Política de Privacidad

Esta Política de Privacidad ha sido creada por PlanetArt ("nosotros" o "nuestro") para el sitio web o la aplicación móvil que usted está usando (los "Servicios").

El creciente conjunto de requisitos legales en materia de protección de datos y privacidad impone exigencias cada vez mayores sobre la forma en la que manejamos los datos personales. Su privacidad es muy importante para nosotros y estamos comprometidos a cumplir con los requisitos de privacidad de datos cuando tratemos sus datos personales.

Con esta Política de Privacidad nos gustaría explicarle y ofrecerle un resumen sobre cómo recopilamos y tratamos sus datos personales y qué derechos y opciones tiene según la ley de protección de datos personales, incluyendo el Reglamento General de Protección de Datos de la Unión Europea (GDPR).

¿Quién es responsable de sus datos personales?

PlanetArt es responsable de sus datos personales. PlanetArt incluye PlanetArt LLC, 23801 Calabasas Rd, Calabasas, CA 91302, EE. UU. y PlanetArt UK Ltd., Gateway House, Tollgate, Chandler’s Ford, Eastleigh, Southampton, S053 3TG, Gran Bretaña (“PlanetArt”). Específicamente, sus datos serán controlados por:

PlanetArt LLC
23801 Calabasas Rd
Calabasas, CA 91302
EE. UU.

Puede contactar con el representante de PlanetArt de la UE en:

PlanetArt UK Ltd.
Gateway House
Tollgate
Chandler’s Ford
Eastleigh, Southampton
S053 3TG, Gran Bretaña

También puede ponerse en contacto con nosotros a través de la aplicación móvil o en el apartado Contacta con nosotros de la página web.

¿De dónde recopila sus datos personales PlanetArt?

Tratamos los datos personales que recibimos de ustedcuando realiza un pedido en nuestro sitio web o al usar nuestros servicios y aplicaciones para dispositivos móviles. También recopilamos datos personales de clientes que se comunican con nosotros a través de correos electrónicos y aquellos que proporcionan sus direcciones de correo electrónico cuando se unen a nuestra lista de correo. Además, recopilamos datos personales que nos proporcionan los visitantes de nuestro sitio web y aplicaciones de dispositivos móviles o que usan nuestros servicios relacionados a participaciones en concursos, información de encuestas y registros de cuentas de miembros.También tratamos datos personales que se obtuvieron legítimamente de fuentes comerciales disponibles o que otras empresas del grupo o terceros nos transmitieron legítimamente.

¿Qué datos personales recopila PlanetArt?

Los datos personales pertinentes con los que tratamos son información de contacto (como su nombre, dirección postal (para envíos y facturación), dirección de correo electrónico, número de teléfono y otros datos de contacto), fotos, direcciones IP, información financiera (como datos necesarios para procesar pagos, incluyendo números de tarjetas de crédito/débito e información de cuentas bancarias) y otra información única como la información de transacción, preferencias de producto y servicio, contraseñas para nuestras plataformas y servicios protegidos por contraseñas y otra información equiparable a las categorías de datos personales mencionadas anteriormente o los datos personales proporcionados voluntariamente por usted.

No recopilamos ni tratamos categorías especiales de datos personales y no recopilamos a sabiendas datos personales de menores de 18 años. No dirigimos nuestros Servicios a menores de 18 años.

Podemos recopilar información agregada o no identificable (anónima) de todos los usuarios de nuestros Servicios, sin importar si realizan un pedido con nosotros, proporcionan la información voluntariamente, se comunican con nosotros, se unen a nuestra lista de correo o de otra manera (como idioma, código postal, identificador de dispositivo único y ubicación).

¿Cuál es la finalidad del tratamiento de sus datos personales?

  • Tratamos los datos personales de acuerdo con las disposiciones del Reglamento General de Protección de Datos de la Unión Europea (GDPR) y cualquier otra ley pertinente de protección de datos para los siguientes fines: cumplir con los pedidos y compras que realiza a través de nuestros Servicios, gestionar su relación de cliente con nosotros y dar soporte con fines de marketing; dar soporte a la gestión del sitio web y la aplicación de dispositivos móviles, el servicio, soporte, autenticación y autorización; dar soporte a la gestión del software y de IT al igual que la seguridad de IT; dar soporte para el cumplimiento de nuestras obligaciones legales (como las obligaciones del mantenimiento de registros); dar soporte a las reorganizaciones corporativas, empresas conjuntas, ventas, transferencias u otras disposiciones de todos o de parte de nuestros negocios; y
  • para cualquier fin relacionado con los fines anteriores o cualquier otro fin por el cual se nos proporcionaron sus datos personales.

