INFORMACIÓN ADICIONAL SOBRE PROTECCIÓN DE DATOS WEB CORPORATIVA DE NAOS (2ª capa)
NAOS desea poner a disposición de los usuarios de la web https://naos.com/es-ES/ (en adelante, el “Sitio web”) la presente información adicional sobre protección de datos (en adelante, la “Política de Privacidad”), en la que proporcionamos de manera transparente y sencilla toda la información sobre los tratamientos que realizamos con sus datos personales, las finalidades para las cuales los tratamos y los derechos que pueden ejercer. La presente Política de Privacidad estará siempre disponible en el Sitio Web.
1. ¿QUIÉNES SOMOS Y CÓMO PUEDES CONTACTAR CON NOSOTROS?
La compañía responsable del tratamiento de los datos personales es NAOS SKIN CARE SPAIN S.L.U., (en adelante, “NAOS” o “Nosotros”), sociedad constituida conforme a la legislación española, con domicilio social en avenida Diagonal nº 538, 1º, 08006 Barcelona (Barcelona), titular de CIF número B-61.424.974, inscrita en el Registro Mercantil de Barcelona al Tomo 30052, Libro B169371, Folio 69, Inscripción 1ª. Si tienes alguna duda acerca de los tratamientos que realizamos de tus datos personales, puedes contactar con nosotros a través de correo electrónico dirigido a protecciondatos@es.naos.com.
2. ¿QUÉ ES UN DATO DE CARÁCTER PERSONAL Y UN TRATAMIENTO?
Dato de carácter personal es toda información sobre una persona física identificada o identificable. Se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como, por ejemplo, un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona. Un tratamiento de datos de carácter personal es toda operación o conjunto de operaciones que realizamos sobre tus datos personales, como, por ejemplo, la recogida, registro, conservación, utilización y comunicación de sus datos.
3. ¿QUÉ DATOS PERSONALES RECOPILAMOS?
Para poder realizar los tratamientos de datos que especificamos en la presente Política de Privacidad, necesitamos captar determinada información sobre los usuarios del Sitio Web (todos ellos, en su conjunto en adelante, los “Interesados”).
Por ello recopilamos la información que nos facilitan los Usuarios a través de los distintos canales de interacción y comunicación de NAOS y de terceros. Los datos que podemos recabar son los siguientes:
· Datos identificativos: nombre completo, dirección IP, dirección de correo electrónico y, en caso de que el Usuario voluntariamente consienta, geolocalización e imagen (fotografía).
· Datos de salud: tipo de piel.
· Cualquier otra información que los Interesados nos faciliten a través de la herramienta Skin Observer.
· Información sobre su uso y navegación por el Sitio Web (página web desde la que llega al Sitio Web, capas del mismo visitadas, procesos iniciados y abandonados, dirección IP, tipo de dispositivo desde el que acceder, navegador de Internet empleado, tiempo que has permanecido en el Sitio Web, etc.).
· Cualquier otra información personal que los Usuarios nos faciliten al contactar con nosotros.
4. ¿A TRAVÉS DE QUÉ CANALES RECOGEMOS TUS DATOS PERSONALES?
NAOS recopila los datos personales de los Usuarios directamente de estos últimos a través de las siguientes vías:
· Uso de la herramienta de diagnóstico de la piel habilitada en el Sitio Web;
· Correo electrónico de contacto (info@es.naos.com) disponible en el Sitio Web; e
· Interacción de los Usuarios con el Sitio Web al navegar por el mismo.
5. ¿QUÉ DERECHOS PUEDES EJERCER EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES?
· Derecho de acceso: los Usuarios tienen derecho a saber si NAOS trata o no sus datos personales y, en caso de ser así, obtener acceso o una copia de los datos personales tratados, así como la información relativa a su tratamiento.
· Derecho de rectificación: los Usuarios tienen derecho a rectificar aquellos de sus datos personales que sean inexactos y a completar aquellos que sean incompletos. Para ello los Usuarios deberán indicarnos qué datos desean modificar y, en su caso, acreditarlos adecuadamente.
