Trusted Supplier

Política de Privacidad de la aplicación móvil Trusted Supplier

Actualizada a marzo de 2026

El Grupo Telefónica tiene el compromiso de respetar la privacidad de los usuarios y el secreto y seguridad de los datos personales, en cumplimiento de lo establecido en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos), así como el resto de normativa española aplicable a su actividad tales como la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales y la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico.

Algunos de nuestros principios son:

TRANSPARENCIA

No vamos a tratar tus datos de una forma inesperada, oscura o abusiva. Cuando recabemos tus datos personales a través del correspondiente canal serás informado convenientemente sobre: quién trata tus datos, cuál es la finalidad del tratamiento, en qué se basa la legitimidad del tratamiento, la posibilidad de ejercer tus derechos y otra información de interés. Además, tus datos serán suprimidos según la política de retención definida sobre la cual serás informado y en todo caso, cuando lo solicites ejerciendo el derecho de supresión.

CONTROL

Recabaremos tu consentimiento siempre que sea necesario y pondremos a tu disposición las herramientas necesarias para que puedas acceder y actualizar tu información personal, así como decidir cómo gestionar tus datos seleccionando las finalidades para las que los vamos a tratar.

SEGURIDAD

Nos preocupamos por garantizar la seguridad, el secreto y la confidencialidad de tus datos. Por eso, como parte de nuestro compromiso y en cumplimiento de la legislación vigente, hemos adoptado las más exigentes y robustas medidas de seguridad y medios técnicos para evitar su pérdida, mal uso o su acceso sin tu autorización, comprometiéndonos a guardar secreto respecto de los mismos y garantizando el deber de guardarlos adoptando todas las medidas necesarias y razonables que eviten su alteración, pérdida y tratamiento o acceso no autorizado, de acuerdo con lo establecido en la legislación aplicable.

Por todo ello, en el Grupo Telefónica tu privacidad es una prioridad, razón por la cual protegemos tu información de acuerdo con la Política de Privacidad que puedes leer a continuación. Cualquier duda que pueda surgirte sobre la misma, contáctanos en gdpr- comms.tech@telefonica.com y estaremos encantados de poder ayudarte.

1

¿Quién es responsable del tratamiento de tus datos como usuario de esta App móvil?

A efectos de la presente Política de Privacidad, el responsable del tratamiento de tus datos personales será la empresa del Grupo Telefónica con la que mantienes una relación de prestación de servicios —ya sea como autónomo o profesional liberal, o como empleado de una empresa proveedora— (en adelante, “Telefónica”), y que, en el marco de dicha relación, te haya requerido el uso de la App móvil para la verificación de tu identidad o credenciales.

En Telefónica disponemos de un Delegado de Protección de Datos que vela por el cumplimiento de la normativa de protección de datos y con el que podrás contactar para cualquier cuestión, duda y/o queja que tengas cuando tratamos tus datos, escribiendo a DPO_telefonicasa@telefonica.com e indicando en el asunto “App Trusted Supplier”.

2

¿Qué datos tratamos sobre ti, para qué y por qué tratamos los datos?

Al utilizar la App móvil Trusted Supplier, trataremos tus datos con la siguiente finalidad: Prevención del fraude ¿Para qué? – Fines del tratamiento: la finalidad del tratamiento que perseguimos es verificar tu identidad y las credenciales digitales que compartas a través de la App móvil, con el fin de garantizar la seguridad de las relaciones profesionales con Telefónica y prevenir el fraude y las suplantaciones de identidad.

¿Por qué? – Base legal aplicable: la base jurídica en la que nos basamos para llevar a cabo esa finalidad es el interés legítimo de Telefónica en garantizar la seguridad de sus relaciones profesionales y contractuales con proveedores, así como en prevenir el fraude y evitar suplantaciones de identidad que puedan derivar en accesos indebidos o en la alteración de procesos asociados a dichas relaciones, incluyendo aquellos de carácter económico.

En este sentido, y dado que los datos tratados corresponden a usuarios que actúan en el marco de una relación profesional con Telefónica, ya sea como empleados de empresas proveedoras o como autónomos o profesionales liberales, dicho tratamiento se considera necesario y proporcionado para la verificación de la identidad y credenciales en el marco de dicha relación, teniendo en cuenta las expectativas razonables de los interesados y sin que se vean comprometidos sus derechos y libertades, pudiendo oponerse al tratamiento en los términos previstos en la normativa aplicable .

