Política de privacidad de HasanaH
Introducción
Bienvenido a la política de privacidad de HasanaH.
HasanaH respeta su privacidad y se compromete a proteger sus datos personales. Esta política de privacidad le informará sobre cómo tratamos sus datos personales cuando visita nuestro sitio web (independientemente de su ubicación) y le informará sobre sus derechos de privacidad y cómo la ley le protege.
Esta política de privacidad se presenta en formato por capas, por lo que puede acceder a las secciones específicas que se detallan a continuación. También puede descargar una versión en PDF de la política aquí. Utilice también el glosario para comprender el significado de algunos términos utilizados en esta política de privacidad.
1. Información importante y quiénes somos
Finalidad de esta política de privacidad
Esta política de privacidad tiene como objetivo brindarle información sobre cómo HasanaH recopila y procesa sus datos personales a través de su uso de este sitio web, incluidos los datos que pueda proporcionar a través de este sitio web cuando se suscribe a nuestro boletín y/o hace una donación o contribución a través de este sitio web.
Este sitio web no está destinado a niños y no recopilamos deliberadamente datos relacionados con ellos.
Es importante que lea esta política de privacidad junto con cualquier otra política de privacidad o política de tratamiento justo que podamos proporcionarle en ocasiones específicas al recopilar o tratar sus datos personales, para que tenga pleno conocimiento de cómo y por qué los utilizamos. Esta política de privacidad complementa otros avisos y políticas de privacidad y no pretende anularlos.
Controlador
HasanaH es el controlador y responsable de sus datos personales (en esta política de privacidad se hace referencia a ella como “COMPAÑÍA”, “HasanaH”, “nosotros”, “nos” o “nuestro”).
Hemos designado a un delegado de protección de datos (DPD) responsable de gestionar las cuestiones relacionadas con esta política de privacidad. Si tiene alguna pregunta sobre esta política de privacidad, incluyendo cualquier solicitud para ejercer sus derechos legales, póngase en contacto con el delegado de protección de datos (DPD) utilizando los datos que se indican a continuación.
Datos de contacto
Si tiene alguna pregunta sobre esta política de privacidad o nuestras prácticas de privacidad, comuníquese con nuestro DPO de las siguientes maneras:
Nombre completo de la entidad jurídica: HasanaH
Email address: privacidad@hasanah.org.
Dirección postal: 4 Old Park Ln, Mayfair, Londres W1K 1QW, Reino Unido
Datos de contacto del Delegado de Protección de Datos (DPD): 4 Old Park Ln, Mayfair, Londres W1K 1QW, Reino Unido; Correo electrónico: privacy@hasanah.org.
Tiene derecho a presentar una reclamación en cualquier momento ante la Oficina del Comisionado de Información (ICO), la autoridad supervisora del Reino Unido en materia de protección de datos (www.ico.org.uk). No obstante, le agradeceríamos que nos diera la oportunidad de atender sus inquietudes antes de que se ponga en contacto con la ICO, así que le rogamos que se ponga en contacto con nosotros en primer lugar.
Cambios en la política de privacidad y su deber de informarnos de los cambios
Revisamos periódicamente nuestra política de privacidad. Esta versión se actualizó por última vez el 10 de mayo de 2020. Puede obtener versiones anteriores contactándonos.
Es importante que los datos personales que tenemos sobre usted sean precisos y estén actualizados. Le rogamos que nos informe si sus datos personales cambian durante su relación con nosotros.
Enlaces de terceros
Este sitio web puede incluir enlaces a sitios web, complementos y aplicaciones de terceros. Al hacer clic en dichos enlaces o habilitar dichas conexiones, es posible que terceros recopilen o compartan datos sobre usted. No controlamos estos sitios web de terceros ni nos hacemos responsables de sus políticas de privacidad. Al salir de nuestro sitio web, le recomendamos leer la política de privacidad de cada sitio web que visite.
2. Los datos que recopilamos sobre usted
Los datos personales, o información personal, se refieren a cualquier información sobre una persona que permita identificarla. No incluyen datos cuya identidad se haya eliminado (datos anónimos).
Podemos recopilar, usar, almacenar y transferir diferentes tipos de datos personales sobre usted que hemos agrupado de la siguiente manera:
- Los datos de identidad incluyen nombre, apellido de soltera, apellido, nombre de usuario o identificador similar, estado civil, título, fecha de nacimiento y género.
