|
Mastercard International Incorporated y sus afiliados (en conjunto “Mastercard”, “nosotros” o “nuestro”) respetan tu privacidad. Este Aviso de privacidad de llave de acceso de pago de Mastercard (el “Aviso de privacidad”) aplica a los servicios de llave de acceso de pago de Mastercard como se define a continuación. Recomendamos que leas este aviso junto con el Aviso de privacidad global de Mastercard y el Aviso de fraude y seguridad. Una “llave de acceso de pago de Mastercard” brinda una forma sencilla de autenticarte como titular con la autenticación multifactor (“MFA”) durante las transacciones comerciales remotas (como cuando mantienes una tarjeta registrada en un comercio o realizas el pago mediante Click to Pay o como invitado). Las llave de acceso de pago de Mastercard usan capacidades biométricas del dispositivo (por ejemplo, huella dactilar, reconocimiento facial, Numero de Identificacion Personal, en el original Personal Identification Number - PIN o patrón) para autenticarte, lo que es más seguro a través de una experiencia de usuario perfecta. Las llave de acceso de pago de Mastercard están diseñadas de conformidad con estándares de la industria como EMVCo, comercio remoto seguro (en inlgés Secure Remote Commerce “SRC”) y Fast Identity Online (“FIDO”). Las llave de acceso de pago de Mastercard funcionan asociando la llave de acceso de tu dispositivo con tu(s) tarjeta(s) de pago para que Mastercard pueda autenticarte más fácilmente en todos los comercios. Una vez que crees una llave de acceso de pago de Mastercard, podrás usarla en todos los comercios participantes en la red Mastercard, independientemente de la opción de pago que se utilice (si tu tarjeta está registrada en el comercio o si decides pagar como invitado). Fuera de la autenticación de transacciones, la llave de acceso también se puede utilizar para acceder a la lista de tarjetas asociadas a la llave de acceso, reemplazando la OTP (one time password) tradicional con una llave de acceso al recuperar tarjetas de un perfil Click to Pay. Nuestros servicios actuales de llave de acceso de pago de Mastercard son el sitio web de llave de acceso de pago de Mastercard, el perfil de llave de acceso de pago de Mastercard que puedes establecer registrándote directamente con nosotros, y las tecnologías de llave de acceso de pago de Mastercard con las que interactúas cuando te encuentras en un sitio comercial o billetera digital (en conjunto, los “Servicios”). Desarrollado por Mastercard y basado en los estándares globales de autenticación y la industria de pagos, los Servicios estan diseñados para crear una experiencia de pago en línea más fácil y segura. Para obtener más detalles, haz clic en uno de los siguientes enlaces para ir a la sección indicada: |
Este Aviso de privacidad detalla los tipos de Datos Personales que recopilamos relacionados con los Servicios, los fines para los que la recogemos, las otras partes con quienes podríamos compartirla y las acciones que implementamos para proteger la seguridad de los datos. Te informa cuáles son tus derechos y elecciones respecto de tu Datos Personales y cómo puedes comunicarte con nosotros para hablar sobre nuestras prácticas de privacidad.
“Datos Personales” se refiere a la información relacionada con una persona identificada o identificable. Podemos recabar Datos Personales relacionada con los Servicios, incluso cuando te registras para obtener una cuenta, estableces tu perfil de llave de acceso de pago, utilizas los Servicios o participas en otros servicios de Mastercard, como Click to Pay, que se utilizan junto con los Servicios de llave de acceso. Podríamos recopilar información directamente sobre ti o, en la medida en que lo permitan las leyes aplicables, de terceros, como nuestros proveedores de servicios, socios comerciales y de marketing, instituciones financieras, comercios y otros participantes de la llave de acceso de pago, por ejemplo, billeteras digitales.