¿Qué datos? – Tipología de datos: los datos que tratamos con esa finalidad son tus datos identificativos, de contacto y profesionales (nombre y apellidos, email profesional y, en su caso, empresa para la que trabajas).

¿De dónde se han obtenido? – Procedencia: los datos que tratamos con esta finalidad los obtenemos de ti, cuando completas el correspondiente formulario a través de la App web Trusted Supplier, y son posteriormente utilizados en la App móvil en el proceso de verificación de tu identidad y credenciales.

¿A quién pertenecen? – Categorías de interesados: los datos que tratamos se refieren a los usuarios de la App móvil que, en el marco de una relación profesional con Telefónica —ya sea como empleados de empresas proveedoras o como autónomos o profesionales liberales—, utilizan la aplicación para la verificación de su identidad y credenciales digitales.

¿Durante cuánto tiempo se tratan? – Plazos de conservación: los datos que tratamos para esta finalidad se conservarán durante el plazo de tiempo necesario para cumplir con la finalidad descrita y, en su caso, mientras no te opongas a su tratamiento. En ese sentido, haremos nuestros mejores esfuerzos para facilitarte un mecanismo automático y sencillo para que te opongas al tratamiento y, en todo caso, estamos a tu disposición en el correo de ejercicio de derechos informado en el apartado 4 de esta Política.

No obstante lo anterior, en el momento en el que la relación del servicio entre el interesado y Telefónica finalice, o cuando se cumpla la finalidad para la cual los datos fueron recabados originalmente, éstos serán conservados por Telefónica debidamente bloqueados durante un plazo adicional necesario para atender las responsabilidades que se deriven del tratamiento de dichos datos, quedando a disposición de Administraciones Públicas, Ministerio Fiscal y jueces y tribunales competentes con el objetivo de cumplir con las obligaciones legales que pudieran aplicar, para el ejercicio de sus responsabilidades o para el ejercicio o la defensa de reclamaciones.

Por último, ten en cuenta que, transcurridos los plazos anteriormente indicados, los datos podrán ser destruidos o anonimizados, según proceda, y de conformidad con lo indicado por la legislación. En consecuencia, se informa de que los datos tratados podrían ser objeto de un proceso de anonimización irreversible cumpliendo, en todo caso, con el Código de buenas prácticas en protección de datos para proyectos de Big data, así como las Orientaciones y garantías en los procedimientos de anonimización de datos personales publicadas por la Agencia Española de Protección de Datos con el objeto de emplear todas las garantías establecidas en la legislación, así como cualesquiera otras medidas que permita el mercado y la tecnología. A este respecto, hay que señalar que los principios de protección de datos de carácter personal no son aplicables a la información anónima.

3

¿Quién tiene acceso a tus datos? ¿Se producen transferencias internacionales de datos?

Para ejecutar la finalidad del tratamiento descrito, podremos hacer uso de subcontratistas autorizados que actúen por cuenta y nombre de Telefónica, en calidad de encargados de tratamiento (p.ej. los proveedores de servicios de internet, de alojamiento de datos y soporte técnico, proveedores de plataformas, de correo electrónico, de servicios de seguridad, etc.) y sujetos contractualmente a nuestras instrucciones, únicamente con las finalidades lícitas descritas y durante el periodo de tiempo estrictamente necesario para ello.

En concreto, esto implica dar acceso a tus datos a:

  • Proveedores, así como a las empresas que estos subcontraten, los cuales ayudan a cumplir con la finalidad descrita en el apartado 2 de esta Política.
  • En caso de que debamos compartir tu información con otros terceros, te informaremos adecuadamente y recogeremos las autorizaciones necesarias para hacerlo. Dicho acceso solo será para finalidades lícitas y durante el periodo de tiempo estrictamente necesario para ello.

Además, en el caso de que exista una obligación o requerimiento legal que así lo disponga, podremos comunicar tus datos a las autoridades públicas competentes de conformidad a dicha obligación o requerimiento legal. En este sentido, Telefónica siempre garantiza el máximo nivel de protección en el supuesto que estos terceros tengan acceso a tus datos e información.

