TRATAMOS LOS DATOS DE FORMA ÉTICA
La misión de YAMÁ es proporcionar a los consumidores productos asequibles de la máxima calidad profesional para que puedan innovar, mejorar e intensificar su identidad.
Nuestros valores son la autonomía, la confianza, la integridad, la calidad, el respeto, el trabajo en equipo y la transparencia.
Por eso no es diferente cuando se trata de datos personales: entendemos que todo tratamiento realizado por YAMÁ debe ser seguro, ético y transparente, y que nuestros interesados deben tener el control de sus datos.
Importante: Cualquier actualización se publicará en nuestro sitio web, y le animamos a que lo consulte periódicamente para asegurarse de que comprende nuestras prácticas actualizadas.
1. ¿Qué necesito saber para entender este Aviso?
Para facilitar la lectura, he aquí algunas definiciones útiles para su interpretación:
Ley General de Protección de Datos Personales (LGPD): tiene por objeto proteger los derechos fundamentales de libertad, intimidad y libre desarrollo de la personalidad del individuo mediante normas sobre protección de datos personales.
Base jurídica:
Hipótesis legales que nos autorizan a tratar los datos personales: puede ser su consentimiento, la necesidad de cumplir un contrato que tenemos con usted o el cumplimiento de una obligación legal, por ejemplo.
Consentimiento:
Usted autoriza el tratamiento de los datos personales sobre la base de su consentimiento libre, informado e inequívoco para el tratamiento de los datos personales con una finalidad específica, tal como le informamos.
Interés legítimo del responsable del tratamiento o de un tercero:
Se trata de otra posibilidad que permite el tratamiento de datos personales cuando sea necesario para satisfacer nuestros intereses legítimos, como determinadas comunicaciones.
Datos personales:
Datos relativos a una persona física que puedan identificarla o permitan identificarla.
Algunos ejemplos de datos personales que permiten identificarle son: nombre, CPF, DNI, dirección, número de teléfono móvil, dirección de correo electrónico, etc.
Datos sensibles:
Datos personales sobre el origen racial o étnico, las convicciones religiosas, las opiniones políticas, la pertenencia a un sindicato o a una organización religiosa, filosófica o política, los datos relativos a la salud o a la vida sexual, los datos genéticos o biométricos, cuando estén vinculados a una persona física.
Responsable del tratamiento:
Es nuestro Controlador de Datos quien actúa como canal de comunicación entre YAMÁ, los Titulares de los Datos y la Autoridad Nacional de Protección de Datos (ANPD), cuando se trata de la protección de sus datos personales.
YAMÁ:
El responsable por el tratamiento de sus datos personales, denominado INDÚSTRIA E COMÉRCIO DE PRODUTOS DE BELEZA YAMÁ LTDA., empresa debidamente registrada en el CNPJ nº 61.647.921/0003-05, con sede en la ciudad de Cotia, estado de São Paulo, en la Rodovia Raposo Tavares, nº 27505.
Plataformas:
Es el sitio gestionado por o para YAMÁ.
Advertencia:
Es este aviso de privacidad.
Productos, empresas y experiencias:
Son todos los productos, negocios, experiencias y viajes de consumo que ofrece YAMÁ, como plataformas, tecnologías y campañas.
Tecnologías:
Son todas las herramientas de identificación personal que se ofrecen como resultado del uso de nuestros productos, negocios y experiencias.
Sujeto de los datos:
Es usted, la persona física a la que se refieren los Datos Personales. Ya sea como consumidor, usuario de nuestros productos, negocios o experiencias.
Tratamiento:
Estos son los usos que hacemos de sus Datos Personales, incluyendo pero no limitándose a las siguientes actividades: recogida, almacenamiento, consulta, uso, intercambio, transmisión, clasificación, reproducción, supresión, inactivación y evaluación.
2. ¿Cómo recogemos sus Datos Personales?
La mayor parte de su información personal suele ser facilitada directamente por usted.
