Declaración de privacidad de MessageBird

Si ha suscrito un Contrato con nosotros en virtud de estas Condiciones, le recomendamos que descargue y conserve una copia permanente para futuras consultas.

Esta declaración de privacidad tiene como objetivo proporcionar información clara, accesible y fácil de entender a todos los visitantes del sitio web, clientes potenciales, clientes y destinatarios de nuestros servicios de comunicación.

As an omnichannel communications platform, MessageBird and its Afiliados (24sessions, Empujador, SparkPost, and Telvox) (together “we”, "nos”, our”, or MessageBird”) provide a wide range of solutions to improve the communications experience for developers, businesses, and ustedr intended audience. We process personal data in order to deliver these services, operate our websites, and to conduct our day-to-day business. In this privacy statement, the terms “you”, “su”, or “Cliente” refer to you. “Affiliate” means any entity that directly or indirectly controls, or is controlled by, or is under common control with the party specified. For purposes of this definition, “control” means direct or indirect ownership of more than fifty percent (50%) of the voting interests of the subject entity or the power to direct the management and policies of the subject entity.

La información contenida en esta declaración se refiere a las prácticas y servicios prestados por las marcas 24sessions, MessageBird, Pusher, Sparkpost y Telvox.

This privacy statement applies to all products and services as provided by MessageBird (including through any of its Affiliates) and contains information about what personal data we collect, por qué we collect it, and cómo we process it, so that you can make an informed decision before making use of our platform, website, and communications services. This privacy statement applies regardless of your or any end user's geographical location and covers all of our websites, (sub)domains, mobile applications, desktop clients, as well as the services we provide.

Personal data refers to information that would allow any natural person to be directly or indirectly identified. Your use of our website or services may involve personal data relating to three categories of individuals:


  • Personal data related to a cliente o cliente potencial, referred to as “Datos de la cuenta del cliente” or ‘potential customer information’.

  • Personal data related to an usuario final o destinatario, meaning the individual that is interacting with you via our services and/or receiving communications from you via our services, referred to as ‘end user data’ (collectively, “Usuario final”).

  • Personal data related to visitantes del sitio web, referred to as ‘website visitor data’.


La privacidad de los datos y la protección de sus datos personales (incluidos los datos personales relativos a sus Usuarios finales) es uno de los principios fundamentales de MessageBird. Nuestra declaración de privacidad pretende ofrecerle una comprensión detallada de nuestras prácticas de procesamiento de datos. Es importante para nosotros que seamos transparentes, y que usted se sienta informado y capacitado en lo que respecta a la privacidad de sus datos personales y los de sus Usuarios finales, y a las medidas que tomamos para proteger esos datos personales.

If you or any of your End Users are located in Singapore, references in this privacy statement to terms such as "data subject", "controlador de datos", and "procesador de datos" should be taken to refer a la equivalent terms of "individual", "organization", and "data intermediary" under the Personal Data Protection Act of 2012 (“PDPA”).


If you or any of your End Users reside in California, references in this privacy statement to terms such as “personal data”, "data subject", "data controller", and "data processor" should be taken to refer a la equivalent terms of “personal information”, "consumer", "business", and "service provider" under the California Consumer Privacy Act of 2018 (“CCPA”). MessageBird does not sell, rent, or otherwise disclose personal data or the personal data of End Users for money or anything else of value.

MessageBird aplica las mismas normas de protección de datos a todas las personas, independientemente de su nacionalidad, ubicación geográfica o fuente de datos. La información personal solo se utiliza cuando es necesaria para lograr un propósito, las personas a cuyos datos se refiere están debidamente informadas y existen motivos legales para hacerlo. Todas las actividades que impliquen datos personales se contrastarán con el GDPR de la UE u otras leyes aplicables.

1. Acerca de nuestras prácticas de tratamiento de datos personales

We will only process personal data to the extent necessary to fulfill the specific purpose(s) for which you have submitted personal data. When you sign up to our services through our website, we request you to provide contact information details such as your name and email address. We subsequently use that information to create your account, facilitate your use of the services, billing purposes, and to provide you with relevant information about our services. Some basic examples of actions that result in us processing your personal data are (a) when you sign up to our newsletter, (b) you sign up for the services via our website and accept the Condiciones generales (the “Términos”), or (c) sign up for the services through an order form. To the extent permitted or required by applicable law, you will be given the opportunity to explicitly agree to the collection, use, disclosure, and sharing of the personal data you’ve provided. We do not use your personal data for any other purposes than those agreed to by you or as permitted by the Terms and this privacy statement.


When you share personal data with us, we commit to handle that information in accordance with the applicable data protection and e-privacy regulations, including the General Data Protection Regulation (“GDPR”). Due to the nature of the services we do not interact with End Users directly. You are responsible for ensuring that you have all applicable rights and consents to share any End User personal data with us and that the personal data is accurate and complete.


1.1 Funciones y responsabilidades. When it comes to processing personal data, there are several different roles and responsibilities that come into play. This privacy statement provides an explanation of the relevant roles, the corresponding responsibilities of each role, and the systems of governance that play an integral part in protecting your personal data.En data controller determines the purpose (why) and means (how) of personal data processing and remains ultimately responsible for the correct handling of the data subject’s personal data. In practice, the data controller is often the company that an individual (or data subject) provides their personal data to directly.


