Política de privacidad

Versión vigente del 25 de octubre de 2022 al 5 de noviembre de 2023

Condiciones generales

1.1. Responsable del tratamiento: UAB “ConnectPay”, número de registro mercantil 304696889 (en adelante, «la Empresa»), con domicilio social en la calle Algirdo, 38, 03218, Vilna, Lituania. La Empresa es una entidad de dinero electrónico autorizada y regulada por la autoridad supervisora lituana: el Banco de Lituania. Las actividades de la Empresa incluyen la emisión de dinero electrónico, la distribución y el reembolso de dinero electrónico, la emisión de instrumentos de pago y/o la adquisición de pagos, la ejecución de operaciones de pago, la iniciación de pagos y los servicios de información sobre cuentas. La licencia de la Empresa y todas las actividades que abarca pueden consultarse en la página web del Banco de Lituania: página web

1.2. La presente Política de privacidad establece las bases sobre las que la Empresa trata los datos personales de los Clientes y los Socios. Esto se refuerza además mediante las políticas y procedimientos internos de la Empresa. Todas las actividades de la Empresa están reguladas por la legislación aplicable en materia de dinero electrónico, incluyendo, entre otras, todas las disposiciones legales relativas a las entidades financieras y los servicios financieros. Además, dado que la Empresa recopila y utiliza los datos personales (en adelante, ’los datos personales’) de sus clientes (en adelante, «los Clientes») y de terceros proveedores de servicios (en lo sucesivo, «los socios»), la empresa está obligada a utilizar y tratar los datos personales de los clientes y los socios únicamente de conformidad con la presente política de privacidad y con la normativa aplicable que regula la protección de los datos personales. 

1.3. Cuando el cliente potencial de la empresa sea una persona jurídica, el responsable u otro representante del cliente, al cumplimentar el formulario de solicitud de registro para el uso de los productos y servicios de la empresa, deberá informar debidamente a los interesados (propietarios beneficiarios, responsable, etc.) sobre la cesión de sus datos a la Empresa, así como sobre el contenido de la política de privacidad de la Empresa. 

1.4. Se podrá recurrir a la elaboración de perfiles por medios automatizados al tratar datos personales para determinados servicios y productos, con fines de gestión de riesgos, de conformidad con las obligaciones legales de la empresa, así como para la evaluación interna y el análisis de los productos del mercado. Cuando una decisión se base en un tratamiento automatizado que incluya la elaboración de perfiles, tiene derecho a ponerse en contacto con nosotros y manifestar su oposición a dicha decisión.

Principios del tratamiento de datos personales

2.1. La empresa se compromete a cumplir con las disposiciones del Reglamento General de Protección de Datos, la Ley de Protección Jurídica de los Datos Personales de la República de Lituania y demás normativas y actos jurídicos aplicables en materia de protección de datos personales en la República de Lituania y en la Unión Europea. 

2.2. La presente Política de privacidad se ha elaborado con el fin de informar a los clientes y socios sobre cómo la empresa trata los datos personales de sus clientes y socios, y qué tipo de medidas se aplican en la empresa para garantizar la protección adecuada de los datos personales que se tratan durante la prestación de los servicios. Los principios que la empresa sigue estrictamente para cumplir con la necesidad de proteger los datos personales de sus clientes y socios son los siguientes: 

  • Los datos se recogen con fines específicos y legítimos y no serán objeto de ningún tratamiento posterior que sea incompatible con los fines establecidos antes de la recogida de los datos personales.
  • Los datos personales se tratan de forma lícita, leal y transparente.
  • Los datos personales son exactos y, cuando sea necesario para su tratamiento, se actualizan constantemente.
  • Los datos personales se recogen únicamente en la medida en que sea necesario para cumplir la finalidad legítima especificada.
  • Los datos personales se conservan durante el plazo especificado por la empresa, sin que dicho plazo pueda ser superior al establecido en la normativa legal aplicable. Una vez vencido el plazo de conservación, los datos personales serán destruidos.
  • Aplicación de medidas organizativas adecuadas destinadas a proteger los datos personales contra la destrucción, la modificación o la divulgación accidentales o ilícitas, así como contra cualquier otro tratamiento ilícito.
  • Aplicación de las medidas destinadas a prevenir el uso de datos personales por parte de personas que pretenden obtener fondos por medios fraudulentos.
  • Los datos personales de los clientes y socios se consideran información confidencial y solo podrán revelarse a terceros de conformidad con las normas y procedimientos establecidos en la Política de privacidad, los documentos internos de la empresa y la legislación de la República de Lituania.

