En KRATA SA, nos preocupamos por proteger su privacidad y garantizar la seguridad de sus datos personales. En esta política de privacidad integral, explicamos cómo recopilamos, utilizamos, almacenamos y protegemos sus datos personales cuando utiliza nuestros servicios financieros, visita nuestro sitio web o interactúa con nosotros de cualquier manera.
Esta política cubre todos los aspectos de nuestras prácticas de procesamiento de datos, incluyendo la protección de datos financieros, el cumplimiento de las leyes alemanas y europeas de protección de datos (RGPD) y el cumplimiento de los estándares financieros internacionales. Al utilizar nuestros servicios o proporcionarnos sus datos personales, acepta los términos establecidos en esta política de privacidad.
Nota importante: Nunca vendemos sus datos personales a terceros. Su privacidad financiera es de suma importancia para nuestra relación comercial.
2. Información que recopilamos
2.1 Información proporcionada por usted
Información de identificación personal: Nombre completo, fecha de nacimiento, números de identificación, nacionalidad
Información de contacto: Dirección de correo electrónico, números de teléfono, direcciones residenciales y comerciales
Información financiera: Datos de cuentas bancarias, comprobantes de ingresos, información fiscal, datos laborales
Información de inicio de sesión de la cuenta: Nombres de usuario, contraseñas cifradas, configuraciones de seguridad
Historial de transacciones: Solicitudes de servicio, registros de pagos, acuerdos, portafolios
Registros de comunicación: Interacciones con el servicio al cliente, comentarios, respuestas a encuestas
Preferencias de marketing: Preferencias de comunicación, suscripciones a boletines
2.2 Información recopilada automáticamente
Información del dispositivo: Dirección IP, tipo de navegador, sistema operativo, identificadores del dispositivo
Datos de uso: Páginas visitadas, tiempo de permanencia, patrones de clics, consultas de búsqueda
Datos de ubicación: Ubicación geográfica aproximada basada en la dirección IP
Datos de cookies: Identificadores de sesión, configuraciones del usuario, datos analíticos
Metadatos de transacciones: Marcas de tiempo, montos de transacciones, métodos de pago
2.3 Información de terceros
Agencias de crédito: Solvencia crediticia, informes de crédito, historial de pagos
Instituciones financieras: Extractos de cuenta, confirmación de cuentas
Procesadores de pagos: Confirmación de pagos, alertas de fraude
Autoridades gubernamentales: Información fiscal, obligaciones de informe
Socios comerciales: Información de referidos, detalles de cuentas conjuntas
3. Cómo utilizamos sus datos
3.1 Servicios financieros
Gestión de cuentas: Apertura, mantenimiento y cierre de cuentas de clientes
Procesamiento de servicios: Revisión de solicitudes, determinación de elegibilidad
Evaluación de riesgos: Análisis de estabilidad financiera, prevención de fraudes
Procesamiento de pagos: Ejecución de transacciones, mantenimiento de registros
Servicio al cliente: Brindar soporte, resolver disputas
3.2 Cumplimiento de requisitos legales y regulatorios
Cumplimiento de KYC: Verificación de la identidad del cliente según las regulaciones legales
Monitoreo de AML: Detección de actividades sospechosas
Reportes fiscales: Cumplimiento de obligaciones fiscales
Obligaciones de informe a autoridades reguladoras: Presentación de informes requeridos a las autoridades
Solicitudes legales: Respuesta a órdenes judiciales y solicitudes gubernamentales legítimas
3.3 Comunicación y servicio al cliente
Notificaciones de transacciones: Envío de notificaciones de cuenta y confirmaciones de pago
Actualizaciones de políticas: Información sobre cambios en términos y políticas
Alertas de seguridad: Notificación sobre actividades sospechosas
