1. Quiénes somos
Phipower, nombre comercial de Mobisun B.V.
Ampèrestraat 21A
3861 NC Nijkerk
Países Bajos
Cámara de Comercio neerlandesa (KvK): 68972849
Número de IVA: NL857669990B01
Correo electrónico: info@phipower.org
Teléfono: +31 85 303 35 01
A efectos del RGPD y de otras leyes de privacidad aplicables, Mobisun B.V. es el responsable del tratamiento de los datos personales realizado por Phipower para sus propios fines.
2. Alcance de esta Política de privacidad
Esta Política de privacidad se aplica a los datos personales tratados a través de la tienda en línea de Phipower, el servicio de atención al cliente, las actividades de marketing, la asistencia relacionada con los productos, las devoluciones, la gestión de garantías, las consultas profesionales y las actividades empresariales relacionadas.
No regula las prácticas de privacidad independientes de sitios web o servicios externos que decidas utilizar fuera de Phipower.
3. Datos personales que recopilamos
Dependiendo de cómo interactúes con Phipower, podemos tratar:
Datos de identidad y contacto
- nombre;
- dirección de correo electrónico;
- número de teléfono;
- dirección de facturación y de envío;
- país;
- nombre de la empresa, cuando corresponda.
Datos sobre pedidos y operaciones comerciales
- productos comprados o considerados;
- número y fecha del pedido;
- cantidades;
- importe y moneda de la transacción;
- método de envío y estado de la entrega;
- historial de devoluciones, reembolsos y garantías;
- historial de pedidos de la cuenta de cliente.
Datos relacionados con los pagos
- método de pago seleccionado;
- estado del pago;
- referencia de la transacción o del pago;
- información necesaria para conciliar un pago o reembolso.
Normalmente, Phipower no recibe ni almacena los datos completos de las tarjetas de pago. El proveedor de pagos seleccionado durante el proceso de compra gestiona los datos de pago.
Datos de la cuenta
- identificadores de la cuenta de cliente;
- direcciones y preferencias guardadas;
- información de inicio de sesión y de sesión gestionada a través de Shopify;
- historial de la cuenta y de los pedidos.
Datos de atención al cliente y asistencia relacionada con los productos
- mensajes y correspondencia;
- números de pedido;
- información sobre productos y resolución de problemas;
- fotografías o vídeos que decidas proporcionar;
- información sobre devoluciones y garantías;
- registros de la asistencia prestada.
Datos del sitio web, del dispositivo y de uso
- dirección IP;
- información sobre el navegador y el dispositivo;
- sistema operativo;
- páginas y productos consultados;
- información sobre el sitio de procedencia;
- identificadores de sesión y de cookies;
- ubicación aproximada obtenida a partir de datos técnicos;
- interacciones con nuestra tienda, el proceso de compra y nuestras comunicaciones.
Datos de marketing
- estado de suscripción al boletín informativo o a comunicaciones de marketing;
- registros de consentimientos y preferencias;
- fuente de la campaña;
- interacción con las comunicaciones de marketing, cuando esté permitido.
4. Datos de salud y otra información sensible
Phipower vende productos de bienestar. En ocasiones, los clientes pueden mencionar problemas de salud al formular una pregunta sobre un producto.
Por favor, no envíes historiales médicos, diagnósticos, historiales de tratamientos ni otra información sensible sobre tu salud a través de los formularios habituales de contacto, reseñas, devoluciones o garantías, salvo que dicha información sea realmente necesaria y se haya solicitado expresamente.
Los datos de salud son datos personales de categorías especiales conforme al RGPD y gozan de protección jurídica adicional. Si el tratamiento de información sobre la salud resulta realmente necesario, Phipower solo la tratará cuando exista una base jurídica válida y se cumpla una condición aplicable al tratamiento de datos de categorías especiales, como el consentimiento explícito cuando corresponda.
Phipower no utiliza la información facilitada al servicio de atención al cliente para diagnosticar problemas médicos ni crear perfiles médicos.
