GDPR
Esta política explica cómo se recopilan y gestionan los datos personales durante el uso de nuestros servicios, conforme al GDPR y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España.
1. Alcance
Aplica a situaciones que involucran datos relacionados con España, incluyendo:
-
Usuarios dentro del territorio español que acceden a productos o servicios.
-
Gestión de información vinculada a pedidos, cuentas o suscripciones.
-
Sistemas estructurados de información, como registros de clientes y pedidos.
-
No se aplica a tratamientos de datos exclusivamente personales o domésticos.
2. Tipos de datos
Según el contexto, se pueden procesar distintas categorías de información:
-
Datos de identificación: nombre, dirección, documentos de identidad.
-
Contacto: correo electrónico, teléfono y dirección postal.
-
Transacciones: historial de pedidos, pagos y facturas.
-
Uso del sitio: dirección IP, cookies, rutas de navegación.
-
Atención al cliente: consultas, solicitudes o incidencias.
-
Datos autorizados desde terceros: información obtenida a través de cuentas Google o Apple.
3. Bases legales para el tratamiento
Los datos se procesan bajo alguno de los fundamentos legales siguientes:
-
Consentimiento del usuario (por ejemplo, para suscripciones).
-
Cumplimiento contractual (gestión de pedidos y pagos).
-
Obligaciones legales (fiscales, auditorías, prevención de fraude).
-
Intereses legítimos (seguridad del sistema y optimización del servicio).
-
Protección de intereses en situaciones urgentes.
4. Finalidades del uso
Los datos recabados pueden emplearse para:
-
Gestionar pedidos, envíos y pagos.
-
Facilitar soporte y comunicación postventa.
-
Mejorar la experiencia de navegación y contenido del sitio.
-
Enviar información de marketing con consentimiento previo.
-
Cumplir obligaciones legales y financieras.
-
Analizar y optimizar servicios ofrecidos.
5. Conservación de datos
-
Datos financieros y fiscales: mínimo 5 años.
-
Información de marketing: eliminación tras retirar el consentimiento.
-
Cuentas inactivas: aproximadamente 24 meses antes de eliminar o anonimizar.
-
Antes de eliminar, se puede ofrecer la opción de exportar los datos.
6. Derechos del usuario (GDPR Art. 15–22)
Los usuarios pueden ejercer:
-
Solicitar acceso y copia de sus datos personales.
-
Rectificar información inexacta.
-
Pedir la eliminación de datos.
-
Limitar el procesamiento en determinadas circunstancias.
-
Transferir datos a otro servicio.
-
Oponerse al tratamiento por motivos personales.
-
Evitar decisiones automatizadas que tengan efectos significativos.
Las solicitudes pueden enviarse a través de nuestros canales de contacto y el tiempo de respuesta dependerá de cada caso.
7. Datos de menores
Los usuarios menores de 14 años en España deben contar con autorización de un tutor para utilizar los servicios. La información de menores se verifica y procesa según las normativas aplicables.
8. Medidas de seguridad
Para proteger los datos se implementan, entre otras:
-
Cifrado en la transmisión de información (TLS).
-
Control de acceso y permisos.
-
Copias de seguridad y protección de la red.
-
Evaluaciones periódicas de seguridad y detección de vulnerabilidades.
-
Uso de proveedores certificados según estándares aplicables.
-
Registro de operaciones importantes del sistema.
9. Transferencias internacionales
Los datos pueden trasladarse fuera del Espacio Económico Europeo solo si:
-
El destino cumple con decisiones de adecuación.
-
Se aplican cláusulas contractuales estándar u otros mecanismos de cumplimiento.
-
Se implementan medidas de seguridad, como cifrado o control de acceso.
10. Gestión de incidentes
En caso de eventos que puedan afectar datos personales:
-
Se informa a las autoridades competentes según corresponda.
-
Los usuarios afectados pueden ser notificados.
-
Se aplican acciones técnicas y administrativas para contener y corregir el incidente.
-
Procesos coordinados por personal designado.
11. Supervisión y cumplimiento
-
Personas responsables supervisan las actividades de protección de datos.
-
Se puede designar un Delegado de Protección de Datos (DPO) si es necesario.
-
Se firman acuerdos de tratamiento de datos (DPA) con terceros.
-
Se conservan registros para posibles revisiones regulatorias.
12. Quejas y reclamaciones
Si existen dudas o discrepancias sobre el tratamiento de datos, los usuarios pueden enviar solicitudes a través de nuestros canales de contacto. También se puede recurrir a la Agencia Española de Protección de Datos (AEPD) según corresponda.
13. Observaciones
El tratamiento de datos se realiza de acuerdo con la normativa vigente y se revisa continuamente para mantener la conformidad y la seguridad de la información.