Winerim legal
Política de Privacidad · España
Documento independiente de privacidad para clientes, usuarios y visitantes en España. · Aplicable a clientes con establecimiento, domicilio fiscal o centro principal de actividad en España.
Política de privacidad de Winerim para clientes, usuarios y visitantes en España.
1. Responsable del tratamiento y contacto
El responsable del tratamiento será Basque Highlands S.L., con CIF B01729607, con domicilio en Askatasunaren Hiribidea 17, 2º, 20004 Donostia-San Sebastián, Gipuzkoa, España, actuando bajo la marca comercial Winerim, respecto de los tratamientos propios descritos en esta Política. Contacto para privacidad y ejercicio de derechos: info@winerim.com. Las solicitudes de baja contractual del servicio no se gestionan por este canal y deberán enviarse exclusivamente a cancel@winerim.com conforme a los Términos y Condiciones. Delegado de Protección de Datos: [NO DESIGNADO / DATOS_DPO], salvo que Winerim comunique otro dato en su web o documentación contractual.
2. Ámbito de aplicación
Esta Política regula los tratamientos de datos personales realizados por Basque Highlands S.L. en relación con Winerim para clientes ubicados en España, usuarios autorizados, usuarios finales, visitantes web, proveedores, partners y contactos comerciales. Esta Política se aplica a clientes profesionales, representantes, usuarios administradores, empleados o colaboradores del Cliente, usuarios finales que visualizan o interactúan con cartas digitales, visitantes de la web, leads comerciales, proveedores, partners, candidatos y otras personas que se relacionen con Winerim. Cuando Winerim trate datos personales por cuenta del Cliente dentro de la Plataforma, Winerim actuará como encargado del tratamiento y el Cliente será responsable de determinar la base jurídica, finalidad y contenido de los datos que introduce en el Servicio. En esos casos se aplicará el Acuerdo de Encargo de Tratamiento incluido en los Términos o documento específico.
3. Categorías de datos tratados
• Datos identificativos y de contacto: nombre, apellidos, cargo, empresa, email, teléfono, dirección profesional, país e idioma. • Datos de cuenta y autenticación: usuarios, roles, permisos, credenciales cifradas o tokens, registros de acceso, cambios de configuración y logs de actividad. • Datos contractuales y de facturación: razón social, NIF/CIF/VAT/ID fiscal, domicilio, plan, precio, facturas, pagos, método de pago, vencimientos, renovaciones, bajas, impagos y comunicaciones comerciales. • Datos de carta y negocio: referencias de vino, precios, añadas, stock, ventas, rotación, disponibilidad, imágenes, descripciones, maridajes, filtros, visualizaciones, favoritos, recomendaciones, interacciones y métricas operativas. • Datos técnicos: IP, identificadores de dispositivo, navegador, sistema operativo, cookies, eventos, logs, errores, rendimiento, seguridad, geolocalización aproximada y datos de uso. • Datos de soporte: tickets, emails, conversaciones, incidencias, adjuntos, capturas, grabaciones o notas cuando se faciliten o sean necesarias para atender la solicitud. • Datos comerciales: preferencias, intereses, participación en demos, newsletters, eventos, comunicaciones, campañas y relación con ventas. • Datos de candidatos, proveedores o partners: currículum, experiencia, datos profesionales, propuestas, contratos, facturas, pagos y comunicaciones.
4. Fuentes de los datos
Los datos pueden proceder directamente del interesado, del Cliente, de usuarios autorizados, de formularios web, procesos de contratación, emails, llamadas, demos, soporte, facturas, integraciones, proveedores de pago, tiendas de aplicaciones, herramientas de analítica, sistemas de seguridad, partners, fuentes públicas profesionales o del uso de la Plataforma.