5. Cómo recopilamos datos personales
Recibimos datos personales:
- directamente de ti cuando realizas un pedido, creas una cuenta, te pones en contacto con nosotros, solicitas una devolución o un servicio de garantía, te suscribes a comunicaciones de marketing o envías contenido;
- automáticamente cuando utilizas nuestra tienda Shopify, de acuerdo con las opciones aplicables relativas a las cookies y al seguimiento;
- de proveedores de servicios de pago, envío, preparación de pedidos, asistencia y otros servicios, cuando sea necesario para completar o facilitar tu transacción;
- de socios comerciales legítimos cuando nos remiten una consulta profesional o comercial.
6. Por qué tratamos datos personales y cuáles son nuestras bases jurídicas
Solo tratamos datos personales cuando contamos con una base jurídica lícita.
Pedidos, proceso de compra, entrega, devoluciones y reembolsos
Finalidad: celebrar y ejecutar el contrato de compraventa, tramitar el pedido y prestar el servicio posventa.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD, ejecución de un contrato o aplicación de medidas precontractuales.
Asistencia relacionada con los productos y atención al cliente
Finalidad: responder preguntas, resolver problemas relacionados con los productos y gestionar devoluciones, solicitudes de garantía y reclamaciones.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD y, cuando corresponda, artículo 6, apartado 1, letra f), del RGPD, nuestro interés legítimo en prestar un servicio eficaz de atención al cliente y mantener registros precisos de la asistencia prestada.
Contabilidad, fiscalidad, legislación de protección de los consumidores y otros requisitos legales
Finalidad: conservar registros, emitir facturas, cumplir obligaciones fiscales y responder a solicitudes legalmente válidas.
Base jurídica: artículo 6, apartado 1, letra c), del RGPD, cumplimiento de una obligación legal.
Prevención del fraude y seguridad
Finalidad: proteger nuestra tienda, las transacciones, las cuentas, los sistemas y a los clientes frente al fraude, los abusos y los incidentes de seguridad.
Base jurídica: artículo 6, apartado 1, letra f), del RGPD, nuestros intereses legítimos en la seguridad del comercio electrónico y la prevención del fraude, y artículo 6, apartado 1, letra c), del RGPD cuando sea aplicable una obligación legal.
Comunicaciones de marketing
Finalidad: enviar boletines informativos, novedades sobre productos, contenidos del Centro de conocimiento, novedades sobre investigaciones y ofertas.
Base jurídica: consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD cuando sea necesario, u otra base jurídica lícita aplicable al marketing directo.
Análisis, personalización y publicidad
Finalidad: comprender el uso del sitio web, mejorar la tienda, medir las campañas y ofrecer personalización o publicidad.
Base jurídica: consentimiento cuando sea necesario para las cookies o tecnologías de seguimiento no esenciales. En casos limitados, puede aplicarse un interés legítimo al tratamiento que no requiera consentimiento conforme a la legislación aplicable.
Consultas profesionales y entre empresas
Finalidad: responder a minoristas, estudios, profesionales, investigadores, distribuidores y otros contactos empresariales.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD para la aplicación de medidas precontractuales y artículo 6, apartado 1, letra f), del RGPD para la gestión legítima de relaciones comerciales.
7. Shopify
Nuestra tienda en línea funciona con Shopify.
Shopify proporciona la infraestructura esencial de comercio electrónico, como alojamiento, funcionalidades de la tienda, servicios de carrito y proceso de compra, gestión de pedidos, funcionalidades de las cuentas de clientes y capacidades de seguridad y prevención del fraude.
Para la prestación de los servicios esenciales al comerciante, Shopify puede tratar datos personales por cuenta nuestra como encargado del tratamiento o proveedor de servicios. Para determinados servicios de Shopify, Shopify también puede tratar datos personales para sus propios fines como responsable independiente del tratamiento.
Puedes consultar la Política de privacidad del consumidor de Shopify en shopify.com/legal/privacy/app-users.
Los controles generales de privacidad de Shopify están disponibles en privacy.shopify.com.
Shop Pay
Si eliges Shop Pay, Shopify trata la información necesaria para ofrecer el proceso de compra acelerado, el reconocimiento de identidad y las funcionalidades relacionadas con Shop Pay. Las propias condiciones de privacidad de Shopify se aplican al tratamiento que realiza para Shop Pay.
