POLÍTICA DE PRIVACIDAD
En esta sección, de conformidad con la normativa europea introducida por el Reglamento UE 679/2016 y con la normativa italiana (Decreto Legislativo n.º 196/2003), se facilita la información relativa al tratamiento de los datos personales de los Usuarios que consultan las páginas del sitio web www.esdcodes.com (en adelante, el «Sitio») o que utilizan los servicios de compra puestos a disposición en el mismo (en adelante, los «Usuarios» o «Interesados»).
Esta política se aplica exclusivamente al Sitio y no a otros sitios web que el usuario pueda consultar a través de los enlaces presentes en el Sitio.
Responsable del tratamiento
El Responsable del tratamiento de los datos personales de los usuarios del Sitio www.esdcodes.com es la sociedad ECOKEY PORTAL CO. LLC - office 3-110, ginger business center, Al Khabeesi Showroom building, Al Khabeesi, Dubai, UAE - REG. NUMBER: 1244913, correo electrónico: support@esdcodes.com.
Correo electrónico para contactar con el Responsable y solicitar la supresión de sus datos, en caso de que se hayan recogido con su consentimiento previo: support@esdcodes.com.
***
A – Tipos de datos tratados
- Datos identificativos
De conformidad con la normativa europea introducida por el Reglamento UE 679/2016, la consulta del Sitio y la eventual compra de los productos vendidos en el Sitio pueden implicar el tratamiento de datos que permiten identificar directa o indirectamente a una persona física, como: nombre, apellidos, dirección de residencia, dirección de correo electrónico, número de teléfono, dirección IP.
El Sitio no solicita al Interesado datos de las denominadas «categorías especiales», es decir, según lo previsto en el RGPD (art. 9), datos personales que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas o la afiliación sindical, así como datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona física, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual de la persona. En caso de que el servicio solicitado requiera el tratamiento de dichos datos, el Interesado recibirá previamente la información correspondiente y se le solicitará su consentimiento explícito.
- Datos bancarios
Al comprar productos en el Sitio también se tratarán datos bancarios, como el número de la tarjeta o de la cuenta bancaria indicada para efectuar el pago y el titular de la tarjeta y de la cuenta bancaria.
Estos datos podrán ser tratados exclusivamente por las empresas terceras que gestionan los métodos de pago utilizados en el Sitio.
Le informamos de que el Sitio utiliza los siguientes servicios de pago, cuyas respectivas políticas de privacidad le recomendamos consultar en lo relativo al tratamiento de los datos:
- PayPal: https://www.paypal.com/es/webapps/mpp/ua/privacy-full
- Google Pay: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=privacynotice&ldl=es
- Amazon Pay: https://www.amazon.in/gp/help/customer/display.html?nodeId=202136010
- Visa: https://www.visa.co.uk/legal/global-privacy-notice/jurisdictional-notice-eea.html
- Mastercard: https://mea.mastercard.com/en-region-mea/about-mastercard/what-we-do/privacy.html
- American Express: https://www.americanexpress.com/es-es/empresa/legal/centro-de-privacidad/politica-de-privacidad-online/
III. Datos de navegación
Los datos de navegación son datos recogidos automáticamente por los sistemas y programas encargados del funcionamiento del Sitio y son necesarios para la utilización de los servicios web [p. ej., direcciones IP, navegador utilizado, nombres de dominio de los sistemas utilizados por los usuarios para conectarse al portal web, direcciones en notación URI (Uniform Resource Identifier) de los recursos solicitados, la hora de la solicitud, el método utilizado para enviar la solicitud al servidor, el tamaño del archivo obtenido como respuesta, el código numérico que indica el estado de la respuesta del servidor (correcta, error, etc.) y otros parámetros relativos al sistema operativo y al entorno informático del usuario].
Estos datos se recogen incluso sin registro en el Sitio ni solicitud de información.
Los datos de navegación se utilizan exclusivamente de forma agregada para elaborar estadísticas anónimas sobre la consulta del Sitio y para comprobar su correcto funcionamiento; no permiten identificar a los usuarios interesados y se eliminan inmediatamente después de su tratamiento en forma anónima.
No obstante, pueden utilizarse para determinar responsabilidades en caso de delitos informáticos cometidos contra el sitio web.
- Datos facilitados voluntariamente por el usuario
Los datos personales facilitados voluntariamente por el Usuario (como, por ejemplo, nombre, apellidos, número de teléfono, dirección de correo electrónico) con el fin de enviar mensajes al Sitio y/o comprar los productos puestos a disposición se utilizan únicamente para atender las necesidades del interesado y para cumplir las obligaciones legales.