En data processor is a company that provides services to the data controller, and receives personal data from or on behalf of the data controller in order to perform those services. To give an example, when one of our customers sends a marketing campaign through our communications platform, we receive personal data from the customer, such as a phone number or email address of the intended recipient, in order to provide the service. In this example MessageBird acts as the data processor of the customer, who in turn is acting as the data controller of the phone number or email address entrusted to it by the individual to which this personal data belongs. The data processor only processes personal data according to the instructions of the data controller. These instructions are typically laid down in a data processing agreement between the controller and the processor.


Dependiendo de su relación con nosotros, podemos ser controladores o procesadores de datos, o en determinadas circunstancias podemos ser ambos. Si tiene alguna duda sobre estas prácticas o preguntas más generales sobre cómo tratamos los datos personales, puede ponerse en contacto con nosotros en privacy[at]messagebird.com.

Los datos personales se recogen con fines específicos, como la prevención del spam y el fraude, el cumplimiento de requisitos legales, la comunicación, el marketing, las actividades de venta y los servicios auxiliares. Los datos personales nunca se recopilarán, utilizarán o conservarán sin finalidad. No vendemos sus datos personales ni los de sus usuarios finales.

2. Por qué recopilamos datos personales

Tenemos algunas prioridades clave cuando se trata de proteger sus datos personales. No solo damos prioridad a la seguridad de sus datos personales, sino también a la protección de sus derechos y libertades como persona.


2.1 Bases jurídicas. All personal data we process is lawfully obtained and will only be processed to the extent we have a legal basis to do so. The legal bases we rely upon for processing of personal data are: (a) consent, (b) performance of a contract, (c) compliance with a legal obligation, and (d) legitimate interest. The specific legal basis which permits us to process your personal data may differ when you receive our services from an entity located outside the European Economic Area (“EEA”) and as a result the services and our processing obligations may be subject to non-EU data protection requirements.


Como se ha indicado anteriormente, tratamos los datos personales sobre la base de un conjunto limitado de fundamentos jurídicos:


  • Consentimiento explícito del interesado. Por ejemplo, marcando una casilla en nuestro sitio web cuando desee descargar información sobre un producto.

  • Ejecución de un contrato. Esto incluye no sólo la prestación de los servicios, sino también la negociación y firma de un contrato para recibir un servicio.

  • Compliance with legal obligations applicable to us. For instance, preventing misuse of our services, cooperating with formal solicitudes de divulgación, and retaining customer account data and financial data.

  • Nuestro interés legítimo. Esto se aplica, por ejemplo, al marketing directo dirigido a los clientes existentes sobre una base de exclusión voluntaria o para mantenerle al día sobre la información relativa a nuestros servicios. Cuando nos basamos en el interés legítimo, hemos evaluado que el tratamiento no es de alto riesgo, no implica el tratamiento de categorías especiales de datos personales y no violará los derechos humanos fundamentales de privacidad.


2.2 Objetivos. The purposes for which we process your personal information depend on your relationship with us. For starters, you will be required to submit personal data related to you and the business you work for when creating an account. In addition, we may also require personal data in order to enable you and your End User’s (as applicable) to make use of our services. In other circumstances, we may process your personal data to conduct and expand our day-to-day business, such as for analytical improvements to the service, support, sales, marketing, and legitimate business purposes. Personal data can also help us improve the quality of our services and to develop new functionalities to fit the needs of our customers, such as product and experience personalization. In our Acuerdo de procesamiento de datos (DPA) we refer to these purposes combined as ‘legitimate business purposes’.


Sólo solicitamos los datos personales que son necesarios para cumplir los fines especificados que se enumeran a continuación en su caso; no obstante, si cambia la naturaleza de nuestra relación con usted, es posible que necesitemos que nos proporcione información adicional. Por ejemplo, si rellena un formulario para solicitar más información sobre uno de nuestros productos, utilizaremos sus datos de contacto para enviarle la información solicitada sobre el producto. Si después decide convertirse en cliente, necesitaremos información adicional, incluida su dirección de facturación, a efectos de crear una cuenta y prestarle los servicios.

A continuación se enumeran los fines para los que podemos utilizar sus datos personales. La finalidad específica aplicable a nuestro tratamiento de sus datos personales depende de la naturaleza y el alcance de su relación con nosotros.


  • Para promover el uso de nuestros servicios de acuerdo con sus preferencias de marketing.

  • Para compartir información relevante sobre nuestros productos y servicios de acuerdo con sus preferencias de marketing, incluyendo notificaciones importantes sobre los servicios.

  • Para crear una cuenta vinculada a usted y a la empresa que representa.

  • Para verificar su identidad.

  • Facilitar el acceso y el uso de los servicios de acuerdo con las Condiciones.

  • Finanzas y facturación, incluido el cumplimiento de obligaciones financieras como el pago de impuestos y el pago de facturas.

  • Para proporcionarle asistencia al cliente y comunicarnos con usted en relación con su cuenta.

  • Para analizar el uso de nuestros productos y servicios.

  • Para la transmisión de información a través de los servicios; definición de la prioridad de procesamiento de las comunicaciones, configuraciones de enrutamiento y optimización de la infraestructura.

  • Para exigir el cumplimiento de las Condiciones y de la legislación aplicable.

  • Para mantener nuestro sitio y su cuenta seguros y protegidos.

  • Detectar, prevenir y combatir actividades fraudulentas o ilícitas.

