Soluciones ARShades </br> Última actualización: 16 de julio de 2026
En virtud del Reglamento (UE) 2016/679 (“RGPD”), del UK GDPR, del California Consumer Privacy Act (“CCPA”) y de sus posteriores modificaciones, entre ellas el California Privacy Rights Act (“CPRA”), de las demás leyes estatales estadounidenses en materia de privacidad, entre ellas el Virginia Consumer Data Protection Act (“VCDPA”), el Colorado Privacy Act (“CPA”), el Connecticut Data Privacy Act (“CTDPA”), el Utah Consumer Privacy Act (“UCPA”), el Montana Consumer Data Privacy Act (“MCDPA”), el Oregon Consumer Privacy Act (“OCPA”), así como de las demás normativas estatales estadounidenses aplicables en materia de privacidad, del Illinois Biometric Information Privacy Act (“BIPA”), del Texas Capture or Use of Biometric Identifier Act (“CUBI”), del Personal Information Protection and Electronic Documents Act (“PIPEDA”) de Canadá, del Privacy Act australiano, de la Lei Geral de Proteção de Dados (“LGPD”) de Brasil, del Federal Act on Data Protection (“FADP”) de Suiza, del Act on the Protection of Personal Information (“APPI”) de Japón, de la Personal Information Protection Law (“PIPL”) de China, del Protection of Personal Information Act (“POPIA”) de Sudáfrica, del Digital Personal Data Protection Act (“DPDP”) de la India, de la DIFC Data Protection Law de los Emiratos Árabes Unidos, de la Saudi Personal Data Protection Law (“PDPL”), del New Zealand Privacy Act 2020, del Singapore Personal Data Protection Act (“PDPA”), del Philippines Data Privacy Act (“DPA”), del Malaysia Personal Data Protection Act (“PDPA”) y de las demás leyes internacionales aplicables en materia de protección de datos personales, denominadas colectivamente “Normativas Internacionales sobre Privacidad”.
Spaarkly s.r.l. (“Spaarkly”, “nosotros” o “nuestro”), sociedad registrada en Italia con domicilio social en Via della Tecnica n. 18, 85100 Potenza (Italia), correo electrónico: privacy@spaarkly.com, en su condición de responsable del tratamiento, facilita la presente Política de Privacidad (“PP”) relativa al tratamiento de los datos personales de los usuarios (“Usted”, “Tú” o “Usuario”) que acceden o interactúan con la Tecnología ARSHADES disponible a escala global, entre las que se incluyen:
La presente Política de Privacidad se fundamenta en el RGPD como marco normativo principal e integra los requisitos específicos previstos por las leyes de los países en los que ofrecemos nuestros servicios. Cuando existan diferencias normativas, estas se describen en los Addenda Normativos anexos al presente documento.
Invitamos a los Usuarios a leer atentamente tanto el cuerpo principal de la presente Política como el Addendum aplicable a su área geográfica, a fin de comprender plenamente sus derechos y las particularidades locales relativas al tratamiento de datos.
Spaarkly s.r.l. (“Spaarkly”, “nosotros” o “nuestro”), sociedad registrada en Italia, es titular de la Tecnología ARSHADES, de la marca ARSHADES y de otras soluciones de Realidad Aumentada (RA) para aplicaciones de eyewear utilizadas en esta aplicación web o móvil bajo la denominación ARShades.
Actuamos en calidad de responsable del tratamiento con arreglo a las leyes aplicables en materia de protección de datos, incluidos el Reglamento General de Protección de Datos (UE) 2016/679 (“RGPD”), el California Consumer Privacy Act (“CCPA”), el Personal Information Protection and Electronic Documents Act (“PIPEDA”) de Canadá, el Australian Privacy Act, el UK GDPR y otras normativas internacionales. La presente Política de Privacidad proporciona información sobre cómo recabamos, utilizamos y tratamos los datos personales de los usuarios (“Usted” o “Usuario”) que acceden o interactúan con nuestra tecnología ARSHADES (“VTO”, “Web VTO”, “Aplicación Web o Móvil”, “App”, “Aplicaciones y Servicios”), disponible a escala global.
A los efectos de la presente Política de Privacidad, se aplican las siguientes definiciones:
ARShades ofrece soluciones de Realidad Aumentada (RA) para la prueba virtual de gafas, utilizables en dispositivos personales tales como ordenadores, smartphones y tabletas.
Tratamos los datos personales del Usuario para ofrecer una experiencia de prueba virtual, permitiendo a los usuarios probarse distintas formas y tamaños de gafas en sitios web y aplicaciones móviles. El objetivo final es ofrecer sugerencias de monturas basadas en las características faciales del Usuario, permitiéndole visualizar cómo determinados modelos podrían ajustarse a su rostro.
La base jurídica de dicho tratamiento es:
Dicho consentimiento puede ser prestado por el interesado marcando la casilla habilitada al efecto al final de la presente Política de Privacidad.
La falta de otorgamiento del consentimiento, cuando este se requiera, puede impedir el acceso a algunas funcionalidades de los Servicios.
Algunas soluciones ARShades, incluido el VTO Mirror, se instalan en dispositivos tales como quioscos digitales y espejos virtuales ubicados en puntos de venta, sedes de eventos u otros lugares accesibles al público, para permitir la prueba virtual de gafas.
Algunas versiones de ARShades Mirror, incluidas configuraciones orientadas al showroom como Mirror Showroom, pueden incorporar el módulo VTO Explorer. En tales casos se aplican los mismos principios descritos para VTO Explorer: las imágenes captadas para la personalización y la generación del catálogo aumentado se tratan localmente en el dispositivo utilizado para la experiencia y no se cargan automáticamente en los servidores de Spaarkly.
También en este caso, el objetivo final es ofrecer sugerencias de monturas basadas en las características faciales del Usuario, permitiéndole visualizar cómo aparecerían determinados modelos en su rostro.
La base jurídica del tratamiento se fundamenta en:
La tecnología ARShades utiliza la visión por computador (computer vision) para detectar los rostros y estimar mediciones sin crear ni conservar plantillas faciales.
