Privacy Policy - STONE161
16258
page-template-default,page,page-id-16258,bridge-core-3.2.0,qode-page-transition-enabled,ajax_fade,page_not_loaded,,qode-theme-ver-30.6.1,qode-theme-bridge,qode_header_in_grid,qode-wpml-enabled,wpb-js-composer js-comp-ver-7.7.2,vc_responsive

Privacy Policy

PRIVACY POLICY OF THE WEBSITE

www.stone161.com
I. PRIVACY POLICY AND DATA PROTECTION
In compliance with current legislation, STONE161 (hereinafter also referred to as the Website) is committed to adopting the necessary technical and organizational measures according to the appropriate security level for the risk of the collected data.**Laws incorporated into this privacy policy**This privacy policy is adapted to the Spanish and European regulations currently in force regarding the protection of personal data on the internet. Specifically, it complies with the following regulations:

– Regulation (EU) 2016/679 of the European Parliament and of the Council of April 27, 2016, on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (GDPR).
– Organic Law 3/2018 of December 5, on Personal Data Protection and Guarantee of Digital Rights (LOPD-GDD).
– Royal Decree 1720/2007 of December 21, approving the Development Regulation of Organic Law 15/1999 of December 13, on the Protection of Personal Data (RDLOPD).
– Law 34/2002 of July 11, on Information Society Services and Electronic Commerce (LSSI-CE).

**Identity of the data controller**

The data controller for the personal data collected by STONE161 is:

Contact email: info@stone161.com

**Personal Data Record**

In compliance with GDPR and LOPD-GDD, we inform you that the personal data collected by STONE161 through the forms on its pages will be included and processed in our file to facilitate, expedite, and fulfill the commitments established between STONE161 and the User or to maintain the relationship established in the forms they fill out or to address a request or query. Furthermore, in accordance with GDPR and LOPD-GDD, unless the exception in Article 30.5 of the GDPR applies, a record of processing activities is maintained specifying, according to its purposes, the processing activities carried out and other circumstances established in the GDPR.

**Principles applicable to the processing of personal data**

The processing of the User’s personal data will be subject to the following principles set out in Article 5 of the GDPR and Article 4 and subsequent articles of Organic Law 3/2018 of December 5, on Personal Data Protection and Guarantee of Digital Rights:

– **Principle of legality, fairness, and transparency:** User consent will always be required with full transparency about the purposes for which personal data is collected.
– **Principle of purpose limitation:** Personal data will be collected for specific, explicit, and legitimate purposes.
– **Principle of data minimization:** Only the data strictly necessary for the purposes for which it is processed will be collected.
– **Principle of accuracy:** Personal data must be accurate and kept up to date.
– **Principle of storage limitation:** Personal data will be kept only as long as necessary to fulfill the purposes for which it is processed.
– **Principle of integrity and confidentiality:** Personal data will be processed in a manner that ensures its security and confidentiality.
– **Principle of proactive responsibility:** The data controller will be responsible for ensuring that the above principles are adhered to.

**Categories of personal data**

The categories of data processed by STONE161 are only identifying data. Special categories of personal data as defined in Article 9 of the GDPR are not processed.

**Legal basis for the processing of personal data**

The legal basis for processing personal data is consent. STONE161 commits to obtaining the User’s explicit and verifiable consent for processing their personal data for one or several specific purposes.

The User has the right to withdraw their consent at any time. Withdrawing consent will be as easy as giving it. Generally, withdrawing consent will not affect the use of the Website.

When the User needs to provide their data through forms to make inquiries, request information, or for purposes related to the Website content, they will be informed if any fields are mandatory because they are essential for the proper execution of the operation.

**Purposes of the processing of personal data**

Personal data is collected and managed by STONE161 to facilitate, expedite, and fulfill the commitments between the Website and the User or to maintain the relationship established in the forms filled out by the User or to address a request or query.

Additionally, the data may be used for commercial purposes of personalization, operational and statistical purposes, and activities related to the corporate purpose of STONE161, as well as for data extraction, storage, and marketing studies to tailor the content offered to the User, and to improve the quality, functionality, and navigation of the Website.

At the time personal data is obtained, the User will be informed of the specific purposes for which their data will be used, that is, the uses to which the collected information will be put.

**Retention periods for personal data**

Personal data will only be retained for the minimum time necessary for the purposes of processing and, in any case, only for the following period: 12 months, or until the User requests its deletion.

