Política de Privacidad
Esta Política de Privacidad explica cómo Commap (Biracilar Sok. No:3, Sisli / Estambul, Turquía) recopila, utiliza, comparte y protege la información en relación con la plataforma de inteligencia corporativa Commap y los sitios web, paneles y API que operamos. Está diseñada para alinearse con las leyes de protección de datos aplicables en las jurisdicciones en las que operan nuestros clientes y visitantes, incluidos el Reglamento General de Protección de Datos de la UE (RGPD), el RGPD del Reino Unido, la Ley de Privacidad del Consumidor de California / Ley de Derechos de Privacidad de California (CCPA/CPRA), la LGPD de Brasil, la KVKK de Turquía y normativas equivalentes en la región del CCG.
1. Definiciones
"Commap", "nosotros", "nos" o "nuestro": Commap, con domicilio social en Biracilar Sok. No:3, Sisli / Estambul, Turquía, responsable del tratamiento de la información personal procesada a través de nuestro sitio web corporativo y panel.
"Cliente": La organización que compra o se suscribe al Servicio.
"Usuario": Una persona física autorizada por un Cliente para acceder al Servicio.
"Servicio": La plataforma digital de percepción e inteligencia corporativa Commap, incluidos los sitios web, paneles, API e informes relacionados.
"Información personal" / "Datos personales": Información que identifica, se relaciona con o podría vincularse razonablemente a una persona física, según lo definido por la ley aplicable.
"Tratamiento": Cualquier operación realizada sobre la información personal.
2. Quién es Responsable de Sus Datos (Roles de Responsable / Encargado)
Para la información recopilada a través de nuestro sitio web corporativo, la creación de cuentas, la facturación, el soporte y el marketing, Commap actúa como responsable del tratamiento (o "empresa" según la CCPA/CPRA).
Para la información tratada en nombre de un Cliente en el marco de la prestación del Servicio, Commap actúa como encargado del tratamiento (o "proveedor de servicios" según la CCPA/CPRA) y opera estrictamente conforme a las instrucciones documentadas del Cliente, regidas por un Anexo de Tratamiento de Datos (DPA) independiente.
Cuando la ley lo exige, el DPA incorpora las Cláusulas Contractuales Tipo de la UE y el Anexo de Transferencia Internacional de Datos del Reino Unido.
3. Información que Recopilamos
Datos de cuenta y contacto: nombre, correo electrónico profesional, cargo, organización, teléfono, dirección postal, hashes de contraseña y factores de autenticación.
Datos comerciales: datos de facturación, condiciones contractuales, facturas, historial de compras.
Datos de uso del Servicio: dirección IP, metadatos de dispositivo y navegador, archivos de registro, identificadores de sesión, uso de funciones, acciones dentro de la aplicación.
Comunicaciones: mensajes intercambiados a través de nuestros canales de soporte, formularios de demostración, correspondencia comercial y respuestas a encuestas.
Datos Procesados por el Servicio: Conjuntos de datos tratados en nombre de los Clientes conforme a los parámetros de monitorización que ellos definen, obtenidos de fuentes digitales de acceso público. No accedemos a espacios cerrados, protegidos por contraseña o de acceso exclusivamente autenticado.
No recopilamos deliberadamente datos sensibles ni categorías especiales de datos. Cuando dicha información aflora de forma incidental desde fuentes públicas, se gestiona conforme a los principios de minimización de datos y no se asocia a personas identificadas cuando es posible evitarlo.
4. Cómo Utilizamos la Información
Para prestar, mantener y mejorar el Servicio, incluyendo la autenticación, la facturación, el soporte, la seguridad y la analítica.
Para cumplir nuestras obligaciones contractuales y responder a las instrucciones del Cliente.
Para comunicarnos con los Clientes y Usuarios sobre actualizaciones del servicio, avisos de seguridad, facturación y soporte.
Para enviar comunicaciones de marketing a contactos organizacionales, con sujeción a los requisitos de consentimiento o exclusión aplicables.
Para detectar, prevenir y responder a incidentes de seguridad, fraudes o infracciones de nuestras Condiciones.
Para cumplir con obligaciones legales, órdenes judiciales y requerimientos de las fuerzas del orden cuando sea lícito.
Para generar analíticas agregadas y anonimizadas que no se relacionen con ninguna persona identificable.
