AVISO DE PRIVACIDAD DE HYDRAFACIAL
Este Aviso de Privacidad se actualizó por última vez el 07/02/2024.
Este Aviso de Privacidad, que se aplica a todos los productos y servicios de Hydrafacial, le ayudará a entender cómo recogemos, utilizamos y protegemos sus Datos Personales.
Fecha de publicación de la NP Es posible que de vez en cuando tengamos que realizar cambios en este Aviso de Privacidad. Cuando consideremos que usted no puede esperar razonablemente un cambio de este tipo, le comunicaremos las modificaciones más importantes, por ejemplo, publicando un aviso en nuestros sitios web o enviándole un correo electrónico (si nos ha informado del mismo) si así lo exige la legislación aplicable. Puede comprobar cuándo se ha producido la última actualización de este Aviso de Privacidad consultando la fecha que figura en este espacio. Le recomendamos encarecidamente que consulte periódicamente este Aviso de Privacidad.
VISIÓN GENERAL DE NUESTRO AVISO DE PRIVACIDAD
- Nuestro compromiso. En Hydrafacial, nos comprometemos a proteger sus Datos Personales, siempre le trataremos con respeto y diseñaremos nuestros productos y servicios teniendo en cuenta su privacidad.
- Los datos que recopilamos. Para poder ofrecerle nuestros productos o servicios, necesitaremos tratar sus datos personales, como sus datos de contacto, la dirección de envío, la información de su cuenta, el historial de tratamiento, la información sobre la piel, los datos de pago, identificadores de máquina e información sobre el modo en que interactúa con nosotros.
- Cómo recopilamos sus datos. Recogeremos datos sobre usted, sobre el uso que hace de nuestros servicios y de fuentes externas.
- Cómo utilizamos sus datos. El tratamiento de sus datos puede obedecer a diversos motivos jurídicos. El tratamiento de sus datos se puede basar en su consentimiento consentimiento (como creación de una cuenta, datos de una encuesta, almacenamiento de la información de pago con una tarjeta de crédito, recomendaciones de tratamiento o programación de una consulta), la firma de un contrato (como en el servicio de atención al cliente), una obligación legal (como para ejercer sus derechos o atender una reclamación) o nuestro interés legítimo (como para algunas actividades promocionales y de marketing o para la prevención del fraude).
- Compartir datos. Compartimos sus datos principalmente con proveedores de servicios que nos prestan asistencia y apoyo, que son empresas del Grupo Hydrafacial o terceros proveedores.
- Protección de datos. Procuramos aplicar las medidas técnicas y organizativas adecuadas para proteger sus Datos Personales contra la destrucción accidental o ilícita, la pérdida accidental o la alteración, la comunicación o el acceso no autorizados y cualquier otra forma ilícita de tratamiento.
- ¿Cuánto tiempo conservamos sus datos? No trataremos sus Datos Personales durante más tiempo del necesario ni para fines distintos de aquellos para los que se recogieron.
- Privacidad infantil. No recogemos conscientemente ninguna información personal de niños menores de 13 años.
- Enlaces a otros sitios web. No asumimos responsabilidad alguna por los sitios web a los que proporcionamos enlaces.
- Sus derechos. Usted puede tener ciertos derechos relacionados con sus Datos Personales en función de su ubicación conforme a la legislación local aplicable (por ejemplo, el derecho a que se le informe; el derecho de acceso; el derecho de rectificación; el derecho de supresión; el derecho de oposición). Más adelante encontrará información adicional para los consumidores de Estados Unidos.
Le recomendamos que lea nuestro Aviso de Privacidad completo y la Política de Cookies cuyo enlace figura a continuación para comprender en profundidad la forma en que utilizaremos sus Datos Personales y los derechos que tiene sobre ellos. Para obtener más información sobre nuestros Términos de Servicio, consúltelos aquí.
Nuestro compromiso
En Hydrafacial, nos comprometemos a proteger sus Datos Personales, siempre le trataremos con respeto y diseñaremos nuestros productos y servicios teniendo en cuenta su privacidad.
Hydrafacial es una marca insignia de The Beauty Health Company (en adelante "Hydrafacial", "nuestro", "nos" o "nosotros"). Hydrafacial es una empresa global creadora de categorías centrada en ofrecer experiencias de salud y belleza reinventando la relación de nuestros consumidores con su piel, su cuerpo y su autoestima.
Nuestra marca insignia, Hydrafacial, creó la categoría de la hidradermabrasión utilizando un sistema de administración Vortex-Fusion para limpiar, exfoliar, extraer, infundir e hidratar la piel con soluciones y sueros patentados.
Este Aviso de Privacidad cubre los Datos Personales que recopilan y tratan a través de diferentes medios Hydrafacial, sus subsidiarias y filiales ubicadas en todo el mundo que pertenecen al grupo de empresas de The Beauty Health Company ("Afiliadas").
Definiciones
“Información Personal” se refiere a la información que identifica, guarda relación, describe o es susceptible, dentro de lo razonable, de estar asociada, vinculada o vinculable con una persona física o un hogar concretos, incluida cualquier información que quede sujeta a las leyes aplicables en materia de protección de datos.
“Responsable del Tratamiento” significa la parte que establece los fines y medios del tratamiento de datos personales.
“Encargado del Tratamiento”, Proveedor de Servicios”, “Contratista” o “Tercero” se refiere a una parte que trata los Datos Personales en nombre del Responsable del Tratamiento.
“Cliente” o “Consumidor” significa persona física que recibe un tratamiento Hydrafacial.
“Proveedor de Tratamiento” o “Esti” se refiere a un profesional que realiza un tratamiento Hydrafacial.
“Proveedor” o “Cliente” significa una clínica o un centro que proporciona tratamientos de Hydrafacial.
Los datos que recopilamos
Para poder ofrecerle nuestros productos o servicios, necesitaremos tratar sus Información Personal. Los datos personales que recopilamos sobre usted pueden ser los siguientes, entre otros:
- Sus datos de contacto, como su nombre y apellidos, dirección física y de correo electrónico, número(s) de teléfono, nombre y datos de la clínica/centro (cuando se trata de un esteticista, también el nombre de su empresa o empleador, dirección y número de teléfono para poder trabajar con usted).
