Política de privacidad
1. Nuestro compromiso con la privacidad de los datos
Proteger la privacidad de las personas que nos facilitan información personal ("Datos personales") es de suma importancia para Awen y para la forma en que desarrollamos nuestra actividad. Con este fin, nos comprometemos a respetar la legislación en materia de privacidad de los datos y, en particular, el Reglamento General de Protección de Datos (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (la "Normativa aplicable »).
2. Disposiciones generales
Esta Política de privacidad (la "Política") describe cómo AWEN AI CORPORATION ("Awen", "nosotros" o "nos") recopila, utiliza, almacena, comparte y protege su información en relación con los servicios ofrecidos por Awen en calidad de responsable del tratamiento, incluidos, entre otros, los servicios prestados en o a través del dominio awen.ai (el "Sitio") y/o, en el futuro, la aplicación de Awen (la "Aplicación") (conjuntamente, los "Servicios").
Esta Política de privacidad se aplica cuando usted ("usted", el "Cliente", el "Usuario") accede, visita o utiliza cualquier parte de los Servicios. A efectos de esta Política de privacidad:
- un "Cliente" es una persona que utiliza la Aplicación en virtud de un contrato de suscripción,
- un "Cliente potencial" es una persona que navega por el Sitio por interés en los Servicios y/o solicita una demostración.
3. Cambios en esta Política de privacidad
Podemos modificar esta Política de privacidad ocasionalmente para garantizar la transparencia, en tiempo real, sobre todas las operaciones de tratamiento relacionadas con usted y sus Datos personales. Podemos notificarle cualquier cambio sustancial en esta Política de privacidad antes de la fecha de entrada en vigor de dichos cambios, enviándole un correo electrónico o por cualquier otro medio visible razonablemente concebido para informarle. Por lo tanto, le recomendamos que lea esta Política con regularidad.
4. Cómo procesamos sus Datos personales
Recopilamos y procesamos información relacionada con usted y con su uso de los Servicios. La forma en que la tratamos varía según se indica a continuación:
-
Cliente:
- categorías de datos personales tratados: datos de identificación (nombre, apellidos, empresa, datos de contacto profesionales, dirección de correo electrónico, número de teléfono…). Información de facturación y financiera (pagos, reembolsos…). Cualquier otra información que comparta con nosotros en otros contextos, como a través del soporte al cliente.
- finalidad del tratamiento: prestar los Servicios solicitados en virtud del Contrato de Suscripción (crear, configurar y mantener su Cuenta de Awen…) ; ayudarle a utilizar los Servicios a través de nuestro Soporte al Cliente ; ponernos en contacto con usted para invitarle a nuestros seminarios web, mantenerle informado sobre nuestras funciones más recientes o enviarle cualquier otra comunicación comercial ; gestionar nuestra relación comercial con usted (contratos, facturas…) ; gestionar impagos y litigios; responder a cualquier solicitud de las autoridades públicas; combatir el blanqueo de capitales o la financiación del terrorismo
- Base legítima: La ejecución del Contrato de Suscripción del que usted es parte. El cumplimiento de nuestras obligaciones legales. Su consentimiento, si lo ha otorgado, para recibir nuestros correos electrónicos de marketing o el interés legítimo de Awen en enviar correos electrónicos de marketing.
-
Cliente potencial:
- categorías de datos personales tratados: nombre, apellidos, cargo, dirección de correo electrónico.
- finalidad del tratamiento: contactarle para una demostración y enviarle comunicaciones de marketing.
- Base legítima: Su consentimiento si ha dado expresamente su consentimiento para que Awen se ponga en contacto con usted (por ejemplo, al completar la solicitud de demostración en nuestro Sitio) o si ha consentido que un tercero transmita sus datos a sus socios comerciales, entre los que se encuentra Awen; o el interés legítimo de Awen, en particular al ponerse en contacto con nuevos socios comerciales.
