Envío gratis para pedidos superiores a 125$ ¿Te apetece un 20 % de descuento? Cuando te unas a Sparks, conseguirás eso y otras recompensas exclusivas

Aviso sobre la privacidad de los clientes de M&S

Hemos actualizado recientemente nuestro Aviso de privacidad para ofrecer información detallada sobre cómo utilizamos sus datos personales. Los cambios principales incluyen:

  • Más información sobre los tipos de datos personales que recopilamos y cómo los utilizamos.

  • Más información sobre socios que nos ayudan a proporcionarle nuestros servicios y aquellos que gestionan los servicios de la marca M&S.

  • Estos cambios no alteran sus derechos o nuestro compromiso con la protección de su privacidad.

En M&S, nos comprometemos a respetar su derecho a la privacidad y a cumplir con la legislación de protección de datos. Este Aviso de Privacidad explica qué datos personales recopilamos, cómo los utilizamos, cómo protegemos su privacidad y qué derechos tiene respecto a sus datos personales. Este Aviso se aplica tanto si visita nuestras tiendas, compra en línea o interactúa con nosotros de cualquier otra forma.

Si tiene alguna pregunta o necesita más información sobre cómo utilizamos sus datos, póngase en contacto con nuestro equipo de privacidad.

Quiénes somos

Somos Marks and Spencer plc, una empresa registrada en Inglaterra y Gales que forma parte del grupo de empresas M&S, que incluye Marks and Spencer (Irlanda) Limited, registrada en la República de Irlanda; Marks & Spencer Greece Single Member SA, registrada en Grecia; y Marks and Spencer Czech Republic AS, registrada en la República Checa (colectivamente referida como "M&S", "nosotros" en este Aviso).

El presente Aviso no se aplica al tratamiento de datos personales por parte de:

  • nuestros socios franquiciados que venden nuestros productos en tiendas y por Internet bajo la marca M&S;

  • Marks and Spencer Reliance India Private Limited (que lleva el sitio web y tiendas M&S en India, y es una empresa conjunta entre M&S y Reliance Group); o

El tratamiento de los datos personales por parte de estas empresas se regula en sus políticas de privacidad. Consulte la sección Cómo utilizamos sus datos personales para obtener más información.

Los datos que recopilamos sobre usted

Recopilamos, utilizamos, almacenamos y transferimos diferentes tipos de datos personales sobre usted, que hemos clasificado en las categorías enumeradas a continuación. En el caso de la mayoría de los clientes, solo recopilaremos datos correspondientes a algunas de las categorías enumeradas, no a todas. Algunos de los datos personales que recopilamos nos los proporciona usted, por ejemplo, al configurar su cuenta en línea de M&S, al hacer una compra o al contactar con nuestro equipo de atención al cliente. Otros datos personales se recopilan a través del uso de nuestros servicios, por ejemplo, su actividad de navegación o compras. También recopilamos sus datos cuando los facilita otro cliente como parte de una compra (por ejemplo, una tarjeta regalo o flores) y dicho cliente nos proporciona sus datos como destinatario.

Categorías de datos personales

  • La información de contacto incluye su dirección postal, dirección de entrega, dirección de correo electrónico y número de teléfono.

  • La información financiera incluye los datos de tarjetas de pago e información de cuentas bancarias.

  • Los datos de identidad incluyen su nombre, nombre de usuario M&S, número de cliente, número de Sparks o identificador similar, estado civil, tratamiento, fecha de nacimiento y género

  • Los datos de imágenes incluyen su imagen tal y como la captó nuestra cámara de seguridad en una tienda física.

  • Los datos sobre características físicas incluyen datos sobre su aspecto físico, como estatura, complexión, medidas, ropa, colores de ojos y pelo, rasgos distintivos, etc. (cuando sea necesario por motivos de seguridad o cuando usted nos los facilite para que podamos ofrecerle recomendaciones o servicios personalizados).

  • Los datos transaccionalesincluyen datos de productos que ha comprado (como el lugar y la forma de compra, el precio de venta y la fecha y hora).

