COVID-19: Nuestra empresa sigue todos los protocolos de seguridad en producción, envío y entrega. ¡Manténgase a salvo!

Aviso de privacidad

El presente documento tiene por objeto establecer las Políticas de Privacidad y Tratamiento de Datos Personales de la Tienda en Línea de Todo Cartón dentro del sitio web: www.todocartonsk.com.do (“Todo Cartón” o el “Portal”) propiedad de SMURFIT KAPPA REPUBLICA DOMINICANA, S. A., una sociedad comercial constituida y organizada bajo las leyes de la República Dominicana, titular del Registro Nacional de Contribuyentes (RNC) No. 101039051, con domicilio social establecido en la calle Aníbal de Espinosa No. 366, Villas Agrícolas, de esta ciudad de Santo Domingo, Distrito Nacional, República Dominicana (la “Compañía”).

1. APLICACIÓN Y MARCO REGULATORIO

La Compañía, ha diseñado las presentes Políticas de Privacidad y Tratamiento de Datos Personales (la “Política” o las “Políticas de Privacidad”), la cual refleja los principios y reglas establecidas en el régimen general de protección de datos personales con el fin de garantizar el derecho de los Usuarios con relación a su información personal.

La protección de datos personales es un derecho fundamental, amparado en República Dominicana por la Constitución en su artículo 44.2, La Ley sobre Protección Integral de Datos Personales No172-13, la Ley de Protección al Consumidor No. 358-05, Ley de Comercio Electrónico No. 126-02, Ley General de Telecomunicaciones No.153-98, del 27 de mayo de 1998, Ley de Comercio Electrónico, Documentos y Firmas Digitales No.126-02 (las “Leyes de Protección de Datos”).

La Compañía se reserva el derecho a modificar la presente Política con el objeto de adecuarla a la legislación vigente aplicable en cada momento. En ese sentido, la Compañía podrá, en cualquier momento y sin necesidad de previo aviso, realizar cambios y actualizaciones a la presente.

2. CONSENTIMIENTO

Usted (el “Usuario”) reconoce que la utilización del Portal y sus servicios podrá dar lugar al tratamiento de datos de carácter personal de la Compañía y que está aceptando y consintiendo las prácticas descritas en estas Políticas. Asimismo, el Usuario reconoce que la Compañía, al amparo de lo previsto en las Leyes de Protección de Datos, podrá subcontratar con otras empresas o profesionales la ejecución material de todas o alguna de las prestaciones de servicios sin que en ningún caso tal comunicación constituya una cesión de datos, garantizando a los usuarios del Portal que los datos facilitados no se aplicarán ni utilizarán con un fin distinto al establecido. El Usuario acepta y reconoce que al proceder a utilizar el Portal, ha leído, comprendido y acepta regirse por las presentes Políticas de Privacidad, así como las autorizaciones que se incluyen en la misma para el tratamiento de datos.

3. DEFINICIONES

A continuación, presentamos algunas definiciones con miras a que se tengan claros estos conceptos:

  • Autorización: Consentimiento previo, expreso e informado del Usuario para llevar a cabo el tratamiento de datos personales.
  • Aviso de privacidad: Se trata del documento electrónico o en cualquier otro formato, generado por la Compañía, que ha sido puesto a disposición del Usuario para el tratamiento de sus datos personales, el cual comunica al Usuario la información relativa a la existencia de las Políticas que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los datos personales.
  • Base de datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato sensible: Aquel dato que afecta la intimidad del Usuario o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del Tratamiento.
  • Habeas Data: Derecho de cualquier persona a conocer, actualizar y rectificar la información que se haya recogido sobre ellas en el banco de datos y en archivos de entidades públicas y privadas.
  • Responsable del tratamiento: persona natural o jurídica, pública o privada que por sí misma o en asocio con otros, decida sobre la base de datos y/o Tratamiento de los datos.
  • Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  • Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del Tratamiento de datos personales, ubicado en República Dominicana, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
  • Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República Dominicana cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
  • Usuario: persona natural cuyos datos personales sean objeto de Tratamiento.

