GDPR

Con el fin de proteger la privacidad y cumplir con las obligaciones legales vigentes, este sitio aplica las normas del GDPR y de la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. A continuación se describe cómo se recopilan, usan y protegen los datos personales cuando se utilizan nuestros servicios.


1. Alcance de la política

Esta política aplica al tratamiento de datos relacionados con España y abarca:

  • Productos o servicios ofrecidos en España o seguimiento de la actividad online de residentes en el país

  • Gestión de pedidos, registros, suscripciones y otros datos de usuarios españoles

  • Sistemas de datos estructurados como CRM, boletines y registros de pedidos

No se incluye el tratamiento de información estrictamente personal o doméstica.


2. Tipos de datos recopilados

Se pueden procesar distintos tipos de información, entre ellos:

  • Información de identificación: nombre, dirección, documento de identidad o pasaporte

  • Contacto: correo electrónico, teléfono y dirección postal

  • Datos de transacciones: pedidos, facturación y pagos

  • Información de uso del sitio: IP, cookies y rutas de navegación

  • Historial de atención al cliente: chats, consultas postventa y reclamaciones

  • Datos de terceros autorizados: cuentas de Google, Apple u otros proveedores


3. Base legal para el tratamiento

El procesamiento de datos se realiza sobre la base de uno o varios fundamentos legales:

  • Consentimiento explícito, por ejemplo al suscribirse a boletines

  • Ejecución de un contrato, como la gestión de pedidos y facturación

  • Cumplimiento de obligaciones legales, fiscales o de prevención de fraude

  • Intereses legítimos orientados a la seguridad y mejora del servicio

  • Protección de intereses vitales en situaciones de emergencia


4. Finalidad del uso de datos

Los datos personales se emplean para:

  • Gestionar pedidos, envíos y pagos

  • Proporcionar atención y soporte postventa

  • Mejorar la experiencia de navegación y personalizar contenidos

  • Realizar actividades de marketing previo consentimiento

  • Cumplir obligaciones legales y fiscales

  • Analizar tendencias y optimizar servicios ofrecidos


5. Conservación de la información

Los datos se conservan según la naturaleza de cada información:

  • Contabilidad y fiscalidad: mínimo 5 años

  • Marketing: se elimina tras revocar el consentimiento

  • Cuentas inactivas: se borran o anonimiza tras 24 meses

Antes de eliminar información, se puede solicitar exportar sus datos.


6. Derechos de los usuarios (GDPR artículos 15-22)

Los usuarios pueden ejercer los siguientes derechos:

  • Acceso a sus datos personales

  • Rectificación de información incorrecta o desactualizada

  • Solicitud de eliminación de datos (derecho al olvido)

  • Limitación de tratamiento en casos específicos

  • Portabilidad de datos a otro proveedor

  • Oposición al tratamiento por motivos personales

  • Evitar decisiones automatizadas sin intervención humana

Las solicitudes pueden enviarse mediante los canales de contacto, con respuesta habitual en un plazo de 24 horas laborables.


7. Protección de menores

En España, los usuarios menores de 14 años requieren autorización de padres o tutores para acceder a los servicios. La información dirigida a menores se presenta de forma clara y comprensible, y se realizan verificaciones adicionales sobre el consentimiento parental.


8. Medidas de seguridad

Se aplican técnicas y procedimientos para proteger la información:

  • Cifrado TLS en la transmisión de datos

  • Control de acceso con permisos limitados

  • Copias de seguridad automáticas y firewalls

  • Auditorías externas y análisis periódicos de vulnerabilidades

  • Colaboración con proveedores certificados (PCI-DSS, ISO 27001)

  • Registro de actividades para supervisión y control


9. Transferencias internacionales

Los datos solo se envían fuera del Espacio Económico Europeo si:

  • El país destino garantiza un nivel de protección reconocido por la UE

  • Se aplican cláusulas contractuales estándar aprobadas por la Comisión Europea

  • Se implementan medidas adicionales como cifrado, anonimización y control de acceso


10. Gestión de incidentes de seguridad

En caso de eventos que puedan afectar a los usuarios:

  • Se notificará a la AEPD en un máximo de 72 horas

  • Se informará a los usuarios afectados

  • Se adoptarán medidas inmediatas para contener y corregir el incidente

  • Un equipo especializado coordina la respuesta integral


11. Supervisión y cumplimiento

  • Existe un responsable interno que supervisa la aplicación de esta política

  • En tratamientos de alto riesgo, se designa un Delegado de Protección de Datos (DPO)

  • Todos los proveedores externos firman acuerdos de tratamiento de datos (DPA)

  • Se mantiene un registro detallado disponible para autoridades competentes


12. Reclamaciones

Cualquier usuario puede presentar reclamaciones a través de los canales de contacto. Si la respuesta no es satisfactoria, es posible acudir a la AEPD para elevar la incidencia.


13. Principios generales

El tratamiento de la información se realiza de forma legal, transparente y segura, con respeto a los derechos de los usuarios y buscando un nivel adecuado de protección en cada interacción. La gestión de datos se revisa continuamente para mantener la confiabilidad del servicio.

Carrito

Cargando