RGPD
Ⅰ. Ámbito de aplicación
La presente política regula las actividades de tratamiento de datos personales relacionadas con usuarios ubicados en España, incluyendo:
-
La oferta de productos o servicios a personas situadas en territorio español;
-
La realización de análisis técnicos necesarios sobre actividades en línea, como la navegación por el sitio web;
-
La gestión de información vinculada a pedidos, registros de cuenta, suscripciones y atención al cliente;
-
El tratamiento de datos almacenados en sistemas estructurados, incluidos sistemas de pedidos y herramientas de gestión de clientes.
Las actividades de tratamiento realizadas exclusivamente con fines personales o domésticos quedan excluidas del alcance de esta política.
Ⅱ. Categorías de datos recopilados
Para la prestación de los servicios pueden tratarse las siguientes categorías de información personal:
Datos identificativos
-
Nombre;
-
Información de entrega, cuando corresponda.
Datos de contacto
-
Dirección de correo electrónico;
-
Número de teléfono;
-
Dirección postal.
Datos transaccionales
-
Historial de pedidos;
-
Estado de pagos;
-
Información de facturación.
Datos técnicos
-
Dirección IP;
-
Información del dispositivo;
-
Historial de navegación;
-
Datos relacionados con cookies.
Datos de atención al cliente
-
Consultas realizadas;
-
Comunicaciones posteriores a la venta;
-
Reclamaciones o incidencias.
Datos obtenidos mediante autorización de terceros
-
Información recibida a través de cuentas de terceros como Google o Apple, cuando resulte aplicable.
La recopilación de datos se limita a la información necesaria para cumplir las finalidades correspondientes.
Ⅲ. Base jurídica del tratamiento
De conformidad con el artículo 6 del Reglamento General de Protección de Datos (RGPD), el tratamiento podrá apoyarse en las siguientes bases legales:
-
Consentimiento del usuario, por ejemplo para recibir notificaciones o comunicaciones comerciales;
-
Ejecución de obligaciones contractuales relacionadas con pedidos, pagos y entregas;
-
Cumplimiento de obligaciones legales, incluidas exigencias fiscales, contables y regulatorias;
-
Interés legítimo vinculado a la seguridad del sitio, optimización de servicios y gestión de riesgos;
-
Protección de intereses vitales en situaciones de urgencia.
Ⅳ. Finalidades del tratamiento
La información recopilada puede utilizarse para:
-
Gestionar pedidos, envíos y operaciones de pago;
-
Proporcionar atención al cliente y asistencia posventa;
-
Mejorar la experiencia de navegación y las funcionalidades del sitio;
-
Enviar información comercial cuando exista consentimiento previo;
-
Cumplir obligaciones legales, fiscales y regulatorias;
-
Realizar análisis destinados a mejorar la calidad de los servicios.
Los datos personales no se utilizarán para fines no autorizados.
Ⅴ. Conservación de los datos
Los periodos de conservación dependen de la naturaleza de la información:
-
Datos financieros y relacionados con pedidos: mínimo cinco años conforme a los requisitos legales;
-
Datos utilizados para fines comerciales: eliminación tras la retirada del consentimiento;
-
Datos de cuenta: eliminación o anonimización después de veinticuatro meses consecutivos de inactividad.
Antes de la supresión de los datos, el usuario podrá solicitar su obtención o exportación.
Ⅵ. Derechos de los usuarios (Artículos 15–22 del RGPD)
Los usuarios pueden ejercer los siguientes derechos:
-
Acceso a sus datos personales;
-
Obtención de una copia de la información tratada;
-
Rectificación de datos inexactos o incompletos;
-
Solicitud de supresión de datos personales (derecho al olvido);
-
Limitación del tratamiento en los casos previstos por la normativa;
-
Derecho a la portabilidad de los datos;
-
Oposición al tratamiento basado en intereses legítimos;
-
Derecho a no ser objeto de decisiones basadas exclusivamente en procesos automatizados.
Las solicitudes podrán presentarse a través de los medios de contacto habilitados y serán gestionadas dentro de un plazo razonable.
Ⅶ. Protección de menores
De acuerdo con la legislación española:
-
Los usuarios menores de catorce años deberán contar con autorización de sus representantes legales para utilizar los servicios;
-
Los datos relativos a menores estarán sujetos a medidas reforzadas de protección;
-
La información obtenida sin autorización válida será eliminada cuando sea detectada.
Ⅷ. Medidas de seguridad
Con el fin de proteger los datos personales, se aplican medidas como:
-
Transmisión segura mediante cifrado TLS (HTTPS);
-
Sistemas de control de acceso y permisos;
-
Implementación de cortafuegos y herramientas de supervisión de seguridad;
-
Auditorías periódicas y análisis de vulnerabilidades;
-
Colaboración con proveedores que cumplen estándares reconocidos de seguridad, incluido PCI-DSS;
-
Sistemas de registro y seguimiento para la gestión de riesgos.
Ⅸ. Transferencias internacionales de datos
Cuando resulte necesario transferir información fuera del Espacio Económico Europeo (EEE), dichas transferencias se realizarán bajo alguna de las siguientes garantías:
-
Existencia de un nivel de protección reconocido por la Unión Europea;
-
Aplicación de las Cláusulas Contractuales Tipo (SCC);
-
Implementación de medidas adicionales de protección, como cifrado y controles de acceso.
Ⅹ. Gestión de incidentes de seguridad
Si se produce un incidente que pueda afectar a los derechos o intereses de los usuarios:
-
La situación será comunicada a la autoridad competente dentro del plazo legal aplicable, con un máximo de 72 horas;
-
Los usuarios afectados serán informados cuando resulte necesario;
-
Se adoptarán medidas para contener y corregir los riesgos identificados;
-
Equipos especializados asumirán la gestión y seguimiento del incidente.
Ⅺ. Cumplimiento normativo y supervisión
Para garantizar el cumplimiento de la normativa sobre protección de datos:
-
Se mantienen procedimientos internos de gestión de protección de datos;
-
Se designará un Delegado de Protección de Datos (DPO) cuando resulte exigible;
-
Se formalizarán Acuerdos de Tratamiento de Datos (DPA) con proveedores externos;
-
Se conservarán registros para posibles revisiones por parte de las autoridades competentes.
Ⅻ. Disposición final
El tratamiento de datos personales se realiza conforme a los principios de licitud, transparencia y minimización de datos.
Todas las actividades relacionadas con datos personales se desarrollan con el objetivo de proteger los derechos de los usuarios y respetar las disposiciones legales aplicables, incorporando mejoras continuas en materia de protección de datos.