GDPR

La gestión de datos personales se realiza conforme a la normativa aplicable en la Unión Europea, incluyendo GDPR y la legislación española vigente en materia de protección de datos. A continuación, se describe cómo se recogen, utilizan y tratan los datos en el contexto del uso de los servicios disponibles.

1. Alcance

Esta política se aplica al tratamiento de datos vinculados a usuarios en España, en distintos escenarios relacionados con la actividad digital y comercial.

  • Incluye situaciones en las que se ofrecen productos o servicios dentro del territorio español

  • Abarca la gestión de pedidos, cuentas de usuario, suscripciones y otras interacciones

  • Considera sistemas organizados como bases de datos de clientes, newsletters o historiales de compra

  • Quedan fuera los tratamientos realizados exclusivamente en un ámbito personal o doméstico

2. Tipos de datos tratados

Durante la interacción con los servicios, pueden gestionarse diferentes categorías de información personal, dependiendo del uso realizado.

  • Datos identificativos, como nombre o información documental

  • Información de contacto, incluyendo correo electrónico, teléfono o dirección postal

  • Datos relacionados con transacciones, facturación o pedidos

  • Información técnica, como dirección IP, cookies o navegación

  • Historial de atención, por ejemplo consultas o solicitudes de soporte

  • Datos procedentes de accesos autorizados mediante proveedores externos como Google o Apple

3. Base jurídica del tratamiento

El tratamiento de datos se apoya en distintas bases legales, según el tipo de interacción o finalidad.

  • Consentimiento explícito en casos como suscripción a comunicaciones

  • Ejecución de una relación contractual, por ejemplo en la gestión de pedidos

  • Cumplimiento de obligaciones legales de carácter fiscal o administrativo

  • Intereses legítimos relacionados con la seguridad o mejora de servicios

  • Protección de intereses vitales en situaciones excepcionales

4. Finalidad del uso de datos

Los datos recopilados se utilizan para diversas funciones vinculadas al funcionamiento del servicio.

  • Gestión de pedidos, pagos y entregas

  • Atención al usuario y soporte posterior a la compra

  • Mejora de la experiencia de navegación y adaptación de contenidos

  • Envío de comunicaciones comerciales, cuando exista consentimiento previo

  • Cumplimiento de obligaciones legales y fiscales

  • Análisis general para optimizar servicios y procesos

5. Conservación de la información

Los plazos de conservación varían según la naturaleza de los datos y las obligaciones legales aplicables.

  • Datos contables y fiscales: se conservan durante el periodo exigido por la normativa

  • Información utilizada con fines de marketing: se elimina tras la retirada del consentimiento

  • Cuentas sin actividad: pueden ser eliminadas o anonimizadas tras un periodo prolongado de inactividad

Antes de la supresión, puede existir la opción de solicitar una copia de los datos disponibles.

6. Derechos del usuario

De acuerdo con GDPR, el usuario puede ejercer distintos derechos en relación con sus datos personales.

  • Acceder a la información almacenada sobre su persona

  • Solicitar la rectificación de datos incorrectos o desactualizados

  • Pedir la eliminación cuando proceda

  • Limitar el tratamiento en determinadas circunstancias

  • Solicitar la portabilidad hacia otro proveedor

  • Oponerse al tratamiento por motivos personales

  • Evitar decisiones basadas únicamente en procesos automatizados

Las solicitudes pueden enviarse a través de los canales indicados en Contacto.

7. Uso por menores

El acceso a los servicios por parte de menores de edad está sujeto a condiciones específicas en función de la legislación española.

  • Para usuarios menores de 14 años, se requiere autorización de padres o tutores

  • La información dirigida a menores se presenta en lenguaje accesible

  • Pueden aplicarse verificaciones adicionales para confirmar el consentimiento correspondiente

8. Medidas de seguridad

Se aplican medidas técnicas y organizativas orientadas a la protección de la información durante su tratamiento.

  • Cifrado TLS en la transmisión de datos

  • Control de accesos con distintos niveles de autorización

  • Sistemas de copia de seguridad y protección perimetral

  • Evaluaciones periódicas de seguridad y posibles vulnerabilidades

  • Colaboración con proveedores que siguen estándares reconocidos

  • Registro de actividad para supervisión interna

9. Transferencias internacionales

En caso de transferencia de datos fuera del Espacio Económico Europeo, se adoptan condiciones específicas para su tratamiento.

  • El país de destino debe contar con un nivel de protección adecuado reconocido por la Unión Europea

  • Se pueden aplicar cláusulas contractuales estándar aprobadas por la Comisión Europea

  • Se complementa con medidas adicionales como cifrado o control de acceso

10. Gestión de incidentes de seguridad

Ante posibles incidentes que puedan afectar a los datos personales, se siguen procedimientos definidos para su tratamiento.

  • Notificación a la autoridad competente cuando resulte necesario

  • Información a los usuarios afectados en caso de riesgo relevante

  • Aplicación de medidas para contener y analizar la situación

  • Seguimiento coordinado mediante procesos internos

11. Supervisión y cumplimiento

El cumplimiento de esta política se integra dentro de la organización interna y la relación con terceros.

  • Se asignan funciones de supervisión para el control del tratamiento de datos

  • En determinados casos, puede designarse un responsable específico de protección de datos

  • Los proveedores externos suscriben acuerdos de tratamiento de datos

  • Se mantienen registros disponibles para las autoridades cuando corresponda

12. Reclamaciones

Si el usuario considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una reclamación.

  • Contacto inicial a través de los canales disponibles

  • Posibilidad de dirigirse a la Agencia Española de Protección de Datos (AEPD) en caso de disconformidad

13. Contacto

Para cualquier consulta relacionada con la protección de datos:

  • Dirección: 14631 N 54TH PL, SCOTTSDALE, AZ 85254-2367, US

  • Correo electrónico: studio@furncrafty.com

  • Teléfono: +1 (929) 428-9219

  • Horario de atención: lunes a viernes, de 09:00 a 12:00 y de 14:00 a 18:00 (CET)

14. Consideraciones finales

El tratamiento de datos personales se realiza siguiendo criterios de legalidad, transparencia y seguridad, con el objetivo de mantener un entorno de uso alineado con los requisitos normativos y las expectativas de los usuarios.

Carrito

Cargando