GDPR

Para proteger tu privacidad y cumplir con la legislación aplicable, aplicamos esta política según el Reglamento General de Protección de Datos (GDPR) y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. A continuación se explica cómo recopilamos, usamos y protegemos tu información cuando interactúas con nuestros servicios.

1. Alcance de la política

Esta política se aplica al tratamiento de datos relacionados con residentes en España y situaciones como:

  • Provisión de productos o servicios dentro de España, o seguimiento de comportamientos online de usuarios españoles.

  • Gestión de pedidos, registros, suscripciones y otra información de usuarios en España.

  • Uso de sistemas estructurados de datos como CRM, boletines y registros de pedidos.

  • No incluye datos procesados exclusivamente para fines personales o domésticos.

2. Tipos de datos recopilados

Podemos tratar diferentes tipos de información:

  • Datos de identidad: nombre, dirección, documentos de identidad o pasaporte.

  • Información de contacto: correo electrónico, teléfono y dirección postal.

  • Datos de transacciones: pedidos, pagos y facturación.

  • Datos de navegación: IP, cookies y rutas de navegación.

  • Historial de atención al cliente: consultas, solicitudes postventa, quejas.

  • Datos de terceros autorizados: acceso mediante cuentas de Google, Apple u otros proveedores.

3. Base legal del tratamiento

Los datos se procesan bajo uno o más fundamentos legales:

  • Consentimiento explícito (por ejemplo, suscripción a boletines).

  • Cumplimiento de contrato (gestión de pedidos y facturación).

  • Obligaciones legales (impuestos, contabilidad, prevención de fraude).

  • Intereses legítimos (mejoras de seguridad y servicio).

  • Protección de intereses vitales en situaciones de urgencia.

4. Finalidad del uso de datos

Los datos recopilados pueden utilizarse para:

  • Gestionar pedidos, envíos y cobros.

  • Brindar atención al cliente y soporte postventa.

  • Personalizar la experiencia de navegación y contenidos.

  • Realizar actividades de marketing, siempre tras tu consentimiento previo.

  • Cumplir obligaciones legales y fiscales.

  • Analizar tendencias y mejorar servicios.

5. Conservación de datos

  • Datos contables y fiscales: al menos 5 años.

  • Datos de marketing: eliminados tras retirada del consentimiento.

  • Cuentas inactivas: eliminadas o anonimadas tras 24 meses.

  • Antes de eliminar tu información, puedes exportar tus datos si lo deseas.

6. Derechos del usuario (GDPR Art. 15-22)

Puedes ejercer tus derechos en cualquier momento:

  • Acceder a tus datos personales.

  • Corregir información incorrecta o desactualizada.

  • Solicitar la eliminación de datos (“derecho al olvido”).

  • Limitar el tratamiento en determinadas situaciones.

  • Transferir tus datos a otro proveedor.

  • Oponerte al procesamiento por motivos personales.

  • Evitar decisiones automatizadas sin intervención humana.

Las solicitudes pueden enviarse a través de nuestros canales de contacto y se atienden normalmente en un plazo de 24 horas hábiles.

7. Protección de menores

  • En España, los menores de 14 años requieren autorización de padres o tutores para usar este servicio.

  • La información dirigida a menores se presenta de manera clara y comprensible.

  • Se verifica la autorización parental antes de procesar datos de menores.

8. Medidas de seguridad

Implementamos técnicas y controles organizativos como:

  • Cifrado TLS en la transmisión de datos.

  • Control de acceso con permisos estrictos.

  • Copias de seguridad automáticas y firewalls.

  • Auditorías externas periódicas y análisis de vulnerabilidades.

  • Colaboración con proveedores certificados (PCI-DSS, ISO 27001).

  • Registro de actividades para supervisión y control.

9. Transferencias internacionales

Los datos solo se transfieren fuera del EEE si se cumplen estas condiciones:

  • El país de destino ofrece un nivel adecuado de protección reconocido por la UE.

  • Se aplican cláusulas contractuales estándar aprobadas por la Comisión Europea.

  • Se implementan medidas adicionales como cifrado, anonimización y controles de acceso.

10. Gestión de incidentes de seguridad

En caso de un evento que pueda afectar a los usuarios:

  • Se notificará a la Agencia Española de Protección de Datos (AEPD) en un máximo de 72 horas.

  • Los usuarios afectados recibirán información sobre el incidente.

  • Se toman medidas inmediatas para contener y resolver la situación.

  • Un equipo especializado coordina todo el proceso de respuesta.

11. Supervisión y cumplimiento

  • Se designa un responsable interno para verificar el cumplimiento de esta política.

  • En tratamientos de alto riesgo, se nombra un DPO (Delegado de Protección de Datos).

  • Todos los proveedores externos firman acuerdos de tratamiento de datos (DPA).

  • Se mantienen registros disponibles para las autoridades competentes.

12. Presentación de reclamaciones

  • Puedes enviar quejas a través de nuestros canales de contacto.

  • Si no quedas satisfecho con la respuesta, puedes dirigirte a la AEPD.

13. Principios generales

El tratamiento de datos se realiza de forma legal, transparente y segura, respetando tus derechos y con medidas de protección continuamente revisadas para garantizar un entorno confiable y seguro.

Carrito

Cargando