  • Para proteger los derechos, la propiedad o la seguridad de nosotros, de usted, de nuestros otros clientes o de cualquier otro tercero.

  • Para cumplir los requisitos legales, incluido el cumplimiento de órdenes judiciales, solicitudes válidas de presentación de pruebas, citaciones válidas y otros mecanismos legales apropiados.

  • Para realizar cuestionarios y encuestas con el fin de proporcionarle mejores servicios a usted, a nuestros otros clientes y a los usuarios finales; siempre que, no obstante, su participación y cumplimentación de cualquier cuestionario sea siempre voluntaria.

Sólo solicitamos y conservamos datos personales cuando es estrictamente necesario. Los datos que solicitamos serán relevantes para nuestra relación y su finalidad. Por ejemplo, necesitamos una dirección de correo electrónico para poder enviarle mensajes de marketing, pero no necesitamos su sexo ni sus datos de pago.

3. Qué datos personales recopilamos y cómo

El tipo exacto de datos que recopilamos depende de la relación que tengamos con usted y del producto o servicio que utilice. Aplicar la configuración de gestión de cookies en nuestro sitio web, suscribirse a un boletín de noticias, descargar material de marketing, solicitar que nuestro equipo de ventas se ponga en contacto con usted, crear una cuenta o utilizar cualquiera de nuestros productos y servicios son ejemplos de acciones que usted realiza y que requieren que comparta con nosotros determinados datos personales específicos de esa interacción concreta.


3.1 Datos personales recogidos directamente de usted. The categories of personal data we collect from you include personal identifiers, employment or professional information, financial information, commercial information, information related to internet activities, and location related information.


  • Identificadores personales. Cuando usted crea una cuenta y hace uso de cualquiera de nuestros productos y servicios, se le pide que nos proporcione identificadores personales. Los identificadores personales enviados como parte de la creación de una cuenta o del uso de productos y servicios se denominan "Datos de la cuenta de cliente". Los Datos de la Cuenta de Cliente consisten en su nombre, datos de contacto como dirección profesional, número de teléfono y dirección de correo electrónico, información financiera, sexo (opcional) y firma (sujeta a nuestras interacciones comerciales). Además, cuando solicita información relacionada con productos, solicita que nuestro equipo de ventas se ponga en contacto con usted o asiste a eventos, podemos solicitarle identificadores personales como su nombre y datos de contacto.

  • Información laboral o profesional. La información que procesamos sobre usted relacionada con su empleo o profesión, la empresa para la que trabaja y su cargo.

  • Información financiera. La información de pago y facturación que le pedimos que comparta con nosotros o directamente con un proveedor de servicios de pago, como el nombre de facturación y la dirección relacionada, el número de cuenta bancaria o la información de la tarjeta de crédito.

  • Datos comerciales. Los datos comerciales se refieren a su interés en productos, su uso de servicios, plataformas y paneles de control de cuentas, y cualquiera de nuestras páginas web que visite.

  • Información sobre su actividad en Internet. Cuando usted interactúa con nuestros sitios web, correos electrónicos de marketing y servicios, se recopilan datos sobre su dispositivo y navegador, configuración de zona horaria, páginas web visitadas, productos que ve o busca, tiempos de respuesta de las páginas, errores de descarga, duración de las visitas a determinadas páginas, información de interacción de las páginas, dirección de protocolo de Internet (IP) utilizada para conectar su ordenador a Internet, uso de cookies, píxeles o tecnologías similares.

  • Información relacionada con la ubicación. El uso de nuestros servicios y productos implica el procesamiento de información relacionada con la ubicación. El tipo de datos implicados variará en función del servicio que utilice, pero la información relacionada con la ubicación puede incluir su dirección IP o la de su usuario final, la dirección de su empresa y metadatos relacionados con el tráfico del servicio, como la ruta de enrutamiento y los transportistas de terminación.

  • Información sobre la interacción con el servicio de asistencia. Cuando interactúa con nuestro equipo de Atención al Cliente por teléfono, procesamos el número de teléfono que utiliza y le informamos de que la llamada puede ser grabada de acuerdo con la legislación aplicable.

Sólo solicitamos y conservamos datos personales cuando es estrictamente necesario. Los datos que solicitamos serán relevantes para nuestra relación y su finalidad. Por ejemplo, necesitamos una dirección de correo electrónico para poder enviarle mensajes de marketing, pero no necesitamos su sexo ni sus datos de pago.

3.2 Datos personales recogidos de otras fuentes. We collect personal data we obtain from sources other than you (“Third Party Data”). Third Party Data may include, but is not limited to, (a) personal identifiers, and (b) employment or professional information, such as company name, company description and website, company (estimated) revenue and employee range, company industry, employment role and title, seniority, full name, and phone number. The information we collect about you from other sources is business related but even in a business relationship certain information might be considered personal data.



Los Datos de Terceros se recogen de las siguientes fuentes:


  • Terceros proveedores de servicios de información empresarial. We obtain business data such as employment or professional information from third parties. This information includes email addresses, the company an individual works for, job titles, phone numbers, and URLs of LinkedIn profiles. We obtain this information to expand our business through direct marketing, targeted advertising, and event promotion. Third Party Data may be combined with personal data that you provide to us. Information can be used to develop our business by updating, expanding, and analyzing our customer relationship records.

