Política de Privacidad
ÍNDICE
1. Objetivo de la Política de Privacidad
2. Definición de dato personal
3. Identidad del Responsable del Tratamiento
4. Leyes y normativas aplicables
5. Principios aplicables al tratamiento de los datos personales
6. Medidas de seguridad
7. Finalidades de tratamiento
8. Legitimación del tratamiento
9. Destinatarios de sus datos
10. Actividades de Tratamiento de datos realizadas
11. Datos personales de menores de edad
12. Procedencia y tipos de datos tratados
13. Derechos de los interesados
14. Modificación
1.- OBJETIVO DE LA POLÍTICA DE PRIVACIDAD
En MMO 2021 SL (en adelante, MMO), respetamos su privacidad y protegemos sus datos personales. Esta política detalla cómo recopilamos, usamos y compartimos su información conforme a la normativa aplicable en protección de datos, incluyendo el
Reglamento General de Protección de Datos (RGPD).
Esta política de privacidad se aplica al sitio web https://www.monchomoreno.com. Si usted no nos proporciona sus datos personales, no se realizará ningún tratamiento de su información.
Le informaremos sobre las finalidades del tratamiento, las entidades que podrían acceder a sus datos y sus derechos como titular de los mismos. Algunos tratamientos pueden estar basados en obligaciones legales, contratos o intereses legítimos, sin requerir su consentimiento expreso.
Si el sitio web utiliza cookies, se lo notificaremos claramente en nuestra Política de Cookies, donde podrá obtener más información sobre el uso de cookies y cómo gestionar sus preferencias.
Esta política garantiza transparencia y está diseñada para que conozca y ejerza sus derechos con claridad.
2.- DEFINICIÓN DE DATO PERSONAL
- Datos personales: Se entiende por datos personales cualquier información relativa a una persona física identificada o identificable (“usuario del Website”). Se considerará persona física identificable a toda persona cuya identidad pueda
determinarse, directa o indirectamente, mediante identificadores tales como un nombre, un número de identificación, datos de localización, un identificador en línea, o a través de elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.
3.- IDENTIDAD DEL RESPONSABLE DE TRATAMIENTO
¿Quién recaba y trata sus datos?
El Responsable del Tratamiento de Datos es:
MMO 2021 SL CIF B09656927
Sus datos personales son tratados por todas las entidades de nuestro Grupo de Responsables o Grupo Corporativo MMO, compuesto por, además de la entidad detallada anteriormente, las siguientes organizaciones:
Monone 2018, SL (B88048103)
- Domicilio: calle Velazquez 76. 28001, Madrid (Madrid), España
- Contacto: 915222009 - administracion@monchomoreno.com
Peluquerías Moncho Moreno, S.L (B86153939)
- Domicilio: Calle Columela 17. 28001, Madrid (Madrid), España
- Contacto: 915222009 - administracion@monchomoreno.com
Moncho Moreno, S.L, (B82303405)
- Domicilio: Obelix 73. 28529, Rivas Vaciamadrid (Madrid), España
- Domicilio postal: Lagasca 3. 28001, Madrid (Madrid), España
- Contacto: 915222009 - online@monchomoreno.com
¿Cómo puede contactar con nosotros?
- Domicilio postal y de nuestras ocinas: C/Velázquez 76 bajo derecha. 28001, Madrid (Madrid), España
- Domicilio social: C/Velázquez 76 bajo derecha. 28001, Madrid (Madrid), España
- Email: online@monchomoreno.com- Teléfono: 915222009
¿Quién puede ayudarte con nuestra Política de Protección de Datos?
En MMO contamos con un Delegado de Protección de Datos (DPO), cuya función es garantizar el cumplimiento de la normativa vigente en materia de protección de datos dentro de nuestra entidad. Si tiene alguna consulta o necesita asistencia sobre el
tratamiento de sus datos personales, puede ponerse en contacto con nuestro DPO a través de los siguientes medios:
Auratech Legal - NIF B87984621
Email: rgpd@auratechlegal.es- Teléfono: 911134963
4.- LEYES Y NORMATIVAS APLICABLES
Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes normativas y leyes de protección de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. En adelante RGPD.
- Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales. En adelante
LOPD/GDD.
- Ley 34/2002, de 11 de julio, de los Servicios de la Sociedad de la Información y el Comercio Electrónico. En adelante LSSICE.
5.- PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES
En MMO tratamos los datos personales conforme a los principios establecidos en la normativa vigente, garantizando que el
tratamiento sea:
- Lícito, leal y transparente: Informamos de manera clara y accesible sobre cómo se recopilan y usan los datos.
- Limitado a fines específicos: Los datos se recogen con fines legítimos y no se utilizan para otros propósitos.
- Minimización de datos: Solo solicitamos los datos estrictamente necesarios.
- Exactitud: Mantenemos los datos actualizados y corregimos los inexactos.
- Limitación de conservación: Los datos se conservan sólo durante el tiempo necesario para los nes indicados.
- Integridad y confidencialidad: Aplicamos medidas de seguridad adecuadas para proteger los datos.
- Responsabilidad proactiva: Asumimos la responsabilidad de cumplir y demostrar el cumplimiento de estos principios.
6.- MEDIDAS DE SEGURIDAD
¿Qué hacemos para garantizar la privacidad de sus datos?
En MMO, hemos implementado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales que tratamos. Estas medidas están diseñadas para prevenir la alteración, pérdida, acceso no autorizado o tratamiento indebido de los datos, adaptándose al estado de la tecnología y a los riesgos potenciales.
Entre las medidas destacamos:
- Confidencialidad: Solo personas autorizadas pueden acceder a la información.
