas agregadas y anonimizadas |
De forma indefinida, ya que estos datos dejan de identificar a persona alguna |
|
Registros necesarios para reclamaciones legales |
Hasta la resolución definitiva de la reclamación y de cualquier plazo de recurso |
Cuando los datos se han incorporado a un modelo entrenado en una forma a partir de la cual no puede identificarse ni reconstruirse a ninguna persona, ese modelo puede seguir existiendo después de que los datos subyacentes se hayan eliminado. La Sección 8 aborda esto con honestidad, porque creemos que usted tiene derecho a saberlo.
6. Cómo protegemos los datos personales
Aplicamos medidas técnicas y organizativas diseñadas para proteger los datos personales frente a la destrucción accidental o ilícita, la pérdida, la alteración, la comunicación no autorizada y el acceso no autorizado, teniendo en cuenta la naturaleza de los datos, del tratamiento y del riesgo. Esas medidas incluyen controles de acceso, obligaciones de confidencialidad, seguridad en la transmisión, procedimientos de copia de seguridad y de recuperación, procedimientos de respuesta ante incidentes y minimización o seudonimización de datos cuando procede.
No describimos públicamente la arquitectura detallada de los sistemas ni los detalles de implementación de la seguridad, porque hacerlo generaría por sí mismo un riesgo de seguridad. Los clientes reciben, a través de la Adenda de Tratamiento de Datos, la información adicional sobre la seguridad del encargado del tratamiento que exige la ley.
Ningún sistema es perfectamente seguro, y no afirmamos lo contrario. Si se produce una violación de la seguridad de los datos personales que pueda entrañar un riesgo para sus derechos y libertades, se lo notificaremos a la Oficina del Comisionado para la Protección de Datos Personales en un plazo de 72 horas desde que tengamos conocimiento de ella, tal como exige el artículo 33, y se lo comunicaremos sin dilación indebida a las personas afectadas cuando el riesgo sea alto. Puede comunicar una vulnerabilidad o un incidente sospechado a .
7. A quién comunicamos los datos personales
Comunicamos datos personales en las siguientes circunstancias y en ninguna otra.
Proveedores de servicios que actúan siguiendo nuestras instrucciones. Entre ellos se encuentran los proveedores de alojamiento e infraestructura en la nube, los proveedores de bases de datos y de almacenamiento, las redes de distribución de contenidos y de protección frente a ataques DDoS, las plataformas de envío de correo electrónico y de comunicaciones, las plataformas de gestión de relaciones con clientes (CRM) y de tickets de soporte, las herramientas de analítica de producto y de monitorización de errores, los procesadores de pagos y los servicios de cálculo de impuestos, los proveedores de identidad y autenticación, y los asesores profesionales, incluidos auditores y abogados. Cada uno de ellos está vinculado por un contrato de tratamiento de datos por escrito que los limita a nuestras instrucciones, les impone obligaciones de confidencialidad y de seguridad, y les prohíbe utilizar los datos para sus propias finalidades. La lista actualizada de nuestros subencargados se mantiene en https://realytics.com/legal/subprocessors y, para los clientes, se incorpora a la Adenda de Tratamiento de Datos.
Empresas del grupo. Reality Analytics, Inc. y cualquier futura empresa vinculada reciben datos personales cuando resulta necesario para las funciones de grupo descritas en la Sección 2, con sujeción a las garantías intragrupo previstas en la Sección 11.
Socios de publicidad y de analítica. Cuando usted ha dado su consentimiento, o cuando una ley aplicable lo permite con un mecanismo de exclusión, compartimos identificadores en línea y direcciones de correo electrónico en formato hash con plataformas publicitarias para las finalidades descritas en la Sección 13. Con arreglo a determinadas leyes de privacidad de estados de Estados Unidos, esta actividad constituye «uso compartido» ("sharing") con fines de publicidad conductual intercontextual y puede constituir una «venta» ("sale"). Lo decimos con claridad en la Sección 13 en lugar de negarlo, y ofrecemos un mecanismo de exclusión que funciona.
Distribuidores y socios de recomendación. Cuando ha llegado hasta nosotros a través de un distribuidor o socio, o cuando solicita que un socio gestione su cuenta, podemos intercambiar con ese socio sus datos de contacto y el estado de su suscripción con el fin de dar servicio a esa relación. No comunicamos sus datos personales a distribuidores ni a socios para que le ofrezcan sus propios productos ajenos a los nuestros. Si un socio desea dirigirle comunicaciones comerciales, debe obtener directamente de usted su propia base jurídica.
