GDPR
Este apartado describe cómo se recogen y utilizan los datos personales en el contexto del uso del sitio, teniendo en cuenta el GDPR y la normativa española aplicable, incluida la LOPDGDD. El objetivo es ofrecer una visión clara sobre los criterios aplicados en el tratamiento de la información.
1. Ámbito de aplicación
El contenido de este aviso se refiere a operaciones vinculadas con España, especialmente cuando el uso del sitio implica interacción con usuarios situados en este territorio.
-
Tratamiento de datos relacionados con pedidos, cuentas o suscripciones
-
Actividades vinculadas a servicios ofrecidos a usuarios en España
-
Gestión mediante sistemas estructurados, como bases de datos de clientes o pedidos
-
No contempla tratamientos realizados exclusivamente en un entorno doméstico o personal
2. Tipos de datos tratados
Dependiendo del uso del sitio, pueden intervenir distintas categorías de información personal.
-
Datos identificativos como nombre o dirección
-
Información de contacto, por ejemplo correo electrónico o número de teléfono
-
Registros de compra, pagos y facturación
-
Datos técnicos, incluyendo dirección IP o cookies
-
Historial de comunicaciones con atención al usuario
-
Información procedente de accesos mediante servicios externos como Google o Apple
3. Bases legales del tratamiento
El uso de los datos se fundamenta en distintas bases jurídicas previstas en el GDPR, según cada situación concreta.
-
consentimiento previo en determinados casos, como suscripciones
-
ejecución de un contrato, por ejemplo al gestionar pedidos
-
cumplimiento de obligaciones legales relacionadas con fiscalidad o prevención de fraude
-
interés legítimo, especialmente en aspectos de seguridad o mejora del servicio
-
protección de intereses en situaciones excepcionales
4. Finalidad del uso de los datos
La información recopilada se utiliza para distintas funciones relacionadas con la operativa del sitio.
-
tramitación de pedidos, envíos y pagos
-
atención al usuario y gestión de incidencias
-
análisis de uso para mejorar contenidos y navegación
-
comunicaciones informativas o comerciales, cuando exista consentimiento
-
cumplimiento de requisitos legales y administrativos
-
evaluación interna para optimización de servicios
5. Plazos de conservación
Los datos se conservan durante el tiempo necesario en función de su finalidad y de las obligaciones legales aplicables.
-
información fiscal o contable durante un periodo mínimo de 5 años
-
datos asociados a marketing hasta la retirada del consentimiento
-
cuentas inactivas, que pueden eliminarse o anonimizarse tras aproximadamente 24 meses
-
posibilidad de solicitar exportación de datos antes de su eliminación
6. Derechos del usuario
De acuerdo con los artículos 15 a 22 del GDPR, los usuarios pueden ejercer diversos derechos en relación con sus datos personales.
-
acceso a la información almacenada
-
rectificación de datos inexactos
-
solicitud de supresión cuando proceda
-
limitación del tratamiento en determinados casos
-
portabilidad de los datos
-
oposición basada en circunstancias personales
-
exclusión de decisiones automatizadas sin intervención humana
Las solicitudes pueden realizarse mediante los canales de contacto disponibles, y se gestionan según cada caso.
7. Información de menores
El uso de servicios por parte de menores de 14 años en España requiere la intervención o autorización de un tutor legal. Cuando se detecta información relacionada con menores, se aplican medidas adicionales de verificación y control.
8. Medidas de seguridad
Se implementan mecanismos técnicos y organizativos destinados a reducir riesgos asociados al tratamiento de datos.
-
uso de cifrado TLS en la transmisión de información
-
control de accesos según niveles de autorización
-
sistemas de respaldo y protección de red
-
revisiones periódicas de seguridad y detección de vulnerabilidades
-
colaboración con proveedores que cumplen estándares reconocidos
-
registro de actividades relevantes del sistema
9. Transferencias internacionales
En determinadas circunstancias, los datos pueden transferirse fuera del Espacio Económico Europeo, siempre bajo condiciones compatibles con el GDPR.
-
países con nivel de protección reconocido
-
utilización de cláusulas contractuales tipo u otros mecanismos legales
-
aplicación de medidas adicionales como cifrado o control de acceso
10. Gestión de incidentes
En caso de detectarse un evento que pueda afectar a la seguridad de los datos:
-
se evalúa la necesidad de notificación a las autoridades competentes
-
se informa a los usuarios cuando corresponde
-
se adoptan medidas para contener y corregir la situación
-
la coordinación se realiza mediante procedimientos internos definidos
11. Organización del cumplimiento
La supervisión de las prácticas de protección de datos se integra en la gestión interna.
-
asignación de responsabilidades en materia de privacidad
-
designación de un responsable de protección de datos cuando sea necesario
-
acuerdos específicos con proveedores que tratan datos (DPA)
-
mantenimiento de registros para fines de control y auditoría
12. Reclamaciones
Si existen dudas o desacuerdos sobre el tratamiento de datos, es posible utilizar los canales de contacto disponibles. También puede acudirse a la autoridad competente en España, la Agencia Española de Protección de Datos (AEPD).
13. Consideraciones finales
Las prácticas descritas se aplican conforme al marco legal vigente y pueden ajustarse en función de cambios normativos o de la evolución del servicio, con el fin de mantener un nivel adecuado de protección y gestión de la información.