Propietarios: clientes individuales y representantes legales y empleados de clientes (empresas)
A continuación encontrará algunos ejemplos para que pueda identificar las situaciones en las que recopilamos sus datos:
- Formularios que rellenas en nuestras plataformas o llamadas telefónicas para pedir presupuesto o aclarar dudas sobre el funcionamiento del proceso de reventa de productos;
- Cuando se ponga en contacto con nosotros a través de nuestros canales de servicio para hacer preguntas generales sobre los productos, presentar reclamaciones o solicitar cambios;
- Cuando interactúa con nosotros a través de nuestros anuncios disponibles en plataformas de terceros o en nuestras redes sociales;
- Cuando se inscribe para recibir promociones y boletines informativos;
- Cuando nuestros clientes (empresas) facilitan datos personales sobre usted (empleados) para que podamos presentar nuestros productos para su reventa en su establecimiento;
- Cuando utiliza nuestro sitio web, podemos recoger cookies, véase el punto 4;
- Cuando pone sus datos a disposición del público en redes sociales como Facebook e Instagram;
- Cuando sus datos están a disposición del público en organismos públicos, como Hacienda o Google;
- Cuando visite nuestros stands en eventos.
3. ¿De qué tipo y por qué tratamos sus datos personales?
Sólo tratamos los datos personales estrictamente necesarios y con fines legítimos y específicos:
- Realización de ventas a MEI, representantes comerciales o LTDA: datos de registro, identificación y contacto, como nombre, CPF, dirección, correo electrónico, datos financieros, número de teléfono.
- Emisión de facturas: Datos de registro, identificación, datos de contacto, como nombre completo, dirección, teléfono, correo electrónico;
- Entrega de los productos adquiridos: Datos de registro, identificación y contacto, como nombre y apellidos, CPF, dirección de correo electrónico, número de teléfono y dirección completa;
- Aclarar dudas generales: datos de registro, identificación y contacto, como nombre y correo electrónico;
- Tramitación de reclamaciones e intercambio de productos: datos de registro, identificación, contacto y comunicaciones, como nombre, domicilio, dirección de correo electrónico, datos bancarios e historial de servicios;
- Realización de sorteos y campañas: Datos de identificación: nombre completo, dirección, dirección de correo electrónico y número de teléfono;
- Envío de promociones y boletines: Datos de contacto: correo electrónico;
- Ofrecer recomendaciones de productos, informar de la disponibilidad de un producto por el que el cliente ya ha mostrado interés o que está a la venta: Datos de registro, identificación y perfil, como nombre, dirección de correo electrónico, fecha de nacimiento, historial de compras;
- Conceder crédito: Datos de registro, identificación: nombre completo de los representantes legales de la empresa.
Atención: YAMÁ declara y garantiza que no trata ningún dato personal de forma discriminatoria y que no vulnera ninguno de sus derechos y libertades fundamentales.
- Prospección de clientes de MEI y LTDA y respuesta a preguntas sobre el proceso de reventa: registro, identificación y datos de contacto, como nombre, correo electrónico profesional, número de teléfono profesional;
- Facilite un presupuesto sencillo: datos de registro, identificación y contacto, como nombre, dirección de correo electrónico y número de teléfono;
- Para proteger los derechos de YAMÁ en procedimientos administrativos y judiciales: Registro, identificación, contacto, comunicación, como nombre y apellidos, fecha de nacimiento, CPF, domicilio, correo electrónico, teléfono, datos bancarios e historial de compras.
Atención: YAMÁ declara y garantiza que no trata datos personales sensibles en las actividades aquí enumeradas, y que el tratamiento se basa en las hipótesis autorizantes previstas en el art. 7 de la LGPD, con énfasis en (i) ejecución del contrato y procedimientos preliminares al contrato en que el titular sea parte, a solicitud del titular, (ii) cumplimiento de una obligación legal o reglamentaria del responsable, (iii) ejercicio regular de derechos en procedimientos judiciales, administrativos y arbitrales, (iv) interés legítimo del responsable o de un tercero y (iv) consentimiento, siempre observando los requisitos legales.
4. ¿Qué son las cookies y cómo las tratamos?
Las cookies son ficheros instalados en el dispositivo del usuario que permiten recoger determinada información, incluidos datos de carácter personal en algunas situaciones, para el cumplimiento de diversas finalidades, como el correcto y seguro funcionamiento de las páginas electrónicas y posibilitar la prestación de servicios en el entorno digital.