Podemos recabar las siguientes categorías de Datos Personales. En cada caso, siempre en la medida en que dicha recolección esté permitida para el fin respectivo de conformidad con las leyes aplicables de protección de datos, incluido obtener tu consentimiento cuando lo exija la legislación vigente:
Podemos recabar directamente o mediante nuestros socios y proveedores de servicios cierta información sobre ti a través de medios automatizados, como cookies, scripts y balizas web, cuando interactúas con los Servicios, visitas nuestros sitios web o anuncios, páginas u otros activos digitales. Si resides en el Espacio Económico Europeo (EEE) o en otro país que exija el consentimiento expreso para el uso de ciertos tipos de cookies y de tecnologías similares o de información obtenida a través del uso de cookies o tecnologías similares, cumpliremos con dichos requisitos de consentimiento.
Más abajo, encontrarás algunos ejemplos de lo que se recopila a través de nuestros sitios web y una descripción de cómo se usa esta información.
La información que podríamos recopilar de esta manera, en la medida permitida por las leyes aplicables, puede incluir direcciones IP, tipo de navegador, número de versión y tipo de sistema operativo, identificadores de dispositivos, resolución de pantalla y profundidad de color, configuración del huso horario, zona geográfica, URL de referencia, extensiones de navegador y complementos instalados en el navegador y versiones de estos, fuentes instaladas en tu dispositivo y otros datos similares. También podría incluir información sobre las acciones implementadas o las interacciones con nuestros activos digitales, como las páginas o las pantallas que viste, el tiempo que estuviste en una de estas, las rutas de navegación entre páginas y pantallas, información sobre tu actividad en una página o pantalla, por ejemplo, detalles sobre los movimientos del mouse, los desplazamientos y las pulsaciones de teclas y, si corresponde, datos del acelerómetro de tu dispositivo, y el horario y la duración del acceso. En la medida en que lo permitan las leyes aplicables, podríamos recopilar este tipo de información a lo largo del tiempo y en sitios web y aplicaciones móviles de terceros involucradas en el uso de los Servicios. Empleamos esta información para distintos fines, incluido mejorar nuestros productos y servicios, evitar el fraude y protegerte contra las transacciones no autorizadas, como se detalla en el Aviso de seguridad y fraude, y en la sección “Cómo podríamos usar tu Datos Personales” más abajo.
El servicio de llave de acceso de pago de Mastercard utiliza cookies esenciales para identificar los dispositivos de los usuarios que tienen una o más llave de acceso de pago de Mastercard para presentar las llave de acceso de autenticación apropiadas en los comercios participantes. Sin esta cookie, un sitio comercial compatible con llave de acceso no te ofrecería este método de autenticación mejorado y tus llave de acceso serían inaccesibles.
Para obtener más detalles sobre tus opciones, consulta la sección "Tus derechos y opciones" de este Aviso de Privacidad.
Podríamos usar tus Datos Personales para los siguientes fines y como se describe en el Aviso de Privacidad.
Podríamos usar los Datos Personales que obtenemos de ti para los fines descritos más abajo. Según el país donde residas, solo procesaremos tus Datos Personales de conformidad con las leyes aplicables y con transparencia y equidad cuando tengamos un marco jurídico para el procesamiento como se indica a continuación:
|
|
|
|
|
|
|
|
Si procesamos Datos Personales para evitar el fraude, podríamos actuar como responsable o como procesador de los datos. En el primer caso, nos basamos en uno de los siguientes fundamentos jurídicos:
En nuestro Aviso de seguridad y fraude, encontrarás más detalles sobre nuestras actividades de monitoreo y de prevención del fraude. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Si lo exigen las leyes aplicables, contamos con pruebas de los intereses en conflicto para el procesamiento de datos en función de nuestros intereses legítimos o los de un tercero a fin de asegurar que dichos intereses no se vean anulados por tus intereses, derechos fundamentales o libertades. Si quieres obtener más detalles sobre estas pruebas, puedes comunicarte con nosotros tal como lo indica la sección "Cómo contactar con nosotros" más abajo.
No te someteremos a una decisión basada únicamente en el procesamiento automatizado que tenga consecuencias legales sobre ti o te afecte de manera significativamente similar, a menos que otorgues tu consentimiento explícito para el procesamiento, que el procesamiento sea necesario para celebrar o cumplir un contrato entre Mastercard y tú, o la ley nos exija usar tus Datos Personales de este modo, por ejemplo, para evitar fraudes.
