AVISO DE PRIVACIDAD DE DATOS PERSONALES
1. INTRODUCCIÓN
Damos la bienvenida a los visitantes de nuestro sitio web y a nuestros clientes, en adelante denominados conjuntamente «Interesado(s)».
1.1 ¿Quiénes somos, es decir, quién es el responsable del tratamiento?
Nombre y domicilio del responsable: Papp Dalma Zsuzsanna, empresario autónomo, 2330 Dunaharaszti, Dárda calle: 1/1, Hungría
Datos de contacto del representante: [email protected] +36307974731
Sitio web: https://intarent.com/
1.2 ¿Dónde puedo obtener información sobre el tratamiento de mis datos personales?
Los datos personales de los interesados se tratan de acuerdo con este Aviso de Privacidad.
Los interesados pueden solicitar información adicional sobre la gestión de sus datos personales por correo electrónico a: [email protected]
Para interpretar este aviso, creemos necesario que el interesado conozca la definición de datos personales.
1.3 ¿Qué datos consideramos personales?
Toda información que identifica o puede identificar a una persona física. Ejemplos: nombre, número, datos de ubicación, identificador online, o información sobre identidad física, mental, económica o cultural.
La definición de otros conceptos importantes se encuentra en el Anexo I.
1.4 ¿Cuáles son los elementos principales de este aviso?
El interesado encontrará, entre otros:
- normas sobre el procesamiento de sus datos,
- principios de protección de datos,
- información detallada sobre el tratamiento: qué datos se recogen, para qué se usan, cuánto tiempo,
- y por último, información sobre los derechos de los interesados.
1.5 ¿A qué debo prestar atención al dar datos de otras personas?
Pedimos a todos los usuarios que solo proporcionen sus propios datos, ya que en principio está prohibido aportar datos de otras personas salvo que la persona que los facilite haya recabado el consentimiento expreso del interesado real con antelación.
1.6 ¿Qué derechos tengo y cómo los puedo ejercer?
Importante: El interesado puede retirar en cualquier momento su consentimiento y el responsable está obligado a cesar cualquier tratamiento realizado sobre esa base.
Ejemplo: Si el interesado ya no quiere recibir nuestros boletines, puede solicitarnos que no se los enviemos.
La descripción detallada del derecho a retirar el consentimiento y los demás derechos se encuentra en el punto 2.
2. INFORMACIÓN DETALLADA SOBRE EL TRATAMIENTO DE DATOS
2.1. Consulta, contacto
Datos tratados: Nombre (nombre, apellido), dirección de correo electrónico, teléfono, comunicación con el servicio de atención al cliente
Finalidad: Responder a consultas
Base jurídica: Consentimiento del interesado (Art. 6.1.a RGPD)
Duración: Los datos se eliminan tras finalizar la comunicación.
Consecuencias si no se facilita: El responsable no puede contactar al interesado.
2.2. Registro
Datos tratados: Nombre de usuario, nombre, apellido, correo, teléfono, domicilio, contraseña, número de cuenta bancaria, fecha de registro, dirección IP, NIF (opcional)
Finalidad: Uso de las funciones ofrecidas por el servicio, navegación más cómoda
Base jurídica: Consentimiento del interesado (Art. 6.1.a RGPD)
Duración: Al retirar el consentimiento (ej. cancelación del registro), eliminamos los datos inmediatamente o 5 años tras la última actividad.
Consecuencias si no se facilita: El interesado no puede utilizar los servicios del responsable.
2.3. Boletín y comunicación de marketing por correo electrónico
Datos tratados: Nombre, correo electrónico, fecha de alta, dirección IP
Finalidad: Nuestro sistema puede enviar correos con información (ej. carrito abandonado, confirmación de pedido, estado de pedido, encuestas de satisfacción), así como correos de marketing y ofertas.
Base jurídica: Consentimiento del interesado (Art. 6.1.a RGPD)
Duración: Hasta el retiro del consentimiento o 5 años tras la última actividad.
Consecuencias: El interesado no recibirá boletines.
