POLÍTICA DE PRIVACIDAD

Política de privacidad

Bienvenido al sitio web de Green Chef España, S.L. ("HelloFresh") En nuestra calidad de responsable del tratamiento según el Reglamento General de Protección de Datos, estamos obligados a cumplir las disposiciones legales sobre protección de datos. Por supuesto, valoramos enormemente la protección de sus datos personales junto con un tratamiento de datos justo y transparente. Le proporcionamos a continuación toda la información que necesita para verificar y ejercer sus derechos de protección de datos.

1 ¿Quién es el responsable del tratamiento de datos?

El responsable del tratamiento es:

Green Chef España, S.L.
C./ Pallars 108, 08018 Barcelona
privacidad@hellofresh.es

2 ¿Cómo puedo contactar con el responsable de protección de datos?

Puede ponerse en contacto con la persona responsable de la protección de datos en:

Green Chef España, S.L.
C./ Pallars 108, 08018 Barcelona
privacidad@hellofresh.es

3 ¿Qué datos personales recopilamos?

Si usted es un cliente de HelloFresh, crea una cuenta con nosotros, participa en concursos o promociones o se pone en contacto con nosotros, recibiremos sus datos personales.

Recopilamos, utilizamos, almacenamos y transferimos diferentes tipos de datos personales sobre usted que hemos agrupado de la siguiente manera:

Datos de identidad incluyen nombre, apellido de soltera, apellido, nombre de usuario o identificador similar, título, fecha de nacimiento y sexo.
Datos de contacto incluyen dirección de facturación, dirección de entrega, dirección de correo electrónico y números de teléfono.
Datos financieros incluyen datos de cuentas bancarias y tarjetas de pago.
Datos de la operación incluyen información sobre los pagos que hace y que recibe y otra información de los productos y servicios que nos ha comprado.
Datos técnicos incluyen la dirección de protocolo de internet (IP), sus datos de acceso, tipo y versión del navegador, configuración y ubicación de zona horaria, tipos y versiones de complemento del navegador, sistema operativo y plataforma y otra tecnología en los dispositivos que usted utiliza para acceder a esta página web.
Datos del perfil incluyen su nombre de usuario y contraseña, compras o pedidos que ha realizado.
Datos de uso incluyen información sobre cómo utiliza nuestra página web, los productos y los servicios.
Datos de marketing y comunicaciones incluyen sus preferencias para recibir marketing por nuestra parte y de nuestros terceros y sus preferencias de comunicación.

También recopilamos, utilizamos y compartimos Datos agregados como datos estadísticos o demográficos para cualquier fin. Los Datos agregados pueden derivarse de sus datos personales, pero no se consideran datos personales por ley, ya que estos datos no revelan directa ni indirectamente su identidad. Por ejemplo, podemos agregar sus Datos de uso para calcular el porcentaje de usuarios que accedan a una función específica de la página web. Sin embargo, si combinamos o conectamos Datos agregados con sus datos personales para que puedan identificarlo directa o indirectamente, tratamos los datos combinados como datos personales que se utilizarán de conformidad con esta notificación de privacidad.

No recopilamos ninguna Categoría especial de Datos personales sobre usted (lo que incluye información sobre su etnia, creencias religiosas o filosóficas, vida sexual, orientación sexual, opiniones políticas, afiliación sindical, información sobre su salud y datos genéticos y biométricos). Tampoco recopilamos ninguna información de antecedentes penales.

4 ¿Por qué y en qué bases legales tratamos datos personales?

En general, nos apoyamos en una de las siguientes bases legales para tratar datos personales:

Artículo 6.1a del RGPD, si nos da su consentimiento explícito para el tratamiento de datos, por ejemplo, si nos ponemos en contacto con usted por teléfono con fines publicitarios o para consultas de satisfacción del cliente;
Art. 6.1b del RGPD, si estamos actuando para cumplir nuestras obligaciones contractuales, por ejemplo, si utilizamos su dirección de correo electrónico para confirmar la fecha de entrega de su siguiente kit de comida;
Art. 6.1c del RGPD, si estamos actuando para cumplir con obligaciones legales, por ejemplo, leyes fiscales y comerciales;
Art. 6.1f del RGPD, si tratamos sus datos debido a un interés justificado que tengamos nosotros o terceros, por ejemplo, para optimizar el diseño publicitario de nuestro sitio web.

