GDPR

La gestión de la información personal se realiza teniendo en cuenta las disposiciones del GDPR y la normativa española aplicable, incluida la LOPDGDD. A continuación se describen los criterios generales relacionados con la recopilación, el uso y la protección de los datos cuando se accede a los servicios.


1. Ámbito de aplicación

Esta política se refiere al tratamiento de datos personales vinculado a usuarios en España y a actividades relacionadas con este mercado.

  • Incluye operaciones asociadas a la oferta de productos o servicios dirigidos a personas ubicadas en España

  • Abarca procesos como pedidos, registros de usuario o suscripciones

  • Se aplica a sistemas estructurados de gestión de datos, como bases de clientes o historiales de pedidos

  • No contempla tratamientos realizados en un entorno estrictamente doméstico o personal


2. Tipos de datos tratados

Durante la interacción con el sitio o los servicios, pueden tratarse distintas categorías de información.

  • Datos identificativos, como nombre o dirección

  • Información de contacto, incluyendo correo electrónico o número de teléfono

  • Datos vinculados a compras, facturación o pagos

  • Información técnica, por ejemplo dirección IP o comportamiento de navegación

  • Registros relacionados con consultas o solicitudes al servicio de atención

  • Datos facilitados por terceros cuando se accede mediante cuentas externas


3. Bases jurídicas del tratamiento

El uso de los datos se apoya en fundamentos legales previstos por la normativa vigente.

  • Consentimiento otorgado en situaciones específicas, como comunicaciones informativas

  • Necesidad de ejecutar un acuerdo, por ejemplo en la gestión de pedidos

  • Cumplimiento de obligaciones legales de carácter fiscal o administrativo

  • Intereses legítimos relacionados con seguridad o mejora de servicios

  • Protección de intereses esenciales en circunstancias excepcionales


4. Finalidad del uso de datos

La información recopilada se utiliza en función de la relación establecida con el usuario y del contexto de uso.

  • Gestión de pedidos, entregas y procesos de pago

  • Atención a consultas y seguimiento posterior a la compra

  • Mejora de la experiencia de navegación y adaptación de contenidos

  • Envío de comunicaciones comerciales cuando exista consentimiento previo

  • Cumplimiento de requisitos legales aplicables

  • Análisis general para optimizar los servicios ofrecidos


5. Conservación de la información

El periodo de conservación depende del tipo de dato y de las obligaciones asociadas.

  • Información contable o fiscal: conservación conforme a los plazos legales aplicables

  • Datos utilizados con fines comerciales: eliminación tras la retirada del consentimiento

  • Cuentas sin actividad: posible supresión o anonimización tras periodos prolongados de inactividad

Antes de la eliminación, puede existir la posibilidad de solicitar una copia de los datos disponibles.


6. Derechos del usuario

De acuerdo con GDPR, el usuario dispone de diversos derechos sobre su información personal.

  • Acceder a los datos que le conciernen

  • Solicitar la rectificación de información inexacta

  • Pedir la supresión cuando proceda

  • Limitar el tratamiento en determinadas circunstancias

  • Recibir sus datos en formato transferible

  • Oponerse al tratamiento por motivos personales

  • Evitar decisiones basadas únicamente en procesos automatizados

Las solicitudes pueden enviarse a través de Contacto, donde se gestionan conforme a los plazos establecidos por la normativa.


7. Uso por menores

El acceso a los servicios por parte de menores está sujeto a condiciones específicas según la legislación española.

  • En el caso de usuarios menores de 14 años, puede requerirse autorización de padres o tutores

  • La información dirigida a este público se presenta en términos comprensibles

  • Pueden aplicarse verificaciones adicionales cuando sea necesario


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas orientadas a la protección de los datos frente a accesos no autorizados o usos indebidos.

  • Cifrado de la información durante la transmisión mediante TLS

  • Control de accesos con niveles de autorización diferenciados

  • Sistemas de respaldo y herramientas de protección perimetral

  • Evaluaciones periódicas de seguridad y revisión de vulnerabilidades

  • Colaboración con proveedores que cumplen estándares reconocidos

  • Registro de actividades relacionadas con el tratamiento de datos


9. Transferencias internacionales

En determinados casos, los datos pueden transferirse fuera del Espacio Económico Europeo bajo condiciones específicas.

  • Existencia de decisiones de adecuación reconocidas por la Unión Europea

  • Aplicación de cláusulas contractuales estándar aprobadas

  • Implementación de medidas adicionales como cifrado o control de acceso


10. Gestión de incidentes de seguridad

Ante situaciones que puedan afectar a la integridad de los datos, se siguen procedimientos establecidos por la normativa.

  • Notificación a la autoridad competente cuando sea necesario

  • Comunicación a los usuarios afectados en función del nivel de riesgo

  • Adopción de medidas destinadas a contener y corregir la incidencia

  • Coordinación interna para el seguimiento del proceso


11. Supervisión y cumplimiento

El seguimiento del cumplimiento normativo forma parte de la gestión interna del tratamiento de datos.

  • Designación de responsables para la supervisión de estas prácticas

  • Posible nombramiento de un delegado de protección de datos en escenarios de mayor riesgo

  • Acuerdos formales con proveedores externos en materia de tratamiento de datos

  • Conservación de registros disponibles para revisión por autoridades competentes


12. Reclamaciones

En caso de dudas o desacuerdos sobre el tratamiento de datos, se puede contactar a través de los canales habituales.

  • Presentación de solicitudes o reclamaciones mediante Contacto

  • Posibilidad de acudir a la autoridad de control correspondiente en España


13. Consideraciones finales

El tratamiento de datos personales se realiza bajo criterios de legalidad, transparencia y seguridad, con el objetivo de mantener un entorno conforme a la normativa vigente y adaptado a las prácticas actuales del comercio electrónico.

Carrito

Cargando