  • Los datos del servicio al cliente incluyen llamadas y correspondencia cuando contacta con nuestros equipos de atención al cliente, interactúa con nosotros a través de redes sociales o responde a nuestras encuestas.

  • Los datos técnicos incluyen la dirección IP de su dispositivo, información sobre las cookies de su dispositivo, sus datos de inicio de sesión, el tipo y versión del navegador, la configuración de la zona horaria y ubicación, los tipos y versiones de los complementos del navegador, el sistema operativo y la plataforma, así como otras tecnologías en los dispositivos que utiliza para acceder a nuestro sitio o aplicación.

  • Datos de perfil: sus intereses y preferencias, que recopilamos directamente de usted (como su estado de consentimiento para recibir comunicaciones de marketing y sus preferencias) o que deducimos a partir de su uso de nuestros servicios y mediante la información demográfica y núcleo familiar que obtenemos de Experian.

  • Datos de uso y navegación: información sobre cómo usa nuestros servicios (incluidos nuestros sitios web y aplicaciones), su actividad de navegación en nuestros sitios web y sus respuestas a mensajes y campañas de marketing (incluido si abre los correos electrónicos y/o realiza alguna acción en ellos).

  • Datos personales sensibles: también conocidos como Datos especialmente protegidos, contienen información a la que se aplica una protección adicional en virtud de la legislación en materia de protección de datos. No tratamos datos personales sensibles de forma habitual, pero recopilaremos información sobre la salud para las actividades específicas descritas en la sección “Cómo utilizamos sus datos personales”.

  • Datos sobre antecedentes penales:Esto abarca información sobre delitos actuales o presuntos en contexto de actividades criminales, alegaciones, investigaciones y procedimientos.

Cómo utilizamos sus datos personales y los fundamentos jurídicos que tenemos para hacerlo

Debemos informarle de por qué tratamos sus datos personales y en qué fundamento jurídico nos basamos. Hay varios motivos, pero, en la mayoría de los casos, nos basamos en uno o varios de los siguientes.

  • Contrato: es donde tratamos sus datos para cumplir el contrato que hemos acordado con usted o porque nos ha solicitado que le prestemos un servicio antes de formalizar dicho contrato. Por ejemplo, cuando realiza un pedido, establece un contrato con nosotros y no podemos tramitar su pedido sin recopilar algunos datos personales, como sus datos de contacto y de pago.

  • Consentimiento: tse refiere a los casos en los que nos ha dado su consentimiento para utilizar sus datos con un fin concreto. Generalmente, para enviarle comunicaciones electrónicas de marketing directo, nos basamos solo en su consentimiento. Si lo solicitamos para otro fin, se lo comunicaremos en el momento que recopilemos sus datos. Si proporciona su consentimiento, puede retirarlo en cualquier momento (Ver (Tus derechosConsulta la sección").

  • Intereses legítimos: en este caso, nos basamos en nuestros intereses o en los intereses de terceros. Estos intereses pueden incluir nuestros intereses comerciales.

  • Obligación legal: en este caso, debemos tratar sus datos para cumplir con una obligación legal.

Cuando tratamos Datos especialmente protegidos o Datos sobre antecedentes penales, normalmente nos basamos en uno de los siguientes fundamentos jurídicos.

  • Consentimiento explícito:– en este caso, recabamos su consentimiento explícito para tratar sus datos, por ejemplo, cuando nos proporciona información sobre su salud como parte de una cita para la prueba de un sujetador.

  • Reclamaciones legales:– en este caso, el tratamiento es necesario para prevenir o detectar un acto ilícito; debe llevarse a cabo sin el consentimiento de la persona para no perjudicar dichos fines y es necesario por razones de interés público imperioso.

  • Prevención o detección de actos ilícitos: – en este caso, el tratamiento es necesario para prevenir o detectar un acto ilícito; debe llevarse a cabo sin el consentimiento de la persona para no perjudicar dichos fines y es necesario por razones de interés público imperioso.