- La información de su cuenta, como su dirección de correo electrónico, nombre completo, nombre de usuario y contraseña, número de teléfono, fecha de nacimiento, código ZIP/postal, geolocalización, información sobre la piel, puntos de recompensa y foto de perfil y de autoevaluación.
- La información de su CV y los datos que nos haya facilitado durante el proceso de contratación.
- Su historial de tratamiento*, como el tipo de tratamiento recibido, cualquier ajuste adicional y los productos utilizados (si procede) cuando tenga una cuenta Hydrafacial.
- Su información de pago o datos bancarios para realizar pedidos de compra.
- Los identificadores de máquina incluyen: su dirección IP, sistema operativo, dispositivo y ubicación cuando utiliza nuestros servicios en línea.
- Información sobre su forma de interactuar con nosotros, nuestros sitios web y nuestros servicios.
- Si historial de formación y certificación de Hydrafacial para que pueda seguir, registrar y repetir su participación en nuestros cursos de formación, imprimir certificados tras finalizar los cursos y compartir dicha información con sus empleadores como Consumidor.
*Se ofrece a los consumidores la opción de compartir su historial de tratamiento con el proveedor del mismo. Del mismo modo, al utilizar un dispositivo de Hydrafacial, los proveedores de tratamiento podrán sincronizar su cuenta de la aplicación con el dispositivo para contar con un registro del historial de tratamiento de los proveedores. Los proveedores de tratamiento verán los datos agregados de los tratamientos que han realizado. No se vincula ningún Dato Personal a los tratamientos a los que el proveedor de tratamiento puede acceder. El acceso al historial de tratamiento/perfil del consumidor está restringido; el consumidor tiene que concederlo a través de un sistema de código PIN. Cada vez que el proveedor solicite acceso al historial de tratamiento/perfil del consumidor, se enviará al consumidor un mensaje de SMS/correo electrónico que contendrá un código PIN de validez limitada en el tiempo que el propio consumidor tendrá que proporcionar al proveedor para darle acceso. De esta forma, el proveedor obtendrá acceso al perfil por tiempo limitado.
Información biométrica
Si acepta que se recopile información biométrica y hace uso de Selfie Assessment (la “Herramienta”, se utilizará la imagen de su rostro (que podrá incluir información biométrica como la geometría del rostro) para que dicha característica funcione). Confirma que proporciona sus propias imágenes y, si fuera pertinente, sus propios datos de contacto, a través de la Herramienta, y que dicha información no pertenece a ninguna otra persona física. No conservaremos su imagen ni ninguna otra información biométrica, por lo que la totalidad de la información será suprimida cuando termine de utilizar la Herramienta.
Cómo recopilamos sus datos
Recogeremos datos sobre usted, sobre el uso que hace de nuestros servicios y de fuentes externas (por ejemplo, fuentes de acceso público).
Recopilaremos su Información Personal cuando:
- Se registre para recibir información sobre nuestros productos u otros servicios.
- Interactúe con nosotros o realice consultas, incluso a través de las redes sociales.
- Cree o actualice su cuenta.
- Haga uso de la aplicación Hydrafacial y las funcionalidades de la aplicación Hydrafacial.
- Realice una encuesta de perfil de la piel en su Perfil de la Cuenta de Hydrafacial.
- Desee recibir asesoramiento sobre los tratamientos de Hydrafacial.
- Desee concertar una consulta con un Hydrafacialista.
- Desee encontrar un Hydrafacialista cerca de usted o en una zona específica.
- Realice una compra.
- Utilice nuestros productos o servicios.
- Sea destinatario o proveedor de cursos Hydrafacial.
- Sea solicitante de empleo o está en proceso de contratación.
- Responda a comunicaciones o encuestas.
- Navegue por nuestro sitio web o consulte nuestros servicios en línea.
Recopilamos datos sobre usted utilizando tecnologías como cookies, píxeles y fingerprinting, es decir, técnicas que se emplean para combinar información que nos ayudan a identificar su dispositivo.
Podremos utilizar Google Analytics para hacer un seguimiento de datos estadísticos de los usuarios que visiten nuestro sitio web; por ejemplo, para hacer un seguimiento: i) de visualizaciones de páginas; ii) de dónde provenían los usuarios antes de que visitaran la aplicación o el sitio web Hydrafacial; iii) el comportamiento y tiempo medio que los usuarios dedican a visitar cada página, entre otros datos estadísticos que recopilamos. Dichos datos son utilizados para determinar cómo se muestran los productos y servicios y cuánto tráfico tenemos.
Para obtener más información sobre Google Analytics, consulte las políticas de los sitios web de los socios de Google: https://policies.google.com/technologies/partner-sites.
Usted puede aceptar o rechazar las cookies de cualquier sitio web modificando la configuración del navegador. Si desea restringir o bloquear las cookies que instala nuestro sitio web, puede hacerlo a través de la configuración del navegador. Para obtener información sobre cómo gestionar y desactivar las cookies, puede utilizar la función "Ayuda" del navegador o consultar https://www.aboutcookies.org/ o https://www.allaboutcookies.org/ . No obstante, tenga en cuenta que la eliminación o desactivación de las cookies podría afectar a la funcionalidad de nuestro sitio web y puede que le impida acceder a determinadas áreas o características del mismo.
Si desea información sobre cómo utilizamos las cookies y otros dispositivos similares que se puedan instalar en los terminales de nuestros clientes y usuarios, le recomendamos que consulte nuestra Política de Cookies .
Cómo utilizamos sus datos
Sus datos se podrían utilizar por diversos motivos con arreglo a distintos fundamentos jurídicos, como lo siguientes:
- Ponernos en contacto con usted para facilitarle la información solicitada, basándonos en su consentimiento.
- Concertar una consulta con un Hydrafacialista cerca de usted o en su zona de búsqueda si ya tiene una cuenta de Hydrafacial, basándonos en su consentimiento.