Si nos brindas cualquier información o material sobre otra persona, debes asegurarte de que esta acción y nuestro uso posterior, como se te describe periódicamente, cumpla con las leyes aplicables. Por ejemplo, en ese caso, deberías informarle debidamente a esa persona sobre el procesamiento de tus Datos Personales y obtener su consentimiento, ya que podría exigirlo la legislación aplicable.
No vendemos tus Datos Personales, según lo define la Ley de Privacidad del Consumidor de California de 2018, ni divulgamos los Datos Personales que recopilamos sobre ti, salvo como se describe en este Aviso de Privacidad o como se te informa en el momento de la recopilación. Podríamos compartir Datos Personales con las siguientes partes, siempre de conformidad con las leyes aplicables de protección de datos, incluido obtener tu consentimiento cuando lo exija la legislación vigente:
Según tu país, podrías tener el derecho o la opción de hacer lo siguiente:
Estos derechos podrían estar limitados en ciertas situaciones, por ejemplo, si podemos demostrar que tenemos un requisito legal de procesar tus Datos Personales. En algunos casos, esto podría significar que podemos retener datos, incluso si revocas tu consentimiento.
Si Mastercard requiere los Datos Personales para cumplir las obligaciones legales o contractuales, proporcionarla es obligatorio. De lo contrario, Mastercard no podrá gestionar la relación contractual ni cumplir con las obligaciones establecidas en ella. En todos los demás casos, el suministro de los Datos Personales es opcional.
Puedes ejercer tus derechos en el portal “Mis Datos” de Mastercard o puedes enviar una solicitud como se indica en la sección “Formas de contactarnos” más abajo.
Tienes ciertos derechos y te ofrecemos algunas opciones sobre qué Datos Personales recopilamos de ti, cómo la usamos y de qué manera nos ponemos en contacto contigo. No te negaremos productos o servicios, no te cobraremos otros precios por estos ni te los ofreceremos con una calidad distinta si decides ejercer estos derechos, excepto si las diferencias en el precio o la calidad del producto o servicio guardan una relación razonable con el valor de los datos que recibimos de ti. Sin embargo, en este sentido, no tenemos control sobre las prácticas de los comercios. En algunos casos, es posible que no podamos ofrecerte el producto o servicio que solicitas si eliges ejercer ciertos derechos.
Puedes elegir lo siguiente:
En otras palabras, la opción de elegir no participar en las actividades de procesamiento detalladas anteriormente no implica que hagamos las actividades respectivas sin tu consentimiento si la legislación aplicable así lo exige.
Como no se ha llegado a un acuerdo sobre cómo las empresas deben responder a los mecanismos de "No rastrear" (DNT, por sus siglas en inglés) basados en navegadores web, por ahora, Mastercard no responde a las señales de DNT basadas en navegadores web. Visita http://www.allaboutdnt.com para obtener más información sobre las señales de rastreo de los navegadores y los mecanismos de DNT.
Según dónde residas, como Canadá, California, el Espacio Económico Europeo (EEE), Suiza o Brasil, podrías tener derecho a lo siguiente:
Estos derechos podrían estar limitados en ciertas situaciones, por ejemplo, si podemos demostrar que tenemos un requisito legal de procesar tus Datos Personales. En algunos casos, esto podría significar que podemos retener datos, incluso si revocas tu consentimiento.
Si Mastercard requiere los Datos Personales para cumplir las obligaciones legales o contractuales, proporcionarla es obligatorio. De lo contrario, Mastercard no podrá gestionar la relación contractual ni cumplir con las obligaciones establecidas en ella. En todos los demás casos, el suministro de los Datos Personales es opcional.
Si no satisfacemos tus expectativas con respecto al procesamiento de tus Datos Personales o si quieres presentar un reclamo sobre nuestras prácticas de privacidad, comunícanoslo, ya que esto nos da la oportunidad de solucionar el problema. Para ayudarnos a responder tu solicitud, bríndanos todos los detalles del inconveniente. Hacemos lo posible por revisar y contestar todos los reclamos dentro de un plazo razonable y de conformidad con las leyes aplicables.