- Los datos de contacto incluyen dirección, dirección de correo electrónico y números de teléfono.
- Los datos financieros incluyen detalles de cuentas bancarias y tarjetas de pago, que son recopilados y procesados por nuestro proveedor de servicios de pasarela de pago, y dicha recopilación, almacenamiento y manejo están sujetos a términos y condiciones adicionales establecidos por el proveedor de servicios de pasarela de pago.
- Los datos de transacciones incluyen detalles sobre los pagos que usted ha realizado y que recibe de usted, así como otros detalles de las contribuciones y donaciones que nos ha hecho.
- Los datos técnicos incluyen la dirección de protocolo de Internet (IP), sus datos de inicio de sesión, tipo y versión del navegador, configuración de zona horaria y ubicación, tipos y versiones de complementos del navegador, sistema operativo y plataforma, y otra tecnología en los dispositivos que utiliza para acceder a este sitio web.
- Los datos de perfil incluyen su nombre de usuario y contraseña, donaciones y contribuciones realizadas por usted, sus intereses, preferencias, comentarios y respuestas de encuestas.
- Los datos de uso incluyen información sobre cómo utiliza nuestro sitio web para realizar donaciones. Para obtener más información sobre estos procesos, visite nuestra Política de Cookies.
- Los datos de marketing y comunicaciones incluyen sus preferencias para recibir marketing de nosotros y de nuestros terceros y sus preferencias de comunicación.
También recopilamos, usamos y compartimosDatos agregadosComo datos estadísticos o demográficos, para cualquier propósito. Los Datos Agregados podrían derivarse de sus datos personales, pero no se consideran datos personales legalmente, ya que no revelarán su identidad, ni directa ni indirectamente. Por ejemplo, podemos agregar sus Datos de Uso para calcular el porcentaje de usuarios que acceden a una función específica del sitio web. Sin embargo, si combinamos o conectamos los Datos Agregados con sus datos personales de forma que puedan identificarle, directa o indirectamente, trataremos los datos combinados como datos personales y los utilizaremos de acuerdo con esta política de privacidad.
No recopilamos ningunaCategorías especiales de datos personalessobre usted (esto incluye detalles sobre su raza o etnia, creencias religiosas o filosóficas, vida sexual, orientación sexual, opiniones políticas, afiliación sindical, información sobre su salud y datos genéticos y biométricos). Tampoco recopilamos información sobre condenas ni delitos penales.
Si no proporciona datos personales
Si necesitamos recopilar datos personales por ley o en virtud de un contrato que tengamos con usted, y usted no los proporciona cuando se le solicita, es posible que no podamos cumplir el contrato que tenemos o que intentamos celebrar con usted (por ejemplo, para proporcionarle bienes o servicios). En este caso, podríamos tener que cancelar un producto o servicio que nos ha contratado, pero se lo notificaremos en ese momento.
3. ¿Cómo se recopilan sus datos personales?
Utilizamos diferentes métodos para recopilar datos de usted y sobre usted, incluso a través de:
Interacciones directas: Puede proporcionarnos sus [Datos de identidad, contacto y financieros] rellenando formularios o comunicándose con nosotros por correo postal, teléfono, correo electrónico u otros medios. Esto incluye los datos personales que nos proporciona cuando:
- hacer donaciones y contribuciones a HasanaH,
- crear una cuenta en nuestro sitio web,
- Solicitar que se le envíe material de marketing.
- participar en un concurso,
- promoción o encuesta,
- o danos tu opinión o contáctanos.
Tecnologías o interacciones automatizadas: Al interactuar con nuestro sitio web, recopilamos automáticamente datos técnicos sobre su equipo, sus acciones y patrones de navegación. Recopilamos estos datos personales mediante cookies, registros del servidor y otras tecnologías similares. También podríamos recibir datos técnicos sobre usted si visita otros sitios web que utilizan nuestras cookies. Consulte nuestra política de cookies para obtener más información.
Terceros o fuentes públicas disponibles: Recibiremos datos personales sobre usted de varios terceros y fuentes públicas como se establece a continuación:
Datos técnicos de las siguientes partes:
(a) proveedores de análisis como Google con sede fuera de la UE,
(b) redes publicitarias, y en su caso, con sede dentro o fuera de la UE, y
©proveedores de información de búsqueda como Google con sede dentro o fuera de la UE.