-
Navegación por el Sitio y/o la Aplicación:
- categorías de datos personales tratados: cookies estrictamente necesarias, cookies de preferencias, cookies estadísticas, cookies de marketing,
- finalidad del tratamiento: garantizar el correcto funcionamiento del servicio ; almacenar información ya introducida y personalizar y optimizar su experiencia en nuestro Sitio web ; ayudarnos a comprender cómo se utilizan los Servicios y comunicar esta información de forma anónima ; realizar un seguimiento de su uso de los Servicios y ayudarnos a mejorar su experiencia de usuario.
- Base legítima: Su consentimiento cuando acepta el uso de cookies en los Servicios.
6. ¿Durante cuánto tiempo conservaremos sus Datos personales?
Sus Datos personales se tratarán de conformidad con esta Política durante el tiempo necesario para:
- prestar los Servicios;
- proporcionarle Servicios personalizados;
- cumplir con la ley y, en particular, prevenir el fraude, cobrar cualquier importe adeudado, resolver controversias, solucionar problemas, colaborar en cualquier investigación y adoptar otras medidas permitidas por la ley.
Por lo tanto, Awen solo conservará sus datos personales durante los siguientes periodos:
-
Cliente:
- categorías de datos personales tratados: datos identificativos (nombre, apellidos, dirección de correo electrónico, etc.) ; cualquier documento contractual suscrito entre usted y Awen ; información de facturación y financiera (pagos, reembolsos, etc.) ;
- periodo de conservación: 6 años después de la finalización del Contrato
- motivo del periodo de conservación: elaborar estadísticas y, de forma más general, con fines probatorios, dado que la mayoría de las reclamaciones están sujetas a un plazo de prescripción de 6 años
-
Cliente potencial
- categorías de datos personales tratados: información del cliente potencial (nombre, apellidos, datos de contacto, solicitud de una demostración, etc.) ;
- periodo de conservación: 3 años o hasta que el interesado solicite la supresión de los datos, lo que ocurra primero
- motivo del periodo de conservación: elaborar estadísticas, darle acceso a una cuenta de demostración y, en su caso, ponernos en contacto con usted.
-
Navegación por el Sitio / Aplicación
- categorías de datos personales tratados: cookies
- periodo de conservación: 13 meses desde su primera instalación en su terminal
- motivo del periodo de conservación: permitir el correcto funcionamiento de los Servicios
Cuando ya no tengamos una necesidad comercial legítima y continuada para tratar sus datos personales, los eliminaremos en cuanto sea técnicamente posible.
7. ¿Compartimos tus datos personales con terceros?
En relación con el uso de los Servicios, algunos de tus Datos personales pueden ser tratados por terceros con el fin de llevar a cabo algunas de las operaciones de tratamiento indicadas anteriormente.
7.1. Proveedores de servicios externos
Podemos divulgar tus datos personales a proveedores de servicios externos (los "Subencargados"). Cuando lo hacemos, nos aseguramos de trabajar únicamente con empresas que protegen y salvaguardan tus datos personales y cumplen con la Normativa aplicable del mismo modo que nosotros. Por lo tanto, de conformidad con el artículo 28 del RGPD del Reino Unido, el acceso a tus Datos personales por parte de nuestros Subencargados está sujeto a la firma de un acuerdo por escrito que nos permite supervisar y controlar la forma en que nuestros Subencargados tratan tus datos personales.
Puedes encontrar una lista de los Subencargados y su uso aquí: https://compliance.awen.ai/subprocessors.
7.2. Otros destinatarios
Además de nuestros Subencargados, tus Datos personales pueden divulgarse a contratistas independientes para prestar parte de los Servicios (únicamente los datos estrictamente necesarios para que puedan desempeñar sus funciones).
8. ¿Dónde almacenamos tus Datos personales?
Los Datos personales que tratamos se almacenan por nuestros proveedores de servicios en la nube en servidores ubicados dentro de la Unión Europea.
Para prestar los Servicios, podemos transferir algunos de tus Datos personales a proveedores de servicios externos ubicados o que utilicen servidores ubicados fuera de la Unión Europea (la "UE") y del Espacio Económico Europeo (el "EEE"). En ese caso, nos aseguramos de que:
estén ubicados en un país que la Unión Europea considere que ofrece un nivel adecuado de protección de datos personales o,
- si están ubicados en los Estados Unidos:
- cumplan disposiciones contractuales que garanticen un nivel de protección equivalente para tus Datos personales (como las cláusulas contractuales tipo establecidas por la Comisión Europea).