2.4. Tratamiento relativo a la prestación de servicios y suscripción
Datos tratados: Nombre, correo electrónico, país, fecha de suscripción, IP, datos relativos al servicio
Finalidad: Venta del paquete de servicio elegido por el interesado
Base jurídica: Si el interesado es persona física: cumplimiento de contrato (Art. 6.1.b RGPD, hasta ejecución del contrato); si es empresa/autónomo: interés legítimo (Art. 6.1.f RGPD)
Tras la finalización del contrato: en ambos casos interés legítimo del responsable (Art. 6.1.f RGPD; plazo de prescripción general, 5 años)
Descripción del interés legítimo: Para empresas/autónomos: interés en gestionar el contrato y prestar el servicio; tras finalizar el contrato, interés legítimo en defender sus derechos en el periodo de prescripción y en asuntos ante autoridades.
Duración: Hasta la finalización del contrato, luego 5 años según lo anterior.
Consecuencias: El interesado no podrá suscribirse ni utilizar funcionalidades premium.
2.5. Tratamiento relativo a devoluciones (personas físicas)
Datos tratados: Nombre, número de cuenta bancaria, datos de suscripción, otros datos necesarios para la devolución
Finalidad: Cumplir con la obligación de devolución conforme la ley o condiciones de uso
Base jurídica: Cumplimiento de contrato (Art. 6.1.b RGPD), tras la devolución: interés legítimo (Art. 6.1.f RGPD), 5 años
Descripción del interés legítimo: Defensa durante el plazo de prescripción y justificación ante las autoridades.
Duración: Hasta cumplir la obligación, y luego 5 años.
Consecuencias: El interesado no podrá recibir el reembolso de esta manera.
2.6. Tratamiento relativo a la facturación (personas físicas)
Datos tratados: Nombre, correo, teléfono, domicilio, dirección de facturación, otros datos de factura
Finalidad: Emitir factura conforme la legislación
Base jurídica: Obligación legal (Art. 6.1.c RGPD), Ley CXXVII/2007 (IVA) art. 159(1)
Duración: 8 años a partir de la fecha de emisión (Ley de contabilidad, art. 169(2))
Consecuencias: La operación no se puede completar (campo obligatorio en el pedido)
2.7. Tratamiento relativo a la gestión inmobiliaria
Datos tratados: Nombre del arrendador, nombre de la vivienda, dirección, descripción breve, fecha de alta, datos de la vivienda
Finalidad: Garantizar el uso completo de los servicios
Base jurídica: Consentimiento del interesado (Art. 6.1.a RGPD)
Duración: Hasta que se retire el consentimiento o 5 años tras la última actividad
Consecuencias: El interesado no podrá disfrutar plenamente de los servicios
2.8. Tratamiento relativo a la gestión de reclamaciones (personas físicas)
Datos tratados:
- nombre del consumidor, dirección (con consentimiento, para contactar: teléfono, correo)
- lugar, fecha y modo de presentación de la reclamación
- descripción detallada de la reclamación, documentos y pruebas aportadas por el consumidor
- declaración del responsable sobre la reclamación, si puede resolverse inmediato
- persona que redacta el acta y, salvo reclamaciones por teléfono/e-mail, firma del consumidor
- lugar y fecha del acta
- para reclamaciones telefónicas/electrónicas, número único de reclamación
Finalidad: Cumplir con las obligaciones legales y gestionar reclamaciones
Base jurídica: Obligación legal (Art. 6.1.c RGPD), Ley húngara CLV/1997 art. 17/A (5),(7)
Duración: 3 años
Consecuencias: Imposibilidad de presentar reclamación
2.9. Tratamiento relativo a cookies
Para mejorar la experiencia de compra utilizamos cookies con funciones sociales, de contenido, análisis de tráfico y marketing.
Nuestra política de cookies se encuentra en el Anexo II.
2.10. Transferencia internacional de datos
¿Se transfieren datos fuera de la UE? En caso afirmativo, indicar bases legales y garantías:
No se transfieren datos fuera de la Unión Europea.
3. ENCARGADOS DEL TRATAMIENTO
3.1. Nuestros proveedores de hosting
- nombre: DigitalOcean
- domicilio: Fráncfort, Alemania
- correo electrónico: [email protected]
3.2. Proveedores de software de facturación
- nombre: KBOSS.hu Kft
• domicilio: 1031 Budapest, Záhony u. 7, Hungría - correo: [email protected]
- nombre: Emergence Engineering Kft.