Operaciones corporativas. En el marco de una fusión, una adquisición, una financiación, una reorganización, una insolvencia o una venta de activos, pueden comunicarse datos personales a las contrapartes y a sus asesores bajo obligaciones de confidencialidad. Le informaremos de cualquier cambio en la identidad del responsable del tratamiento y de cualquier cambio sustancial en la forma en que se tratan sus datos.
Comunicaciones legales y de seguridad. Podemos comunicar datos personales cuando estemos legalmente obligados a ello en virtud de un procedimiento legal válido y vinculante, o cuando la comunicación sea necesaria para formular, ejercer o defender reclamaciones legales, para hacer cumplir nuestras condiciones, o para protegernos frente al fraude o frente a una amenaza grave para la seguridad de cualquier persona. Nuestra práctica consiste en revisar cada requerimiento para comprobar su validez y proporcionalidad, rechazar los requerimientos excesivamente amplios o defectuosos, exigir un procedimiento formal en lugar de solicitudes informales y, salvo prohibición legal, informar a la persona o al cliente afectado antes de la comunicación, de modo que tenga la oportunidad de oponerse.
Por indicación suya. Comunicamos datos a terceros cuando así nos lo indica, por ejemplo cuando activa una integración o autoriza una exportación.
No comunicamos datos personales a intermediarios de datos.
8. Inteligencia artificial y aprendizaje automático
Esta sección describe una práctica que le afecta directamente, y preferimos que la lea aquí a que la descubra más tarde.
Qué hacemos. Realytics desarrolla modelos de aprendizaje automático y de IA que impulsan funcionalidades como el análisis de competencia, la previsión, la segmentación, el ranking, la recomendación, la detección de anomalías, la clasificación y la asistencia generativa. Para construir, entrenar, ajustar, evaluar y mejorar estos sistemas utilizamos datos de tres fuentes: el contenido y los datos de entrada enviados a los Servicios cuando nuestros contratos con clientes permiten ese uso, incluidos los prompts e instrucciones que da a las funcionalidades asistidas por IA y los conjuntos de datos y configuraciones que crea; los datos de uso y de interacción, incluido qué resultados acepta, edita, regenera o rechaza, que es la forma en que medimos y mejoramos la calidad; y los datos públicos y licenciados, según se describe en la Sección 10.
Nuestra base jurídica es el interés legítimo con arreglo al artículo 6.1.f cuando Realytics actúa como responsable del tratamiento, y el contrato con arreglo al artículo 6.1.b cuando el tratamiento es necesario para prestar una funcionalidad de IA que usted ha solicitado. Consideramos que tenemos un interés real y específico en desarrollar capacidades de analítica y de IA que hagan los Servicios más precisos, más seguros y más útiles, y documentamos una evaluación de interés legítimo antes de ampararnos en esa base para el desarrollo de modelos. Esa evaluación tiene en cuenta la necesidad, la minimización de datos, las expectativas razonables, el origen y la sensibilidad de los datos, la relación entre Realytics y la persona afectada, la disponibilidad de alternativas menos intrusivas y las garantías que se describen a continuación. Mantenemos esta evaluación bajo revisión a medida que evolucionan nuestros modelos y funcionalidades. Si desea que le expliquemos nuestro razonamiento respecto de una actividad de tratamiento concreta, escriba a .
Las garantías que aplicamos. Minimizamos los datos personales en los conjuntos de entrenamiento y, cuando un objetivo de entrenamiento puede alcanzarse con datos agregados, seudonimizados o desidentificados, utilizamos estos últimos. Filtramos los identificadores directos y los datos de categorías especiales del material de entrenamiento cuando los detectamos. Nuestros modelos no están diseñados ni entrenados para generar datos personales sobre personas identificables, y no utilizamos el contenido confidencial de un cliente para generar resultados dirigidos a otro cliente identificable. El acceso a los datos y a las canalizaciones de entrenamiento está restringido al personal autorizado. Cuando el contrato de un cliente empresarial establece que sus Datos del Cliente no pueden utilizarse para el desarrollo de modelos, prevalece ese contrato.
Modelos de terceros. Algunas funcionalidades se prestan mediante modelos operados por proveedores de IA externos. Cuando dirigimos sus datos de entrada a uno de esos proveedores, lo hacemos al amparo de un contrato de tratamiento de datos que prohíbe al proveedor utilizar su contenido para entrenar sus propios modelos y le exige eliminarlo en un plazo determinado. Cuando una funcionalidad dependa de un proveedor cuyas condiciones no podamos alinear con este estándar, se lo diremos antes de que utilice esa funcionalidad.