4. QUÉ DATOS PERSONALES RECOLECTAMOS

Todos los Datos Personales que se solicitan a los Usuarios a través del Portal serán necesarios para prestar los servicios. Por ejemplo:

  1. Datos proporcionados por Usuarios. Esto incluye lo siguiente:
    Perfil de Usuario: Recopilamos los datos generados cuando los Usuarios crean o actualizan sus registros, lo que puede incluir su nombre, correo electrónico, número de teléfono, nombre de usuario, contraseña, dirección y fecha de nacimiento.
  2. Datos creados durante el uso de nuestros servicios. Esto incluye lo siguiente:
    Datos de uso: Recopilamos información sobre cómo los Usuarios interactúan con nuestros servicios, como la fecha y la hora de acceso, funciones del Portal, fallos del Portal y otras actividades del sistema, tipo de navegador, y sitios o servicios de terceros usados antes de interactuar con nuestros servicios. En algunos casos recopilamos estos datos a través de cookies, píxeles, etiquetas y tecnologías similares que crean y mantienen identificadores exclusivos.
  3. Datos de comunicación: Permitimos que los Usuarios se comuniquen a través del Portal. Por ejemplo, permitimos la comunicación de personal de ayuda o ventas y Usuarios, envíos de mensajes o envío de otros archivos. La Compañía también puede usar esta información para brindar servicios de soporte (incluso para resolver disputas entre Usuarios), con fines de seguridad, para mejorar nuestros productos y servicios, y para realizar análisis.
  4. Datos de otras fuentes. Esto incluye lo siguiente:
    Fuentes disponibles públicamente.

La Compañía puede combinar la información recopilada de estas fuentes con otros datos que posea.

5. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD

El Tratamiento para los Datos Personales estará enmarcado en el orden legal y los Datos Personales que en adelante se recojan o que se encuentren en nuestras Bases de Datos serán tratados con las siguientes finalidades:

  1. Brindar servicios y funciones. La Compañía usa los datos recopilados para proporcionar, personalizar, mantener y mejorar los servicios del Portal.
  2. Seguridad. Usamos Datos Personales para mantener la seguridad y la integridad de nuestros servicios y Usuarios.
  3. Soporte al cliente. Usamos los datos que recopilamos (con aviso al Usuario y su consentimiento) para brindar asistencia, como se indica a continuación, gestionar trámites (solicitudes, quejas, reclamos).
  4. Investigación y desarrollo. Podemos usar los datos que recopilamos para realizar pruebas, investigaciones, análisis, desarrollo de productos y aprendizaje automático con el fin de mejorar la experiencia del Usuario.
  5. Permitir las comunicaciones entre Usuarios y el Portal.
  6. Marketing. La Compañía puede usar los datos recopilados para informar de nuestros servicios a los usuarios. Esto incluye enviar comunicaciones a los usuarios sobre los servicios, funciones, estudios, encuestas, noticias, actualizaciones.
  7. Comunicaciones no comerciales. La Compañía puede usar los datos que recopilamos a fin de informarles sobre cambios en nuestros términos, servicios o políticas, o enviar otras comunicaciones.
  8. Procedimientos y requisitos legales. Podemos usar los Datos Personales que recopilamos para investigar o resolver reclamos o disputas relacionados con el uso de los servicios según lo permita la ley vigente, o si lo solicitan organismos reguladores, entidades gubernamentales e investigaciones oficiales.
  9. Controlar y prevenir el fraude en cualquiera de sus modalidades y la adopción de medidas tendientes a la prevención de actividades ilícitas.

6. TRATAMIENTO DE DATOS SENSIBLES

Los Datos Sensibles sólo pueden ser recolectados y ser objeto de Tratamiento de datos cuando medien razones de interés general autorizadas por la ley. También podrán ser tratados con finalidades estadísticas o científicas cuando no puedan ser identificados sus Usuarios.

7. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

El tratamiento de Datos Personales de los menores de edad estará normado por las disposiciones establecidas en el Código para la Protección de los Derechos de los Niños, Niñas y Adolescentes, el Código Penal y otras leyes especiales. En principio el tratamiento de Datos Personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, y cuando dicho tratamiento cumpla con los siguientes parámetros y/o requisitos: que respondan y respeten el interés superior de los niños, niñas y adolescentes; que se asegure el respeto de sus derechos fundamentales. Cumplidos los anteriores requisitos, el representante legal de los niños, niñas o adolescentes otorgará la autorización, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

8. DERECHOS DE LOS USUARIOS: DE ACUERDO CON LA LEY, LOS USUARIOS DE DATOS PUEDEN

  • Conocer, actualizar y rectificar sus Datos Personales frente al Portal y la Compañía, o los Encargados del Tratamiento de los mismos. Este derecho se podrá ejercer, entre otros, frente a Datos Personales parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
  • Solicitar prueba de la Autorización otorgada a la Compañía, salvo que la Ley indique que dicha Autorización no es necesaria.
  • Presentar solicitudes ante Compañía, o el Encargado del Tratamiento respecto del uso que se le ha dado a sus Datos Personales, y a que éstas le entreguen tal información.
  • Presentar ante la Autoridad Competente quejas por infracciones a la Ley.
  • Revocar su Autorización y/o solicitar la supresión de sus Datos Personales de las Bases de Datos de la Compañía en cualquier momento, o cuando la Autoridad Competente haya determinado mediante acto administrativo definitivo que la Compañía o el Encargado del Tratamiento ha incurrido en conductas contrarias a la Ley.
  • Acceder en forma gratuita, al menos, una vez al mes a sus datos personales que hayan sido objeto de Tratamiento.