• domicilio: 1123 Budapest, Nagyenyed u. 5, sótano - correo: [email protected]
3.3. Proveedores de contabilidad
- nombre: Digitbooks Kft.
• domicilio: 1036 Budapest, Lajos u. 131, 6º piso, apto. 33 - correo: [email protected]
3.4. Proveedores de newsletter
- nombre:
• domicilio:
• correo:
3.5. Proveedores de pagos online
- nombre: Stripe, Inc.
- domicilio: The One Building, 1, Lower Grand Canal Street, Dublin 2, Irlanda
- correo: [email protected]
I. DERECHOS DEL INTERESADO Y VÍAS DE RECLAMACIÓN
Sobre el tratamiento anterior, el interesado tiene estos derechos y puede ejercerlos según se indica:
El interesado puede solicitar en cualquier momento información sobre sus datos, rectificación, adición, supresión, bloqueo, portabilidad, acceso y oposición al tratamiento.
La solicitud debe dirigirse principalmente al representante del responsable, o, si existe, al delegado de protección de datos.
Información y derecho de acceso
Mediante los datos de contacto anteriores puede solicitar por escrito:
- qué datos personales
- base legal
- finalidad
- procedencia
- duración del tratamiento
- a quién, cuándo, en base a qué, qué datos se han comunicado o transferido
El responsable facilitará la información en formato electrónico habitual salvo que solicite formato papel. No se proporciona información verbal ni telefónica.
La primera copia se ofrece gratuitamente; por más copias puede cobrarse un coste administrativo. Si solicita versión electrónica, se enviará por correo electrónico, salvo petición diferente.
Tras recibir información, usted puede solicitar rectificación, adición, supresión, limitación, oposición o iniciar actos según el punto 7.
DERECHO DE RECTIFICACIÓN Y ADICIÓN
El responsable rectificará o añadirá datos incorrectos/incompletos de forma rápida si lo solicita por escrito. Informará a todos los destinatarios a los que se han comunicado, salvo que sea imposible o suponga un esfuerzo desproporcionado. Puede solicitar la lista por escrito.
DERECHO DE LIMITACIÓN DEL TRATAMIENTO
Puede solicitar limitación si:
- impugna la exactitud de los datos (limitación mientras se comprueba),
- el tratamiento es ilícito y prefiere limitación a supresión,
- el responsable ya no necesita los datos y los requiere para ejercer derechos legales,
- se opone al tratamiento (limitación mientras se verifica si prevalece el interés legítimo).
Durante la limitación, los datos solo se tratarán según su consentimiento o legalidad, protección de terceros o interés público. Se le informará antes de levantar la limitación.
DERECHO DE SUPRESIÓN («Derecho al olvido»)
El responsable suprimirá sin demora los datos si:
- ya no son necesarios
- retira el consentimiento y no existe otra base legal
- se opone y no existen motivos superiores
- se opone al tratamiento con fines de marketing/perfilado
- los datos se han tratado ilícitamente
- se obtuvieron para servicios online ofrecidos a menores
El derecho de supresión no aplica si el tratamiento es necesario para:
- ejercer el derecho a la libertad de expresión o información
- interés público en salud pública
- archivos, investigación científica/histórica o estadística si el ejercicio impide o afecta gravemente el tratamiento
- ejercer o defender derechos legales
- cumplimiento de una obligación legal, interés público o ejercicio de autoridad pública
DERECHO DE PORTABILIDAD
Si el tratamiento se basa en contrato o consentimiento y es automatizado, puede solicitar sus datos en formato estructurado, o su transferencia a otro responsable. Solo aplica a datos facilitados por usted. No aplica si es necesario por interés público o ejercicio de poder público.
DERECHO DE OPOSICIÓN
Puede oponerse por escrito (correo electrónico o postal) si el tratamiento se basa en interés público o interés legítimo del responsable. Para marketing directo la oposición puede realizarse en cualquier momento, incluso perfilado asociado.
DERECHOS POST MORTEM EJERCIDOS POR OTROS
Los derechos tras el fallecimiento pueden ejercerse hasta 5 años por la persona designada o, en su defecto, por un familiar directo conforme el Código Civil. De haber varias personas designadas, el derecho corresponde a la última persona designada.