Describimos a continuación en mayor profundidad los fines para los que tratamos sus datos personales y el fundamento jurídico aplicable para cada uno de dichos fines.

4.1 Tratamiento de datos en nuestra página web
4.1.1 Envío de kits de recetas/cuenta de cliente

Nos complace poder suministrarle nuestros kits de comida y recetas. Para que pueda pedir, crearemos una cuenta de cliente para usted tras su registro. Para proteger su cuenta de cliente del acceso de terceros, almacenamos su nombre de usuario y contraseña. Para poder entregarle los kits de recetas según lo desee, almacenamos sus datos de contacto, tiempo de pedido y entrega e información de pago. Puede proporcionar voluntariamente su número de teléfono para que podamos ponernos en contacto con usted en caso de retrasos o problemas en la entrega de su kit de comida.

Nos basamos en el art. 6.1b del RGPD (es decir, el cumplimiento de nuestra relación contractual) para tratar sus datos personales para poder suministrarle nuestros productos.

4.1.2 Pago por el kit HelloFresh

Sus datos de pago se enviarán al proveedor de servicios de pago correspondiente dependiendo del método de pago que elija. El proveedor de servicios de pago es responsable de sus datos de pago. La información, en particular sobre la autoridad responsable del proveedor de servicios de pago correspondiente, la información de contacto de los responsables de la protección de datos de los proveedores de servicios de pago y las categorías de datos personales tratados por los proveedores de servicios de pago, se puede obtener de las siguientes direcciones:

• PayPal (Europe) S.à.r.l. et Cie., Luxemburgo, Declaración de protección de datos: https://www.paypal.com/es/webapps/mpp/ua/privacy-full?locale.x=es_ES
• Adyen B.V. Netherlands, Declaración de protección de datos: https://www.adyen.com/es_ES/policies-and-disclaimer/privacy-policy
• American Express Services Europe Ltd., https://www.americanexpress.com/es-es/empresa/legal/centro-de-privacidad/politica-de-privacidad-online/?inav=es_legalfooter_privacy
Nos basamos en el art. 6.1b del RGPD (es decir, el cumplimiento de nuestra relación contractual) para tratar sus datos personales con los fines descritos en el presente.

4.1.3 Ponerse en contacto con HelloFresh

Puede utilizar el formulario de contacto, nuestro número de teléfono o nuestro chat para hacer preguntas y enviarnos mensajes. Solo tratamos sus datos en este contexto para ponernos en contacto con usted de la manera que desee y para responder a su consulta.

Nos basamos en distintos fundamentos jurídicos dependiendo del motivo de su solicitud. Es decir, nos basamos en el:

art. 6.1b del RGPD (es decir, el cumplimiento de nuestra relación contractual con carácter previo) cuando nos contacte en relación con su cuenta o compra; o el
art. 6.1f del RGPD (es decir, nuestro interés legítimo en satisfacer su solicitud) cuando su solicitud no esté relacionada con nuestra relación contractual con carácter previo con usted. Para estos casos, llevamos a cabo una prueba de equilibrio (disponible previa solicitud) para verificar que dicho interés legítimo no está anulado por sus intereses ni derechos.

4.1.4 Participación en concursos

Si participa en uno de nuestros concursos, recopilamos los datos necesarios para llevar a cabo dicho concurso. Esto generalmente incluye una entrada de concurso individual (por ejemplo, un comentario o una foto), así como su nombre y sus datos de contacto. Es posible que transmitamos estos datos a nuestros socios del concurso, como, por ejemplo, para enviarle el premio. El tratamiento y la transferencia de datos pueden variar en función del concurso y, por lo tanto, se describe específicamente en las respectivas condiciones de participación. La participación en el concurso y la recopilación de datos asociada es, por supuesto, voluntaria.