At the time personal data is obtained, the User will be informed of the period during which the data will be retained or, if that is not possible, the criteria used to determine this period.

**Recipients of personal data**

The User’s personal data will be shared with the following recipients or categories of recipients:

– Google Analytics

If the data controller intends to transfer personal data to a third country or international organization, the User will be informed of the third country or international organization to which the data is intended to be transferred, and whether or not there is an adequacy decision by the Commission.

**Personal data of minors**

In compliance with Articles 8 of the GDPR and 7 of Organic Law 3/2018 of December 5, on Personal Data Protection and Guarantee of Digital Rights, only individuals over the age of 14 can legally consent to the processing of their personal data by STONE161. For individuals under 14, consent from parents or guardians is required for processing, and it will only be considered lawful to the extent that they have authorized it.

**Confidentiality and security of personal data**

STONE161 is committed to adopting the necessary technical and organizational measures according to the appropriate level of security for the risk of the collected data to ensure the security of personal data and to prevent accidental or unlawful destruction, loss, or alteration of personal data, or unauthorized communication or access to such data.

The Website has an SSL (Secure Socket Layer) certificate, which ensures that personal data is transmitted securely and confidentially, as the transmission of data between the server and the User, and vice versa, is fully encrypted.

However, as STONE161 cannot guarantee the impenetrability of the internet or the total absence of hackers or others who may fraudulently access personal data, the data controller is committed to notifying the User without undue delay when a personal data breach is likely to result in a high risk to the rights and freedoms of natural persons. According to Article 4 of the GDPR, a personal data breach is defined as any breach of security that leads to the accidental or unlawful destruction, loss, or alteration of personal data transmitted, stored, or otherwise processed, or to unauthorized communication or access to such data.

Personal data will be treated as confidential by the data controller, who is committed to informing and ensuring, through a legal or contractual obligation, that this confidentiality is respected by its employees, partners, and anyone to whom the information is made accessible.

**Rights arising from the processing of personal data**

The User has rights over STONE161 and may exercise the following rights recognized in the GDPR and Organic Law 3/2018 of December 5, on Personal Data Protection and Guarantee of Digital Rights:

– **Right of access:** The User has the right to obtain confirmation of whether STONE161 is processing their personal data and, if so, to obtain information about the specific personal data and the processing carried out or to be carried out by STONE161, including information about the origin of the data and the recipients of any communications made or planned.
– **Right of rectification:** The User has the right to have their personal data corrected if it is inaccurate or, considering the purposes of processing, incomplete.
– **Right of erasure («the right to be forgotten»):** The User has the right to obtain the erasure of their personal data when it is no longer necessary for the purposes for which it was collected or processed; the User has withdrawn their consent and there is no other legal basis for processing; the User objects to the processing and there is no other legitimate reason to continue processing; the data has been processed unlawfully; the data must be erased to comply with a legal obligation; or the data was obtained from a direct offer of information society services to a child under 14. In addition to erasing the data, the data controller must, considering available technology and the cost of its application, take reasonable measures to inform those responsible for processing the personal data of the data subject’s request for erasure of any links to that personal data.
– **Right to restriction of processing:** The User has the right to limit the processing of their personal data. The User is entitled to obtain restriction of processing when they contest the accuracy of their personal data; the processing is unlawful; the data controller no longer needs the data, but the User requires it for making claims; or the User has objected to processing.
– **Right to data portability:** When processing is carried out by automated means, the User has the right to receive their personal data from the data controller in a structured, commonly used, and machine-readable format, and to transmit it to another data controller. When technically feasible, the data controller will directly transmit the data to the other data controller.
– **Right to object:** The User has the right to object to the processing of their personal data or to cease processing by STONE161.
– **Right not to be subject to automated individual decisions, including profiling:** The User has the

right not to be subject to a decision based solely on automated processing of their personal data, including profiling, unless otherwise provided by law.

Therefore, the User may exercise their rights by sending a written communication to the data controller with the reference «GDPR-www.stone161.com,» specifying:

– The User’s full name and a copy of their ID. If representation is allowed, identification of the person representing the User, and proof of representation. The ID copy may be replaced by any other legally valid means of proving identity.
– A request with specific reasons for the request or information being sought.
– Address for notification purposes.
– Date and signature of the requester.
– Any document that proves the request made.

