Privacy Policy

Aviso de Privacidad – España (Cumplimiento del RGPD de la UE)

Fecha de entrada en vigor: 18 de mayo de 2026

Jurisdicción: España

Normativa aplicable: Reglamento General de Protección de Datos (UE) 2016/679 (“RGPD”)

 

Introducción

Este Aviso de Privacidad explica cómo Data Direct (“nosotros”, “nuestro”, “nos”) recopila, procesa, almacena, transfiere y protege los datos personales relativos a personas ubicadas en España y la Unión Europea.

Este aviso se proporciona de conformidad con los artículos 13 y 14 del RGPD y se aplica cuando los datos personales se recopilan directamente de las personas o se obtienen de fuentes de terceros para fines comerciales legítimos, de análisis, verificación, marketing, identidad, prevención del fraude, investigación o enriquecimiento de datos.

 

Responsable del Tratamiento

Data Direct Pte Ltd

Dirección registrada: 39 Robinson Rd, #11-01, Singapore 068911

Correo electrónico: info@datadirect.com.sg

Teléfono: +65 685 05055

 

Representante de la UE conforme al Artículo 27

De conformidad con el artículo 27 del RGPD, Data Direct ha designado al siguiente Representante de la UE:

Contacto y cargo: Alexander Hagemann

Correo electrónico: EUcompliance@datadirect.com.sg

Teléfono: +49 2235 9789790

El Representante de la UE actúa como punto de contacto para las autoridades de control y los interesados en relación con asuntos relacionados con el RGPD.

 

Delegado de Protección de Datos / Contacto de Privacidad

Responsable de Privacidad / Contacto del DPO:

EUcompliance@datadirect.com.sg

 

Categorías de Datos Personales Recopilados

Dependiendo de la naturaleza de los servicios prestados, Data Direct puede tratar:

  • Nombre completo
  • Dirección residencial o postal
  • Dirección de correo electrónico
  • Número de teléfono/móvil
  • Fecha de nacimiento
  • Dirección IP e identificadores de dispositivos
  • Identificadores en línea
  • Información transaccional o de comportamiento
  • Preferencias de marketing
  • Atributos de verificación y coincidencia
  • Identificadores de referencia de clientes
  • Registros de consentimiento y preferencias

Los datos personales sensibles no se procesan intencionadamente, salvo que estén expresamente autorizados por la ley y respaldados por las garantías adecuadas.

 

Fuentes de Datos Personales (Divulgación conforme al Artículo 14)

Los datos personales pueden recopilarse:

Directamente de las personas:

  • Formularios web
  • Registros
  • Encuestas
  • Mecanismos de obtención del consentimiento
  • Interacciones en plataformas

Indirectamente de:

  • Socios comerciales de datos
  • Clientes que actúan como responsables del tratamiento
  • Fuentes de acceso público
  • Conjuntos de datos de marketing con licencia
  • Proveedores de verificación
  • Proveedores terceros basados en el consentimiento

Cuando los datos se obtienen indirectamente, Data Direct implementa controles contractuales y de gobernanza para garantizar una obtención y tratamiento lícitos.

 

Finalidades del Tratamiento

Los datos personales pueden tratarse para:

  • Verificación de identidad
  • Prevención del fraude
  • Análisis de clientes
  • Marketing y segmentación de audiencias
  • Coincidencia y validación de datos
  • Cumplimiento normativo y gestión de riesgos
  • Prestación de servicios
  • Investigación y análisis estadístico
  • Mejora de productos
  • Operaciones comerciales legítimas

 

Base Jurídica del Tratamiento

Las actividades de tratamiento se llevan a cabo de conformidad con una o más bases jurídicas previstas en el artículo 6 del RGPD, entre ellas:

  • Consentimiento (Artículo 6(1)(a))
  • Intereses legítimos (Artículo 6(1)(f))
  • Necesidad contractual (Artículo 6(1)(b))
  • Obligaciones legales (Artículo 6(1)(c))

Cuando el tratamiento se basa en el consentimiento, las personas pueden retirar dicho consentimiento en cualquier momento.

 

Transferencias Internacionales Fuera del EEE

Los datos personales pueden transferirse y tratarse fuera del Espacio Económico Europeo, incluida Australia y otras jurisdicciones donde operen Data Direct o sus subencargados del tratamiento.

Cuando se produzcan dichas transferencias, se aplicarán las garantías adecuadas, incluidas:

  • controles contractuales de protección de datos,
  • Cláusulas Contractuales Tipo (cuando proceda),
  • Medidas técnicas y organizativas de seguridad,
  • Cifrado y controles de acceso,
  • valuaciones de riesgos de transferencia cuando sea necesario.

 

Conservación de Datos

Los datos personales se conservan únicamente durante el tiempo necesario para:

  • Cumplir las finalidades de tratamiento indicadas,
  • Satisfacer obligaciones contractuales,
  • Cumplir requisitos legales o reglamentarios,
  • Resolver disputas,
  • Hacer cumplir acuerdos.

Los períodos de conservación se revisan periódicamente.

 

Derechos de los Interesados

Las personas ubicadas en España y la UE pueden ejercer los derechos previstos en el RGPD, incluidos:

  • Derecho de acceso
  • Derecho de rectificación
  • Derecho de supresión
  • Derecho a la limitación del tratamiento
  • Derecho de oposición
  • Derecho a la portabilidad de los datos
  • Derecho a retirar el consentimiento
  • Derecho a presentar una reclamación ante una autoridad de control

Las solicitudes pueden enviarse a:

EUcompliance@datadirect.com.sg

 

Toma de Decisiones Automatizada

Data Direct no lleva a cabo decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o efectos significativamente similares, salvo que se divulgue expresamente y esté legalmente autorizado.

 

Medidas de Seguridad

Data Direct mantiene salvaguardias técnicas y organizativas diseñadas para proteger los datos personales, incluidas:

  • controles de cifrado,
    • gestión de accesos,
    • registros de auditoría,
    • permisos basados en funciones,
    • controles de seguridad de red,
    • procesos de supervisión y gestión de incidentes,
    • obligaciones contractuales de confidencialidad.

 

Reclamaciones

Las personas pueden presentar reclamaciones ante la autoridad de control competente.

Para España, la autoridad de control competente es:

Agencia Española de Protección de Datos (“AEPD”)

Sitio web: Sitio web oficial de la AEPD

 

Actualizaciones de este Aviso

Este Aviso de Privacidad puede actualizarse periódicamente para reflejar cambios operativos, legales o normativos. La versión más reciente estará disponible a través de los canales adecuados.