5. Bases Legales del Tratamiento (EEE, Reino Unido, Turquía)
Ejecución de un contrato (RGPD art. 6(1)(b); KVKK art. 5/2-c): gestión de cuentas, facturación, prestación del Servicio.
Intereses legítimos (RGPD art. 6(1)(f); KVKK art. 5/2-f): seguridad, prevención del fraude, operaciones de red, mejora del producto, marketing B2B, tratamiento de información divulgada públicamente en consonancia con la propia divulgación del interesado y fines de inteligencia corporativa, ponderados frente a los derechos de los interesados.
Obligación legal (RGPD art. 6(1)(c); KVKK art. 5/2-ç): cumplimiento de obligaciones fiscales, contables, requerimientos legales y otros deberes normativos.
Consentimiento (RGPD art. 6(1)(a); KVKK art. 5/1): cuando sea necesario, para cookies no esenciales, determinados canales de marketing y el tratamiento de datos de categoría especial manifiestamente hechos públicos (RGPD art. 9(2)(e)).
El cumplimiento de una misión realizada en interés público, los intereses vitales y otras bases legales pueden ser de aplicación cuando esté permitido.
6. Conjuntos de Datos de Fuentes Públicas y Minimización
Los Datos Procesados por el Servicio se obtienen únicamente de información digital de acceso público que ha sido divulgada abiertamente por su autor o puesta a disposición sin requisitos de autenticación.
Nuestro tratamiento aplica los principios de minimización de datos, limitación de la finalidad y seudonimización. Los identificadores directos se almacenan mediante tokens seudónimos cuando el caso de uso operativo lo permite, y las vistas del panel evitan mostrar identificadores directos siempre que ello sea coherente con la finalidad legítima del Servicio.
Los resultados analíticos y agregados están diseñados para no ser identificativos y se producen a partir de conjuntos de datos que han sido anonimizados de forma irreversible cuando corresponde.
No realizamos decisiones automatizadas que produzcan efectos jurídicos o efectos igualmente significativos sobre los interesados (RGPD art. 22).
7. Divulgación y Subencargados
Compartimos información personal con: proveedores de infraestructura en la nube (alojamiento, almacenamiento, copias de seguridad); proveedores de analítica, monitorización y seguridad; procesadores de pagos; asesores profesionales (abogados, auditores, contables); autoridades cuando la ley lo exige; y cualquier entidad sucesora en relación con una operación corporativa.
Todos los subencargados están vinculados por contratos escritos que imponen obligaciones de confidencialidad, seguridad, protección de datos y asistencia no menos protectoras que las que debemos a los Clientes.
Se facilita a los Clientes, previa solicitud y bajo condiciones de confidencialidad, una lista actualizada de los subencargados relevantes como parte del paquete del DPA.
No vendemos información personal según la definición de la CCPA/CPRA y no participamos en la "compartición" de información personal para publicidad conductual entre contextos sin ofrecer los derechos de exclusión aplicables.
8. Transferencias Internacionales de Datos
Nuestra infraestructura principal de tratamiento se encuentra en Turquía. Cuando la información personal se transfiere a destinatarios ubicados en otra jurisdicción, nos basamos en las siguientes salvaguardas según corresponda:
Decisiones de adecuación emitidas por la Comisión Europea o la Oficina del Comisionado de Información del Reino Unido (ICO).
Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea y, cuando sea necesario, complementadas por el Anexo de Transferencia Internacional de Datos del Reino Unido.
Compromisos de transferencia conforme al art. 9 de la KVKK de Turquía y aprobaciones de la Junta de Protección de Datos Personales cuando corresponda.
Salvaguardas contractuales vinculantes con los subencargados, incluidas la confidencialidad, las medidas técnicas y organizativas y las restricciones de transferencia ulterior.
Cuando sea necesario, facilitamos a los Clientes copias del mecanismo de transferencia pertinente a través del DPA.
9. Conservación
Datos de cuenta y comerciales: se conservan durante la vigencia de la relación con el Cliente más el periodo necesario para cumplir con las obligaciones fiscales, contables, de prescripción y demás obligaciones legales (normalmente hasta diez años).
Datos Procesados por el Servicio: se conservan durante el periodo necesario para prestar el Servicio; los resultados analíticos/agregados normalmente se conservan hasta 24 meses, salvo que se aplique un periodo de conservación más largo especificado por el Cliente.
Datos de marketing: se conservan hasta que el destinatario se dé de baja o retire su consentimiento, más un periodo razonable de supresión.
