RGPD
1. Alcance
Esta política se aplica al tratamiento de datos personales relacionados con usuarios en España, incluyendo:
- Provisión de bienes o servicios dentro del territorio español
- Análisis técnico de la actividad online de los usuarios, como visitas al sitio web
- Gestión de pedidos, registro de cuentas, suscripciones y soporte al cliente
- Información almacenada en sistemas estructurados, como sistemas de pedidos o gestión de clientes
No cubre el tratamiento de datos realizado exclusivamente para fines personales o domésticos.
2. Tipos de datos recopilados
Durante la prestación de servicios pueden recopilarse las siguientes categorías de datos personales:
- Identificación: nombre, datos de envío cuando corresponda
- Contacto: correo electrónico, teléfono, dirección
- Transacciones: historial de pedidos, estado de pagos, información de facturación
- Datos técnicos: IP, información del dispositivo, historial de navegación, cookies
- Atención al cliente: registros de consultas, comunicaciones posventa, reclamaciones
- Datos de terceros autorizados: información obtenida mediante cuentas de terceros (Google, Apple) cuando proceda
La recolección se limita estrictamente a lo necesario para cumplir con los fines de servicio.
3. Base legal del tratamiento
De acuerdo con el Reglamento General de Protección de Datos (GDPR) Art. 6, las operaciones de tratamiento se sustentan en:
- Consentimiento: suscripción a notificaciones o envíos promocionales
- Ejecución de contrato: procesamiento de pedidos, pagos y entregas
- Obligaciones legales: cumplimiento fiscal, contable y regulatorio
- Intereses legítimos: seguridad web, optimización de servicios y gestión de riesgos
- Intereses vitales: protección de derechos en situaciones de emergencia
4. Finalidades del tratamiento
Los datos recabados se utilizan para:
- Gestionar pedidos, pagos y entregas
- Proporcionar soporte y atención posventa
- Mejorar la experiencia y funcionalidades del sitio
- Enviar comunicaciones de marketing bajo consentimiento
- Cumplir obligaciones legales y fiscales
- Analizar información para optimizar servicios
No se emplean los datos personales para propósitos no autorizados.
5. Plazos de conservación
Los datos se retienen según la categoría:
- Pedidos y datos financieros: mínimo 5 años conforme a la normativa
- Datos de marketing: eliminados tras revocación del consentimiento
- Datos de cuentas: se eliminan o anonimiza tras 24 meses de inactividad
Antes de la eliminación, los usuarios pueden solicitar acceso o exportación de sus datos.
6. Derechos de los usuarios (GDPR Art. 15–22)
Los usuarios pueden ejercer:
- Acceso y copia de sus datos
- Rectificación de información incorrecta o incompleta
- Supresión de datos personales
- Limitación del tratamiento en casos específicos
- Portabilidad de datos
- Oposición al tratamiento basado en intereses legítimos
- Rechazo de decisiones únicamente automatizadas
Las solicitudes se canalizan mediante los medios de contacto disponibles y se responden en un plazo razonable.
7. Protección de menores
Conforme a la legislación española:
- Usuarios menores de 14 años requieren consentimiento del tutor
- Datos de menores se someten a medidas de seguridad reforzadas
- Información recabada sin autorización será eliminada inmediatamente
8. Medidas de seguridad
Para preservar la integridad de los datos se implementan:
- Cifrado TLS (HTTPS) durante la transmisión
- Controles de acceso restringido
- Firewalls y sistemas de monitoreo
- Auditorías y pruebas de vulnerabilidad periódicas
- Colaboración con proveedores certificados (PCI-DSS)
- Registro de eventos para control de riesgos
9. Transferencias internacionales
Los datos pueden ser transmitidos fuera del EEE si se cumplen:
- Nivel de protección de datos reconocido por la UE en el destino
- Uso de cláusulas contractuales estándar (SCC)
- Medidas adicionales de protección como cifrado y control de accesos
10. Gestión de incidentes de seguridad
En caso de incidentes que afecten los derechos de los usuarios:
- Notificación a autoridades en un máximo de 72 horas según ley
- Comunicación a usuarios afectados si procede
- Implementación inmediata de medidas correctivas
- Supervisión por un equipo especializado
11. Cumplimiento y supervisión
- Implementación de mecanismos internos de protección de datos
- Designación de responsable de protección de datos si procede
- Acuerdos de tratamiento de datos (DPA) con terceros
- Conservación de registros para inspección regulatoria
12. Disposiciones finales
El tratamiento de datos se realiza conforme a los principios de legalidad, transparencia y minimización. Todas las operaciones buscan proteger derechos de los usuarios y cumplir la normativa aplicable, con optimización continua de las medidas de seguridad.