Sus derechos, expuestos con precisión. Dado que este tratamiento se basa en el interés legítimo, el artículo 21 del RGPD le otorga el derecho a oponerse a él en cualquier momento. Si se opone, dejaremos de utilizar su contenido para el desarrollo de modelos, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre sus intereses, y le explicaremos nuestro razonamiento si llegamos a esa conclusión. Envíe sus oposiciones a . Queremos ser claros sobre dos límites. En primer lugar, una vez entrenado un modelo, eliminar de él la influencia de los datos de una persona concreta no siempre es técnicamente posible; cuando no lo sea, excluiremos sus datos de futuros ciclos de entrenamiento y, cuando resulte factible, de las versiones posteriores del modelo, y lo diremos así en lugar de dar a entender una supresión que no podemos realizar. En segundo lugar, la oposición al desarrollo de modelos no le da derecho a seguir utilizando funcionalidades que dependen del tratamiento al que se ha opuesto, aunque siempre buscaremos primero una solución viable.
Acuerdos empresariales. Los clientes empresariales pueden negociar cláusulas contractuales que excluyan por completo su contenido del desarrollo de modelos, y esas cláusulas, incluidas en un contrato de suscripción, un Formulario de Pedido o una Adenda de Tratamiento de Datos, prevalecen sobre esta sección respecto de los datos de ese cliente.
Decisiones automatizadas. Realytics no adopta decisiones sobre usted basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o que le afecten significativamente de modo similar. Nuestros modelos generan conclusiones analíticas, puntuaciones y recomendaciones sobre mercados, ubicaciones, marcas y competidores, concebidas para fundamentar el criterio comercial humano y no para sustituirlo. En la detección de fraude y de abuso se emplea lógica automatizada para marcar actividades y someterlas a revisión humana; una cuenta marcada no se suspende sin evaluación humana, salvo cuando una suspensión inmediata sea necesaria para evitar un perjuicio, en cuyo caso puede solicitar una revisión humana poniéndose en contacto con nosotros.
9. Cuentas conectadas e integraciones
Los Servicios le permiten conectar cuentas de terceros para que Realytics pueda recuperar datos por cuenta suya. Hoy incluyen plataformas de analítica, de búsqueda, de publicidad y de directorios de empresas, y prevemos añadir más conexiones con el tiempo, entre ellas cuentas publicitarias, servicios de perfiles y de fichas de empresa, sistemas de comercio electrónico y de punto de venta, y otras plataformas de marketing y de datos.
Los siguientes compromisos se aplican a todas las integraciones que ofrecemos, presentes o futuras.
Solicitamos el ámbito de acceso más reducido que exige la funcionalidad, y pedimos acceso de solo lectura siempre que la funcionalidad lo permite. Utilizamos los datos obtenidos mediante una integración únicamente para prestar y mejorar las funcionalidades concretas para las que usted la activó. No utilizamos los datos obtenidos a través de una cuenta conectada con fines publicitarios o de marketing, no los vendemos ni los transferimos, y no los facilitamos a terceros, salvo a los subencargados estrictamente necesarios para operar la funcionalidad, para cumplir un procedimiento legal vinculante, o en el marco de una operación corporativa como las descritas en la Sección 7. El acceso humano a los datos obtenidos mediante una integración se limita a lo necesario para prestar el soporte que haya solicitado, para investigar un incidente de seguridad o un abuso sospechado, para cumplir la ley, o cuando los datos se hayan agregado y anonimizado para el análisis operativo. Puede desconectar una integración en cualquier momento desde la configuración de su cuenta y, al desconectarla, dejamos de recuperar datos y eliminamos o anonimizamos los ya obtenidos en un plazo de 90 días, salvo que la ley exija su conservación.
Cuando las condiciones para desarrolladores de una plataforma imponen requisitos más estrictos que esta Política, esos requisitos rigen nuestro tratamiento de los datos procedentes de dicha plataforma, y los cumplimos además de los compromisos anteriores. Nuestro uso de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado.
Una vez que conecta una cuenta de terceros, su relación con esa plataforma sigue rigiéndose por las condiciones y la política de privacidad de la propia plataforma, sobre las que no tenemos control alguno.
10. Datos recopilados de fuentes públicas y licenciadas
Realytics elabora analítica de mercado, de ubicaciones, de marcas y de competencia, y una parte sustancial de los datos subyacentes procede de fuentes distintas de nuestros propios clientes. Describimos esta actividad abiertamente porque las personas cuya información pueda aparecer en fuentes públicas tienen derecho a saber qué hacemos.