Si deseas actualizar tus preferencias, solicitarnos que eliminemos tus datos de nuestras listas de distribución de correo o enviar una solicitud para ejercer tus derechos en virtud de las leyes aplicables, comunícate con nosotros tal como se indica en la sección “Cómo comunicarse con nosotros” más abajo. Hemos creado el portal “Mis Datos” de Mastercard para que puedas ejercer tus derechos fácilmente. También puedes elegir no permitir ciertos procesamientos de tus Datos Personales, por ejemplo, a través de nuestra página web para darse de baja.
Mastercard es una empresa internacional. Podemos transferir tus Datos Personales a los Estados Unidos o a otros países que podrían no tener las mismas leyes de protección de datos que el país desde el que se proporcionó la información originalmente, pero aseguraremos tus Datos Personales de conformidad con este Aviso de privacidad, tal como se te indicó en el momento de la recolección de datos.
Si se produce una transferencia y resides en el EEE, procesaremos tus Datos Personales de conformidad con nuestras Normas Corporativas Vinculantes (BCR, por sus siglas en inglés) y otros mecanismos apropiados de transferencia de datos, como las Cláusulas Contractuales Estándar de la Comisión Europea para garantizar un nivel adecuado de seguridad de tus Datos Personales. Debes contactarnos como se indica en la sección “Cómo comunicarse con nosotros” más abajo si deseas obtener una copia de los mecanismos que implementamos para transferir los Datos Personales fuera del EEE.
Las prácticas de privacidad de Mastercard, descritas en este Aviso de privacidad global, cumplen con el Sistema de Reglas de Privacidad Transfronteriza (CBPR) del Foro de Cooperación Económica Asia-Pacífico (APEC). Este Sistema ofrece un marco para que las organizaciones garanticen la protección de los Datos Personales que se transfiere entre las economías participantes del APEC. Aquí puedes obtener más detalles sobre el marco del APEC.
Mastercard es una empresa internacional. Podemos transferir los Datos Personales que recopilamos sobre ti a destinatarios ubicados en países distintos al tuyo, incluidos los Estados Unidos, donde se encuentra nuestra oficina central. Estos países podrían no tener las mismas leyes de protección de datos que el país desde el que se proporcionó la información originalmente y podría ofrecer mecanismos de recursos más limitados, incluidos derechos de protección de datos que sean diferentes o, en ocasiones, más restringidos. Si transferimos tus Datos Personales a otros países, la aseguraremos según se describe en este Aviso de Privacidad, como se te indicó en el momento de la recopilación de datos.
Cumplimos con los requisitos legales aplicables que brindan protecciones adecuadas para la transferencia de Datos Personales a países distintos de aquel donde resides. En concreto, hemos establecido e implementado un conjunto de BCR que las autoridades de protección de datos del EEE reconocen que brindan un nivel de protección adecuado a los Datos Personales que procesamos en todo el mundo. Puedes leer una copia de nuestras BRC aquí. También podríamos transferir Datos Personales a países donde se han emitido decisiones de adecuación, que aplican protecciones contractuales para transferir los Datos Personales a terceros, como las Cláusulas contractuales estándar de la Comisión Europea o su equivalente en virtud de la legislación aplicable. Puedes comunicarte con nosotros tal como se indica en la sección “Cómo comunicarse con nosotros” más abajo y solicitar una copia de las protecciones que implementamos para transferir la Datos Personales fuera del EEE.
Las prácticas de privacidad de Mastercard, descritas en este Aviso de privacidad global, cumplen con el Sistema de Reglas de Privacidad Transfronteriza (CBPR) del Foro de Cooperación Económica Asia-Pacífico (APEC). Este Sistema ofrece un marco para que las organizaciones garanticen la protección de los Datos Personales que se transfiere entre las economías participantes del APEC. Aquí puedes obtener más detalles sobre el marco del APEC.
Aplicamos mecanismos de seguridad adecuados y hemos implementado medidas organizativas y técnicas robustas para proteger tus Datos Personales contra la pérdida, el uso indebido, el acceso no autorizado, la divulgación, los cambios o la destrucción, que se basan en tecnologías de vanguardia.