- Integridad: La información se mantiene precisa y protegida contra modificaciones no autorizadas.
- Disponibilidad: Garantizamos que los datos estén accesibles para las personas autorizadas en todo momento.
- Evaluación continua: Revisamos y mejoramos regularmente nuestras medidas de seguridad para adaptarnos a nuevas amenazas y avances tecnológicos.
- Seudonimización y cifrado: Aplicamos estas técnicas para reforzar la protección de los datos, especialmente los sensibles
7.- FINALIDADES DEL TRATAMIENTO
¿Para qué queremos tratar sus datos?
A continuación le detallamos los usos y finalidades previstas:
- Consultas a través del Formulario Web de Moncho Moreno
Gestionar posibles oportunidades comerciales relacionadas con servicios de peluquería o productos de la tienda online
- Mejorar la experiencia del cliente mediante el análisis de las consultas recibidas
Responder a solicitudes específicas enviadas a través del formulario de contacto en la web
- Comunicaciones comerciales y marketing directo
- Envío de comunicaciones publicitarias personalizadas a través de SMS y correo electrónico
- Envío de newsletters con promociones y novedades de Moncho Moreno
- Prospección comercial para promocionar productos capilares y servicios de peluquería
- Publicidad basada en intereses y comportamiento de los clientes para optimizar campañas de marketing
- Chat página web WhatsApp
- Facilitar la comunicación directa con usuarios mediante el chat de WhatsApp integrado en la web
- Ofrecer soporte rápido y personalizado a los usuarios interesados
- Responder consultas sobre servicios de peluquería, productos capilares y otras solicitudes relacionadas
- Cookies, píxel y tracking
- Facilitar la transmisión de contenidos de terceros, como vídeos o mapas interactivos
- Obtener estadísticas de navegación para mejorar la experiencia del usuario
- Ofrecer publicidad adaptada a las preferencias de navegación de los usuarios
- Permitir la interacción con redes sociales mediante botones como “Me gusta” o “Compartir”.
- Retener las preferencias de los usuarios durante su estancia en el sitio web (como idioma y moneda)
- Descarga de App y Procesamiento de pagos a través de App Store y Google Play
- Permitir la descarga de la app en dispositivos iOS y Android
- Procesar pagos seguros de las compras realizadas dentro de la aplicación
- Registro en la App o web
- Almacenamiento de preferencias de compra y seguimiento de actividad comercial
- Tramitar los pedidos realizados
- Tramitar los registros, la información y los pagos de las personas que se registran en la App
- Gestión compras online en la App o Web
- Analizar preferencias de compra para personalizar la experiencia del cliente y optimizar futuras interacciones
- Emitir facturación electrónica según la normativa vigente
- Facilitar el seguimiento de pedidos y el estado del carrito de compras
- Gestionar cobros, devoluciones, y reclamaciones relacionadas con los productos adquiridos
- Procesar y gestionar transacciones electrónicas realizadas en la web y la app de Moncho Moreno
- Proveer atención postventa para resolver incidencias o consultas relacionadas con las compras realizadas
- Redes sociales
- Compartir información en Redes Sociales
- Correo electrónico
- Comunicación corporativa interna y externa; Gestión de relaciones comerciales a través del correo electrónico; Coordinación de
actividades empresariales
- Gestión de clientes de salones de belleza (reservas online)
- Gestión de reservas online; Registro de preferencias de tratamiento; Seguimiento de facturación y pagos; Contacto comercial y fidelización
¿Durante cuánto tiempo conservamos sus datos?
Utilizamos sus datos durante el tiempo estrictamente necesario para cumplir las finalidades indicadas anteriormente. Salvo que exista una obligación o requerimiento legal, los plazos de conservación previstos son:
- Consultas a través del Formulario Web de Moncho Moreno : Durante un plazo de 1 año a partir de la última confirmación de interés.
- Los datos se eliminarán transcurrido un año desde el último contacto si no se concreta una relación comercial o contractual.
- En caso de conversión a cliente, los datos se integrarán en las bases de clientes para su tratamiento conforme a los criterios
aplicables a la relación comercial.
- Comunicaciones comerciales y marketing directo : Mientras no se solicite su supresión por el interesado.
- Los datos se conservarán
hasta que el titular solicite su eliminación o manifieste su oposición al tratamiento.
- Una vez solicitado, los datos serán eliminados de las listas de distribución activas y archivados de forma segura para cumplir posibles obligaciones legales.
- Chat página web WhatsApp : Durante un plazo de 1 año a partir de la última confirmación de interés.
- Los datos personales proporcionados se conservarán mientras sean necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados, y mientras no revoque el consentimiento prestado.
- Cookies, píxel y tracking Los datos se conservarán de acuerdo con la configuración de cada cookie y hasta que el usuario retire su consentimiento o solicite su eliminación.
- Descarga de App y Procesamiento de pagos a través de App Store y Google Play Los datos se conservarán durante la relación contractual y hasta el cumplimiento de las obligaciones legales aplicables. Posteriormente, serán eliminados o anonimizados conforme a la normativa.
- Registro en la App o web Los datos se conservarán mientras la cuenta esté activa. Una vez cancelada, los datos serán eliminados o anonimizados según lo establecido por la normativa vigente.
- Gestión compras online en la App o Web : Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos se conservarán mientras exista una relación contractual o comercial activa. Una vez finalizada la relación, los datos se mantendrán bloqueados durante los plazos exigidos por la normativa fiscal y mercantil para atender posibles obligaciones legales o reclamaciones.