9. DEBERES DE LA COMPAÑÍA COMO RESPONSABLE DEL TRATAMIENTO DE DATOS

Cuando la Compañía actúe como Responsable cumplirá con los siguientes deberes:

  • Garantizar al Usuario, en todo tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
  • Solicitar y conservar, copia de la respectiva autorización otorgada por el Usuario.
  • Informar debidamente al Usuario sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
  • Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado.
  • Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Usuario.
  • Tramitar las consultas y reclamos formulados.
  • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Usuario, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar a solicitud del Usuario sobre el uso dado a sus datos.
  • Informar a la autoridad de Protección de Datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Usuarios.
  • Usar únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley.

La Compañía tendrá presente, en todo momento, que los datos personales son propiedad de las personas a las que se refieren y que sólo ellas pueden decidir sobre los mismos. En este sentido, hará uso de ellos sólo para aquellas finalidades para las que se encuentra facultado debidamente, y respetando en todo caso la normatividad vigente sobre protección de datos personales.

10. CONSULTAS

Los Usuarios, sus representantes debidamente autorizados o causahabientes podrán consultar la información personal del Usuario que repose en cualquier Base de Datos. En consecuencia, la Compañía garantizará el derecho de consulta, suministrando a los Usuarios, toda la información contenida en el registro individual o que esté vinculada con la identificación del Usuario. Con respecto a la atención de solicitudes de consulta de datos personales la Compañía garantiza:

  • Habilitar medios de comunicación electrónica u otros que considere pertinentes. Establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados en el aviso de privacidad.
  • Utilizar los servicios de atención al cliente o de reclamaciones que tiene en operación. En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo.
  • Cuando no fuera posible atender la consulta dentro de dicho término, se informará al interesado expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

11. RECLAMOS Y MODIFICACIÓN DE DATOS

Los Usuarios, los representantes debidamente autorizados o causahabientes que consideren que la información contenida en una Base de Datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante el Responsable del Tratamiento, canalizándola y remitiéndola a través de la dependencia designada que ejercerá la función de Protección de Datos Personales al interior de la Compañía.

El reclamo lo podrá presentar el Usuario, teniendo en cuenta la información señalada por la ley, y demás normas que los modifiquen o adicionen. La Compañía ha dispuesto los siguientes medios para recibir consultas, solicitudes o reclamos: Área de contacto: Todo Cartón y Correo electrónico: todocartonsk@smurfitkappa.com.do.

La Compañía tiene la obligación de rectificar y actualizar a solicitud del Usuario, la información de éste que resulte ser incompleta o inexacta, de conformidad con el procedimiento y los términos arriba señalados. Al respecto se tendrá en cuenta lo siguiente:

  • En las solicitudes de rectificación y actualización de datos personales el Usuario debe indicar las correcciones a realizar y aportar la documentación que avale su petición. La Compañía tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando éstos beneficien al Usuario.
  • En consecuencia, se podrán habilitar medios electrónicos u otros que considere pertinentes.

12. SUPRESIÓN DE DATOS

El Usuario tiene el derecho, en todo momento, a solicitar la supresión (eliminación) de sus Datos Personales cuando:

  • Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
  • Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.
  • Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recabados.

 

Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Usuario en los registros, archivos, Bases de Datos o tratamientos realizados por la Compañía. Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:

  • El Usuario tenga un deber legal o contractual de permanecer en la Base de Datos.
  • La eliminación de Datos Personales obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
  • Los Datos Personales sean necesarios para proteger los intereses jurídicamente tutelados del Usuario; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Usuario.

13. POR QUÉ UTILIZAMOS TECNOLOGÍAS DE RASTREO

La Compañía utiliza tecnologías de rastreo como cookies, Dirección IP o archivos Log. Las tecnologías de rastreo nos ayudan a adaptar nuestros medios digitales a sus necesidades personales.

