Política de protección de datos de clientes (empresas y usuarios finales)
Responsable del tratamiento
El responsable de tratamiento de sus datos personales es MONEI DIGITAL PAYMENTS S.L. (en adelante, "MONEI"), con domicilio social en Calle Palestina, 1, Entreplanta, 29007, Málaga.
Delegado de Protección de Datos
MONEI tiene designado un Delegado de Protección de Datos encargado de supervisar el cumplimiento en materia de protección de datos, cuyos datos de contacto son: support@monei.com y con quien puede contactar si tiene cualquier duda o reclamación en la materia.
Tratamiento de datos personales
Datos personales derivados del comercio en el marco de la prestación de servicios de adquirencia para el comercio y de prestación de los servicios de plataforma tecnológica:
Tipología de los datos
- En caso de una empresa (Comercio): País, Forma jurídica, Número de identificación fiscal (NIF) (hay integración directa al registro mercantil, que lo comprueba automáticamente), Nombre comercial, Categoría empresarial, Descripción del negocio, Página web, Dirección de la empresa, Correo electrónico empresarial, Número de teléfono de la empresa, Información de cuenta bancaria corporativa (el cliente puede conectar su cuenta bancaria corporativa mediante Open Banking o adjuntar el certificado de titularidad bancaria para un IBAN corporativo).
- Datos del representante legal (o apoderado): Nombre y apellidos, documento de identificación (DNI, NIE, Pasaporte) y video selfi, incluidos datos biométricos, País de residencia fiscal, Dirección personal, Correo electrónico y número de teléfono, firma digital.
- En caso de trabajadores autónomos: País, Número de identificación fiscal (NIF), Datos del certificado de situación censal (hay integración directa), Nombre comercial legal, Categoría empresarial, Descripción del negocio, Página web, Dirección de la empresa, Correo electrónico empresarial, Número de teléfono de la empresa, Información de cuenta bancaria corporativa (el cliente puede conectar su cuenta bancaria corporativa mediante Open Banking o adjuntar el certificado de titularidad bancaria para un IBAN corporativo), firma digital.
Origen de los datos
MONEI podrá obtener dichos datos: (i) directamente facilitados por el cliente cuando se pone en contacto con MONEI, a través de su perfil en MONEI o bien recopilados durante la propia relación contractual, (ii) a través de registros públicos (Registro Mercantil, Agencia Tributaria) u otros medios de información como puede ser medios de comunicación social o internet, (iii) de bases de datos de terceros con fines de prevención de blanqueo de capitales y financiación de terrorismo y prevención de fraude, y (iv) datos obtenidos de la navegación.
Los datos identificativos, los referentes a su actividad profesional, así como todos los datos de contacto cuyo carácter obligatorio se establezca expresamente y cualesquiera otros que puedan ser exigidos por la normativa aplicable son obligatorios y la negativa a suministrarlos supondrá la imposibilidad de celebrar el contrato.
Finalidades del tratamiento
Los datos obtenidos se utilizarán y serán tratados para:
En base a la ejecución de la relación contractual (art.6.1.b) del RGPD:
- Darle de alta como cliente de MONEI así como para el mantenimiento, desarrollo y control de la relación contractual con el Comercio.
- La gestión de la facturación, abono de pagos y cargo de adeudos.
En base al cumplimiento de las obligaciones legales (art.6.1.c) del RGPD:
Dar cumplimiento a obligaciones legales derivadas de la normativa de servicios de pago y las normas de prevención de blanqueo de capitales y financiación de terrorismo y cualquier otra que le resulte de aplicación.
A estos efectos y acorde a las regulaciones y requisitos de identificación de clientes impuestos por los Sistemas de Tarjetas, MONEI estará obligada a realizar labores de identificación formal y real, profesional o empresarial de los clientes. En este sentido se realiza la verificación biométrica de la identidad de personas físicas (representante del Comercio o trabajador autónomo) a través del video-selfi o bien a través de firma electrónica cualificada.
En base al interés legítimo de MONEI (art.6.1.f) del RGPD:
- Actividades de prevención de fraude incluida la comunicación de los datos personales a sistemas de información centralizados. Este tratamiento se realiza en base al interés legítimo de MONEI de evitar las actividades fraudulentas.
- Envío de comunicaciones comerciales vía correo electrónico. El cliente puede oponerse a dicho tratamiento en el momento de la recogida de sus datos marcando la casilla correspondiente, así como dirigiendo la comunicación a support@monei.com en cualquier momento. Este tratamiento se basa en el interés legítimo de MONEI de remitirle información sobre actividad de MONEI que pueda ser de su interés.
- Análisis de riesgo. Se evaluará la categoría del comerciante, mediante la utilización de modelos valorativos de puntuación “scoring”, incluso por tratamientos automatizados teniendo en cuenta, entre otros aspectos, la descripción del negocio y la dirección legal. Este tratamiento se realiza en base al interés legítimo de MONEI de evitar incumplimientos así como daños económicos y reputacionales. Puede encontrar más detalle sobre la lógica aplicada en el Anexo I.
Si desea obtener más información sobre las pruebas de ponderación de intereses legítimos realizadas por MONEI, póngase en contacto con nosotros a través de support@monei.com.