This request and any attached documents may be sent to the following address and/or email:

Postal address:

Email: info@stone161.com

**Links to Third-Party Websites**

The Website may include hyperlinks or links to third-party websites different from STONE161, which are not operated by STONE161. The owners of these websites will have their own data protection policies, and they are responsible for their own files and privacy practices.

**Complaints to the Supervisory Authority**

If the User believes that there is a problem or infringement of the current regulations regarding the processing of their personal data, they have the right to effective judicial protection and to lodge a complaint with a supervisory authority, particularly in the Member State of their habitual residence, place of work, or the place of the alleged infringement. In Spain, the supervisory authority is the Spanish Data Protection Agency (https://www.aepd.es/).

**II. ACCEPTANCE AND CHANGES TO THIS PRIVACY POLICY**

The User must have read and agreed to the conditions regarding personal data protection contained in this Privacy Policy, and consent to the processing of their personal data for the data controller to proceed in the manner, for the periods, and for the purposes indicated. Use of the Website implies acceptance of its Privacy Policy.

STONE161 reserves the right to modify its Privacy Policy at its discretion or due to legislative, jurisprudential, or doctrinal changes from the Spanish Data Protection Agency. Changes or updates to this Privacy Policy will not be explicitly communicated to the User. Users are advised to periodically review this page to stay informed about any changes or updates.

This Privacy Policy was updated to comply with Regulation (EU) 2016/679 of the European Parliament and of the Council of April 27, 2016, on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (GDPR) and Organic Law 3/2018 of December 5, on Personal Data Protection and Guarantee of Digital Rights.

This Privacy Policy document was created on 27/06/2024.

POLÍTICA DE PRIVACIDAD DEL SITIO WEB

www.stone161.com

 

I. POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

Respetando lo establecido en la legislación vigente, STONE161 (en adelante, también Sitio Web) se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos.

Leyes que incorpora esta política de privacidad

Esta política de privacidad está adaptada a la normativa española y europea vigente en materia de protección de datos personales en internet. En concreto, la misma respeta las siguientes normas:

  • El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD).
  • La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
  • El Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (RDLOPD).
  • La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).

Identidad del responsable del tratamiento de los datos personales

El responsable del tratamiento de los datos personales recogidos en STONE161 cuyos datos de contacto son los siguientes:

Email de contacto: info@stone161.com

Registro de Datos de Carácter Personal

En cumplimiento de lo establecido en el RGPD y la LOPD-GDD, le informamos que los datos personales recabados por STONE161, mediante los formularios extendidos en sus páginas quedarán incorporados y serán tratados en nuestro fichero con el fin de poder facilitar, agilizar y cumplir los compromisos establecidos entre STONE161 y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este rellene, o para atender una solicitud o consulta del mismo. Asimismo, de conformidad con lo previsto en el RGPD y la LOPD-GDD, salvo que sea de aplicación la excepción prevista en el artículo 30.5 del RGPD, se mantiene un registro de actividades de tratamiento que especifica, según sus finalidades, las actividades de tratamiento llevadas a cabo y las demás circunstancias establecidas en el RGPD.

Principios aplicables al tratamiento de los datos personales

El tratamiento de los datos personales del Usuario se someterá a los siguientes principios recogidos en el artículo 5 del RGPD y en el artículo 4 y siguientes de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:

  • Principio de licitud, lealtad y transparencia: se requerirá en todo momento el consentimiento del Usuario previa información completamente transparente de los fines para los cuales se recogen los datos personales.
  • Principio de limitación de la finalidad: los datos personales serán recogidos con fines determinados, explícitos y legítimos.
  • Principio de minimización de datos: los datos personales recogidos serán únicamente los estrictamente necesarios en relación con los fines para los que son tratados.
  • Principio de exactitud: los datos personales deben ser exactos y estar siempre actualizados.
  • Principio de limitación del plazo de conservación: los datos personales solo serán mantenidos de forma que se permita la identificación del Usuario durante el tiempo necesario para los fines de su tratamiento.
  • Principio de integridad y confidencialidad: los datos personales serán tratados de manera que se garantice su seguridad y confidencialidad.
  • Principio de responsabilidad proactiva: el Responsable del tratamiento será responsable de asegurar que los principios anteriores se cumplen.

Categorías de datos personales

Las categorías de datos que se tratan en STONE161 son únicamente datos identificativos. En ningún caso, se tratan categorías especiales de datos personales en el sentido del artículo 9 del RGPD.