Encuestas a clientes: Obtención de comentarios para mejorar la calidad del servicio
3.4 Marketing y desarrollo comercial (con consentimiento)
Recomendaciones de productos: Sugerencias de productos financieros relevantes
Comunicación publicitaria: Envío de boletines, análisis de mercado
Investigación de mercado: Análisis de tendencias para desarrollar nuevos servicios
Análisis de rendimiento: Medición de la efectividad de las campañas
4. Compartir información y divulgación
4.1 Proveedores de servicios financieros
Socios bancarios: Transmisión segura de datos de cuentas y transacciones
Agencias de crédito: Intercambio de información relacionada con el crédito
Procesadores de pagos: Información de pagos cifrada
Proveedores de seguros: Datos relevantes para productos de seguros
Gestores de patrimonio: Datos de portafolio para servicios de asesoría
4.2 Requisitos legales y regulatorios
Órdenes judiciales: Cumplimiento de instrucciones judiciales
Autoridades reguladoras: Obligaciones de informe ante BaFin, BCE y otras autoridades reguladoras
Autoridades fiscales: Provisión de información necesaria para el cumplimiento fiscal
Autoridades de aplicación de la ley: Cooperación con investigaciones legítimas
Lucha contra el lavado de dinero: Reporte de transacciones sospechosas
4.3 Transferencias y fusiones corporativas
En caso de una fusión, adquisición o venta de activos, sus datos personales pueden ser transferidos a la nueva empresa. Le notificaremos antes de que sus datos personales estén sujetos a una política de privacidad diferente, y tendrá la opción de oponerse a la transferencia o solicitar la eliminación de sus datos, siempre que sea legalmente posible.
4.4 Con su consentimiento explícito
Compartiremos sus datos con terceros cuando nos haya dado su consentimiento explícito, por ejemplo, si solicita ciertos servicios que requieren compartir datos con nuestros socios.
5. Medidas de seguridad y protección de datos
5.1 Medidas de seguridad técnicas
Cifrado avanzado: Cifrado AES-256 para datos en reposo, TLS 1.3 para datos en tránsito
Autenticación multifactor: Requerida para acceso administrativo y cuentas de clientes
Seguridad de red: Cortafuegos de nivel empresarial, sistemas de detección de intrusos
Controles de acceso: Permisos basados en roles, revisiones periódicas de acceso
Copia de seguridad de datos: Copias de seguridad cifradas y distribuidas geográficamente
Monitoreo de seguridad: Monitoreo las 24 horas, detección automatizada de amenazas
5.2 Medidas de seguridad organizativas
Capacitación de empleados: Capacitación obligatoria en conciencia de seguridad
Verificaciones de antecedentes: Verificación exhaustiva de los empleados
Acuerdos de confidencialidad: Obligaciones legales para todos los empleados
Políticas de seguridad: Sistema integral de gestión de seguridad de la información
Auditorías regulares: Evaluaciones internas y externas de seguridad
Respuesta a incidentes: Procedimientos detallados para responder a violaciones de seguridad
5.3 Su responsabilidad de seguridad
Contraseñas seguras: Utilice contraseñas únicas y complejas.
Seguridad del dispositivo: Mantenga sus dispositivos actualizados y utilice software de seguridad.
Conexiones seguras: Acceda a su cuenta solo desde redes confiables.
Prácticas de cierre de sesión: Cierre sesión completamente en dispositivos compartidos.
Advertencia sobre phishing: Tenga cuidado con los mensajes sospechosos.
Notificación inmediata: Contáctenos si sospecha de acceso no autorizado.
5.4 Notificación en caso de violación de datos
En el improbable caso de una violación de datos que pueda afectar sus datos personales, le notificaremos a usted y a las autoridades reguladoras correspondientes de acuerdo con el RGPD dentro de las 72 horas posteriores a la detección de la violación. Le informaremos de manera exhaustiva sobre lo ocurrido y las medidas que estamos tomando.
