GDPR
Para proteger tu privacidad y cumplir con la normativa vigente, aplicamos esta política en línea con el Reglamento General de Protección de Datos (GDPR) de la UE y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. Explica cómo recopilamos, usamos y resguardamos tus datos personales al utilizar nuestros servicios.
1. Alcance
Esta política se aplica al tratamiento de datos personales relacionados con España:
-
Gestión de pedidos, registros, suscripciones y otras interacciones de usuarios españoles.
-
Seguimiento de la actividad en línea de residentes en España.
-
Sistemas estructurados como CRM, boletines informativos y registros de pedidos.
-
No incluye datos tratados exclusivamente para fines personales o domésticos.
2. Tipos de datos que podemos recopilar
Entre la información que podemos procesar se encuentran:
-
Datos de identidad: nombre, dirección, documentos de identificación.
-
Información de contacto: correo electrónico, teléfono y dirección postal.
-
Información de transacciones: pedidos, pagos y facturación.
-
Datos de uso web: IP, cookies y rutas de navegación.
-
Interacciones con el servicio al cliente: chats, solicitudes de soporte y quejas.
-
Datos autorizados de terceros: acceso mediante cuentas de Google, Apple u otros proveedores.
3. Base legal del tratamiento
El procesamiento de datos se realiza bajo una o varias de las siguientes bases:
-
Consentimiento explícito (por ejemplo, suscripción a boletines).
-
Cumplimiento de contratos (gestión de pedidos y facturación).
-
Obligaciones legales (impuestos, contabilidad, prevención de fraude).
-
Intereses legítimos (seguridad y mejora de servicios).
-
Protección de intereses vitales en situaciones urgentes.
4. Finalidad del tratamiento
Los datos se utilizan para:
-
Gestionar pedidos, envíos y cobros.
-
Brindar atención al cliente y soporte postventa.
-
Mejorar la experiencia de navegación y personalizar contenidos.
-
Realizar acciones de marketing con consentimiento previo.
-
Cumplir obligaciones legales y fiscales.
-
Analizar tendencias y optimizar los servicios ofrecidos.
5. Conservación de los datos
-
Datos contables y fiscales: mínimo 5 años.
-
Datos de marketing: eliminados tras revocar el consentimiento.
-
Cuentas inactivas: eliminadas o anonimadas después de 24 meses.
-
Antes de borrar tus datos, podrás exportarlos si lo deseas.
6. Derechos de los usuarios (GDPR artículos 15-22)
Tienes derecho a:
-
Acceder a tus datos personales.
-
Rectificar información inexacta o desactualizada.
-
Solicitar la eliminación de datos (“derecho al olvido”).
-
Limitar el tratamiento en ciertos casos.
-
Transferir tus datos a otro proveedor.
-
Oponerte al tratamiento por motivos personales.
-
Evitar decisiones automatizadas sin intervención humana.
Las solicitudes se pueden enviar mediante nuestros canales de contacto, con respuesta en un máximo de 24 horas laborables.
7. Protección de menores
-
En España, los menores de 14 años necesitan autorización de padres o tutores para usar los servicios.
-
La información destinada a menores se presenta en lenguaje claro y comprensible.
-
Se realiza verificación adicional para asegurar el consentimiento parental.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas como:
-
Cifrado TLS en la transmisión de datos.
-
Control de acceso con permisos restringidos.
-
Copias de seguridad automáticas y cortafuegos.
-
Auditorías externas y análisis de vulnerabilidades periódicos.
-
Colaboración con proveedores certificados (PCI-DSS, ISO 27001).
-
Registro de actividades para monitorizar y supervisar el uso de datos.
9. Transferencias internacionales
Los datos solo se transfieren fuera del EEE cuando se cumplen estas condiciones:
-
El país de destino garantiza un nivel adecuado de protección reconocido por la UE.
-
Uso de cláusulas contractuales estándar aprobadas por la Comisión Europea.
-
Implementación de medidas adicionales como cifrado, anonimización y control de accesos.
10. Gestión de incidentes de seguridad
Si se detecta un incidente que pueda afectar a los usuarios:
-
Se notificará a la AEPD en un máximo de 72 horas.
-
Se informará a los usuarios afectados.
-
Se adoptarán medidas inmediatas para contener y resolver el problema.
-
Un equipo especializado coordinará la respuesta completa.
11. Supervisión y cumplimiento
-
Un responsable interno vigila el cumplimiento de esta política.
-
En tratamientos de alto riesgo, se designa un delegado de protección de datos (DPO).
-
Todos los proveedores externos firman acuerdos de procesamiento de datos (DPA).
-
Se mantiene un registro completo accesible a las autoridades competentes.
12. Presentación de reclamaciones
Puedes enviar quejas a través de nuestros canales de contacto.
Si no estás satisfecho con la respuesta, puedes dirigirte a la Agencia Española de Protección de Datos (AEPD).
13. Principios generales
Tratamos los datos de forma legal, transparente y segura, respetando tus derechos y revisando continuamente las medidas de protección y cumplimiento para ofrecer una experiencia confiable.