Además, usamos información agregada o no identificable (anónima) y la agrupamos con otra información para rastrear, por ejemplo, el número total de visitantes y usuarios de nuestros Servicios, el número de visitantes de cada página de nuestros Servicios, los nombres de dominio de los proveedores de servicio de Internet de nuestros visitantes y cómo nuestros usuarios usan e interactúan con nuestros Servicios.

Una de las características especiales de los Servicios es que le permiten habilitar varios servicios en línea de terceros, como redes y servicios de redes sociales, para que se integren directamente en su experiencia con nuestros servicios. Para aprovechar estas características, podemos pedirle que nos proporcione su nombre de usuario y contraseña para los servicios de terceros. Al habilitar servicios de terceros, usted nos permite transferir su información de acceso a estos proveedores de servicios con este fin. Cuando agregue una cuenta de servicios de terceros a nuestros Servicios, recopilaremos su información de inicio de sesión y otra información pertinente que sea necesaria para habilitar dichos Servicios para acceder a ese servicio de terceros y sus datos personales contenidos dentro del servicio de terceros.

¿Sobre qué base legal trata sus datos personales PlanetArt?

Dependiendo del fin o de los fines específicos del tratamiento de sus datos personales, nos basamos en uno o más de los siguientes fundamentos legales:

  • porque el procesamiento es necesario para la formalización de su contrato de cliente u otra obligación contractual o para tomar medidas antes de celebrar contratos con usted;
  • porque el tratamiento es necesario para cumplir con una obligación legal (como obligaciones de registros con fines comerciales o fiscales u otras obligaciones reglamentarias);
  • porque el tratamiento es necesario para proteger sus intereses vitales o los intereses vitales de otra persona natural; o
  • porque el tratamiento es necesario para los fines de nuestros intereses legítimos o los de terceros destinatarios que reciban sus datos personales, siempre que dichos intereses no sean vulnerados por sus intereses o libertades y derechos fundamentales.

Los intereses legítimos incluyen, por ejemplo, el desarrollo y la mejora de nuestra administración interna o de nuestros procesos comerciales y de servicios, actividades de reputación y marketing, el mantenimiento actualizado de nuestros registros, la administración y gestión de nuestras obligaciones contractuales, la gestión de nuestros deberes y obligaciones legales y contractuales y el cumplimiento de los reglamentos internos y legales que nos son aplicables.

Además, tratamos sus datos personales en base a su consentimiento expreso para determinados fines como el marketing directo.

¿Quién recibirá sus datos personales?

Dentro del grupo, se pueden proporcionar sus datos personales a las empresas y los departamentos afiliados al grupo para cumplir con nuestras obligaciones internas, contractuales y legales. Además, los agentes y proveedores externos de servicios contratados por nosotros pueden recibir sus datos personales para estos fines.

Las categorías de destinatarios externos de sus datos personales son, por ejemplo:

  • las autoridades e instituciones públicas, gubernamentales o reguladoras (como autoridades tributarias e incluso para cumplir con requisitos de seguridad nacional o de aplicación de la ley);
  • los proveedores de servicios, tales como servicios de tecnologías de la información, logística, servicios de fabricación, de entrega, de comunicación y de auditoría; terceros a quienes les cedemos o renovamos cualquiera de nuestros derechos u obligaciones y socios de cooperación y negocios;
  • los posibles socios de cooperación, compradores, bancos inversores o instituciones financieras en relación a reorganizaciones corporativas o transacciones; y
  • los tribunales, las autoridades encargadas de hacer cumplir la ley, las entidades reguladoras o los abogados o terceros relacionados con la interposición, el ejercicio o la defensa de demandas judiciales.

Además, podemos compartir datos no identificables y agregados con nuestros afiliados, agentes y socios comerciales, o divulgar estadísticas agregadas del usuario para describir nuestros Servicios a socios comerciales actuales o potenciales y a otros terceros para otros fines legales.

¿Serán transferidos a un tercer país sus datos personales?

Nuestra oficinas centrales y operaciones se encuentran en Estados Unidos. Por ende, podemos transferir sus datos personales a los departamentos y las empresas del grupo afiliadas y a terceros en Estados Unidos y otros países fuera de la Unión Europea (llamados terceros países) si nuestro negocio lo requiere.