Nuestro rastreador web. Operamos un rastreador automatizado que visita páginas web accesibles públicamente. Recopila información estructural, técnica y comercial sobre sitios web y negocios: URL y arquitectura del sitio, hipervínculos y texto ancla, títulos de página y metadatos, estados HTTP y cabeceras de respuesta, rendimiento y características técnicas de las páginas, información de productos y de precios, nombres de negocios, direcciones, horarios de apertura y categorías en directorios, y señales agregadas utilizadas para calcular métricas de mercado y de visibilidad.
Nuestro rastreador no está diseñado ni se utiliza para elaborar perfiles de personas. No dirigimos el rastreador a perfiles personales, cuentas de redes sociales ni contenidos generados por usuarios con el fin de extraer información sobre personas; no construimos registros a nivel individual, listas de contactos ni perfiles de comportamiento de personas a partir de los datos rastreados; y no rastreamos conscientemente fuentes cuyo contenido principal sean datos de categorías especiales, como contenidos de salud, médicos, religiosos, políticos o para adultos. Cuando datos personales como el nombre de un autor, una firma o un dato de contacto profesional aparecen de forma incidental en una página pública que rastreamos, se conservan únicamente como parte del registro de la página o del negocio, y no se extraen a un conjunto de datos a nivel individual, ni se enriquecen, ni se utilizan para hacer inferencias sobre esa persona.
Cómo se comporta nuestro rastreador. Identificamos nuestro rastreador con una cadena de user-agent propia y no falsificada que enlaza a una página pública en la que se explica su finalidad, de modo que los operadores de sitios sepan siempre que somos nosotros. Respetamos robots.txt y las directivas incluidas en la propia página, entre ellas noindex y nofollow, y tratamos una exclusión en robots.txt como una oposición válida al rastreo, que atendemos sin exigir justificación. Limitamos nuestra frecuencia de solicitudes para no imponer una carga desproporcionada a ningún sitio. No intentamos eludir la autenticación, los muros de pago, los límites de frecuencia ni los controles técnicos de acceso, y no accedemos a ningún contenido que no esté disponible públicamente. Los operadores de sitios y las personas pueden solicitar la exclusión escribiendo a , y mantenemos una lista de bloqueo permanente de los hosts y direcciones que han pedido quedar excluidos.
Conjuntos de datos licenciados y de terceros. También licenciamos datos de proveedores comerciales, incluidos conjuntos de datos de directorios de empresas, de ubicaciones, de afluencia, de movilidad, de paneles de transacciones, de precios e investigación de mercado.
Realytics no conserva datos a nivel individual en estos conjuntos de datos. Adquirimos y tratamos estos datos únicamente en forma agregada, desidentificada o a nivel de panel —por ejemplo, el número de visitas a una ubicación durante un periodo, o índices de gasto por categoría para un mercado— y no adquirimos, construimos ni conservamos registros que describan el comportamiento de una persona identificada o identificable. No intentamos reidentificar a personas dentro de conjuntos de datos agregados, ni combinamos conjuntos de datos con ese fin. Exigimos a nuestros proveedores que garanticen que recopilaron lícitamente los datos subyacentes, que disponen de una base jurídica válida para facilitárnoslos y que se obtuvo cualquier consentimiento o información exigido en la jurisdicción de recopilación, y les prohibimos contractualmente que nos faciliten datos de categorías especiales o registros a nivel individual. Si descubrimos que un proveedor ha facilitado datos fuera de estos límites, interrumpimos su ingesta y eliminamos los datos afectados.
Dado que los datos agregados y desidentificados de este tipo no identifican a ninguna persona, quedan fuera del ámbito de aplicación de la normativa de protección de datos. Los describimos aquí porque preferimos que entienda a partir de qué se construye nuestra analítica antes que dejar que tenga que deducirlo.
Base jurídica y sus derechos. Cuando esta actividad implica datos personales, nuestra base jurídica es el interés legítimo con arreglo al artículo 6.1.f: producir inteligencia de mercado y analítica de competencia es una actividad comercial reconocida, los datos se limitan a lo que es accesible públicamente o está lícitamente licenciado, y las garantías anteriores están diseñadas para que el impacto sobre las personas sea mínimo. Dado que los datos no se obtienen directamente de usted, resulta aplicable el artículo 14 del RGPD, y esta sección, junto con el resto de esta Política, constituye la información que ponemos a disposición del público a tal efecto. Informar individualmente a cada persona cuyo nombre pudiera aparecer de forma incidental en una página rastreada supondría un esfuerzo desproporcionado en el sentido del artículo 14.5.b, y publicar esta sección es la medida que adoptamos en su lugar.
