Eesti Firma (razón social: Eesti Firma OÜ, código de registro 14164797, domicilio social en Vesivärava 50-301, 10152 Tallinn, Estonia) es el operador del sitio web eestifirma.ee y el responsable del tratamiento de los datos personales procesados a través de este. Somos un proveedor autorizado de servicios fiduciarios y societarios (licencia TCSP FIU000144), supervisado por la Unidad de Inteligencia Financiera de Estonia, y cumplimos estrictamente la legislación sobre protección de datos, incluida la Ley de Protección de Datos Personales de la República de Estonia y el Reglamento General de Protección de Datos (UE) 2016/679 (GDPR).
Esta Política de privacidad explica, en términos sencillos, qué datos personales recopilamos, por qué los recopilamos, la base jurídica de cada uso, durante cuánto tiempo los conservamos, con quién los compartimos y qué derechos puede ejercer. Al utilizar el sitio web eestifirma.ee, usted confirma que ha leído y comprendido las prácticas de tratamiento de datos descritas en el presente documento.
En resumen
Solo recopilamos los datos necesarios para prestar nuestros Servicios, cumplir nuestras obligaciones legales y mejorar el Sitio web. Nunca vendemos ni alquilamos sus datos personales. Los almacenamos dentro del Espacio Económico Europeo y los tratamos estrictamente conforme al GDPR. Puede acceder a sus datos, rectificarlos o eliminarlos —y ponerse en contacto con nuestro Delegado de Protección de Datos— en cualquier momento. Por ley, conservamos los datos de diligencia debida de los clientes durante 5 años y los registros contables durante 7 años.
Para comprender plenamente cómo operamos, también recomendamos consultar nuestras políticas y normas relacionadas:
Quiénes somos (responsable del tratamiento)
El responsable del tratamiento de sus datos personales es Eesti Firma OÜ, código de registro 14164797, con domicilio social en Vesivärava 50-301, 10152 Tallinn, Estonia. Puede ponerse en contacto con nosotros en info@eestifirma.ee o en el +372 641 7777. Hemos designado a un Delegado de Protección de Datos (DPO), cuyos datos de contacto se facilitan en la sección «Información de contacto» más abajo. El DPO es su único punto de contacto para cualquier consulta sobre cómo se gestionan sus datos.
Información que recopilamos
Recopilamos y tratamos diversos tipos de información, respetando estrictamente los principios de minimización de datos y recopilación lícita de datos. Las principales categorías de datos que recopilamos incluyen:
- Datos personales: información que usted nos proporciona directamente, como su nombre, dirección de correo electrónico, número de teléfono y otros datos que facilite al registrar una cuenta, ponerse en contacto con nosotros o utilizar nuestros servicios. En determinados casos (por ejemplo, para cumplir los requisitos AML), también puede incluir datos de identificación, como una copia de un documento de identidad e información sobre el beneficiario efectivo.
- Datos técnicos: información recopilada automáticamente al visitar nuestro sitio web, incluida la dirección IP, el tipo de navegador, la información del dispositivo, la versión del sistema operativo y otros parámetros técnicos. Estos datos nos permiten garantizar el correcto funcionamiento del sitio, su compatibilidad con diversos dispositivos y la optimización de la experiencia del usuario.
- Datos de uso: información sobre sus interacciones con el sitio. Registramos qué páginas visita, el tiempo que pasa en cada página, cómo navega entre las secciones, las fuentes de referencia hacia nuestro sitio y cómo interactúa con el contenido. Estos datos son esenciales para analizar la actividad de los usuarios y mejorar nuestros servicios.
- Datos de comunicaciones: información contenida en su correspondencia con nosotros. Si se pone en contacto con nuestro equipo por correo electrónico, formularios de comentarios u otros medios, conservamos registros de dichas comunicaciones, incluidos los datos de contacto facilitados y el contenido del mensaje. Esto nos permite tramitar eficazmente sus consultas y mejorar la calidad del servicio.
Deliberadamente, no recopilamos datos de personas menores de 18 años. Nuestro sitio web y nuestros servicios no están destinados a menores. Si tenemos conocimiento de que se han recopilado datos personales de un menor sin el consentimiento de sus padres o tutores, eliminaremos dicha información de inmediato.