- Asesorarle sobre los paquetes personalizados de tratamiento Hydrafacial si realiza la encuesta sobre la piel y/o hace uso de la herramienta de autoevaluación y desea recibir recomendaciones a través de la cuenta de Hydrafacial, basándonos en su consentimiento.
- Impartir formación y proporcionar certificación de Hydrafacial, basándonos en su consentimiento.
- Dejarle participar el Programa de Recompensas de Proveedores (el “Programa”).
- Proporcionar información “almacenada” parta autocompletar datos como información de pago con tarjeta de crédito, basándonos en su consentimiento.
- Procesar su pago para pedidos y para fines comerciales y contables, basado en una obligación legal o para ejecutar un contrato.
- Proporcionar servicio al cliente, basado en una obligación legal o en el cumplimiento de un contrato.
- Tramitar su solicitud para realizar operaciones comerciales con nosotros, basándonos en su consentimiento.
- Creación, actualización, asistencia y gestión de cuentas, basado en el consentimiento y la ejecución de un contrato.
- Mantenerle informado sobre promociones y novedades por correo electrónico, teléfono, SMS, redes sociales o correo postal, e invitarle por correo electrónico/SMS a crear una cuenta cuando utilice nuestros productos o servicios (en función de sus preferencias), basado en el consentimiento o el interés legítimo, cuando proceda.
- Proporcionarle a usted y a otros clientes información pertinente a través de nuestro programa de marketing, basado en el interés legítimo.
- Examinar su perfil profesional y su experiencia cuando solicite un empleo y durante el proceso de contratación para elegir al candidato adecuado.
- Realizar estudios de mercado, desarrollar productos y con fines estadísticos, basados en un interés legítimo.
- Detectar y prevenir el fraude, acceso no autorizado a los productos o servicios y otras actividades ilegales, basado en un interés legítimo.
- Gestionar el cobro de deudas, basado en un interés legítimo.
- Realizar una evaluación y análisis que nos permitan revisar, desarrollar y mejorar los servicios que ofrecemos, basado en un interés legítimo.
Como hemos dicho, a veces necesitamos utilizar su Información Personal con fines comerciales legítimos para asegurarnos de que seguimos ofreciendo una excelente experiencia al cliente. En todos los casos, siempre mantendremos un equilibrio entre nuestros intereses y los suyos.
Los procesos que se indican a continuación se consideran ejemplos de nuestro interés legítimo:
- Detección y prevención del fraude a través de Hydrafacial, que puede suponer, entre otros, realizar comprobaciones con la información de dominio público con la que se cuente y los perfiles de las redes sociales.
- Interactuar y ponernos en contacto con usted para asegurarnos de que su experiencia como cliente de Hydrafacial sea positiva.
- Realizar una auditoría interna de nuestros procesos para mantener un alto nivel de calidad.
- Llevar a cabo algunas de nuestras actividades de marketing.
- Compartir datos con determinadas terceras partes para añadir valor a nuestros productos.
Hydrafacial puede ponerse en contacto con usted de forma ocasional para pedirle que participe en encuestas, con el fin de permitirnos revisar, desarrollar y mejorar nuestros servicios.
Hydrafacial únicamente utilizará sus respuestas a la encuesta, como cualquier Información Personal que nos proporcione, para los fines establecidos en este Aviso de Privacidad. En la Información Personal pueden figurar (entre otros) su nombre, edad y dirección de correo electrónico. También podemos recoger Información Personal de categoría especial, dependiendo de la encuesta a la que le pidamos que responda.
Compartir datos
No vendemos sus datos personales a terceros.
Podemos contratar a otras empresas, como los Encargados del Tratamiento (proveedores de servicios), para que realicen determinadas funciones en nuestro nombre. Podemos comunicar sus Datos Personales a estos Encargados del Tratamiento que nos ayudan a realizar diversas funciones de nuestra actividad empresarial, tales como el procesamiento de los pagos, embalaje y envío; bufetes de abogados, consultores, auditores en caso necesario; servicios de CRM, servicios de correo electrónico, comentarios sobre los productos o software de ayuda; analítica de sitios web. Si Hydrafacial recibe sus Datos Personales y posteriormente transfiere esa información a un Encargado del Tratamiento para su tratamiento, Hydrafacial sigue siendo responsable de velar por que este Encargado trate sus Datos Personales conforme al nivel requerido por las leyes de privacidad aplicables, como el Reglamento General Europeo de Protección de Datos ("RGPD"). Normalmente, estas transferencias se basarán en nuestros intereses legítimos o se convendrá en el Acuerdo.
Cuando solicite una consulta con un Hydrafacialista desde la aplicación de Hydrafacial, utilizaremos la información que proporcione para concertarle una cita y para hacer que el proceso sea más práctico y eficaz al enviar la información que nos haya proporcionado al Hydrafacialista, siempre con su consentimiento previo.
Puede ser necesario transferir su Información Personal a otras empresas del Grupo o a proveedores de servicios ubicados en Estados Unidos. En estos casos, tomaremos medidas para velar por que sus datos reciban un nivel de protección adecuado de acuerdo con la normativa aplicable para fines coherentes con el presente Aviso de Privacidad, basados en nuestro interés legítimo o en una necesidad contractual.
Existen también determinadas circunstancias en las que compartiremos sus datos con empresas externas. En todo momento, la privacidad sigue siendo primordial, por lo que en todas las ocasiones intentaremos minimizar los datos que compartimos.
Algunas de estas circunstancias son las siguientes:
- Comunicarlos a socios cuidadosamente elegidos para añadir valor a nuestros productos.
- Comunicarlos a terceros para que puedan proponerle que realice encuestas.
- Crear un perfil de marketing para encontrar clientes con necesidades similares.
Además de lo mencionado anteriormente, existen otros supuestos en los que tendríamos que compartir sus datos. Por ejemplo:
- Cuando estemos legalmente obligados a hacerlo.
- Cuando exista un deber público de comunicar los datos.
- Cuando la comunicación sea necesaria para proteger nuestros intereses.
- Cuando la comunicación se realice a petición suya o con su consentimiento.
- Al cumplir con indagaciones, investigaciones, citaciones con apercibimiento u órdenes de comparecencia civiles, penales o reglamentarias llevadas a cabo por autoridades federales, estatales o locales.
