Política De Privacidad
1. Marco normativo y objeto de la política
La presente Política de Privacidad regula el tratamiento de información personal asociado al uso de este sitio web, incluyendo la navegación, la realización de pedidos y los servicios relacionados.
Las actividades de tratamiento de datos se desarrollan conforme a las siguientes disposiciones legales:
- Reglamento General de Protección de Datos (GDPR)
- Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
- Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE)
El acceso o utilización del sitio web implica que el usuario ha tenido acceso a esta política y comprende su contenido.
2. Alcance de aplicación
Las disposiciones contenidas en esta política resultan aplicables a las siguientes actividades:
- Acceso, consulta y navegación dentro del sitio web
- Gestión de pedidos, cobros y procesos de entrega
- Atención al cliente y servicios posteriores a la compra
De acuerdo con la legislación española:
- Los usuarios menores de 14 años deberán contar con la autorización de sus representantes legales para utilizar los servicios.
- Si se detecta información personal de menores obtenida sin la autorización requerida, dicha información será eliminada conforme a la normativa aplicable.
3. Categorías de información recopilada
Durante la prestación de los servicios pueden obtenerse distintas categorías de datos.
3.1 Información facilitada directamente por el usuario
- Nombre y apellidos
- Datos de contacto, incluyendo correo electrónico y número de teléfono
- Dirección de envío y dirección de facturación
- Información relacionada con pedidos y pagos
3.2 Información obtenida automáticamente
- Dirección IP
- Características del dispositivo y datos del navegador utilizado
- Información del sistema operativo
- Historial de acceso a páginas y registros temporales de navegación
3.3 Cookies y tecnologías equivalentes
Estas herramientas pueden emplearse para el funcionamiento del sitio web y la elaboración de estadísticas, requiriéndose consentimiento previo para aquellas que no resulten esenciales.
4. Finalidades del tratamiento y bases jurídicas
De conformidad con el artículo 6 del GDPR, el tratamiento de datos puede fundamentarse en las siguientes bases legales:
- Ejecución de una relación contractual, incluyendo la gestión de pedidos, pagos y entregas
- Interés legítimo relacionado con la mejora de servicios, la protección de la plataforma y la optimización de su funcionamiento
- Consentimiento del usuario para comunicaciones promocionales o funcionalidades específicas cuando corresponda
- Cumplimiento de obligaciones legales en materia fiscal, contable o regulatoria
Los datos personales no serán utilizados para actividades de marketing realizadas por terceros sin la autorización correspondiente del usuario.
5. Uso de Cookies
Las cookies y tecnologías similares se utilizan para facilitar la operatividad del sitio web y mejorar la experiencia de navegación.
Entre sus finalidades se incluyen:
- Gestión de sesiones de usuario y funciones de carrito de compra
- Conservación de preferencias de idioma y configuración
- Elaboración de estadísticas y análisis de tráfico web
Durante la primera visita, el usuario puede aceptar, rechazar o personalizar las preferencias relacionadas con las cookies, manteniendo la posibilidad de modificar dichas opciones posteriormente.
6. Medidas de seguridad aplicadas
Con el propósito de proteger la información personal, se implementan diversas medidas organizativas y técnicas, entre ellas:
- Transmisión cifrada mediante protocolos TLS (HTTPS)
- Sistemas de control de acceso y gestión de permisos
- Restricción de acceso o cifrado adicional para información sensible
- Utilización de mecanismos de firewall y supervisión de seguridad
- Revisión periódica de procedimientos de seguridad y actividades de formación interna
7. Comunicación de datos y transferencias internacionales
La información únicamente podrá compartirse cuando resulte necesario para la prestación de los servicios, incluyendo:
- Operadores logísticos como DHL, FedEx o UPS
- Entidades encargadas del procesamiento de pagos
- Proveedores de soporte tecnológico
Cuando exista transferencia de datos fuera del Espacio Económico Europeo (EEE), esta se realizará mediante mecanismos reconocidos legalmente, tales como:
- Cláusulas Contractuales Tipo de la Unión Europea (SCC)
- Transferencias hacia jurisdicciones reconocidas por la Unión Europea con un nivel adecuado de protección
- Aplicación de salvaguardas complementarias, incluyendo cifrado y controles de acceso
8. Conservación de datos y gestión de incidentes de seguridad
Los datos personales se mantendrán únicamente durante el tiempo necesario para cumplir las finalidades que justifican su tratamiento.
En particular:
- Los registros relacionados con pedidos y obligaciones financieras suelen conservarse durante un período mínimo de cinco años cuando así lo exija la normativa aplicable.
En caso de producirse un incidente de seguridad susceptible de afectar a los derechos o intereses de los usuarios:
- Se informará a la autoridad competente dentro del plazo legal aplicable, generalmente no superior a 72 horas.
- Los usuarios afectados serán informados cuando resulte necesario.
- Se adoptarán medidas destinadas a contener el incidente, reducir sus consecuencias y aplicar las acciones correctivas correspondientes.
9. Derechos de los usuarios (artículos 15–22 del GDPR)
Los usuarios pueden ejercer los derechos reconocidos por la normativa de protección de datos, incluyendo:
- Acceso a sus datos personales
- Rectificación de información incorrecta o incompleta
- Supresión de datos personales (derecho al olvido)
- Limitación del tratamiento
- Oposición al tratamiento
- Portabilidad de datos
- Revocación del consentimiento previamente otorgado
Las solicitudes podrán remitirse a través de los canales de contacto disponibles y serán gestionadas dentro de un plazo razonable.
10. Modificaciones de la política
Esta Política de Privacidad puede ser objeto de revisión o actualización debido a cambios normativos, requisitos regulatorios o modificaciones en los servicios ofrecidos.
Las versiones actualizadas serán publicadas en el sitio web y resultarán aplicables a las actividades de tratamiento de datos realizadas con posterioridad a su publicación.