ARShades utiliza software de medición facial para los servicios Virtual Try-On y AR PD Meter. A través de la cámara se genera una malla facial 3D. Para el Virtual Try-On, el posicionamiento de las gafas y el renderizado se realizan localmente en el dispositivo. Para AR PD Meter, los datos técnicos derivados necesarios para el cálculo de la distancia pupilar pueden transmitirse temporalmente al backend de ARShades, situado en la Unión Europea, con la exclusiva finalidad de devolver el resultado de la medición. En las experiencias ARShades Mirror, dicho procesamiento se realiza en el backend local del dispositivo, sin transmisión a servidores en la nube, y los datos se suprimen tras su procesamiento.
Cuando una experiencia ARShades incorpora el módulo VTO Explorer, el sistema puede solicitar al Usuario que capte un número limitado de imágenes durante la sesión. Dichas imágenes se utilizan como referencia visual estable para generar previsualizaciones realistas de varios productos de eyewear presentes en el catálogo. El sistema puede aplicar detección de puntos de referencia faciales, máscaras faciales adaptativas, segmentación de áreas del rostro tales como piel, cabello y orejas, así como técnicas de renderizado local, con el fin de posicionar correctamente las gafas y producir previsualizaciones realistas.
Dicho tratamiento se efectúa localmente en el dispositivo del Usuario o en el dispositivo utilizado para la experiencia. Las imágenes captadas para la personalización y la generación del catálogo no se cargan automáticamente en los servidores de Spaarkly, no se utilizan para el reconocimiento facial ni para crear un identificador biométrico o una plantilla facial persistente.
No realizamos ninguna identificación unívoca del usuario basada en la malla facial; los datos se utilizan exclusivamente para posicionar virtualmente las gafas y ofrecer sugerencias basadas en características faciales.
A diferencia de las tecnologías biométricas que crean identificadores unívocos vinculados a las personas, nuestro sistema:
Para utilizar dichas funcionalidades, el Usuario debe conceder los permisos necesarios para el acceso a la cámara (“Cam”) y a otros componentes de hardware, por ejemplo la cámara TrueDepth o la Depth API, y debe disponer de una versión compatible del sistema operativo instalada en su dispositivo para poder soportar las experiencias de Realidad Aumentada.
El Usuario puede rechazar dichos permisos, pero ello imposibilitará el uso del servicio.
Dichos datos se recaban localmente en el dispositivo del Usuario, salvo lo indicado para el cálculo de AR PD Meter, y se utilizan exclusivamente de forma anónima o agregada con fines de desarrollo y para recabar información estadística sobre el uso de ARShades.
El navegador o el sistema operativo móvil solicita de forma autónoma el acceso a la cámara mediante una ventana emergente. Los usuarios deben conceder el permiso antes de que la experiencia ARShades pueda funcionar.
Los usuarios pueden revocar el consentimiento en cualquier momento desactivando el acceso a la cámara en los ajustes del navegador o del dispositivo.
El sistema calcula en tiempo real las siguientes dimensiones faciales:
Dichas mediciones se tratan de forma instantánea y localmente para el Virtual Try-On. En el caso de AR PD Meter, los datos técnicos derivados necesarios para el cálculo de la distancia pupilar pueden transmitirse temporalmente al backend de ARShades, situado en la Unión Europea, con la exclusiva finalidad de calcular y devolver el resultado de la medición. No se conservan como identificadores unívocos, no se utilizan para reconocimiento facial y se descartan tras su procesamiento. Cualesquiera datos técnicos o de sesión conservados por motivos de seguridad, analítica, prevención de abusos o mejora del servicio se conservan durante un máximo de 14 meses y posteriormente se agregan o anonimizan.
Podemos recabar, de forma anonimizada y no rastreable, información tal como el género aproximado y el rango de edad, con la exclusiva finalidad de ofrecer recomendaciones de eyewear, verificar los requisitos de edad mínima, generar estadísticas anónimas y mejorar la experiencia de usuario. En todo caso, informaremos expresamente al Usuario de dicha posibilidad y solo procederemos tras haber obtenido su autorización específica.
Algunas experiencias ARShades, como ARShades Mirror, pueden incorporar un módulo local basado en inteligencia artificial, que utiliza tecnología de IA de código abierto ejecutada directamente en el dispositivo, con fines estadísticos y analíticos anónimos relativos al uso, al rendimiento y a la mejora de los servicios ARShades.
Dicho módulo puede estimar automáticamente algunas características generales de la persona que interactúa con la experiencia, tales como género estimado, rango de edad estimado, presencia o ausencia de gafas y clases demográficas generales.
Dichos datos se tratan exclusivamente de forma anónima y agregada con fines estadísticos, análisis del servicio, evaluación del rendimiento de los productos, analítica de uso y mejora de los servicios ARShades. No se utilizan para identificar al Usuario, no se vinculan a nombre, datos de contacto, plantilla facial, cuenta o identificador persistente, y no se utilizan para reconocimiento facial, elaboración de perfiles individuales, decisiones automatizadas con efectos jurídicos o análogamente significativos, marketing o seguimiento del comportamiento.
El análisis mediante IA se efectúa localmente en el dispositivo. Spaarkly únicamente puede recabar resultados estadísticos anónimos derivados de dicho análisis, cuando esté técnicamente habilitado, y no imágenes faciales, plantillas faciales, identificadores biométricos o datos que identifiquen directamente al Usuario. Se mantiene lo indicado anteriormente: la eventual activación de dicho módulo se pone en conocimiento del Usuario y, cuando así lo exija la normativa aplicable, queda supeditada a su autorización específica.
Recabamos información estándar de uso, tal como:
Dichos datos se recaban para mejorar los Servicios, garantizar la seguridad y analizar el uso de nuestras soluciones.
Cuando el Usuario visita la página pública de un ARShades Campaign Catalogue, Spaarkly mide el uso de la página de forma agregada, con el fin de facilitar a sus clientes estadísticas sobre las campañas: número de visitas, estimación de los visitantes únicos a lo largo de una misma jornada, profundidad de desplazamiento (scroll) de la página, interacciones con los productos y aperturas de las experiencias inmersivas, canal de procedencia de la visita y tipo de dispositivo.