Datos de contacto, financieros y de transacciones de proveedores de servicios técnicos, de pago y de entrega como Stripe con sede dentro o fuera de la UE.
Datos de identidad y contacto de corredores o agregadores de datos con sede dentro o fuera de la UE.
Datos de identidad y contacto de fuentes públicas disponibles, como Companies House y el Registro Electoral con sede dentro de la UE.
4. Cómo utilizamos sus datos personales
Solo utilizaremos sus datos personales cuando la ley nos lo permita. Normalmente, utilizaremos sus datos personales en las siguientes circunstancias:
Cuando necesitemos ejecutar el contrato que estamos a punto de celebrar o hemos celebrado con usted.
Cuando sea necesario para nuestros intereses legítimos (o los de un tercero) y sus intereses y derechos fundamentales no prevalezcan sobre dichos intereses.
Cuando necesitamos cumplir con una obligación legal.
Haga clic aquí para obtener más información sobre los tipos de base legal en los que nos basaremos para procesar sus datos personales.
Generalmente, no nos basamos en el consentimiento como base legal para el tratamiento de sus datos personales, aunque solicitaremos su consentimiento antes de enviarle comunicaciones de marketing directo de terceros por correo electrónico o SMS. Tiene derecho a revocar su consentimiento para recibir comunicaciones de marketing en cualquier momento poniéndose en contacto con nosotros.
Finalidades para las que utilizaremos tus datos personales
A continuación, presentamos, en formato de tabla, una descripción de todas las formas en que planeamos utilizar sus datos personales y las bases legales en las que nos basamos para ello. También hemos identificado, cuando corresponde, nuestros intereses legítimos.
Tenga en cuenta que podemos tratar sus datos personales con más de una base legal, dependiendo del fin específico para el que los utilicemos. Si necesita más información sobre la base legal específica en la que nos basamos para tratar sus datos personales, póngase en contacto con nosotros en los casos en que se indique más de una base legal en la tabla a continuación.
5. Divulgación de sus datos personales
Podemos compartir sus datos personales con las partes que se detallan a continuación para los fines establecidos en la tabla Finalidades para las que utilizaremos sus datos personales anterior.
• Terceros internos según lo establecido en el Glosario.
• Terceros externos según lo establecido en el Glosario.
• Terceros a quienes podamos optar por vender, transferir o fusionar partes de nuestro negocio o activos. Alternativamente, podríamos intentar adquirir otras empresas o fusionarnos con ellas. Si se produce un cambio en nuestro negocio, los nuevos propietarios podrán utilizar sus datos personales de la misma manera que se establece en esta política de privacidad.
Exigimos a todos los terceros que respeten la seguridad de sus datos personales y los traten conforme a la ley. No permitimos que nuestros proveedores de servicios externos utilicen sus datos personales para sus propios fines y solo les permitimos procesarlos para fines específicos y de acuerdo con nuestras instrucciones.
6. Transferencias internacionales
Para facilitar nuestras operaciones, HasanaH puede transferir, almacenar y procesar su información dentro de nuestra familia de empresas, socios y proveedores de servicios con sede global. Las leyes de estos países pueden diferir de las leyes aplicables a su país de residencia. Por ejemplo, la información recopilada dentro del EEE puede transferirse, almacenarse y procesarse fuera del EEE para los fines y con las bases legales descritos en esta Política de Privacidad. Cuando transferimos, almacenamos y procesamos su información personal fuera del EEE, nos aseguramos de que existan las garantías adecuadas para garantizar un nivel adecuado de protección de datos. Puede solicitar más detalles sobre las garantías que hemos implementado con respecto a las transferencias de su información personal fuera del EEE y, cuando corresponda, una copia de las cláusulas estándar de protección de datos vigentes, contactándonos en: privacy@hasanah.org
7. Seguridad de los datos
Hemos implementado medidas de seguridad adecuadas para evitar la pérdida, el uso o el acceso no autorizado a sus datos personales, así como su alteración o divulgación. Además, limitamos el acceso a sus datos personales a empleados, agentes, contratistas y terceros que tengan una necesidad comercial de conocerlos. Estos solo procesarán sus datos personales siguiendo nuestras instrucciones y están sujetos a un deber de confidencialidad.
