GDPR

En furnziva.com, la protección de sus datos personales se gestiona conforme a GDPR y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) en España. Esta sección explica cómo recopilamos, procesamos y protegemos la información al usar nuestros servicios.

Ⅰ. Alcance

Esta normativa aplica a situaciones de tratamiento de datos relacionadas con España, incluyendo:

  • Suministro de productos o servicios a usuarios ubicados en España.
  • Gestión de información de pedidos, cuentas o suscripciones.
  • Sistemas de información estructurados, como registros de clientes o suscripciones de comunicación.

No se aplica a datos usados exclusivamente para fines personales o domésticos.

Ⅱ. Tipos de datos

Dependiendo de la interacción, se pueden recopilar:

  • Información de identidad: nombre, dirección, documento de identidad.
  • Información de contacto: correo electrónico, teléfono, dirección de envío.
  • Información de transacciones: pedidos, pagos y facturación.
  • Datos de uso: IP, cookies, historial de navegación.
  • Registros de atención al cliente: consultas, soporte y reclamaciones.
  • Datos obtenidos de terceros: información de cuentas como Google o Apple.

Ⅲ. Base legal del tratamiento

El tratamiento se basa en al menos una de las siguientes condiciones:

  • Consentimiento del usuario, por ejemplo al suscribirse.
  • Ejecución de un contrato, como la gestión de pedidos y pagos.
  • Obligaciones legales, incluyendo fiscales y de auditoría.
  • Intereses legítimos, por ejemplo para mejorar la seguridad del sistema o optimizar servicios.
  • Protección de intereses vitales en situaciones de emergencia.

Ⅳ. Finalidad del tratamiento

Los datos recopilados se usan para:

  • Procesar pedidos y coordinar envíos y pagos.
  • Gestionar soporte y comunicaciones postventa.
  • Mejorar la experiencia en el sitio web y optimizar contenidos.
  • Enviar información de marketing únicamente con consentimiento.
  • Cumplir obligaciones legales y fiscales.
  • Analizar información para optimizar los servicios.

Ⅴ. Conservación de datos

  • Datos fiscales y contables: mínimo 5 años.
  • Información de marketing: eliminada tras retirar el consentimiento.
  • Cuentas inactivas: eliminadas o anonimizada tras aproximadamente 24 meses.
  • Antes de eliminar, se puede ofrecer la opción de exportar los datos.

Ⅵ. Derechos del usuario (GDPR Art. 15-22)

Los usuarios pueden:

  • Consultar y obtener sus datos personales.
  • Rectificar información inexacta.
  • Solicitar la eliminación de datos.
  • Limitar el tratamiento en casos específicos.
  • Ejercer la portabilidad de datos.
  • Oponerse al tratamiento por motivos personales.
  • Evitar decisiones basadas únicamente en procesos automatizados.

Las solicitudes pueden enviarse mediante los canales de contacto, con tiempos de respuesta según el caso.

Ⅶ. Información de menores

En España, los usuarios menores de 14 años requieren consentimiento parental para utilizar los servicios. Los datos de menores se revisan y tratan según la normativa aplicable.

Ⅷ. Medidas de seguridad

Se aplican medidas para reducir riesgos de datos, incluyendo:

  • Transmisión cifrada mediante TLS.
  • Control de acceso y gestión de permisos.
  • Copias de seguridad y protección de sistemas.
  • Evaluaciones de seguridad y pruebas de vulnerabilidad periódicas.
  • Uso de proveedores de servicios certificados.
  • Registro de operaciones críticas en el sistema.

Ⅸ. Transferencias internacionales de datos

Los datos pueden enviarse fuera del Espacio Económico Europeo bajo condiciones como:

  • Destinos con nivel de protección reconocido.
  • Uso de cláusulas contractuales estándar u otros mecanismos legales.
  • Medidas adicionales de cifrado o control de acceso.

Ⅹ. Gestión de incidentes

En caso de incidentes que puedan afectar datos personales:

  • Se notificará a las autoridades correspondientes si es necesario.
  • Los usuarios afectados recibirán información según la situación.
  • Se implementarán medidas técnicas y organizativas para reducir riesgos.
  • Todo el proceso se coordina con personal especializado.

Ⅺ. Supervisión y cumplimiento

  • Personal designado supervisa el cumplimiento diario de protección de datos.
  • Si se requiere, se puede designar un DPO.
  • Se firman acuerdos de tratamiento de datos DPA con terceros.
  • Se conservan registros para posibles inspecciones regulatorias.

Ⅻ. Quejas y reclamaciones

Si tiene dudas o inquietudes sobre el tratamiento de datos, puede enviarlas a través de nuestros canales de contacto. También puede contactar a la Agencia Española de Protección de Datos (AEPD).

ⅩⅢ. Conclusión

El tratamiento de datos se realiza conforme a la legislación vigente, con revisiones continuas para mantener la seguridad de la información y el cumplimiento normativo.

Carrito

Cargando