Cuando los subcontratistas autorizados que actúen por cuenta y nombre de Telefónica o los destinatarios mencionados se encuentren ubicados o traten tus datos fuera del Espacio Económico Europeo, estaremos realizando una transferencia internacional de tus datos de conformidad con lo establecido en la normativa de protección de datos. Con carácter general, evitaremos realizar transferencias internacionales y tus datos serán tratados dentro del Espacio Económico Europeo. No obstante, en el caso de que resulte necesario realizarlas, adoptaremos las medidas organizativas, técnicas y contractuales que sean necesarias para garantizar la protección y seguridad de tus datos, como, por ejemplo, la firma con el subcontratista autorizado o tercero cesionario de las Cláusulas Contractuales Tipo de la Comisión Europea, la realización de evaluaciones de impacto sobre la transferencia internacional en cuestión que permitan evaluar el riesgo y adoptar medidas para su mitigación, el cifrado de los datos en tránsito o en reposo, la pseudonimización de los datos objeto de la transferencia internacional, la posibilidad de que el interesado pueda reclamar daños y perjuicios directamente contra el subcontratista autorizado o tercero cesionario, etc.

En relación con aquellos casos en los que Telefónica deba comunicar tus datos a otras compañías del Grupo Telefónica que supongan una transferencia internacional de datos, debemos destacar que, como parte de sus compromisos con la privacidad y la protección de los datos personales, el Grupo Telefónica ha suscrito unas Normas Corporativas Vinculantes (Binding Corporate Rules o “BCRs”, por sus siglas en inglés), lo que constituye una garantía adecuada conforme a la normativa de protección de datos de la Unión Europea. Dichas BCRs del Grupo Telefónica se encuentran accesibles en el Centro Global de Transparencia de la web corporativa de Telefónica en www.telefonica.com/es/centro- global-de-transparencia/.

4

¿Qué derechos tienes como titular de tus datos?

Como interesado, la normativa te otorga una serie de derechos sobre tus datos que, según sean de aplicación, podrás ejercer frente a Telefónica. A continuación, te detallamos cuáles son y cómo puedes ejercitarlos. Además, te informamos de que en la web de la Agencia Española de Protección de Datos (www.aepd.es) podrás ampliar información sobre las características de estos derechos y descargar plantillas para ejercitar cada uno de ellos.

  • Derecho a retirar el consentimiento otorgado: es tu derecho a retirar el consentimiento otorgado para el tratamiento de tus datos con las finalidades que se legitiman sobre dicha base, en cualquier momento y de una forma fácil.
  • Derecho de acceso: es tu derecho a solicitarnos el detalle de los datos que tenemos sobre ti y cómo los tratamos, así como la obtención de una copia de los mismos.
  • Derecho de rectificación: es tu derecho a obtener la rectificación de tus datos inexactos o erróneos, así como a completar aquellos otros que sean incompletos.
  • Derecho de supresión: es tu derecho a solicitar la eliminación o supresión de tus datos e información en determinadas circunstancias. No obstante, ten en cuenta de que hay determinadas ocasiones en las que estamos legalmente legitimados para continuar conservando y tratando tus datos como, por ejemplo, para el cumplimiento de una obligación legal de conservación de datos.
  • Derecho de limitación: es tu derecho a restringir o limitar el tratamiento de tus datos en determinadas circunstancias. Por ejemplo, si aplica la supresión de datos, pero, en vez de eliminarlos, prefieres que los bloqueemos y los tratemos únicamente a los efectos de su conservación ya que vas a necesitarlos posteriormente para interponer una reclamación. De nuevo, ten en cuenta que puede haber ocasiones en que estemos legalmente legitimados para rechazar tu solicitud de limitación.
  • Derecho de oposición: es tu derecho a oponerte a que tratemos tus datos para una finalidad concreta, en determinadas circunstancias previstas en la normativa y relacionadas con tu situación personal.
  • Derecho a la portabilidad: es tu derecho a solicitarnos recibir tus datos personales en un formato estructurado, de uso común, de lectura mecánica e interoperable, y puedas transmitirlos a otro responsable del tratamiento, siempre y cuando el tratamiento de tus datos lo efectuemos por medios automatizados.
  • Derecho a no ser objeto de decisiones individuales automatizadas: es tu derecho a solicitarnos que, en determinadas circunstancias, no seas objeto de una decisión basada únicamente en el tratamiento automatizado de tus datos, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre ti o te afecte significativamente de forma similar.