6. Cookies y tecnologías de seguimiento
Tipo de Cookie
Propósito
Duración
Cookies esenciales
Funcionalidad básica del sitio web, seguridad, autenticación de inicio de sesión
Sesión
Cookies funcionales
Configuraciones del usuario, preferencias de idioma, personalización
Hasta 1 año
Cookies de análisis
Análisis del uso del sitio web, monitoreo del rendimiento
Hasta 2 años
Cookies de marketing
Publicidad personalizada, medición de campañas
Hasta 1 año
Tecnologías adicionales de localización:
Google Analytics: Análisis de tráfico, información sobre el comportamiento del usuario
Web Beacons: Medición de la interacción con correos electrónicos
Almacenamiento local: Almacenamiento de datos basado en el navegador
Herramientas de reproducción de sesiones: Comprensión de las interacciones del usuario
Gestión de cookies:
Puede gestionar las cookies a través de la configuración de su navegador. La mayoría de los navegadores le permiten rechazar cookies, eliminar cookies existentes o establecer preferencias para sitios web específicos. Tenga en cuenta que desactivar ciertas cookies puede afectar la funcionalidad de los sitios web.
7. Sus derechos (conformidad con RGPD/CCPA)
7.1 Derecho de acceso
Tiene derecho a solicitar una copia de todos los datos personales que almacenamos sobre usted.
7.2 Derecho a la rectificación
Si considera que sus datos personales son incorrectos o incompletos, tiene derecho a solicitar su rectificación.
7.3 Derecho a la supresión (derecho al olvido)
Puede solicitar la supresión de sus datos personales, sujeto a restricciones legales y regulatorias.
7.4 Derecho a la limitación del tratamiento
Puede solicitar que limitemos el uso de sus datos personales mientras se investiga una queja.
7.5 Derecho a la portabilidad de datos
Tiene derecho a recibir sus datos personales en un formato estructurado y legible por máquina.
7.6 Derecho a oponerse
Puede oponerse en cualquier momento al tratamiento de sus datos personales con fines de marketing.
7.7 Derecho a no ser objeto de decisiones automatizadas
Tiene derecho a no estar sujeto a decisiones basadas únicamente en el tratamiento automatizado.
Cómo ejercer sus derechos:
Para ejercer alguno de estos derechos, contáctenos a través de la información proporcionada en la sección "Contacto". Le responderemos en un plazo de 30 días y, si es necesario, le solicitaremos una prueba de identidad.
8. Privacidad de los niños
Nuestros servicios financieros no están destinados a personas menores de 18 años. No recopilamos intencionalmente datos personales de niños menores de 18 años. Si, como padre o tutor, cree que su hijo nos ha proporcionado datos personales, contáctenos de inmediato.
Si descubrimos que hemos recopilado datos personales de un niño menor de 18 años sin el consentimiento de los padres, eliminaremos esos datos lo antes posible.
9. Transferencia internacional de datos
9.1 Medidas de protección
Decisiones de adecuación: Transferencia a países con un nivel de protección adecuado
Cláusulas contractuales estándar (SCC): Acuerdos vinculantes para garantizar estándares de protección
Acuerdos de procesamiento de datos: Obligaciones contractuales para procesadores de datos de terceros
Auditorías de cumplimiento regulares: Monitoreo de socios internacionales
9.2 Destinos de transferencia
Unión Europea: Almacenamiento y procesamiento primario de datos dentro de la UE/EEE
Estados Unidos: Servicios de almacenamiento en la nube con medidas de seguridad adecuadas
Otras jurisdicciones: Solo si es necesario y se implementan medidas de protección adecuadas
10. Plazos de conservación de datos
Tipo de información
Plazo de conservación
Motivo
Información de la cuenta
10 años después del cierre de la cuenta
Requisitos legales, fines de auditoría
Registros de transacciones
10 años desde la fecha de la transacción
Informes financieros, cumplimiento fiscal
Informes de crédito
7 años desde la fecha de evaluación
Gestión de riesgos, cumplimiento legal
Consentimiento de marketing
3 años después de la retirada
Conservación de registros de consentimiento
Registros del sitio web
Hasta 2 años
Monitoreo de seguridad, detección de fraudes
Registros de soporte al cliente
5 años desde el último contacto
Calidad del servicio, resolución de disputas
Eliminación segura de datos:
Eliminación electrónica: Sobrescritura segura, lo que hace que los datos se pierdan de forma irreversible.