· Derecho de oposición: en los supuestos legalmente previstos los Usuarios pueden oponerse en cualquier momento, por motivos relacionados con su situación particular, a que tratemos sus datos. Este derecho puede ejercerse siempre que la base legitimadora del tratamiento de los datos personales sea (a) el carácter necesario de dichos datos personales para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos; o (b) el interés legítimo. La oposición a la realización de aquellos tratamientos basados en el consentimiento o en la ejecución de un contrato conllevará la imposibilidad de que podamos realizar dichos tratamientos. Para todos aquellos tratamientos cuya base legitimadora sea el consentimiento, el Interesado siempre podrá revocar su consentimiento en cualquier momento.
En concreto, los Usuarios pueden oponerse al envío de comunicaciones comerciales con fines publicitarios y promocionales a través del procedimiento disponible en cada una de las comunicaciones comerciales remitidas o bien comunicándonoslo a la dirección de correo electrónico protecciondedatos@es.naos.com.
Asimismo, los Usuarios podrán retirar el consentimiento prestado al análisis del uso y aprovechamiento realizado del Sitio Web, parametrizando sus preferencias en el panel de gestión de cookies o en el configurador del navegador empleado, tal y como explicamos en nuestra Política de Cookies.
· Derecho de supresión: los Usuarios tienen derecho a cancelar sus datos personales cuando se de alguna de las circunstancias previstas en la normativa vigente aplicable en materia de protección de datos personales. La supresión de los datos personales no conlleva la automática eliminación de sus datos personales, sino que los mismos se conservarán debidamente bloqueados, lo que significa que los datos personales se mantendrán de manera que se impida su tratamiento, sin perjuicio de su puesta a disposición de las administraciones públicas, jueces y tribunales para la atención de posibles responsabilidades que hayan surgido como consecuencia del tratamiento durante el plazo de prescripción de estas últimas, suprimiéndose definitivamente o anonimizándose una vez transcurrido dicho plazo legal.
· Derecho a la portabilidad de datos: los Usuarios tienen derecho a recibir y a que NAOS comunique a otro responsable del tratamiento en un formato estructurado, de uso común y lectura mecánica aquellos datos personales que les incumban y que nos hayan facilitado siempre que el tratamiento de los datos cuya portabilidad se solicita esté basado en la ejecución del contrato o en el consentimiento de los Usuarios y el tratamiento se realice por medios automatizados.
· Derecho a la limitación en el tratamiento: los Usuarios tienen derecho a solicitarnos que suspendamos o limitemos el tratamiento de sus datos (i) cuando hayan impugnado la exactitud de los mismos, mientras verificamos dicha exactitud; (ii) cuando hayan ejercido su derecho de oposición al tratamiento de sus datos, mientras verificamos si nuestros motivos legítimos prevalecen sobre los suyos como Interesado; (iii) cuando el tratamiento sea ilícito y como Interesados se opongan a la supresión de sus datos, solicitando en su lugar una limitación de su uso; o (ii) cuando NAOS ya no necesite los datos personales de los Usuarios para los fines del tratamiento, pero los Usuarios sí los necesiten para la formulación, ejercicio, o defensa de reclamaciones.
· Derecho a no ser objeto de una decisión basada únicamente en tratamientos automatizados que produzcan en los Usuarios efectos jurídicos o que le afecten significativamente de manera similar: en los supuestos legalmente previstos los Usuarios pueden solicitar no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en él o le afecte significativamente de modo similar y NAOS adoptará las medidas adecuadas para salvaguardar los derechos y libertades y los intereses legítimos de los Usuarios, como mínimo el derecho a obtener intervención humana por parte de ĔTAT PUR, a expresar sus puntos de vista y a impugnar la decisión. Te recordamos que NAOS no toma en ningún caso para ninguno de los tratamientos especificados a continuación decisiones sobre los Usuarios basadas únicamente en tratamientos automatizados que produzcan en los Usuarios efectos jurídicos o que les afecten significativamente de manera similar.
Los Usuarios pueden ejercer sus derechos de forma gratuita, libremente y en cualquier momento comunicándolo a nuestro Delegado de Protección de Datos mediante un correo electrónico dirigido a protecciondedatos@es.naos.com y especificando claramente en cada caso el derecho ejercido. Tanto si tenemos dificultades para identificar al Interesado, como si las circunstancias del propio derecho ejercitado lo exigen, podremos solicitar a los Usuarios que remitan algún documento identificativo o de otro tipo con el fin de confirmar debidamente su identidad y/o gestionar correctamente su petición. En el caso de que el Interesado considere que NAOS no ha satisfecho correctamente el ejercicio de sus derechos podrá presentar una reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es/es).