8. Proveedores de pago
Durante el proceso de compra, pueden ofrecerte uno o varios métodos de pago.
Compartimos con el proveedor de pagos correspondiente la información necesaria para procesar el método de pago que hayas elegido. El proveedor puede tratar información como tu nombre, datos de facturación, importe de la transacción, información sobre el instrumento de pago, indicadores de prevención del fraude y estado de la transacción, de conformidad con sus propias condiciones de privacidad.
Phipower no incluye una lista fija de proveedores de pagos en esta Política de privacidad porque los métodos de pago disponibles pueden variar según el país, la moneda, el valor del pedido y la configuración de Shopify. Los métodos de pago que se te ofrecen se muestran durante el proceso de compra.
9. Envíos, preparación de pedidos, devoluciones y proveedores de servicios profesionales
Podemos compartir datos personales con proveedores de servicios cuando sea necesario para el funcionamiento de Phipower, entre ellos:
- socios de preparación de pedidos y almacenes;
- servicios postales y de mensajería;
- socios encargados de gestionar devoluciones;
- proveedores de servicios informáticos y de alojamiento;
- sistemas de atención al cliente;
- servicios de correo electrónico y comunicaciones;
- contables, asesores fiscales, asesores jurídicos y aseguradoras;
- proveedores de servicios de prevención del fraude y seguridad.
Solo proporcionamos la información razonablemente necesaria para el servicio correspondiente.
Cuando un proveedor actúa como encargado del tratamiento por cuenta nuestra, exigimos garantías contractuales y de protección de datos adecuadas. Algunos proveedores actúan como responsables independientes del tratamiento para sus propios fines legales u operativos.
10. Analítica, publicidad y píxeles web de Shopify
Shopify proporciona funcionalidades de análisis y admite píxeles de aplicaciones y píxeles personalizados mediante Customer Events.
Phipower puede utilizar las funciones de análisis de Shopify y configurar integraciones de análisis o publicidad. Las integraciones concretas pueden cambiar a medida que evoluciona la tienda.
No mencionamos a ningún proveedor de análisis o publicidad en esta Política de privacidad salvo que se haya verificado su uso. Las cookies, los píxeles, los proveedores, las finalidades y los plazos de conservación concretos deben documentarse en la Política de cookies vigente de Phipower y en la interfaz de preferencias de cookies.
Cuando la legislación aplicable exija el consentimiento, las tecnologías no esenciales de análisis, marketing, personalización o publicidad no deben activarse para ese visitante hasta que se haya obtenido el consentimiento necesario.
Nuestra tienda utiliza los controles de privacidad de Shopify o una solución de consentimiento compatible en las regiones donde se requiere el consentimiento para el uso de cookies. Tus elecciones se utilizan para controlar la recopilación de datos no esenciales mediante los mecanismos de privacidad compatibles de Shopify.
11. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para distintas finalidades.
Las tecnologías estrictamente necesarias permiten funciones esenciales como:
- el carrito y el proceso de compra;
- la seguridad;
- las cuentas de clientes y la continuidad de la sesión;
- las funcionalidades relacionadas con el mercado, el idioma o la tienda.
Las tecnologías de preferencias pueden recordar los ajustes seleccionados.
Las tecnologías de análisis pueden ayudarnos a comprender cómo se utiliza el sitio.
Las tecnologías de marketing o publicidad pueden medir campañas, crear audiencias, personalizar la publicidad o permitir funcionalidades de marketing relacionadas.
Cuando se requiere consentimiento, las tecnologías no esenciales solo se utilizan después de haber obtenido el consentimiento necesario.
Puedes gestionar las opciones disponibles mediante los controles de cookies y privacidad de Phipower.
Para obtener la información más específica y actualizada sobre los proveedores, las cookies, los píxeles, las finalidades y los plazos de conservación, consulta la Política de cookies de Phipower.
12. Transferencias internacionales
Phipower está establecida en los Países Bajos y presta servicios a clientes de todo el mundo.