Si cree que sus datos personales aparecen en nuestros conjuntos de datos, puede ejercer los derechos previstos en la Sección 14, incluidos el derecho de oposición y el derecho de supresión. Escriba a con suficiente detalle para que podamos localizar los datos. En este contexto no le exigiremos que justifique una oposición al tratamiento basado en el interés legítimo; si se opone y no podemos acreditar motivos imperiosos que prevalezcan, eliminaremos los datos y añadiremos la fuente correspondiente a nuestra lista de exclusión.
11. Transferencias internacionales de datos personales
Realytics es una empresa controlada desde Chipre, con una sociedad matriz en Estados Unidos y proveedores de servicios en varios países, por lo que los datos personales sí cruzan fronteras. Las transferencias fuera del Espacio Económico Europeo incluyen las transferencias intragrupo de Realytics Corp Limited a Reality Analytics, Inc. en Estados Unidos, y las transferencias a proveedores de servicios situados fuera del EEE.
Cuando transferimos datos personales a un país que la Comisión Europea ha reconocido como garante de un nivel adecuado de protección, nos amparamos en esa decisión de adecuación conforme al artículo 45. Para las transferencias a Estados Unidos y a otros países sin decisión de adecuación, incluidas las transferencias intragrupo a Reality Analytics, Inc., nos amparamos, cuando resulta necesario, en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914). Para las transferencias de datos del Reino Unido utilizamos las Cláusulas Contractuales Tipo junto con la Adenda de Transferencia Internacional de Datos del Reino Unido, y para los datos suizos aplicamos la adenda suiza. Cuando no está disponible ni la adecuación ni las Cláusulas Contractuales Tipo, nos amparamos en otro mecanismo reconocido por el artículo 46 o, con carácter excepcional y solo cuando se cumplen sus estrictas condiciones, en una excepción del artículo 49.
Las cláusulas contractuales por sí solas no bastan, y las complementamos con medidas prácticas. Llevamos un registro de las transferencias que realizamos, de sus destinatarios, de sus finalidades y del mecanismo empleado en cada caso, y revisamos la situación cuando el marco jurídico de un país de destino cambia de forma sustancial. Minimizamos en origen lo que se transfiere, y aplicamos cifrado en tránsito y seudonimización cuando la finalidad lo sigue permitiendo. Nos comprometemos contractualmente a notificar al exportador de datos cualquier requerimiento gubernamental de datos personales, salvo prohibición legal, a impugnar los requerimientos que parezcan ilícitos o excesivamente amplios, y a no comunicar más que el mínimo legalmente exigido.
Puede solicitar una copia de las garantías aplicables a una transferencia concreta, incluidas las Cláusulas Contractuales Tipo pertinentes con las cláusulas comercialmente confidenciales ocultadas, escribiendo a .
12. Cookies y tecnologías similares
Utilizamos cookies, píxeles, almacenamiento local, kits de desarrollo de software y tecnologías similares en cuatro categorías. Las tecnologías estrictamente necesarias permiten la autenticación, la gestión de sesiones, la seguridad, el equilibrio de carga y la prevención del fraude, y no pueden desactivarse sin romper los Servicios. Las tecnologías funcionales recuerdan sus preferencias, como el idioma, la zona horaria y la configuración de la interfaz. Las tecnologías de analítica nos ayudan a entender cómo se utilizan los Servicios para poder mejorarlos. Las tecnologías de publicidad sustentan la actividad descrita en la Sección 13.
Para los visitantes del EEE, del Reino Unido y de Suiza, todas las cookies no esenciales se instalan únicamente después de que usted dé su consentimiento a través de nuestro aviso de cookies, que ofrece una opción real de rechazo presentada con la misma prominencia que la de aceptación. Puede cambiar o retirar sus decisiones en cualquier momento mediante el enlace de configuración de cookies del pie de página de nuestro sitio web. También atendemos la señal Global Privacy Control cuando su navegador la transmite, y la tratamos como una oposición válida a las cookies publicitarias y al uso compartido con fines de publicidad conductual intercontextual.
Las cookies no esenciales caducan como máximo 13 meses después de su instalación. Nuestra Política de Cookies describe las categorías de cookies en uso, sus finalidades y los controles de que dispone, y se actualiza a medida que cambian nuestras herramientas. Los controles del navegador también le permiten bloquear o eliminar cookies, si bien bloquear las estrictamente necesarias impedirá que los Servicios funcionen.
