Aviso de privacidad - Clientes y marketing

En este documento, describimos cómo y para qué fines procesamos sus datos personales, la base legal para el tratamiento y qué medidas tomamos para proteger los datos personales. También describimos cómo puede invocar sus derechos con respecto a nuestro tratamiento de sus datos personales.

¿Quién es responsable del tratamiento?

El responsable del tratamiento es Billogram AB (número de registro corporativo 556801-7155), con sede en Klara Södra Kyrkogata 1, SE-11152 Estocolmo, Suecia.

Si tiene preguntas sobre cómo procesamos sus datos personales o desea hacer valer cualquiera de sus derechos, puede contactarnos en support@billogram.com.

Información general sobre nuestro tratamiento de datos personales

En esta sección, describimos los principios generales que rigen nuestro tratamiento de datos personales y cómo cumplimos con los requisitos que se nos imponen cuando procesamos sus datos personales. 

Base legal

De acuerdo con el RGPD, el responsable del tratamiento debe tener una base legal para el tratamiento de los datos personales. En Billogram, basamos el tratamiento de sus datos personales en las siguientes bases legales: 

Consentimiento – Usted ha dado su consentimiento explícito para que procesemos sus datos personales. Usted puede retirar su consentimiento en cualquier momento, en cuyo caso, dejaremos de procesar sus datos personales para el fin para el cual usted nos lo dio.

Contrato – El tratamiento es necesario para que podamos cumplir un contrato que tenemos con usted o para poder suscribir dicho contrato.

Obligación legal – El tratamiento de sus datos personales es necesario para cumplir con los requisitos legales que nos son impuestos.

Intereses legítimos – Hemos realizado una evaluación de los intereses legítimos y hemos determinado que nuestros intereses en procesar sus datos personales prevalecen sobre su derecho a no ser objeto de dicho tratamiento.

¿Cuánto tiempo almacenamos sus datos personales?

Almacenamos sus datos personales sólo durante el tiempo necesario para la finalidad  para la cual fueron recopilados. Dependiendo de la base legal, el período de almacenamiento puede estar regulado por un contrato, depender del consentimiento válido, estar prescrito por la ley o derivarse de una evaluación interna de intereses legítimos. En la sección “Cómo se procesan sus datos personales” más abajo, especificamos los criterios para cuando la finalidad cesa y, por lo tanto, el momento en el que dejamos de procesar sus datos.

Cuando compartimos sus datos personales con otros

Podemos compartir sus datos personales con terceros para realizar cualquiera de las operaciones de tratamiento descritas en este documento, por ejemplo, para el almacenamiento de datos. Siempre suscribimos acuerdos de tratamiento de datos con los encargados de tratamiento de datos que utilizamos, en los cuales, entre otras cosas, damos instrucciones al encargado sobre cómo pueden procesarse los datos personales y las medidas de seguridad necesarias para dicho tratamiento. El encargado no podrá realizar ningún tratamiento de sus datos personales que vaya más allá de estas instrucciones.

Si así lo exigiese la ley, algun decreto, alguna normativa, una decisión gubernamental o cualquier otro fallo vinculante para Billogram, podríamos revelar sus datos personales a diversas autoridades competenetes, como por ejemplo la Agencia Tributaria de Suecia o la Autoridad Policial Sueca.

Transferencia de datos personales fuera de la UE/EEE 

En caso de transferencias de datos personales a países fuera de la UE/EEE, implementamos medidas de seguridad para garantizar que el nivel de protección sea adecuado y conforme con el RGPD. Tales medidas de seguridad adecuadas incluyen, entre otras, lo siguiente: 

– La Comisión Europea ha decidido que el tercer país al que se transfieren sus datos personales ofrece un nivel adecuado de protección, en otras palabras, que la protección de sus datos personales es equivalente a los requisitos del RGPD, o

– Se han firmado las cláusulas contractuales estándar de la Comisión Europea entre Billogram o sus encargados del tratamiento, según corresponda, y el destinatario fuera de la UE/EEE, lo que significa que se hasuscrito un acuerdo con el encargado del tratamiento para garantizar que sus datos personales estén protegidos de acuerdo con el RGPD. En estos casos, también evaluamos si existe una legislación en el país receptor que afecte la protección de sus datos personales. Además, si es necesario, tomamos medidas especiales para garantizar que la protección de sus datos permanezca intacta al transferirlos al país relevante fuera de la UE/EEE.