3.1. La empresa solo trata datos personales cuando

  • el cliente ha dado su consentimiento
  • El tratamiento de los datos es necesario para cumplir el contrato en el que el cliente es parte o para tomar medidas a petición del cliente antes de la celebración del contrato.
  • para tratar los datos necesarios para el cumplimiento de la obligación legal impuesta a la empresa
  • para tratar datos en base al interés legítimo de la empresa

Los fines del tratamiento de los datos personales son los siguientes:

  • (a) La prestación de cualquiera de los siguientes servicios:
  • emisión, distribución y reembolso de dinero electrónico;
  • la ejecución de operaciones de pago;
  • servicio de almacenamiento de valor monetario;
  • servicio de iniciación de pagos y de información sobre cuentas;
  • servicio de tarjetas de empresa;
  • servicio de tarjetas individuales;
  • servicio de adquisición de tarjetas.

Fundamento jurídico del tratamiento: cumplimiento de un contrato.

(b) La celebración y ejecución de acuerdos (con clientes o socios). Base jurídica del tratamiento: la ejecución de un contrato.
(c) Servicios de atención al cliente, incluidas las respuestas a preguntas, comentarios, reclamaciones y el suministro de información sobre los productos o servicios de la empresa. Fundamento jurídico del tratamiento: ejecución de un contrato, obligación legal.
(d) Cumplimiento de las obligaciones derivadas de la Ley de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo y de demás normativa aplicable (identificación del cliente, verificación de la identidad mediante videoconferencia en directo, verificación de los datos del cliente o del titular último del negocio (UBO) cotejándolos con registros públicos, bases de datos, información de dominio público, etc., supervisión continua de la actividad del cliente, evaluación y análisis de riesgos, actividades de gestión de riesgos, inspecciones de transacciones complejas o de cuantía inusualmente elevada y de estructuras de transacciones inusuales). Base jurídica del tratamiento: obligación legal.
(e) Cumplimiento de las obligaciones derivadas de la normativa que regula el sector financiero (por ejemplo, la diligencia debida respecto a los proveedores de servicios externos, de conformidad con las directrices de la ABE sobre externalización). Fundamento jurídico del tratamiento: obligación legal.
(f) Procesos de gestión de riesgos (por ejemplo, tratamiento de datos para la prevención del fraude). Fundamento jurídico del tratamiento: interés legítimo — el interés de la empresa por supervisar y prevenir de forma sistemática los actos ilícitos y evaluar constantemente los riesgos asociados.
(g) Videovigilancia en las instalaciones físicas de la empresa. Base jurídica del tratamiento: interés legítimo —el interés de la empresa en proteger a sus empleados, clientes, clientes potenciales, terceros y los bienes de la empresa—.
(h) Gestión de los datos de clientes potenciales y mejora de la calidad de los productos y servicios. Base jurídica del tratamiento: interés legítimo — interés de la empresa en el desarrollo de su actividad.
(i) Con fines de garantía de la calidad del servicio al cliente y para proteger los intereses de los clientes y de la empresa. Base jurídica del tratamiento: interés legítimo —el interés de la empresa en supervisar y garantizar unos altos estándares de calidad, así como en proteger a los clientes y a la empresa frente a posibles procesos judiciales.
(j) Proceso de gestión de la deuda. Base jurídica del tratamiento: interés legítimo —el interés de la empresa en interponer y defender reclamaciones judiciales, así como en emprender otras acciones legales para evitar pérdidas o reducirlas—.
(k) Además, la empresa podrá recabar y tratar los datos personales del cliente en el marco de sus actividades de marketing directo. Fundamento jurídico del tratamiento: el consentimiento del interesado.
(l) Una vez recibida la solicitud puntual del interesado y su consentimiento proactivo, sus datos personales también podrán ser tratados para los fines respectivos especificados en dicha solicitud.