13. Publicidad y nuestra posición sobre la «venta» y el «uso compartido»
Publicitamos los Servicios y, para hacerlo, utilizamos plataformas publicitarias de terceros. Esto significa que colocamos píxeles y etiquetas publicitarias de plataformas como Google, Meta, TikTok y LinkedIn en nuestro sitio web de marketing, y que subimos a esas plataformas direcciones de correo electrónico en formato hash para la coincidencia de audiencias, la exclusión de los clientes actuales y la medición de la eficacia de las campañas. El hash oculta la dirección frente a una inspección superficial, pero no la convierte en anónima, y no pretendemos lo contrario.
Expresamos nuestra posición sin rodeos. Con arreglo a la California Consumer Privacy Act, en su versión modificada, y a leyes comparables de otros estados de Estados Unidos, parte de esta actividad constituye un «uso compartido» de información personal con fines de publicidad conductual intercontextual, y puede constituir una «venta», porque recibimos una contraprestación a cambio. No intercambiamos información personal por dinero. Muchas empresas de nuestro sector niegan de forma general la venta y el uso compartido mientras operan exactamente estas tecnologías; nosotros preferimos decirle lo que hacemos y darle una forma efectiva de detenerlo.
Puede oponerse en cualquier momento mediante el enlace «No vender ni compartir mi información personal» ("Do Not Sell or Share My Personal Information") del pie de página de nuestro sitio web, ajustando la categoría de publicidad en nuestro centro de preferencias de cookies, o transmitiendo una señal Global Privacy Control, que atendemos automáticamente como oposición. No le exigimos crear una cuenta para oponerse, y no le discriminamos por ejercer este derecho.
No vendemos ni compartimos conscientemente la información personal de consumidores menores de 16 años. No utilizamos información personal sensible para inferir características, y limitamos el uso de cualquier información personal sensible a las finalidades permitidas por el artículo 7027(m) del reglamento de desarrollo de la CCPA.
Nuestros correos electrónicos de marketing incluyen siempre un enlace de baja con un solo clic que funciona, y atendemos con prontitud las solicitudes de baja. Darse de baja del marketing no detiene los avisos de servicio, de seguridad y de facturación, que debemos enviarle mientras disponga de una cuenta.
14. Sus derechos y cómo ejercerlos
Según dónde resida, le asisten algunos o todos los derechos siguientes.
Con arreglo al RGPD y a la legislación chipriota, si se encuentra en el EEE, y con arreglo a la legislación equivalente del Reino Unido y de Suiza, tiene el derecho de acceso a sus datos personales y a obtener una copia de ellos; el derecho de rectificación de los datos inexactos o incompletos; el derecho de supresión cuando concurra alguno de los motivos del artículo 17; el derecho a la limitación del tratamiento en las circunstancias previstas en el artículo 18; el derecho a la portabilidad de los datos que usted haya facilitado y que tratemos por medios automatizados sobre la base del consentimiento o de un contrato; el derecho de oposición al tratamiento basado en el interés legítimo, incluida la elaboración de perfiles, y un derecho absoluto a oponerse al marketing directo; el derecho a retirar el consentimiento en cualquier momento; el derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o significativos similares; y el derecho a presentar una reclamación ante una autoridad de control.
Con arreglo a las leyes de privacidad de los estados de Estados Unidos, incluidas las de California, Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana, Delaware, Iowa, Nebraska, Nuevo Hampshire, Nueva Jersey, Tennessee, Indiana, Kentucky, Rhode Island, Maryland, Minnesota y otros estados en los que dichas leyes nos resulten aplicables, puede asistirle el derecho a conocer y acceder a las categorías y los elementos concretos de información personal que hemos recopilado, a sus fuentes, a nuestras finalidades y a las categorías de destinatarios; el derecho a eliminar la información personal, con sujeción a las excepciones legales; el derecho a corregir la información personal inexacta; el derecho a oponerse a la venta, al uso compartido con fines de publicidad conductual intercontextual, a la publicidad dirigida y a la elaboración de perfiles al servicio de decisiones que produzcan efectos jurídicos o significativos similares; el derecho a limitar el uso y la divulgación de la información personal sensible; el derecho a la no discriminación; y, en los estados que lo prevén, el derecho a recurrir la denegación de su solicitud. Los residentes en California también pueden solicitar información sobre las comunicaciones realizadas con fines de marketing directo al amparo de la ley «Shine the Light».
No utilizamos tecnología de decisiones automatizadas para adoptar decisiones significativas sobre consumidores en el sentido del reglamento de desarrollo de la CCPA de California. Si esto cambia, facilitaremos la información, los derechos de oposición, los derechos de acceso y los mecanismos de recurso exigidos por la ley antes de utilizar esa tecnología con esa finalidad.