6. ¿QUÉ DATOS PERSONALES TRATAMOS Y QUÉ TRATAMIENTOS REALIZAMOS CON LOS MISMOS?
A continuación, se facilita toda la información relativa a los tratamientos que realizamos con los datos personales de los Interesados, incluyendo sus finalidades, las bases legitimadoras correspondientes y los plazos de conservación. En todo caso, te informamos que NAOS no toma en ningún caso para ninguno de los tratamientos especificados a continuación decisiones sobre los Interesados basadas únicamente en tratamientos automatizados que produzcan en los Interesados efectos jurídicos o que les afecten significativamente de manera similar.
6.A. USO DE LA HERRAMIENTA SKIN OBSERVER
Finalidades |
· Recomendar Productos ĔTAT PUR en base a la información facilitada por los Interesados. · Detectar y evitar incumplimientos, fraudes o cualquier otra actuación o hecho ilícito. · Cumplir con las obligaciones legalmente exigibles en materia de consumidores y usuarios, servicios de la sociedad de la información, inteligencia artificial y protección de datos. · Interponer acciones legales o presentar la correspondiente defensa ante las mismas cuando ello sea necesario como consecuencia de y/o en relación con cualquiera de las finalidades anteriormente descritas y/o demás tratamientos de datos personales realizados por ĔTAT PUR.
|
Datos personales tratados |
· Datos identificativos: dirección IP, dirección de correo electrónico y, en caso de que el Usuario voluntariamente consienta, geolocalización e imagen (fotografía). · Datos de salud: tipo de piel. · Cualquier otra información que los Interesados nos faciliten a través de la herramienta Skin Observer.
|
Base legitimadora |
· La ejecución de los Términos y condiciones de uso del Sitio Web aceptados por los Interesados. · El consentimiento de los Interesados. · El cumplimiento por parte de ĔTAT PUR de las obligaciones que le son legalmente exigibles derivadas de la normativa vigente en materia de servicios de la sociedad de la información, consumidores y protección de datos personales. |
Plazo de conservación |
· La fotografía, en caso de que el Usuario voluntariamente la suba a la herramienta, se eliminará definitivamente a las 24 horas desde que el Usuario la subió a la herramienta. · ĔTAT PUR tratará el resto de los datos personales de los Interesados durante dos años.
· Finalizados los plazos de conservación anteriormente citados, ĔTAT PUR conservará los datos personales de los Interesados debidamente bloqueados durante el plazo de prescripción de las acciones que puedan ejercitarse para la exigencia de posibles responsabilidades derivadas del tratamiento, tal y como se explica en el tratamiento de supresión y bloqueo más adelante en la presente Política de Privacidad.
|
6.B. GESTIÓN DEL CORREO ELECTRÓNICO DE CONTACTO
· Dar respuesta a las consultas, dudas o solicitudes de información remitidas por los Usuarios a través del correo electrónico de contacto disponible en el Sitio Web. |
|
Datos personales tratados |
· Nombre y apellidos; · Dirección de correo electrónico; · Cualquier otra información que nos puedan facilitar al cumplimentar el formulario de contacto del Sitio Web. |
Base legitimadora |
Consentimiento expreso del Usuario. |
Plazo de conservación |
NAOS tratará los datos personales de los Usuarios durante todo el tiempo que sea necesario para resolver satisfactoriamente las consultas, dudas o solicitudes de información remitidas por los Usuarios a través del formulario de contacto disponible en el Sitio Web. Finalizada la gestión de las consultas, dudas o solicitudes de información remitidas por los Usuarios a través del formulario de contacto disponible en el Sitio Web, NAOS conservará los datos personales proporcionados debidamente bloqueados durante el plazo legalmente estipulado de prescripción de las acciones que puedan derivarse como consecuencia de dicha gestión, en concreto 5 años. Llegado el plazo máximo de tratamiento de los datos, NAOS anonimizará o eliminará los datos personales del Usuario. |
6.C. ANÁLISIS DE USO, FUNCIONAMIENTO Y MEJORA DEL SITIO WEB
Finalidades |
· Permitir al Usuario la navegación por el Sitio Web y la correcta utilización de sus funcionalidades. · Mantener la seguridad y proteger el Sitio Web de usos malintencionados. · Mostrar correctamente el contenido del Sitio Web y aquél solicitado por los Usuarios en cada momento. · Analizar el uso y la navegación que hacen los Usuarios en el Sitio Web. · Estudiar posibles mejoras del Sitio Web para optimizar la experiencia de usabilidad e implementarlas.