3.3. Los datos personales recabados con fines de marketing directo solo podrán tratarse en aquellos casos en los que el Cliente haya dado su consentimiento claro para tales acciones. El consentimiento solo podrá recabarse de manera que quede claramente indicado que el Cliente acepta el tratamiento de sus datos personales con fines de marketing directo. Se entiende por «marketing directo» el conjunto de actividades mediante las cuales la Empresa ofrece sus productos o servicios al Cliente por correo postal, teléfono u otros medios electrónicos directos. En caso de que el Cliente deniegue su consentimiento para el tratamiento de sus datos personales con fines de marketing directo, dichos datos no se tratarán con dichos fines. 

3.4. Se concede al Cliente el derecho a retirar el consentimiento otorgado para el tratamiento de los datos personales con fines de marketing directo. El Cliente podrá retirar libremente dicho consentimiento en cualquier momento a través del canal electrónico destinado a la gestión de su cuenta y a la comunicación con la Empresa.

Tipos y fuentes de los datos personales tratados

4.1. De conformidad con las finalidades especificadas anteriormente en los apartados a), b), c), d), e), f) y j) de la cláusula 3.2, la Empresa trata los siguientes datos personales:
a) Clientes (personas físicas): nombre, apellidos, código personal, fecha de nacimiento, lugar de nacimiento, condición de persona políticamente expuesta (PEP), nacionalidad, edad (año de nacimiento), dirección, lugar de residencia, número de documento de identidad (pasaporte), lugar de expedición, fecha de expedición y fecha de caducidad, número de teléfono móvil, dirección de correo electrónico, datos laborales, fotografía, firma, número de cuenta en una entidad financiera, número IBAN, número de tarjeta de débito, grabaciones de vídeo y audio para la identificación, conversaciones telefónicas, direcciones IP del cliente, fecha de la transacción, importe de la transacción, divisa, ubicación, datos relativos al beneficiario de los fondos, historial de las acciones realizadas, origen de los fondos, grabaciones de audio si el cliente llama al servicio de atención al cliente, videollamadas en directo para la verificación de la identidad, etc.;
b) Representantes de los clientes (personas físicas o jurídicas), miembros de los órganos de administración del cliente y otros representantes (por ejemplo, empleados) que estén autorizados, según los documentos societarios, para representar al cliente en sus relaciones con el responsable del tratamiento, o que actúen en virtud de un poder notarial o de un nombramiento oficial con el fin de representar al cliente: nombre, apellidos, código personal, fecha de nacimiento, lugar de nacimiento, condición de persona políticamente expuesta (PEP), nacionalidad, edad (año de nacimiento), dirección, lugar de residencia, número de documento de identidad (pasaporte), lugar de expedición, fecha y fecha de caducidad, número de teléfono móvil, dirección de correo electrónico, datos laborales, fotografía, firma, datos bancarios (nombre del banco y número de cuenta), fecha de la transacción, importe de la transacción, moneda, datos relativos al beneficiario de los fondos (nombre y apellidos de la persona física, fecha de nacimiento, número de identificación personal u otro identificador único asignado a dicha persona para su identificación, nombre de la persona jurídica, forma jurídica, dirección del domicilio social, código, si lo hubiera), grabaciones de audio en caso de que el interesado llame al servicio de atención al cliente, videollamadas en directo para la verificación de la identidad, etc.;
c) Titulares beneficiarios finales de los clientes (personas jurídicas), personas físicas que, directa o indirectamente, sean propietarias de una persona jurídica con un número suficiente de acciones o derechos de voto, o que ejerzan el control de cualquier otra forma: nombre, apellidos, código personal, fecha de nacimiento, lugar de nacimiento, condición de persona políticamente expuesta (PEP), nacionalidad, edad (año de nacimiento), dirección, lugar de residencia, número de documento de identidad (pasaporte), lugar de expedición, fecha y fecha de caducidad, número de teléfono móvil, dirección de correo electrónico, datos laborales, fotografía, firma, número de acciones en propiedad, derechos de voto o capital social, fecha de la transacción, importe de la transacción, divisa, datos relativos al beneficiario de los fondos (nombre, apellidos de la persona física, fecha de nacimiento, número de identificación personal u otro identificador único asignado a dicha persona para su identificación, nombre de la persona jurídica, forma jurídica, dirección del domicilio social, código (si lo hubiera) y número de cuenta bancaria), grabaciones de audio si el interesado llama al servicio de atención al cliente, videollamadas en directo para la verificación de identidad, etc.
d) Clientes de los comerciantes (personas físicas que utilizan servicios de iniciación de pagos o de información sobre cuentas): nombre, apellidos, número de teléfono móvil, dirección de correo electrónico, identificador único de consumidor del comerciante, número IBAN, dirección IP y grabaciones de audio en caso de que el interesado llame al servicio de atención al cliente.
e) Clientes de los comerciantes (personas físicas que utilizan la opción de pago mediante tarjeta): nombre, apellidos, número de teléfono móvil, dirección de correo electrónico, identificador único de consumidor del comerciante, dirección IP, número de tarjeta enmascarado y grabaciones de audio si el interesado llama al servicio de atención al cliente.
f) Representantes de los proveedores externos y socios de la empresa: nombre, apellidos, número de teléfono móvil, dirección de correo electrónico, grabaciones de audio en caso de que el interesado llame al servicio de atención al cliente, y grabaciones de vídeo de los proveedores externos de formación.
g) Titulares de tarjetas individuales y titulares de tarjetas corporativas (personas físicas que utilizan tarjetas corporativas de CP): nombre, apellidos, código personal, fecha de nacimiento, lugar de nacimiento, condición de persona políticamente expuesta (PEP), nacionalidad, edad (año de nacimiento), dirección, lugar de residencia, número de documento de identidad (pasaporte), lugar de expedición, fecha y fecha de caducidad, número de teléfono móvil, dirección de correo electrónico, relación con el cliente, número de cuenta al que debe vincularse la tarjeta, número de tarjeta, fotografía, firma, fecha de la transacción con tarjeta, importe de la transacción, divisa, datos relativos al beneficiario de los fondos (nombre y apellidos de la persona física, fecha de nacimiento, número de identificación personal u otro identificador único asignado a dicha persona para identificarla, nombre de la persona jurídica, forma jurídica, dirección del domicilio social, código, si lo hubiera, y número de cuenta bancaria), grabaciones de audio si el interesado llama al servicio de atención al cliente, etc.