- Al colaborar con las fuerzas y cuerpos de seguridad en relación con conductas o actividades que consideremos, dentro de lo razonable y de buena, que infringen las leyes, las normas, los reglamentos o las ordenanzas federales, estatales o locales.
- Al formular o defender las reclamaciones legales.
Transmisiones de empresas
En el caso de que otra empresa adquiera a HydraFacial, sus acciones o activos, nos reservamos el derecho a incluir Información Personal entre los activos transmitidos a la empresa adquirente.
Transferencias Internacionales
Hydrafacial es una empresa que opera a nivel mundial. Por lo tanto, la Información Personal de quienes visitan nuestros sitios web o que utilizan o compran nuestros productos o servicios o interactúan de algún otro modo con nosotros, se puede transferir y se puede acceder a ella desde varios lugares del mundo, como los países donde Hydrafacial, sus filiales o nuestros encargados del tratamiento operan.
Protegeremos sus Datos Personales de acuerdo con este Aviso de Privacidad independientemente del lugar en el que se traten. No transferimos ni revelamos de forma voluntaria o activa los Datos Personales de nuestros clientes a las autoridades gubernamentales o a las fuerzas del orden (las “Autoridades”) ni concedemos acceso a sus Datos Personales a Autoridad alguna. En caso de que las Autoridades realicen una solicitud, disponemos de procedimientos y controles para asegurarnos de que dicha solicitud se examina de acuerdo con el procedimiento descrito en nuestro Informe de Transparencia. .
Información para particulares del Espacio Económico Europeo (“EEE”), el Reino Unido (“RU”) y/o Suiza
Al operar a nivel mundial, Hydrafacial puede transferir Datos Personales desde el EEE o el Reino Unido a los Estados Unidos y otros países, entre otros, los Datos Personales que recibimos de personas residentes en el EEE, el Reino Unido o Suiza que visiten nuestros sitios web o que compren nuestro producto o utilicen nuestros servicios, o interactúen de otro modo con nosotros.
Cuando Hydrafacial realiza dichas transferencias de Datos Personales, se basa en:
- Decisiones de Adecuación, adoptadas por:
- La Comisión Europea (CE), basándose en el artículo 45 del Reglamento (UE) 2016/679 (RGPD) - para más información y para acceder a la lista completa de países considerados adecuados hasta la fecha, consulte https://commission.europa.eu/select-language?destination=/node/1304 .
- El Secretario de Estado del Reino Unido, basándose en el artículo 45 del RGPD del Reino Unido y en la sección 17A de la Ley de Protección de Datos de 2018 - para obtener más información y para acceder a la lista completa de países considerados adecuados hasta la fecha, consulte https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-transfers/ ; o bien
- Las cláusulas contractuales tipo ("CCT") de la CE y el apéndice sobre transferencia internacional de datos ("IDTA") de la Oficina del Comisario de Información del Reino Unido, según proceda, complementadas con las medidas de seguridad adicionales recomendadas por el Consejo Europeo de Protección de Datos.
La Oficina del Comisario de Información de la CE y del Reino Unido ("ICO") ha determinado que las CCT y el IDTA pueden ofrecer garantías suficientes para proteger Información Personal transferida fuera del EEE y el Reino Unido. Para más información, consulte https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en y https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-data-transfer-agreement-and-guidance/ .
Hydrafacial realiza evaluaciones de impacto de las transferencias y supervisa continuamente las circunstancias que rodean dichas transferencias para asegurarse de que en la práctica mantienen un nivel de protección equivalente en lo esencial al que proporciona la legislación europea y británica en materia de protección de datos.
Aplicamos las mismas condiciones y requisitos descritos en este Aviso de Privacidad para todas las transferencias internacionales de datos, independientemente de su ubicación, con las salvaguardas adecuadas y manteniendo siempre seguros sus Datos Personales, utilizando las herramientas de transferencia internacional de datos más convenientes, de acuerdo con el modelo de contrato elaborado por los reguladores.
Información adicional para las personas físicas de la Unión Europea, el Reino Unido y Suiza: Marco de Privacidad de Datos UE-EE. UU.
Como parte del compromiso adquirido de mantener altos estándares en materia de protección de datos al transferir Información Personal entre el EEE/Reino Unido/Suiza y Estados Unidos ("EE. UU."), Hydrafacial participa en el Marco de Privacidad de Datos UE-EE. UU. (el "MPD UE-EE. UU."), en la Extensión del Reino Unido del MPD UE-EE. UU., y en el Marco de Privacidad de Datos Suiza-EE. UU. (el "MPD Suiza-EE.UU."). Las siguientes entidades radicadas en EE. UU. cumplen con los Principios del MPD UE-EE. UU., lo que incluye lo dispuesto en virtud de los Principios de la Extensión del Reino Unido de los MPD UE-EE. UU. y Suiza-EE. UU., y quedan sujetas a la suscripción del MPD por parte de Hydrafacial:
- The Beauty Health Company
- LCP Edge Intermediate, LLC
- Edge Systems Holdings Corporation
- Edge Systems Intermediate, LLC
- Esthetic Medical Inc.
- The HydraFacial Company Mexico Holdings, LLC
- HydraFacial LLC
Hydarafacial (junto con todas las afiliadas mencionadas) está en cumplimiento con los Principios del MPD UE-EE.UU. de la Extensión del Reino Unido del MPD UE-EE.UU. y del MPD Suiza-EE-UU., conforme a lo establecido por el Departamento de Comercio de Estados Unidos. Hydrafacial ha certificado ante el Departamento de Comercio de Estados Unidos que está en cumplimiento de los Principios del MPD UE-EE.UU. en lo que respecta al tratamiento de datos personales procedentes de la Unión Europea y del Reino Unido (incluido Gibraltar), en virtud del MPD UE-EE.UU. y la Extensión del Reino Unido del MPD UE-EE.UU. Hydrafacial ha certificado ante el Departamento de Comercio de Estados Unidos que está en cumplimiento de los Principios del MPD Suiza-EE. UU. en lo que respecta al tratamiento de datos personales procedentes de Suiza, en virtud del MPD Suiza-EE.UU. En caso de algún conflicto entre los términos de este Aviso de Privacidad y los de los Principios del MPD UE-EE.UU y/o los Principios del MPD Suiza-EE. UU., prevalecerán estos últimos. Para obtener más información sobre el programa del Marco de Privacidad de Datos (el "MPD"), y para consultar nuestra certificación, visite https://www.dataprivacyframework.gov/
En cumplimiento de los Principios del MPD UE-EE. UU., Hydrafacial tiene un firme compromiso de resolver reclamaciones sobre su privacidad, así como sobre la recopilación y el uso que hagamos de su Información Personal transferida a Estados Unidos conforme a los Principios del MPD UE/Suiza. Las personas físicas de la Unión Europea, Reino Unido y Suiza que tengan consultas o reclamaciones sobre el MPD deben ponerse en contacto en primera instancia con Hydrafacial enviando un mensaje a Ignacio de la Corte, delegado de protección de datos (dpo@hydrafacial.com).