  • Terceros proveedores de redes sociales. Depending on your and/or your End Users' privacy settings, third party social media service providers such as Google, Twitter, and Facebook can provide us with information about you or an End User, as applicable. However, if you or an End User connects to a social media page you may (depending on the platform) be presented with the option to decide whether or not you would like to share that information with us. Third Party Data may be combined with personal data that you provide to us. Information can be used to develop our business by updating, expanding, and analyzing our customer relationship records.

  • Third party services & connectors. Ponemos a su disposición connectors en la Plataforma MessageBird que permitirá que nuestros servicios se utilicen en conexión con servicios de terceros a través de API u otros connectors. Con el único fin de permitir y facilitar el conector, su información puede ser puesta a disposición o compartida por nuestros servicios con el servicio de terceros correspondiente (y viceversa). Los datos personales que podemos recibir del proveedor de servicios externo en su nombre son datos de contacto y datos de actividades y eventos. Los datos de actividades y eventos pueden incluir datos personales en caso de que usted, como cliente, incluya dicha información en el caso de uso que aplica a la utilización de los servicios.

    • Google API & Connectors: When you as a customer are making use of a MessageBird connector service that involves the use and transfer of information received from Google API to any other application, you are required to adhere to Política de datos de usuario de los servicios API de Google, including the Limited Use requirements mentioned therein.

  • Otra persona que trabaje para su empresa. Colegas suyos pueden facilitarnos datos personales suyos como su nombre, cargo, dirección de correo electrónico o número de teléfono.


Si ya no desea que nuestros equipos de ventas y marketing se pongan en contacto con usted, siempre puede darse de baja de una campaña de correo electrónico poniéndose en contacto con su gestor de cuenta o con nuestro equipo de asistencia a través de support[at]messagebird.com.


Salvo las excepciones indicadas en esta declaración de privacidad o en las Condiciones, siempre podrá elegir el tipo y el alcance de los datos personales que comparta con nosotros. Cuando le pidamos que nos facilite datos personales, puede negarse. Sin embargo, muchos de nuestros productos y servicios requieren datos personales, por lo que su decisión de no facilitarlos en determinados casos puede impedirle utilizar un determinado producto, servicio o funcionalidad.

Datos personales del usuario final por servicio

PRODUCTOS Y SERVICIOS

PRODUCTOS Y SERVICIOS

CATEGORÍAS DE DATOS PERSONALES DEL USUARIO FINAL

CATEGORÍAS DE DATOS PERSONALES DEL USUARIO FINAL

SMS

Número de teléfono, datos de tráfico*, datos de localización**, contenido de las comunicaciones

Voz

Número de teléfono, datos de tráfico*, datos relacionados con la ubicación**, grabaciones del contenido de las comunicaciones (opcional)

Servicios de correo electrónico

Datos de identificación y contacto (nombre, dirección de correo electrónico y otros datos demográficos y de segmento facilitados por usted); información informática (direcciones IP, datos de uso, datos de cookies, datos de navegación en línea, datos de localización, datos del navegador); contenido de las comunicaciones.

Números
(Local Numbers, Short Codes, Programmable Numbers API)

None. Please take the additional service into account that is used in combination with the Numbers service, such as Voz or SMS, to get the correct understanding of personal data involved, as applicable to you.

Inbox

Datos del agente de atención al cliente, datos específicos del servicio/canal

Flow Builder

Dirección de correo electrónico, número de teléfono o ID de canal contenidos en las invocaciones de Flow Builder creadas por el cliente, datos específicos del servicio/canal.

Plataforma de captación de vídeos

Información sobre la reunión:

  • Fecha de la reunión

  • Descripción de la reunión

  • Revisión de la reunión (opcional)

  • Conclusión de la reunión (opcional)

  • Grabación de audio y/o vídeo de la reunión (opcional)

Información para huéspedes:

  • Nombre del invitado

  • Correo electrónico para invitados

  • Dirección IP

  • Teléfono de invitados (opcional)

Widget omnicanal

Email address, phone number, channel identification, prefered channel of communication, Dirección IP, traffic data*

Conversación Channels
(WhatsApp for Business, Google Business Messages, Facebook Messenger, Instagram, Line, Twitter, Viber, WeChat)

Número de teléfono o identificación del canal, datos de tráfico*, contenido de la comunicación

Notificaciones Push
(Pusher RTC Channels Service and Pusher Beams Service)

Dirección IP, datos de tráfico*, contenido de las comunicaciones

CDP

Nombre, dirección de correo electrónico, cargo, dirección IP

* Traffic data is data that is processed for the purpose of transmitting communications, such as routing data, and data about the date, time, and duration of the communication. 

** Location related data is data with which the geographical position of the carrier or the communication equipment can be determined on the basis of the supplier used.

Los datos personales sólo se comparten con terceros cuando es necesario o cuando lo exige la ley. Los datos pueden compartirse con autoridades gubernamentales y empresas afiliadas, incluidos proveedores de servicios de comunicaciones y tecnología. Los terceros deben cumplir estrictas prácticas de privacidad y seguridad.

4. Partes con las que compartimos datos personales

Compartimos datos personales con terceros, pero sólo en casos limitados. Independientemente de si desempeñamos el papel de controlador o procesador de datos, cuando compartimos datos personales con terceros siempre nos aseguramos de que los terceros con los que compartimos cualquier dato personal se adhieren a normas de protección de datos y seguridad similares a las descritas en esta declaración de privacidad. Existen cinco categorías de terceros con los que podemos compartir datos personales:


  • (Tele)Proveedores de servicios de comunicaciones;

  • Terceros proveedores de servicios y tecnología;

  • Afiliados de MessageBird; y

  • Autoridades gubernamentales, cuando así lo exija la ley.