  • Utilizamos cookies para entender mejor cómo los visitantes usan nuestras herramientas y servicios que ahí se ofrecen, y mejorar su uso y funcionalidad. Sujeto a su consentimiento, cuando así lo requiera la legislación aplicable, nuestros Medios Digitales usan cookies y tecnologías similares (“cookies”). Las cookies son pequeños archivos que se colocan en su dispositivo y sirven para diversos propósitos, como dejarlo navegar entre páginas de manera eficiente, recordar sus preferencias y, en general, mejorar su experiencia. El uso de cookies en nuestro Portal le permite disfrutar visitas sin interrupciones y mide de manera más precisa su comportamiento en nuestro Portal. Puede conocer más sobre las cookies que usamos y cómo puede deshabilitarlas en la Política de Cookies.
  • Podemos (o un tercero puede hacerlo en nuestro nombre) recopilar información en forma de archivos log que registran actividad y recopilan estadísticas sobre los hábitos de navegación de los usuarios. Estas entradas se generan de manera anónima y nos ayudan a recopilar (entre otras cosas) (i) el tipo de navegador y el sistema operativo de un usuario, (ii) información sobre la sesión del usuario (como el URL del que provienen, la fecha y hora en que visitaron, y (iii) otros datos similares de navegación o flujos de clics. También usamos la información capturada en archivo log para nuestros estudios internos de marketing y demográficos, con el fin de poder mejorar y personalizar constantemente los servicios que prestamos. Los archivos log se usan sólo internamente y no están relacionados con ningún usuario en particular.

14. SEGURIDAD Y MEDIDAS DE SEGURIDAD

La Compañía toma todas las medidas técnicas y organizacionales necesarias para proteger la confidencialidad y seguridad de sus Datos Personales recopilados desde el Portal, incluidos Datos Personales sensibles. Estos esfuerzos incluyen, pero no están necesariamente limitados al proceso de compra y navegación en nuestra web, donde contamos con las siguientes medidas:

  1. Almacenar sus Datos Personales en entornos operativos seguros que no están disponibles para el público y que sólo son accesibles a empleados autorizados de la Compañía, y nuestros agentes y contratistas;
  2. Verificar las identidades de los usuarios registrados antes de que puedan acceder a los Datos Personales que mantenemos sobre ellos.
  3. Todos los pagos realizados en nuestro Portal de pago cumplen con los requerimientos de seguridad para las tarjetas de crédito llamado “PCI compliant”, según las buenas prácticas establecidas por los grandes circuitos de pago como CARDNET, a requerimiento de estos.
  4. Intercambio de información. Estas informaciones serán utilizadas por la Compañía, con el fin de generar estadísticas, tener una mejor comprensión del perfil de los usuarios y perfeccionar de esta forma los productos y servicios ofrecidos en el Portal.
  5. Boletín de noticias para comunicar ofertas y servicios. El envío de correos electrónicos será realizado sólo con consentimiento del Usuario y podrá desactivar esta opción en cualquier momento. Todo Cartón contará con un plazo mínimo de cuatro (4) días hábiles para poder procesar la solicitud de cancelación. Estamos en contra del envío de correos electrónicos sin autorización previa del receptor (spam). Al ingresar a su cuenta, el Usuario podrá elegir la opción de suscribirte o cancelar la subscripción a nuestro boletín de noticias cuando lo requiera.
  6. Entrega segura. Al elegir entrega a domicilio realizamos entregas seguras, ya que sólo entregamos las compras al Usuario o a la/s persona/s que este haya especificado en el apartado de “personas autorizadas a recibir tu pedido”, luego de solicitarle un documento de identidad (cédula o pasaporte), tomamos fotografías del documento de la persona que recibe el pedido y las condiciones del mismo al momento de la entrega.

15. TRANSFERENCIA DE DATOS PERSONALES

Para el caso de que sea requerido o aplicable el Usuario autoriza, el envío o transferencia de Datos Personales a otro país. Salvo que la ley diga lo contrario, es presupuesto necesario la existencia de esta autorización para efectuar la circulación internacional de datos. Queda entendido que, dicha transferencia de los datos personales se realiza únicamente a terceros con quien la Compañía tenga vínculo contractual, comercial y/o legal.

16. VIGENCIA

Esta Política entra en vigencia a partir de 1ro de diciembre de 2021 y se encontrará a disposición de los Usuarios por medio de la página web: www.todocartonsk.com.do

Almacenaremos los Datos Personales que el Usuario envió a través del Portal en nuestras Bases de Datos mientras su cuenta esté activa o según sea necesario para proporcionarle los servicios que solicitó o para responder consultas o resolver problemas, proporcionar servicios mejorados y nuevos. También podemos conservar sus Datos Personales de acuerdo con nuestro procedimiento interno de retención según sea necesario para cumplir con nuestras obligaciones legales y regulatorias, resolver disputas y hacer cumplir nuestros acuerdos.

17. ACTUALIZACIONES

Es posible que actualicemos las Políticas ocasionalmente. Cualquier cambio sustancial en las Políticas se comunicará de forma oportuna a los Usuarios de los datos a través del Portal. Le recomendamos a los Usuarios revisar periódicamente este aviso para obtener la información más reciente sobre nuestras prácticas de privacidad.