|
Datos personales tratados |
· Datos identificativos: dirección IP. · Información sobre su uso y navegación por el Sitio Web: datos de inicio de sesión, datos de navegación en el Sitio Web tales como páginas visitadas, duración de la visita, productos buscados, etc., datos del navegador empleado por el Usuario, datos del dispositivo utilizado por el Usuario y país de ubicación.
|
Base legitimadora |
Consentimiento expreso del Usuario. |
Plazo de conservación |
NAOS conservará los datos personales de los Usuarios durante el plazo indicado cada tipo de cookie en la Política de cookies o hasta que los Usuarios retiren su consentimiento o ejerciten su derecho de oposición. NAOS recuerda a los Usuarios que también pueden parametrizar el uso de cookies a través de su navegador de Internet. Alcanzado el plazo máximo de conservación de los datos, NAOS anonimizará o eliminará los datos personales del usuario. |
6.D MANTENIMIENTO DE LISTAS DE SUPRESIÓN ACTUALIZADAS
Finalidades |
· Dar curso, cuando proceda, a la supresión y/o rectificación de los datos personales de los Interesados objeto del tratamiento.
· Impedir el tratamiento de los datos personales, incluyendo su visualización, excepto para su puesta a disposición de los jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes, en particular de las autoridades de protección de datos. · Impedir el tratamiento de los datos personales, incluyendo su visualización, excepto para su puesta a disposición de los jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes, en particular de las autoridades de protección de dato
|
Datos personales tratados |
· Datos identificativos: dirección IP, dirección de correo electrónico y, en caso de que el Usuario voluntariamente consienta, geolocalización e imagen (fotografía). · Datos de salud: tipo de piel. · Cualquier otra información que los Interesados nos faciliten a través de la herramienta Skin Observer. · Cualquier otra información que nos puedan facilitar al cumplimentar el formulario de contacto del Sitio Web. · Fecha efectiva de supresión. · Información sobre su uso y navegación por el Sitio Web: datos de inicio de sesión, datos de navegación en el Sitio Web tales como páginas visitadas, duración de la visita, productos buscados, etc., datos del navegador empleado por el Usuario, datos del dispositivo utilizado por el Usuario y país de ubicación. · |
Base legitimadora |
Cumplimiento de una obligación legal: el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE nos obliga a respetar sus derechos y mantener evidencia del cumplimiento por nuestra parte de tu petición de ejercicio del derecho de supresión.
|
Plazo de conservación |
NAOS conservará los datos personales de los Usuarios durante el plazo de prescripción legal debidamente bloqueados, en concreto 3 años. Llegado el plazo máximo de tratamiento de los datos, NAOS anonimizará o eliminará los datos personales del Usuario. |
7. ¿A QUIÉN COMUNICAMOS TUS DATOS?
NAOS podrá comunicar los datos de carácter personal de los Usuarios a empresas del mismo grupo societario, fabricantes, distribuidores o cualesquiera otros terceros relevantes idóneos para tramitar, gestionar o resolver la reclamación de producto, la consulta sobre disponibilidad de un producto o cualquier otra solicitud de información, consulta o petición que los Usuarios nos hayan remitido a través de nuestro formulario de contacto disponible en el Sitio web, cuando ello sea necesario como consecuencia de dicha petición.
Otros posibles terceros a los que podemos comunicar tus datos, previo requerimiento legal o cuando la base que legitime la comunicación sea la necesidad de cumplir con una obligación legal aplicable a NAOS o la satisfacción de un interés legítimo perseguido por NAOS siendo dicho interés legítimo la interposición de acciones legales o el ejercicio de defensa ante las mismas, son los siguientes:
- Asesores legales
- Juzgados y Tribunales
- Administración Tributaria
- Agencias Autonómicas de Consumo
- Agencia Española de Protección de Datos
- Organismos de gobierno y administración pública
- Fuerzas y cuerpos de seguridad.