Dicha medición se efectúa sin escribir cookies, local storage ni otros identificadores en el dispositivo del Usuario. Con la exclusiva finalidad de distinguir las visitas a lo largo de una misma jornada, los sistemas de Spaarkly calculan, del lado del servidor, un código técnico mediante una función criptográfica de hash no reversible aplicada a la dirección IP y a la información técnica del navegador, con un elemento secreto variable que se renueva cada 24 horas; la dirección IP se descarta inmediatamente después del cálculo y no se conserva. El código así obtenido no permite reconocer al Usuario entre días distintos y constituye un dato técnico derivado no utilizado para identificar al Usuario y no apto, por sí solo, para identificarlo. No se utiliza para reconocimiento, elaboración de perfiles individuales, marketing ni seguimiento del comportamiento entre sitios o servicios distintos.
Los eventos de uso así recabados se suprimen tras la agregación estadística diaria, por lo general en un plazo de 48 horas desde su recogida; posteriormente se conservan exclusivamente estadísticas agregadas, desprovistas de cualquier código técnico. La base jurídica de dicho tratamiento es el interés legítimo de Spaarkly y de sus clientes en medir la eficacia de las campañas y el uso del servicio (artículo 6, apartado 1, letra f), del RGPD); el Usuario puede oponerse según lo previsto en la sección “Derechos del Interesado”.
La apertura de una experiencia inmersiva desde el catálogo (por ejemplo, VTO o VTO Explorer) sigue estando sujeta a los consentimientos, la información y las reglas descritos en las demás secciones de la presente Política.
ARShades no recaba, conserva ni trata identificadores biométricos ni información biométrica en el sentido del RGPD o conforme a la definición de leyes estatales como BIPA, CUBI, CCPA o normativas análogas. La tecnología de medición facial utilizada por ARShades detecta puntos de referencia faciales para superponer, posicionar o renderizar las gafas y, en el caso de AR PD Meter, para calcular la distancia pupilar, sin generar ni conservar identificadores biométricos. No se crean, conservan ni transfieren a nuestros servidores plantillas faciales, escaneos o identificadores unívocos. Los datos técnicos derivados que eventualmente se transmiten al backend de ARShades para AR PD Meter se utilizan únicamente para devolver el resultado de la medición y se descartan tras su procesamiento.
Cuando una experiencia ARShades incorpora el módulo VTO Explorer, puede solicitarse al Usuario que capte un número limitado de imágenes durante la sesión. Dichas imágenes se tratan localmente en el dispositivo del Usuario o en el dispositivo utilizado para la experiencia con el fin de generar previsualizaciones personalizadas del catálogo y no se cargan automáticamente en los servidores de Spaarkly.
Cuando VTO Explorer u otras funcionalidades ARShades de salida fotográfica se utilizan en el dispositivo del Usuario, las fotos finales generadas durante la experiencia pueden guardarse o descargarse directamente en dicho dispositivo. En tales casos, Spaarkly no necesita cargar, conservar ni tratar de otro modo dichas fotos finales en sus servidores para ponerlas a disposición del Usuario.
Un tratamiento temporal diferenciado del lado del servidor solo puede tener lugar cuando la experiencia se presta a través de un dispositivo instalado en un punto de venta, showroom, sede de un evento u otro lugar público, y el Usuario opta por obtener, descargar o compartir en su propio dispositivo fotos finales que lo retratan con las gafas seleccionadas puestas. En tal caso, únicamente las fotos finales seleccionadas por el Usuario se cargan temporalmente en los servidores de Spaarkly con la sola finalidad de ponerlas a disposición del Usuario para su descarga o para compartirlas. Dichas fotos no se utilizan para identificación, reconocimiento facial, elaboración de perfiles, marketing, analítica ni entrenamiento de sistemas de inteligencia artificial.
En caso de que una jurisdicción redefiniera los datos biométricos de manera que pudiera incluir la tecnología ARShades, confirmamos que el análisis facial y la personalización permanecen estrictamente locales en el dispositivo del Usuario o en el dispositivo utilizado para la experiencia y no se conservan ni utilizan con fines de identificación. Cualquier carga temporal de fotos finales se limita a la descarga o a la acción de compartir solicitadas por el Usuario desde dispositivos instalados en puntos de venta, showrooms, sedes de eventos u otros lugares públicos, y está sujeta a los límites de conservación descritos en la presente Política.
Cuando el Usuario opta por obtener, descargar o compartir fotos finales generadas a través de ARShades VTO, VTO Explorer, ARShades Mirror, “Shoot & Share” o funcionalidades equivalentes, las modalidades de tratamiento dependen del tipo de dispositivo utilizado para la experiencia.
Cuando la experiencia tiene lugar en el dispositivo personal del Usuario, las fotos finales pueden guardarse o descargarse directamente en dicho dispositivo y no se cargan en los servidores de Spaarkly con esa finalidad.
Cuando la experiencia tiene lugar en un dispositivo instalado en un punto de venta, showroom, sede de un evento u otro lugar público, Spaarkly puede tratar temporalmente únicamente las fotos finales seleccionadas por el Usuario, con la exclusiva finalidad de ponerlas a disposición del Usuario para su descarga o para compartirlas en su propio dispositivo.
Dichas fotos pueden representar al Usuario con uno o varios productos de eyewear seleccionados puestos. No se utilizan para reconocimiento facial, identificación biométrica, elaboración de perfiles, marketing, analítica ni entrenamiento de sistemas de inteligencia artificial.
El Usuario puede suprimir dichas fotos inmediatamente después de la descarga, cuando esta opción esté disponible. Si el Usuario no las suprime manualmente, se eliminan automáticamente de los servidores de Spaarkly en un plazo de 24 horas.
Algunas aplicaciones standalone de ARShades, es decir, no incorporadas en los sitios web de los clientes, pueden recabar datos de geolocalización de las siguientes formas:
La recogida de datos de geolocalización en las aplicaciones standalone es:
En el primer uso de nuestras aplicaciones standalone, el navegador solicitará permitir o bloquear el acceso a la ubicación. Se trata de un consentimiento basado en la sesión que no necesariamente persiste entre visitas, si bien, en función de la elección del Usuario y de la configuración del navegador, dicha decisión puede ser:
Siempre es posible modificar dichos ajustes de permisos a través de la configuración del navegador.
Todos los datos técnicos recabados, incluidos los eventuales datos de geolocalización, se anonimizan automáticamente en un plazo de 14 meses, según lo descrito en nuestra política de conservación.