4.1 Proveedores de servicios de (tele)comunicación. To provide you with certain products and services, we engage with telecom operators, aggregators, carriers, and other communications service providers for routing and connectivity purposes. In order to make sure the message you sent will reach the intended recipient regardless of their physical location, we use a global network of telecom providers. When it comes to the contents of electronic communications transmitted by communication providers, these operators, aggregators, and service providers are neither data controllers nor data processors because they act as mere conduits for the transmission of communication content. If communications services providers process any personal data for their own purposes (e.g. fraud prevention, billing, filtering, or legally required data retention activities) they act as data controllers.


4.2 Terceros proveedores de servicios y tecnología. We share personal data with third party service providers, like analytics, data science, and fraud prevention service providers, as well as our cloud hosting providers. We never share information with a third party without vetting them in advance and having the required contractual, technical, and organizational safeguards in place. An overview of third party service providers can be found via the section ‘Procesadores autorizados’ of this privacy statement.


No vendemos ninguna información a terceros con fines publicitarios o de marketing. Utilizamos tecnologías de marketing directo como Google Adwords, LinkedIn y Facebook para nuestros propios fines comerciales internos. Para obtener más información sobre cómo gestionar sus preferencias publicitarias, consulte la configuración de gestión de cookies o visite la configuración de publicidad de su navegador web.


4.3 Proveedores de servicios de pago (PSP). When you pay for our products and services, PSPs provide you with two ancillary services in addition to the basic provision of payment services: (a) Saved Payment Methods and (b) Auto Recharge. Stripe, Mollie, and Adyen are the PSPs that collect, process, and store all of your payment requests and do so as data controllers in their own right.


  • La funcionalidad de Métodos de pago guardados permite a los clientes guardar información financiera para un método de pago específico de forma consentida por razones de comodidad. La información necesaria para proporcionar este servicio varía en función del método de pago seleccionado (por ejemplo, tarjeta de crédito, iDeal o Paypal). En el caso de las tarjetas de crédito, deberá facilitar los cuatro últimos dígitos del número de la tarjeta, la fecha de caducidad y el nombre del titular de la tarjeta. En el caso de iDeal, deberá indicar el número IBAN/BIC y el nombre de la cuenta. Para PayPal, la única información necesaria es la dirección de correo electrónico de su cuenta PayPal.

  • La función de Recarga Automática le permite recargar automáticamente el saldo de su cuenta si cae por debajo de un umbral mínimo predeterminado por usted. Puede activar este servicio auxiliar mediante un botón de conmutación, con el que da su consentimiento para que nosotros y nuestros PSP utilicemos su información de pago para recargar automáticamente los créditos de su saldo. Es posible que su banco preferido le solicite una autenticación adicional antes de poder utilizar la función de recarga automática.


For both of these ancillary payment functionalities you can withdraw your consent at any time on the customer finance settings page, here.


4.4 Afiliados de MessageBird. In order to do business with our global offices, we might need to share personal data between all of the companies in the MessageBird group. Both MessageBird B.V. and all of our Affiliates will only ever use the data as described in this privacy statement, the Terms, the DPA, and only to the extent permitted under applicable law.


4.5 Solicitudes gubernamentales de información. We will not share your information with third parties outside of those third parties outlined in this privacy statement or without your permission, except when we’re legally required to do so and in accordance with our Política de divulgación de información. As company policy, we will provide you with a notice in case a governmental authority requests information from us about you or your customers, unless this is explicitly forbidden by law. If authorities do not want us to notify our customers, we require them to explicitly reference the legal grounds that would prevent us from doing so in the disclosure request. We also push back any disclosure request to the extent we have a reasonable legal basis to do so. The Política de divulgación addresses circumstances in which we are legally obligated to respond to official government requests for disclosure of information and requirements we have set for government requests to be processed in accordance with our policy.

En ocasiones, necesitamos transferir datos personales a socios comerciales situados fuera de la Unión Europea. Disponemos de sólidos procedimientos de privacidad que desplegamos según sea necesario para proteger la privacidad de las personas tanto dentro como fuera de la UE.

5. Transferencia internacional de datos personales

Como proveedor global de servicios basados en la nube, el uso de nuestros servicios implica a menudo la transferencia de datos personales a destinatarios y terceros, tanto dentro como fuera del Espacio Económico Europeo ("EEE"). Nos aseguramos de que nuestros socios, independientemente de su ubicación, dispongan de garantías suficientes para procesar y proteger adecuadamente sus datos personales de acuerdo con nuestras propias normas de protección de datos y seguridad de la información.

Uno de los pasos importantes que damos cuando se trata de transferencias internacionales de datos con terceros es la diligencia debida y la investigación de antecedentes. Como parte del proceso de investigación de terceros, nos aseguramos de que los datos personales sólo se transfieran a un tercero situado fuera del EEE que cuente con el mecanismo de transferencia transfronteriza y las garantías necesarias. Esto significa que cuando engage un tercero situado fuera del EEE, acordamos el nivel adecuado de protección de datos, incluidas medidas contractuales, técnicas y organizativas adicionales y la ejecución de una evaluación del impacto de la transferencia cuando sea necesario, para garantizar la protección permanente de los derechos y libertades de todas las personas, dentro y fuera de la UE. Supervisamos constantemente los cambios en los mecanismos de transferencia internacional permitidos por las leyes de privacidad aplicables para garantizar el cumplimiento continuo de las normas internacionales de protección de datos.