Cómo utilizamos su información
Solo tratamos datos personales sobre las bases jurídicas establecidas en el GDPR: para cumplir obligaciones contractuales, satisfacer requisitos legales, perseguir nuestros intereses legítimos o sobre la base de su consentimiento. Utilizamos la información de manera ética y únicamente para los fines para los que fue recopilada. Los principales fines del tratamiento de sus datos incluyen:
- Prestación de Servicios: utilizamos sus datos para prestar nuestros servicios y cumplir nuestras obligaciones contractuales con usted. Esto incluye el registro de empresas, la asistencia jurídica, los servicios contables y otros servicios que ofrecemos. El tratamiento de datos para estos fines es esencial para celebrar o ejecutar un contrato con usted, así como para gestionar las relaciones continuadas con los clientes.
- Comunicación con los usuarios: utilizamos sus datos de contacto para responder a sus consultas, ofrecer asesoramiento sobre nuestros servicios y enviar notificaciones y actualizaciones importantes. Con su consentimiento, también podemos enviar boletines informativos u ofertas promocionales adaptadas a sus preferencias. Siempre puede dejar de recibir mensajes de marketing mediante el enlace de cancelación de suscripción incluido en el correo electrónico o poniéndose en contacto directamente con nosotros.
- Análisis y mejora del servicio: analizamos el comportamiento de los visitantes en nuestro sitio web para mejorar su funcionalidad y contenido. Los datos de uso (de forma anonimizada o agregada) nos ayudan a comprender las necesidades de la audiencia, optimizar la navegación, mejorar la facilidad de uso de la interfaz y desarrollar nuevas funciones. Este tratamiento se basa en nuestro interés legítimo en mejorar el servicio, al tiempo que adoptamos medidas para minimizar la interferencia con su privacidad (por ejemplo, mediante el uso de datos agregados).
- Cumplimiento legal: podemos tratar y conservar datos específicos para cumplir nuestras obligaciones legales. Esto se refiere, en particular, a la normativa contable y fiscal, así como a los requisitos de prevención del blanqueo de capitales y de la financiación del terrorismo. Por ejemplo, la ley nos obliga a identificar a los clientes y conservar determinados datos con fines de notificación. El tratamiento de datos para el cumplimiento legal es obligatorio y se basa en requisitos legales.
- Medidas de seguridad: los datos recopilados se utilizan para garantizar la seguridad de nuestro sitio web, sus cuentas y nuestros servicios. Realizamos tareas de supervisión para detectar y prevenir fraudes, accesos no autorizados, ciberataques y otras amenazas. Este tratamiento se basa en nuestro interés legítimo en proteger nuestra infraestructura y a nuestros usuarios. Mejoramos continuamente nuestros sistemas de supervisión y protección para mantener seguros sus datos.
Tenga en cuenta que no llevamos a cabo decisiones automatizadas que produzcan efectos jurídicos o efectos similares significativos sobre usted. Ninguna decisión crítica (como prestar o no un servicio, o a qué precio) es tomada exclusivamente por algoritmos sin intervención humana.
Resumen de las bases jurídicas y los plazos de conservación
La siguiente tabla resume, para cada categoría de datos, por qué los tratamos, la base jurídica del GDPR en la que nos amparamos y durante cuánto tiempo los conservamos. Este resumen se proporciona por motivos de transparencia; el resto de esta política explica cada punto con más detalle.
| Categoría de datos | Finalidad | Base jurídica (GDPR) | Plazo de conservación |
|---|---|---|---|
| Datos de identificación / KYC (nombre, documento de identidad, información del beneficiario efectivo) | Incorporación de clientes y diligencia debida AML/CFT | Obligación legal — art. 6(1)(c); Ley de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo | 5 años tras la finalización de la relación comercial |
| Datos contractuales y de servicios (pedidos, correspondencia relacionada con los servicios) | Prestación y administración de los Servicios | Ejecución de un contrato — art. 6(1)(b) | Duración de la relación + plazo legal de prescripción |
| Datos contables y de facturación | Teneduría de libros y cumplimiento fiscal y contable | Obligación legal — art. 6(1)(c); Ley de Contabilidad | 7 años tras la finalización del ejercicio financiero |
| Datos de marketing (correo electrónico, preferencias) | Boletines informativos y ofertas personalizadas | Consentimiento — art. 6(1)(a) | Hasta que retire su consentimiento / cancele la suscripción |
| Datos técnicos y de uso (IP, dispositivo, análisis) | Funcionamiento del sitio, seguridad y análisis | Intereses legítimos — art. 6(1)(f) | Según lo establecido en nuestro Aviso sobre cookies; posteriormente, se conservan de forma agregada |
| Datos de comunicaciones (consultas, asistencia) | Respuesta y gestión de solicitudes | Intereses legítimos / contrato — art. 6(1)(f)/(b) | Duración de la relación + plazo de prescripción |
Cookies y tecnologías de seguimiento
Para mejorar su experiencia de usuario y analizar el tráfico del sitio web, utilizamos cookies y tecnologías de seguimiento similares. Esto nos permite adaptar el contenido de nuestro sitio web a sus intereses y comprender mejor cómo interactúan los usuarios con él.