Destrucción física: Destrucción industrial de documentos
Limpieza de copias de seguridad: Eliminación sistemática de los sistemas de copia de seguridad
Documentación de eliminación: Registros de la destrucción de datos
11. Enlaces y servicios de terceros
Nuestro sitio web y servicios pueden contener enlaces a sitios web externos o servicios operados por terceros. No somos responsables de las prácticas de privacidad o el contenido de estos sitios web externos. Le recomendamos leer las políticas de privacidad de los sitios web de terceros antes de proporcionarles sus datos personales.
Si hace clic en enlaces de terceros o utiliza servicios integrados, abandonará nuestra plataforma y estará sujeto a los términos y condiciones y políticas de privacidad de esos terceros.
12. Cambios y actualizaciones de la política
12.1 Proceso de notificación de cambios
Nota en el sitio web: Aviso claro en nuestra página de inicio
Notificación por correo electrónico: Comunicación directa con usuarios registrados
Notificación en el panel de la cuenta: Notificación en la aplicación al iniciar sesión
Consentimiento explícito: Requerido para cambios significativos que afecten el procesamiento de datos
12.2 Manténgase informado
La versión más reciente de esta política de privacidad siempre está disponible en nuestro sitio web. Le recomendamos verificar regularmente la fecha de la última actualización. Su uso continuo de nuestros servicios después de la entrada en vigor de los cambios se considerará como su consentimiento a la política actualizada.
13. Información de contacto
Contáctenos
Si tiene preguntas, inquietudes o solicitudes relacionadas con la privacidad, no dude en ponerse en contacto con nosotros. Atenderemos sus inquietudes de manera oportuna y transparente.
KRATA SA
PS DE LAS DELICIAS, 5, PL. 2 IZDA., 41013, SEVILLA
Teléfono: +34 677 165 101
Correo electrónico: info@krata-sa.it.com
Horario de atención:
Lunes – Viernes: 9:00 – 18:00 horas
Sábado – Domingo: Cerrado
Compromiso de respuesta: Responderemos a todas las consultas sobre privacidad dentro de 3 días laborables.
13.1 Presentación de quejas
Si no está satisfecho con la forma en que hemos manejado sus inquietudes sobre privacidad, tiene derecho a presentar una queja ante la autoridad supervisora correspondiente:
Alemania: Comisionado Federal para la Protección de Datos y la Libertad de Información (BfDI)
Dirección: Graurheindorfer Str. 153, 53117 Bonn
Teléfono: +49 (0)228 997799-0
Correo electrónico: poststelle@bfdi.bund.de
14. Revocación del consentimiento
14.1 Revocación del consentimiento para fines de marketing
Enlace de cancelación de suscripción: Haga clic en el enlace de cancelación de suscripción en cualquier correo electrónico de marketing.
Configuración de la cuenta: Administre sus preferencias a través de su cuenta en línea.
Servicio al cliente: Contáctenos para cancelar la suscripción a comunicaciones de marketing.
Solicitud por escrito: Envíe una carta firmada a nuestra dirección comercial.
14.2 Proceso de eliminación de la cuenta
Presente la solicitud de eliminación a través del servicio al cliente.
Verificación de identidad para garantizar la seguridad de la cuenta
Liquidación de obligaciones pendientes
Notificación sobre la retención de datos por razones legales
Confirmación del cierre de la cuenta y cese del procesamiento de datos
15. Conclusión
En KRATA SA, la protección de sus datos no es solo una obligación legal, sino una parte central de nuestro compromiso de ofrecer servicios financieros confiables. Sabemos que sus datos financieros son una de sus informaciones personales más sensibles y los tratamos con el mayor cuidado y seguridad.
Esta política de privacidad refleja nuestro compromiso con la transparencia, el cumplimiento de las leyes alemanas y europeas de protección de datos y el respeto a sus derechos como cliente valorado. Revisamos y actualizamos continuamente nuestras prácticas de privacidad para garantizar que cumplan con los requisitos regulatorios cambiantes y las mejores prácticas de la industria.
Si tiene preguntas sobre esta política de privacidad o nuestras prácticas de procesamiento de datos, no dude en contactarnos. Construir y mantener su confianza a través del manejo responsable de sus datos es nuestra máxima prioridad.
Gracias por elegir a KRATA SA como su socio financiero. La protección de sus datos es importante para nosotros.