Base legal para el tratamiento de los datos personales

La base legal para el tratamiento de los datos personales es el consentimiento. STONE161 se compromete a recabar el consentimiento expreso y verificable del Usuario para el tratamiento de sus datos personales para uno o varios fines específicos.

El Usuario tendrá derecho a retirar su consentimiento en cualquier momento. Será tan fácil retirar el consentimiento como darlo. Como regla general, la retirada del consentimiento no condicionará el uso del Sitio Web.

En las ocasiones en las que el Usuario deba o pueda facilitar sus datos a través de formularios para realizar consultas, solicitar información o por motivos relacionados con el contenido del Sitio Web, se le informará en caso de que la cumplimentación de alguno de ellos sea obligatoria debido a que los mismos sean imprescindibles para el correcto desarrollo de la operación realizada.

Fines del tratamiento a que se destinan los datos personales

Los datos personales son recabados y gestionados por STONE161 con la finalidad de poder facilitar, agilizar y cumplir los compromisos establecidos entre el Sitio Web y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este último rellene o para atender una solicitud o consulta.

Igualmente, los datos podrán ser utilizados con una finalidad comercial de personalización, operativa y estadística, y actividades propias del objeto social de STONE161, así como para la extracción, almacenamiento de datos y estudios de marketing para adecuar el Contenido ofertado al Usuario, así como mejorar la calidad, funcionamiento y navegación por el Sitio Web.

En el momento en que se obtengan los datos personales, se informará al Usuario acerca del fin o fines específicos del tratamiento a que se destinarán los datos personales; es decir, del uso o usos que se dará a la información recopilada.

Períodos de retención de los datos personales

Los datos personales solo serán retenidos durante el tiempo mínimo necesario para los fines de su tratamiento y, en todo caso, únicamente durante el siguiente plazo: 12 meses, o hasta que el Usuario solicite su supresión.

En el momento en que se obtengan los datos personales, se informará al Usuario acerca del plazo durante el cual se conservarán los datos personales o, cuando eso no sea posible, los criterios utilizados para determinar este plazo.

Destinatarios de los datos personales

Los datos personales del Usuario serán compartidos con los siguientes destinatarios o categorías de destinatarios:

Google Analytics

En caso de que el Responsable del tratamiento tenga la intención de transferir datos personales a un tercer país u organización internacional, en el momento en que se obtengan los datos personales, se informará al Usuario acerca del tercer país u organización internacional al cual se tiene la intención de transferir los datos, así como de la existencia o ausencia de una decisión de adecuación de la Comisión.

Datos personales de menores de edad

Respetando lo establecido en los artículos 8 del RGPD y 7 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, solo los mayores de 14 años podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por STONE161. Si se trata de un menor de 14 años, será necesario el consentimiento de los padres o tutores para el tratamiento, y este solo se considerará lícito en la medida en la que los mismos lo hayan autorizado.

Secreto y seguridad de los datos personales

STONE161 se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos, de forma que se garantice la seguridad de los datos de carácter personal y se evite la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.

El Sitio Web cuenta con un certificado SSL (Secure Socket Layer), que asegura que los datos personales se transmiten de forma segura y confidencial, al ser la transmisión de los datos entre el servidor y el Usuario, y en retroalimentación, totalmente cifrada o encriptada.

Sin embargo, debido a que STONE161 no puede garantizar la inexpugnabilidad de internet ni la ausencia total de hackers u otros que accedan de modo fraudulento a los datos personales, el Responsable del tratamiento se compromete a comunicar al Usuario sin dilación indebida cuando ocurra una violación de la seguridad de los datos personales que sea probable que entrañe un alto riesgo para los derechos y libertades de las personas físicas. Siguiendo lo establecido en el artículo 4 del RGPD, se entiende por violación de la seguridad de los datos personales toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.

Los datos personales serán tratados como confidenciales por el Responsable del tratamiento, quien se compromete a informar de y a garantizar por medio de una obligación legal o contractual que dicha confidencialidad sea respetada por sus empleados, asociados, y toda persona a la cual le haga accesible la información.