- Redes sociales : Mientras no se solicite su supresión por el interesado
- Correo electrónico : Durante un plazo de 6 años a partir de la última confirmación de interés. Los correos electrónicos se conservarán durante el tiempo necesario para cumplir con las finalidades indicadas y hasta el fin del plazo legal aplicable
- Gestión de clientes de salones de belleza (reservas online) : Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos se conservarán durante el tiempo necesario para cumplir con las finalidades comerciales y legales; posteriormente, serán eliminados conforme a la normativa vigente
8.- LEGITIMACIÓN DEL TRATAMIENTO
¿Por qué tratamos sus datos?
La recogida y el tratamiento de sus datos está legitimado siempre por una o varias bases jurídicas, las cuales detallamos a continuación:
Consultas a través del Formulario Web de Moncho Moreno
- (Art. 6.1.a RGPD) Consentimiento del interesado
Comunicaciones comerciales y marketing directo
- (Art. 6.1.a RGPD) Consentimiento del interesado
- (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Chat página web WhatsApp
- Consentimiento explícito del interesado
RGPD: 6.1.a) Consentimiento del interesado. . La base legal para el envío de información relativa al ejercicio profesional o de interés profesional y para la prestación de los servicios voluntarios es el consentimiento que usted presta que podrá retirar en cualquier momento.
Cookies, píxel y tracking
- (Art. 6.1.a RGPD) Consentimiento del interesado
Descarga de App y Procesamiento de pagos a través de App Store y Google Play
- (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Registro en la App o web
- (Art. 6.1.a RGPD) Consentimiento del interesado
- (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Gestión compras online en la App o Web
- Consentimiento explícito del interesado
- (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
Redes sociales
- Consentimiento explícito del interesado
Correo electrónico
- Interés legítimo del Responsable del Tratamiento o de terceros
Gestión de clientes de salones de belleza (reservas online)
- (Art. 6.1.a RGPD) Consentimiento del interesado
9.- DESTINATARIOS DE SUS DATOS
¿A quiénes cedemos sus datos dentro de la Unión Europea?
En ocasiones, para poder cumplir con nuestras obligaciones legales y nuestro compromiso contractual con usted, nos vemos ante la obligación y necesidad de ceder algunos de sus datos a ciertas categorías de destinatarios, las cuales especificamos a continuación:
- Consultas a través del Formulario Web de Moncho Moreno: Empresas dedicadas a publicidad o marketing directo ; Entidades del grupo empresarial . Cesión de los datos a empresas del grupo Moncho Moreno que puedan gestionar consultas relacionadas con servicios o productos ofrecidos en otras divisiones o áreas del grupo empresarial. Cesión limitada a proveedores de servicios de hosting o de plataformas de gestión de consultas web, actuando como encargados del tratamiento y garantizando el cumplimiento normativo.
- Comunicaciones comerciales y marketing directo: Empresas dedicadas a publicidad o marketing directo ; Entidades del grupo
empresarial . • Plataformas de marketing por correo electrónico: Para la distribución segura de newsletters y campañas promocionales. - Proveedores de software de CRM (Customer Relationship Management): Para la gestión de listas de distribución y análisis de las campañas.
- Chat página web WhatsApp. • Cesión a empresas del grupo Moncho Moreno (Monone 2018, SL; Peluquerias Moncho Moreno, SL; y Moncho Moreno, SL) si la consulta está relacionada con servicios o productos gestionados por estas entidades. • WhatsApp actúa como encargado del tratamiento bajo los términos establecidos por su política de privacidad y el contrato firmado con Moncho
Moreno
- Cookies, píxel y tracking : Empresas dedicadas a publicidad o marketing directo . 1. Analíticas: _ga, _gid, _y, _s, shopify_y, Google Analytics (almacenan y cuentan visitas y comportamientos). 2. Publicidad: _fbp, pixel (Facebook), _pin_unauth (Pinterest). 3. Funcionales: swym-session-id, cart_currency (gestionan el carrito y lista de deseos). 4. Necesarias: secure_customer_sig, _pay_session
(pago seguro), shopify_pay_redirect. 5. Otras: _sp_id, _sp_ses (Snowplow, seguimiento de actividad), _kla_id (Klaviyo, análisis del
comportamiento del usuario).
- Descarga de App y Procesamiento de pagos a través de App Store y Google Play. • Apple Inc. y Google LLC: Para la gestión de descargas, almacenamiento y procesamiento de pagos. • Proveedores de servicios de pago: Para la ejecución segura de transacciones electrónicas. • Entidades bancarias: Para procesar las transacciones financieras de los usuarios.
- Registro en la App o web : Entidades del grupo empresarial
Gestión compras online en la App o Web :
- Administración Tributaria ; Bancos, cajas de ahorros y cajas rurales ; Entidades del grupo empresarial . • Cesión a empresas del grupo Moncho Moreno (Monone 2018, SL; Peluquerías Moncho Moreno, SL; y Moncho Moreno, SL) para la gestión de logística y entrega de productos cuando corresponda.
- Cesión a proveedores de servicios de pago y plataformas de comercio electrónico que actúan como encargados del tratamiento, bajo contratos que garantizan el cumplimiento del RGPD.
- Cesión a empresas de transporte para la entrega de productos adquiridos. Redes sociales. Entidades prestadoras de servicios de redes sociales
- Gestión de clientes de salones de belleza (reservas online): Entidades del grupo empresarial
Gestión compras online en la App o Web
Monone 2018,SL (CIF: B88048103):
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y apellidos; Teléfono)
Económicos, financieros y de seguros (PayPal; Shop Pay; Apple Pay; Google Pay)
Información crediticia (Datos tarjeta bancaria, débito o crédito.)