En la sección de abajo, hemos descrito los fines para los que utilizamos sus datos, qué categorías de datos utilizamos y los fundamentos jurídicos en los que nos basamos. Cuando tratamos sus datos para satisfacer nuestros intereses legítimos o los de un tercero, explicamos previamente en qué consisten dichos intereses. Cuando tratamos sus datos para cumplir con una obligación legal, le hemos informado sobre dicha obligación.Para cada uso también explicamos previamente si compartimos datos con o recibimos datos de terceros. Como todas las empresas de nuestro tamaño, recurrimos a numerosos proveedores para ayudarnos a proporcionar nuestros bienes y servicios, y cambiamos estos proveedores de vez en cuando. No es práctico enumerarlos a todos, pero proporcionamos los detalles de los principales. La mayoría de estos terceros actúan como “encargados del tratamiento”, lo que significa que actúan siguiendo nuestras instrucciones; no pueden utilizar sus datos para sus propios fines y nosotros seguimos siendo responsables de sus datos. Si el tercero es el responsable del tratamiento, es decir, responsable de sus datos, lo indicamos añadiendo la letra (C) junto a su nombre. Los avisos de privacidad de estos responsables del tratamiento pueden encontrarse en sus sitios web.

Servicios de atención al cliente

Actividad: Consultas, reclamaciones y demás cuestiones relacionadas con atención al cliente.

Tipos de datos: Datos de comportamiento e incidentes, información de contacto, datos de atención al cliente, información financiera, datos de identidad, datos de imagen, datos transaccionales.

Los Datos especialmente protegidos (información sobre salud) también se procesan pero únicamente cuando se trata de consultas específicas en las que nos facilita información sobre su salud; por ejemplo, si se pone en contacto con nosotros en relación con: reacciones alérgicas o enfermedades provocadas por productos, solicitudes/consultas sobre lencería o ropa de baño postoperatorio, accidentes en tiendas físicas.

Fundamentos jurídicos: Contrato, consentimiento explícito, obligación legal, intereses legítimos (para proporcionar asistencia de atención al cliente).

Se comparte con: Proveedores de tecnología utilizada en la prestación de servicios de atención al cliente como Zendesk.

Actividad: Análisis de interacciones que ofrece información sobre los motivos de las consultas, tendencias, volumen, y que permite generar información de gestión.

Tipos de datos: Información de contacto, datos de servicio de atención al cliente, datos de identidad.

Fundamento jurídico:Intereses legítimos (para ayudarnos a mejorar nuestros servicios).

Se comparte con:Proveedores que ofrecen plataformas de análisis de opiniones como Google Conversational Analytics y Medallia.

Actividad: Formar a nuestros compañeros y supervisar su rendimiento (es decir, control de calidad).

Tipos de datos: Información de contacto, datos de servicio de atención al cliente, datos de identidad.

Fundamento jurídico:Intereses legítimos (para formar a nuestros compañeros y supervisar el servicio que ofrecen a nuestros clientes).

Se comparte con: N/A

Venta y entrega de bienes y servicios

Actividad: Venta, paso por caja, reservas y pagos.

Tipos de datos: Información de contacto, información financiera (tokenizados), datos de identidad, datos transaccionales

Fundamentos jurídicos:Contrato, intereses legítimos (para facilitar el paso por caja, reservas y pagos).

Se comparte con: Trabajamos con varios proveedores de pago. Para ver el último listado consulte la sección “Formas de pago” de nuestro sitio web.

Actividad: Realización del pedido y devoluciones.

Tipos de datos: Información de contacto, datos de identidad, datos transaccionales.

Fundamentos jurídicos: Contrato, intereses legítimos (para la gestión de pedidos y devoluciones).

Se comparte con: Utilizamos varias empresas de mensajería.

Actividad:Prevención de fraude.

Tipos de datos: Información de contacto, información financiera (tokenizados), datos de identidad, datos transaccionales.

Fundamento jurídico: Intereses legítimos (para protegernos a nosotros y a usted de transacciones fraudulentas).

Se comparte con: Proveedores de servicios de prevención de fraudes, tales como Accertify.

