GDPR
Este apartado describe cómo se recogen y gestionan los datos personales en el uso de este sitio, conforme al marco establecido por el GDPR y la normativa española vigente, incluida la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD). La finalidad es aportar claridad sobre el tratamiento de la información en diferentes contextos de uso.
1. Ámbito de aplicación
El presente contenido se refiere a situaciones vinculadas a usuarios en España y al tratamiento de datos dentro de servicios digitales asociados.
-
Incluye la oferta de productos o servicios dirigidos a personas ubicadas en España, así como el análisis de su interacción en línea
-
Abarca la gestión de pedidos, cuentas de usuario o suscripciones activas
-
Considera sistemas organizados de información, como bases de datos de clientes o registros de pedidos
-
Quedan fuera los tratamientos realizados en entornos exclusivamente personales o domésticos
2. Categorías de datos
Dependiendo del uso concreto del sitio, pueden intervenir distintos tipos de información personal.
-
Datos identificativos, como nombre o dirección postal
-
Información de contacto, incluyendo correo electrónico o teléfono
-
Historial de pedidos y detalles de facturación
-
Datos técnicos, por ejemplo dirección IP, cookies o navegación dentro del sitio
-
Interacciones con atención al usuario, como consultas o incidencias
-
Información procedente de servicios externos cuando el acceso se realiza mediante cuentas de terceros
3. Base legal del tratamiento
El uso de datos personales se fundamenta en distintos criterios legales reconocidos por el GDPR.
-
Consentimiento del usuario, en situaciones como el envío de comunicaciones
-
Ejecución de un acuerdo, por ejemplo en la tramitación de pedidos
-
Cumplimiento de obligaciones legales relacionadas con aspectos fiscales o de seguridad
-
Intereses legítimos vinculados al mantenimiento del sistema o la mejora del servicio
-
Protección de intereses en circunstancias excepcionales
4. Finalidad del uso
Los datos pueden emplearse en diferentes procesos operativos y técnicos dentro del servicio.
-
Gestión de pedidos, envío y control de pagos
-
Atención al cliente y comunicaciones relacionadas con el servicio
-
Mejora de la experiencia de navegación y ajuste de contenidos
-
Envío de información comercial cuando exista consentimiento previo
-
Cumplimiento de requisitos legales, contables o administrativos
-
Análisis interno para revisión y optimización de funcionalidades
5. Conservación de la información
Los datos se mantienen durante periodos determinados en función de su naturaleza y finalidad.
-
Información fiscal o contable: se conserva conforme a los plazos legales, generalmente no inferiores a cinco años
-
Datos utilizados con fines informativos o promocionales: se eliminan tras la retirada del consentimiento
-
Cuentas sin actividad: pueden suprimirse o anonimizarse tras un periodo aproximado de 24 meses
-
Antes de su eliminación, puede contemplarse la posibilidad de facilitar una copia de los datos si se solicita
6. Derechos del usuario
De acuerdo con los artículos 15 a 22 del GDPR, los usuarios disponen de distintos derechos sobre sus datos personales.
-
Acceder a la información almacenada
-
Solicitar la rectificación de datos incorrectos
-
Pedir la eliminación cuando proceda
-
Limitar el tratamiento en determinadas circunstancias
-
Recibir los datos en formato transferible
-
Oponerse al tratamiento por motivos personales
-
Evitar decisiones basadas únicamente en procesos automatizados
Las solicitudes pueden realizarse a través de los canales indicados en Contacto. El plazo de respuesta puede variar según la complejidad de cada caso.
7. Datos de menores
En España, el uso de servicios digitales por menores de 14 años requiere la autorización de sus representantes legales. En caso de detectarse información vinculada a menores, se aplican verificaciones adicionales conforme a la normativa aplicable.
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas destinadas a reducir riesgos en el tratamiento de datos.
-
Uso de cifrado en la transmisión de información (TLS)
-
Control de accesos internos y gestión de permisos
-
Sistemas de copia de seguridad y protección frente a accesos no autorizados
-
Evaluaciones periódicas de seguridad y revisión de posibles vulnerabilidades
-
Colaboración con proveedores que cumplen estándares reconocidos
-
Registro de determinadas actividades del sistema con fines de control
9. Transferencias internacionales
En algunos casos, los datos pueden tratarse fuera del Espacio Económico Europeo bajo condiciones específicas.
-
Existencia de decisiones de adecuación por parte de la Comisión Europea
-
Aplicación de cláusulas contractuales estándar u अन्य mecanismos previstos por el GDPR
-
Implementación de medidas adicionales, como cifrado o limitación de accesos
10. Gestión de incidentes
Ante situaciones que puedan afectar a la seguridad de los datos, se aplican procedimientos internos de actuación.
-
Notificación a las autoridades competentes cuando así lo exija la normativa
-
Comunicación a los usuarios afectados si procede según la naturaleza del incidente
-
Adopción de medidas técnicas y organizativas para contener y corregir la situación
-
Seguimiento del incidente por parte de personal responsable
11. Supervisión y cumplimiento
La gestión del cumplimiento normativo se integra en las operaciones habituales del servicio.
-
Asignación de funciones para el seguimiento de la protección de datos
-
Designación de responsable de protección de datos cuando resulte necesario
-
Acuerdos con terceros mediante contratos de tratamiento de datos
-
Conservación de registros para posibles revisiones por autoridades competentes
12. Reclamaciones
Si existen dudas o desacuerdos sobre el tratamiento de datos, se puede contactar a través de los canales disponibles. Asimismo, es posible dirigirse a la autoridad de control en España, la Agencia Española de Protección de Datos (AEPD), para presentar una reclamación.
13. Nota final
Las prácticas de tratamiento de datos se ajustan al marco legal vigente y pueden revisarse periódicamente para adaptarse a cambios normativos o a la evolución de los servicios ofrecidos.