Nos basamos en el art. 6.1b RGPD (es decir, el cumplimiento de nuestra relación contractual/condiciones de participación) para tratar sus datos personales para poder gestionar su participación en el concurso pertinente al que se inscribió voluntariamente.

4.1.5 Envío de nuestro boletín de noticias

En HelloFresh tiene la opción de suscribirse a nuestro boletín de noticias de diferentes maneras, por ejemplo, al registrarse, en nuestra página de recetas y recibir información sobre ofertas similares de productos y servicios postales por correo electrónico y correo postal a través de dirección de correo electrónico y dirección postal que usted proporciona. Por lo tanto, confiamos en el artículo 6.a del RGPD (es decir, el consentimiento explícito) para tratar sus datos personales a tales efectos.

La información publicitaria solo se enviará a su dirección de correo electrónico como parte de nuestro boletín si es un cliente existente o ha acordado utilizar su dirección de correo electrónico para este fin. Por supuesto, puede revocar su consentimiento a recibir boletines en cualquier momento, haciendo clic en el enlace de cancelación de suscripción del boletín, actualizando la configuración de comunicación en su cuenta de cliente o enviando un mensaje a privacidad@hellofresh.es.

También puede revocar su consentimiento por teléfono en el +34 911679248, o con nuestro formulario de contacto en https://www.hellofresh.es/contact-us/. También es posible modificar las preferencias de comunicación en cualquier momento en el área de la cuenta del cliente al suscribirse al boletín con una cuenta de cliente existente.

Para usuarios que aún no son clientes existentes de HelloFresh, utilizamos el procedimiento de doble suscripción para suscribirse a nuestro boletín. Esto significa que después de su registro le enviaremos un correo electrónico a la dirección de correo electrónico proporcionada pidiéndole que confirme que desea recibir el boletín. También almacenamos su dirección IP y el momento de su registro y confirmación. Esto nos permite demostrar su registro y, si es necesario, aclarar cualquier posible uso indebido de sus datos personales.

4.1.6 Captación de amigos

Si ya es un cliente de HelloFresh, también puede invitar a sus amigos a que pidan nuestros kits. Como no queremos molestar a nadie, es importante que su amigo quiera recibir información sobre nuestros servicios. Por lo tanto, solo utilice nuestra función "Invita a tus amigos" si está convencido del interés de su amigo de antemano.

4.1.7 Comentarios y soporte del Cliente

HelloFresh utiliza la herramienta Usabilla, un servicio de Usabilla B.V., Países Bajos. La herramienta le permite darnos su opinión sobre nuestras ofertas. El uso de la herramienta es anónimo, es decir, no podemos asociar su opinión a su identidad.

Para atención al cliente, utilizamos la plataforma basada en la nube PureCloud, un servicio de Genesys. Todos los datos que introduzca en la plataforma de soporte se almacenan y procesan para proporcionar soporte al cliente. Los datos se almacenan en la UE, Estados Unidos y Australia. Tras la resolución del contrato con PureCloud, los datos se eliminarán.

Nos basamos en distintos fundamentos jurídicos dependiendo del motivo de su solicitud. Es decir, nos basamos en el:

art. 6.1b del RGPD (es decir, el cumplimiento de nuestra relación contractual con carácter previo) cuando nos contacte en relación con su cuenta o compra; o el
art. 6.1f del RGPD (es decir, nuestro interés legítimo en satisfacer su solicitud) cuando su solicitud no esté relacionada con nuestra relación contractual con carácter previo con usted. Para estos casos, llevamos a cabo una prueba de equilibrio (disponible previa solicitud) para verificar que dicho interés legítimo no está anulado por sus intereses ni derechos.

4.1.8 Medios sociales

Registro en Facebook Connect
Le ofrecemos la oportunidad de registrarse con nosotros a través de Facebook Connect (Facebook Inc., EE. UU., Declaración de protección de datos: https://es-es.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0). No será necesario un registro adicional en este caso. Se le redirigirá a la página de Facebook donde podrá iniciar sesión con sus datos de usuario. Esto vinculará su perfil de Facebook y nuestro servicio.