Actividad: Comunicaciones relacionadas con el servicio, tales como actualizaciones de los pedidos.

Tipos de datos: Información de contacto, datos de identidad, datos transaccionales.

Fundamentos jurídicos:Contrato, intereses legítimos (el envío de comunicaciones relacionadas con el servicio es de nuestro interés legítimo y del de nuestros clientes).

Se comparte con: Proveedores de plataformas de comunicación, tales como Salesforce.

Actividad: Recordatorios de existencias. Si así lo solicita, le enviaremos correos electrónicos para informarle de cuándo un artículo vuelve a estar disponible.

Tipos de datos: Información de contacto, datos de perfil.

Fundamento jurídico:Intereses legítimos (para enviar recordatorios de existencias).

Se comparte con: Proveedores de plataformas de comunicación, tales como Salesforce.

Actividad:Concursos. Para gestionar y realizar un seguimiento de concursos y eventos.

Tipos de datos: Información de contacto, datos de identidad.

Fundamento jurídico:Intereses legítimos (para gestionar concursos).

Se comparte con: Esto depende del concurso y se aclarará en el formulario de participación.

Para proporcionar nuestro programa de fidelización Sparks

Actividad: Para proporcionarle los servicios y ventajas de nuestro programa de fidelización.Esto incluye:

  • informarle de las ventajas y beneficios de su membresía, como ofertas, promociones, regalos de cumpleaños, así como de recomendaciones, servicios y eventos organizados por nosotros o por nuestras empresas colaboradoras;

  • informarle de actualizaciones y cambios importantes relacionados con el estado o las condiciones de su membresía; y

  • detectar y abordar los incumplimientos de nuestros Términos y condiciones de la membresía o comportamiento fraudulento.

Tipos de datos: Información de contacto, datos de identidad, datos de navegación, datos de perfil y datos de uso.

Fundamentos jurídicos: Consentimiento (para marketing electrónico), contrato, intereses legítimos.

Marketing, elaboración de perfiles, análisis y publicidad digital

Actividad: Análisis.

Analizamos la información personal y otros datos para realizar recomendaciones sobre cambios en nuestro negocio o mejoras en los servicios que ofrecemos a nuestros clientes. Por ejemplo, analizamos cómo utilizan nuestros clientes nuestros servicios (incluidos nuestro sitio web y nuestra aplicación móvil) para poder identificar en qué aspectos podemos mejorar. Como parte de nuestro análisis, también utilizamos sus datos para crear lo que se conoce como Vista Única de Cliente, es decir, un proceso mediante el cual depuramos y combinamos sus datos en un perfil unificado que nos permite entender mejor sus necesidades y preferencias.

Tipos de datos:Información de contacto, datos de identidad. Datos de perfil, datos transaccionales, datos técnicos, datos de uso.

Fundamento jurídico:Intereses legítimos (para definir los perfiles de los clientes de nuestros productos y servicios; mantenerlos actualizados y relevantes; desarrollar nuestro negocio y orientar nuestra estrategia de marketing).

Se comparte con: Para dar soporte a Vista Única de Cliente usamos servicios proporcionados por Experian. .

Actividad: Elaboración de perfiles.

La elaboración de perfiles consiste en analizar el comportamiento e intereses de una persona para entenderla mejor. Utilizamos la elaboración de perfiles para dar soporte a nuestras actividades de marketing directo, ya que nos ayuda a entender qué ofertas e información pueden interesarle a usted y a los demás. Esto no tiene consecuencias legales ni de otro tipo, pero puede influir en la publicidad que recibe o en los productos que le recomendamos. Si tiene una cuenta de Sparks, podríamos usar un modelo de propensión crediticia para determinar la probabilidad de que los clientes soliciten un crédito y se les conceda.

Tipos de datos:Información de contacto, datos de identidad, datos de perfil, datos transaccionales, datos técnicos, datos de uso.

Fundamento jurídico: Intereses legítimos (para definir los perfiles de los clientes de nuestros productos y servicios; mantenerlos actualizados y relevantes; desarrollar nuestro negocio y orientar nuestra estrategia de marketing).

