Aviso de Protección de Datos
Última Actualización: 7 de abril de 2026
Este Aviso de protección de datos ("Aviso") es proporcionado por Avchare ("Avchare", "nosotros", "nos" o "nuestro") como controlador de datos responsable del procesamiento de sus datos personales. Este Aviso tiene como objetivo informarle sobre cómo procesamos sus datos personales de conformidad con el Reglamento general de protección de datos (UE) 2016/679 ("GDPR"), el Reglamento general de protección de datos del Reino Unido ("UK GDPR"), la Ley turca de protección de datos personales n.º 6698 ("KVKK") y otras leyes de protección de datos aplicables.
1. Responsable del tratamiento de datos
El responsable del tratamiento de sus datos personales es:
- Avchare
- Correo electrónico: soporte@avchare.com
- Sitio web: www.avchare.com
Para cualquier consulta relativa al tratamiento de sus datos personales, puede contactar con nuestro Delegado de Protección de Datos en soporte@avchare.com.
2. Categorías de datos personales que procesamos
Podemos procesar las siguientes categorías de datos personales:
- Datos de identidad: Nombre completo, nombre de usuario, cargo, fecha de nacimiento y números de identificación emitidos por el gobierno cuando sea necesario legalmente.
- Datos de contacto: Dirección de correo electrónico, dirección postal, número de teléfono.
- Datos financieros: Detalles de la tarjeta de pago, información de la cuenta bancaria, registros de facturación e historial de transacciones.
- Datos técnicos: Dirección IP, tipo y versión del navegador, identificadores de dispositivo, sistema operativo, configuración de zona horaria y otra tecnología en los dispositivos que utiliza para acceder a los Servicios.
- Datos de uso: Información sobre cómo utiliza los Servicios, incluidas las páginas visitadas, las funciones utilizadas, el tiempo invertido, los patrones de clics y las consultas de búsqueda.
- Datos de comunicaciones: Registros y contenido de correspondencia y comunicaciones con nosotros, incluidos tickets de soporte, comentarios y respuestas a encuestas.
- Datos profesionales: Nombre de la empresa, puesto de trabajo, industria y rol profesional.
3. Finalidades y Bases Legales del Tratamiento
Procesamos sus datos personales para las siguientes finalidades y sobre las siguientes bases legales:
| Objetivo | Base legal |
|---|---|
| Proporcionar y gestionar los Servicios | Ejecución del contrato |
| Registro y autenticación de cuenta. | Ejecución del contrato |
| Procesamiento de pagos y facturación | Ejecución del contrato |
| Atención al cliente y comunicaciones. | Ejecución del contrato / Interés legítimo |
| Mejora y desarrollo de los Servicios | Interés legítimo |
| Seguridad y prevención de fraude | Interés legítimo / Obligación legal |
| Comunicaciones promocionales y de marketing. | Consentir |
| Estadísticas de análisis y uso. | Interés legítimo / Consentimiento |
| Cumplimiento de obligaciones legales | Obligación legal |
4. Destinatarios e intercambio de datos
Sus datos personales podrán ser compartidos con las siguientes categorías de destinatarios:
- Proveedores de servicios: Proveedores externos que procesan datos en nuestro nombre (alojamiento, procesamiento de pagos, análisis, entrega de correo electrónico, herramientas de atención al cliente). Todos los proveedores de servicios están sujetos a acuerdos de procesamiento de datos que cumplen con las leyes de protección de datos aplicables.
- Asesores profesionales: Abogados, auditores y consultores según sea necesario para las operaciones comerciales.
- Autoridades reguladoras: Organismos gubernamentales, organismos encargados de hacer cumplir la ley y agencias reguladoras donde la divulgación es requerida por ley o para proteger nuestros derechos legales.
- Sucesores comerciales: Posibles compradores o sucesores en caso de fusión, adquisición o reestructuración.
5. Transferencias Internacionales
Sus datos personales pueden transferirse, almacenarse y procesarse en países fuera del Espacio Económico Europeo (EEE), el Reino Unido o Turquía. Cuando se producen dichas transferencias, nos aseguramos de que existan las salvaguardas adecuadas, que incluyen:
- Cláusulas Contractuales Tipo (CEC) aprobadas por la Comisión Europea.
- Acuerdo o Anexo de Transferencia Internacional de Datos del Reino Unido, según corresponda.
- Decisiones de adecuación de la Comisión Europea para el país receptor.
- Cumplimiento de los requisitos de KVKK para transferencias transfronterizas, incluida la obtención de las aprobaciones necesarias de la Junta de Protección de Datos Personales cuando sea necesario.
6. Retención de datos
Conservamos sus datos personales solo durante el tiempo necesario para cumplir con los fines para los cuales fueron recopilados, incluido el cumplimiento de requisitos legales, contables o de informes. Nuestros criterios de retención incluyen:
- Datos de cuenta activa: Se conserva durante la duración de su cuenta y suscripción.
- Post-terminación: Se conserva hasta 30 días después del cierre de la cuenta para exportar datos y luego se elimina de forma segura.
- Registros financieros: Retenido por un período mínimo según lo exigen las leyes fiscales y comerciales aplicables (normalmente de 5 a 10 años).
- Reclamaciones Legales: Los datos relevantes para posibles reclamaciones legales pueden conservarse durante el período de prescripción aplicable.
- Procesamiento basado en el consentimiento: Conservado hasta que retire su consentimiento o hasta que ya no sea necesario.