Las cookies se clasifican desde diferentes perspectivas:
Cookies de acuerdo con el Director General:
Cookies propias o de origen: son cookies establecidas directamente por nuestro sitio web, es decir, el dominio https://www.yama.com.br/, para registrar la configuración y las preferencias de navegación de los usuarios y generar informes estadísticos.
Cookies de terceros: son cookies creadas por un dominio distinto del que está visitando. Derivan de las funcionalidades de otros dominios que se incorporan al sitio web.
Galletas según las necesidades:
Cookies necesarias: son imprescindibles para que el sitio web funcione correctamente. Por este motivo, no es posible desactivarlas.
Cookies no necesarias: estas cookies no son esenciales para el funcionamiento del sitio y, por lo tanto, si las desactiva, el sitio seguirá funcionando correctamente. Sin embargo, a través de ellas podemos identificar el origen de su acceso a nuestro sitio, sus preferencias, cómo utiliza nuestro sitio, permitirle compartir contenidos del sitio en las redes sociales.
Cookies según la finalidad:
Cookies analíticas o de rendimiento: permiten recopilar datos e información sobre cómo utilizan el sitio los usuarios, qué páginas visitan con más frecuencia en ese sitio, la aparición de errores o información sobre el rendimiento del propio sitio o aplicación.
Cookies de funcionalidad: se utilizan para proporcionar los servicios básicos solicitados por el usuario y permiten recordar las preferencias del sitio web o de la aplicación, como el nombre de usuario, la región o el idioma. Las cookies de funcionalidad pueden incluir cookies de origen, de terceros, persistentes o de sesión.
Cookies publicitarias: se utilizan para recabar información del usuario con el fin de mostrarle publicidad. Más concretamente, al recoger información sobre los hábitos de navegación del usuario, las cookies publicitarias permiten identificarlo, elaborar perfiles y mostrarle anuncios personalizados en función de sus intereses.
Cookies según el Periodo de Retención de la Información:
Cookies de sesión o temporales: recopilan y almacenan información mientras usted accede al sitio y se descartan una vez finalizada la sesión, es decir, después de que cierre el navegador.
Se utiliza regularmente para almacenar información que sólo es relevante para la prestación de un servicio solicitado por usted o para un fin temporal específico, como suele ser el caso de una lista de productos en un carrito de la compra en un sitio web.
Cookies persistentes: los datos recogidos mediante estas cookies quedan almacenados y pueden ser accedidos y tratados durante un periodo definido que puede ir de unos minutos a varios años.
YAMÁ limita la duración de las cookies de origen en función de la finalidad para la que fueron recogidas y son tratadas.
Para conocer los detalles de cada cookie o cambiar sus opciones, vaya al icono "Cookie" en la esquina inferior izquierda de la página.
INFÓRMESE SOBRE LAS COOKIES QUE UTILIZAMOS:
OBLIGATORIO:
Dominio:.youtube.com
Nombre: VISITOR_PRIVACY_METADATA: gestionar las opciones del usuario sobre las cookies en Youtube - Fecha de caducidad: 06 meses
Dominio: https://www.yama.com.br/ Nombre: fedops.logger.sessionId:local almacenamiento.
Dominio: https://www.yama.com.br/ Nombre: _uetsid_exp: storagelocation.
Dominio: https://www.yama.com.br/ Nombre: __uetvid: almacenamiento local.
Dominio: https://www.yama.com.br/ Nombre: __uetvid_exp: storagelocation.
Dominio: https://www.yama.com.br/ Nombre: __uetsid: almacenamiento local.
Dominio: https://www.yama.com.br/Nome: _platform_app_1380b703-ce81-ff05-f115-39571d94dfcd_6fd0a333-d94f-4efd-9284-063a7a7cb32a:armazenamento local.
Dominio: https://www.yama.com.br/ Nombre: _debug: almacenamiento local.