El uso de cookies se realiza de conformidad con la legislación aplicable (por ejemplo, la Directiva de la UE sobre privacidad y comunicaciones electrónicas) y con nuestro Aviso sobre cookies independiente. Las principales categorías de cookies que utilizamos son:
- Cookies estrictamente necesarias: estas cookies son esenciales para el correcto funcionamiento del sitio web. Habilitan funciones básicas (como guardar sus preferencias de privacidad o mantener su sesión iniciada) y no pueden desactivarse, ya que sin ellas el sitio web no funcionaría correctamente.
- Cookies analíticas: estas cookies recopilan estadísticas anonimizadas sobre cómo utilizan los visitantes nuestro sitio web, como qué páginas visitan, cuánto tiempo pasan los usuarios en cada página o si encuentran errores. Utilizamos esta información para mejorar el rendimiento y la facilidad de uso del sitio web. Por ejemplo, estas tecnologías nos ayudan a identificar las secciones más populares y a optimizar el contenido en consecuencia.
- Cookies de marketing: estas cookies se utilizan para mostrar publicidad y promociones más relevantes de nuestros servicios. Nos permiten realizar un seguimiento de la eficacia de las campañas publicitarias y pueden recordar lo que ha visto en nuestro sitio web para ofrecerle servicios similares. Utilizamos las cookies de marketing de manera responsable y, cuando sea necesario, obtenemos su consentimiento antes de instalarlas en su dispositivo.
Tiene derecho a gestionar la configuración de sus cookies en cualquier momento. La mayoría de los navegadores permiten desactivar las cookies innecesarias o eliminar los archivos de cookies existentes. No obstante, tenga en cuenta que desactivar las cookies estrictamente necesarias puede afectar a la funcionalidad del sitio web. Puede encontrar información más detallada en nuestro Aviso sobre cookies y en la configuración de su navegador.
Comunicación de datos a terceros
No vendemos ni alquilamos sus datos personales a terceros. Sin embargo, para gestionar nuestra actividad y prestar nuestros Servicios, puede que necesitemos compartir datos con socios de confianza sujetos a obligaciones de confidencialidad. Dichos terceros pueden incluir:
- Proveedores de servicios externos: cooperamos con empresas y especialistas de confianza que nos ayudan a prestar nuestros servicios. Entre ellos se incluyen, por ejemplo, proveedores de alojamiento y centros de datos (para alojar nuestro sitio web y nuestras bases de datos), servicios de procesamiento de pagos (para gestionar transacciones), plataformas de análisis (para supervisar el tráfico) y servicios de atención al cliente. En estos casos, solo facilitamos a los socios la cantidad mínima de datos necesaria y exigimos el estricto cumplimiento de las medidas de confidencialidad y protección de datos en virtud de acuerdos de tratamiento de datos.
- Cumplimiento de requisitos legales: podemos divulgar su información a autoridades públicas, organismos reguladores u otras entidades autorizadas cuando la ley lo exija, por ejemplo, a la Unidad de Inteligencia Financiera, la Junta de Impuestos y Aduanas o un tribunal. La divulgación puede ser necesaria para cumplir una orden judicial, durante la investigación de actividades ilícitas o para proteger nuestros derechos e intereses legítimos. En cada caso, evaluamos cuidadosamente la legalidad de la solicitud y solo divulgamos la información exigida por la ley.
Además de los casos anteriores, sus datos pueden transferirse en el marco de una reestructuración empresarial. Si nos fusionamos con otra entidad, vendemos la empresa o nos reorganizamos de cualquier otro modo, los datos personales de los usuarios pueden transmitirse al sucesor. En tales casos, nos aseguraremos de que el destinatario esté sujeto a las mismas obligaciones de confidencialidad establecidas en esta política.
Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos personales contra la divulgación no autorizada, el acceso ilícito, la destrucción o la alteración. Estas medidas incluyen cifrado, cortafuegos, sistemas de detección de intrusiones y un control estricto del acceso físico y lógico a nuestros servidores. Internamente, nuestras políticas de seguridad de la información limitan el acceso de los empleados a los datos personales según el principio de necesidad de conocimiento, respaldado por formación periódica del personal. En conjunto, estas medidas protegen la confidencialidad, integridad y disponibilidad de sus datos, tal como exige el GDPR. Aunque ningún método de transmisión o almacenamiento a través de Internet es nunca 100 % seguro, actualizamos y probamos continuamente nuestros sistemas de seguridad para minimizar los riesgos.
Conservación de datos
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir los fines descritos en esta política, salvo que la ley exija o permita un plazo más largo. Se aplican plazos legales específicos: los datos de diligencia debida del cliente (KYC) recopilados con fines de prevención del blanqueo de capitales se conservan durante 5 años tras la finalización de la relación comercial, tal como exige la Ley estonia de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo; los documentos contables justificativos se conservan durante 7 años tras la finalización del ejercicio financiero, tal como exige la Ley de Contabilidad de Estonia. Por lo general, los demás datos se conservan durante la relación más el plazo de prescripción aplicable. Una vez vencido el plazo correspondiente, los datos se eliminan de forma segura o se anonimizan para que ya no sea posible identificarle. Revisamos periódicamente los datos que conservamos y sus plazos de conservación, y no los mantenemos durante más tiempo del necesario.
Transferencias internacionales de datos
Actualmente, todos los datos personales se almacenan y tratan dentro del Espacio Económico Europeo (EEE), principalmente en servidores ubicados en Estonia u otros países de la UE. No transferimos sus datos a países situados fuera del EEE, salvo que sea expresamente necesario para prestar los servicios (por ejemplo, si usted se encuentra fuera de la UE y nos solicita que contactemos con un socio local).
Si en algún momento necesitáramos transferir sus datos fuera del EEE, estableceríamos todas las garantías exigidas por la ley. En la práctica, esto significa transferir datos únicamente a países que la Comisión Europea haya reconocido como países que ofrecen una protección adecuada, o hacerlo en virtud de Cláusulas Contractuales Tipo (SCC) u otro mecanismo autorizado. Sus datos seguirán protegidos aunque sean tratados fuera de la Unión Europea.
Enlaces a sitios web de terceros
Nuestro sitio web puede contener enlaces a sitios web o servicios externos que no están controlados por nuestra empresa. Esta Política de privacidad no se aplica a dichos recursos de terceros. No somos responsables del contenido ni de las prácticas de privacidad de los sitios web externos. Recomendamos revisar las políticas de privacidad de cada recurso externo antes de proporcionar datos personales en dichos sitios.
Privacidad de los menores
Reconocemos la importancia de proteger los datos personales de los menores. Nuestro sitio web y nuestros servicios no están destinados a personas menores de 18 años, y no recopilamos deliberadamente datos de menores sin el consentimiento correspondiente de sus padres o tutores legales. Si tenemos conocimiento de que hemos recibido inadvertidamente datos personales de un menor de 18 años, adoptaremos de inmediato las medidas necesarias para eliminar dicha información de nuestros servidores. Animamos a los padres que descubran que su hijo puede habernos facilitado datos personales a ponerse en contacto con nosotros para que podamos eliminar rápidamente la información correspondiente.
Sus derechos
De conformidad con el GDPR y demás normativa aplicable, usted, como interesado, dispone de amplios derechos respecto a sus datos personales. Respetamos estos derechos y procuramos facilitar su ejercicio. Tiene derecho a:
- Acceder a sus datos: solicitar confirmación de que sus datos personales están siendo tratados, así como obtener una copia de los datos que conservamos sobre usted. Esto le permite saber exactamente qué información se trata y verificar la licitud de su tratamiento.
- Rectificar sus datos: solicitar la corrección de datos personales inexactos o desactualizados que le conciernan. Realizaremos de inmediato los ajustes necesarios para garantizar la exactitud y actualización de su información.
- Suprimir sus datos: en determinadas circunstancias, solicitar la eliminación de sus datos personales («derecho al olvido»). Por ejemplo, puede solicitar su eliminación si los datos ya no son necesarios para los fines para los que fueron recopilados o si retira su consentimiento y no tenemos ninguna otra base jurídica para tratarlos. Tenga en cuenta que este derecho no es absoluto: existen excepciones (por ejemplo, no podemos eliminar datos que estamos legalmente obligados a conservar).
- Limitar el tratamiento: en determinadas situaciones, solicitar la limitación temporal del tratamiento de sus datos (por ejemplo, mientras impugna la exactitud de los datos o se opone al tratamiento). Durante el periodo de limitación, nos limitaremos a almacenar sus datos y suspenderemos las operaciones activas que los involucren.