Conservación de los datos
Los datos personales a los que se tenga acceso se tratarán mientras se mantenga la relación contractual y, posteriormente se conservarán, debidamente bloqueados, durante el plazo de prescripción de las acciones que pudieran derivarse de dicha relación contractual. En todo caso, MONEI conservará aquella información a que le obliga la normativa de Prevención de Blanqueo de Capitales y Financiación del Terrorismo a obtener durante un plazo de 10 años desde la terminación de la relación de negocios o la ejecución de la operación.
Comunicación de datos
MONEI puede comunicar datos personales a:
- Autoridades reguladoras y administrativas competentes (incluido el SEPBLAC, la Agencia Tributaria, las Fuerzas y Cuerpos de Seguridad del Estado).
- Para evitar conductas fraudulentas, los datos personales pueden enviarse a sistemas de información centralizados.
- Asimismo, MONEI cuenta con terceros proveedores de servicios que pueden acceder a datos personales con motivo de la prestación de sus servicios, tales como auditores, servicios de consultoría, asesores, mantenimiento informático, plataformas tecnológicas, potenciales compradores o inversores, servicios administrativos y destrucción de documentación, entre otros. MONEI preselecciona dichos proveedores en base a criterios de cumplimiento en materia de protección de datos, tiene suscrito con todos ellos contratos en la materia y controla que éstos cumplan con sus obligaciones en la materia.
Transferencias internacionales de datos
No se realizan transferencias internacionales de datos personales.
Datos personales del usuario de las tarjetas derivados de los Servicios
Tipología de los datos
Datos de transacciones y clientes finales: correo electrónico, nombre, razón social, NIF, datos de navegación (dirección IP, tipo de dispositivo, código de país, idioma).
Asimismo, solo en el caso de que contacte con el servicio de soporte de MONEI, se solicitarán los datos de dirección de correo electrónico, y se tratará toda la información que nos facilite en su solicitud y las comprobaciones que realicemos para atenderla.
Origen de los datos
Los datos proceden de: (i) la lectura automática de la tarjeta que sirve de instrumento de pago y de los datos introducidos por el comercio en el sistema de pago, y (ii) del mensaje de solicitud de soporte.
Los datos requeridos son obligatorios y la negativa a suministrarlos supondrá la imposibilidad de prestar el servicio de pago.
Finalidades del tratamiento
En base a la ejecución de la relación contractual (art.6.1.b) del RGPD:
Los datos objeto del tratamiento se aplicarán para atender el servicio de pago iniciado por el comercio/usuario mediante su tarjeta, para atender las dudas y reclamaciones del usuario relacionadas con el pago.
En base al cumplimiento de las obligaciones legales (art.6.1.c) del RGPD:
Los datos se aplicarán para atender las responsabilidades legales.
Conservación de los datos
Transcurrido 18 meses desde cada operación de pago, los datos personales se conservarán debidamente bloqueados, a disposición de las autoridades, durante un periodo de diez años, desde la terminación de la relación de negocios o la ejecución de la operación, según establece la normativa de Prevención de Blanqueo de Capitales y Financiación del Terrorismo.
Comunicación de datos
Comunicación de datos personales: MONEI puede comunicar datos personales a:
- Comercios en el marco de la prestación de servicios de adquirencia.
- Las autoridades regulatorias y administrativas competentes (entre otras, Banco de España, SEPBLAC, Agencia Tributaria, Fuerzas y Cuerpos de Seguridad del Estado).
- Asimismo, MONEI cuenta con terceros proveedores de servicios que pueden acceder a datos personales con motivo de la prestación de sus servicios, tales como auditores, servicios de consultoría, asesores, mantenimiento informático, plataformas tecnológicas, potenciales compradores o inversores, servicios administrativos y destrucción de documentación, entre otros. MONEI preselecciona dichos proveedores en base a criterios de cumplimiento en materia de protección de datos, tiene suscrito con todos ellos contratos en la materia y controla que éstos cumplan con sus obligaciones en la materia.
Transferencias internacionales de datos
No se realizan transferencias internacionales de datos personales.
Derechos y quejas en relación con la protección de datos
Los interesados pueden ejercer los siguientes derechos de protección de datos por correo postal a Calle Palestina, 1, Entreplanta, 29007, Málaga, España o por correo electrónico a support@monei.com, acreditando su identidad:
- acceso: puede obtener información relacionada con el procesamiento de sus datos personales y una copia de dichos datos personales.
- rectificación: si considera que sus datos personales son inexactos o están incompletos, puede solicitar que dichos datos se modifiquen en consecuencia.
- supresión: puede requerir la eliminación de sus datos personales, en la medida permitida por la ley.
- limitación: puede solicitar la limitación del tratamiento de sus datos personales.
- oposición: puede oponerse al tratamiento de sus datos personales, por motivos relacionados con su situación particular.
- a la portabilidad de los datos: cuando sea legalmente aplicable, usted tiene derecho a que se le devuelvan los datos personales que nos ha proporcionado o, cuando sea técnicamente posible, a un tercero.
- a no ser objeto de decisiones individuales automatizadas: pretende garantizar que no sea objeto de una decisión basada únicamente en el tratamiento de sus datos, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre Usted o le afecte significativamente de forma similar.
Asimismo, podrán presentar una reclamación ante el Delegado de Protección de Datos de MONEI en las direcciones indicadas o bien ante la autoridad de control en la materia, Agencia Española de Protección de Datos (AEPD), cuyos datos de contacto se ofrecen a través de la página web aepd.es.