Política De Privacidad
I. Marco normativo y alcance de la política
La presente Política de Privacidad regula el tratamiento de datos personales relacionado con la utilización del sitio web, la realización de compras y los servicios asociados ofrecidos a los usuarios.
Las actividades de tratamiento se desarrollan conforme a la normativa aplicable, incluyendo:
- Reglamento General de Protección de Datos (GDPR).
- Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
- Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
El acceso y uso del sitio implica que el usuario ha tenido acceso a esta política y conoce su contenido.
II. Ámbito de aplicación
Las disposiciones de esta política resultan aplicables a las siguientes actividades:
- Navegación y utilización del sitio web.
- Gestión de compras, pagos y procesos de entrega.
- Atención al cliente y servicios posteriores a la venta.
De acuerdo con la legislación española:
- Los usuarios menores de 14 años deberán contar con autorización de sus representantes legales para utilizar los servicios.
- Los datos obtenidos sin la autorización exigida para menores serán eliminados conforme a la normativa correspondiente.
III. Categorías de datos tratados
Durante la prestación de servicios podrán tratarse las siguientes categorías de información:
- Información facilitada directamente por el usuario:
- Nombre y apellidos.
- Datos de contacto, incluyendo correo electrónico y número de teléfono.
- Dirección de entrega y facturación.
- Información relacionada con pedidos y pagos.
- Información obtenida automáticamente:
- Dirección IP.
- Datos del navegador y del dispositivo utilizado.
- Sistema operativo.
- Historial de acceso, páginas visitadas y registros temporales de navegación.
- Cookies y tecnologías equivalentes:
Estas herramientas pueden utilizarse para el funcionamiento del sitio y para fines analíticos. Las cookies no esenciales estarán sujetas a las preferencias de consentimiento del usuario.
IV. Finalidades del tratamiento y bases jurídicas
De conformidad con el artículo 6 del GDPR, el tratamiento de datos personales puede fundamentarse en las siguientes bases legales:
- Ejecución de una relación contractual, incluyendo la gestión de pedidos, pagos y entregas.
- Interés legítimo relacionado con la seguridad, optimización y mejora de los servicios ofrecidos.
- Consentimiento del usuario para comunicaciones específicas o funcionalidades determinadas cuando resulte aplicable.
- Cumplimiento de obligaciones legales en materia fiscal, contable o regulatoria.
Los datos personales no serán utilizados con fines de marketing de terceros sin la correspondiente autorización del usuario.
V. Información sobre cookies
Las cookies y tecnologías similares pueden utilizarse para:
- Mantener funciones esenciales como autenticación de usuarios y gestión del carrito de compra.
- Recordar configuraciones, idioma y preferencias de navegación.
- Obtener información estadística sobre el uso del sitio web.
Durante la primera visita, el usuario podrá aceptar, rechazar o configurar las cookies, así como modificar posteriormente sus preferencias.
VI. Medidas de protección de la información
Con el objetivo de proteger los datos personales frente a accesos no autorizados, alteraciones o pérdidas, se aplican medidas organizativas y técnicas que incluyen:
- Transmisión segura mediante cifrado TLS (HTTPS).
- Sistemas de control de acceso y gestión de permisos.
- Protección reforzada para información sensible mediante cifrado o restricciones específicas de acceso.
- Infraestructuras de seguridad como cortafuegos y sistemas de supervisión.
- Revisiones periódicas de seguridad y programas internos de formación.
VII. Comunicación de datos y transferencias internacionales
La información personal únicamente podrá compartirse cuando resulte necesario para la prestación de los servicios, incluyendo:
- Operadores logísticos y de transporte, como DHL, FedEx o UPS.
- Entidades encargadas del procesamiento de pagos.
- Proveedores tecnológicos y de soporte técnico.
Cuando sea necesario transferir datos fuera del Espacio Económico Europeo (EEE), dichas transferencias se efectuarán mediante alguno de los siguientes mecanismos:
- Cláusulas Contractuales Tipo aprobadas por la Unión Europea (SCC).
- Transferencias a países que dispongan de una decisión de adecuación reconocida por la Unión Europea.
- Medidas complementarias de seguridad, incluyendo cifrado y controles de acceso.
VIII. Conservación de datos y gestión de incidentes de seguridad
Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados.
La información relacionada con pedidos y obligaciones financieras se mantendrá normalmente durante un periodo mínimo de cinco años, cuando así lo exijan las disposiciones legales aplicables.
En caso de producirse una incidencia de seguridad susceptible de afectar a los derechos o intereses de los usuarios:
- Se notificará a la autoridad competente dentro de los plazos establecidos legalmente, generalmente dentro de las 72 horas cuando resulte exigible.
- Los usuarios afectados serán informados cuando las circunstancias lo requieran.
- Se adoptarán medidas destinadas a contener, corregir y reducir los posibles efectos derivados del incidente.
IX. Derechos de los usuarios
Conforme a los artículos 15 a 22 del GDPR, los usuarios podrán ejercer los siguientes derechos:
- Solicitar acceso a sus datos personales.
- Obtener la rectificación de información inexacta o incompleta.
- Solicitar la supresión de los datos personales cuando resulte procedente.
- Limitar u oponerse a determinadas actividades de tratamiento.
- Solicitar la portabilidad de los datos.
- Retirar el consentimiento previamente otorgado.
Las solicitudes podrán presentarse mediante los canales de contacto disponibles y serán gestionadas dentro de un plazo razonable.
X. Actualizaciones de la política
Esta política podrá modificarse para adaptarse a cambios normativos, operativos o relacionados con los servicios ofrecidos.
Las versiones actualizadas se publicarán en el sitio web y se aplicarán a los tratamientos de datos realizados con posterioridad a su publicación.