- Oponerse al tratamiento: tiene derecho a oponerse al tratamiento de sus datos si este se basa en nuestros intereses legítimos o se realiza con fines de marketing directo. En determinados casos previstos por la ley, debemos cesar dicho tratamiento cuando usted lo solicite. En particular, siempre puede cancelar su suscripción a los envíos y oponerse a la elaboración de perfiles con fines de marketing.
- Portabilidad de los datos: obtener los datos personales que nos haya facilitado en un formato estructurado y de uso común (por ejemplo, CSV) y/o solicitar su transferencia directa a otro proveedor, si es técnicamente viable. Este derecho se aplica cuando el tratamiento se basa en su consentimiento o en un contrato con usted y se lleva a cabo por medios automatizados.
- Retirar el consentimiento: si algún tratamiento de datos se basa en su consentimiento, puede retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado antes de dicha retirada, pero dejaremos de efectuar ese tratamiento en lo sucesivo. Por ejemplo, puede cancelar en cualquier momento su suscripción a los boletines de marketing que previamente había aceptado recibir.
Nota
El derecho de supresión no es absoluto. Cuando estemos legalmente obligados a conservar determinados datos —por ejemplo, los registros de diligencia debida de clientes durante 5 años conforme a la legislación contra el blanqueo de capitales o los documentos contables durante 7 años conforme a la Ley de Contabilidad—, los conservaremos durante el plazo legal antes de eliminarlos, aunque usted solicite su eliminación anticipada.
También tiene derecho a presentar una reclamación ante una autoridad de control si considera que se han vulnerado sus derechos o que sus datos han sido tratados ilícitamente. La autoridad de control en Estonia es la Inspección de Protección de Datos (Andmekaitse Inspektsioon). Puede ponerse en contacto con esta autoridad o con una autoridad de control de su lugar de residencia. Esperamos resolver directamente cualquier inquietud, pero usted tiene derecho a elevarla al organismo regulador en cualquier momento.
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros mediante cualquiera de los métodos indicados en la sección «Información de contacto». Tramitamos las solicitudes de forma gratuita y respondemos sin demora indebida y, en cualquier caso, en el plazo de un mes desde la recepción de su solicitud, tal como exige el GDPR. Si necesitamos una prórroga o debemos rechazar una solicitud por motivos legales, se lo comunicaremos dentro de dicho plazo y le explicaremos las razones.
Actualizaciones de la política
Podemos actualizar esta Política de privacidad periódicamente para reflejar cambios en nuestras prácticas, la legislación o las nuevas tecnologías. Cuando publicamos una versión actualizada, esta aparece en esta página con la fecha de la última revisión indicada en la parte superior.
La versión actualizada entra en vigor en cuanto se publica. Recomendamos consultar periódicamente esta sección para mantenerse informado sobre la versión vigente.
Información de contacto
Si tiene preguntas, comentarios o solicitudes relacionados con el tratamiento de sus datos personales en nuestro sitio web, póngase en contacto con nosotros:
- Empresa: Eesti Firma OÜ
- Código de registro: 14164797
- Dirección: Vesivärava 50-301, 10152 Tallinn, Estonia
- Delegado de Protección de Datos (DPO): Ilja Nikiforov
- Correo electrónico: info@eestifirma.ee
- Teléfono: +372 641 7777
Valoramos la confianza de nuestros clientes y visitantes y procuramos responder de forma rápida y exhaustiva. Recibirá una respuesta a más tardar en el plazo de un mes desde la fecha de su solicitud, tal como exige la legislación aplicable.
Agradecemos sus preguntas y siempre estaremos encantados de proporcionar más información sobre sus datos personales y cómo los protegemos. Su privacidad y la seguridad de sus datos son nuestra máxima prioridad.
Esta Política de privacidad fue elaborada y aprobada por el abogado, Delegado de Protección de Datos (DPO) y cofundador de Eesti Firma OÜ, Ilja Nikiforov, responsable de supervisar el cumplimiento por parte de la empresa de la legislación sobre protección de datos (GDPR), así como de aplicar las mejores prácticas de cumplimiento normativo en las actividades de la empresa. Las disposiciones de esta política se aplican sin excepción a todos los clientes de la empresa. Si tiene alguna pregunta o necesita más aclaraciones, póngase en contacto directamente con el servicio de asistencia de Eesti Firma.