La base jurídica de estos tratamientos es la ejecución de las prestaciones relativas a las solicitudes formuladas y a las compras realizadas, así como el cumplimiento de obligaciones legales.
La información que el Usuario del Sitio decida hacer pública a través de los servicios y herramientas puestos a su disposición es facilitada por el Usuario de forma consciente y voluntaria, eximiendo al Sitio de cualquier responsabilidad por posibles infracciones legales.
Corresponde al Usuario comprobar que dispone de autorización para introducir datos personales de terceros o contenidos protegidos por las normas nacionales e internacionales.
En el momento del registro en este sitio y cuando el usuario ha iniciado sesión, puede producirse la transmisión del user-id a Google Analytics de Google (Google LLC, Google Ireland Ltd, Alphabet Inc. y filiales). Google no tiene ninguna posibilidad de remontarse a los datos personales correspondientes al usuario representado por dicho user-id, ya que se trata de un identificador generado y conservado exclusivamente por los sistemas del Responsable.
- Datos recogidos mediante cookies analíticas
El Sitio también recoge datos relativos al Usuario mediante el uso de cookies.
Para más información sobre los datos tratados mediante cookies, los tipos de cookies activas y cómo desactivarlas, consulte la política de cookies.
Estas cookies se utilizan para rastrear las preferencias de navegación del usuario y para recopilar datos estadísticos. El usuario puede desactivar estas cookies desde la configuración de su navegador, tal como se indica en la política de cookies del Sitio.
***
B – Finalidades del tratamiento
Los datos personales recogidos se utilizan para:
- permitir el envío por correo electrónico de los productos adquiridos por el Usuario;
- responder a las solicitudes de contacto enviadas por el Usuario;
- permitir al Usuario utilizar el Servicio de Atención al Cliente;
- obtener información estadística anónima sobre el uso del portal web;
- comprobar el correcto funcionamiento del portal web;
- enviar comunicaciones y newsletters, tanto en formato papel como electrónico, a la dirección de correo electrónico facilitada por el Usuario: en caso de que el usuario decida suscribirse a la newsletter de www.esdcodes.com, y solo tras haber prestado su consentimiento específico, el Responsable del tratamiento tratará los datos personales para enviar comunicaciones comerciales o promocionales y novedades relativas, por ejemplo, a ofertas exclusivas, eventos especiales y promociones. Para darse de baja de la newsletter basta con hacer clic en el enlace de cancelación de la suscripción que aparece al final de los correos recibidos o escribir a support@esdcodes.com.
- determinar responsabilidades en caso de posibles delitos informáticos contra el sitio web;
- cumplir cualquier otra obligación legal no incluida en las finalidades anteriores.
La comunicación de los datos solo podrá efectuarse a petición de la Autoridad Judicial en los términos previstos por la ley.
***
C – Base jurídica del tratamiento
La base jurídica del tratamiento de los datos personales es la ejecución de las prestaciones inherentes a la relación establecida con la aceptación de los Términos y Condiciones, el consentimiento del interesado, el cumplimiento de las obligaciones legales y el interés legítimo del Responsable del tratamiento en efectuar los tratamientos necesarios para dichas finalidades.
- Ejecución de un contrato
El Responsable trata los Datos Personales del Usuario cuando el tratamiento es necesario para la ejecución de un contrato con el Usuario y/o para la aplicación de medidas precontractuales.
- Consentimiento del interesado
El envío opcional, explícito y voluntario de correos electrónicos, mensajes o cualquier tipo de comunicación a los datos de contacto indicados en este Sitio conlleva la posterior obtención de la dirección del remitente, de su número de teléfono o de otros datos personales, que se utilizarán para responder a las solicitudes. Este tratamiento se basa en el consentimiento del interesado.
Garantizamos que dicho tratamiento se regirá por los principios de licitud, lealtad, transparencia, adecuación, pertinencia y necesidad establecidos en el art. 5, apartado 1, del RGPD. Se irán indicando o mostrando progresivamente informaciones resumidas específicas en las páginas del sitio dedicadas a determinados servicios a petición.
III. Cumplimiento de obligaciones legales
El tratamiento de los datos personales podrá realizarse sin el consentimiento del interesado cuando el Responsable deba cumplir una obligación legal.
- Interés legítimo del Responsable del tratamiento
El Responsable trata los Datos Personales del Usuario cuando el tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el Responsable o por terceros.