4.2. De conformidad con los fines especificados anteriormente en la letra g) de la cláusula 3.2, la Empresa trata los siguientes datos personales: grabaciones de vídeo de las personas que acceden a las instalaciones físicas de la Empresa. 

4.3. De conformidad con las finalidades especificadas anteriormente en la letra h) de la cláusula 3.2., la Empresa trata los siguientes datos personales: nombre, apellidos, cargo, número de teléfono y dirección de correo electrónico del representante de la persona jurídica. 

4.4. De conformidad con los fines especificados anteriormente en el punto i) de la cláusula 3.2, la empresa trata los siguientes datos personales: grabaciones de llamadas de audio del servicio de atención al cliente. 

4.5. La empresa tiene derecho a tratar datos personales distintos de los especificados, siempre que se establezcan fines legítimos y predefinidos para el tratamiento de dichos datos. En tal caso, los datos personales se recogen y tratan de conformidad con los requisitos legales aplicables y los procedimientos establecidos por las autoridades competentes. 

4.6. Los datos personales recabados y tratados con fines de marketing directo son los siguientes: nombre, apellidos, dirección de correo electrónico y número de teléfono móvil. 

4.7. Los datos personales del Cliente se conservan de tal forma que la identidad del Cliente pueda determinarse durante un plazo no superior al necesario para los fines para los que se tratan dichos datos. Los plazos de conservación de los datos personales del Cliente para los fines indicados en la presente Política de Privacidad vienen establecidos por la legislación aplicable, o bien se fijan internamente en la Empresa para el menor tiempo posible necesario para alcanzar la finalidad establecida del tratamiento de datos personales. La Empresa cumple estrictamente dichos plazos y, en caso de que se produzcan cambios, los plazos se modificarán de acuerdo con dichos cambios. Los datos personales del interesado recopilados y tratados con fines de marketing directo se conservarán únicamente mientras sea válido el consentimiento del Cliente. 