Cómo ejercer sus derechos. Escriba a , utilice los controles de privacidad de la configuración de su cuenta, o utilice el enlace «No vender ni compartir mi información personal» para las oposiciones. Respondemos en el plazo de un mes para las solicitudes basadas en el RGPD, ampliable en dos meses más para solicitudes complejas previa comunicación a usted, y en el plazo de 45 días para las solicitudes basadas en leyes estatales de Estados Unidos, ampliable una sola vez por otros 45 días. No cobramos ninguna tasa, salvo que una solicitud sea manifiestamente infundada o excesiva.
Verificación. Debemos poder acreditar que una solicitud procede de usted o de alguien facultado para actuar en su nombre. Normalmente lo verificaremos a partir de las credenciales de su cuenta o de la dirección de correo electrónico que tenemos registrada. Cuando una solicitud se refiera a datos recopilados de fuentes públicas o licenciadas y no de una cuenta, es posible que necesitemos información adicional para localizar los registros pertinentes, y pediremos únicamente lo necesario. No utilizaremos la información de verificación con ninguna otra finalidad. Un representante autorizado puede actuar en su nombre presentando una autorización firmada, y aun así podremos ponernos en contacto con usted para confirmarla.
Representantes autorizados y recursos. Si denegamos una solicitud, total o parcialmente, explicaremos por qué y le informaremos de su derecho a recurrir o a reclamar. Para recurrir una decisión al amparo de una ley estatal de Estados Unidos, responda a nuestra contestación con la indicación «Appeal» y otra persona distinta de nuestro equipo de privacidad la revisará.
Autoridades de control. Puede reclamar ante la Oficina del Comisionado para la Protección de Datos Personales de la República de Chipre (Iasonos 1, 1082 Nicosia, Cyprus; ), que es nuestra autoridad de control principal, o ante la autoridad de su país de residencia o de trabajo. En el Reino Unido puede reclamar ante la Information Commissioner's Office. Le pedimos que nos plantee primero la cuestión a nosotros, de modo que tengamos la oportunidad de resolverla, si bien no es obligatorio hacerlo.
15. Menores
Los Servicios son herramientas empresariales destinadas al uso por profesionales y no se dirigen a menores. No recopilamos conscientemente datos personales de nadie menor de 16 años, ni vendemos ni compartimos conscientemente la información personal de nadie menor de 16 años. Si tenemos conocimiento de que hemos recopilado datos personales de un menor de 16 años sin la autorización adecuada, los eliminaremos con prontitud. El padre, la madre o el tutor que crea que un menor nos ha facilitado datos personales debe escribir a .
16. Sitios y servicios de terceros
Los Servicios contienen enlaces a sitios web de terceros, y nuestra analítica describe y menciona necesariamente sitios web operados por otros. Esta Política no se aplica a esos sitios, y no somos responsables de su contenido ni de sus prácticas de privacidad. Le rogamos que revise la política de privacidad de cualquier sitio o servicio de terceros antes de facilitarle datos personales.
17. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios en nuestras prácticas, en nuestros Servicios o en la ley. Cuando lo hagamos, actualizaremos la fecha de «Última actualización» que figura más arriba y publicaremos la nueva versión en realytics.com. Cuando un cambio sea sustancial —por ejemplo, una nueva finalidad de tratamiento, una nueva categoría de destinatarios, o un cambio en la forma en que utilizamos su contenido para el desarrollo de modelos—, lo comunicaremos con antelación por correo electrónico a los titulares de cuenta o mediante un aviso destacado dentro del producto y, cuando la ley exija consentimiento para el cambio, lo obtendremos antes de que el cambio surta efecto. Mantenemos un archivo de las versiones anteriores y facilitaremos una versión anterior cuando se nos solicite.
18. Cómo contactar con nosotros
|
Finalidad |
Contacto |
|---|---|
|
Preguntas sobre privacidad, solicitudes de los interesados, oposiciones |
|
|
Contacto de protección de datos |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, con la indicación «Attention: Privacy» |
|
Comunicación de incidencias de seguridad y vulnerabilidades sospechadas |
|
|
Solicitudes de exclusión del rastreador y de eliminación |
|
|
Dirección postal de la sociedad matriz en Estados Unidos |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
Anexo A — Tabla de divulgación de California
La siguiente tabla resume las categorías de información personal que recopilamos, tal como se enumeran en la California Consumer Privacy Act, las finalidades para las que las utilizamos, y si cada categoría se comunica con una finalidad empresarial o se comparte con fines de publicidad conductual intercontextual.