Shopify y otros proveedores de servicios pueden tratar datos personales en países situados fuera del Espacio Económico Europeo.
El RGPD no exige que todos los datos personales permanezcan almacenados físicamente en el EEE, pero las transferencias a países situados fuera del EEE deben estar protegidas, cuando sea necesario, mediante un mecanismo de transferencia adecuado.
Dependiendo del destinatario y del país de destino, las garantías pueden incluir:
- una decisión de adecuación;
- Cláusulas Contractuales Tipo;
- otro mecanismo de transferencia aprobado; o
- una excepción permitida legalmente en circunstancias limitadas.
Evaluamos a los proveedores de servicios pertinentes y las disposiciones relativas a las transferencias como parte de nuestra gestión de la privacidad y de los proveedores.
13. Conservación de datos
Conservamos los datos personales únicamente durante el tiempo que sea razonablemente necesario para la finalidad para la que se recopilaron, incluidos los requisitos legales, contables, de asistencia y de resolución de litigios.
Nuestro enfoque general sobre la conservación es el siguiente:
Datos de pedidos, facturas y datos contables esenciales: generalmente durante 7 años cuando así lo exijan las normas fiscales y contables neerlandesas.
Datos de transacciones OSS/IOSS: cuando se apliquen las normas de la Ventanilla Única de la UE o de la Ventanilla Única de Importación, puede ser necesario conservar los registros pertinentes durante 10 años.
Registros de devoluciones, garantías y asistencia relacionada con los productos: generalmente durante el tiempo necesario para gestionar la solicitud y durante un plazo razonable posterior. Los registros ordinarios de asistencia ya cerrados pueden conservarse normalmente hasta 2 años después de su cierre, salvo que un litigio, una reclamación legal, un problema de seguridad u otra obligación legal justifiquen un plazo más largo.
Correspondencia del servicio de atención al cliente: generalmente hasta 2 años después del último contacto relevante, salvo que forme parte de un pedido, una reclamación, un asunto de garantía o un registro legal que requiera una conservación más prolongada.
Datos de la cuenta de cliente: mientras la cuenta permanezca activa, más un periodo limitado posterior cuando sea necesario. Los datos de transacciones que deban conservarse por motivos legales podrán seguir almacenados por separado.
Preferencias de marketing: hasta que canceles tu suscripción, retires tu consentimiento o los datos dejen de ser necesarios. Podemos conservar un registro mínimo de supresión para garantizar que se siga respetando tu decisión de no recibir comunicaciones.
Datos de cookies y análisis: según la duración y la configuración descritas en la Política de cookies y en los ajustes pertinentes de la plataforma.
Podemos conservar los datos durante más tiempo cuando sea necesario para formular, ejercer o defender reclamaciones legales o para cumplir una obligación legal.
14. Seguridad
Aplicamos medidas técnicas y organizativas razonables y adecuadas a la naturaleza de los datos y a los riesgos existentes.
Estas pueden incluir:
- conexiones cifradas;
- controles de acceso;
- seguridad de las cuentas y de la plataforma;
- acceso interno restringido;
- proveedores de servicios seguros;
- copias de seguridad y actualizaciones;
- prevención del fraude y de los abusos;
- procedimientos para responder a incidentes de seguridad.
Ningún sistema en línea puede ofrecer una seguridad absoluta.
15. Tus derechos de privacidad
De acuerdo con la legislación aplicable, puedes tener derecho a:
- acceder a los datos personales que conservamos sobre ti;
- rectificar datos inexactos o incompletos;
- solicitar la supresión de datos;
- solicitar la limitación del tratamiento;
- recibir determinados datos en un formato portable;
- oponerte al tratamiento basado en intereses legítimos;
- oponerte en cualquier momento al marketing directo;
- retirar tu consentimiento cuando el tratamiento se base en él;
- ejercer derechos relativos a determinadas decisiones basadas únicamente en el tratamiento automatizado, si corresponde.
Para ejercer un derecho, ponte en contacto con info@phipower.org.
Proporciona información suficiente para que podamos identificar los datos pertinentes. Podemos solicitar información adicional cuando sea razonablemente necesario para verificar tu identidad y proteger tu privacidad.