9. ¿Cómo protegemos sus Datos personales?
Awen, como encargado del tratamiento, dispone de una serie de medidas técnicas y organizativas para minimizar el riesgo para los Datos personales y garantizar la confidencialidad, integridad, disponibilidad y resiliencia continuas de los sistemas de tratamiento, entre las que se incluyen:
9.1. Cifrado
9.1.1 Cifrado de extremo a extremo
El Encargado del tratamiento garantiza que todos los datos transferidos entre el Encargado del tratamiento y el Responsable del tratamiento estén cifrados mediante cifrado de extremo a extremo. Esto significa que los datos están protegidos frente al acceso no autorizado durante la transmisión.
9.1.2 Cifrado en reposo:
El Encargado del tratamiento almacena todos los datos en formato cifrado en disco. Esto garantiza que, en caso de acceso físico no autorizado a los medios de almacenamiento, no se pueda acceder a los datos sin la debida autorización.
9.2. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia continuas de los sistemas y servicios de tratamiento, art. 32, párr. 1, letra b del RGPD.
La confidencialidad y la integridad se garantizan mediante el tratamiento seguro de los datos personales, incluida la protección frente al tratamiento no autorizado o ilícito y frente a su pérdida, destrucción o daño accidentales.
9.2.1 Confidencialidad
9.2.1.1 Control de acceso al sistema/electrónico
Medidas que impiden que los sistemas de tratamiento de datos se utilicen sin autorización, entre ellas: autenticación de usuarios mediante métodos simples de autenticación (usando nombre de usuario/correo electrónico); transmisión segura de credenciales a través de redes (usando TSL y SSL); bloqueo automático de cuentas; directrices para la gestión de accesos; definición de personas autorizadas
9.1.2 Control de acceso interno
El Encargado del tratamiento ha implantado políticas y procedimientos de control de acceso para garantizar que solo el personal autorizado pueda acceder a los datos. Esto incluye autenticación de usuarios, control de acceso basado en roles y supervisión de los registros de acceso.
9.1.3 Control de aislamiento/separación
Medidas para garantizar que los datos recopilados con distintos fines puedan tratarse por separado (almacenamiento, modificación, eliminación, transmisión), entre ellas: separación de redes; segregación de responsabilidades y funciones.
9.1.4 Control del trabajo
El Encargado del tratamiento aplica políticas y procedimientos de control del trabajo para garantizar que el acceso a los datos solo se conceda al personal autorizado con fines comerciales legítimos. Esto incluye segregación de funciones, revisión periódica del acceso de los usuarios y supervisión de las actividades de los usuarios.
9.2 Integridad
9.2.1 Control de la transmisión de datos
Existen medidas para garantizar que los datos personales no puedan ser leídos, copiados, modificados o eliminados sin autorización durante la transmisión o el transporte electrónicos. Esto incluye el uso de protocolos de cifrado estándar del sector, como Transport Layer Security (TLS), para una transmisión segura entre el cliente y el servidor y hacia sistemas externos.
9.2.2 Control de entrada de datos
Medidas que garantizan que sea posible verificar y determinar si los datos personales han sido introducidos en los sistemas de tratamiento de datos, modificados o eliminados, y por quién, entre ellas: registro de la autenticación y del acceso lógico supervisado al sistema; registro del acceso a los datos, incluyendo, entre otros, el acceso, la modificación, la introducción y la eliminación de datos; y documentación de los derechos de introducción de datos y registro parcial de entradas relacionadas con la seguridad.
9.2.3 Disponibilidad y resiliencia de los sistemas y servicios de tratamiento
El Encargado del tratamiento ha implantado medidas para garantizar la disponibilidad y resiliencia de los sistemas y servicios de tratamiento, que protegen los datos personales frente a la destrucción o pérdida accidentales debidas a factores internos o externos, y que pueden resistir ataques o recuperarse rápidamente tras un ataque. Estas medidas incluyen copias de seguridad periódicas de los datos, la implantación de políticas de transporte y la protección de los soportes de copia de seguridad almacenados.