El enlace nos proporciona automáticamente la siguiente información de Facebook: Nombre de Facebook, perfil de Facebook e imagen de portada, dirección de correo electrónico almacenada en Facebook, listas de amigos de Facebook, me gusta de Facebook, cumpleaños, género, país, idioma. Los datos se utilizan para configurar, proporcionar y personalizar su cuenta de cliente.

Nos basamos en el artículo 6.a del RGPD (es decir, el consentimiento explícito) para tratar sus datos personales a estos efectos (en la medida en que decida voluntariamente registrarse por estos medios). Puede revocar su consentimiento en cualquier momento (en cuyo caso desvincularemos su perfil de Facebook de nuestros servicios y eliminaremos toda la información recopilada de Facebook).

Complementos de las redes sociales

En nuestras sugerencias de recetas, hemos incluido complementos de redes sociales que puede utilizar para compartir determinados contenidos en las redes sociales. Para proteger su privacidad, le ofrecemos estos complementos sociales como los denominados "botones de 2 clic". La "solución de 2 clic" impide que los datos (por ejemplo, su dirección IP) se transmitan a redes sociales como Facebook o Twitter en cuanto abre nuestro sitio web. A tal efecto, los botones se desactivan por defecto y solo se activan haciendo clic en los complementos sociales por primera vez.

Después de la activación, los complementos también recopilan datos personales como su dirección IP y los envían a los servidores del proveedor correspondiente donde se almacena. Además, los complementos sociales activados configuran una cookie con un identificador único al cargar la página web correspondiente. Esto también permite a los proveedores crear perfiles de su comportamiento de uso. Los datos se utilizarán para mostrarle publicidad personalizada, así como con fines de investigación de mercado y opinión.

La transferencia de datos es independiente de si tiene una cuenta y está registrado en el proveedor de complementos. Si ha iniciado sesión con el proveedor de complementos, sus datos recopilados con nosotros se asignarán a su cuenta existente en el proveedor de complementos.

No disponemos de información exacta sobre el uso concreto de los datos ni sobre el periodo de almacenamiento. Lea la política de privacidad de los respectivos proveedores.

Hemos integrado los complementos de los siguientes proveedores en nuestra página web:

• Facebook (Facebook Inc., EE. UU., Declaración de protección de datos: https://es-es.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0)
• Twitter (Twitter Inc., EE. UU; Declaración de protección de datos: https://twitter.com/es/privacy)
• Google+ (Google Inc., EE. UU; Declaración de protección de datos https://policies.google.com/technologies/partner-sites?hl=es)

4.2 ¿Se tratarán mis datos de uso para la optimización de la página web y la publicidad en línea basada en el uso?

HelloFresh utiliza cookies. Las cookies son pequeños archivos de texto que se colocan en su ordenador, teléfono o tableta cuando visita nuestra página web y que recopilan y almacenan información mientras navega. Permiten reasignar su navegador. Las cookies almacenan información como la configuración del idioma, la duración de su visita a nuestra página web o la información que introduce en ella, Esto evita la necesidad de volver a introducir todos los datos necesarios para cada uso. Las cookies también nos permiten reconocer sus preferencias y adaptar nuestro sitio web a sus intereses. Para más información, consulte aquí.

5 ¿Se transmitirán mis datos a terceros?

Para que HelloFresh trate sus datos de conformidad con los fines descritos anteriormente, es posible que otros destinatarios también puedan ver y tratar sus datos.

5.1 Receptores del Grupo HelloFresh

HelloFresh es una sociedad mundial con filiales en todo el mundo. En casos especiales, es posible que necesitemos transmitir sus datos a nuestra sociedad matriz del Grupo, HelloFresh SE, Berlín, como cuando realiza determinadas tareas centrales para el Grupo. Sin embargo, dicha transmisión solo tendrá lugar si tenemos una base de autorización o como parte del tratamiento de pedidos de conformidad con el artículo 28 del RGPD.

