Política De Privacidad
1. Marco Normativo y Objeto de la Política
La presente Política de Privacidad regula el tratamiento de datos personales realizado en relación con la utilización del sitio web, la realización de pedidos y la prestación de servicios asociados.
Las actividades de tratamiento de datos se desarrollan conforme a la normativa aplicable, incluyendo:
-
Reglamento General de Protección de Datos (GDPR).
-
Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
-
Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
El acceso o uso de este sitio web implica que el usuario ha tenido la oportunidad de consultar y comprender la información contenida en esta política.
2. Ámbito de Aplicación
Las disposiciones descritas en este documento resultan aplicables a las siguientes actividades:
-
Acceso, navegación e interacción con el sitio web.
-
Gestión de pedidos, pagos y procesos de entrega.
-
Prestación de asistencia al cliente y servicios posteriores a la compra.
De acuerdo con la normativa española aplicable:
-
Los usuarios menores de catorce años deberán contar con autorización de su representante legal para utilizar los servicios.
-
Cuando se detecte información de menores obtenida sin la autorización exigida, dicha información será eliminada conforme a la legislación vigente.
3. Categorías de Datos Tratados
Durante la utilización de los servicios pueden tratarse distintas categorías de información personal.
3.1 Información facilitada directamente por el usuario
Entre otros datos, pueden recopilarse:
-
Nombre y apellidos.
-
Datos de contacto, incluyendo correo electrónico y número de teléfono.
-
Direcciones de entrega y facturación.
-
Información vinculada a pedidos y procesos de pago.
3.2 Información obtenida automáticamente
La utilización del sitio web puede generar la recopilación de determinados datos técnicos, incluyendo:
-
Dirección IP.
-
Tipo de dispositivo y navegador utilizado.
-
Sistema operativo.
-
Historial de acceso, navegación y horarios de interacción.
3.3 Cookies y tecnologías relacionadas
Pueden utilizarse cookies y herramientas equivalentes para permitir determinadas funcionalidades y obtener información estadística sobre el uso del sitio web.
Las cookies no esenciales únicamente se activarán cuando exista consentimiento previo del usuario.
4. Finalidades del Tratamiento y Bases Jurídicas
De conformidad con el artículo 6 del GDPR, el tratamiento de datos personales podrá apoyarse en una o varias de las siguientes bases legales:
Ejecución contractual
-
Gestión de pedidos.
-
Procesamiento de pagos.
-
Organización de envíos y entregas.
Interés legítimo
-
Mantenimiento y mejora del sitio web.
-
Protección de la seguridad de los sistemas.
-
Optimización de servicios y funcionalidades.
Consentimiento
-
Envío de comunicaciones promocionales o informativas cuando resulte aplicable.
-
Activación de determinadas funcionalidades sujetas a autorización previa.
Cumplimiento de obligaciones legales
-
Requisitos fiscales.
-
Obligaciones contables.
-
Exigencias regulatorias o administrativas.
Los datos personales no serán utilizados con fines de marketing por terceros sin la correspondiente autorización del usuario.
5. Uso de Cookies
Las cookies pueden emplearse para diversas finalidades operativas y funcionales, incluyendo:
-
Gestión de sesiones de usuario y funcionamiento del carrito de compra.
-
Conservación de preferencias de idioma y configuración.
-
Elaboración de estadísticas de navegación y uso del sitio web.
Durante la primera visita, el usuario podrá aceptar, rechazar o personalizar las preferencias relativas a cookies, pudiendo modificar posteriormente dichas opciones en cualquier momento.
6. Medidas de Protección de la Información
Para reducir riesgos relacionados con la seguridad de los datos personales, se aplican diversas medidas técnicas y organizativas, entre ellas:
-
Utilización de protocolos TLS (HTTPS) para la transmisión de información.
-
Sistemas de control de acceso y gestión de permisos.
-
Cifrado o restricción de acceso respecto de información sensible cuando corresponda.
-
Implementación de cortafuegos y mecanismos de supervisión de seguridad.
-
Revisiones periódicas de seguridad y actividades internas de formación relacionadas con la protección de datos.
7. Comunicación de Datos y Transferencias Internacionales
La información personal únicamente podrá compartirse cuando resulte necesario para la prestación de los servicios correspondientes.
Entre los destinatarios potenciales se encuentran:
-
Operadores logísticos, incluidos DHL, FedEx, UPS u otros proveedores equivalentes.
-
Entidades responsables del procesamiento de pagos.
-
Proveedores de soporte técnico y servicios tecnológicos.
Cuando sea necesario realizar transferencias de datos fuera del Espacio Económico Europeo (EEE), estas podrán efectuarse mediante mecanismos reconocidos por la normativa aplicable, incluyendo:
-
Cláusulas Contractuales Tipo aprobadas por la Unión Europea (SCC).
-
Transferencias hacia jurisdicciones que cuenten con una decisión de adecuación emitida por la Unión Europea.
-
Aplicación de medidas complementarias de protección, como cifrado o controles reforzados de acceso.
8. Conservación de Datos y Gestión de Incidentes de Seguridad
La información personal se conservará únicamente durante el tiempo necesario para alcanzar las finalidades que justifican su tratamiento.
Los registros relacionados con pedidos y obligaciones financieras suelen mantenerse durante un periodo mínimo de cinco años cuando así lo exijan las disposiciones legales aplicables.
En caso de producirse un incidente de seguridad susceptible de afectar los derechos o intereses de los usuarios:
-
Se realizará la notificación correspondiente a las autoridades competentes dentro de los plazos legalmente establecidos, normalmente no superiores a setenta y dos horas cuando resulte exigible.
-
Los usuarios afectados podrán ser informados cuando las circunstancias lo requieran.
-
Se adoptarán medidas destinadas a contener, corregir y reducir los riesgos asociados al incidente.
9. Derechos de los Usuarios
De conformidad con los artículos 15 a 22 del GDPR, los usuarios pueden ejercer los siguientes derechos:
-
Acceso a los datos personales tratados.
-
Rectificación de información inexacta o incompleta.
-
Solicitud de supresión de datos personales (derecho al olvido).
-
Limitación u oposición al tratamiento en los supuestos previstos por la normativa.
-
Portabilidad de los datos.
-
Retirada del consentimiento previamente otorgado.
Las solicitudes podrán presentarse utilizando los canales de contacto disponibles y serán gestionadas dentro de un plazo razonable.
10. Modificaciones de la Política
La presente Política de Privacidad podrá revisarse o actualizarse cuando resulte necesario debido a cambios normativos o ajustes relacionados con los servicios ofrecidos.
Las versiones actualizadas serán publicadas en el sitio web y se aplicarán a las actividades de tratamiento realizadas con posterioridad a su publicación.