Para que la protección de datos sea eficaz es necesario adoptar medidas de seguridad adecuadas. Nuestras medidas se han creado teniendo en cuenta los más altos estándares de confidencialidad. Contamos con varias certificaciones de seguridad de la información, como ISO27001 y SOC II.

Estas son nuestras condiciones. A menos que usted sea, o trabaje en, una empresa que tenga un acuerdo escrito separado con nosotros, estos términos son el contrato vinculante entre usted y nosotros que rige el uso de nuestros Servicios. Los comentarios que figuran al margen sólo pretenden ayudarle a comprender las condiciones y *no* forman parte del contrato.

6. Normas de seguridad y protección de datos que aplicamos

La seguridad de los datos es primordial para MessageBird. Invertimos en tecnología punta y en exhaustivos controles de seguridad de nuestra infraestructura y empleados para minimizar los riesgos de seguridad. Además, en función de la plataforma, los servicios y los productos que utilice, contamos con múltiples normas de seguridad de la información reconocidas a nivel mundial para los sistemas de gestión de la seguridad de la información, como las certificaciones ISO/IEC 27001:2013, SOC 2 Tipo II y NEN7510, por nombrar algunas... Todos nuestros proveedores de alojamiento también cumplen las normas ISO/IEC 27001:2013 y SOC 2 Tipo II.


Dado que todas las cuentas para acceder a los servicios de nuestra plataforma están protegidas por contraseña (con autenticación opcional de dos factores), usted debe ser la única persona con acceso a su cuenta. Usted es responsable de salvaguardar las credenciales de su cuenta. Si le roban sus datos de acceso o los utilizan sin su permiso, es imprescindible que nos lo notifique inmediatamente para que podamos tomar medidas para proteger su cuenta. Puedes notificarnos cualquier uso no autorizado de tu cuenta enviando un correo electrónico a security[at]messagebird.com con el asunto "Urgente: credenciales de la cuenta".


If you want to know more about the measures we take to keep your data secure, please review our Página web de seguridad and Panorama de la seguridad. These documents contain information about the industry standard, administrative, technical, physical, and organizational safeguards designed to prevent unauthorized access and use of your personal data.

La duración de la conservación de los datos personales viene determinada por una combinación de requisitos legales, instrucciones de los clientes y el tiempo necesario para lograr los fines para los que se recopiló la información.

7. Cuánto tiempo conservamos los datos personales

La duración durante la cual estamos autorizados a conservar los datos personales depende de la naturaleza y los fines para los que se procesan los datos personales. Conservamos los datos personales únicamente para cumplir las obligaciones contractuales o legales aplicables a nosotros o al Afiliado específico con el que usted contrate (tal y como se indica en las Condiciones). Los requisitos legales aplicables en materia de conservación de datos personales pueden variar en función de la ubicación geográfica de nosotros o del Afiliado con el que usted contrate, o del lugar en el que finalicen los servicios de comunicaciones.


7.1 SMS y voz. Personal data related to the use of SMS and Voice, services have a default retention period of six (6) months. The retention of personal data related to those services are necessary (a) to fulfill our legal obligations to ensure the integrity and security of our services, and actively prevent misuse of telecommunications services, (b) for the transmission of information over the services, and (c) to ensure we are able to fulfill our legal obligations to assist formal governmental authorities. For more information on disclosure requests please review our Política de divulgación. In other jurisdictions, retention obligations for telecommunication service providers can be for an extended period of time and may be up to two years.


7.2 Servicios de comunicación omnicanal. For all other communications services, features, and products we retain personal data for the duration of our contract with you or our provision of the services to you, or where possible for a different period as agreed upon with you as the customer. In addition, we provide certain ancillary services which include, but are not limited to, the ability to maintain an online address book ‘Contacts’ for your convenience, and insights into account specific communication usage and transmission history for the duration of our contract with you or our provision of the services to you. You acknowledge and agree that any end-user/communication recipient personal data, such as phone numbers, email addresses, etc, are controlled by you and any data protection rights exercised by your End Users must be actioned by you. It is your responsibility as a data controller or acting on behalf of a data controller to ensure compliance with your obligations towards End Users whose personal data you control.


7.3 Marketing y ventas. We keep personal data for marketing and sales purposes up to twelve (12) months, or, if you are an existing customer, for the duration of the services, unless you have withdrawn your consent or unsubscribed from receiving marketing information.


7.4 Cumplimiento de las obligaciones legales corporativas y financieras. We are under an obligation to demonstrate compliance with applicable national and EU financial and tax laws and regulations. To do so, we retain Customer Account Data such as name, email address, (company) address, (company) bank details, invoices, and position within the company for a period up to ten (10) years.

La prueba de que se ha dado o se ha retirado el consentimiento para el tratamiento de datos personales, en su caso, se conservará durante cinco (5) años.


Tenga en cuenta que no siempre estamos en condiciones de atender una solicitud de supresión de datos personales si la solicitud entra en conflicto con una de nuestras obligaciones legales de conservación. Dado que estamos obligados a demostrar que se han atendido las solicitudes de ejercicio legítimo de derechos, conservamos los correos electrónicos de confirmación relativos a estas solicitudes durante cinco (5) años.