Otras categorías (Contraseña)
- Clientes Ecommerce
Datos identificativos (Nombre y apellidos; Dirección postal; NIF / NIE / Pasaporte; Dirección electrónica; Teléfono), Económicos, financieros y de seguros (Datos bancarios; Tarjetas de crédito; PayPal; Shop Pay; Google Pay), Transacciones de bienes y servicios (Transacciones financieras)
Peluquerías Moncho Moreno, S.L (CIF: B86153939)
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y apellidos; Teléfono)
Económicos, financieros y de seguros (PayPal; Shop Pay; Apple Pay; Google Pay)
Información crediticia (Datos tarjeta bancaria, débito o crédito.)
Otras categorías (Contraseña)
- Clientes Ecommerce
Datos identificativos (Nombre y apellidos; Dirección postal; NIF / NIE / Pasaporte; Dirección electrónica; Teléfono)
Económicos, financieros y de seguros (Datos bancarios; Tarjetas de crédito; PayPal; Shop Pay; Google Pay)
Transacciones de bienes y servicios (Transacciones financieras)
Moncho Moreno, S.L, (CIF: b 82303405)
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y apellidos; Teléfono)
Económicos, financieros y de seguros (PayPal; Shop Pay; Apple Pay; Google Pay)
Información crediticia (Datos tarjeta bancaria, débito o crédito.)
Otras categorías (Contraseña)
- Empleados
Datos identificativos (Dirección electrónica)
- Clientes Ecommerce
Datos identificativos (Nombre y apellidos; Dirección postal; NIF / NIE / Pasaporte; Dirección electrónica; Teléfono), Económicos, financieros y de seguros (Datos bancarios; Tarjetas de crédito; PayPal; Shop Pay; Google Pay)
Transacciones de bienes y servicios (Transacciones financieras)
Gestión de clientes de salones de belleza (reservas online)
Booksy Holding ICN (Otro documento identificativo: 561499,531)
Clientes
Datos identificativos (Dirección electrónica; Nombre y apellidos; Teléfono)
¿Realizamos Transferencias Internacionales de sus datos fuera de la Unión Europea?
En el contexto de nuestros procesos de tratamiento de datos, es posible que recurramos a servicios externos que impliquen almacenamiento y/o tratamiento de sus datos por organizaciones fuera de la Unión Europea. Esto conlleva realizar transferencias internacionales de sus datos
10.- ACTIVIDADES DE TRATAMIENTO DE DATOS
Se describen a continuación las actividades de tratamiento de datos realizadas a través de https://www.monchomoreno.com, especificando:
- Actividad: Nombre de la actividad de tratamiento de datos.
- Finalidades: Usos y tratamientos realizados con los datos recabados.
- Base legal: Fundamento jurídico que legitima el tratamiento de datos.
- Datos tratados: Tipos de datos procesados.
- Procedencia: Fuente de los datos.
- Conservación: Periodo de conservación de los datos.
- Destinatarios: Terceros a quienes se les ceden los datos.
- Transferencias internacionales: Transferencias de datos fuera de la Unión Europea
10.1- Actividades de tratamiento
Son aquellas actividades de tratamientos de datos cuyas finalidades son necesarias para la prestación de los servicios.
DESCARGA DE APP Y PROCESAMIENTO DE PAGOS A TRAVÉS DE APP STORE Y GOOGLE PLAY
- Bases jurídicas (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
- Finalidades Permitir la descarga de la app en dispositivos iOS y Android; Procesar pagos seguros de las compras realizadas dentro de la aplicación
- Categorías de datos y colectivos Usuarios registrados en la App o en la web (Datos identificativos; Otras categorías; Económicos, financieros y de seguros; Categorías especiales de datos)
- Procedencia de datos El propio interesado o su representante legal
- Categoría de destinatarios • Apple Inc. y Google LLC: Para la gestión de descargas, almacenamiento y procesamiento de pagos. • Proveedores de servicios de pago: Para la ejecución segura de transacciones electrónicas. • Entidades bancarias: Para procesar las transacciones financieras de los usuarios.
- Transferencia internacional No están previstas
- Plazo de conservación Los datos se conservarán durante la relación contractual y hasta el cumplimiento de las obligaciones legales aplicables. Posteriormente, serán eliminados o anonimizados conforme a la normativa
-
Medidas de seguridad Cifrado de extremo a extremo de los datos personales y financieros durante las transacciones en App Store y Google Play.
Verificación de identidad mediante autenticación multifactor para compras dentro de la app. Supervisión constante de los sistemas de pago para detectar actividades sospechosas o fraudulentas. Uso de pasarelas de pago seguras, conformes a las normativas PCI-DSS
CORREO ELECTRÓNICO
- Bases jurídicas Interés legítimo del Responsable del Tratamiento o de terceros
- Finalidades Comunicación corporativa interna y externa; Gestión de relaciones comerciales a través del correo electrónico; Coordinación de actividades empresariales
- Categorías de datos y colectivos Proveedores (Datos identificativos). Usuarios de la web (Datos identificativos). Usuarios registrados en la App o en la web (Datos identificativos). Candidatos de empleo (Datos identificativos). Empleados (Datos identificativos). Clientes (Datos identificativos)
- Procedencia de datos El propio interesado o su representante legal
- Categoría de destinatarios No están previstas
- Transferencia internacional No están previstas
- Plazo de conservación Durante un plazo de 6 años a partir de la última confirmación de interés. Los correos electrónicos se conservarán durante el tiempo necesario para cumplir con las finalidades indicadas y hasta el fin del plazo legal aplicable
- Medidas de seguridad
- •Autenticación multifactor para acceso a cuentas de correo.