Sobre decisiones automatizadas

"Decisiones automatizadas" significa que ciertas decisiones, que tienen un efecto significativo sobre usted, se toman de manera completamente automatizada, sin la intervención de nuestros empleados.

Al procesar sus datos personales, Billogram no realiza decisiones automatizadas.

Sobre el perfilado

"El perfilado" significa el tratamiento automatizado de datos personales para evaluar ciertas características y comportamientos personales, por ejemplo, mediante el análisis o la predicción de preferencias personales.

Utilizamos el perfilado para ofrecerle marketing personalizado a través de diferentes plataformas, tanto propias como de servicios externos. Para obtener más información sobre este tratamiento, consulte la finalidad "Promocionar nuestro servicio de facturación" en la sección "Marketing" más abajo.

Sobre las cookies

Las cookies son pequeños fragmentos de texto enviados a su navegador por un sitio web que visita. Utilizamos tanto cookies necesarias como no necesarias en nuestro sitio web. Algunas cookies son necesarias para que el sitio web funcione correctamente, mientras que otras cookies, que están orientadas al análisis o marketing, requieren su consentimiento para que podamos instalarlas. Con la ayuda de dichas cookies, y con su consentimiento, nuestros sitios web también pueden recordarlo y reconocerlo, ofreciéndole una experiencia más fácil y mejor de nuestro sitio web y servicios. Puede leer más sobre el uso de cookies en nuestra política de cookies.

Nuestro tratamiento de sus datos personales

Datos personales que tratamos y la fuente

La tabla a continuación describe los tipos de datos personales que tratamos en relación con los clientes, usuarios de nuestro servicio y en nuestros procesos de marketing y ventas; y especifica la fuente de estos datos, es decir, de dónde se han recopilado. Los datos personales que procesamos sólo si su empresa constituye un negocio unipersonal están marcados con *.

Datos personales

Datos de contacto e identificación - como nombre, dirección, correo electrónico, número de teléfono, número de identidad personal, nacionalidad y título.

Fuente

De usted o de la empresa en la que trabaja.Para fines de marketing, podemos recopilar información de redes sociales y otras fuentes externas (como sitios web públicos).

Datos personales

Información de comunicación - la comunicación que tiene con nosotros respecto a nuestra relación comercial actual o futura y el servicio de facturación que proporcionamos.Datos bancarios * - número de cuenta bancaria.

Fuente

De usted

Datos personales

Detalles del caso: información sobre los casos que gestionamos, por ejemplo, cuando se pone en contacto con nuestro departamento de atención al cliente o en el contexto de las investigaciones que a veces necesitamos realizar para cumplir con las normativas contra el blanqueo de dinero y la financiación del terrorismo.Información de pago y facturación*: como la especificación del servicio que adquiere con nosotros, detalles de las condiciones de pago, cuentas por cobrar o por pagar actuales, número OCR y monto.Información de uso: información sobre cómo utiliza nuestro servicio de facturación y pago o cómo navega por nuestro sitio web.

Fuente

Generado por Billogram

Datos personales

Información de control de blanqueo de dinero (PBC), financiación del terrorismo (FT) y verificación de listas de sanciones: Información que necesitamos sobre usted para cumplir con nuestras obligaciones en relación con el blanqueo de dinero y la financiación del terrorismo que no está cubierta por ninguna otra categoría, como la ciudadanía, la fecha de nacimiento y el estado de PEP/RCA (Personas Expuestas Políticamente o familiares de tales personas).

Fuente

De usted o de fuentes externas

Datos personales

Detalles del dispositivo: como la versión del sistema operativo, la dirección IP u otra identificación única de una computadora, teléfono móvil u otro dispositivo utilizado para acceder al servicio.

Fuente

De su dispositivo

Cómo se tratan sus datos personales

Las secciones a continuación describen cómo tratamos los datos personales de clientes, usuarios y en nuestras actividades de marketing. En cada sección encontrará información sobre los datos personales que tratamos y para qué finalidad, la base jurídica para nuestro tratamiento, cuándo cesa la finalidad del tratamiento y, si es posible y relevante, la base para la evaluación del período de almacenamiento (entre paréntesis).

Clientes - representantes

Esta sección describe nuestro tratamiento de datos personales aplicable a usted que representa a una empresa que es cliente nuestro, como la persona de contacto para nuestra relación con el cliente, firmante autorizado o propietario beneficiario de acuerdo con las normativas de blanqueo de capitales y financiación del terrorismo.