Una vez expirado el periodo de conservación, podemos conservar los datos personales de forma no identificable para fines de archivo, estadísticos y/u otros fines empresariales legítimos. Ninguno de los datos podrá identificar a un individuo directa o indirectamente.

Disponemos de medidas que le permiten ejercer sus derechos de protección de datos, incluida la supresión de sus datos. En algunas situaciones, nuestras obligaciones legales pueden impedirnos atender las solicitudes de protección de datos.

8. Cómo controlar sus derechos y opciones en materia de protección de datos

Aunque recabemos sus datos personales para los distintos fines descritos en esta declaración de privacidad, sus datos personales seguirán siendo suyos. Usted controla sus datos personales, así como los datos personales de los usuarios finales (si procede). Salvo obligación legal, usted controla sus derechos y libertades en materia de protección de datos. Puede cambiar la configuración de la gestión de cookies como visitante del sitio web, retirar el consentimiento para que procesemos sus datos si procede, controlar y revisar sus datos personales, oponerse al procesamiento de datos personales cuando se haga sobre la base legal del interés legítimo, u obtener la restricción del procesamiento de datos si es necesario de acuerdo con las leyes de protección de datos aplicables.


8.1 Ejercicio de sus derechos de protección de datos: controle sus datos personales.


Cliente de MessageBird o SparkPost. If you have an account for any of our products or services at Messagebird.com or Sparkpost.com you can view, amend, delete, and transfer the personal data you control (including the personal data of your End Users). If you want to exercise control over your or your End Users’ personal data, you can do so via the privacy dashboard on your online account. We provide all of our customers with reasonable assistance to fulfill their obligations as a data controller towards the recipients of the communications you have sent over our platform. In order to verify your identity, or the validity of a request you make on behalf of the end-user whose data you control, we have made technical and organizational measures available that allow you to fulfill these obligations via your online account. For the avoidance of doubt, you as a customer acting as a data controller are responsible for processing any requests or complaints on behalf of your End Users whose personal data you control.


Clientes de 24sessions, Pusher o Telvox, y todos los demás particulares. If you do not have an account for any of our products or services, and therefore do not have access to the privacy dashboard you can exercise your personal data rights by sending a request to privacy[at]messagebird.com or via written request addressed to our headquarters in Amsterdam.


8.2 Retirar su consentimiento para que procesemos sus datos personales. If you have provided us with your personal data on a consent basis and you no longer want us to use that personal data for any reason then you are always free to change your mind and revoke consent. If you make a legitimate withdrawal of consent request to us, we will always comply with your request, unless we're legally required to keep your personal data (such as to demonstrate that we have acted upon a withdrawal of consent request).


8.3 Oponerse al tratamiento de los datos y limitarlo. If we are processing your personal data using a legitimate interest basis, you have the ability to object to this processing and can exercise your right to restrict this processing. If you exercise your right to restrict personal data we process on a legitimate interest basis, we will assess each request on a case-by-case basis according to the rules set out by applicable data protection laws. If we reject your request we will demonstrate that we have compelling grounds to do so or that there’s a legal claim which allows us to retain personal data. If you do not agree with how we’ve handled your request, you can file a complaint with the Data Protection Supervisory Authority of The Netherlands, the authority related to the European member state you live or work in, or the country in which the suspected infringement of your right to restrict personal data has taken place.


8.4 Plazo de tramitación de las solicitudes de los interesados. Under normal circumstances, we will process your request as soon as possible but no later than within one (1) month of receiving the request. If a request is complicated or we receive too many requests during a given time period, our response time may be extended up to two (2) months from the date the request was received. We will inform you if you should expect a two (2) month response time. When you choose to delete your personal data, we may hold onto fully anonymised and aggregated data. If we do so, this anonymised and aggregated data will not be able to identify you as a person in any way. If we’re required to retain your information for legal reasons, we will let you know when we respond to your request.

Específicamente para las personas residentes en California, los consumidores no serán discriminados por el ejercicio de sus derechos en virtud de la CCPA.

Las cookies se dividen en tres categorías: cookies obligatorias que no implican datos personales y son estrictamente necesarias para el funcionamiento de nuestras páginas web, cookies opt-out que no implican datos personales y son útiles para nuestros análisis, y cookies opt-in que sí implican el tratamiento de datos personales y utilizamos con fines de marketing y publicidad.

9. Aviso sobre cookies

9.1 Tipos de categorías de cookies. Our websites primarily use four types of cookies; estrictamente necesario, rendimiento, funcional, and marketing cookies. These include first and third party cookies: first party cookies are set and controlled by us, while third party cookies are set and controlled by a third party tool or service provider. The duration for which a cookie is set varies. Session cookies disappear from your computer or browser when you logout of your account or close your browser, while persistent cookies are stored even after you have closed the page. The retention periods for cookies are specified below. With the exception of strictly necessary cookies, cookies will only be placed on your device and/or browser after you confirm or update your preferences through the cookie management settings.


Si decide no permitir el uso de cookies de rendimiento y funcionales en un sitio web, es posible que el sitio no funcione completamente como está diseñado. Por ejemplo, puede tener problemas para iniciar sesión o para conservar las preferencias establecidas, como el idioma preferido que muestra el sitio web.