4.8. Los datos personales del cliente o socio se obtienen de las siguientes fuentes

  • El cliente o cliente potencial: los datos personales del cliente (persona física) o de los representantes del cliente (persona jurídica) se recogen al inicio de la relación comercial y pueden seguir recogiéndose a lo largo de la ejecución del contrato;
  • El socio: los datos personales de los representantes del socio se recogen al inicio de la relación comercial y pueden seguir recogiéndose a lo largo de la ejecución del contrato de prestación de servicios;
  • los bancos comerciales u otras entidades de crédito y financieras: los datos personales procedentes de bancos comerciales y otras entidades de crédito y financieras se obtienen mediante la ejecución de operaciones de pago;
  • los comerciantes: en el caso de los servicios de iniciación de pagos e información sobre cuentas, los datos personales se obtienen de los comerciantes a través de la prestación de dichos servicios;
  • otros proveedores externos, como registros estatales y no estatales, registros públicos, bases de datos para la verificación de la identidad, sanciones internacionales, organismos encargados de hacer cumplir la ley, otras bases de datos y motores de búsqueda de fuentes abiertas. Los datos personales se obtienen mediante el cumplimiento de obligaciones legales tales como la identificación, los procesos de diligencia debida y las comprobaciones requeridas.

Destinatarios de los datos personales de los clientes

5.1. Los datos personales del cliente que se especifican en la presente Política de privacidad podrán ser cedidos a:

a) los usuarios de servicios de pago (beneficiarios y pagadores);
b) entidades financieras;
c) agente de una entidad de pago;
d) el Banco de Lituania y el participante en la Zona Única de Pagos en Euros (SEPA) y el Sistema Internacional de Telecomunicaciones Financieras Interbancarias (SWIFT) (el tratamiento de los datos personales de estos beneficiarios está sujeto al uso de la Zona Única de Pagos en Euros (SEPA) y SWIFT);
e) proveedor de servicios de procesamiento de tarjetas de crédito/débito;
f) proveedores de servicios de verificación de identidad;
g) proveedores de servicios de desarrollo y asistencia técnica de software;
h) proveedores de servicios de supervisión de transacciones;
i) proveedores de herramientas de gestión de riesgos;
j) proveedores de alojamiento de dominios web;
k) proveedores de servicios en la nube;
l) otros proveedores;
m) las fuerzas del orden, los organismos reguladores, los auditores o los tribunales, en los casos en que la empresa esté obligada por ley a hacerlo.

5.2. Los datos personales de los clientes podrán transmitirse a terceros no especificados anteriormente únicamente con fines concretos y legítimos, y solo a aquellos terceros que tengan el derecho, establecido por las leyes y demás actos jurídicos, a recibir datos personales en los países de la Unión Europea y del Espacio Económico Europeo. 

5.3. En algunos casos, el tratamiento de la información del cliente descrito anteriormente puede implicar su envío a países fuera del EEE. En tales circunstancias, la empresa adoptará todas las medidas razonables para garantizar que los datos del cliente se traten de forma segura y de conformidad con la presente Política de privacidad. 

Plazo de conservación de los datos

6.1. Conservamos los datos durante un plazo que no excede el necesario para los fines para los que se recogen y tratan inicialmente.

6.2. Los registros de datos personales se conservan durante un máximo de 10 años tras la finalización de la relación comercial con el Cliente, con el fin de cumplir con las obligaciones legales y proteger los intereses legítimos de la Empresa. Dichos registros incluyen copias de los documentos de identidad del Cliente, los datos de identidad del titular real, los datos de identidad del beneficiario, grabaciones de retransmisiones de vídeo en directo, otros datos recibidos en el momento de verificar la identidad del Cliente y la documentación relativa a la cuenta y/o al contrato.

6.3. La correspondencia comercial con el cliente, tanto en formato impreso como electrónico, se conservará durante 5 años a partir de la fecha de finalización de la relación comercial con el cliente.

6.4. El consentimiento para el marketing directo es válido hasta que el cliente lo retire o hasta que finalice la relación comercial, sin que pueda exceder los 5 años. Para obtener información más detallada sobre los plazos de conservación específicos aplicables a otras categorías de datos personales, póngase en contacto con nosotros directamente a través de [email protected].

6.5. Los datos de los socios (socios de externalización, socios bancarios corresponsales y otros proveedores de servicios externos) se conservan durante 10 años tras la expiración del acuerdo de colaboración.

6.6. Las grabaciones de las llamadas telefónicas realizadas por el interesado al servicio de atención al cliente de CP se conservan durante un máximo de 10 años a partir de la fecha de grabación.