El familiar debe acreditar el fallecimiento (certificado o resolución judicial), su identidad y parentesco (documento oficial).
RETIRADA DEL CONSENTIMIENTO
El interesado puede retirar su consentimiento en cualquier momento. El responsable no tratará esos datos, salvo que exista otra base legal. Le informará sobre la retirada y supresión según este aviso.
PLAZO DE RESPUESTA
El responsable le informará en un mes sobre la acción tomada. Si la solicitud es compleja o hay muchas, el plazo se puede ampliar por 2 meses más, avisando de los motivos y la demora. Si la solicitud es manifiestamente infundada o reiterada, podrá cobrar o rechazar la solicitud. Puede pedir información complementaria para verificar identidad.
RESPONSABILIDAD Y INDEMNIZACIÓN
Si sufre un daño material o moral por incumplir el RGPD, tiene derecho a indemnización del responsable y/o encargado. El encargado solo será responsable si infringe instrucciones o la regulación. El responsable y el encargado están exentos si prueban su falta de culpa.
VÍAS DE RECLAMACIÓN
Puede ejercer sus derechos por escrito, correo electrónico o postal. El responsable puede negarse si no puede identificarle. Si la solicitud es infundada o reiterada, puede cobrar o negarse. Si hay dudas sobre la identidad podrá pedir información adicional.
Según la Ley Info, RGPD y Código Civil (V/2013):
- a) Puede reclamar ante la Autoridad Húngara de Protección de Datos (1055 Budapest, Falk Miksa 9–11; https://www.naih.hu), o
- b) Puede ejercitar sus derechos ante los tribunales de su domicilio. Lista de juzgados y contactos: https://birosag.hu/torvenyszekek).
II. GESTIÓN DE INCIDENTES DE PROTECCIÓN DE DATOS
Un incidente es una violación de seguridad que produce destrucción, pérdida, alteración, divulgación o acceso no autorizado a datos personales. El responsable lleva un registro, informa a la autoridad de vigilancia y al interesado sobre el alcance, número, momento, circunstancias y medidas adoptadas.
En caso de riesgo para derechos o libertades, informará a la autoridad antes de 72 horas. En caso de riesgo elevado, también al interesado.
III. ACCESO, SEGURIDAD Y TRANSFERENCIA DE DATOS
Solo empleados y apoderados del responsable acceden a los datos en el marco de sus funciones.
El responsable solo traslada datos personales a otros organismos o autoridades según la ley y en medida para el fin requerido.
El responsable informa al interesado que jueces, fiscales, policía, organismos administrativos, autoridad de protección de datos o otras entidades habilitadas pueden requerir datos; solo se facilitarán los estrictamente necesarios según su finalidad.
MEDIDAS DE SEGURIDAD
El responsable aplica todas las medidas necesarias para proteger los datos, especialmente frente a acceso no autorizado, modificación, transferencia, divulgación, supresión, destrucción, pérdida accidental o daño. Se utilizan medidas técnicas y organizativas apropiadas.
Los sistemas informáticos se escogen y operan de forma que:
- los datos son accesibles a quienes están autorizados (disponibilidad)
- la autenticidad en el tratamiento se mantiene
- la integridad es verificable
- los datos están protegidos frente a acceso no autorizado (confidencialidad)
El responsable garantiza:
- confidencialidad: solo acceso a quienes estén autorizados
- integridad: exactitud y exhaustividad de la información y el proceso
- disponibilidad: acceso cuando el usuario autorizado lo requiera
La protección adicional corre a cargo del delegado de protección de datos, responsable directo ante dirección y actuando de forma independiente.
Cuando el tratamiento lo realiza un encargado, este debe aportar garantías suficientes para cumplir el RGPD y protección de derechos.
IV. OTRAS DISPOSICIONES
El responsable se reserva el derecho de modificar unilateralmente este Aviso. En caso de modificación, lo comunicará en el sitio web junto con la fecha de entrada en vigor.
Si alguien proporciona datos de otra persona o datos ficticios y causa daño, el responsable podrá reclamarlo a esa persona.
El responsable no verifica los datos proporcionados. El responsable de su veracidad es la persona que los aporta. El interesado, al dar sus datos, afirma que son correctos y propios.