Finalidad

Prestar servicio al cliente de acuerdo con el contrato

Datos personales

Detalles de contacto e identificación,Información de comunicación,detalles del caso

Base jurídica

Nuestro interés legítimo para proporcionar servicios a nuestros clientes

Cuando cesa la finalidad

Cuando su empleo en la empresa en cuestión termine, o bien, 1 año después de que el contrato entre su empresa y Billogram expire (el tiempo que consideramos necesario para dar seguimiento a nuestra relación con el cliente)

Finalidad

Proteger a Billogram de reclamaciones legales y ejercer los derechos legales de Billogram

Datos personales

Detalles de contacto e identificación,Información de comunicación,detalles del caso

Base jurídica

Nuestro interés legítimo para poder protegernos de reclamaciones legales y ejercer nuestros derechos

Cuando cesa la finalidad

10 años después de la terminación del contrato, de acuerdo con el período de limitación vigente (Ley Sueca de Prescripción)

Finalidad

Compilar datos de registros contables y de contabilidad de acuerdo con las leyes contables, así como la retención de dichos datos de acuerdo con la legislación aplicable

Datos personales

Detalles de contacto e identificación

Base jurídica

Obligación legal: Ley Sueca de Contabilidad (1999:1078)

Cuando cesa la finalidad

7 años después del final del año natural en el que se registraron los datos (requisito reglamentario)

Finalidad

Prevenir, detectar, investigar y reportar posibles casos de blanqueo de dinero y financiación del terrorismo

Datos personales

Detalles de contacto e identificación,Información de control de blanqueo de capitales(PBC), financiación del terrorismo (FT) y sanciones,Detalles del caso

Base jurídica

Obligación legal: Ley Sueca (2017:630) sobre medidas contra el lavado de dinero y la financiación del terrorismo

Cuando cesa la finalidad

Mínimo cinco años y hasta diez años desde la finalización de la transacción o desde que el contrato con el cliente haya finalizado (requisito reglamentario)

Finalidad

Realizar controles de listas de sanciones para detectar, prevenir, gestionar y mitigar los riesgos de delitos financieros

Datos personales

Detalles de contacto e identificación,Información de control de lavado de dinero (AML), financiación del terrorismo (CTF) y verificación de listas de sanciones,detalles del caso

Base jurídica

Legislación de sanciones emitida por la UE y la ONU: Obligación legalLegislación de sanciones emitida por OFAC*:Nuestro interés legítimo para garantizar que no ofrecemos servicios a ninguna parte registrada en listas de sanciones.

Cuando cesa la finalidad

Cuando la empresa que usted representa deje de ser cliente de Billogram, o bien, si surge un caso, cinco años después de que dicho caso sea gestionado (el tiempo que consideramos necesario para poder demostrar nuestro cumplimiento con la normativa sancionadora).

Finalidad

Gestionar quejas

Datos personales

Detalles de contacto e identificación,Información de comunicación,detalles del caso

Base jurídica

Obligación legal (Ley Sueca de Servicios de Pago)

Cuando cesa la finalidad

2 años después de que la queja haya sido gestionada (el tiempo que consideramos necesario para poder hacer un seguimiento de las quejas recibidas)

*OFAC es una agencia de EE. UU. que establece listas de sanciones similares a las de la UE y la ONU, a las cuales Billogram está obligado a adherirse.

Clientes - empresa individual

Esta sección describe nuestro tratamiento de datos personales aplicable a usted que dirige una empresa individual que es cliente nuestro.

Finalidad

Prestar servicio al cliente de acuerdo con el contrato

Datos personales

Detalles de contacto e identificación,Información de comunicación,detalles del caso

Base jurídica

Contrato

Cuando cesa la finalidad

1 año después de que el contrato entre su empresa y Billogram expire (el tiempo que consideramos necesario para dar seguimiento a nuestra relación con el cliente)

Finalidad

Ejecutar transacciones dentro de nuestras operaciones de servicio de pago

Datos personales

Detalles de contacto e identificación,detalles bancarios,información de pago y facturación

Base jurídica

ContratoObligación legal: Ley Sueca de Servicios de Pago (2010:751)

Cuando cesa la finalidad

5 años después de realizado el pago (requisito reglamentario)

Finalidad

Proteger a Billogram de reclamaciones legales y ejercer los derechos legales de Billogram

Datos personales

Detalles de contacto e identificación,detalles bancarios,información de comunicación,información de pago y facturación,detalles del caso

Base jurídica

Nuestro interés legítimo para poder protegernos de reclamaciones legales y ejercer nuestros derechos

Cuando cesa la finalidad

10 años después de la terminación del contrato, de acuerdo con el período de prescripción vigente (Ley Sueca de Prescripción)

Finalidad

Compilar datos de registroscontables y de contabilidad de acuerdo con las leyes contables, así como la retención de dichos datos de acuerdo con la legislación aplicable.