Se comparte con: Trabajamos con Experian, que nos proporciona datos demográficos para ayudarnos a entender mejor a nuestros clientes y a proporcionar productos y servicios que las personas querrán comprar.

Actividad:Marketing electrónico directo (correo electrónico, SMS).

Tipos de datos: Información de contacto, datos de perfil, datos transaccionales.

Fundamento jurídico:Consentimiento (para marketing electrónico).

Se comparte con: Proveedores de plataformas de comunicación, tales como Salesforce.

Actividad: Publicidad digital en sitios web.

Cuando visita nuestros sitios web, puede recibir anuncios personalizados para productos y servicios de M&S mientras utiliza otros sitios web. Cualquier publicidad que vea se relacionará con los productos que haya visto mientras navega por nuestros sitios web en su ordenador o en otros dispositivos, o que creemos que le interesan.

Estos anuncios son proporcionados por M&S mediante socios que utilizan “cookies” y tecnologías similares alojadas en su ordenador o en otros dispositivos (consulte más información sobre el uso de cookies en nuestra Política de cookies). Puede rechazar todas las cookies (no esenciales) en cualquier momento mediante la herramienta de consentimiento de cookies.

Tipos de datos:Información de contacto, datos de perfil, datos técnicos, datos transaccionales.

Fundamentos jurídicos:Intereses legítimos (para hacer crecer nuestro negocio y para informar sobre nuestra estrategia de marketing). Recopilamos el consentimiento para almacenar o acceder a información de su dispositivo mediante tecnologías como cookies que son necesarias para la mayoría de la publicidad digital.

Se comparte con: Flashtalking.

M&S utiliza la plataforma Flashtalking, proporcionada por Innovid, para la creación y entrega de publicidad, reconocimiento del dispositivo y análisis de campañas. Flashtalking utiliza tanto tecnologías basadas en cookies (si acepta el uso de cookies en sitio web de M&S) como tecnologías sin cookies para identificar y conectar dispositivos a los clientes de M&S.

La tecnología sin cookies significa que Flashtalking puede reconocer su dispositivo utilizando su dirección IP o identificador del dispositivo. Esto les permite mostrar anuncios personalizados, que son más relevantes para usted.

Encontrará más información sobre cómo Flashtalking procesa sus datos personales y cómo ejercer sus derechos en su declaración de privacidad del consumidor. También puede rechazar los anuncios personalizados mostrados por Flashtalking a través deeste enlace.

Actividad: Publicidad digital en plataformas de redes sociales o motores de búsqueda.

Tipos de datos: Información de contacto, datos de identidad, datos de perfil, datos transaccionales, datos técnicos, datos de uso.

Fundamentos jurídicos:Intereses legítimos (para hacer crecer nuestro negocio y para informar sobre nuestra estrategia de marketing). Recopilamos el consentimiento para almacenar o acceder a información de su dispositivo mediante tecnologías como cookies que son necesarias para la mayoría de la publicidad digital.

Se comparte con: Si tiene una cuenta en una plataforma de Meta (como Facebook o Instagram), Pinterest o TikTok, o utiliza Google, y acepta las cookies en nuestro sitio web, sus datos personales, incluidas las actividades de compra y navegación, se compartirán con estas plataformas. Estos datos se comparten para que puedan ofrecerle anuncios a medida y personalizados (incluidos los productos y servicios de M&S correspondientes) cuando esté utilizando sus plataformas y aplicaciones.

En el caso de determinadas actividades de procesamiento de datos, Meta, Pinterest, TikTok o Google actuarán como responsables del tratamiento de datos y los utilizarán exclusivamente para sus propios fines. En otras actividades de procesamiento de datos, Meta, Pinterest y TikTok actúan como responsables conjuntos de tratamiento de datos con M&S.