5.2 Proveedores de servicios externos (contratistas)

Sus datos se transmitirán a los socios de servicios si trabajan en nuestro nombre y apoyan a HelloFresh en la prestación de sus servicios. Por ejemplo, hemos encargado a un socio de servicios que envíe nuestro boletín.

El tratamiento de sus datos personales por parte de proveedores de servicios encargados se realiza dentro del alcance del tratamiento de órdenes de conformidad con el artículo 28 del RGPD.

5.3 Otros proveedores de servicios, socios y terceros

HelloFresh puede cooperar con otros socios si es necesario para cumplir nuestras ofertas de servicios o si estamos legalmente obligados a divulgar datos. Esto incluye a los siguientes socios o terceros:

• Sociedades de transporte (para la entrega de su kit de comida).
• Bancos y proveedores de servicios de pago.
• Divulgación de datos personales a autoridades públicas o por orden judicial.

HelloFresh garantiza que estos socios cumplen con la legislación aplicable en materia de protección de datos y garantizan los más altos estándares de calidad y seguridad al tratar datos personales.

6 ¿Se tratarán mis datos fuera de la UE/EEE y cómo se garantiza la protección de datos?

Es importante para nosotros tratar sus datos en la UE/EEE. Sin embargo, podemos utilizar proveedores de servicios que traten datos fuera de la UE/EEE. En estos casos, nos aseguramos de que se establezca un nivel apropiado de protección de datos antes de la transferencia de sus datos personales. Esto significa que se alcanza un nivel de protección de datos comparable a las normas dentro de la UE mediante la implantación de las garantías adecuadas del RGPD en caso de transmisiones transfronterizas de datos. Puede solicitar información sobre estos países y garantías poniéndose en contacto con nosotros a través del siguiente correo electrónico: privacidad@hellofresh.es.

7 ¿Cuánto tiempo se almacenarán mis datos?

Eliminamos datos personales en cuanto el propósito de almacenamiento ya no se aplique y los periodos de retención legal no impidan la supresión.

Para determinar el periodo de conservación adecuado para datos personales, tenemos en cuenta la cantidad, la naturaleza y la sensibilidad de los datos personales, el riesgo potencial de daño por uso no autorizado o divulgación de sus datos personales, los fines para los que tratamos sus datos personales, si podemos lograr dichos fines por otros medios y los requisitos legales aplicables. Mantenemos la información básica sobre nuestros clientes (incluidos los datos de contacto, identidad, financiación y operación) bloqueados de conformidad con las leyes españolas pertinentes, con limitaciones para defendernos de posibles acciones legales y contractuales.

En HelloFresh normalmente eliminamos los datos de la siguiente manera:

• Datos del Contrato: tras la resolución de la suscripción de HelloFresh, salvo cuando las obligaciones de retención dispongan de otro modo.
• Solicitudes de contacto: después de procesar la solicitud.
• Para operaciones de tratamiento basadas en su consentimiento (por ejemplo, la recepción de boletines), conservaremos sus datos personales hasta que revoque dicho consentimiento; o, para operaciones de tratamiento basadas en nuestro interés legítimo, conservaremos sus datos personales hasta que se oponga a dicho tratamiento (y mientras dicho interés legítimo no prevalezca sobre sus intereses y derechos).

8 Seguridad de los datos

Hemos puesto en marcha las medidas de seguridad adecuadas para evitar que sus datos personales se pierdan, utilicen o accedan accidentalmente de forma no autorizada, se alteren o divulguen. Además, limitamos el acceso a sus datos personales a aquellos empleados, agentes, contratistas y otros terceros que tengan un negocio que requiera esa información. Solo tratarán sus datos personales siguiendo nuestras instrucciones y están sujetos a un deber de confidencialidad.

Hemos puesto en marcha procedimientos para hacer frente a cualquier sospecha de incumplimiento de datos personales y le notificaremos a usted y a cualquier regulador aplicable un incumplimiento cuando estemos legalmente obligados a hacerlo.

Cuando le hemos facilitado (o cuando ha elegido) una contraseña que le permite acceder a determinadas partes de nuestra página, es responsable de mantener esta contraseña confidencial. Le pedimos que no comparta ninguna contraseña con nadie.