Hemos implementado procedimientos para abordar cualquier sospecha de violación de datos personales y le notificaremos a usted y a cualquier organismo regulador pertinente cuando estemos legalmente obligados a hacerlo. Si sabe o tiene motivos para creer que las credenciales de su cuenta de usuario se han perdido, robado, malversado o comprometido de alguna otra manera, o en caso de cualquier uso no autorizado, real o presunto, de su cuenta de usuario, contáctenos en privacy@hasanah.org
8. Retención de datos
¿Durante cuánto tiempo utilizaréis mis datos personales?
Solo conservaremos sus datos personales durante el tiempo que sea razonablemente necesario para cumplir con los fines para los que los recopilamos, incluyendo el cumplimiento de cualquier requisito legal, regulatorio, fiscal, contable o de informes. Podremos conservar sus datos personales durante un periodo más largo en caso de reclamación o si consideramos razonablemente que existe la posibilidad de un litigio en relación con nuestra relación con usted.
Para determinar el período de retención apropiado de los datos personales, consideramos la cantidad, la naturaleza y la sensibilidad de los datos personales, el riesgo potencial de daño por el uso o la divulgación no autorizados de sus datos personales, los fines para los cuales procesamos sus datos personales y si podemos lograr esos fines a través de otros medios, y los requisitos legales, reglamentarios, fiscales, contables u otros aplicables.
Es posible que debamos conservar información básica sobre nuestros clientes (incluidos sus datos de contacto, identidad, financieros y de transacciones) durante al menos seis años después de que dejen de ser donantes a efectos fiscales. En algunas circunstancias, puede solicitarnos que eliminemos sus datos: consulte sus derechos legales a continuación para obtener más información.
En algunas circunstancias anonimizaremos sus datos personales (para que ya no puedan asociarse con usted) para fines de investigación o estadísticos, en cuyo caso podremos utilizar esta información indefinidamente sin notificárselo previamente.
9. Sus derechos legales
En determinadas circunstancias, usted tiene derechos bajo la legislación de protección de datos en relación con sus datos personales. Haga clic en los enlaces a continuación para obtener más información sobre estos derechos:
• Solicitar acceso a sus datos personales.
• Solicitar la corrección de sus datos personales.
• Solicitar el borrado de sus datos personales.
• Oponerse al tratamiento de sus datos personales.
• Solicitar la restricción del tratamiento de sus datos personales.
• Solicitar la portabilidad de sus datos personales.
• Derecho a retirar el consentimiento.
Si desea ejercer alguno de los derechos establecidos anteriormente, póngase en contacto con nosotros.
Generalmente no se requiere pago
No tendrá que pagar ninguna tarifa para acceder a sus datos personales (ni para ejercer ninguno de los demás derechos). Sin embargo, podríamos cobrarle una tarifa razonable si su solicitud es claramente infundada, repetitiva o excesiva. Alternativamente, podríamos negarnos a atender su solicitud en estas circunstancias.
Lo que podemos necesitar de usted
Es posible que necesitemos solicitarle información específica para confirmar su identidad y garantizar su derecho a acceder a sus datos personales (o a ejercer cualquier otro derecho). Esta medida de seguridad garantiza que sus datos personales no se divulguen a ninguna persona que no tenga derecho a recibirlos. También podríamos ponernos en contacto con usted para solicitarle más información sobre su solicitud y así agilizar nuestra respuesta.
Límite de tiempo para responder
Intentamos responder a todas las solicitudes legítimas en el plazo de un mes. En ocasiones, podríamos tardar más de un mes si su solicitud es especialmente compleja o si ha realizado varias solicitudes. En ese caso, le notificaremos y le mantendremos informado.
10. Glosario
BASE LEGAL
Interés legítimo se refiere al interés de nuestra empresa en dirigir y gestionar nuestro negocio para poder ofrecerle el mejor servicio/producto y la mejor y más segura experiencia. Nos aseguramos de considerar y sopesar cualquier posible impacto en usted (tanto positivo como negativo) y sus derechos antes de procesar sus datos personales para nuestros intereses legítimos. No utilizamos sus datos personales para actividades en las que nuestros intereses se vean anulados por el impacto en usted (a menos que tengamos su consentimiento o estemos obligados o permitidos por ley). Puede obtener más información sobre cómo evaluamos nuestros intereses legítimos frente a cualquier posible impacto en usted en relación con actividades específicas poniéndose en contacto con nosotros.
