GDPR

Para proteger tu privacidad y cumplir con la normativa vigente, aplicamos esta política en línea con el Reglamento General de Protección de Datos (GDPR) de la UE y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. Explica cómo recopilamos, usamos y resguardamos tus datos personales al utilizar nuestros servicios.


1. Alcance

Esta política se aplica al tratamiento de datos personales relacionados con España:

  • Gestión de pedidos, registros, suscripciones y otras interacciones de usuarios españoles.

  • Seguimiento de la actividad en línea de residentes en España.

  • Sistemas estructurados como CRM, boletines informativos y registros de pedidos.

  • No incluye datos tratados exclusivamente para fines personales o domésticos.


2. Tipos de datos que podemos recopilar

Entre la información que podemos procesar se encuentran:

  • Datos de identidad: nombre, dirección, documentos de identificación.

  • Información de contacto: correo electrónico, teléfono y dirección postal.

  • Información de transacciones: pedidos, pagos y facturación.

  • Datos de uso web: IP, cookies y rutas de navegación.

  • Interacciones con el servicio al cliente: chats, solicitudes de soporte y quejas.

  • Datos autorizados de terceros: acceso mediante cuentas de Google, Apple u otros proveedores.


3. Base legal del tratamiento

El procesamiento de datos se realiza bajo una o varias de las siguientes bases:

  • Consentimiento explícito (por ejemplo, suscripción a boletines).

  • Cumplimiento de contratos (gestión de pedidos y facturación).

  • Obligaciones legales (impuestos, contabilidad, prevención de fraude).

  • Intereses legítimos (seguridad y mejora de servicios).

  • Protección de intereses vitales en situaciones urgentes.


4. Finalidad del tratamiento

Los datos se utilizan para:

  • Gestionar pedidos, envíos y cobros.

  • Brindar atención al cliente y soporte postventa.

  • Mejorar la experiencia de navegación y personalizar contenidos.

  • Realizar acciones de marketing con consentimiento previo.

  • Cumplir obligaciones legales y fiscales.

  • Analizar tendencias y optimizar los servicios ofrecidos.


5. Conservación de los datos

  • Datos contables y fiscales: mínimo 5 años.

  • Datos de marketing: eliminados tras revocar el consentimiento.

  • Cuentas inactivas: eliminadas o anonimadas después de 24 meses.

  • Antes de borrar tus datos, podrás exportarlos si lo deseas.


6. Derechos de los usuarios (GDPR artículos 15-22)

Tienes derecho a:

  • Acceder a tus datos personales.

  • Rectificar información inexacta o desactualizada.

  • Solicitar la eliminación de datos (“derecho al olvido”).

  • Limitar el tratamiento en ciertos casos.

  • Transferir tus datos a otro proveedor.

  • Oponerte al tratamiento por motivos personales.

  • Evitar decisiones automatizadas sin intervención humana.

Las solicitudes se pueden enviar mediante nuestros canales de contacto, con respuesta en un máximo de 24 horas laborables.


7. Protección de menores

  • En España, los menores de 14 años necesitan autorización de padres o tutores para usar los servicios.

  • La información destinada a menores se presenta en lenguaje claro y comprensible.

  • Se realiza verificación adicional para asegurar el consentimiento parental.


8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas como:

  • Cifrado TLS en la transmisión de datos.

  • Control de acceso con permisos restringidos.

  • Copias de seguridad automáticas y cortafuegos.

  • Auditorías externas y análisis de vulnerabilidades periódicos.

  • Colaboración con proveedores certificados (PCI-DSS, ISO 27001).

  • Registro de actividades para monitorizar y supervisar el uso de datos.


9. Transferencias internacionales

Los datos solo se transfieren fuera del EEE cuando se cumplen estas condiciones:

  • El país de destino garantiza un nivel adecuado de protección reconocido por la UE.

  • Uso de cláusulas contractuales estándar aprobadas por la Comisión Europea.

  • Implementación de medidas adicionales como cifrado, anonimización y control de accesos.


10. Gestión de incidentes de seguridad

Si se detecta un incidente que pueda afectar a los usuarios:

  • Se notificará a la AEPD en un máximo de 72 horas.

  • Se informará a los usuarios afectados.

  • Se adoptarán medidas inmediatas para contener y resolver el problema.

  • Un equipo especializado coordinará la respuesta completa.


11. Supervisión y cumplimiento

  • Un responsable interno vigila el cumplimiento de esta política.

  • En tratamientos de alto riesgo, se designa un delegado de protección de datos (DPO).

  • Todos los proveedores externos firman acuerdos de procesamiento de datos (DPA).

  • Se mantiene un registro completo accesible a las autoridades competentes.


12. Presentación de reclamaciones

Puedes enviar quejas a través de nuestros canales de contacto.

Si no estás satisfecho con la respuesta, puedes dirigirte a la Agencia Española de Protección de Datos (AEPD).


13. Principios generales

Tratamos los datos de forma legal, transparente y segura, respetando tus derechos y revisando continuamente las medidas de protección y cumplimiento para ofrecer una experiencia confiable.

Carrito

Cargando