Los datos personales se tratan mediante sistemas informáticos y, cuando resulte necesario, de forma manual, respetando los principios de lealtad, licitud, transparencia y confidencialidad. El personal autorizado, formado e instruido, accede a los datos para los fines declarados.
Adoptamos medidas técnicas y organizativas orientadas a prevenir accesos no autorizados y a proteger los datos.
El VTO Mirror comparte las mismas funcionalidades de base que las demás soluciones ARShades VTO, tratando las mediciones faciales localmente en el dispositivo. Cuando la estimación de la distancia pupilar (AR PD Meter) se utiliza en el Mirror —por ejemplo, en apoyo de la experiencia VTO Explorer en Mirror Showroom, único caso de uso de AR PD Meter en el Mirror—, los puntos de referencia faciales y los demás datos técnicos derivados son procesados por el backend local del dispositivo, no se transmiten a servidores en la nube y se suprimen tras su procesamiento. La presente sección regula específicamente los aspectos adicionales relativos a la implementación in-store y a la funcionalidad opcional “Shoot & Share”, que permite a los usuarios guardar y compartir selfies con las gafas seleccionadas. El tratamiento de los datos personales tiene lugar del siguiente modo:
ARShades utiliza únicamente cookies estrictamente necesarias, esenciales para el funcionamiento de nuestros servicios. Dichas cookies:
Dado que dichas cookies son esenciales, no requieren el consentimiento del usuario con arreglo al RGPD y a la Directiva ePrivacy. Los usuarios pueden gestionar los ajustes del navegador para bloquear o eliminar las cookies, si bien ello puede afectar a la funcionalidad del servicio.
Las páginas públicas de los Campaign Catalogue no establecen cookies ni local storage: la medición de su uso se efectúa exclusivamente del lado del servidor, según lo descrito en la sección “Datos de medición del uso de los catálogos públicos”. Las cookies descritas en la presente sección se refieren a las experiencias ARShades (por ejemplo, VTO) iniciadas por el Usuario.
| Nombre de la cookie | Duración | Finalidad |
|---|---|---|
| visited | 90 días | Identifica si el Usuario ya ha utilizado el servicio. |
| consent | 120 minutos | Identifica si el Usuario ha prestado el consentimiento a la Política de Privacidad y a los Términos y Condiciones de uso de ARShades. |
| lang | 90 días | Almacena y recuerda el idioma preferido por el usuario entre las sesiones del navegador. |
Por razones técnicas relacionadas con las restricciones cross-domain de algunos navegadores, ARShades puede almacenar el consentimiento mediante cookies o mediante mecanismos de local storage. Ambos métodos tienen la misma finalidad funcional: recordar la aceptación de la política de privacidad para evitar solicitudes repetidas durante experiencias VTO sucesivas.
Cuando no es posible establecer cookies debido a restricciones del navegador, el local storage se utiliza como mecanismo de reserva (fallback). Dichos datos en local storage están sujetos a los mismos períodos de conservación, medidas de seguridad y controles por parte del usuario previstos para las cookies. Es posible eliminar tanto las cookies como los datos de local storage a través de los ajustes del navegador.
La información almacenada con ambos métodos se limita a indicadores (flags) esenciales de consentimiento y no se utiliza para seguimiento ni elaboración de perfiles.
La aportación de los datos para los fines descritos anteriormente es voluntaria y gratuita. Con excepción de los datos de geolocalización en algunos productos standalone de ARShades, si el Usuario opta por no facilitar los datos o los permisos requeridos para una funcionalidad concreta, es posible que no podamos prestar dicha funcionalidad.
Por ejemplo, el rechazo del acceso a la cámara impedirá el uso de la experiencia VTO. El rechazo a captar las imágenes necesarias para el módulo VTO Explorer puede impedir la generación de las previsualizaciones del catálogo aumentado.
Cuando la experiencia se desarrolla en el dispositivo personal del Usuario, la decisión de no guardar o no descargar las fotos finales no impide al Usuario utilizar la experiencia local de prueba virtual o de exploración del catálogo, cuando esté disponible. Cuando la experiencia se desarrolla en un dispositivo instalado en un punto de venta, showroom, sede de un evento u otro lugar público, la decisión de no solicitar la descarga o la compartición de las fotos finales conlleva que no se efectuará carga temporal alguna de dichas fotos en los servidores de Spaarkly con esa finalidad.
Todos los datos se conservan en servidores situados dentro de la Unión Europea (UE).
No transferimos sus datos personales fuera del Espacio Económico Europeo (EEE).
En caso de que en el futuro fuera necesario transferir datos fuera del EEE, garantizaremos la adopción de garantías adecuadas conforme al RGPD y a las demás normativas aplicables, tales como las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos frente a la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación o el acceso no autorizados.
Dichas medidas incluyen:
Supervisamos y actualizamos constantemente nuestros protocolos de seguridad para garantizar el cumplimiento de los estándares de protección de datos más recientes.
En caso de incidente de seguridad que afecte a datos de sesión, datos del dispositivo, direcciones IP o datos de geolocalización, ARShades:
ARShades está diseñado para usuarios de todas las edades. No obstante, únicamente los usuarios que hayan alcanzado la edad mínima legal exigida en su país pueden prestar de forma autónoma el consentimiento al tratamiento de sus datos personales.
Si un usuario es menor de dicha edad, se requiere el consentimiento de un progenitor o tutor para el tratamiento de los datos, y el progenitor o tutor debe aceptar la presente Política de Privacidad en su nombre.
Nos comprometemos a proteger la privacidad de los menores y animamos a los progenitores y tutores a supervisar activamente la actividad en línea y las experiencias digitales de los menores.
No recabamos ni tratamos intencionadamente datos personales de ningún usuario —y, por tanto, de ningún menor— en ausencia de una base jurídica válida y, cuando se trate de menores por debajo de la edad legal aplicable, de un consentimiento parental verificado.
Por el modo en que está diseñado ARShades, no creamos cuentas, no solicitamos nombres ni datos de contacto y no generamos identificadores persistentes: el análisis facial se realiza localmente en el dispositivo y los datos técnicos y de sesión que eventualmente se conserven (por ejemplo, la dirección IP) se disocian de cualquier otro dato dentro de los plazos indicados en la sección “Recogida de datos y período de conservación”. En consecuencia, no conservamos datos atribuibles a un menor identificado o identificable.