Hydrafacial investigará y tratará de resolver las reclamaciones o controversias que versen sobre el tratamiento de Información Personal en un plazo de 45 días desde la recepción de una reclamación sobre la privacidad.
Además, Hydrafacial se compromete a remitir las reclamaciones sobre la privacidad que no hayan sido resueltas de conformidad con los Principios del MPD UE/Suiza a un mecanismo alternativo de resolución de controversias. En este sentido, Hydrafacial se compromete a colaborar con las autoridades de protección de datos de la UE (las "APD de la UE") en virtud del MPD UE-EE. UU., con la Oficina del Comisionado de Información del Reino Unido (la "ICO", por sus siglas en inglés) y con la Autoridad Reguladora de Gibraltar (la "GRA", por sus siglas en inglés) con arreglo a la Extensión del Reino Unido del MPD UE-EE-UU., o con el Comisionado Federal de Protección de Datos e Información de Suiza (el "FDPIC", por sus siglas en ingles) en virtud del MPD Suiza-EE-UU. Si no recibe en los plazos establecidos el acuse de recibo de su reclamación, o si su reclamación no ha sido abordada de forma satisfactoria, visite los siguientes enlaces para obtener más información y presentar una reclamación. Dicho servicio se le prestará de manera gratuita.
Las APD en el EEE: https://edpb.europa.eu/about-edpb/about- edpb/members_es#member-no
La APD en el Reino Unido: https://ico.org.uk/global/contact-us/
La APD en Suiza: https://www.edoeb.admin.ch/edoeb/en/home.html
Si su reclamación sobre el MPD no ha sido resuelta a través de los canales antes mencionados, podrá invocar (si se cumplen determinadas condiciones) arbitraje vinculante para las reclamaciones restantes que no hayan sido resueltas mediante otros mecanismos de reparación:
Véase: https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures- dpf?tabset-35584=2
Hydrafacial está sometida a la jurisdicción de la Comisión Federal de Comercio de Estados Unidos a efectos de la aplicación del MPD.
Responsabilidad en el caso de transferencias ulteriores.
Hydrafacial asume la responsabilidad por el tratamiento de Información Personal recibida y posteriormente transferida a terceros/agentes/proveedores de servicios. En consecuencia, Hydrafacial seguirá siendo responsable en virtud de los Principios del MPD si un tercero/agente/proveedor de servicios trata Información Personal que abarque este Aviso de una manera contraria a los Principios del MPD, salvo cuando Hydrafacial pueda demostrar que no es responsable del acontecimiento que haya generado el derecho de indemnización por daños y perjuicios sufridos.
Información para particulares de China, Corea del Sur e Indonesia
Cuando se trata Información Personal, se almacenan en servidores locales de cada país, sin realizar transferencias transfronterizas de datos a terceros países.
Protección de datos
Hydrafacial hace lo posible por aplicar las medidas técnicas y organizativas apropiadas para proteger su Información Personal contra la destrucción accidental o ilícita, la pérdida accidental o la alteración, la comunicación o el acceso no autorizados y cualquier otra forma ilícita de tratamiento. Nuestro objetivo es garantizar que el nivel de seguridad y las medidas adoptadas para proteger su Información Personal sean acordes con los riesgos que presentan la naturaleza y el uso de su Información Personal. Seguimos prácticas reconocidas en el sector para proteger nuestro entorno informático y nuestras instalaciones físicas. Algunas de estas medidas son:
- Gestión de acceso.
- VPN (red privada virtual) para acceso remoto.
- Cifrado de datos en reposo y en tránsito.
- Funciones de copia de seguridad y recuperación.
- Cortafuegos.
- Software antivirus.
- Autenticación multifactor (AMF).
- Filtrado de seguridad del correo electrónico.
- Sensibilización en materia de seguridad.
En nuestros sitios web y aplicaciones le facilitamos un ID de usuario y una contraseña para proteger los datos que nos facilita. También utilizamos medidas de seguridad habituales del sector para cifrar los datos confidenciales en tránsito hacia nuestros servidores. El ID de usuario y la contraseña nos ayudan a proteger su Información Personal. Mantenga esta contraseña en un lugar seguro y no la comunique a nadie.
Algunos correos electrónicos sospechosos contienen archivos adjuntos o enlaces a sitios web que intentan instalar software malicioso en su ordenador. Si ha introducido su contraseña en lo que cree que puede ser un sitio web malicioso, póngase en contacto con nosotros inmediatamente y pídanos que la cambiemos.
Si ha introducido los datos de su tarjeta de pago en lo que cree que puede ser un sitio web malicioso o ha respondido a un correo electrónico con esos datos, debe ponerse en contacto inmediatamente con la entidad emisora de su tarjeta de crédito. No olvide ponerse en contacto con nosotros para actualizar los datos de su tarjeta.
Cuando nos pida un presupuesto, realizaremos el tratamiento de los datos en un servidor seguro. Su navegador le confirmará que se encuentra en una zona segura mediante una llave o candado que aparecerá en la esquina inferior derecha de la ventana de su navegador, donde se mantendrá hasta que salga de ella.