ANEXO 1: DEFINICIONES
«RGPD»: Reglamento General de Protección de Datos (Reglamento UE 2016/679)
«Responsable»: El indicado en el punto 1
«Datos personales»: cualquier información sobre una persona identificada o identificable; identificable es quien puede ser identificado directa o indirectamente mediante nombre, número, ubicación, identificador online o por una o más características físicas, genéticas, económicas, mentales, culturales o sociales.
«Tratamiento»: cualquier operación o conjunto de operaciones automatizadas o no sobre datos personales, como recogida, almacenamiento, modificación, supresión, transmisión.
«Limitación del tratamiento»: marcaje para limitar el posterior tratamiento
«Perfilado»: cualquier operación automatizada para evaluar determinadas características, como desempeño, salud, preferencias, conducta, localización, etc.
«Encargado del tratamiento»: persona o entidad que trata datos por cuenta del responsable
«Destinatario»: persona o entidad a la que se comunica el dato; las autoridades públicas en ejercicios legales no son destinatarios
«Consentimiento del interesado»: manifestación libre, específica, informada e inequívoca de voluntad para aceptar el tratamiento
«Incidente de protección de datos»: violación de seguridad que provoca destrucción, pérdida, alteración, divulgación o acceso no autorizado
ANEXO II: POLÍTICA DE COOKIES
¿Qué son las cookies?
Archivos que el navegador guarda en el ordenador del usuario.
¿Para qué sirven?
Recogen datos sobre actividades del usuario y permiten guardar preferencias y acciones individuales.
El usuario puede aceptar o rechazar cookies según configura el navegador. Las cookies permiten también mostrar contenido especial (por ejemplo, vídeo).
¿Qué tipos hay?
Hay muchos tipos de cookies según el sitio web.
Categorías:
- Cookies funcionales (esenciales)
- Cookies analíticas
- Cookies publicitarias
Finalidad:
Identificar usuarios, evitar pérdida de datos, distinguir usuarios, seguimiento de sesión y almacenamiento de datos. El usuario puede borrar las cookies del ordenador.
Base jurídica: Consentimiento del interesado (Art. 6.1.a RGPD); en cookies funcionales también interés legítimo (Art. 6.1.f RGPD)
Tipo de datos: identificador, página anterior, fecha, hora
Duración: hasta final de la sesión o máximo 365 días después de cerrar sesión
Gestión de cookies en:
- Safari: https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac
- Chrome: https://support.google.com/chrome/answer/95647
- Edge: https://support.microsoft.com/es-es/help/4027947/microsoft-edge-delete-cookies
- Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
- Cookies funcionales (esenciales)
Facilitan el uso del sitio web, navegación y acceso a espacios restringidos; sin ellas el sitio no funcionaría correctamente.
Finalidad: seguimiento de la sesión
Base jurídica: consentimiento del interesado (Art. 6.1.a RGPD)
Interés legítimo: funcionamiento completo del comercio online
Duración: generalmente mientras el usuario navega, en algunos casos puede ser más prolongada.
- Cookies analíticas (estadísticas) – (_ga y _ga_)
Finalidad: estadísticas del comportamiento de los visitantes sin identificación individual
Base jurídica: consentimiento del interesado (Art. 6.1.a RGPD)
Duración: última visita + 2 años
- Cookies publicitarias
Datos: el responsable no trata datos personales
Finalidad: marketing personalizado y publicidad según visitas y actividad del usuario
Base jurídica: consentimiento del interesado (Art. 6.1.a RGPD)
Duración: última visita +180 días en Facebook, +360 días en Google
Destinatarios: ninguno
Consecuencias: el responsable no puede mostrar anuncios personalizados en Google y Facebook
Registro de IP por servidor web
Datos: dirección IP
Finalidad: defensa ante ataques al sitio web o detección posterior de ataques
Base jurídica: interés legítimo (Art. 6.1.f RGPD)
Interés legítimo: operación segura del sitio, protección de datos y secretos comerciales, detección de ataques, prevención de delitos
Duración: 1 año tras la última visita
Destinatarios: proveedor de hosting
Información sobre cookies en nuestra tienda online: Más detalles: https://gdpr.eu/cookies/