•Cifrado de correos electrónicos durante su transmisión y almacenamiento.
•Supervisión y auditoría regular de los sistemas de correo electrónico.
•Implementación de filtros antispam y antivirus
CONSULTAS A TRAVÉS DEL FORMULARIO WEB DE MONCHO MORENO
- Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado
- Finalidades Gestionar posibles oportunidades comerciales relacionadas con servicios de peluquería o productos de la tienda online; Mejorar la experiencia del cliente mediante el análisis de las consultas recibidas; Responder a solicitudes específicas enviadas a través del formulario de contacto en la web
- Categorías de datos y colectivos Contactos web / Newsletter (Datos identificativos). Usuarios de la web (Datos identificativos; Otras categorías)
- Procedencia de datos El propio interesado o su representante legal
- Categoría de destinatarios Empresas dedicadas a publicidad o marketing directo; Entidades del grupo empresarial; Cesión de los datos a empresas del grupo Moncho Moreno que puedan gestionar consultas relacionadas con servicios o productos ofrecidos en otras divisiones o áreas del grupo empresarial. Cesión limitada a proveedores de servicios de hosting o de plataformas de gestión de consultas web, actuando como encargados del tratamiento y garantizando el cumplimiento normativo.
- Transferencia internacional No están previstas
- Plazo de conservación Durante un plazo de 1 año a partir de la última confirmación de interés. • Los datos se eliminarán transcurrido un año desde el último contacto si no se concreta una relación comercial o contractual.<br /> • En caso de conversión a cliente, los datos se integrarán en las bases de clientes para su tratamiento conforme a los criterios aplicables a la relación comercial.
-
Medidas de seguridad Medidas de seguridad (Art. 32 RGPD, Considerando 83 RGPD, Disposición Adicional Primera LOPDGDD):
•Control de acceso restringido al sistema de gestión de consultas.
•Cifrado de los datos durante su transmisión desde el formulario de contacto al servidor.
•Monitoreo regular de la seguridad del sistema para prevenir accesos no autorizados.
•Formación continua del personal que gestiona las consultas para garantizar la
condencialidad.
•Copias de seguridad cifradas y procedimientos documentados para la restauración de los datos en caso de incidentes
COMUNICACIONES COMERCIALES Y MARKETING DIRECTO
- Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
- Finalidades Envío de comunicaciones publicitarias personalizadas a través de SMS y correo electrónico; Envío de newsletters con promociones y novedades de Moncho Moreno; Prospección comercial para promocionar productos capilares y servicios de peluquería; Publicidad basada en intereses y comportamiento de los clientes para optimizar campañas de marketing
- Categorías de datos y colectivos Contactos web / Newsletter (Datos identificativos)
- Procedencia de datos El propio interesado o su representante legal
- Categoría de destinatarios Empresas dedicadas a publicidad o marketing directo; Entidades del grupo empresarial; • Plataformas de marketing por correo electrónico: Para la distribución segura de newsletters y campañas promocionales. • Proveedores de software de CRM (Customer Relationship Management): Para la gestión de listas de distribución y análisis de las campañas.
- Transferencia internacional No están previstas
- Plazo de conservación Mientras no se solicite su supresión por el interesado. • Los datos se conservarán hasta que el titular solicite su eliminación o manifieste su oposición al tratamiento.<br /> • Una vez solicitado, los datos serán eliminados de las listas de distribución activas y archivados de forma segura para cumplir posibles obligaciones legales.<br />
-
Medidas de seguridad •Cifrado de los datos personales durante el almacenamiento y envío de las comunicaciones.
•Control de acceso a las listas de distribución limitado a personal autorizado.
•Verificación de consentimiento previo al envío de cualquier comunicación comercial.
•Mecanismos de exclusión automatizados (opt-out) en cada comunicación para garantizar el derecho de oposición
CHAT PÁGINA WEB WHATSAPP
- Bases jurídicas Consentimiento explícito del interesado (RGPD: 6.1.a) Consentimiento del interesado.
- Finalidades Facilitar la comunicación directa con usuarios mediante el chat de WhatsApp integrado en la web; Ofrecer soporte rápido y personalizado a los usuarios interesados; Responder consultas sobre servicios de peluquería, productos capilares y otras solicitudes relacionadas
- Categorías de datos y colectivos Usuarios de la web (Datos identificativos)
- Procedencia de datos El propio interesado o su representante legal
- Categoría de destinatarios • Cesión a empresas del grupo Moncho Moreno (Monone 2018, SL; Peluquerias Moncho Moreno, SL; y Moncho Moreno, SL) si la consulta está relacionada con servicios o productos gestionados por estas entidades. • WhatsApp actúa como encargado del tratamiento bajo los términos establecidos por su política de privacidad y el contrato firmado con Moncho Moreno
- Transferencia internacional No están previstas
- Plazo de conservación Durante un plazo de 1 año a partir de la última confirmación de interés. Los datos personales proporcionados se conservarán mientras sean necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados, y mientras no revoque el consentimiento prestado
-
Medidas de seguridad •Control de acceso restringido al chat de WhatsApp, garantizando que solo el personal autorizado gestione las consultas.
•Cifrado de las comunicaciones en la plataforma de WhatsApp, garantizando la
condencialidad de los mensajes.
•Registro y supervisión de las interacciones para prevenir el uso indebido de la herramienta.
•Eliminación segura de los datos una vez transcurrido el tiempo de conservación aplicable.
•Capacitación del personal en el uso adecuado de herramientas de mensajería para la protección de datos personales.