Muchas organizaciones utilizan elementos de seguridad como cortafuegos para proteger sus sistemas informáticos. Es posible que estos cortafuegos le impidan conectarse a nuestro servidor seguro. Si está en el trabajo y no puede conectarse a nuestro sitio web, hable con su administrador de TI.
Tenga en cuenta que las comunicaciones por internet, como los correos electrónicos, no son seguras a menos que estén cifradas. Es posible que sus comunicaciones pasen por varios países antes de que se entreguen, es una característica intrínseca a internet. No podemos aceptar responsabilidad alguna por el acceso no autorizado o la pérdida de Datos Personales que escape a nuestro control.
Además, puede proteger su sistema instalando antivirus y ejecutando los análisis recomendados por el proveedor. También debe ejecutar las actualizaciones/parches de seguridad para su sistema que reciba del proveedor.
No responda nunca a correos electrónicos no solicitados de fuentes desconocidas. Estos correos pueden ser fraudulentos e intentar que facilite sus datos personales o información de pago.
¿Cuánto tiempo conservamos sus datos?
No trataremos sus Datos Personales durante más tiempo del necesario ni los trataremos para fines distintos de aquellos para los que se recogieron. Almacenamos sus Datos Personales durante distintos periodos de tiempo en función de la categoría de Datos Personales y de la naturaleza de la relación que tenga con nosotros. Determinamos el tiempo que necesitamos los Datos Personales en función de cada caso, pero nuestro objetivo es conservar sus Datos Personales durante el periodo más breve posible para lograr el fin para el que se recogen.
Estamos sujetos a diversos requisitos legales relativos a la conservación de datos y tenemos nuestros propios intereses legítimos en conservar sus datos durante un periodo de tiempo. Entre ellos, la defensa ante cualquier reclamación tardía o diferida y la mejora de nuestros productos y servicios.
Si no realiza ninguna acción después de recibir un correo electrónico/SMS de Hydrafacial invitándole a crear una cuenta, porque ha recibido un tratamiento Hydrafacial (Syndeo), borraremos automáticamente sus datos en un plazo razonable.
Privacidad infantil
No recopilamos conscientemente ningún Dato Personal de niños menores de 13 años, y nuestros productos no están destinados a ser comprados o utilizados por niños. Los padres deben saber que existen herramientas de control parental en línea que pueden utilizarse para evitar que los niños envíen información en línea sin permiso paterno o accedan a material perjudicial para menores.
Enlaces a otros sitios web
Para mejorar su experiencia con Hydrafacial, podemos incorporar a nuestro sitio web enlaces a otros sitios. Este Aviso de Privacidad no es de aplicación a los sitios web externos a los que se pueda acceder a través de nuestro sitio web. Esos sitios web tendrán sus propias políticas de privacidad que quizás usted desee consultar. Hydrafacial no asume responsabilidad alguna por el contenido alojado en sitios web de terceros cuyos enlaces proporcionamos.
Sus derechos
Es posible que tenga determinados derechos en relación con sus Datos Personales, en función de su ubicación y con arreglo a la legislación local aplicable.
Información adicional para los consumidores en el EEE, Reino Unido y Suiza
- Derecho a ser informado. Tiene derecho a recibir información clara, de fácil comprensión y transparente sobre cómo utilizamos su Información Personal y sus derechos. Por eso le proporcionamos la información contenida en este Aviso de Privacidad. Si tiene alguna otra pregunta (por ejemplo, sobre las transferencias y las ubicaciones de los datos o sobre nuestras bases de intereses legítimos), póngase en contacto con nosotros.
- Derecho de acceso. Tiene derecho a acceder a su Información Personal (en el caso de que la estuviéramos tratando) y a alguna otra información (similar a la proporcionada en este Aviso de Privacidad).
- Derecho de rectificación. Tiene derecho a solicitarnos que corrijamos la Información Personal inexacta que obre en nuestro poder sobre usted.
- Derecho de supresión. También se le conoce como el "derecho al olvido" y le permite solicitar la eliminación o supresión de su información cuando no concurra ningún motivo contundente para que la sigamos utilizando. No se trata de un derecho de carácter general; existen excepciones.
- Derecho a limitar el tratamiento. En determinadas circunstancias tiene derecho a "bloquear" o detener futura utilización de su Información Personal. Aunque se limita el tratamiento, podremos almacenar su Información Personal, pero no podremos seguir utilizándola. Mantenemos listas de personas que nos han solicitado "bloquear" la utilización futura de su información para asegurarnos de que la limitación se siga aplicando en todo momento.
- Derecho a la portabilidad de los datos. En determinadas circunstancias tiene derecho a solicitar que enviemos una copia de su Información Personal a terceros. Al hacerlo, enviaremos su Información personal en un formato estructurado, de uso común y de lectura mecánica. No se trata de un derecho de carácter general; existen excepciones.
- Derecho de oposición. Tienes derecho a oponerte a determinados tipos de tratamiento, lo que incluye tratamientos con fines de marketing directo o cuando invoquemos nuestros intereses legítimos para el tratamiento.
-
Derecho a presentar una reclamación. Tiene derecho a presentar ante su Autoridad de Protección de Datos (la "APD") una reclamación sobre la forma en la que manejamos o tratamos su Información Personal, en el caso de que no le satisfaga el tratamiento que realicemos de su Información Personal.
Las APD en el EEE: https://edpb.europa.eu/about-edpb/about- edpb/members_es#member-no
La APD en el Reino Unido: https://ico.org.uk/global/contact-us/
La APD en Suiza: https://www.edoeb.admin.ch/edoeb/en/home.html
- Derecho a revocar el consentimiento. Si ha dado su consentimiento para que hagamos algo con su Información Personal, tiene derecho a revocar su consentimiento en cualquier momento (aunque si lo hace, no quiere decir que cualquier cosa que hayamos hecho con su Información Personal con su consentimiento hasta el momento de la revocación sea ilegítimo). Se incluye su derecho a revocar su consentimiento para el uso de su Información Personal confines de marketing.