RENDIMIENTO:
Dominio: https://www.yama.com.br/ Nombre: ___ga_8D1ERCHD6G: utilizado por Google Analytics para mantener la sesión - Fecha de caducidad: 01 año y 01 mes
Dominio: https://www.yama.com.br/ Nombre: _ga: utilizado por Google Analytics para calcular usuarios, sesiones y datos de campaña identificando a los usuarios por ID - Fecha de caducidad: 01 año y 01 mes
PUBLICIDAD:
Dominio: https://www.yama.com.br/ Nombre: _fbp: utilizado por Meta para la prestación del servicio de productos publicitarios, que incluye la subasta de datos para la oferta de anuncios por parte de terceros (real timing bidding) - Caducidad: 03 meses
Dominio:.youtube.com Nombre: YSC: utilizado por Youtube para rastrear las visualizaciones de vídeos de contenido Yamá - Fecha de caducidad: Sesión
Dominio:.youtube.com Nombre: VISITOR_INFO1_LIVE: utilizado por Youtube para hacer un seguimiento de las preferencias de los usuarios en los vídeos del sitio. También permite identificar si el usuario está utilizando la versión nueva o antigua de la interfaz de Youtube - Caducidad: 06 meses
Dominio:.youtube.com Nombre: _gcl_au: utilizado por GoogleAdSense para generar eficiencia para los anuncios/propagandas de Yamá - Fecha de caducidad: 03 meses
Usted puede optar por no participar en cualquier momento y puede eliminar las cookies de las aplicaciones utilizando la configuración de su navegador preferido.
Para más información sobre cómo gestionar las cookies en los navegadores, visite:
- Internet Explorer: https://support.microsoft.com/pt-br/help/17442/windows-internet-explorer-delete-manage-cookies
- Ópera: https://www.opera.com/help/tutorials/security/privacy/
- Mozilla Firefox: https://support.mozilla.org/pt-BR/kb/ative-e-desative-os-cookies-que-os-sites-usam
- Google Chrome: https://support.google.com/chrome/answer/95647?hl=pt-BR&hlrm=pt
- Safari: https://support.apple.com/pt-br/guide/safari/sfri11471/mac
- Microsoft Edge: Administrar cookies en Microsoft Edge: ver, permitir, bloquear, eliminar y utilizar - Soporte técnico de Microsoft
Si utiliza otro navegador, le sugerimos que identifique el soporte de gestión de cookies y realice los ajustes que considere oportunos.
Nota: Siempre puedes decidir si integras o no esta información.
Es importante recordar que no controlamos las políticas y prácticas de otros sitios o mecanismos de terceros.
También vale la pena señalar que usted puede y debe ser el protagonista de las preferencias de marketing a las que se verá sometido en relación con las interacciones en las redes sociales.
Por ello, le animamos a que consulte siempre sus opciones de privacidad y las parametrice a su gusto.
5. ¿Cómo almacenamos sus datos personales?
Almacenamos sus datos personales de forma segura, en la infraestructura tecnológica de YAMÁ o contratada por nosotros, de conformidad con los estándares de seguridad aplicables a la hipótesis, y de manera que se favorezcan los medios para el ejercicio de sus derechos previstos en la LGPD.
Todas las rutinas de procesamiento y almacenamiento de datos se realizan en Portugal, es decir, no hay transferencia internacional de datos. El alojamiento y tratamiento de los datos es realizado por una empresa que garantiza el funcionamiento continuo de la infraestructura, con redundancias y monitorización, con mantenimiento preventivo y respuesta a incidentes, de acuerdo con las normas internacionales de seguridad y continuidad de negocio, incluida la ISO27001.
El periodo de almacenamiento respeta la finalidad, los requisitos legales o reglamentarios y el ejercicio de los derechos en los procedimientos.
Para una mejor comprensión de la eliminación de datos, véase el punto 07 de este aviso y para las medidas de seguridad, véase el punto 08.
6. ¿Con quién podemos compartir sus datos personales?
Para poder prestarle nuestros servicios, garantizarle seguridad y las mejores experiencias, contamos con proveedores que nos ayudan en nuestra misión.
Todos los datos personales recogidos sólo se comparten cuando existe una base jurídica adecuada.
Entre nuestros proveedores se incluyen, por ejemplo, empresas de los siguientes campos: (i) alojamiento de datos; (ii) seguridad de títulos y activos; (iii) autenticación y validación de registros; (iv) datos y herramientas para publicidad, marketing, medios digitales y sociales, (v) logística y entrega de productos; (vi) asesores de cobro y registros de impagos y antifraude.
