GDPR
Esta sección explica cómo se recopilan y procesan los datos personales al usar nuestros servicios, siguiendo el GDPR y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España.
Ⅰ. Alcance
Aplica a situaciones de tratamiento de datos relacionadas con España, como:
-
Provisión de productos o servicios a usuarios dentro del territorio español.
-
Gestión de información vinculada a pedidos, cuentas o suscripciones.
-
Sistemas de información estructurados, como registros de clientes o suscripciones a comunicaciones.
No se aplica a datos utilizados exclusivamente para fines personales o domésticos.
Ⅱ. Tipos de datos
Dependiendo de la interacción, pueden recopilarse:
-
Datos de identidad: nombre, dirección, documentos identificativos.
-
Datos de contacto: correo electrónico, teléfono, dirección de envío.
-
Información de transacciones: pedidos, pagos y facturación.
-
Datos de uso: dirección IP, cookies, historial de navegación.
-
Registros de atención al cliente: consultas, soporte y reclamaciones.
-
Datos obtenidos de terceros: información de cuentas como Google o Apple.
Ⅲ. Base legal para el tratamiento
El procesamiento de datos se fundamenta en alguna de las bases legales siguientes:
-
Consentimiento del usuario, por ejemplo al suscribirse.
-
Ejecución de un contrato, como la gestión de pedidos y pagos.
-
Obligaciones legales, incluyendo fiscales y auditorías.
-
Intereses legítimos, como mantener la seguridad del sistema o mejorar servicios.
-
Protección de intereses vitales en situaciones de emergencia.
Ⅳ. Finalidad del tratamiento
Los datos recopilados se utilizan para:
-
Procesar pedidos y coordinar envíos y pagos.
-
Brindar soporte y gestionar comunicaciones postventa.
-
Mejorar la experiencia en el sitio web y optimizar contenidos.
-
Enviar comunicaciones de marketing únicamente con consentimiento.
-
Cumplir con obligaciones legales y financieras.
-
Analizar información para optimizar servicios.
Ⅴ. Conservación de los datos
-
Datos fiscales y contables: al menos 5 años.
-
Información de marketing: eliminada tras retirar el consentimiento.
-
Cuentas inactivas: eliminadas o anonimizadas aproximadamente 24 meses después.
-
Antes de la eliminación, se puede ofrecer la opción de exportar datos.
Ⅵ. Derechos de los usuarios (GDPR artículos 15–22)
Los usuarios pueden ejercer, según corresponda:
-
Consultar y obtener sus datos personales.
-
Corregir información inexacta.
-
Solicitar la eliminación de datos.
-
Limitar el tratamiento en circunstancias específicas.
-
Portabilidad de los datos.
-
Oponerse al tratamiento por motivos personales.
-
Evitar decisiones basadas únicamente en procesos automatizados.
Las solicitudes pueden enviarse a través de los canales de contacto, y los tiempos de respuesta dependerán de cada caso.
Ⅶ. Información de menores
En España, los usuarios menores de 14 años requieren el consentimiento de un tutor para utilizar los servicios. Los datos de menores se revisan y tratan conforme a las normas aplicables.
Ⅷ. Medidas de seguridad
Para reducir riesgos de datos se aplican, entre otras:
-
Encriptación de la transmisión de información (TLS).
-
Controles de acceso y gestión de permisos.
-
Copias de seguridad y mecanismos de protección de la red.
-
Evaluaciones periódicas de seguridad y pruebas de vulnerabilidad.
-
Uso de proveedores de servicios certificados.
-
Registro de operaciones esenciales en sistemas.
Ⅸ. Transferencia internacional de datos
Los datos pueden enviarse fuera del Espacio Económico Europeo si se cumplen condiciones como:
-
Destinos con nivel adecuado de protección reconocido.
-
Uso de cláusulas contractuales estándar u otros mecanismos legales.
-
Medidas complementarias de cifrado o control de acceso.
Ⅹ. Gestión de incidentes
Si se produce un evento que pueda afectar datos personales:
-
Se notificará a las autoridades competentes cuando sea aplicable.
-
Se informará a los usuarios afectados según corresponda.
-
Se aplicarán medidas técnicas y organizativas para mitigar riesgos.
-
El proceso será coordinado por personal especializado.
XI. Supervisión y cumplimiento
-
Personas designadas supervisan el cumplimiento diario de protección de datos.
-
Cuando se requiere, se nombra un responsable de protección de datos (DPO).
-
Se firman acuerdos de tratamiento de datos (DPA) con terceros.
-
Se conservan registros para posibles inspecciones regulatorias.
XII. Quejas y reclamaciones
Si existe alguna duda o inconformidad sobre el tratamiento de datos, se puede presentar a través de los canales de contacto. También es posible dirigirse a la Agencia Española de Protección de Datos (AEPD).
XIII. Observaciones finales
El tratamiento de datos se realiza conforme a la legislación vigente y se revisa de forma continua para mantener la conformidad y la seguridad de la información.