GDPR
Para proteger tu privacidad y cumplir con la legislación aplicable, aplicamos esta política según el Reglamento General de Protección de Datos (GDPR) y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. A continuación se explica cómo recopilamos, usamos y protegemos tu información cuando interactúas con nuestros servicios.
1. Alcance de la política
Esta política se aplica al tratamiento de datos relacionados con residentes en España y situaciones como:
-
Provisión de productos o servicios dentro de España, o seguimiento de comportamientos online de usuarios españoles.
-
Gestión de pedidos, registros, suscripciones y otra información de usuarios en España.
-
Uso de sistemas estructurados de datos como CRM, boletines y registros de pedidos.
-
No incluye datos procesados exclusivamente para fines personales o domésticos.
2. Tipos de datos recopilados
Podemos tratar diferentes tipos de información:
-
Datos de identidad: nombre, dirección, documentos de identidad o pasaporte.
-
Información de contacto: correo electrónico, teléfono y dirección postal.
-
Datos de transacciones: pedidos, pagos y facturación.
-
Datos de navegación: IP, cookies y rutas de navegación.
-
Historial de atención al cliente: consultas, solicitudes postventa, quejas.
-
Datos de terceros autorizados: acceso mediante cuentas de Google, Apple u otros proveedores.
3. Base legal del tratamiento
Los datos se procesan bajo uno o más fundamentos legales:
-
Consentimiento explícito (por ejemplo, suscripción a boletines).
-
Cumplimiento de contrato (gestión de pedidos y facturación).
-
Obligaciones legales (impuestos, contabilidad, prevención de fraude).
-
Intereses legítimos (mejoras de seguridad y servicio).
-
Protección de intereses vitales en situaciones de urgencia.
4. Finalidad del uso de datos
Los datos recopilados pueden utilizarse para:
-
Gestionar pedidos, envíos y cobros.
-
Brindar atención al cliente y soporte postventa.
-
Personalizar la experiencia de navegación y contenidos.
-
Realizar actividades de marketing, siempre tras tu consentimiento previo.
-
Cumplir obligaciones legales y fiscales.
-
Analizar tendencias y mejorar servicios.
5. Conservación de datos
-
Datos contables y fiscales: al menos 5 años.
-
Datos de marketing: eliminados tras retirada del consentimiento.
-
Cuentas inactivas: eliminadas o anonimadas tras 24 meses.
-
Antes de eliminar tu información, puedes exportar tus datos si lo deseas.
6. Derechos del usuario (GDPR Art. 15-22)
Puedes ejercer tus derechos en cualquier momento:
-
Acceder a tus datos personales.
-
Corregir información incorrecta o desactualizada.
-
Solicitar la eliminación de datos (“derecho al olvido”).
-
Limitar el tratamiento en determinadas situaciones.
-
Transferir tus datos a otro proveedor.
-
Oponerte al procesamiento por motivos personales.
-
Evitar decisiones automatizadas sin intervención humana.
Las solicitudes pueden enviarse a través de nuestros canales de contacto y se atienden normalmente en un plazo de 24 horas hábiles.
7. Protección de menores
-
En España, los menores de 14 años requieren autorización de padres o tutores para usar este servicio.
-
La información dirigida a menores se presenta de manera clara y comprensible.
-
Se verifica la autorización parental antes de procesar datos de menores.
8. Medidas de seguridad
Implementamos técnicas y controles organizativos como:
-
Cifrado TLS en la transmisión de datos.
-
Control de acceso con permisos estrictos.
-
Copias de seguridad automáticas y firewalls.
-
Auditorías externas periódicas y análisis de vulnerabilidades.
-
Colaboración con proveedores certificados (PCI-DSS, ISO 27001).
-
Registro de actividades para supervisión y control.
9. Transferencias internacionales
Los datos solo se transfieren fuera del EEE si se cumplen estas condiciones:
-
El país de destino ofrece un nivel adecuado de protección reconocido por la UE.
-
Se aplican cláusulas contractuales estándar aprobadas por la Comisión Europea.
-
Se implementan medidas adicionales como cifrado, anonimización y controles de acceso.
10. Gestión de incidentes de seguridad
En caso de un evento que pueda afectar a los usuarios:
-
Se notificará a la Agencia Española de Protección de Datos (AEPD) en un máximo de 72 horas.
-
Los usuarios afectados recibirán información sobre el incidente.
-
Se toman medidas inmediatas para contener y resolver la situación.
-
Un equipo especializado coordina todo el proceso de respuesta.
11. Supervisión y cumplimiento
-
Se designa un responsable interno para verificar el cumplimiento de esta política.
-
En tratamientos de alto riesgo, se nombra un DPO (Delegado de Protección de Datos).
-
Todos los proveedores externos firman acuerdos de tratamiento de datos (DPA).
-
Se mantienen registros disponibles para las autoridades competentes.
12. Presentación de reclamaciones
-
Puedes enviar quejas a través de nuestros canales de contacto.
-
Si no quedas satisfecho con la respuesta, puedes dirigirte a la AEPD.
13. Principios generales
El tratamiento de datos se realiza de forma legal, transparente y segura, respetando tus derechos y con medidas de protección continuamente revisadas para garantizar un entorno confiable y seguro.