- Carácter facultativo del suministro de datos
Salvo lo especificado para la ejecución del contrato o de las obligaciones legales, para las cookies y para los datos de navegación, el usuario es libre de facilitar o no sus datos personales. No obstante, no facilitarlos podría imposibilitar la prestación del servicio.
***
D – Modalidades y duración del tratamiento
Los datos personales se tratan mediante herramientas informáticas y de conformidad con el Reglamento UE n.º 679/2016.
Los datos tratados se conservarán durante el tiempo necesario para las finalidades descritas en la presente política y, por tanto, durante el tiempo mínimo necesario o hasta que el interesado lo solicite expresamente, respetando en todo caso los plazos establecidos por la ley.
El Responsable se compromete a adoptar todas las medidas de seguridad adecuadas para prevenir la pérdida y la alteración de los datos personales, así como cualquier uso ilícito y no autorizado de los mismos.
Los datos serán tratados exclusivamente por personas autorizadas por el Responsable, incluidos posibles encargados del tratamiento, representantes y entidades públicas para el cumplimiento de las obligaciones previstas por la ley, que realizan sus respectivas actividades de tratamiento en calidad de responsables independientes.
Entre las personas autorizadas por el Responsable que podrían tratar los datos figuran, a título de ejemplo: colaboradores de los departamentos comercial y jurídico, así como proveedores externos de servicios técnicos, proveedores de alojamiento y empresas informáticas (esta lista no es exhaustiva). En cualquier caso, los datos tratados no se difundirán a destinatarios indeterminados.
Entre las entidades autorizadas por el Responsable que podrían tratar los datos con fines de elaboración de perfiles figura la plataforma de marketing online «Brevo» (https://www.brevo.com/legal/notice).
No es posible garantizar la seguridad de la información recogida frente a posibles ataques informáticos y, en general, frente a violaciones de las normas de seguridad adoptadas para la protección de los datos.
No obstante, en caso de ataques o violaciones, estos se comunicarán a los interesados y a las autoridades competentes conforme a la ley.
***
E – Lugar del tratamiento
Los tratamientos relacionados con los servicios del portal web son realizados por personal identificado y expresamente designado en función de las finalidades específicas de los servicios solicitados y contratados.
Para los tratamientos en cuestión, el Responsable puede recurrir a empresas externas, transportistas, consultores, consorcios y proveedores de software y servicios que operan, a través de personal identificado y autorizado, en el ámbito de las finalidades previstas y de forma que se garantice la máxima seguridad y confidencialidad de los datos. En los demás casos, los datos personales recogidos no se comunicarán a terceros sin el consentimiento expreso del interesado, salvo cuando la comunicación a terceros sea necesaria para cumplir obligaciones impuestas por leyes, reglamentos o resoluciones de las autoridades de control, o resulte esencial para proteger los derechos de otros usuarios o del propio sitio web.
Los datos personales se tratarán y conservarán, exclusivamente para las finalidades indicadas anteriormente y para custodiarlos y archivarlos de forma segura, en servidores remotos gestionados por proveedores líderes del sector que garantizan el cumplimiento de elevados estándares de protección de datos personales.
Esto podría implicar la transferencia de los datos a países fuera de la UE, en los que podrían estar ubicados todos o parte de dichos servidores.
En particular, los datos personales podrán transferirse fuera de la Unión Europea a la empresa «WordPress» (https://wordpress.org/about/privacy), plug-in de comercio electrónico utilizado por el Sitio gestionado por el Responsable.
El tratamiento y la conservación de los datos por parte del proveedor mencionado se realizarán en un tercer país considerado «adecuado» en virtud de una decisión adoptada por la Comisión Europea, en particular la decisión de adecuación relativa a la protección que ofrece la ley canadiense de protección de la información personal y los documentos electrónicos (Canadian Personal Information Protection and Electronic Documents Act) o el EU-U.S. Data Privacy Framework (EE. UU.), o sobre la base de un compromiso contractual o de cláusulas contractuales tipo aprobadas por la Comisión Europea, o de normas corporativas vinculantes aprobadas mediante el procedimiento específico previsto en el art. 47 del RGPD.
Para la transferencia de datos a países fuera de la UE, por regla general no es necesario esperar la autorización nacional del Garante (autoridad italiana de protección de datos). No obstante, la autorización del Garante seguirá siendo necesaria si un responsable desea utilizar cláusulas contractuales específicas que no hayan sido reconocidas como adecuadas mediante una decisión de la Comisión Europea o mediante acuerdos administrativos entre autoridades públicas.