Datos personales

Detalles de contacto e identificación,detalles bancarios,información de pago y facturación

Base jurídica

Obligación legal: Ley Sueca de Contabilidad (1999:1078)

Cuando cesa la finalidad

7 años después del final del año natural en el que se registraron los datos (requisito reglamentario)

Finalidad

Prevenir, detectar, investigar y reportar posibles casos de blanqueo de capitales de dinero y financiación del terrorismo

Datos personales

Detalles de contacto e identificación,Información de control de blanqueo de capitales (PBC), financiación del terrorismo (FT) y verificación de listas de sanciones,información de pago y facturación,información de uso,detalles del caso

Base jurídica

Obligación legal: Ley Sueca (2017:630) sobre medidas contra el blanqueo de dinero y la financiación del terrorismo

Cuando cesa la finalidad

Mínimo de cinco y hasta diez años desde la finalización de la transacción o desde que el contrato con el cliente haya finalizado (requisito reglamentario)

Finalidad

Realizar controles de listas de sanciones para detectar, prevenir, gestionar y mitigar los riesgos de delitos financieros

Datos personales

Detalles de contacto e identificación,detalles del caso

Base jurídica

Legislación de sanciones emitida por la UE y la ONU: Obligación legalLegislación de sanciones emitida por OFAC*: Nuestro interés legítimo para garantizar que no ofrecemos servicios a ninguna parte registrada en listas de sanciones.

Cuando cesa la finalidad

Cuando su empresa deje de ser cliente de Billogram o, si surge un caso, cinco años después de que dicho caso sea gestionado (el tiempo que consideramos necesario para poder demostrar nuestro cumplimiento con la normativa sancionadora).

Finalidad

Gestionar quejas

Datos personales

Detalles de contacto e identificación,información de comunicación,información de pago y facturación,detalles del caso

Base jurídica

Obligación legal (Ley Sueca de Servicios de Pago)

Cuando cesa la finalidad

2 años después de que la queja haya sido gestionada (el tiempo que consideramos necesario para poder hacer un seguimiento de las quejas recibidas)

*OFAC es una agencia de EE. UU. que establece listas de sanciones similares a las de la UE y la ONU, a las cuales Billogram está obligado a adherirse.

Usuario

Esta sección describe nuestro tratamiento de datos personales para usted, que es un usuario registrado de nuestro servicio.

Finalidad

Proveer el servicio de facturación a usted como usuario

Datos personales

Detalles de contacto e identificación

Base jurídica

Contrato

Cuando cesa la finalidad

Cuando sea dado de baja como usuario de nuestro servicio

Finalidad

Garantizar la funcionalidad y seguridad del servicio de facturación

Datos personales

Detalles del dispositivo,detalles de contacto e identificación

Base jurídica

ContratoInterés legítimo:nuestro interés legítimo es asegurarnos de que nuestro servicio no sea utilizado con fines fraudulentos.

Cuando cesa la finalidad

Cuando sea dado de baja como usuario de nuestro servicio o 3 años después de que un caso específico haya sido gestionado en nuestro servicio (el tiempo que consideramos necesario para poder solucionar problemas de los casos gestionado)

Finalidad

Proveer soporte relacionado con nuestro servicio de facturación

Datos personales

Detalles de contacto e identificación,información de comunicación,detalles del caso

Base jurídica

Contrato

Cuando cesa la finalidad

2 años después del final del año natural en el que se gestionó el caso (el tiempo que consideramos necesario para poder hacer un seguimiento de los casos recibidos).

Marketing

Esta sección describe nuestro tratamiento de datos personales para usted que visita nuestro sitio web o es la persona de contacto de una empresa con la que tenemos un contacto de marketing.

Finalidad

Promover nuestro servicio de facturación

Datos personales

Detalles de contacto e identificación,información de comunicación

Base jurídica

Nuestro interés legítimo para comercializar nuestros servicios

Cuando cesa la finalidad

2 años después de que cese nuestro contacto para fines comerciales o de marketing

Datos personales

Información de uso

Base jurídica

Consentimiento

Cuando cesa la finalidad

Cuando retire su consentimiento

Encargados del tratamiento con los que compartimos sus datos personales

Para cumplir con las finalidades descritas anteriormente, podemos compartir sus datos personales con terceros. En la tabla a continuación, indicamos los encargados del tratamiento con los que podemos compartir sus datos personales.