5. Finalidades del tratamiento
• gestionar altas, cuentas, usuarios, autenticación, permisos y relación contractual; • prestar, mantener, configurar, personalizar y mejorar la Plataforma Winerim; • cargar, publicar, visualizar y gestionar cartas de vino digitales, QR, web, app y paneles; • gestionar pagos, facturación, impuestos, contabilidad, renovaciones, bajas, impagos y contracargos; • prestar soporte, resolver incidencias, comunicar cambios, enviar avisos de servicio, seguridad o facturación; • analizar stock, ventas, rotación, disponibilidad, interacciones, preferencias, filtros y rendimiento de la carta para ofrecer paneles, recomendaciones, estadísticas, benchmarking e inteligencia de negocio; • desarrollar, entrenar, probar y mejorar sistemas internos de análisis, recomendación, clasificación, maridaje, traducción, normalización, búsqueda e IA, preferentemente con datos agregados, anonimizados o disociados cuando sea viable; • prevenir fraude, abuso, scraping, crawling, ingeniería inversa, extracción automatizada, accesos indebidos, uso competitivo no autorizado, incidentes de seguridad y actividades ilícitas; • enviar comunicaciones comerciales B2B sobre Winerim, novedades, funcionalidades, contenidos, eventos o servicios similares, cuando exista base legal; • cumplir obligaciones legales, atender requerimientos de autoridades, conservar evidencias, defender derechos, gestionar auditorías, operaciones corporativas o reclamaciones.
6. Bases jurídicas
Los tratamientos se basan en el RGPD, la LOPDGDD y demás normativa española y europea aplicable. No todos los datos de carta, stock, ventas o bodega son datos personales; cuando sean datos empresariales o agregados podrán tratarse conforme al contrato, interés legítimo o ausencia de identificación personal. • Ejecución de contrato o medidas precontractuales: alta, acceso al Servicio, soporte, facturación contractual y gestión de la relación con clientes. • Cumplimiento de obligaciones legales: contabilidad, fiscalidad, facturación, conservación de registros, atención de autoridades y obligaciones regulatorias. • Interés legítimo: seguridad, prevención de fraude, mejora del Servicio, analítica interna, comunicaciones B2B, defensa de reclamaciones, uso de datos empresariales no personales, estadísticas agregadas, protección de activos, prevención de scraping e ingeniería inversa. • Consentimiento: cookies no necesarias, newsletters no amparadas por otra base, funcionalidades opcionales y tratamientos voluntarios. • Instrucciones del Cliente: cuando Winerim actúe como encargado del tratamiento respecto de datos personales tratados por cuenta del Cliente.
7. Visualización pública de cartas de vino
La finalidad esencial de Winerim es permitir que los Clientes muestren públicamente sus cartas de vinos en formato digital. Por ello, datos como referencias, precios, añadas, imágenes, descripciones, maridajes y disponibilidad podrán ser visibles para comensales, visitantes y usuarios finales desde enlaces, códigos QR, apps, webs o páginas asociadas al Servicio. En principio, esta información tiene naturaleza empresarial o comercial. Si el Cliente incluye datos personales dentro de la carta o de sus contenidos, será responsable de contar con base legal y de no publicar información innecesaria o no autorizada.
8. Uso de datos de ventas, stock, analítica e IA
Winerim podrá tratar datos de ventas, stock, rotación, disponibilidad, interacciones, filtros, visualizaciones, preferencias y rendimiento comercial para prestar el Servicio, mostrar analítica al Cliente, mejorar recomendaciones, detectar errores, desarrollar funcionalidades y optimizar la experiencia. Winerim podrá utilizar datos agregados, anonimizados, disociados o no personales para análisis sectorial, benchmarking, informes internos o externos, inteligencia de mercado, entrenamiento o mejora de modelos, estadísticas, comunicaciones comerciales y mejora del producto, sin identificar razonablemente a personas físicas ni publicar datos individualizados sensibles de un Cliente sin autorización o base legal suficiente. Winerim no vende datos personales. Tampoco publicará datos individualizados de ventas, stock, márgenes o rendimiento económico identificando directamente al Cliente sin autorización o necesidad contractual/legal. Esta Política no concede al Cliente ni a usuarios autorizados ningún derecho para extraer, copiar, vender, revender, licenciar, ceder, transferir, publicar, comercializar, entrenar modelos de IA, crear datasets, explotar bases de datos, alimentar sistemas externos o aprovechar fuera de Winerim datos, contenidos, estructuras, taxonomías, modelos, recomendaciones, métricas, informes, benchmarks, visualizaciones o activos de Winerim. Estas restricciones se regulan en los Términos y Condiciones.