La copia de seguridad de los datos se realiza cada mes, y los datos se almacenan en discos duros cifrados. Los datos conservados están sujetos a la duración de la suscripción del usuario, lo que significa que se mantienen mientras el usuario esté suscrito a la plataforma. El Encargado del tratamiento garantiza que los datos respaldados estén protegidos frente al acceso no autorizado y otras brechas de seguridad de acuerdo con la normativa de la UE.
9.3. Datos almacenados en servidores de la UE y respeto de la normativa de la UE sobre seguridad de la información
El Encargado del tratamiento garantiza que todos los datos se almacenen en servidores ubicados dentro de la Unión Europea y estén sujetos a la normativa de la Unión Europea sobre seguridad de la información. Esto significa que los datos están protegidos frente al acceso no autorizado y otras brechas de seguridad de acuerdo con la normativa de la UE.
9.4. La capacidad de restablecer la disponibilidad y el acceso a los datos personales de manera oportuna en caso de incidente físico o técnico
El Encargado del tratamiento aplica procedimientos para restablecer la disponibilidad y el acceso a los datos personales de manera oportuna en caso de incidente físico o técnico.
9.5. Un proceso para probar, evaluar y valorar regularmente la eficacia de las medidas técnicas y organizativas destinadas a garantizar la seguridad del tratamiento
El Encargado del tratamiento prueba, evalúa y valora regularmente la eficacia de las medidas técnicas y organizativas destinadas a garantizar la seguridad del tratamiento. Estas medidas incluyen actualizaciones periódicas del software, el uso de cifrado para los datos en tránsito y en reposo, control de acceso para limitarlo al personal autorizado y copias de seguridad periódicas para garantizar la disponibilidad y resiliencia de los sistemas y servicios de tratamiento. Además, el Encargado del tratamiento conserva los datos personales mientras el usuario esté suscrito a la plataforma.
10. Tus derechos
Salvo que la Normativa aplicable o cualquier otra disposición legal o normativa aplicable dispongan lo contrario, puedes ejercer los siguientes derechos:
- Derecho de acceso: el derecho a ser informado y a solicitar acceso a tus Datos personales;
- Derecho a la portabilidad de los datos: el derecho a solicitar una copia de tus Datos personales en un formato estructurado y legible por máquina para transferirla a un tercero;
- Derecho de rectificación: el derecho a pedirnos que modifiquemos o actualicemos Datos personales inexactos o incompletos;
- Derecho de supresión (derecho al olvido): el derecho a pedirnos que eliminemos de forma permanente los Datos personales cuando el interesado considere que ya no tenemos ningún motivo para recopilarlos o tratarlos;
- Derecho a la limitación del tratamiento: el derecho a pedirnos que suspendamos temporalmente el tratamiento de la totalidad o de parte de los Datos personales;
- Derecho de oposición: el derecho a oponerse en cualquier momento, por motivos relacionados con la situación del interesado, al tratamiento de los Datos personales que le conciernan cuando su base jurídica sea la satisfacción de un interés legítimo. Salvo que demostremos un interés legítimo imperioso que justifique dicho tratamiento, dejaremos de tratar los Datos personales en cuestión;
- Derecho a decidir el destino de tus datos después de tu fallecimiento: el derecho a establecer el destino que deseas dar a tus Datos personales en caso de fallecimiento;
- Derecho a presentar una reclamación ante la autoridad de control o a obtener una indemnización de los tribunales competentes.
Para ejercer tus derechos, envíanos tu solicitud directamente a: privacy@awen.ai;
De conformidad con la Normativa Aplicable, te pediremos que acredites tu identidad.
11. Contactar con la autoridad de control competente
Le recordamos que tiene la posibilidad de presentar una reclamación ante la autoridad de control competente. En Francia, esta autoridad es la Commission Nationale de l'Informatique et des Libertés (CNIL), cuya dirección web es: https://www.cnil.fr