Con carácter general, podrás ejercitarlos en cualquier momento y de forma gratuita dirigiéndote a Telefónica en gdpr- comms.tech@telefonica.com.

Para ello es importante tener en cuenta que cuando ejercites un derecho, en la mayoría de los casos, deberás especificar con claridad cuál ejercitas e indicando en el asunto “App Trust Supplier” y, en su caso, aportar una copia de un documento prueba de tu identidad.

Cualquier ejercicio de derecho será respondido en el plazo máximo de un mes, pudiendo dicho plazo prorrogarse por dos meses en caso necesario, teniendo en cuenta la complejidad de la solicitud y el número de éstas.

Por último, en el caso de que no estés de acuerdo en la manera en que tratamos tus datos, tendrás derecho a presentar una reclamación ante la autoridad nacional de control, dirigiéndote a la Agencia Española de Protección de Datos, cuyos datos de contacto son los siguientes: Agencia Española de Protección de Datos C/ Jorge Juan, 6 – C.P. 28001, Madrid (España) www.aepd.es

5

¿Qué permisos requiere la App móvil?

La App móvil Trusted Supplier requiere los siguientes permisos:

PermisosJustificaciónEjecución
Acceso a la cámaraLa App móvil requiere acceso a la cámara del dispositivo para permitir el escaneo de códigos QR necesarios para iniciar los procesos de verificación y, en su caso, emisión de credenciales digitales, siendo este acceso imprescindible para el correcto funcionamiento de dichas funcionalidades.En primer plano
Acceso a internetLa App móvil requiere acceso a internet para poder conectarse con los servicios necesarios para la emisión, verificación y presentación de credenciales digitales, así como para comprobar su validez a través de los correspondientes sistemas y redes de confianza. Este acceso resulta imprescindible para el correcto funcionamiento de la aplicación y de las funcionalidades asociadas a la verificación segura de la identidad.En primer plano
Acceso a la autenticación biométricaLa App móvil permite, de forma opcional, el uso de mecanismos biométricos del dispositivo (reconocimiento facial o huella dactilar) como método alternativo de desbloqueo en sustitución del PIN, con la única finalidad de mejorar la experiencia de usuario. Este permiso no es necesario para el funcionamiento de la App y, en todo caso, los datos biométricos no son tratados ni almacenados por la aplicación, ya que la autenticación se gestiona exclusivamente por el sistema operativo del dispositivo móvil.En primer plano
6

¿Cómo se protegen tus datos?

Telefónica se preocupa por garantizar la seguridad, el secreto y la confidencialidad de tus datos e información personal.

Por eso, como parte de nuestro compromiso y en cumplimiento de la legislación vigente, hemos adoptado las más exigentes y robustas medidas de seguridad y medios técnicos para evitar su pérdida, mal uso o su acceso sin tu autorización.

Además, Telefónica se compromete a actuar con rapidez y responsabilidad en el caso de que la seguridad de tus datos pueda estar en peligro, y a informarte si fuese relevante.

7

Tratamiento ulterior de datos y cambios en la Política de Privacidad

Telefónica se reserva el derecho a actualizar la presente Política de Privacidad en cualquier momento. Dicha actualización se hará pública por parte de Telefónica, en cualquier caso, con el preaviso a su entrada en vigor que legalmente sea necesario. Además, será comunicada directamente al interesado en el supuesto de que la misma afecte a sus derechos o libertades o cuando, por ejemplo, la inclusión de una nueva actividad de tratamiento requiriera un consentimiento del interesado o modifique el alcance del interés legítimo que habilita el tratamiento.

Para más información, puedes consultar la Política de Privacidad de terceros del Grupo Telefónica que también aplican con carácter general a nuestra organización en su condición de entidad perteneciente a dicho Grupo empresarial.

© 2026 Trusted Supplier · Todos los derechos reservados.