9. Inteligencia artificial y decisiones automatizadas
Winerim puede utilizar sistemas automatizados o de inteligencia artificial para clasificar vinos, enriquecer datos, generar o sugerir descripciones, traducir, crear maridajes, ordenar resultados, recomendar vinos, detectar patrones, mejorar búsquedas, detectar errores y ofrecer analítica. Estas funcionalidades son de apoyo y pueden cometer errores. No producen decisiones legales o efectos significativamente similares sobre personas físicas. El Cliente debe revisar información crítica antes de utilizarla comercialmente. Cuando se utilicen datos personales en sistemas automatizados, Winerim procurará aplicar minimización, seudonimización, anonimización o agregación cuando sea viable y proporcionado.
10. Destinatarios, proveedores y subencargados
Winerim podrá compartir datos con proveedores que prestan servicios necesarios, incluyendo hosting cloud, almacenamiento, seguridad, monitorización, email, soporte, analítica, pagos, facturación, inteligencia artificial, traducción, gestión de errores, tiendas de aplicaciones, integraciones, asesoría legal, fiscal, contable, auditoría y otros servicios auxiliares. Stripe u otros proveedores de pago tratarán datos necesarios para pagos, suscripciones, facturación, prevención de fraude, cumplimiento financiero y obligaciones regulatorias conforme a sus propias condiciones y políticas. Apple, Google u operadores de tiendas de aplicaciones podrán tratar datos cuando el usuario descargue o utilice aplicaciones móviles desde sus entornos. También podrán comunicarse datos a autoridades, juzgados, administraciones públicas, fuerzas de seguridad, asesores, auditores, compradores, inversores o terceros en operaciones corporativas cuando exista obligación legal, requerimiento válido, defensa de derechos, prevención de fraude, interés legítimo o base suficiente. El listado concreto de proveedores y subencargados relevantes deberá mantenerse actualizado y estar disponible previa solicitud razonable o en una página específica de Winerim. En materia de pagos y cookies vinculadas al cobro, el proveedor identificado actualmente es Stripe.
11. Transferencias internacionales
Basque Highlands S.L. puede utilizar proveedores o entidades ubicadas fuera del Espacio Económico Europeo, incluyendo proveedores cloud, pagos, soporte, analítica o inteligencia artificial. También podrá existir acceso o soporte por Winerim LLC si interviene en la prestación internacional del Servicio. Cuando los datos personales estén sujetos al RGPD y se transfieran fuera del Espacio Económico Europeo a países sin decisión de adecuación, Winerim aplicará garantías adecuadas, como cláusulas contractuales tipo aprobadas por la Comisión Europea, medidas suplementarias, decisiones de adecuación, certificaciones u otros mecanismos válidos.
12. Plazos de conservación
• Datos de cuenta y contrato: mientras exista relación contractual y posteriormente durante los plazos necesarios para obligaciones legales, contables, fiscales y defensa de reclamaciones. • Datos de facturación: durante los plazos exigidos por normativa fiscal, mercantil y contable aplicable. • Solicitudes de baja y comunicaciones contractuales: durante el plazo necesario para acreditar su recepción, tramitación, efectos y posibles reclamaciones. • Datos de soporte: durante el tiempo necesario para atender la consulta o incidencia y posteriormente durante un plazo razonable para seguimiento, calidad, seguridad y defensa. • Logs técnicos y de seguridad: durante periodos proporcionados a seguridad, diagnóstico, prevención de fraude, abuso, scraping y mejora del Servicio. • Datos de cartas, stock, ventas y operativa: mientras la cuenta esté activa y durante un periodo posterior razonable para exportación, recuperación, copias de seguridad, cumplimiento legal o reclamaciones. • Datos agregados, anonimizados o disociados: podrán conservarse indefinidamente porque no permiten identificar razonablemente a una persona física.
13. Derechos de las personas
Las personas interesadas podrán ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad, retirada del consentimiento y derecho a no ser objeto de decisiones automatizadas cuando proceda conforme al RGPD. Las solicitudes deberán enviarse a info@winerim.com indicando el derecho ejercitado, identidad del solicitante y datos necesarios para tramitar la petición. Winerim podrá solicitar información adicional para verificar la identidad o legitimación del solicitante. Cuando Winerim actúe como encargado del tratamiento, podrá remitir la solicitud al Cliente responsable del tratamiento o asistirle en su respuesta, según proceda.