Encargado del tratamiento

Amazon Web Services (AWS)

Instrucción (ámbito de aplicación)

Alojamiento y almacenamiento de la plataforma

Región de procesamiento

UE/EEE

Base jurídica para la transferencia a un tercer país

N/A

Encargado del tratamiento

Atlassian (Jira)

Instrucción (ámbito de aplicación)

Gestión de casos y proyectos

Región de procesamiento

UE/EEEEE. UU.

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Encargado del tratamiento

Google

Instrucción (ámbito de aplicación)

Almacenamiento, comunicación y análisis

Región de procesamiento

UE/EEEEE. UU.

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Encargado del tratamiento

Salesforce

Instrucción (ámbito de aplicación)

Sistema de gestión de relaciones con clientes (CRM)

Región de procesamiento

UE/EEEEE. UU.

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Encargado del tratamiento

The Rocket Science Group (Mailchimp)

Instrucción (ámbito de aplicación)

Comunicación

Región de procesamiento

USA

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Encargado del tratamiento

Softronic (CM1)

Instrucción (ámbito de aplicación)

Sistema para la verificación de listas de sanciones, y medidas contra el blanqueo  de capitales y la financiación del terrorismo

Región de procesamiento

UE/EEE

Base jurídica para la transferencia a un tercer país

N/A

Encargado del tratamiento

Slack

Instrucción (ámbito de aplicación)

Comunicación

Región de procesamiento

UE/EEEEE. UU.

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Encargado del tratamiento

Zendesk

Instrucción (ámbito de aplicación)

Sistema para la gestión de casos de soporte

Región de procesamiento

UE/EEEEE. UU.

Base jurídica para la transferencia a un tercer país

Decisión de adecuación

Sus derechos

Según el RGPD, usted tiene varios derechos de los que debe estar informado. Puede ejercer cualquiera de tales derechos poniéndose en contacto con nosotros a través de los canales de contacto que se indican a continuación. Dentro del marco de nuestro tratamiento de sus datos personales, usted tiene los siguientes derechos:

  • Tiene derecho a solicitar un extracto de los registros con la información que tenemos sobre usted.

  • Si los datos que tenemos sobre usted son incorrectos, tiene derecho a que se corrijan.

  • Tiene derecho a que se eliminen sus datos personales, siempre que no tengamos que tratarlos para los fines para los que fueron recopilados, por ejemplo, para cumplir con un contrato que tengamos con usted o cuando tengamos una obligación legal de seguir tratándolos.

  • Si cree que los datos son incorrectos, que nuestro tratamiento es ilegal o que no necesitamos los datos para una finalidad específica, puede solicitar que restrinjamos el tratamiento de sus datos. También puede solicitar la restricción del tratamiento mientras esperamos nuestra verificación sobre si nuestro interés en tratar sus datos prevalece sobre su derecho a que estos datos no sean tratados.

  • Si basamos el tratamiento de sus datos en el interés legítimo,usted puede ejercer su derecho de oposición.

  • El derecho a la portabilidad de los datos significa que, en algunos casos en los que la base legal sea un contrato o consentimiento, tiene derecho a recibir sus datos personales y utilizarlos en otro lugar.

  • Si cree que el tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una queja poniéndose en contacto con la Autoridad Sueca de Protección de la Privacidad.

Datos de contacto y Delegado de Protección de Datos

Si tiene preguntas sobre cómo tratamos sus datos personales o desea ejercer alguno de sus derechos, puede contactarnos en cualquier momento a través de support@billogram.com.

También puede ponerse en contacto con nuestro Delegado de Protección de Datos a través de dpo@billogram.com.

Si prefiere contactarnos por correo postal, nuestra dirección es:
Billogram AB
Klara Södra Kyrkogata 1
SE-111 52 Estocolmo
Suecia

Actualizaciones de la política de privacidad

Esta política de privacidad puede actualizarse debido a cambios en la legislación o cambios en nuestro tratamiento de datos personales como resultado del desarrollo de nuestros servicios.

La versión más reciente siempre se publica aquí en nuestro sitio web.

Esta versión fue actualizada en 2024-11-11.