Asimismo, NAOS podrá comunicar a terceros los datos personales de los Usuarios si nosotros o sustancialmente todos nuestros activos, son adquiridos por un tercero en cuyo caso, los datos de carácter personal que tenemos de los Usuarios serán uno de los activos transferidos.
8. ¿QUIÉN PUEDE ACCEDER A TUS DATOS? ¿SE TRANSFIEREN LOS DATOS PERSONALES FUERA DEL ESPACIO ECONÓMICO EUROPEO?
Adoptamos los procedimientos y sistemas de información adecuados e implementamos las medidas de seguridad técnicas y organizativas necesarias para garantizar un nivel de seguridad adecuado a los riesgos que puedan conllevar los tratamientos recogidos en la presente Política de Privacidad. Toda la información proporcionada se almacenará en servidores seguros. Así, una vez hayamos recibido toda la información utilizaremos procedimientos estrictos de seguridad para evitar cualquier acceso no autorizado. Igualmente, nos aseguramos de que nuestros proveedores de servicios también gozan de estándares de seguridad adecuados para la protección de los datos de carácter personal respecto de los cuales tengan o puedan llegar a tener acceso, en atención con la legislación de protección de datos vigente en cada momento.
NAOS informa a los Interesados que, en el caso de que los Interesados usen la herramienta Skin Observer, sus datos personales serán transferidos a Estados Unidos (E.E.U.U.) sobre la base de la Decisión de Ejecución (UE) 2023/1795 de la Comisión de 10 de julio de 2023 por el que la Comisión Europea reconoce que las empresas ubicadas en EE.U.U., adheridas al Marco de Privacidad de Datos U.E.-E.E.U.U., proporcionan un nivel adecuado de protección para los datos personales transferidos desde la Unión Europea. Este es el caso de Microsoft Corporation, compañía encargada del tratamiento que emplea la compañía HautAI OÜ, titular de la herramienta de Skin Observer encargada del tratamiento de NAOS y que, por tanto, trata datos personales de los Interesados que hagan uso de dicha herramienta por cuenta de NAOS. Los Interesados pueden acceder a la declaración de conformidad con la regulación europea en materia de protección de datos personales de Microsoft Corporation en materia de transferencias datos personales a E.E.U.U. de aquí:
· https://www.dataprivacyframework.gov/list
· https://www.microsoft.com/es-es/privacy/privacystatement#mainwherewestoreandprocessdatamodule
Salvo las transferencias anteriormente citadas, NAOS no transfiere los datos personales de los Interesados fuera del Espacio Económico Europeo.
9. ¿ESTÁN TUS DATOS PERSONALES SEGUROS?
NAOS adopta los procedimientos y sistemas de información adecuados e implementa las medidas de seguridad técnicas y organizativas necesarias para garantizar un nivel de seguridad adecuado a los riesgos que puedan conllevar los tratamientos recogidos en la presente Política de Privacidad. Toda la información que nos proporciones se almacenará en servidores seguros. Así, una vez hayamos recibido toda tu información utilizaremos procedimientos estrictos de seguridad para tratar de evitar cualquier acceso no autorizado. Igualmente, nos aseguramos de que nuestros proveedores de servicios también gozan de estándares de seguridad adecuados para la protección de los datos de carácter personal respecto de los cuales tengan o puedan llegar a tener acceso, en atención con la legislación de protección de datos aplicable vigente en cada momento.
10. CAMBIOS EN LA PRESENTE POLÍTICA DE PRIVACIDAD
La presente Política de Privacidad podrá variar con el tiempo debido a los posibles cambios de criterio seguidos en cada momento por la AEPD u otras autoridades de control, las modificaciones legislativas que puedan tener lugar y los pronunciamientos jurisprudenciales que resulten de aplicación a la presente política de privacidad. NAOS se reserva por tanto el derecho a modificar la presente Política de Privacidad para poder adaptarla a dichos criterios, así como a novedades jurisprudenciales o legislativas.
Última versión: 7 de Octubre de 2025