Tal y como exigen las leyes de privacidad de datos, M&S ha suscrito acuerdos con Meta, Pinterest y TikTok en los que se determinan las responsabilidades respectivas de las partes en cuanto al cumplimiento de las obligaciones derivadas del Reglamento General de Protección de Datos del Reino Unido (UK GDPR) en relación con el tratamiento conjunto. Estos acuerdos se denominan “Apéndice sobre los responsables del tratamiento”, en el caso de Meta; “Apéndice de tratamiento conjunto”, en el caso de Pinterest; y “Condiciones de tratamiento conjunto”, en el caso de TikTok.

Hemos acordado que M&S es responsable de proporcionar a los interesados la información establecida anteriormente y que Meta, Pinterest o TikTok, respectivamente, son responsables de hacer efectivos los derechos de los interesados en virtud de los artículos 15 a 20 del UK GDPR con respecto a los datos personales almacenados por Meta, Pinterest o TikTok después del tratamiento conjunto.

Para obtener más información sobre cómo estas organizaciones gestionan sus datos personales, incluyendo la base jurídica para el procesamiento de datos y la forma en la que puede ejercer sus derechos frente a ellas, consulte sus correspondientes Políticas de privacidad en los enlaces que se indican a continuación:

Meta | Centro de privacidad | Gestionar su privacidad en Facebook, Instagram y Messenger | Privacidad de Facebook.

Política de privacidad de Pinterest.

Política de privacidad de TikTok.

Actividad: Marketing postal.

Tipos de datos: Información de contacto, datos de perfil.

Fundamento jurídico: Intereses legítimos (para hacer crecer nuestro negocio y para informar sobre nuestra estrategia de marketing).

Se comparte con:Proveedores de plataformas de comunicación como Paragon e imprentas.

Encuestas, reseñas de productos y búsquedas

Actividad: Para contactarle con el fin de que pueda participar en encuestas de satisfacción del cliente, dar su opinión y valorar nuestros productos y servicios. Si responde a encuestas o nos da su opinión sobre nuestros productos o servicios, recopilamos sus comentarios y los utilizamos para desarrollar los productos y servicios que ofrecemos.

Tipos de datos:Información de contacto, datos de servicio de atención al cliente, datos de identidad, datos transaccionales.

Fundamento jurídico: Intereses legítimos (para mejorar nuestra gama de productos y servicios lo que nos permite mejorar nuestro servicio al cliente).

Se comparte con:Proveedores de encuestas y plataformas de valoración incluidas Medallia y Bazaarvoice.

Actividad:Proyectos de investigación. Nuestros socios de investigación podrían facilitarnos sus datos si ha aceptado participar en un proyecto de investigación. Cuando decida participar, se le indicará el propósito de la investigación y el intercambio de datos.

Tipos de datos:Información de contacto, datos de identidad, datos de perfil, datos personales sensibles (estos se recopilan cuando la investigación se centra en necesidades de accesibilidad).

Fundamentos jurídicos: Consentimiento, intereses legítimos (para mejorar nuestra gama de productos y servicios, lo que nos permite mejorar nuestro servicio al cliente).

Se comparte con:Ejemplos de empresas de investigación asociadas como Maze (C) y User Testing.

Seguridad y protección

Actividad: Prevención y detección de delitos y fraudes, así como actividades relacionadas con ello con el fin de:

  1. proteger a compañeros y clientes de daños, abusos, conductas inapropiadas, ataques y otros delitos;

  2. proteger a M&S y sus bienes, así como a otras empresas, contra el crimen, incluido el robo, fraude y daños criminales; y

  3. colaborar con la policía y las fuerzas del orden en la prevención, detección, detención y enjuiciamiento de los delincuentes.

El tratamiento incluye el registro y la gestión de imágenes de videovigilancia, así como la elaboración de información sobre incidentes de seguridad y delitos, y sobre las personas implicadas, principalmente sospechosos o delincuentes, pero también víctimas y testigos.

Socios franquiciados de M&S.

Actividad: Gestión de quejas

Tipos de datos: Información de contacto, datos de identidad, datos transaccionales.

Fundamentos jurídicos: Contrato, intereses legítimos (para garantizar que su queja se gestione correctamente).

Se comparte con:Compartimos y recibimos datos personales cuando es necesario para ayudar a gestionar las quejas.