F – Derechos de los interesados
Mientras dure el tratamiento, el interesado podrá ejercer en cualquier momento los siguientes derechos:
- obtener confirmación de la existencia o no de dichos datos y, en caso afirmativo, conocer su contenido y su origen;
- comprobar su exactitud y solicitar la rectificación de los datos inexactos, la integración de los datos incompletos o la actualización de los datos obsoletos;
- obtener la limitación del tratamiento, cuando concurra alguno de los supuestos previstos en el artículo 18 del RGPD;
- solicitar la supresión de los datos tratados infringiendo la ley o cuando concurra alguna de las demás condiciones previstas en el artículo 17, apartado 1, letras a), b), c), e) y f) del RGPD;
- oponerse en cualquier caso, por motivos legítimos, a su tratamiento, u oponerse al tratamiento en los demás casos previstos en el artículo 21, apartados 2 y 3, y en el artículo 22 del RGPD;
- retirar en cualquier momento el consentimiento prestado libremente para el tratamiento de los datos personales para las finalidades especificadas a continuación;
- obtener los datos personales objeto de tratamiento en un formato compatible con las aplicaciones informáticas estándar, para permitir su transferencia a otras plataformas de su elección, sin impedir la transmisión directa de los datos tratados a otro Responsable del tratamiento, cuando dicha transmisión directa sea técnicamente posible (el denominado derecho a la portabilidad de los datos).
Las solicitudes relativas al ejercicio de los derechos mencionados deben dirigirse al Responsable por correo electrónico (support@esdcodes.com).
En caso de falta de respuesta o de respuesta parcial del Responsable a dichas solicitudes, el interesado tendrá derecho a presentar una reclamación ante el Garante per la protezione dei dati personali (www.garanteprivacy.it) o a interponer un recurso judicial en los términos y según las modalidades previstas en los arts. 77 y siguientes del Reglamento UE 2016/679 (RGPD).
G – Actualizaciones de la política
Futuras actualizaciones normativas podrían dar lugar a modificaciones de la presente política, publicada en el Sitio el 17.09.2026.
En caso de modificación, el Responsable lo comunicará en el Sitio.
H - Seguimiento de aperturas y clics en los correos electrónicos
Previo consentimiento del Usuario, el Responsable utiliza píxeles y enlaces de seguimiento en las newsletters y comunicaciones promocionales de ESD Codes para detectar la apertura de los mensajes y los clics en los enlaces, personalizar los contenidos y la frecuencia de los envíos en función de dichas interacciones y medir la eficacia de las campañas de correo electrónico.
Los píxeles son pequeñas imágenes que, al cargarse, permiten recopilar información sobre la apertura del mensaje. Los enlaces con seguimiento permiten registrar los clics. La información recopilada se asocia al contacto del Usuario y se utiliza para adaptar los contenidos y la frecuencia de las comunicaciones posteriores.
El seguimiento se refiere a las comunicaciones enviadas a la dirección de correo electrónico indicada por el Usuario, en los dispositivos utilizados para consultarlas.
El consentimiento al seguimiento es opcional. El Usuario puede recibir la newsletter y comprar productos sin autorizarlo. Además, puede retirar el consentimiento únicamente para el seguimiento, sin dejar de recibir las comunicaciones promocionales, a través del panel de configuración de privacidad en la cuenta del Usuario, el enlace «Actualizar preferencias» que aparece al final de nuestros correos electrónicos promocionales, o contactando con el Servicio de Atención al Cliente en support@esdcodes.com.
La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de la misma.
Datos personales tratados: dirección de correo electrónico, dirección IP, tipo de dispositivo, sistema operativo, información sobre el cliente de correo electrónico (User-Agent), ubicación geográfica (obtenida a partir de la dirección IP) y fecha y hora exactas de apertura del mensaje o de clic en enlaces específicos.
Finalidades: personalización de los contenidos y de la frecuencia de los envíos y medición de la eficacia de las campañas de correo electrónico.
Base jurídica: consentimiento del Usuario, de conformidad con el artículo 6, apartado 1, letra a), del RGPD y con la normativa aplicable a las herramientas de seguimiento.
Proveedor utilizado y su función: Brevo (Sendinblue SAS) en calidad de Encargado del tratamiento.
Lugar del tratamiento y posibles transferencias internacionales: Francia y otros países de la Unión Europea. No se realizan transferencias de datos fuera del Espacio Económico Europeo (EEE) para esta finalidad.
Plazo de conservación: 13 meses a partir de la fecha de la interacción concreta (apertura del correo electrónico o clic), o hasta que el Usuario retire su consentimiento. En caso de retirada, el tratamiento se interrumpe y los datos recopilados se eliminan, salvo que otra base jurídica justifique su conservación.