7. Tus derechos
Según las leyes de protección de datos aplicables, usted tiene los siguientes derechos:
7.1 Según GDPR/RGPD del Reino Unido
- Derecho de Acceso (Art. 15): Obtener confirmación si sus datos están siendo tratados y solicitar una copia.
- Derecho de Rectificación (Art. 16): Solicitar la corrección de datos inexactos o incompletos.
- Derecho de Supresión (Art. 17): Solicitar la supresión de tus datos en determinadas circunstancias.
- Derecho de Restricción (Art. 18): Solicitar la limitación del tratamiento en determinadas circunstancias.
- Derecho a la Portabilidad de los Datos (Art. 20): Reciba sus datos en un formato estructurado, de uso común y legible por máquina.
- Derecho de Oposición (Art. 21): Oponerse al procesamiento basado en intereses legítimos o con fines de marketing directo.
- Derecho a no ser Sujeto a la Toma de Decisiones Automatizada (Art. 22): No ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o significativos.
- Derecho a Retirar el Consentimiento (Art. 7): Retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
- Derecho a presentar una queja: Presentar una queja ante una autoridad de control en el estado miembro de la UE de su residencia habitual, lugar de trabajo o lugar de la presunta infracción.
7.2 Según KVKK (Ley turca de protección de datos)
De conformidad con el artículo 11 de la KVKK, usted tiene derecho a:
- Conozca si sus datos personales están siendo procesados.
- Solicitar información sobre el tratamiento si sus datos han sido tratados.
- Conozca el propósito del procesamiento y si se está utilizando de acuerdo con su propósito.
- Conocer los terceros a quienes se han transferido sus datos a nivel nacional o extranjero.
- Solicitar la rectificación de datos incompletos o inexactos.
- Solicitar el borrado o destrucción de sus datos en las condiciones establecidas en el artículo 7 de la KVKK.
- Solicitar la notificación de acciones de rectificación, supresión o destrucción a terceros a quienes se hayan transferido sus datos.
- Oponerse a que se produzca un resultado en su contra mediante el análisis de sus datos exclusivamente a través de sistemas automatizados.
- Reclamar una indemnización por los daños y perjuicios derivados del tratamiento ilícito de sus datos.
8. Medidas de seguridad de datos
Implementamos medidas técnicas y organizativas integrales para proteger sus datos personales, que incluyen:
- Cifrado de datos en tránsito (TLS 1.2+) y en reposo (AES-256).
- Controles de acceso basados en roles y autenticación multifactor para sistemas internos.
- Evaluaciones periódicas de seguridad, pruebas de penetración y escaneo de vulnerabilidades.
- Procedimientos de respuesta a incidentes y notificación de incumplimientos.
- Formación de los empleados en materia de protección de datos y sensibilización en seguridad.
- Medidas de seguridad física para las instalaciones del centro de datos.
- Copias de seguridad periódicas con almacenamiento seguro y procedimientos de recuperación ante desastres.
9. Notificación de violación de datos
En caso de una violación de datos personales que probablemente resulte en un riesgo para sus derechos y libertades, lo notificaremos a la autoridad supervisora pertinente dentro de las 72 horas siguientes a tener conocimiento de la violación, tal como lo exige el artículo 33 del RGPD. Cuando la violación pueda resultar en un alto riesgo para sus derechos y libertades, también se lo notificaremos sin demora indebida de conformidad con el artículo 34 del RGPD y las leyes locales aplicables.
10. Evaluaciones de impacto de la protección de datos
Realizamos evaluaciones de impacto de la protección de datos (DPIA) para actividades de procesamiento que probablemente resulten en un alto riesgo para los derechos y libertades de las personas, según lo exige el artículo 35 del RGPD. Esto incluye el procesamiento que involucra nuevas tecnologías, el procesamiento a gran escala de datos confidenciales o el monitoreo sistemático.
11. Subprocesadores
Mantenemos una lista de subprocesadores que procesan datos personales en nuestro nombre. Llevamos a cabo la debida diligencia con todos los subencargados y nos aseguramos de que proporcionen garantías suficientes para implementar las medidas técnicas y organizativas adecuadas. Le notificaremos cualquier cambio previsto en los subprocesadores, dándole la oportunidad de oponerse.
12. Ejercicio de sus derechos
Para ejercer cualquiera de sus derechos en virtud de este Aviso, puede:
- Envíe un correo electrónico a nuestro Delegado de Protección de Datos a soporte@avchare.com.
- Utilice las herramientas de administración de datos disponibles en la configuración de su cuenta.
- Envíe una solicitud por escrito a nuestra dirección registrada.
Responderemos a su solicitud dentro de los 30 días (o dentro del plazo especificado por la ley aplicable). Podemos solicitar la verificación de su identidad antes de procesar su solicitud. Si necesitamos tiempo adicional, le informaremos de la extensión y los motivos del retraso.
13. Cambios a este aviso
Es posible que actualicemos este Aviso de protección de datos de vez en cuando para reflejar cambios en nuestras actividades de procesamiento, requisitos legales o prácticas organizativas. Le notificaremos los cambios materiales a través de los Servicios o por correo electrónico y actualizaremos la página de "Última actualización". fecha en consecuencia.
14. Información de contacto
Si tiene preguntas o inquietudes sobre este Aviso o nuestras prácticas de protección de datos:
- Avchare
- Delegado de Protección de Datos: soporte@avchare.com
- Consultas generales: info@avchare.com
- Sitio web: www.avchare.com