COOKIES, PÍXEL Y TRACKING
- Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado
- Finalidades Facilitar la transmisión de contenidos de terceros, como vídeos o mapas interactivos; Obtener estadísticas de navegación para mejorar la experiencia del usuario; Ofrecer publicidad adaptada a las preferencias de navegación de los usuarios; Permitir la interacción con redes sociales mediante botones como “Me gusta” o “Compartir”.; Retener las preferencias de los usuarios durante su estancia en el sitio web (como idioma y moneda)
- Categorías de datos y colectivos Usuarios de la web (Datos identificativos; Otras categorías).
- Procedencia de datos El propio interesado o su representante legal.
-
Categoría de destinatarios Empresas dedicadas a publicidad o marketing directo; 1. Analíticas: _ga, _gid, _y, _s, shopify_y, Google Analytics (almacenan y cuentan visitas y comportamientos). 2. Publicidad: _fbp, pixel (Facebook), _pin_unauth (Pinterest). 3. Funcionales: swym-session-id, cart_currency (gestionan el carrito y lista de deseos). 4. Necesarias: secure_customer_sig, _pay_session (pago seguro), shopify_pay_redirect. 5. Otras: _sp_id, _sp_ses (Snowplow,
seguimiento de actividad), _kla_id (Klaviyo, análisis del comportamiento del usuario). - Transferencia internacional No están previstas
- Plazo de conservación Los datos se conservarán de acuerdo con la configuración de cada cookie y hasta que el usuario retire su consentimiento o solicite su eliminación.
-
Medidas de seguridad •Cifrado SSL para proteger los datos transmitidos entre el usuario y el sitio web.
•Gestión de cookies a través de una plataforma de consentimiento que permite a los usuarios gestionar qué cookies se instalan.
•Control de acceso restringido para el análisis de los datos recopilados por las cookies.
•Mecanismos de anonimización para los datos recopilados, en caso de que no se requiera la identificación directa del usuario
REGISTRO EN LA APP O WEB
- Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
- Finalidades Almacenamiento de preferencias de compra y seguimiento de actividad comercial; Tramitar los pedidos realizados; Tramitar los registros, la información y los pagos de las personas que se registran en la App
- Categorías de datos y colectivos Usuarios registrados en la App o en la web (Datos identificativos; Económicos, financieros y de seguros; Información crediticia; Otras categorías)
- Procedencia de datos El propio interesado o su representante legal.
- Categoría de destinatarios Entidades del grupo empresarial
- Transferencia internacional No están previstas.
- Plazo de conservación Los datos se conservarán mientras la cuenta esté activa. Una vez cancelada, los datos serán eliminados o anonimizados según lo establecido por la normativa vigente
-
Medidas de seguridad Se han aplicado las medidas de seguridad pertinentes para mitigar el riesgo existente. En cualquier caso, serán de aplicación las medidas de seguridad del artículo 32 del RGPD:
1. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
2. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
3. Un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
4. La seudonimización y el cifrado de datos personales.
GESTIÓN COMPRAS ONLINE EN LA APP O WEB
- Bases jurídicas Consentimiento explícito del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato
- Finalidades Analizar preferencias de compra para personalizar la experiencia del cliente y optimizar futuras interacciones; Emitir facturación electrónica según la normativa vigente; Facilitar el seguimiento de pedidos y el estado del carrito de compras; Gestionar cobros, devoluciones, y reclamaciones relacionadas con los productos adquiridos; Procesar y gestionar transacciones electrónicas realizadas en la web y la app de Moncho Moreno; Proveer atención postventa para resolver incidencias o consultas relacionadas con las compras realizadas
-
Categorías de datos y colectivos Usuarios registrados en la App o en la web (Datos identificativos; Económicos, financieros
y de seguros; Información crediticia; Otras categorías). Clientes Ecommerce (Datos
identificativos; Económicos, financieros y de seguros; Transacciones de bienes y servicios).
Empleados (Datos identicativos) - Procedencia de datos El propio interesado o su representante legal; Los datos han sido entregados por el usuario en el proceso de compra de alguno de nuestros productos.
-
Categoría de destinatarios Administración Tributaria; Bancos, cajas de ahorros y cajas rurales; Entidades del grupo empresarial; • Cesión a empresas del grupo Moncho Moreno (Monone 2018, SL; Peluquerías Moncho Moreno, SL; y Moncho Moreno, SL) para la gestión de logística y entrega de productos cuando corresponda. • Cesión a proveedores de servicios de pago y plataformas de comercio electrónico que actúan como encargados del tratamiento, bajo
contratos que garantizan el cumplimiento del RGPD. • Cesión a empresas de transporte para la entrega de productos adquiridos. Monone 2018,SL (CIF: B88048103);Peluquerías Moncho Moreno, S.L (CIF:
B86153939);Moncho Moreno, S.L, (CIF: b 82303405);
- Transferencia internacional No están previstas.
- Plazo de conservación Durante un plazo de 5 años a partir de la última confirmación de interés. • Los datos se conservarán mientras exista una relación contractual o comercial activa.<br /> • Una vez finalizada la relación, los datos se mantendrán bloqueados durante los plazos exigidos por la normativa fiscal y mercantil para atender posibles obligaciones legales o reclamaciones.
-
Medidas de seguridad •Uso de cifrado para proteger los datos personales y de pago durante su transmisión y almacenamiento.
•Controles de acceso restringidos a los sistemas de gestión de pedidos y datos de clientes.
•Monitoreo continuo de las plataformas web y app para prevenir accesos no autorizados.
•Implementación de autenticación multifactor en las cuentas de los clientes para garantizar su seguridad.
•Realización de auditorías periódicas sobre las transacciones y los procesos relacionados con la gestión de datos.