Si un progenitor o tutor considera que su hijo ha utilizado el servicio sin su consentimiento, puede ponerse en contacto con nosotros en la dirección privacy@spaarkly.com para solicitar la supresión de los datos, indicando la dirección IP utilizada y, en su caso, la fecha y la hora aproximadas de la sesión. Cuando dichos elementos nos permitan localizar los datos de referencia, adoptaremos de inmediato medidas para suprimirlos; en caso contrario, recordamos que los datos técnicos quedan, en todo caso, sujetos a los límites de conservación y supresión automática descritos en la sección “Recogida de datos y período de conservación”.
Con arreglo al RGPD y a las normativas equivalentes, los Usuarios gozan de los siguientes derechos:
Para facilitar el ejercicio del derecho a revocar el consentimiento, ARShades proporciona un icono dedicado a la gestión de cookies/consentimiento dentro de la interfaz Virtual Try-On. Al hacer clic en dicho icono, el Usuario puede:
Cuando se revoca el consentimiento, eliminamos de inmediato los datos de consentimiento tanto de las cookies como del local storage, interrumpimos la sesión VTO en curso y solicitamos un nuevo consentimiento para cualquier uso posterior de nuestros servicios. Dicho mecanismo garantiza al Usuario el pleno control sobre sus datos en todo momento.
Dado que ARShades no requiere registro de usuario ni recaba identificadores personales directos tales como nombres o direcciones de correo electrónico, puede ser necesario facilitar información adicional para verificar la identidad, tal como la dirección IP, la información del dispositivo o los detalles de la sesión, a fin de verificar y gestionar las solicitudes relativas a los datos. Ello es necesario para asociar la solicitud a los datos técnicos conservados.
Si un usuario no puede facilitar su dirección IP u otros detalles identificativos de la sesión, es posible que no podamos atender determinadas solicitudes, como la supresión de los datos, dado que ARShades no mantiene perfiles identificables personalmente.
Las solicitudes deben dirigirse por correo electrónico al responsable del tratamiento en la dirección: privacy@spaarkly.com
Si considera que sus datos han sido tratados de forma ilícita, tiene derecho a presentar una reclamación ante:
Podemos actualizar periódicamente la presente Política de Privacidad para reflejar:
Cuando se realicen actualizaciones, modificaremos la fecha de “Última actualización” al inicio del presente documento.
Invitamos a los Usuarios a consultar periódicamente la presente Política de Privacidad para mantenerse informados sobre cómo protegemos sus datos.
El responsable del tratamiento es: Spaarkly s.r.l. Dirección: Via della Tecnica n. 18, 85100 Potenza, Italia Correo electrónico: privacy@spaarkly.com
Para cualquier información o solicitud relativa a sus datos personales, le invitamos a ponerse en contacto con nosotros en la dirección de correo electrónico indicada.
La presente Política de Privacidad establece el marco general para la protección de los datos personales, basado principalmente en el RGPD. No obstante, en algunas jurisdicciones pueden resultar de aplicación requisitos adicionales o distintos.
Los siguientes Addenda Normativos integran o modifican el cuerpo principal de la Política. Cada Addendum especifica, para el área geográfica o el país pertinente:
Las disposiciones generales de la presente Política de Privacidad se aplican en la medida en que no entren en conflicto con los términos de los Addenda. En caso de conflicto, prevalecerán las disposiciones del Addendum aplicable.
Invitamos a los Usuarios a leer atentamente el Addendum aplicable a su país o región de residencia.
Los usuarios residentes en el Reino Unido y en la UE/EEE se benefician de los derechos previstos por el UK GDPR y por el RGPD de la UE, según se describe en el cuerpo principal de la presente Política de Privacidad. Para las transferencias de datos fuera del Reino Unido o de la UE/EEE, Spaarkly garantiza el cumplimiento de las leyes aplicables, incluido el uso de las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea para las transferencias UE/EEE y de las CCT aprobadas por la ICO para las transferencias desde el Reino Unido.
Derechos adicionales o diferenciados
No existen diferencias sustanciales entre los derechos previstos por el UK GDPR y los previstos por el RGPD de la UE. Los usuarios de ambas jurisdicciones conservan los mismos derechos fundamentales de acceso, rectificación, supresión, limitación, oposición y portabilidad de los datos descritos en la Política principal.
Ejercicio de los derechos
Los usuarios del Reino Unido y de la UE/EEE pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com. Asimismo, pueden dirigirse a la autoridad de control competente:
Obligaciones de notificación en caso de data breach
En caso de violación de la seguridad de los datos personales, Spaarkly notificará a la autoridad de control competente en un plazo de 72 horas desde que tenga conocimiento de ella, con arreglo al artículo 33 del RGPD y a los requisitos de notificación de la ICO en el Reino Unido.
Transferencias internacionales de datos
Para las transferencias fuera de la UE/EEE y del Reino Unido, Spaarkly garantiza la adopción de garantías adecuadas, entre ellas:
Spaarkly no transfiere datos personales hacia jurisdicciones carentes de un nivel adecuado de protección, salvo que estén en vigor CCT u otros mecanismos jurídicamente reconocidos.
Los usuarios residentes en Suiza se benefician de derechos de protección de datos sustancialmente equivalentes a los previstos por el RGPD, dado que la normativa suiza está estrechamente alineada con los estándares europeos.
Derechos adicionales o diferenciados con arreglo al FADP
Los usuarios suizos tienen derecho a:
Los usuarios suizos pueden dirigir sus solicitudes por correo electrónico a privacy@spaarkly.com. Para eventuales reclamaciones, también pueden ponerse en contacto con el Encargado Federal de Protección de Datos y Transparencia (IFPDT/FDPIC) en la dirección www.edoeb.admin.ch.
Aplicamos los principios generales de conservación de datos descritos en la presente Política de Privacidad. Los datos personales se conservan únicamente durante el tiempo necesario para alcanzar la finalidad prevista y se anonimizan en un plazo de 14 meses. En caso de que la ley suiza prevea períodos de conservación específicos, Spaarkly los cumple.