6.7. Las grabaciones de vídeo de la entrada a las instalaciones de la empresa se conservan durante 60 días naturales.

6.8. En caso de que la transacción no se haya llevado a cabo (no se haya firmado ningún acuerdo entre ambas partes, no se haya iniciado la relación comercial), los datos personales de los clientes potenciales se conservarán durante un máximo de 2 años (debido al plazo de prescripción de 2 años para presentar una reclamación ante la Autoridad de Protección de Datos) a partir de la fecha de recepción de los datos, salvo que el interesado haya presentado una solicitud por escrito para la supresión de los datos personales tratados por la empresa.

Seguridad de los datos personales

7.1. La empresa aplica las medidas organizativas y técnicas necesarias para proteger los datos personales de los clientes, tanto en tránsito como almacenados, frente a la destrucción, modificación o divulgación accidentales o ilícitas, así como frente a cualquier otro tratamiento ilícito. 

Uso de cookies

8.1. Las cookies son pequeños archivos de texto, que a menudo incluyen identificadores únicos, que los servidores web envían a los navegadores web y que, a su vez, pueden reenviarse al servidor cada vez que el navegador solicita una página al servidor.

8.2. La Empresa cuenta con su propia página web, y es posible que se utilicen cookies con el fin de ofrecer al interesado toda la gama de servicios que presta la Empresa durante sus visitas a la página web, así como para mejorar la calidad de los servicios prestados al ordenador (dispositivo) del interesado. La Empresa puede utilizar los siguientes tipos de cookies:

  • Cookies estrictamente necesarias: estas cookies son absolutamente imprescindibles para que el sitio web funcione correctamente. Garantizan las funcionalidades básicas y las medidas de seguridad del sitio web de forma anónima. Son obligatorias y no se pueden desactivar.
  • Cookies de funcionalidad: estas cookies ayudan a llevar a cabo determinadas funciones, como compartir el contenido de la página web en redes sociales, recabar opiniones y otras funciones de terceros.
  • Cookies analíticas: estas cookies se utilizan para comprender cómo interactúan los visitantes con el sitio web. Ayudan a proporcionar información sobre métricas como el número de visitantes, la tasa de rebote, la fuente de tráfico, etc. No se recopila ninguna información personal sensible a través de Google Analytics. Ninguna de esta información puede utilizarse para identificar o ponerse en contacto con el cliente. Toda ella se agrega y, por lo tanto, se anonimiza. Su único propósito es mejorar el funcionamiento del sitio web. Para obtener más información sobre Google Analytics, consulte el sitio web de Google. No obstante, los clientes que aún deseen desactivar las cookies de Google Analytics pueden consultar la herramienta de Google para obtener más información. 
  • Cookies de rendimiento: estas cookies se utilizan para comprender y analizar los indicadores clave de rendimiento del sitio web, lo que contribuye a ofrecer una mejor experiencia de uso a los visitantes.
  • Cookies de marketing: las cookies publicitarias se utilizan para ofrecer a los visitantes anuncios y campañas de marketing relevantes. Estas cookies realizan un seguimiento de los visitantes en distintos sitios web y recopilan información para ofrecer anuncios personalizados.

8.3. La lista de cookies que utilizamos actualmente aparece en el banner de cookies de la página web.

8.4. El cliente debe manifestar su consentimiento o su rechazo respecto al uso de cookies. La configuración de cookies ofrece al cliente una visión general de las categorías de cookies. Las cookies (excepto las estrictamente necesarias) solo se utilizan cuando el cliente da su consentimiento para ello.

8.5. Eliminar las cookies almacenadas

8.5.1. Si en algún momento has aceptado el uso de cookies al visitar nuestra página web y ahora deseas desactivarlas y eliminar las cookies almacenadas, consulta las instrucciones sobre cómo hacerlo según tu navegador http://www.aboutcookies.org/.

9.1. La empresa no asume responsabilidad alguna por los enlaces a sitios web de terceros que aparezcan en su página web ni por las políticas de privacidad que se apliquen a los mismos.

Modificaciones de la presente Política de privacidad

10.1. La Empresa podrá actualizar la presente Política de privacidad en caso de que se produzcan cambios en la legislación aplicable o en las operaciones de la Empresa. La Política de privacidad actualizada se publicará en este sitio web. Si las actualizaciones reflejan un cambio sustancial o significativo en el tratamiento de los datos personales, la Empresa informará al Cliente al respecto antes de que dichos cambios entren en vigor.