|
Categoría de la CCPA |
Recopilada |
Comunicada con una finalidad empresarial |
Vendida o compartida con fines publicitarios |
|---|---|---|---|
|
Identificadores (nombre, correo electrónico, dirección IP, ID de cuenta, ID de cookies) |
Sí |
Sí, a proveedores de servicios |
Sí, identificadores en línea y correos electrónicos en formato hash |
|
Registros de clientes (nombre y dirección de facturación, teléfono, metadatos de la tarjeta de pago) |
Sí |
Sí, a procesadores de pagos y proveedores de contabilidad |
No |
|
Información comercial (historial de suscripción, de transacciones y de compras) |
Sí |
Sí, a proveedores de servicios y a distribuidores que dan servicio a su cuenta |
No |
|
Actividad en internet y en la red (actividad de navegación y de búsqueda dentro de los Servicios, uso de funcionalidades, datos de interacción) |
Sí |
Sí, a proveedores de analítica y de monitorización |
Sí, cuando no se haya opuesto |
|
Datos de geolocalización (aproximados, derivados de la IP; datos de ubicación de negocios que usted introduce) |
Sí |
Sí, a proveedores de servicios |
No |
|
Información profesional o laboral (empleador, cargo, sector, tamaño de la empresa) |
Sí |
Sí, a proveedores de CRM y de marketing |
Sí, para la coincidencia de audiencias |
|
Información sonora y electrónica (correspondencia de soporte, grabaciones de llamadas previamente notificadas) |
Sí |
Sí, a proveedores de plataformas de soporte |
No |
|
Inferencias (inferencias de segmento, de interés y de propensión extraídas para marketing y analítica de producto) |
Sí |
Sí, a proveedores de servicios |
Sí, cuando no se haya opuesto |
|
Información personal sensible |
No se recopila intencionadamente |
No aplicable |
No |
|
Información biométrica |
No |
No aplicable |
No |
|
Información sobre educación |
No |
No aplicable |
No |
Las finalidades empresariales y comerciales para las que se utiliza cada categoría son las establecidas en la Sección 4. Las categorías de fuentes de las que se recopila la información personal son las establecidas en la Sección 3. Los plazos de conservación se establecen en la Sección 5.
Anexo B — Resumen de las posiciones clave
Este anexo se facilita por comodidad y no sustituye al cuerpo de la Política.
|
Tema |
Posición de Realytics |
|---|---|
|
Responsable del tratamiento |
Realytics Corp Limited (Chipre); la sociedad matriz de Delaware es una empresa vinculada que actúa siguiendo sus instrucciones |
|
Autoridad de control principal |
Oficina del Comisionado para la Protección de Datos Personales, Chipre |
|
Bases jurídicas |
Asignadas finalidad por finalidad en la Sección 4; no nos amparamos en que «el uso implica consentimiento» |
|
IA y entrenamiento de modelos |
Sí, cuando lo permiten los contratos con clientes y la ley; evaluación de interés legítimo documentada cuando se recurre al art. 6.1.f; oposiciones del artículo 21 atendidas conforme a lo exigido |
|
Proveedores de IA externos |
Tienen contractualmente prohibido entrenar con su contenido |
|
Seguridad |
Medidas técnicas y organizativas basadas en el riesgo; información detallada de implementación facilitada a los clientes a través de la Adenda de Tratamiento de Datos (DPA) cuando resulta exigible |
|
Venta y uso compartido conforme a la legislación de Estados Unidos |
Reconocidos respecto de los identificadores publicitarios, con un mecanismo de exclusión que funciona y atención de la señal Global Privacy Control |
|
Comunicación a socios para su propio marketing |
No permitida |
|
Intermediarios de datos |
Ninguna comunicación |
|
Rastreador web |
Publica su user-agent, respeta robots.txt, limita su frecuencia, no elabora perfiles a nivel individual, dirección de exclusión facilitada |
|
Conjuntos de datos licenciados |
Únicamente agregados, desidentificados o a nivel de panel; no se conservan datos a nivel individual; no se intenta la reidentificación |
|
Transferencias del EEE a Estados Unidos |
Cláusulas Contractuales Tipo para las transferencias a países sin decisión de adecuación, incluido Estados Unidos, cuando resulta necesario |
|
Requerimientos gubernamentales |
Se revisa su validez, se impugnan cuando son excesivamente amplios y se notifican al cliente salvo prohibición |
|
Finalidades futuras no divulgadas |
No nos las reservamos; las nuevas finalidades exigen información previa y, cuando proceda, consentimiento |
|
Menores |
No se recopilan, venden ni comparten conscientemente datos de menores de 16 años |