•Procedimientos documentados para la gestión segura de devoluciones y reclamaciones, garantizando la privacidad de los datos.
REDES SOCIALES
- Bases jurídicas Consentimiento explícito del interesado.
- Finalidades Compartir información en Redes Sociales.
- Categorías de datos y colectivos Seguidores (Datos identificativos).
- Procedencia de datos El propio interesado o su representante legal.
- Categoría de destinatarios Entidades prestadoras de servicios de redes sociales.
- Transferencia internacional No están previstas.
- Plazo de conservación Mientras no se solicite su supresión por el interesado.
GESTIÓN DE CLIENTES DE SALONES DE BELLEZA (RESERVAS ONLINE)
- Bases jurídicas (Art. 6.1.a RGPD) Consentimiento del interesado
- Finalidades Gestión de reservas online; Registro de preferencias de tratamiento; Seguimiento de facturación y pagos; Contacto comercial y fidelización
- Categorías de datos y colectivos Clientes (Datos identicativos)
- Procedencia de datos El propio interesado o su representante legal
-
Categoría de destinatarios Entidades del grupo empresarial
Booksy Holding ICN (Otro documento identicativo: 561499,531) - Transferencia internacional No están previstas
- Plazo de conservación Durante un plazo de 5 años a partir de la última confirmación de interés. Los datos se conservarán durante el tiempo necesario para cumplir con las finalidades comerciales y legales; posteriormente, serán eliminados conforme a la normativa vigente
-
Medidas de seguridad
•Cifrado de las comunicaciones entre el cliente y la plataforma de reservas.
•Control de acceso a la base de datos de clientes por parte de personal autorizado.
•Copias de seguridad automáticas de las reservas y la información de los clientes.
•Sistema de autenticación multifactor para acceso a la plataforma
11.- DATOS DE MENORES DE EDAD
Los menores de 14 años no pueden utilizar los servicios ofrecidos a través de nuestro sitio web sin la autorización previa de sus padres, tutores o representantes legales. Estos serán los únicos responsables de todas las acciones realizadas a través del sitio web por los menores a su cargo, incluyendo la cumplimentación de formularios en línea con los datos personales de los menores y, en su caso, la selección de las casillas correspondientes.
De acuerdo con lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, solo los mayores de 14 años pueden otorgar su consentimiento para el tratamiento lícito de sus datos personales por MMO.
12.- PROCEDENCIA Y TIPOS DE DATOS TRATADOS
¿De dónde hemos obtenido sus datos?
Consultas a través del Formulario Web de Moncho Moreno
- Contactos web / Newsletter : El propio interesado o su representante legal
- Usuarios de la web: El propio interesado o su representante legal
Comunicaciones comerciales y marketing directo
- Contactos web / Newsletter : El propio interesado o su representante legal
Chat página web WhatsApp
- Usuarios de la web: El propio interesado o su representante legal
Cookies, píxel y tracking
- Usuarios de la web: El propio interesado o su representante legal
App Store y Google Play
- Usuarios registrados en la App o en la web: El propio interesado o su representante legal
Registro en la App o web
Usuarios registrados en la App o en la web: El propio interesado o su representante legal
Gestión compras online en la App o Web
- Usuarios registrados en la App o en la web: El propio interesado o su representante legal
- Clientes Ecommerce: El propio interesado o su representante legal . Los datos han sido entregados por el usuario en el proceso de compra de alguno de nuestros productos.
- Empleados: El propio interesado o su representante legal
Redes sociales
- Seguidores: El propio interesado o su representante legal
Correo electrónico
- Proveedores: El propio interesado o su representante legal
- Usuarios de la web: El propio interesado o su representante legal
- Usuarios registrados en la App o en la web: El propio interesado o su representante legal
- Candidatos de empleo: El propio interesado o su representante legal
- Empleados: El propio interesado o su representante legal
- Clientes: El propio interesado o su representante legal
¿Qué tipos de datos suyos hemos recabado y tratamos?
Consultas a través del Formulario Web de Moncho Moreno
- Contactos web / Newsletter
Datos identificativos (Nombre y Apellidos; Dirección electrónica)
- Usuarios de la web
Datos identicativos (Dirección electrónica; Dirección IP; Nombre y apellidos; Teléfono; Perfil de whatsapp ( Nº telf, nombre, apodo, imagen) )
Otras categorías (Mensaje; Web)
Comunicaciones comerciales y marketing directo
- Contactos web / Newsletter
Datos identificativos (Dirección electrónica)
Chat página web WhatsApp
- Usuarios de la web
Datos identificativos (Perfil de WhatsApp (Nº telf, nombre, apodo, imagen))
Cookies, píxel y tracking
- Usuarios de la web
Datos identificativos (Dirección IP)
Otras categorías (ID generado por el Píxel o Cookie)
Descarga de App y Procesamiento de pagos a través de App Store y Google Play
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y Apellidos; Teléfono)
Otras categorías (Contraseña)
Económicos, financieros y de seguros (Pago suscripciones mediante Google Pay e iTunes)
Categorías especiales de datos (Datos biométricos)
Registro en la App o web
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y Apellidos; Teléfono)
Económicos, financieros y de seguros (PayPal; Shop Pay; Apple Pay; Google Pay)
Información crediticia (Datos tarjeta bancaria, débito o crédito.)
Otras categorías (Contraseña)
Gestión compras online en la App o Web
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica; Nombre y Apellidos; Teléfono)
Económicos, financieros y de seguros (PayPal; Shop Pay; Apple Pay; Google Pay)
Información crediticia (Datos tarjeta bancaria, débito o crédito.)