  • Cualquiera de dichas transferencias internacionales de sus datos personales será protegida por medidas de seguridad apropiadas y adecuadas como lo exige el Reglamento General de Protección de Datos de la Unión Europea (GDPR) u otra ley pertinente de privacidad de datos, entre las que se incluyen: las cláusulas estándar de protección de datos de la UE adoptadas por la Comisión Europea para transferencias de sus datos personales a una empresa del grupo o a un tercero en los Estados Unidos o cualquier otro tercer país, que están disponibles en https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en, y
  • el marco de Protección de Privacidad entre EE. UU. y la UE adoptado por la Comisión Europea para transferencias de sus datos personales a una empresa del grupo o a un tercero en Estados Unidos o cualquier otro tercer país, que está disponible en http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv%3AOJ.L_.2016.207.01.0001.01.ENG&toc=OJ%3AL%3A2016%3A207%3AFULL.

PlanetArt cumple con el Marco de Protección de Privacidad de la UE y EE. UU. según lo establecido por el Departamento de Comercio de EE. UU. con respecto a la recopilación, al uso y a la retención de datos personales transferidos de la Unión Europea a Estados Unidos. PlanetArt ha certificado al Departamento de Comercio que se adhiere a los Principios de Protección de la Privacidad. Si hay un conflicto entre los términos en esta política de privacidad y los Principios de Protección de la Privacidad, regirán los Principios de Protección de la Privacidad. Para obtener más información sobre el programa de Protección de la Privacidad y para revisar nuestra certificación, visite https://www.privacyshield.gov/. La Lista de Privacidad está disponible en https://www.privacyshield.gov/list.

Además, cuando una transferencia de sus datos personales no pueda basarse en las garantías mencionadas anteriormente, dicha transferencia a un tercer país también puede ser necesaria para formalizar un contrato con usted o en casos individuales con los fines de nuestros intereses comerciales legítimos y para cumplir con nuestras obligaciones internas, contractuales y legales, siempre que dichos intereses comerciales no queden anulados por sus intereses o derechos y libertades.

¿Durante cuánto tiempo serán tratados y almacenados sus datos personales?

Tratamos y almacenamos sus datos personales solo mientras sea necesario para nuestra relación con usted o si es necesario para cumplir con obligaciones contractuales y legales de acuerdo con las leyes aplicables (como obligaciones de retenciones según las leyes comerciales o fiscales). Por regla general, el plazo de conservación o documentación que se especifica en la ley aplicable es de 2 a 10 años. Una vez transcurridos los plazos de conservación pertinentes, sus datos personales pueden ser borrados (periódicamente), anonimizados o transferidos a un archivo. En dicho archivo, sus datos personales pueden ser usados con fines históricos, científicos o estadísticos, para la resolución de conflictos y para investigaciones.

¿Cómo protege sus datos personales PlanetArt?

PlanetArt ha implementado una política de protección de datos y varias medidas técnicas y organizativas para mantener sus datos personales confidenciales y seguros de acuerdo con nuestros procedimientos internos y el Reglamento General de Protección de Datos de la Unión Europea (GDPR) y otras leyes de privacidad de datos aplicables. Nuestras medidas de seguridad técnica y organizativas están diseñadas para evitar la destrucción accidental o ilegal, la pérdida, la alteración, la divulgación o el acceso no autorizados a los datos personales transmitidos, almacenados o procesados de otro modo.

Esto incluye, entre otros y según corresponda, la seudonimización y encriptación de datos personales, la capacidad para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de sistemas y servicios de tratamiento, la capacidad para restaurar la disponibilidad y el acceso a datos personales en el tiempo debido en el caso de un incidente físico o técnico y un proceso de comprobación periódica de la efectividad de nuestras medidas técnicas y organizativas para garantizar la seguridad del tratamiento.

¿Cómo puedo cambiar mis datos personales?

Si cree que nos ha proporcionado datos personales que son incorrectos o que necesitan ser actualizados, puede contactar con nosotros a través del apartado Contacta con nosotros de la aplicación móvil o de la página web.

¿Estoy obligado a proporcionar datos personales?

Como principio general, usted nos proporcionará sus datos personales de forma completamente voluntaria y, en principio, no hay efectos adversos para usted si decide no proporcionar sus datos personales. Sin embargo, existen circunstancias en las cuales Planet no puede tomar medidas sin ciertos datos personales suyos, por ejemplo, porque estos datos personales son necesarios para tratar sus pedidos o para proporcionarle acceso a una oferta de Servicios o comunicaciones por correo electrónico. En estos casos, desafortunadamente no nos será posible proporcionarle lo que nos pidió sin los datos personales pertinentes.

¿Cuáles son mis derechos con respecto a mis datos personales?