La seguridad de tus Datos Personales es importante para Mastercard. Nos comprometemos a cuidar la información que recopilamos. Aplicamos mecanismos físicos, técnicos y administrativos razonables, diseñados para proteger los Datos Personales que nos proporcionas o que recopilamos contra el uso, la divulgación, el acceso, los cambios, la pérdida o la destrucción, ya sean accidentales, ilegales o no autorizados.
Usamos un cifrado SSL en varios de nuestros sitios web desde los que transferimos ciertos Datos Personales.
Sin embargo, no es posible garantizar que las transmisiones de datos a través de Internet sean 100 % seguras. En consecuencia, si bien hacemos todo lo posible para proteger tus Datos Personales, no podemos garantizar la seguridad de los Datos Personales que nos envías, y entiendes que, si la transmites a Mastercard, lo haces bajo tu propio riesgo. Usamos firewalls para proteger tu información de la destrucción, las alteraciones, la divulgación o el acceso no autorizados. No obstante, esta no es una garantía de que no se pueda acceder a dicha información, divulgarla, alterarla o destruirla por una vulneración de los firewalls y del software de servidores seguros.
Nunca te pediremos los datos de tu cuenta en ninguna comunicación no solicitada, incluida la correspondencia, como cartas, llamadas o mensajes por correo electrónico. Si crees que tu cuenta está en peligro, comunícate con nosotros como se indica en la sección "Cómo comunicarse con nosotros" más abajo.
Retendremos tus Datos Personales mientras sea necesario para brindarte los productos y servicios que has solicitado, y tomaremos medidas para borrarla o conservarla de forma que no pueda identificarte si ya no es necesaria para los fines con los que la procesamos, a menos que la ley nos exija mantenerla durante un período más extenso. Para definir el período de retención, tomamos en cuenta distintos criterios, como el tipo de productos y servicios que solicitaste o que te brindamos, la naturaleza y la duración de nuestra relación contigo, la posibilidad de que vuelvas a suscribirte a nuestros productos o servicios, el impacto en los servicios que te proporcionamos si borramos ciertos Datos Personales, los períodos de retención obligatorios por ley y la prescripción extintiva.
Luego, podríamos conservar tus datos durante un período adecuado para protegernos de demandas legales, para administrar nuestro negocio o en la medida en que lo permitan las leyes aplicables, que podrían exigirnos conservar tu Información durante ciertos períodos. Eliminaremos tus Datos Personales cuando retires tu consentimiento si no hay otro fundamento jurídico para el procesamiento posterior, por ejemplo, una obligación legal de retener tus Datos Personales, o si te opones al procesamiento de conformidad con la sección "Tus derechos y opciones" (consultar arriba) o si estamos obligados a borrarla de conformidad con una obligación establecida por las leyes aplicables. Escribe a privacyanddataprotection@mastercard.com para obtener más detalles sobre nuestro enfoque con respecto a la retención de datos.
Nuestros sitios web podrían incluir enlaces a otros sitios web de terceros, widgets o complementos, que permiten compartir contenido web, incluidas las direcciones IP, con terceros, siempre de conformidad con las leyes aplicables de protección de datos, incluido obtener tu consentimiento cuando lo exija la legislación vigente. El acceso a dichos sitios web vinculados y el uso de estos no está regido por el presente, sino por las políticas de privacidad de los terceros. No somos responsables de las prácticas de privacidad ni del contenido de estos sitios web.
Nuestros sitios web podrían incluir enlaces a otros sitios web para tu comodidad y para fines informativos. El acceso a dichos sitios web vinculados y el uso de estos no está regido por el presente Aviso de Privacidad, sino por las políticas de privacidad de los terceros. No somos responsables de las prácticas de privacidad ni del contenido de estos sitios web.
Nuestros sitios web también podrían incluir algunas funciones para las que nos asociamos con otras entidades, siempre únicamente de conformidad con las leyes aplicables de protección de datos, incluido obtener tu consentimiento cuando lo exija la legislación vigente. Estas entidades pueden saber, sujetas a las leyes locales, de tu visita, independientemente de que uses estas funciones.