Cuando Shopify trate información por cuenta nuestra, Shopify proporciona herramientas para comerciantes que pueden ayudarnos a gestionar las solicitudes de acceso, rectificación y supresión.
Derechos de privacidad en Estados Unidos
Dependiendo de tu estado de residencia y de si una determinada ley estatal de privacidad se aplica a Phipower, puedes tener derechos adicionales relativos al acceso, la supresión, la rectificación, la portabilidad, la publicidad dirigida, la venta o el intercambio de información personal, o determinados tipos de elaboración de perfiles.
Cuando haya disponible un mecanismo de exclusión aplicable, puedes utilizar los controles de privacidad que aparecen en nuestra tienda.
16. Comunicaciones comerciales
Puedes darte de baja de los correos electrónicos de marketing de Phipower en cualquier momento utilizando el enlace para cancelar la suscripción incluido en el mensaje o poniéndote en contacto con info@phipower.org.
La cancelación de la suscripción a comunicaciones de marketing no impide que recibas comunicaciones transaccionales o de servicio, como:
- confirmaciones de pedidos;
- información sobre entregas;
- mensajes sobre devoluciones o reembolsos;
- asistencia relacionada con garantías;
- avisos exigidos legalmente.
Cuando una actividad de marketing requiera consentimiento, conservamos un registro de dicho consentimiento y respetamos su retirada.
17. Reseñas y contenido generado por usuarios
Si proporcionas a Phipower un testimonio, una reseña, una fotografía o contenido similar fuera de un servicio de reseñas instalado, solo utilizaremos contenido identificable para actividades públicas de marketing cuando contemos con una base jurídica adecuada y, cuando sea necesario, con tu autorización.
18. Menores
La tienda Phipower está destinada principalmente a adultos.
No intentamos recopilar deliberadamente datos personales de menores con fines de marketing. Si crees que un menor ha proporcionado datos personales sin la autorización necesaria, ponte en contacto con info@phipower.org para que podamos evaluar la situación y, cuando corresponda, eliminar la información.
19. Toma de decisiones automatizada
Phipower no tiene la intención de tomar decisiones sobre clientes basadas únicamente en el tratamiento automatizado cuando dichas decisiones produzcan efectos jurídicos o efectos de importancia similar.
No obstante, pueden utilizarse herramientas automatizadas con fines operativos, como la detección del fraude, la seguridad, la prevención del correo no deseado, las recomendaciones o la segmentación de marketing.
Si introducimos procesos automatizados de toma de decisiones con efectos jurídicos significativos, proporcionaremos la información y los derechos exigidos por la legislación aplicable.
20. Cambios en esta Política de privacidad
Podemos actualizar esta Política de privacidad para reflejar:
- cambios en los ajustes o las funcionalidades de Shopify;
- aplicaciones y proveedores de servicios nuevos o eliminados;
- cambios en nuestros productos o procesos empresariales;
- novedades legales o reglamentarias.
La fecha de la última actualización indicada arriba identifica la versión vigente.
Te recomendamos revisar periódicamente esta política. Cuando un cambio sustancial requiera un aviso adicional o consentimiento, lo proporcionaremos según corresponda.
21. Reclamaciones
Si tienes alguna inquietud relacionada con la privacidad, ponte primero en contacto con Phipower en info@phipower.org.
También tienes derecho a presentar una reclamación ante una autoridad competente de protección de datos.
Para el establecimiento de Phipower en los Países Bajos, la autoridad de control es la Autoriteit Persoonsgegevens.
También puedes tener derecho a ponerte en contacto con la autoridad de control del país en el que resides o trabajas habitualmente.
22. Contacto
Para preguntas, solicitudes o reclamaciones relacionadas con la privacidad:
Phipower, nombre comercial de Mobisun B.V.
Ampèrestraat 21A
3861 NC Nijkerk
Países Bajos
KvK (Cámara de comercio neerlandesa): 68972849
Número de IVA: NL857669990B01
Correo electrónico: info@phipower.org
Teléfono: +31 85 303 35 01