RGPD

 

La presente política regula el tratamiento de datos personales relacionado con usuarios situados en España, incluyendo las actividades siguientes:

  • Oferta y prestación de productos o servicios a usuarios ubicados en territorio español.
  • Realización de análisis técnicos indispensables vinculados al uso del sitio web, incluyendo el acceso y la navegación.
  • Gestión de información asociada a pedidos, creación de cuentas, suscripciones y atención al cliente.
  • Tratamiento de datos incorporados en sistemas organizados de información, tales como plataformas de pedidos o herramientas de gestión de clientes.

Las disposiciones aquí establecidas no resultan aplicables a tratamientos efectuados exclusivamente con fines personales o domésticos.

Ⅱ. Categorías de información recopilada

Durante la prestación de los servicios pueden tratarse las siguientes clases de datos personales:

  • Datos identificativos: nombre y datos de entrega cuando proceda.
  • Datos de contacto: dirección de correo electrónico, número de teléfono y dirección postal.
  • Datos comerciales y de transacción: historial de pedidos, situación de pago e información de facturación.
  • Datos técnicos: dirección IP, características del dispositivo, registros de navegación y datos asociados a cookies.
  • Datos de asistencia al cliente: consultas, comunicaciones posteriores a la venta y reclamaciones.
  • Datos obtenidos mediante autorización de terceros: información facilitada a través de cuentas externas como Google o Apple, cuando corresponda.

La recopilación de datos se limita a aquella información necesaria para alcanzar las finalidades previstas.

Ⅲ. Base jurídica del tratamiento

De conformidad con el artículo 6 del Reglamento General de Protección de Datos (GDPR), el tratamiento puede fundamentarse en una o varias de las siguientes bases legales:

  • Consentimiento otorgado por el usuario, incluyendo suscripciones o recepción de comunicaciones promocionales.
  • Ejecución de una relación contractual vinculada a pedidos, pagos y entregas.
  • Cumplimiento de obligaciones legales en materia fiscal, contable o regulatoria.
  • Interés legítimo relacionado con la seguridad del sitio web, la mejora de los servicios y la prevención de riesgos.
  • Protección de intereses esenciales del usuario en situaciones de carácter urgente.

Ⅳ. Finalidades del tratamiento

Los datos recopilados podrán utilizarse para:

  • Administrar pedidos, pagos y procesos de envío.
  • Gestionar solicitudes de asistencia y servicios posteriores a la venta.
  • Mejorar el funcionamiento del sitio web y optimizar la experiencia de uso.
  • Remitir comunicaciones comerciales cuando exista consentimiento previo.
  • Cumplir obligaciones legales, tributarias y administrativas.
  • Realizar análisis destinados a la mejora de la calidad de los servicios.

Los datos personales no serán utilizados para finalidades no autorizadas.

Ⅴ. Conservación de la información

Los períodos de conservación dependerán de la naturaleza de los datos tratados:

  • Datos financieros y relacionados con pedidos: conservación mínima de cinco años conforme a la normativa aplicable.
  • Información utilizada para fines de marketing: eliminación tras la retirada del consentimiento correspondiente.
  • Datos de cuentas de usuario: supresión o anonimización después de veinticuatro meses consecutivos sin actividad.

Antes de la eliminación definitiva, podrá solicitarse el acceso o la exportación de los datos personales.

Ⅵ. Derechos de los usuarios (artículos 15 a 22 del GDPR)

Los usuarios pueden ejercer los derechos reconocidos por la normativa aplicable, incluyendo:

  • Acceso a los datos personales y obtención de copias.
  • Rectificación de información inexacta o incompleta.
  • Supresión de datos personales conforme al derecho de eliminación.
  • Limitación del tratamiento en los supuestos legalmente previstos.
  • Portabilidad de los datos.
  • Oposición a tratamientos basados en intereses legítimos.
  • No quedar sujeto exclusivamente a decisiones automatizadas.

Las solicitudes podrán presentarse a través de los canales de contacto disponibles y serán atendidas dentro de un plazo razonable.

Ⅶ. Protección de menores

Con arreglo a la normativa aplicable en España:

  • Los menores de catorce años deberán contar con autorización de sus representantes legales para utilizar los servicios.
  • La información vinculada a menores estará sujeta a medidas de protección reforzadas.
  • Cualquier dato obtenido sin la autorización requerida podrá ser eliminado una vez detectado.

Ⅷ. Medidas de seguridad

Para la protección de la información personal se aplican medidas organizativas y técnicas, entre ellas:

  • Transmisión de datos mediante protocolos cifrados TLS (HTTPS).
  • Sistemas de control destinados a restringir el acceso a la información.
  • Utilización de cortafuegos y mecanismos de supervisión de seguridad.
  • Evaluaciones periódicas de seguridad y análisis de vulnerabilidades.
  • Colaboración con proveedores que cumplen estándares reconocidos de seguridad, incluyendo PCI-DSS.
  • Mantenimiento de registros de actividad para fines de supervisión y gestión de riesgos.

Ⅸ. Transferencias internacionales de datos

Cuando resulte necesario transferir información fuera del Espacio Económico Europeo (EEE), dichas transferencias se realizarán bajo alguna de las siguientes garantías:

  • Existencia de un nivel de protección reconocido por la Unión Europea en el país de destino.
  • Aplicación de las Cláusulas Contractuales Tipo (SCC) aprobadas por la Unión Europea.
  • Implementación de salvaguardas adicionales, incluyendo cifrado y controles de acceso.

Ⅹ. Gestión de incidentes de seguridad

Si se produjera un incidente que pudiera afectar a los derechos o intereses de los usuarios:

  • Se notificará a la autoridad competente dentro de los plazos legalmente establecidos, con un máximo de setenta y dos horas cuando corresponda.
  • Los usuarios afectados podrán ser informados cuando resulte necesario.
  • Se adoptarán medidas destinadas a contener, corregir y reducir los riesgos derivados del incidente.
  • La gestión y seguimiento del incidente corresponderán a personal especializado.

Ⅺ. Cumplimiento normativo y supervisión

Las actividades de protección de datos incluyen:

  • Implantación de procedimientos internos de gestión de privacidad.
  • Designación de un responsable de protección de datos (DPO) cuando la normativa lo requiera.
  • Formalización de acuerdos de tratamiento de datos (DPA) con proveedores externos.
  • Conservación de registros necesarios para eventuales revisiones por parte de las autoridades competentes.

Ⅻ. Disposiciones finales

Toda actividad relacionada con datos personales se desarrolla conforme a los principios de licitud, transparencia y minimización de datos.

El tratamiento de la información se realiza teniendo en cuenta la protección de los derechos de los usuarios y el cumplimiento de la legislación aplicable, incorporando de forma continua medidas orientadas a la seguridad y protección de los datos.

Carrito

Cargando