Los derechos que se reconocen al cliente en su calidad de interesado en materia de datos personales

11.1. De conformidad con la normativa legal en materia de protección de datos, el interesado tiene derecho a acceder a todos los datos personales relativos al Cliente o al Socio que hayan sido recopilados o revelados por la Empresa, así como derecho a que dichos datos personales sean rectificados en caso de que sean inexactos o incompletos. En cualquier momento, el Cliente o el Socio puede ejercer los siguientes derechos:

a) Derecho de acceso. El interesado tiene derecho a obtener de la empresa la confirmación de si se están tratando o no datos personales que le conciernen y, en caso afirmativo, a acceder a dichos datos personales.
b) Derecho de rectificación. El interesado tiene derecho a solicitar a la Empresa que rectifique los datos personales inexactos que le conciernen, y también puede ejercer su derecho a solicitar que se completen los datos personales que estén incompletos. Le informamos de que es posible que la Empresa tenga que verificar la exactitud de cualquier dato nuevo que el interesado le facilite.
c) Derecho a la limitación del tratamiento. El interesado tiene derecho a solicitar que se limite el tratamiento de sus datos personales, siempre que pueda alegar un motivo legítimo. Cuando se haya restringido el tratamiento, dichos datos personales, salvo su conservación, solo podrán ser tratados con el consentimiento del cliente, para la formulación, el ejercicio o la defensa de reclamaciones legales, para la protección de los derechos de otra persona física o jurídica, o por razones de interés público importante de la UE o de un Estado miembro.
d) Derecho a la portabilidad de los datos. El interesado tiene derecho a recibir todos los datos personales que le conciernen y que haya facilitado a la empresa, así como a transmitirlos a otro responsable del tratamiento. Tenga en cuenta que este derecho solo se aplica a la información que el interesado haya facilitado a la empresa.
e) Derecho de supresión (derecho al olvido). El interesado tiene derecho a solicitar a la Empresa que suprima todos los datos personales que le conciernan si no existe una razón válida para que la Empresa siga tratándolos. Es posible que, por motivos legales específicos, la Empresa no siempre pueda atender dichas solicitudes. En tales casos, la Empresa informará al interesado de dicha imposibilidad en el momento de la solicitud.
f) Derecho de oposición. El interesado tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen y que se traten en base a los intereses legítimos de la empresa.
g) Derecho a retirar el consentimiento. El interesado tiene derecho a retirar en cualquier momento su consentimiento para que la Empresa utilice sus datos personales. No obstante, esto no afectará a la legalidad de cualquier tratamiento que se haya llevado a cabo antes de que el interesado retirara su consentimiento. En algunos casos, si el interesado retira su consentimiento, es posible que la Empresa no pueda prestarle los Servicios.
h) Derecho a presentar una solicitud. El interesado tiene derecho a presentar reclamaciones directamente ante la Inspección Estatal de Protección de Datos (la autoridad de control de la empresa en materia de protección de datos personales) por cualquier cuestión que surja en relación con el tratamiento de datos personales. El interesado podrá presentar su reclamación de conformidad con los procedimientos de tramitación de reclamaciones establecidos por la Inspección Estatal de Protección de Datos.

11.2. La Empresa se compromete a garantizar que se respeten todos los demás derechos del interesado, tal y como se describen en la legislación aplicable, en lo que respecta al Cliente o al Socio en su calidad de interesados. 

11.3. El interesado podrá presentar cualquier consulta relativa al tratamiento de sus datos personales poniéndose en contacto con la Empresa a través de los datos de contacto indicados en la presente Política de privacidad. La Empresa se compromete a garantizar que toda la información solicitada se facilite en un plazo de 30 días naturales a partir de la fecha en que la Empresa haya recibido la solicitud por primera vez. 

Póngase en contacto con la empresa

12.1. La empresa estará encantada de ayudarle si surge algún problema. Póngase en contacto con la empresa enviando un correo electrónico al responsable de protección de datos que figura a continuación. Correo electrónico[email protected]

12.2. Si tienes alguna duda o sospecha sobre la autenticidad de cualquier comunicación que hayas recibido de ConnectPay o de sus representantes, o en nombre de estos, ponte en contacto con CP de inmediato a través de cualquiera de los siguientes medios: por correo electrónico: [email protected] o por teléfono: +370 666 44600 o +356 279 22875