Ejecución del Contrato significa el tratamiento de sus datos cuando sea necesario para la ejecución de un contrato del que usted sea parte o para tomar medidas a petición suya antes de celebrar dicho contrato. Sin estos datos, es posible que no podamos formalizar el contrato y, por lo tanto, ni usted ni nosotros podremos disfrutar de los derechos ni cumplir con las obligaciones derivadas del mismo.
Cumplir con una obligación legal significa tratar sus datos personales cuando sea necesario para cumplir con una obligación legal a la que estamos sujetos. Sin estos datos, no podemos cumplir con las obligaciones legales que nos impone la ley, lo que podría exponernos a sanciones legales.
TERCEROS
Terceros internos
Otras empresas afiliadas fuera de la UE, que prestan servicios de marketing, TI y administración de sistemas.
Terceros externos
• Proveedores de servicios fuera de la UE que prestan servicios de marketing u otros servicios relacionados con TI.
• Asesores profesionales dentro y fuera de la UE, incluidos abogados, banqueros, auditores y aseguradores que prestan servicios de consultoría, bancarios, jurídicos, de seguros y contables.
• HM Revenue & Customs, reguladores y otras autoridades con sede en el Reino Unido que pueden requerir informes de actividades de procesamiento en determinadas circunstancias.
SUS DERECHOS LEGALES
Usted tiene derecho a:
Solicitar acceso a sus datos personales (comúnmente conocido como «solicitud de acceso del interesado»). Esto le permite recibir una copia de los datos personales que tenemos sobre usted y comprobar que los estamos tratando de forma legal.
Solicitar la corrección de los datos personales que tenemos sobre usted. Esto le permite corregir cualquier dato incompleto o inexacto que tengamos sobre usted, aunque es posible que necesitemos verificar la exactitud de los nuevos datos que nos proporcione.
Solicitar la supresión de sus datos personales. Esto le permite solicitarnos que eliminemos o borremos sus datos personales cuando no exista una razón válida para que sigamos tratándolos. También tiene derecho a solicitarnos que eliminemos o borremos sus datos personales cuando haya ejercido con éxito su derecho de oposición al tratamiento (véase más adelante), cuando hayamos tratado su información ilegalmente o cuando estemos obligados a suprimir sus datos personales para cumplir con la legislación local. Sin embargo, tenga en cuenta que es posible que no siempre podamos cumplir con su solicitud de supresión por motivos legales específicos, que se le notificarán, si corresponde, al momento de su solicitud.
Oponerse al tratamiento de sus datos personales cuando nos basemos en un interés legítimo (o en el de un tercero) y exista algún motivo en su situación particular que le lleve a oponerse al tratamiento por este motivo, ya que considera que afecta a sus derechos y libertades fundamentales. También tiene derecho a oponerse cuando tratemos sus datos personales con fines de marketing directo. En algunos casos, podremos demostrar que tenemos motivos legítimos imperiosos para tratar su información que prevalecen sobre sus derechos y libertades.
Solicitar la restricción del tratamiento de sus datos personales. Esto le permite solicitarnos la suspensión del tratamiento de sus datos personales en los siguientes casos:
• Si desea que establezcamos la exactitud de los datos.
• Cuando nuestro uso de los datos es ilegal pero usted no desea que los borremos.
• Cuando necesite que conservemos los datos incluso si ya no los necesitamos porque los necesita para establecer, ejercer o defender reclamaciones legales.
• Usted se ha opuesto a nuestro uso de sus datos, pero necesitamos verificar si tenemos motivos legítimos imperiosos para utilizarlos.
Solicitar la transferencia de sus datos personales a usted o a un tercero. Le proporcionaremos a usted o a un tercero que usted haya elegido sus datos personales en un formato estructurado, de uso común y legible por máquina. Tenga en cuenta que este derecho solo se aplica a la información automatizada para la cual usted nos dio su consentimiento inicial o cuando la utilizamos para ejecutar un contrato con usted.
Puede retirar su consentimiento en cualquier momento si nos basamos en su consentimiento para tratar sus datos personales. Sin embargo, esto no afectará la legalidad del tratamiento realizado antes de retirar su consentimiento. Si retira su consentimiento, es posible que no podamos ofrecerle ciertos productos o servicios. Le informaremos en ese caso en el momento de retirar su consentimiento.