Otras categorías (Contraseña)
- Clientes Ecommerce
Datos identificativos (Nombre y Apellidos; Dirección postal; NIF / NIE / Pasaporte; Dirección electrónica; Teléfono)
Económicos, financieros y de seguros (Datos bancarios; Tarjetas de crédito; PayPal; Shop Pay; Google Pay)
Transacciones de bienes y servicios (Transacciones financieras)
- Empleados
Datos identificativos (Dirección electrónica)
Redes sociales
- Seguidores
Datos identificativos (Nombre y Apellidos; Dirección electrónica)
Correo electrónico
- Proveedores
Datos identificativos (Dirección electrónica)
- Usuarios de la web
Datos identificativos (Dirección electrónica)
- Usuarios registrados en la App o en la web
Datos identificativos (Dirección electrónica)
- Candidatos de empleo
Datos identificativos (Dirección electrónica)
- Empleados
Datos identificativos (Dirección electrónica; Dirección postal)
- Clientes
Datos identificativos (Dirección electrónica)
13.- DERECHOS DE LOS INTERESADOS
¿Cuáles son los derechos que le amparan?
La normativa de protección de datos le otorga derechos específicos que puede ejercer en relación con el tratamiento de sus datos.
Estos derechos son personales e intransferibles, lo que significa que solo usted, como titular de los datos, puede ejercerlos tras la verificación de su identidad.
A continuación, se describen sus derechos:
•Derecho de acceso: Puede solicitar confirmación de si MMO está tratando sus datos y acceder a la información relacionada con su tratamiento.
•Derecho de rectificación: Si sus datos personales son inexactos o están incompletos, puede solicitar su corrección.
•Derecho de supresión (“derecho al olvido”): Puede solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recogidos, o si retira su consentimiento.
•Derecho a la limitación del tratamiento: Puede solicitar la limitación del tratamiento de sus datos, por ejemplo, mientras se verifica su exactitud o en otros casos previstos por la ley.
•Derecho a la portabilidad de los datos: Tiene derecho a recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.
•Derecho de oposición: Puede oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, o cuando el tratamiento se base en un interés legítimo.
•Derecho a no ser objeto de decisiones automatizadas: Puede solicitar no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de sus datos, incluidas las elaboraciones de perfiles.
•Derecho a retirar el consentimiento: Puede retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo.
•Derecho a presentar una reclamación: Si considera que sus derechos no han sido respetados, puede presentar una reclamación ante la autoridad de control correspondiente:
Agencia Española de Protección de Datos info@aepd.es https://www.aepd.es
Para ejercer cualquiera de estos derechos, puede contactar a MMO utilizando la siguiente información de contacto:
Responsable: MMO 2021 SL
Dirección: C/Velázquez 76 bajo derecha. 28001, Madrid (Madrid), España
Teléfono: 915222009
E-mail: online@monchomoreno.com
Página web: https://www.monchomoreno.com
También puede ejercer sus derechos ante el Delegado de Protección de datos:
Email: mdelapena@auratechlegal.es - Teléfono: 647633242
¿Cómo puede ejercer sus derechos en relación a sus datos?
Para el ejercicio de sus derechos de acceso, rectificación, supresión, limitación u oposición, portabilidad y retirada de su consentimiento, puede hacerlo enviando un correo electrónico a estas direcciones:
mdelapena@auratechlegal.es / online@monchomoreno.com o un correo postal a : C/Velázquez 76 bajo derecha. 28001, Madrid
(Madrid), España
¿Cómo puede presentar una reclamación si considera que no se respetan sus derechos?
Si cree que el tratamiento de sus datos personales no cumple con la normativa de protección de datos, tiene derecho a presentar una
reclamación ante la Autoridad de Control correspondiente en su país de residencia o lugar de actividad.
Dependiendo de su ubicación, puede dirigirse a la autoridad competente en su país. Por ejemplo:
•En Alemania, puede contactar con la Berliner Beauftragte für Datenschutz und Informationsfreiheit
•En Francia, la autoridad competente es laCommission Nationale de l’Informatique et des Libertés (CNIL).
Los detalles especícos de contacto para España son los siguientes:
Agencia Española de Protección de Datos
C/. Jorge Juan, 6. 28001, Madrid (Madrid), España
Email: info@aepd.es- Teléfono: 912663517
Web: https://www.aepd.es
Si no está seguro de qué autoridad le corresponde o necesita información sobre otras autoridades de control, puede consultar el
artículo sobre Autoridades de Control de Protección de Datos, donde encontrará los datos de contacto y enlaces según su ubicación.
14.-MODIFICACIÓN Y PRINCIPIO DE INFORMACIÓN
Este documento garantiza que comprende cómo tratamos sus datos personales. Al utilizar nuestro sitio web o servicios, usted confirma haber sido informado sobre los términos de nuestra Política de Privacidad, de acuerdo con el principio de información
establecido en el Artículo 13 del RGPD. Las bases legales para el tratamiento de sus datos personales están recogidas en el Artículo 6 del RGPD, y pueden incluir la ejecución de un contrato, el cumplimiento de obligaciones legales o el interés legítimo, entre otros.
Esta política ha sido elaborada con la colaboración de Auratech Legal, despacho especialista en protección de datos, y será revisada periódicamente para garantizar su adecuación y cumplimiento. MMO se reserva el derecho a modificar esta Política de Privacidad en función de cambios legislativos, jurisprudenciales o directrices de
las autoridades de control.
Cualquier modificación relevante que afecte las finalidades del tratamiento, plazos de conservación o derechos de los usuarios será comunicada de manera explícita.
Última actualización: 25 de noviembre de 2024