Para cumplir con nuestras obligaciones legales y gestionar demandas legales

Actividad: Llevar un registro sobre incidentes de salud y seguridad en nuestras tiendas.

Tipos de datos:Datos de comportamiento e incidentes, información de contacto, datos de identidad, datos de imágenes y datos personales sensibles.

Fundamentos jurídicos:Requisitos legales en virtud de la legislación en materia de salud y seguridad, intereses legítimos (para proteger a M&S y a sus clientes, empleados, directores y accionistas), demandas legales.

Se comparte con: Fuerzas del orden (C) y organismos de salud y seguridad (C).

Actividad: Llevar un registro para cumplir con las obligaciones fiscales.

Tipos de datos: Datos de pago, datos transaccionales.

Fundamento jurídico:Requisitos legales en virtud de la legislación fiscal; intereses legítimos (controles financieros y procesos operativos eficaces).

Se comparte con: Organismos fiscales y gubernamentales.

Actividad: Informarle sobre retiradas de productos u otros problemas similares relacionados con la calidad de los productos.

Tipos de datos:Información de contacto, datos de identidad, datos transaccionales.

Fundamentos jurídicos:Obligaciones legales en virtud de la normativa de seguridad de productos, intereses legítimos (proteger a los clientes de daños).

Se comparte con: Autoridades locales y cuerpos de seguridad.

Actividad: Cumplir con nuestras obligaciones legales en relación con la venta de productos sujetos a restricciones de edad.

Tipos de datos: Información de contacto, datos de identidad, datos transaccionales.

Fundamento jurídico:Obligaciones legales en virtud de la legislación sobre licencias y armas ofensivas.

Se comparte con: N/A

Actividad:Cumplir con las obligaciones de divulgación impuestas por los tribunales, incluidos procedimientos legales.

Tipos de datos: Esto dependerá del ámbito de la orden.

Fundamento jurídico:Obligación legal.

Se comparte con:Despachos de abogados (C), juzgados y tribunales.

Actividad:Gestionar demandas legales llevadas a cabo por clientes.

Tipos de datos: Esto dependerá de la naturaleza y tipo de reclamación.

Fundamento jurídico:Intereses legítimos (para defendernos de demandas legales).

Se comparte con: Despachos de abogados (C).

Actividad: Si vendemos o transferimos cualquier parte de nuestro negocio a terceros o si adquirimos negocios nuevos, será necesario adquirir o divulgar datos personales.

Tipos de datos: Se transferirán todas las categorías.

Fundamento jurídico:Intereses legítimos (necesarios para permitir que la parte interesada de la empresa pueda valorarse, transferirse o gestionarse sin problemas).

Se comparte con:Esto dependerá de la adquisición o disposición.

Transferencias internacionales

Nuestras operaciones principales se realizan en Reino Unido, y sus datos personales se tratan, almacenan y utilizan generalmente dentro del Reino Unido. Sin embargo, trabajamos con socios que operan en, o desde, varios países en todo el mundo. Esto significa que su información se transferirá a un país distinto de su país de residencia o se accederá a ella desde dicho país. Por ejemplo, tenemos un centro de atención al cliente en Sudáfrica, y el persona de esta sede tendrá acceso a los datos de su cuenta para ayudarle con su consulta. También trabajamos con proveedores y socios que utilizan tecnologías en la nube o alojadas en servidores en varias zonas geográficas.

Cuando transferimos sus datos personales a, o hacemos que sean accesibles desde, países fuera del Reino Unido y la UE, debemos cumplir ciertos requisitos. Normalmente, cumplimos estos requisitos de una de las siguientes maneras.

  1. Protección por leyes locales. El gobierno de Reino Unido y la Comisión Europea consideran que es seguro transferir sus datos personales a algunos países, ya que cuentan con leyes adecuadas en materia de protección de datos. El listado de Reino Unido estáaquí y el de la Comisión Europea aquí. Para clientes en el Reino Unido y Europa podemos, cuando sea necesario, transferir libremente su información personal a esos países.