Lamentablemente, la transmisión de información a través de Internet no es completamente segura. Aunque haremos todo lo posible para proteger sus datos personales, no podemos garantizar la seguridad de sus datos transmitidos en nuestra página web; cualquier transmisión es bajo su propio riesgo. Una vez que hayamos recibido su información, utilizaremos procedimientos estrictos y funciones de seguridad para tratar de evitar el acceso no autorizado.

9 ¿Qué derechos tengo y cómo puedo ejercerlos?

Todo cliente o cualquier otra persona afectada por el tratamiento tiene derecho de acceso de conformidad con el artículo 15 del RGPD, el derecho de rectificación de conformidad con el artículo 16 del RGPD, el derecho de rectificación y supresión de conformidad con el artículo 17 del RGPD, el derecho a la limitación del tratamiento de conformidad con el art.18 del RGPD, el derecho de oposición de conformidad con el artículo 21 del RGPD y el derecho a la portabilidad de datos (es decir, a recibir los datos en un formato estructurado, comúnmente utilizado y legible por máquina y a transmitir dichos datos a otro responsable del tratamiento) de conformidad con el artículo 20 del RGPD. Puede revocar su consentimiento al tratamiento de datos personales en cualquier momento si lo solicita específicamente. Esto también se aplica a la revocación de las declaraciones de consentimiento que se nos concedieron antes de la validez del Reglamento general de protección de datos, es decir, antes del 25 de mayo de 2018. Tenga en cuenta que la revocación solo surtirá efecto en el futuro. El tratamiento que tuvo lugar antes de la revocación no se ve afectado.

Puede presentar su revocación y derechos por teléfono en el +34 911679248, o a través de nuestro formulario de contacto en https://www.hellofresh.es/contact-us.

No tendrá que pagar ninguna tasa para acceder a sus datos personales (o para ejercer cualquiera de los demás derechos). Sin embargo, podemos cobrar una tasa razonable si su solicitud es claramente infundada, repetitiva o excesiva. De forma alternativa, podemos negarnos a cumplir su solicitud en estas circunstancias.

Es posible que necesitemos solicitarle información específica para ayudarnos a confirmar su identidad y garantizar su derecho a acceder a sus datos personales (o a ejercer cualquiera de sus otros derechos). Esta es una medida de seguridad para garantizar que los datos personales no se divulguen a ninguna persona que no tenga derecho a acceder a ellos. También podemos ponernos en contacto para solicitarle más información en relación con su solicitud para agilizar nuestra respuesta.

Tratamos de responder a todas las solicitudes legítimas en el plazo de un mes. En algunos casos, puede llevarnos más de un mes si la solicitud es particularmente compleja o si se han realizado varias solicitudes. En tal caso, le notificaremos y le mantendremos actualizado.

Usted tiene derecho a presentar una queja en cualquier momento ante la Agencia Española de Protección de Datos (AEPD), la autoridad supervisora española en cuestiones de protección de datos (www.aepd.es). Sin embargo, agradeceríamos la oportunidad de abordar sus preocupaciones antes de que se dirija a la AEPD. Para ello, póngase en contacto con nosotros a través de privacidad@hellofresh.es en primera instancia.

Cuando necesitemos recopilar datos personales por ley o en virtud de las condiciones de un contrato que tenemos con usted y usted no proporciona dichos datos cuando se solicitan, es posible que no podamos cumplir el contrato que tenemos o que estamos tratando de suscribir con usted (por ejemplo, para proporcionarle bienes o servicios). En este caso, es posible que tengamos que cancelar un producto o servicio que tenga con nosotros, pero le notificaremos si este es el caso en ese momento.

Puede solicitarnos a nosotros o a terceros que dejen de enviarle mensajes de marketing poniéndose en contacto en cualquier momento o ajustando sus preferencias de comunicación a través de Configuración de la cuenta en nuestra página web. Si ya no desea recibir nuestras comunicaciones por correo electrónico, puede darse de baja en cualquier momento haciendo clic en el enlace de cancelación de suscripción al final de cada boletín.