Además, firmamos contratos con obligaciones de privacidad y seguridad de la información para minimizar los riesgos para el propietario.
7. ¿Cómo se eliminan sus datos personales?
Sus datos personales serán suprimidos cuando hayan cumplido las finalidades para las que fueron recabados, en cumplimiento de las tablas de temporalidad aplicables, de nuestra Política de Conservación de Datos y de las reglas de fin de tratamiento, supresión e hipótesis de conservación de datos, en los términos de los artículos 15 y 16 de la LGPD.
8. ¿Cómo protegemos sus datos personales?
- Utilización de un cortafuegos avanzado de nueva generación con detector de hackers y anomalías provocadas por un robot que intenta entrar en la red;
- Antivirus con inteligencia artificial (EDR);
- Cifrado en todos los ordenadores de la empresa;
- Segregación avanzada de la red en función del acceso activo de los usuarios;
- Copias de seguridad con pruebas periódicas de restauración con total seguridad para garantizar la continuidad del negocio;
- Utilización de protocolos seguros para el intercambio de datos, como HTTPS y TLS, entre otros, con acceso a sitios mediante certificado digital y acceso remoto por medios seguros utilizando VPNs con cifrado y autenticidad, que garantizan la privacidad y seguridad de las conexiones;
- Evaluación de la calidad y la seguridad mediante inteligencia artificial (SAST), entre otros, de todo el código fuente del software propiedad de YAMÁ.
Además, se llevan a cabo periódicamente pruebas de penetración (Pentest) y análisis de vulnerabilidades en los servidores de seguridad por parte de una empresa independiente que cumple las normas internacionales de pruebas de penetración, incluidas NIST 800-115, OWASP, OSSTMM e ISSAF/PTF.
9. ¿Cuáles son sus derechos como interesado?
La transparencia sobre el tratamiento de sus datos personales es una prioridad para YAMÁ.
Además de la información facilitada en este Aviso de Privacidad, también puede ejercer los derechos previstos en la Ley General de Protección de Datos, entre los que se incluyen:
- Confirmación de que se están tratando datos personales;
- Acceso a los datos personales;
- Bloqueo, anonimización o supresión de datos innecesarios, excesivos o tratados infringiendo la LGPD;
- Revocación del consentimiento, en los casos que proceda;
- Rectificación de datos personales incompletos, inexactos u obsoletos;
- Suprimir los datos personales tratados con consentimiento o que sean innecesarios, excesivos o cuando considere que se ha incumplido algún punto de la LGPD;
- Información sobre las hipótesis y con qué empresas, socios y otras instituciones podemos compartir o recibir datos personales que le conciernan;
- Información sobre la denegación del consentimiento y sus consecuencias cuando proceda;
- Presentar una queja ante YAMÁ o la Autoridad de Protección de Datos aplicable si el Titular de los Datos tiene motivos para creer que se ha violado alguno de sus derechos de protección de Datos Personales;
- Revisión de las decisiones automatizadas.
Si desea ejercer sus derechos, visite nuestro formulario.
El ejercicio de sus derechos es gratuito y YAMÁ valorará la posibilidad de cumplimiento inmediato, y en caso de no ser posible, se le informará de los motivos o de los plazos necesarios.
También puede darse de baja de los correos electrónicos publicitarios utilizando el icono de cancelación de la suscripción que aparece en el correo electrónico que recibe.
IMPORTANTE
Antes de proporcionar cualquier información personal, es posible que tengamos que tomar medidas para verificar su identidad, lo que puede incluir la recopilación de datos personales adicionales siempre que sea estrictamente necesario para este fin.
10. ¿Quiénes son nuestros contactos?
Puede ponerse en contacto con nosotros por correo electrónico o postal.
Ciudad de Cotia, Estado de São Paulo, en Rodovia Raposo Tavares, 27505
11. ¿Cuáles son los datos de contacto de nuestro Responsable del Tratamiento de Datos Personales?
Responsable del tratamiento: Renato Luiz Poleti
Correo electrónico: dpo@yama.com.br