Derechos derivados del tratamiento de los datos personales

El Usuario tiene sobre STONE161 y podrá, por tanto, ejercer frente al Responsable del tratamiento los siguientes derechos reconocidos en el RGPD y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:

  • Derecho de acceso: Es el derecho del Usuario a obtener confirmación de si STONE161 está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que STONE161 haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o previstas de los mismos.
  • Derecho de rectificación: Es el derecho del Usuario a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
  • Derecho de supresión («el derecho al olvido»): Es el derecho del Usuario, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de sus datos personales cuando estos ya no sean necesarios para los fines para los cuales fueron recogidos o tratados; el Usuario haya retirado su consentimiento al tratamiento y este no cuente con otra base legal; el Usuario se oponga al tratamiento y no exista otro motivo legítimo para continuar con el mismo; los datos personales hayan sido tratados ilícitamente; los datos personales deban suprimirse en cumplimiento de una obligación legal; o los datos personales hayan sido obtenidos producto de una oferta directa de servicios de la sociedad de la información a un menor de 14 años. Además de suprimir los datos, el Responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, deberá adoptar medidas razonables para informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales.
  • Derecho a la limitación del tratamiento: Es el derecho del Usuario a limitar el tratamiento de sus datos personales. El Usuario tiene derecho a obtener la limitación del tratamiento cuando impugne la exactitud de sus datos personales; el tratamiento sea ilícito; el Responsable del tratamiento ya no necesite los datos personales, pero el Usuario lo necesite para hacer reclamaciones; y cuando el Usuario se haya opuesto al tratamiento.
  • Derecho a la portabilidad de los datos: En caso de que el tratamiento se efectúe por medios automatizados, el Usuario tendrá derecho a recibir del Responsable del tratamiento sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento. Siempre que sea técnicamente posible, el Responsable del tratamiento transmitirá directamente los datos a ese otro responsable.
  • Derecho de oposición: Es el derecho del Usuario a que no se lleve a cabo el tratamiento de sus datos de carácter personal o se cese el tratamiento de los mismos por parte de STONE161.
  • Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles: Es el derecho del Usuario a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existente salvo que la legislación vigente establezca lo contrario.

Así pues, el Usuario podrá ejercitar sus derechos mediante comunicación escrita dirigida al Responsable del tratamiento con la referencia «RGPD-www.stone161.com«, especificando:

  • Nombre, apellidos del Usuario y copia del DNI. En los casos en que se admita la representación, será también necesaria la identificación por el mismo medio de la persona que representa al Usuario, así como el documento acreditativo de la representación. La fotocopia del DNI podrá ser sustituida, por cualquier otro medio válido en derecho que acredite la identidad.
  • Petición con los motivos específicos de la solicitud o información a la que se quiere acceder.
  • Domicilio a efecto de notificaciones.
  • Fecha y firma del solicitante.
  • Todo documento que acredite la petición que formula.

Esta solicitud y todo otro documento adjunto podrá enviarse a la siguiente dirección y/o correo electrónico:

Dirección postal:

Correo electrónico: info@stone161.com

Enlaces a sitios web de terceros

El Sitio Web puede incluir hipervínculos o enlaces que permiten acceder a páginas web de terceros distintos de STONE161, y que por tanto no son operados por STONE161. Los titulares de dichos sitios web dispondrán de sus propias políticas de protección de datos, siendo ellos mismos, en cada caso, responsables de sus propios ficheros y de sus propias prácticas de privacidad.

Reclamaciones ante la autoridad de control

En caso de que el Usuario considere que existe un problema o infracción de la normativa vigente en la forma en la que se están tratando sus datos personales, tendrá derecho a la tutela judicial efectiva y a presentar una reclamación ante una autoridad de control, en particular, en el Estado en el que tenga su residencia habitual, lugar de trabajo o lugar de la supuesta infracción. En el caso de España, la autoridad de control es la Agencia Española de Protección de Datos (https://www.aepd.es/).

II. ACEPTACIÓN Y CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD

Es necesario que el Usuario haya leído y esté conforme con las condiciones sobre la protección de datos de carácter personal contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del tratamiento pueda proceder al mismo en la forma, durante los plazos y para las finalidades indicadas. El uso del Sitio Web implicará la aceptación de la Política de Privacidad del mismo.

STONE161 se reserva el derecho a modificar su Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones de esta Política de Privacidad no serán notificados de forma explícita al Usuario. Se recomienda al Usuario consultar esta página de forma periódica para estar al tanto de los últimos cambios o actualizaciones.

Esta Política de Privacidad fue actualizada para adaptarse al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

Este documento de Política de Privacidad de un sitio web ha sido creado  el día 27/06/2024.