En caso de violación de datos que conlleve un riesgo elevado para los derechos de las personas, Spaarkly informará:
Los datos personales de los usuarios suizos no se transfieren fuera de Suiza, salvo que:
Estados Unidos no dispone de una ley federal general de protección de datos aplicable a todos los estados. Por ello, Spaarkly cumple las leyes de privacidad aplicables a nivel estatal. El presente Addendum se aplica a los residentes en Estados Unidos e integra la Política de Privacidad de ARShades. Regula el cumplimiento de las leyes federales y estatales en materia de privacidad, entre ellas, con carácter meramente enunciativo:
Las disposiciones del presente Addendum se aplican con carácter adicional a las de la Política principal. En caso de conflicto, prevalecerá el presente Addendum para los residentes en Estados Unidos.
Los residentes en California tienen derecho a:
Los residentes en dichos estados gozan de derechos similares a los previstos por el CCPA, entre ellos:
Los residentes en EE. UU. pueden ponerse en contacto con nosotros en la dirección privacy@spaarkly.com, indicando su estado de residencia.
Podríamos solicitar información adicional para la verificación de la identidad, por ejemplo datos del dispositivo o la dirección IP, para gestionar la solicitud.
Aunque nuestra tecnología no recaba ni conserva información biométrica según la definición legal, facilitamos la presente información adicional y solicitamos el consentimiento explícito para el uso de nuestra tecnología de prueba virtual y de medición.
Antes del inicio de la experiencia, el Usuario presta un consentimiento expreso —mediante la correspondiente casilla de aceptación de la presente Política— al uso de la tecnología de detección facial descrita en la presente Política de Privacidad.
Es posible revocar dicho consentimiento en cualquier momento cesando en el uso de la funcionalidad de prueba virtual o desactivando el acceso a la cámara en los ajustes del dispositivo.
Según lo indicado en la Política principal:
Dado que Spaarkly no recaba información de contacto de los usuarios, no es posible notificar directamente a las personas individuales en caso de data breach. De conformidad con las leyes estatales en materia de violación de datos, Spaarkly notificará a las autoridades estatales competentes cuando así se requiera.
Si la ley lo impone, Spaarkly publicará una comunicación pública en su sitio web o a través de otros canales apropiados.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea (UE), donde reciben las protecciones previstas por el RGPD.
Ello implica que algunos datos generados por el uso de los Servicios en Estados Unidos se traten en la UE. La legislación estadounidense no restringe dichas transferencias; los datos transferidos no identifican directamente al Usuario, están protegidos por medidas técnicas y organizativas adecuadas y se descartan o anonimizan según los términos de la presente Política.
En caso de que en el futuro fuera necesario transferir datos personales desde la UE/EEE hacia Estados Unidos, ello se realizaría exclusivamente con las garantías previstas por el RGPD, tales como las Cláusulas Contractuales Tipo (CCT) o el EU-U.S. Data Privacy Framework (DPF).
PARA LOS USUARIOS UBICADOS EN ESTADOS UNIDOS: EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY, EL USUARIO Y SPAARKLY ACEPTAN RENUNCIAR AL DERECHO A UN JUICIO CON JURADO O A PARTICIPAR COMO DEMANDANTE O MIEMBRO DE UNA CLASE EN CUALQUIER PRESUNTA ACCIÓN COLECTIVA, PROCEDIMIENTO REPRESENTATIVO O ACCIÓN DE PRIVATE ATTORNEY GENERAL.
Salvo acuerdo en contrario entre el Usuario y Spaarkly, todo procedimiento de resolución de controversias se sustanciará exclusivamente de forma individual. Si, por cualquier motivo, una controversia se dirime ante un tribunal en lugar de en arbitraje, el Usuario y Spaarkly renuncian cada uno a cualquier derecho a un juicio con jurado.
Dicha renuncia podría no ser aplicable en todos los estados. Cuando no resulte aplicable con arreglo a la legislación estatal, las controversias se resolverán conforme a los requisitos del estado aplicable.
Los usuarios en Canadá están protegidos por el Personal Information Protection and Electronic Documents Act (PIPEDA) y por las leyes provinciales de privacidad, entre ellas la Law 25 de Quebec (antes Bill 64), el Personal Information Protection Act (PIPA) de la Columbia Británica y el Personal Information Protection Act (PIPA) de Alberta.
Spaarkly opera en Canadá y se adhiere a los principios PIPEDA. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones del PIPEDA, como la obtención del consentimiento para usos secundarios de los datos o el mantenimiento de registros detallados de las actividades de tratamiento, no resultan de aplicación en sentido estricto.
Los usuarios en Canadá gozan de derechos análogos a los previstos por el RGPD, entre ellos:
Los usuarios canadienses pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Para verificar la identidad, pueden solicitarse datos adicionales tales como la dirección IP o los identificadores del dispositivo antes de gestionar las solicitudes.
Si los usuarios no están satisfechos con nuestra respuesta, pueden dirigirse a:
El PIPEDA exige que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera de Canadá hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas, de conformidad con el principio de responsabilidad proactiva (Accountability) del PIPEDA.
En caso de que una autoridad canadiense exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento del PIPEDA y de las leyes provinciales de privacidad, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en Australia y Nueva Zelanda están protegidos por las respectivas leyes generales de privacidad:
Spaarkly opera en Australia y Nueva Zelanda y se adhiere a los principios previstos por las leyes de privacidad de dichas jurisdicciones. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones previstas por el Australian Privacy Act y el New Zealand Privacy Act, tales como la elaboración de un plan integral de gestión de la privacidad o el mantenimiento de registros detallados de las actividades de tratamiento, no resultan de aplicación en sentido estricto.
Los usuarios en Australia y Nueva Zelanda tienen derechos de privacidad que incluyen:
Los usuarios en Australia y Nueva Zelanda pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Puede solicitarse una verificación de la identidad, por ejemplo mediante la dirección IP o los identificadores del dispositivo, antes de gestionar las solicitudes.
Si los usuarios no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a:
Tanto el Australian Privacy Act como el Privacy Act de Nueva Zelanda exigen que los datos personales no se conserven durante más tiempo del necesario respecto de la finalidad prevista.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera de Australia o de Nueva Zelanda hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas, en línea con el APP 8 en Australia y el IPP 12 en Nueva Zelanda.