14. Seguridad
Winerim aplicará medidas técnicas y organizativas razonables para proteger los datos personales y la Plataforma frente a acceso no autorizado, pérdida, alteración, divulgación, uso indebido, scraping, extracción automatizada, ingeniería inversa, abuso de cuentas y otros riesgos proporcionados al contexto del Servicio. Ningún sistema es absolutamente seguro. El Cliente debe custodiar credenciales, configurar permisos, formar a sus usuarios y notificar de inmediato cualquier incidente, pérdida de acceso o sospecha de uso indebido.
15. Cookies y tecnologías similares
Actualmente Winerim no utiliza cookies analíticas, publicitarias o de marketing propias. La Plataforma podrá utilizar cookies técnicas propias estrictamente necesarias para autenticación, sesión, seguridad, prevención de abuso y funcionamiento ordinario del Servicio. En materia de pagos, Winerim utiliza Stripe como proveedor externo, que puede instalar o utilizar cookies y tecnologías similares necesarias para procesar pagos, gestionar suscripciones, prevenir fraude, reforzar la seguridad y cumplir obligaciones financieras o regulatorias. Si en el futuro Winerim incorporara cookies no necesarias, como analítica, publicidad, medición o personalización no imprescindible, se informará al usuario y se habilitará el mecanismo de aceptación, rechazo o configuración cuando legalmente corresponda. Rechazar cookies no necesarias no impedirá el uso básico del Servicio cuando dichas cookies no sean imprescindibles.
16. Menores, alcohol y responsabilidad del Cliente
Winerim no está dirigida a menores ni vende bebidas alcohólicas. La Plataforma es una herramienta tecnológica para profesionales de hostelería. El Cliente es responsable de cumplir la normativa aplicable sobre venta, promoción, edad legal, servicio responsable y consumo de alcohol en su jurisdicción.
17. Comunicaciones comerciales
Winerim podrá enviar comunicaciones de servicio, soporte, seguridad, facturación y cambios contractuales. También podrá enviar comunicaciones comerciales B2B sobre productos, servicios, eventos, contenidos o novedades relacionados con Winerim cuando exista base legal. El destinatario podrá oponerse o darse de baja de comunicaciones comerciales cuando proceda, sin que ello afecte a comunicaciones contractuales necesarias.
18. Reclamaciones y autoridad de control
Las personas interesadas tienen derecho a presentar una reclamación ante la Agencia Española de Protección de Datos si consideran que el tratamiento no se ajusta a la normativa aplicable, sin perjuicio de intentar previamente una solución con Winerim.
19. Cambios en esta Política
Winerim podrá actualizar esta Política para reflejar cambios legales, técnicos, operativos, de proveedores, funcionalidades, tratamientos, estructura societaria o modelo de negocio. Cuando los cambios sean relevantes, se comunicarán por medios razonables, como web, Plataforma, email o documentación contractual.
20. Anexo: resumen operativo de tratamientos
Tratamiento Finalidad Base Cuenta y contrato Alta, acceso, soporte, facturación y relación contractual Contrato / interés legítimo / obligación legal Carta digital Publicar y gestionar carta de vinos del Cliente Contrato / interés legítimo del Cliente Stock, ventas y analítica Paneles, recomendaciones, estadísticas, benchmarking y mejora del producto Contrato / interés legítimo / datos agregados IA y automatización Clasificación, maridajes, descripciones, traducción y mejora de modelos Contrato / interés legítimo / consentimiento si aplica Seguridad y antifraude Prevenir scraping, ingeniería inversa, abuso y accesos indebidos Interés legítimo / obligación legal Cookies técnicas y Stripe Funcionamiento técnico del Servicio y cookies/tecnologías de Stripe vinculadas al proceso de pago y prevención de fraude Contrato / interés legítimo / obligación legal; consentimiento si en el futuro se activan cookies no necesarias Pagos y facturación Cobros, impuestos, contabilidad y cumplimiento financiero Contrato / obligación legal