Información adicional para los consumidores de Estados Unidos
Las leyes de protección de datos de Estados Unidos otorgan a los residentes en California, Colorado, Connecticut, Utah y Virginia los siguientes derechos con respecto a sus datos:
- Derecho a conocer y a acceder. Tiene derecho a solicitar que le revelemos determinada información sobre la recopilación y el uso que hayamos hecho de su Información Personal en los últimos 12 meses. También tiene derecho a solicitar acceso a la Información Personal recopilada sobre usted y a la información sobre la fuente de dicha información, los fines por los que la recopilamos y los terceros y proveedores de servicio con los que la compartimos. Podrá cursar dicha solicitud como se explica abajo. Para proteger la Información Personal de nuestros clientes tenemos la obligación de verificar su identidad antes de que podamos atender su solicitud.
- Derecho a la portabilidad. Tiene derecho a solicitarnos que proporcionemos una copia de la Información Personal que hayamos recopilado sobre usted, en un formato portable y (en la medida de que sea factible) listo para ser utilizado para que pueda transmitir los datos a otra entidad sin ningún tipo de impedimento. Una vez que recibamos su solicitud y confirmemos su identidad, le proporcionaremos una copia de sus datos de conformidad con lo estipulado en las leyes aplicables en materia de protección de datos. Es posible que le proporcionemos dichos datos a través de la cuenta de usuario que tenga con nosotros, o a la dirección de correo electrónico que haya incluido en su solicitud.
- Derecho a la eliminación. Con sujeción a determinadas excepciones, tiene derecho a solicitarnos que eliminemos su Información Personal. Una vez que recibamos su solicitud y confirmemos su identidad, examinaremos su solicitud para determinar si se aplica alguna excepción que nos permita conservar la información. Eliminaremos de nuestros registros o anonimizaremos la Información Personal que no quede sujeta a alguna de dichas excepciones y daremos instrucciones a nuestros proveedores de servicios que adopten medidas similares.
- Derecho a la corrección. Con sujeción a determinadas excepciones, tiene derecho a solicitarnos que suprimamos su Información Personal que hayamos recopilado sobre usted. Una vez que recibamos su solicitud y confirmemos su identidad, examinaremos su solicitud teniendo en consideración la naturaleza de la propia Información Personal y los fines del tratamiento de la Información Personal para determinar si podemos corregir los datos. También podremos solicitar información adicional que muestre que la información que desea corregir es inexacta.
- No discriminación. No le discriminaremos por ejercer los derechos que le asisten en materia de privacidad de datos.
Residentes en California
Derecho a darse de baja de la venta o divulgación de Información Personal. Los residentes en California tienen derecho a darse de baja de la venta o divulgación de su información personal a terceros.
Tenemos la obligación de dar información detallada sobre las categorías de Información Personal que recopilamos o compartimos para los fines descritos en el epígrafe "Cómo utilizamos sus datos" del presente Aviso de Privacidad y, a los Encargados del Tratamiento para los fines mencionados en el epígrafe "Compartir datos".
Recogemos las siguientes categorías de Datos Personales para nuestros fines comerciales, y las hemos recogido en los últimos 12 meses:
- Identificadores personales.
- Información recogida por cookies y otras tecnologías, como la dirección IP.
- Información sobre la actividad en internet u otras redes electrónicas, como la información de registro de la cuenta, el contenido que ve o con el que participa y la información sobre la cuenta, el navegador y el dispositivo.
- Inferencias extraídas de cualquiera de las categorías anteriores de Datos Personales.
Aunque Hydrafacial no vende Información Personal a cambio de una contraprestación monetaria de ningún tipo, sí compartimos Información Personal a cambio de otros beneficios, tal y como se define en el Código Civil de California 1798.140 ad) 2). En los 12 meses anteriores, hemos compartido Información Personal en la medida en que ha sido necesario con "fines comerciales" específicos, tal y como se define en el Código Civil de California 1798.140 e) y se indica en el epígrafe “Compartir datos”. Esto supone compartir identificadores personales, información comercial y actividad en Internet u otras redes electrónicas con proveedores de servicios de procesamiento de pagos, gestión de relaciones con los clientes, consultoría, correo electrónico, comentarios sobre productos, servicios de asistencia, redes publicitarias y empresas de análisis de sitios web. Usted tiene derecho a pedir a Hydrafacial que no venda ni comparta sus Datos Personales.
Ley "Shine the Light" de California. De conformidad con la Ley "Shine the Light" de California (Código Civ. de Cal., § 1798.83), los residentes en California que nos proporcionen determinada Información Personal tienen derecho a solicitarnos y obtener de nosotros, de manera gratuita, información sobre la Información Personal (de haberla) que hayamos compartido con terceros a lo largo del año natural inmediatamente anterior para su propio uso de marketing directo. Dichas solicitudes podrán realizarse una vez al año natural en relación con la información sobre cualquier divulgación a terceros que haya tenido lugar en el año natural anterior. Los residentes en California que deseen realizar tal solicitud podrán enviarla a la información de contacto que figura abajo. La solicitud debe acreditar el hecho de que el solicitante es residente en California e indicar la dirección actual en California. Solo tenemos la obligación de responder a la solicitud de un cliente una vez al año natural. Tenga en cuenta que la Ley "Shine the Light" de California no se aplica a todos los casos de divulgación de información, por lo que nuestras respuestas solo incluirán aquellos casos de divulgación de información que estén recogidos en dicha Ley.
Residentes en California y en Colorado
Aviso de incentivos financieros. Ofrecemos a los clientes la oportunidad de participar en el Programa que podría proporcionar a los Miembros elegibles (según la definición de este término que figura en las Condiciones del Programa de Incentivos de Proveedores de HydraFacial) ventajas, incluida la posibilidad de conseguir descuentos en las compras, así como otro tipo de ventajas, por la compra de los productos consumibles de HydraFacial y/o de SkinStylus (conjuntamente denominados, los "Productos Elegibles"). Aquí encontrará la descripción y otras condiciones importantes de dichas ventajas. Cualquier incentivo financiero que ofrecemos guardará relación, dentro de lo razonable, con el valor de su Información Personal; dicha estimación se calculará como se explica abajo. La participación en el Programa le obliga a inscribirse y crear una cuenta que podrá cancelar en cualquier momento.