En caso de que una autoridad exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento de las leyes de privacidad australianas y neozelandesas, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en la región Asia-Pacífico están protegidos por diversas leyes nacionales generales de protección de datos, entre ellas:
Spaarkly opera en la región Asia-Pacífico y se adhiere a los principios establecidos por las leyes de privacidad de dichas jurisdicciones. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones previstas por las leyes de privacidad de Asia-Pacífico, tales como evaluaciones de impacto sobre la protección de datos, registro ante las autoridades o registros detallados de las actividades de tratamiento, no resultan de aplicación en sentido estricto en la mayoría de los casos.
Los usuarios en los países de Asia-Pacífico dotados de leyes generales de protección de datos gozan por lo general de derechos similares a los previstos por el RGPD, entre ellos:
Los usuarios en los países de Asia-Pacífico pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Puede solicitarse la verificación de la identidad, por ejemplo mediante la dirección IP o los identificadores del dispositivo, antes de gestionar las solicitudes.
Si los usuarios no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a su autoridad nacional competente en materia de protección de datos:
Las leyes de protección de datos en la región Asia-Pacífico exigen por lo general que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista y se eliminen posteriormente de forma segura.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera del país del Usuario hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas, de modo que se asegure un nivel de protección comparable al exigido por las leyes locales aplicables.
En caso de que una autoridad exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento de las leyes de privacidad de Asia-Pacífico, supervisará la evolución normativa en cada jurisdicción y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en Brasil y América Latina están protegidos por diversas leyes nacionales generales de protección de datos, entre ellas:
Spaarkly opera en América Latina y se adhiere a los principios establecidos por las leyes de privacidad de dichas jurisdicciones. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones previstas por las leyes latinoamericanas de protección de datos, tales como registros detallados de las actividades de tratamiento, nombramiento de un responsable de la protección de datos o evaluaciones de impacto, no resultan de aplicación en sentido estricto en la mayoría de los casos.
Los usuarios en Brasil y América Latina con leyes generales de protección de datos gozan por lo general de derechos similares a los previstos por el RGPD, entre ellos:
Los usuarios en Brasil y América Latina pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Puede solicitarse la verificación de la identidad, por ejemplo mediante la dirección IP o los identificadores del dispositivo, antes de gestionar las solicitudes.
Si los usuarios no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a su autoridad nacional competente:
Las leyes de protección de datos en América Latina exigen por lo general que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista y se supriman posteriormente de forma segura.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera del país del Usuario hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas, de modo que se asegure un nivel de protección comparable al exigido por las leyes locales aplicables.
En caso de que una autoridad exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento de las leyes de privacidad latinoamericanas, supervisará la evolución normativa en cada jurisdicción y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en Japón están protegidos por el Act on the Protection of Personal Information (APPI), sustancialmente modificado en 2020 con efecto desde abril de 2022, que establece un marco completo de protección de datos aplicado por la Personal Information Protection Commission (PPC).
Spaarkly opera en Japón y se adhiere a los principios establecidos por el APPI. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones del APPI, tales como el mantenimiento de registros detallados de las actividades de tratamiento, la obtención del consentimiento para la comunicación a terceros o la presentación de notificaciones a la PPC, no resultan de aplicación en sentido estricto.
Spaarkly confirma expresamente que no recaba, trata ni transfiere información alguna que constituiría “Sensitive Personal Information” (Yōhairyo Kojin Jōhō) con arreglo al artículo 2, apartado 3, del APPI, tal como raza, credo, condición social, historial médico o antecedentes penales.
Los usuarios en Japón gozan de derechos específicos con arreglo al APPI, entre ellos:
Los usuarios en Japón pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Puede solicitarse la verificación de la identidad, por ejemplo mediante la dirección IP o los identificadores del dispositivo, antes de gestionar las solicitudes. Spaarkly responderá a las solicitudes dentro del plazo previsto por el APPI, por lo general en un plazo de dos semanas desde su recepción.
Si los usuarios no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a la:
El APPI exige a los operadores comerciales establecer medidas de control de la seguridad (artículo 23) y garantizar la exactitud de los datos (artículo 22). Prevé asimismo que los datos se supriman cuando ya no sean necesarios respecto de la finalidad especificada.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera de Japón hacia la UE. La UE está designada por la Personal Information Protection Commission (PPC) como jurisdicción dotada de estándares equivalentes de protección de los datos personales, en virtud del reconocimiento mutuo de adecuación UE-Japón de 2019: las transferencias hacia la UE están, por tanto, permitidas con arreglo al artículo 28 del APPI.
En caso de que la PPC exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento del APPI y de sus modificaciones, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que la PPC u otras autoridades japonesas exijan garantías adicionales.
Los usuarios en China están protegidos por la Personal Information Protection Law (PIPL), que establece principios similares a los del RGPD, incluidas reglas estrictas sobre el tratamiento de datos, requisitos de consentimiento y restricciones a las transferencias transfronterizas.
Spaarkly opera en China y se adhiere a los principios PIPL. Su actual modelo de tratamiento es el siguiente:
Spaarkly supervisa constantemente la aplicabilidad de los requisitos PIPL a sus actividades, incluidos los relativos a la localización de datos y a la evaluación de seguridad (security review), y adopta los cumplimientos exigidos en función de la naturaleza, el volumen y los fines de los datos tratados.
Los usuarios en China gozan de derechos alineados con el RGPD, entre ellos:
Asimismo, la PIPL reconoce derechos que van más allá del RGPD, entre ellos:
Los usuarios en China pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com. Si no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a la Cyberspace Administration of China (CAC).
La PIPL exige a las empresas conservar los datos únicamente durante el período más breve necesario para alcanzar la finalidad prevista.
En caso de violación de datos que pueda causar daños significativos, Spaarkly notificará:
Dado que Spaarkly no recaba información de contacto de los usuarios, no es posible enviar notificaciones individuales.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Para los usuarios en China, ello puede constituir un suministro transfronterizo de información personal con arreglo a la PIPL. Dichos datos se limitan al mínimo necesario, no permiten identificar directamente al Usuario y se descartan o anonimizan según los términos de la presente Política.
En la medida en que la PIPL exija cumplimientos específicos para dichos flujos, o en caso de que una autoridad china exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias para garantizar el respeto continuo de la PIPL, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento de la PIPL, supervisará proactivamente las interpretaciones regulatorias y adaptará sus prácticas de tratamiento en caso de que una autoridad exija garantías adicionales.