Datos de cookies: se conservan según la vida útil de la cookie, con una duración máxima de 24 meses salvo que se restablezca por su interacción.
Al vencimiento, la información se elimina, destruye o anonimiza de forma irreversible de conformidad con la ley aplicable y nuestros procedimientos de ciclo de vida de la información.
10. Seguridad
Implementamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas: cifrado TLS 1.3 de extremo a extremo en tránsito; aislamiento a nivel de inquilino en la capa de base de datos; control de acceso basado en roles (RBAC) y autenticación multifactor; registro de auditoría inmutable; evaluaciones periódicas de vulnerabilidades y pruebas de penetración independientes; ciclo de vida seguro de desarrollo de software; gestión de riesgos de proveedores; confidencialidad y formación del personal; procedimientos de copia de seguridad y recuperación ante desastres.
Nuestras prácticas de gestión de la seguridad de la información están diseñadas en consonancia con los principios de la norma ISO 27001.
Ningún control de seguridad es perfecto. Notificaremos a los Clientes afectados y, cuando sea necesario, a las autoridades de control las violaciones de datos personales de conformidad con la ley aplicable.
11. Sus Derechos
Con sujeción a la ley aplicable y a la verificación de identidad, usted puede tener derecho a:
Acceder a la información personal que conservamos sobre usted; obtener una copia en un formato portátil; solicitar la rectificación de información inexacta o incompleta; solicitar la supresión ("derecho al olvido") cuando se cumplan las condiciones; limitar u oponerse a determinados tratamientos; retirar el consentimiento cuando el tratamiento se base en él; presentar una reclamación ante una autoridad de control.
Para los residentes del EEE/Reino Unido: se aplican los artículos 15 a 22 del RGPD; usted puede reclamar ante su autoridad de control local (por ejemplo, la ICO en el Reino Unido).
Para los residentes de California: la CCPA/CPRA otorga los derechos a saber, eliminar, corregir, excluirse de la "venta" o "compartición" y a la no discriminación. No vendemos información personal.
Para los residentes de Turquía: se aplican los derechos del artículo 11 de la KVKK; las reclamaciones pueden presentarse ante la Junta Turca de Protección de Datos Personales (KVKK).
Para los residentes de Brasil: se aplican los derechos del artículo 18 de la LGPD.
Las solicitudes pueden enviarse a privacy@commap.tr o hello@commap.tr y se atenderán dentro de los plazos exigidos por la ley aplicable (normalmente 30 días, prorrogables cuando esté permitido).
12. Derecho de Oposición e Información de Fuentes Públicas
Cuando Commap trate información obtenida de canales digitales de acceso público, usted podrá oponerse en cualquier momento al tratamiento de su información por motivos relacionados con su situación particular.
Las solicitudes de eliminación de contenido específico de origen público de los conjuntos de datos analíticos deben incluir la URL u otro identificador único del contenido. Evaluaremos y responderemos de conformidad con la ley aplicable y, cuando proceda, instruiremos a los proveedores originarios para que apliquen la solicitud.
13. Menores
El Servicio está destinado al uso por parte de organizaciones y usuarios profesionales adultos. No recopilamos deliberadamente información personal de menores de 16 años (o menores de 13 años cuando corresponda). Si cree que un menor nos ha proporcionado información personal, póngase en contacto con nosotros para que podamos adoptar las medidas oportunas.
14. Cookies y Tecnologías Similares
Utilizamos cookies estrictamente necesarias y, con su consentimiento cuando sea preciso, cookies de rendimiento, funcionales y de marketing. En nuestra Política de Cookies se ofrece información detallada. Puede gestionar sus preferencias a través de la configuración de su navegador o de nuestro centro de preferencias de cookies.
15. Cambios en Esta Política
Podemos actualizar esta Política de vez en cuando. Los cambios sustanciales se destacarán en la parte superior de esta página con la fecha de entrada en vigor actualizada. Cuando sea necesario, notificaremos a los Clientes y Usuarios registrados por correo electrónico o mediante un aviso dentro del producto.
16. Cómo Contactarnos
Consultas sobre privacidad y solicitudes de los interesados: privacy@commap.tr · hello@commap.tr
Dirección postal: Commap, Biracilar Sok. No:3, Sisli / Estambul, Turquía
Teléfono: +90 (212) 273 27 50
Los Clientes que soliciten un Anexo de Tratamiento de Datos, la lista de subencargados o documentación de transferencias pueden escribir a privacy@commap.tr.