Si usted es un ciudadano de la UE o no lo es pero reside en la UE, sujeto a ciertas condiciones, usted puede tener derecho de acceso a los datos personales que tenemos (Artículo 15 GDPR sujeto a las limitaciones de la ley local aplicable), derecho a la rectificación de datos personales incorrectos (Artículo 16 del GDPR), derecho a borrar sus datos personales en determinadas circunstancias (Artículo 17 del GDPR sujeto a las limitaciones de la ley local aplicable), derecho a la limitación y a objetar al tratamiento de sus datos personales (Artículo 18 y 21 del GDPR) y derecho a la posesión de datos (Artículo 20 del GDPR). Además, usted tiene derecho a presentar una demanda ante una autoridad de control de protección de datos competente (Artículo 77 del GDPR junto con la ley local que aplique) o a solicitar un arbitraje vinculante según los Principios de Protección de la Privacidad.

Todas las solicitudes relacionadas con los derechos mencionados anteriormente y cualquier otra consulta sobre esta Política de Privacidad o la manera en que tratamos sus datos personales deben dirigirse a:

PlanetArt LLC
23801 Calabasas Rd
Calabasas, CA 91302
EE. UU.

También puede contactar con nosotros a través del apartado Contacta con nosotros de la aplicación móvil o de la página web. Las quejas bajo el Marco de Protección de Privacidad pueden dirigirse al grupo de expertos establecido por las Autoridades de Protección de Datos de la UE.

Podemos pedirle que nos proporcione la información que podamos requerir para confirmar su identidad y para ubicar la información que usted busca. Cuando tengamos dudas razonables relativas a su identidad, podemos solicitarle la disposición de información adicional para evitar la divulgación no autorizada de datos personales. Cuando las solicitudes estén infundadas o sean excesivas, nos reservamos el derecho a cobrar un cargo razonable considerando los costos administrativos por proporcionar la información o la comunicación de realizar la acción solicitada o negarnos a dar curso a la solicitud.

Actualizaciones de esta Política de Privacidad

Esta Política de Privacidad entrará en vigor a partir de la fecha que se menciona a continuación. Nos reservamos el derecho a modificar esta información de vez en cuando para reflejar cualquier cambio en la forma en que tratamos sus datos personales o cambios en los requisitos legales. En el caso de dichas modificaciones, publicaremos la Política de Privacidad modificada junto a nuestros Servicios o se publicará de otra manera. Consulte esta página periódicamente o acceda a esta Política de Privacidad a través de nuestros servicios. Los cambios entrarán en vigor en cuanto sean publicados como parte de los Servicios.

*********

Información sobre su derecho a retirar su consentimiento de acuerdo al artículo 7 (3) del GDPR

Si usted nos ha dado su consentimiento para el tratamiento de sus datos personales, su consentimiento puede ser revocado en cualquier momento. Esto también se aplica a los consentimientos que se nos otorgaron antes de que el GDPR entrara en vigor, es decir, antes del 25 de mayo de 2018. La revocación de su consentimiento tiene efecto solo en un futuro y no afecta a la legalidad del tratamiento de sus datos personales basados en su consentimiento antes de su revocación.

Información sobre su derecho a objetar de acuerdo al artículo 21 del GDPR

Si usted es un ciudadano de la UE o no lo es pero reside en la UE, usted tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basados en el apartado (e) del Artículo 6 (1) (tratamiento por motivos de interés público) y el apartado (f) del Artículo 6 (1) del GDPR (tratamiento basado en los intereses legítimos), incluyendo la elaboración de perfiles basada en fichas disposiciones. Si usted se opone al tratamiento de sus datos personales, nosotros ya no trataremos sus datos personales salvo que tengamos argumentos legítimos convincentes para dicho tratamiento que deroguen sus intereses, derechos y libertades o, alternativamente, dicho tratamiento sirva para hacer valer, ejercer o defender demandas judiciales.

También podemos tratar sus datos personales con fines directos de marketing. Si usted es un ciudadano de la UE o no lo es pero reside en la UE, tiene el derecho a oponerse en cualquier momento al tratamiento de sus datos personales para dicho marketing; esto también se aplica a la caracterización en la medida que esté relacionada con dicho marketing directo. Si usted se opone al tratamiento con fines de marketing directo, sus datos personales ya no serán tratados para dichos fines.

Cualquier retirada de consentimiento u oposición al tratamiento de sus datos personales deberían enviarse informalmente, indicando su nombre, dirección y fecha de nacimiento a:

PlanetArt LLC
23801 Calabasas Rd
Calabasas, CA 91302
EE. UU.

Puede ponerse en contacto con nosotros a través del apartado Contacta con nosotros de la aplicación móvil o de la página web.

*********