Para obtener más información sobre el Programa, pulse aquí.
No le discriminaremos por ejercer los derechos que le asisten en virtud de la legislación de California en relación con el Programa, lo que incluye discriminación al:
- Denegarle suministrar productos o prestar servicios;
- Cobrarle precios o tarifas diferentes por productos o servicios, lo que incluye hacerlo a través de descuentos u otras ventajas, o penalizarle;
- Entregarle productos o prestarle servicios que tengan niveles diferentes de calidad;
- Insinuarle que podría obtener precios o tarifas diferentes por productos o servicios, o productos o servicios de niveles diferentes de calidad.
El valor de las ventajas del Programa para los Miembros varía en función del número, el nivel y el tipo de Recompensas obtenidas por cada Miembro en el marco del Programa y depende del importe que el Miembro destine a la compra de los Productos Elegibles en un año natural.
Residentes en Colorado, Connecticut y Virginia
- Derecho a darse de baja. Tiene derecho a darse de baja del tratamiento de la Información Personal con fines de i) publicidad personalizada, ii) venta de Información Personal o iii) elaboración de perfiles para fomentar la toma de decisiones que producen efectos jurídicos o de importancia equivalente con respecto a los consumidores.
- Derecho de apelación. Si solicita ejercer cualquiera de los derechos de acceso a los datos y no podemos satisfacer su solicitud, podrá solicitar la apelación de nuestra decisión. Para apelar una decisión relativa a la solicitud de privacidad de datos, póngase en contacto con nosotros pulsando aquí. Si tras haber seguido nuestro proceso de apelación continúa sin estar satisfecho con nuestra respuesta, puede ponerse en contacto con su fiscal general para presentar una reclamación. Abajo encontrará la información de contacto de la entidad pertinente a la que puede consultar sobre la presentación de una apelación:
-
Residentes en Colorado:
Office of the Attorney General
Colorado Department of Law
Ralph L. Carr Judicial Building
1300 Broadway, 10th Floor
Denver, CO 80203
(720) 508-6000
-
Residentes en Connecticut:
Office of the Attorney General
165 Capitol Ave
Hartford, CT 06106
(860) 808-5318
-
Residentes en Virginia:
Office of the Attorney General
202 North 9th Street
Richmond, Virginia 23219
Phone: (804) 786-2071
Ejercer sus derechos
Si desea acceder a su Información Personal, revisarla, actualizarla, corregirla o suprimirla, o ejercer cualquier otro derecho que le asista en materia de privacidad, por favor, rellene este formulario de solicitud o enviar su solicitud a dpo@hydrafacial.com .
Nuestro equipo de privacidad analizará su solicitud relativa a los derechos de privacidad verificables que le asistan (la "Solicitud relativa a los Derechos de Privacidad") y le responderá tan pronto como sea posible. Si no podemos satisfacer su solicitud debido a una excepción o limitación aplicable, se lo explicaremos por escrito. Si necesitamos más tiempo, le comunicaremos también por escrito el motivo y el plazo de ampliación necesario.
Si desea que un representante autorizado realice una Solicitud relativa a los Derechos de Privacidad en nombre de usted, el representante podrá hacerlo rellenando este formulario de solicitud . Necesitaremos recibir una autorización formalizada por escrito y firmada de que el representante ha sido autorizado para intervenir en nombre de usted. Una vez que recibamos la autorización formalizada por escrito, analizaremos la Solicitud relativa a los Derechos de Privacidad y le responderemos tan pronto como sea posible. Responderemos directamente a la dirección de correo electrónico que el representante autorizado proporcione en relación con la ejecución de la Solicitud relativa a los Derechos de Privacidad.
Información Personal
Hacemos todo lo posible por responder a las Solicitudes de Derechos de Privacidad en los plazos requeridos. Si necesitamos más tiempo, le informaremos por escrito del motivo y de la ampliación del plazo. Si presenta su Solicitud de Derechos de Privacidad de forma electrónica a través de nuestro formulario de solicitud, le enviaremos nuestra respuesta por escrito al correo electrónico comprobado vinculado a la solicitud. Si no nos ha enviado la solicitud a través del formulario en línea, le enviaremos nuestra respuesta por escrito por correo postal o electrónico, a su elección. No cobramos honorarios por atender o responder a su solicitud verificable como consumidor a menos que sea excesiva, repetitiva o manifiestamente infundada. Si determinamos que la solicitud justifica el pago de una cantidad, le explicaremos los motivos de nuestra decisión y le facilitaremos un presupuesto antes de tramitar su solicitud.
California y Delaware: las comunicaciones “Do Not Track”
Las normas de privacidad de los Estados Unidos, como las leyes de California y Delaware, exigen a Hydrafacial que indique si respeta la configuración “Do Not Track” de su navegador en relación con la publicidad dirigida. Hydrafacial suscribe las normas establecidas en el presente Aviso de Privacidad y no supervisa ni responde a las solicitudes “Do Not Track” del navegador.
Póngase en contacto con nosotros
Para nuestros clientes: póngase en contacto con la entidad de Hydrafacial que figura en su formulario de pedido.
Si desea acceder a sus datos personales, revisarlos, actualizarlos, corregirlos o suprimirlos, o ejercer cualquier otro derecho que le asista en materia de privacidad, por favor, rellene este formulario de solicitud.
Información de contacto del responsable del tratamiento:
| EE.UU. | Reino Unido | Alemania | Francia | España |
|---|---|---|---|---|
| Hydrafacial LLC | HydraFacial LDN Flagship | Hydrafacial Germany GmbH | Hydrafacial France SAS | The Hydrafacial Company Iberia SL |
| 2165 E. Spring Street, Long Beach, CA 90806 | 10 Portman Square, London W1H 6AZ United Kingdom | Stichlingstrasse 1 , 60327 Frankfurt | 5 rue Tilsit, 75008 Paris | Claudio Coello 75, 1º A, 28001 Madrid |
Delegado de protección de datos:
Ignacio de la Corte
Si tiene alguna duda o pregunta en relación con este aviso, su Información Personal o para conocer y hacer valer sus derechos, no dude en ponerse en contacto con nosotros.