Podrías elegir usar algunas funciones en nuestros sitios web a las que se pueden acceder a través de otras entidades o para las que nos hemos asociado con otras entidades que no están afiliadas con Mastercard. Asimismo, tu navegador podría estar configurado para recopilar, almacenar y completar automáticamente la información de pago que facilitas a los sitios web y, en algunos casos, podría sincronizarse con tu perfil en línea. Estos sitios web y funciones, que podrían incluir herramientas de geolocalización, operan de forma independiente de Mastercard y se identifican como tales de manera clara. No comparten necesariamente la misma política de Mastercard sobre la protección de la privacidad. En la medida en que los sitios web o las funciones que visites o uses no sean propiedad de Mastercard ni estén bajo su control, te recomendamos que consultes las prácticas de privacidad de los sitios web.
Los productos y servicios de Mastercard no están dirigidos a menores de 16 años ni diseñados para ellos.
Mastercard no recopila, mantiene ni usa Datos Personales de menores de 16 años de forma deliberada, y ninguna porción de nuestros productos y servicios está dirigido a menores.
Si tomas conocimiento de que un menor nos ha brindado Datos Personales que infringe este Aviso de Privacidad, puedes notificárnoslo enviando un mensaje a privacyanddataprotection@mastercard.com.
Este Aviso de Privacidad podría actualizarse periódicamente para reflejar cambios en nuestras prácticas de privacidad.
Este Aviso de Privacidad podría actualizarse periódicamente para reflejar cambios en nuestras prácticas sobre los Datos Personales. Cuando lo hagamos, también revisaremos la "fecha de entrada en vigencia" al principio de dicho Aviso de Privacidad. Si lo modificamos sustancialmente, cuando así lo exijan las leyes aplicables, publicaremos un anuncio destacado en nuestros sitios web con la suficiente antelación para notificarte sobre los cambios en nuestro Aviso de Privacidad y especificaremos al principio de este la fecha de la última modificación. También podríamos notificarte sobre las actualizaciones enviando un anuncio a la dirección de correo electrónico principal que figura en tu cuenta u otro mecanismo adecuado según lo exijan las leyes aplicables para que puedas ejercer tus derechos.
En algunos casos, en la medida en que lo exijan las leyes aplicables, podríamos solicitar tu consentimiento. Sin embargo, recuerda que nunca te pediremos los datos de tu cuenta en ninguna comunicación no solicitada, incluida la correspondencia, como cartas, llamadas o mensajes por correo electrónico. Si crees que tu cuenta está en peligro, comunícate con nosotros como se indica en la sección "Cómo comunicarse con nosotros" más abajo.
Puedes enviar una solicitud para ejercer tus derechos sobre tus Datos Personales en el portal "Mis Datos" de Mastercard o escribirnos a privacyanddataprotection@mastercard.com.
Puedes enviar una solicitud para ejercer tus derechos sobre tus Datos Personales en el portal “Mis Datos” de Mastercard o escribirnos a privacyanddataprotection@mastercard.com.
Además, si resides en Canadá o en los Estados Unidos, Mastercard International Incorporated es la entidad a cargo de procesar tus Datos Personales. Puedes escribirnos a la siguiente dirección:
Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
Si resides en el Reino Unido, el EEE o Suiza, Mastercard Europe SA es el responsable de los datos y la entidad a cargo de procesar tus Datos Personales. Puedes escribirnos a la siguiente dirección:
EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Bélgica
Si resides en Brasil, Mastercard Brasil Soluções de Pagamento Ltda. es la entidad a cargo de procesar tus Datos Personales. Puedes escribirnos a la siguiente dirección:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
Si resides en Asia Pacífico, Medio Oriente o África, Mastercard Asia/Pacific Pte Ltd es la entidad a cargo de procesar tus Datos Personales. Puedes escribirnos a la siguiente dirección:
Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapur 189352
Si tienes preguntas sobre tu tarjeta Mastercard y tu compra, debes comunicarte con la institución financiera o con el comercio. Obtén más detalles sobre cómo contactarlos en sus respectivos sitios web.