Política De Privacidad
1. Marco legal y finalidad de la política
La presente Política de Privacidad regula el tratamiento de datos personales que pueda producirse durante la navegación por el sitio web, la realización de pedidos y la utilización de los servicios disponibles.
Las actividades de tratamiento descritas en este documento se desarrollan conforme a las siguientes disposiciones normativas:
- Reglamento General de Protección de Datos (GDPR).
- Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
- Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
La utilización del sitio web implica que el usuario ha tenido acceso a esta política y dispone de la posibilidad de conocer su contenido.
2. Ámbito de aplicación
Las disposiciones recogidas en esta política resultan aplicables a las siguientes actividades:
- Acceso y navegación dentro del sitio web.
- Gestión de compras, pagos y procesos de entrega.
- Prestación de asistencia al cliente y servicios posteriores a la venta.
De acuerdo con la normativa española vigente:
- Los menores de 14 años deberán contar con la autorización de sus representantes legales para utilizar los servicios.
- Cuando se detecte información obtenida de menores sin la autorización exigida, dicha información podrá ser eliminada conforme a la legislación aplicable.
3. Categorías de datos recopilados
Durante la prestación de los servicios pueden obtenerse diferentes tipos de información personal.
3.1 Información facilitada por el usuario
Entre los datos que el usuario puede proporcionar directamente se encuentran:
- Nombre y apellidos.
- Datos de contacto, incluyendo correo electrónico y número de teléfono.
- Dirección de entrega y dirección de facturación.
- Información relacionada con pedidos y operaciones de pago.
3.2 Información obtenida automáticamente
Determinados datos pueden recopilarse de forma automática durante la utilización del sitio web, incluyendo:
- Dirección IP.
- Características del dispositivo y del navegador utilizado.
- Sistema operativo.
- Registros de acceso, páginas visitadas y horarios de navegación.
3.3 Cookies y tecnologías similares
También pueden utilizarse cookies u otras tecnologías equivalentes para facilitar determinadas funciones y realizar análisis estadísticos, respetando las preferencias de consentimiento aplicables a las cookies no esenciales.
4. Finalidades del tratamiento y bases jurídicas
Conforme al artículo 6 del GDPR, el tratamiento de datos personales puede fundamentarse en las siguientes bases legales:
- Ejecución de una relación contractual vinculada a la gestión de pedidos, pagos y entregas.
- Interés legítimo relacionado con la mejora del sitio web, la protección de la seguridad y la optimización de los servicios.
- Consentimiento otorgado por el usuario para comunicaciones promocionales o determinadas funcionalidades específicas, cuando resulte aplicable.
- Cumplimiento de obligaciones legales en materia fiscal, contable o regulatoria.
Los datos personales no serán utilizados para actividades de marketing realizadas por terceros sin la correspondiente autorización del usuario.
5. Información sobre el uso de cookies
Las cookies y tecnologías equivalentes pueden emplearse para:
- Mantener sesiones activas y funcionalidades de acceso.
- Gestionar el carrito de compra.
- Recordar preferencias de idioma y configuración.
- Analizar el uso y rendimiento del sitio web.
Durante la primera visita, el usuario puede aceptar, rechazar o configurar sus preferencias de cookies, así como modificarlas posteriormente en cualquier momento.
6. Medidas de seguridad
Con el objetivo de reducir riesgos relacionados con el tratamiento de información personal, se aplican diversas medidas organizativas y técnicas, entre ellas:
- Protección de las comunicaciones mediante cifrado TLS a través de conexiones HTTPS.
- Sistemas de control de acceso y gestión de permisos.
- Restricciones de acceso o mecanismos de cifrado para información sensible cuando resulte apropiado.
- Herramientas de supervisión de seguridad y protección perimetral, incluyendo cortafuegos.
- Revisiones periódicas de seguridad y acciones internas de formación relacionadas con la protección de datos.
7. Comunicación de datos y transferencias internacionales
La información personal únicamente podrá compartirse cuando resulte necesario para la prestación de los servicios correspondientes.
Entre los destinatarios potenciales se incluyen:
- Operadores logísticos y empresas de transporte, tales como DHL, FedEx o UPS.
- Proveedores de servicios de pago.
- Prestadores de servicios tecnológicos o de soporte operativo.
Cuando exista una transferencia de datos fuera del Espacio Económico Europeo (EEE), se aplicarán mecanismos adecuados de protección, incluyendo:
- Cláusulas Contractuales Tipo aprobadas por la Unión Europea (SCC).
- Transferencias a países que hayan sido reconocidos por la Unión Europea como territorios con un nivel adecuado de protección.
- Medidas complementarias de seguridad, tales como cifrado o controles reforzados de acceso.
8. Conservación de datos y gestión de incidentes de seguridad
La información personal será conservada únicamente durante el tiempo necesario para cumplir las finalidades para las que fue recopilada.
Los registros relacionados con pedidos y obligaciones financieras suelen mantenerse durante un periodo mínimo de cinco años cuando así lo exijan las disposiciones legales aplicables.
Si se produjera un incidente de seguridad susceptible de afectar a los derechos o intereses de los usuarios:
- Se informará a las autoridades competentes dentro de los plazos previstos por la normativa aplicable, normalmente dentro de las primeras 72 horas cuando corresponda.
- Los usuarios afectados podrán ser informados cuando resulte necesario.
- Se adoptarán medidas destinadas a contener los efectos del incidente y corregir las causas identificadas.
9. Derechos de los usuarios
De conformidad con los artículos 15 a 22 del GDPR, los usuarios pueden ejercer los siguientes derechos:
- Acceso a sus datos personales.
- Obtención de copia de la información tratada.
- Rectificación de datos inexactos o incompletos.
- Solicitud de supresión de datos personales.
- Limitación del tratamiento.
- Oposición al tratamiento cuando proceda legalmente.
- Portabilidad de los datos.
- Revocación de consentimientos previamente otorgados.
Las solicitudes correspondientes podrán presentarse utilizando los canales de contacto disponibles y serán gestionadas dentro de un plazo razonable.
10. Actualización de la política
La presente Política de Privacidad podrá modificarse cuando resulte necesario debido a cambios legislativos, regulatorios o relacionados con los servicios ofrecidos.
Las versiones actualizadas serán publicadas en el sitio web y resultarán aplicables a las actividades de tratamiento realizadas con posterioridad a su publicación.