  2. Protección mediante otras medidas de seguridad..También podemos transferir información personal a países que no han sido evaluados como adecuados, siempre que apliquemos las medidas de seguridad apropiadas. Las principales medidas de seguridad que utilizamos son:

  • Cláusulas contractuales estándar aprobadas por la entidad reguladora (se puede acceder a esas cláusulasaquí (abre un archivo PDF) y aquí )

  • Medidas contractuales, organizativas y técnicas adicionales (según sea necesario tras una evaluación de riesgos de la transferencia).

¿Durante cuánto tiempo conservamos sus datos?

  • El tiempo que conservamos sus datos depende de la finalidad para la que los recopilamos. La información sobre compras puede almacenarse hasta siete años después de la transacción para permitirnos la investigación de fraudes y gestionar demandas legales.

Mantenemos sus datos seguros

Garantizamos la seguridad de los datos personales mediante el desarrollo continuo de nuestros sistemas de seguridad y la formación de nuestros empleados. Hemos implementado medidas de seguridad técnicas y organizativas apropiadas diseñadas para proteger sus datos personales según las leyes aplicables.

Sus derechos legales

Tiene derecho a:

  • solicitar una copia de los datos personales que tenemos sobre usted (el derecho de acceso);

  • solicitar que eliminemos los datos personales que tenemos sobre usted; cuando ya no tengamos motivos válidos para conservarlos (el derecho de supresión u olvido);

  • pedirnos que actualicemos y corrijamos cualquier dato personal obsoleto o incorrecto que tengamos sobre usted (el derecho de rectificación);

  • rechazar cualquier comunicación de marketing que podamos enviarle y oponerse a que usemos o almacenemos sus datos personales para fines de marketing directo o de otro tipo si no tenemos motivos legítimos para hacerlo (el derecho de oposición);

  • pedirnos que “restrinjamos el tratamiento de datos”, lo que significa que tendríamos que proteger y retener los datos para su beneficio, pero no utilizarlos de otro modo (el derecho a restringir el tratamiento); y

  • pedirnos que le proporcionemos algunos de los datos personales que tenemos sobre usted en un formato estructurado legible por máquina o que proporcionemos una copia de los datos en dicho formato a otra organización (el derecho a la portabilidad de los datos).

Para ejercitar su derecho a darse de baja de las comunicaciones de marketing puede:

  1. cambiar las preferencias de marketing en su cuenta en línea de M&S;

  2. usar el enlace “Cancelar suscripción” en los correos electrónicos o el número “STOP” para los mensajes de texto; o

  3. contactar con M&S a través de los canales de contacto establecidos en este Aviso.

Quejas sobre privacidad

Para presentar una reclamación o plantear una duda sobre la protección de datos, o si desea ponerse en contacto con el equipo responsable de protección de datos, contáctenos mediante los datos que figuran a continuación.

Tiene el derecho en todo momento a presentar una reclamación ante las autoridades de protección de datos competentes. Para los residentes en Reino Unido esta es la Oficina del Comisionado de Información(https://ico.org.uk)y para los residentes en la República de Irlanda este es el Comisionado de Protección de Datos (https://www.dataprotection.ie/).

Aunque puede presentar una reclamación ante la autoridad de protección de datos competente sin ponerse previamente en contacto con nosotros, dicha autoridad espera que nos plantee el asunto a nosotros primero, por lo tanto, si aún no lo ha hecho, póngase en contacto con nosotros a través de generaldataprotectionrequests@customer-support.marksandspencer.mom e intentaremos ayudarle.

Cambios en este Aviso

Este Aviso de privacidad fue actualizado en mayo de 2026. Cualquier cambio que podamos realizar en nuestro Aviso de privacidad en el futuro, se verá reflejado en esta página. Si realizamos cambios materiales, se los notificaremos.

Published 05/05/2026

Métodos de pago
Aplazar el coste
M&S

Solo tienes que pulsar en ella y seleccionar "Añadir a la pantalla de inicio"

Exit
M&S

Acelera tu experiencia de compra añadiendo M&S a tu pantalla de inicio.