RGPD
1. Ámbito de aplicación
La presente política regula las actividades de tratamiento de datos personales relacionadas con usuarios ubicados en España, incluyendo:
- La oferta de productos o servicios a personas situadas en territorio español;
- La realización de análisis técnicos necesarios vinculados al uso del sitio web, como el registro de visitas;
- La gestión de pedidos, registros de cuentas, suscripciones y atención al cliente;
- El tratamiento de información almacenada en sistemas estructurados, incluidos sistemas de pedidos y herramientas de gestión de clientes.
Quedan excluidas las actividades de tratamiento efectuadas exclusivamente para fines personales o domésticos.
2. Categorías de datos recopilados
Durante la prestación de los servicios podrán tratarse las siguientes categorías de información personal:
Datos identificativos
- Nombre;
- Información de entrega, cuando corresponda.
Datos de contacto
- Dirección de correo electrónico;
- Número de teléfono;
- Dirección postal.
Datos transaccionales
- Historial de pedidos;
- Estado de los pagos;
- Información de facturación.
Datos técnicos
- Dirección IP;
- Información del dispositivo;
- Historial de navegación;
- Datos relacionados con cookies.
Datos de atención al cliente
- Consultas realizadas;
- Comunicaciones posteriores a la venta;
- Reclamaciones o incidencias.
Datos obtenidos mediante autorización de terceros
Información recibida a través de servicios de autenticación de terceros, como Google o Apple, cuando resulte aplicable.
La recopilación de información se limita a aquella necesaria para cumplir las finalidades correspondientes.
3. Base jurídica del tratamiento
De conformidad con el artículo 6 del Reglamento General de Protección de Datos (RGPD), el tratamiento podrá fundamentarse en las siguientes bases legales:
- Consentimiento otorgado por el usuario, por ejemplo para recibir comunicaciones o información comercial;
- Ejecución de una relación contractual vinculada al pedido, pago o entrega;
- Cumplimiento de obligaciones legales, incluidas exigencias fiscales, contables o regulatorias;
- Interés legítimo relacionado con la seguridad, optimización de servicios y prevención de riesgos;
- Protección de intereses vitales en situaciones de urgencia.
4. Finalidades del tratamiento
Los datos tratados podrán utilizarse para:
- Gestionar pedidos, pagos y procesos de envío;
- Prestar asistencia al cliente y servicios posventa;
- Mejorar la experiencia de navegación y el funcionamiento del sitio web;
- Enviar comunicaciones comerciales cuando exista consentimiento previo;
- Cumplir obligaciones legales, fiscales y regulatorias;
- Realizar análisis destinados a la mejora de los servicios.
Los datos personales no serán utilizados para finalidades no autorizadas.
5. Plazos de conservación
Los periodos de conservación varían según la naturaleza de la información:
- Datos financieros y relacionados con pedidos: mínimo cinco años, conforme a las exigencias legales;
- Información utilizada con fines comerciales: eliminación tras la retirada del consentimiento;
- Datos de cuenta: eliminación o anonimización después de veinticuatro meses consecutivos de inactividad.
Antes de la supresión de la información, podrá solicitarse su acceso, obtención o exportación.
6. Derechos de los usuarios
De acuerdo con los artículos 15 a 22 del RGPD, los usuarios pueden ejercer los siguientes derechos:
- Acceder a sus datos personales;
- Obtener una copia de la información tratada;
- Solicitar la rectificación de datos inexactos o incompletos;
- Pedir la supresión de los datos personales (derecho al olvido);
- Solicitar la limitación del tratamiento en los supuestos previstos por la normativa;
- Ejercer el derecho a la portabilidad de los datos;
- Oponerse al tratamiento basado en intereses legítimos;
- No quedar sujeto exclusivamente a decisiones basadas en tratamientos automatizados.
Las solicitudes podrán enviarse mediante los canales de contacto habilitados y serán atendidas dentro de un plazo razonable.
7. Protección de menores
Conforme a la legislación aplicable en España:
- Los usuarios menores de catorce años deberán contar con autorización de sus representantes legales para utilizar los servicios;
- Los datos relativos a menores estarán sujetos a medidas de protección reforzadas;
- La información obtenida sin autorización válida será eliminada cuando sea detectada.
8. Medidas de seguridad
Para proteger la información personal se aplican diversas medidas organizativas y técnicas, entre ellas:
- Transmisión segura de datos mediante cifrado TLS (HTTPS);
- Sistemas de control de acceso que limitan el acceso a la información;
- Implementación de cortafuegos y herramientas de supervisión de seguridad;
- Revisiones periódicas de seguridad y análisis de vulnerabilidades;
- Colaboración con proveedores que cumplen estándares reconocidos de seguridad, incluido PCI-DSS;
- Mecanismos de registro y seguimiento para la detección de riesgos.
9. Transferencias internacionales de datos
Cuando resulte necesario transferir información fuera del Espacio Económico Europeo (EEE), dichas transferencias se realizarán bajo alguna de las siguientes garantías:
- Existencia de un nivel de protección reconocido por la Unión Europea;
- Aplicación de las Cláusulas Contractuales Tipo (SCC);
- Implementación de medidas complementarias, tales como cifrado y controles de acceso.
10. Gestión de incidentes de seguridad
En caso de producirse un incidente que pueda afectar a los derechos o intereses de los usuarios:
- La situación será comunicada a la autoridad competente dentro de los plazos legales aplicables, con un máximo de 72 horas;
- Los usuarios afectados serán informados cuando resulte necesario;
- Se adoptarán medidas destinadas a contener y corregir los riesgos identificados;
- La gestión y seguimiento del incidente corresponderá a personal o equipos especializados.
11. Cumplimiento normativo y supervisión
Para garantizar el cumplimiento de la normativa sobre protección de datos se aplican las siguientes medidas:
- Establecimiento de procedimientos internos de gestión de protección de datos;
- Designación de un Delegado de Protección de Datos (DPO) cuando sea exigible;
- Formalización de Acuerdos de Tratamiento de Datos (DPA) con proveedores externos;
- Conservación de registros necesarios para eventuales revisiones por parte de las autoridades competentes.