  • Estrictamente necesario. These cookies are necessary for the website to function and cannot be switched off in our systems. They are set in response to actions made by you which amount to a request for services, such as setting your privacy preferences, logging in, or filling in forms.

  • Funcional. These cookies enable the website to provide enhanced functionality and personalisation such as the website content being provided in the preferred language for your location. They may be set by us or by third party providers whose services we have added to our pages.

  • Rendimiento. These cookies allow us to measure visits, traffic sources, and engagement so we can improve the performance of our site. They help us learn which pages are the most and least popular and see how visitors move around the site. All information these cookies collect is aggregated and therefore anonymous.

  • Marketing. These cookies allow advertising parties to uniquely identify your browser and internet device. These cookies have the capability to either alone or in conjunction with others uniquely identify a person directly or indirectly. They may be regarded as personal data under the relevant Data Protection Legislation.


Las cookies no clasificadas son cookies que estamos en proceso de clasificar, junto con los proveedores de cookies individuales.

Direcciones IP: cuando visita nuestro sitio web o portal de cuentas o utiliza nuestros productos y servicios, procesamos su dirección IP. Utilizamos las direcciones IP para rastrear y analizar información sobre los dispositivos que interactúan con nuestros sistemas y para saber dónde se encuentran dichos dispositivos. Por ejemplo, con el fin de detectar la ubicación de los inicios de sesión en las cuentas de los clientes para ayudarnos a combatir posibles fraudes o actividades maliciosas.


Balizas web: una baliza web es un objeto colocado en una página web o correo electrónico que utilizamos para comprobar si un usuario ha accedido a su contenido. Utilizamos balizas web junto con cookies para recopilar datos sobre su uso de nuestro sitio y portal de cuentas. Por ejemplo, podemos utilizar balizas web en correos electrónicos de marketing que nos avisan cuando usted abre un correo electrónico o hace clic en un enlace.


9.2 Cambiar la configuración de las cookies. When you visit one of our websites for the first time, you can either allow us to place all the cookies we use on your browser, decide to accept specific cookies, or deny all cookies that are not strictly necessary. You can always change your preferences either in your browser settings or in the cookie settings on our website. Within our cookie management settings, we outline each cookie type in use on our site and provide an explanation of the implications of accepting each cookie type.


9.3 Gestionar las cookies desde su navegador. Find out more on how to update, activate, deactivate, or remove cookies using your browser by visiting the links below:
Google Chrome
Internet Explorer
Firefox
Safari

10. Niños

Nuestros servicios y productos no están dirigidos ni pensados para menores de 18 años. Nunca recopilamos ni procesamos a sabiendas datos personales de menores de 18 años. Si descubrimos que hemos recibido datos personales de un niño sin el consentimiento paterno o legal, tomaremos las medidas razonables para eliminar esa información lo antes posible. Si cree que tenemos información de o sobre un menor, póngase en contacto con nosotros en privacy[at]messagebird.com con el asunto: "Menores".

12. Cambios en nuestra declaración de privacidad

Esta declaración de privacidad está sujeta a cambios. Nos reservamos el derecho a cambiar, actualizar, modificar o eliminar cualquier parte de esta declaración de privacidad en cualquier momento. Si alguna modificación afecta sustancialmente a sus derechos en virtud de esta declaración de privacidad, se lo notificaremos siempre que sea posible. Siempre puede decidir dejar de utilizar nuestros servicios si no está de acuerdo con cualquier actualización que hagamos de esta declaración de privacidad.

13. Disputas

Si tiene alguna disputa con nosotros en relación con nuestras prácticas de privacidad, póngase en contacto con nuestro equipo jurídico en privacy[at]messagebird.com con el asunto: "Disputa". Si no podemos llegar a un acuerdo por correo electrónico, consulte las Condiciones, que describen cómo se resolverán las disputas entre nosotros. Asegúrate de revisar las Condiciones antes de utilizar cualquiera de nuestros productos y servicios.

14. Subprocesadores autorizados

An overview of the third-parties used for the processing of personal data can be found here. In addition, the Help Center page contains a ‘subscribe’ button that allows you to subscribe to notifications of changes to our use of third-party (sub)processors.

15. Cómo ponerse en contacto con nosotros

Si después de leer esta declaración de privacidad le queda alguna duda sobre el tratamiento de sus datos personales, o si tiene alguna sugerencia para mejorarla, no dude en ponerse en contacto con nosotros.

Si no está satisfecho con nuestra respuesta, puede remitir su queja a la autoridad reguladora competente de su jurisdicción.

If you’re not satisfied with our reply, you may refer your complaint to the relevant regulatorYou can reach our Data Protection Officer at privacy[at]messagebird.com or at our HQ address:

MessageBird B.V.
attn. Legal Department (Data Protection)
Trompenburgstraat 2C1079 TX Amsterdam
The Netherlands


Do you live in the USA, Singapore, Germany, China, Colombia, Australia or in the UK? Check out our direcciones locales if you prefer old-fashioned mail.

Your new standard in Marketing, Pay & Sales. It's Bird

The right message -> to the right person -> en el right time.

By clicking "See Bird" you agree to Bird's Confidencialidad.

Your new standard in Marketing, Pay & Sales. It's Bird

The right message -> to the right person -> en el right time.

By clicking "See Bird" you agree to Bird's Confidencialidad.