RGPD
Controlador de datos
Este sitio web y su operador actúan como controladores de datos, responsables de determinar los fines, el alcance y los métodos de tratamiento de los datos personales. Asumimos la responsabilidad legal por el tratamiento de los datos personales y aseguramos que las medidas adoptadas cumplan con las leyes de protección de datos aplicables.
Principios de tratamiento de datos
En el tratamiento de datos personales seguimos los siguientes principios fundamentales:
-
Legalidad, equidad y transparencia: Las actividades de tratamiento deben basarse en una base legal y comunicarse de manera transparente y comprensible a los usuarios.
-
Minimización de datos: Solo se recopilan los datos necesarios para fines específicos.
-
Limitación de finalidad: Los datos se utilizan únicamente para los fines declarados inicialmente, sin exceder ese alcance.
-
Limitación de almacenamiento: Los datos se conservan solo durante el tiempo necesario para cumplir los fines del tratamiento; tras este periodo se eliminan de forma segura o se anonimizan.
-
Exactitud de los datos: Se adoptan medidas razonables para garantizar la precisión y actualización de los datos recopilados.
-
Seguridad: Se aplican medidas técnicas y organizativas para prevenir accesos, usos o divulgaciones no autorizados.
Tipos de datos que recopilamos
-
Información de identificación: Nombre, correo electrónico y datos de contacto.
-
Información de pedidos: Dirección de entrega, registros de pagos y transacciones.
-
Datos técnicos: Dirección IP, tipo de dispositivo, navegador, sistema operativo.
-
Datos de comportamiento: Historial de visitas, clics, navegación en el sitio.
-
Registros de comunicación con atención al cliente: Consultas o comentarios proporcionados por los usuarios.
Fuentes de recopilación de datos
-
Proporcionados directamente por el usuario: Datos enviados durante el registro, la realización de pedidos o la interacción con el servicio al cliente.
-
Recopilación automática: Información de comportamiento y dispositivos obtenida mediante Cookies y tecnologías de seguimiento.
-
Fuentes de terceros: Datos proporcionados por servicios de pago, proveedores logísticos y herramientas de análisis.
Fines del tratamiento de datos
-
Cumplimiento de pedidos y ejecución contractual: Procesamiento de pedidos, organización de la entrega, finalización de transacciones y servicios postventa.
-
Atención al cliente y servicio postventa: Responder consultas, gestionar devoluciones y reclamaciones.
-
Seguridad y prevención de fraude: Supervisión de transacciones inusuales, prevención de fraudes y uso indebido de cuentas.
-
Optimización del sitio web y análisis de datos: Mejorar funcionalidades y experiencia de usuario, realizar estadísticas de visitas y análisis de negocio.
-
Marketing y promoción: Con el consentimiento del usuario, para remarketing, envío de promociones y optimización publicitaria.
Base legal
El tratamiento de datos se basa en las siguientes bases legales:
-
Cumplimiento contractual: Tratamiento necesario para cumplir el contrato entre el usuario y el sitio web.
-
Consentimiento del usuario: Tratamiento realizado con el consentimiento explícito del usuario.
-
Obligación legal: Tratamiento necesario para cumplir con leyes o regulaciones aplicables.
-
Intereses legítimos: Tratamiento necesario para la operación del sitio, gestión de riesgos y mejora de servicios sin afectar los derechos fundamentales de los usuarios.
Cookies y tecnologías de seguimiento
-
Se utilizan cookies necesarias para las funciones esenciales, y cookies funcionales para mejorar la experiencia del usuario.
-
Las cookies de análisis se emplean para estadísticas de visitas y optimización del rendimiento.
-
Las cookies de marketing se usan para publicidad y seguimiento de conversiones, requiriendo el consentimiento del usuario.
-
Los usuarios pueden rechazar cookies no esenciales mediante la configuración del sitio o del navegador.
Compartición de datos y terceros
Los datos personales solo se comparten con terceros en la medida necesaria:
-
Proveedores de servicios de pago, para completar transacciones.
-
Proveedores logísticos y de entrega, para la ejecución de pedidos.
-
Servicios en la nube y alojamiento web, para almacenamiento de datos y funcionamiento del sistema.
-
Plataformas de publicidad y análisis, para análisis de negocio y optimización de marketing.
Los terceros procesan datos únicamente dentro del alcance de sus servicios y cumplen con la normativa de privacidad aplicable.
Transferencias internacionales de datos
Los datos pueden transferirse fuera de la Unión Europea. Se aplican mecanismos de cumplimiento, incluidos los contratos estándar (SCC) y medidas de protección necesarias, para garantizar que el tratamiento transfronterizo cumpla con la normativa legal.
Plazo de conservación de datos
-
Datos de pedidos: Conservados según requisitos fiscales y legales.
-
Datos de atención al cliente: Conservados durante un período razonable para garantizar la calidad del servicio.
-
Datos de marketing: Conservados durante el período de consentimiento del usuario o según lo permitido por la ley.
Los datos que ya no sean necesarios se eliminan de manera segura o se anonimizan.
Derechos del usuario según GDPR
Los usuarios pueden ejercer los siguientes derechos:
-
Derecho de acceso: Consultar los datos personales que poseemos.
-
Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
-
Derecho de supresión: Solicitar la eliminación de datos personales, conforme a la ley.
-
Derecho de limitación del tratamiento: Restringir el tratamiento en determinadas circunstancias.
-
Derecho a la portabilidad de los datos: Solicitar que los datos se entreguen en un formato estructurado, común y legible a otra entidad.
-
Derecho de oposición: Oponerse al tratamiento en ciertos fines, incluyendo marketing directo.
-
Derecho a retirar el consentimiento: Revocar cualquier consentimiento previamente otorgado.
-
Derecho a presentar una reclamación ante la autoridad supervisora en caso de considerar que los datos no se tratan conforme a la normativa.
Medidas de seguridad de los datos
Se aplican medidas técnicas y organizativas razonables, incluyendo control de acceso, cifrado de datos, monitoreo y mecanismos de prevención de fugas, sin afirmar seguridad absoluta.
Protección de datos de menores
No se recopilan datos de menores a menos que cumplan con la edad mínima legal aplicable. Se implementan verificaciones de edad según corresponda.
Actualización de la política
Esta declaración de GDPR puede actualizarse según cambios legales o tecnológicos. La continuación del uso del sitio tras una actualización implica aceptación de la versión revisada. Los cambios significativos se comunicarán mediante aviso en el sitio o mediante otros medios razonables.