Los usuarios en Sudáfrica están protegidos por el Protection of Personal Information Act (POPIA), que regula la recogida, el uso y la seguridad de los datos personales. El POPIA está estrechamente alineado con el RGPD, si bien incluye requisitos locales específicos.
Spaarkly opera en Sudáfrica y cumple los principios POPIA. Su actual modelo de tratamiento es el siguiente:
Dado que Spaarkly no trata datos personales de manera que identifiquen directamente a los usuarios, no queda sujeta a algunas obligaciones POPIA, tales como la obtención del consentimiento para el marketing directo o el mantenimiento de registros de las actividades de tratamiento.
Los usuarios en Sudáfrica gozan de derechos similares a los previstos por el RGPD, entre ellos:
Los usuarios pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com. Si no están satisfechos con la respuesta de Spaarkly, pueden dirigirse al Information Regulator of South Africa (https://inforegulator.org.za/).
El POPIA exige que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista.
En caso de violación de datos que pueda causar daños significativos, Spaarkly notificará:
Dado que Spaarkly no recaba información de contacto de los usuarios, no es posible enviar notificaciones individuales.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera de Sudáfrica hacia la UE, de conformidad con la Sección 72 del POPIA, que permite las transferencias hacia destinatarios sujetos a normas que aseguran un nivel de protección sustancialmente análogo: el RGPD satisface dicho estándar. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas.
En caso de que una autoridad sudafricana exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento del POPIA, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en India están protegidos por el Digital Personal Data Protection Act (DPDP), que regula el tratamiento de los datos personales e impone obligaciones de cumplimiento similares a las del RGPD.
Spaarkly opera en India y se adhiere a los principios DPDP. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones DPDP, tales como las previstas para los “Significant Data Fiduciary” (nombramiento de un responsable de la protección de datos en India, auditorías independientes y evaluaciones de impacto periódicas), tienen una aplicación limitada.
Los usuarios en India gozan de derechos similares a los previstos por el RGPD, entre ellos:
Los usuarios pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com. Si no están satisfechos con la respuesta de Spaarkly, pueden dirigirse al Data Protection Board of India.
El DPDP Act exige que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera de la India hacia la UE. El DPDP permite la transferencia de datos personales hacia países no sujetos a restricción por parte del Gobierno central; la Unión Europea no está actualmente sujeta a restricción alguna. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas.
En caso de que una autoridad india exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento del DPDP, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en Oriente Medio están protegidos por diversas leyes nacionales de protección de datos, entre ellas:
Spaarkly opera en Oriente Medio y cumple las normativas aplicables en materia de protección de datos. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones previstas por las leyes de privacidad de Oriente Medio, tales como el consentimiento para el marketing directo o el mantenimiento de registros locales del tratamiento, no resultan de aplicación.
Los usuarios en las jurisdicciones de Oriente Medio gozan de derechos similares a los previstos por el RGPD, entre ellos:
Los usuarios pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com.
Si no están satisfechos con la respuesta de Spaarkly, pueden dirigirse a:
Las leyes de protección de datos de Oriente Medio exigen que los datos personales se conserven únicamente durante el tiempo necesario para la finalidad prevista.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera del país del Usuario hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales, reconocida como adecuada por diversas normativas de la región (por ejemplo, con arreglo a la DIFC Data Protection Law). Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas.
En caso de que una autoridad de Oriente Medio exigiera garantías adicionales, Spaarkly adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Dado que Spaarkly mantiene su compromiso con el pleno cumplimiento de las leyes de privacidad de Oriente Medio, supervisará la evolución normativa y adaptará sus prácticas de tratamiento en caso de que las autoridades exijan garantías adicionales.
Los usuarios en países no cubiertos expresamente por las secciones anteriores están protegidos por las respectivas leyes nacionales de protección de datos, cuando resulten aplicables. Aunque las leyes de privacidad varían, Spaarkly se adhiere a principios de protección de datos reconocidos a escala internacional, derivados del RGPD.
Spaarkly opera a escala global y cumple principios de protección de datos reconocidos internacionalmente. Su actual modelo de tratamiento de datos es el siguiente:
Dado que Spaarkly no trata datos idóneos para identificar directamente a los Usuarios (tales como nombres, datos de contacto o identificadores persistentes), algunas obligaciones nacionales, tales como la localización de datos, el registro ante autoridades locales o requisitos adicionales de consentimiento, no resultan de aplicación.
Los usuarios en países no enumerados específicamente en la presente Política de Privacidad pueden, no obstante, gozar de derechos con arreglo a las leyes nacionales de privacidad. En línea con los estándares internacionales, los usuarios tienen por lo general derecho a:
Los usuarios pueden ejercer sus derechos poniéndose en contacto con privacy@spaarkly.com. Si no están satisfechos con la respuesta de Spaarkly, pueden presentar una reclamación ante la autoridad nacional competente en materia de protección de datos, cuando resulte aplicable.
Las leyes de privacidad en la mayoría de las jurisdicciones establecen que los datos personales deben conservarse únicamente durante el tiempo necesario.
En caso de violación de datos que pueda causar un daño significativo, Spaarkly notificará:
Dado que Spaarkly no recaba información de contacto de los usuarios, no es posible enviar notificaciones individuales.
Los datos técnicos y de sesión descritos en la presente Política, incluidos los datos técnicos derivados tratados temporalmente para AR PD Meter, se tratan en servidores situados en la Unión Europea. Ello puede conllevar una transferencia de datos fuera del país del Usuario hacia la UE, jurisdicción que asegura un nivel elevado de protección de los datos personales. Dichos datos no identifican directamente al Usuario y están protegidos mediante garantías contractuales y medidas técnicas y organizativas adecuadas.
En caso de que una autoridad de control exigiera garantías adicionales, la empresa adoptará de inmediato todas las medidas de cumplimiento necesarias, entre ellas:
Spaarkly mantiene su compromiso con el pleno cumplimiento de los estándares internacionales sobre privacidad y supervisará constantemente la evolución normativa, adaptando en consecuencia sus prácticas de tratamiento de datos en caso de que las autoridades exijan medidas de protección adicionales.