GDPR
La gestión de datos personales se realiza conforme a la normativa aplicable en la Unión Europea, incluyendo GDPR y la legislación española vigente en materia de protección de datos. A continuación, se describe cómo se recogen, utilizan y tratan los datos en el contexto del uso de los servicios disponibles.
1. Alcance
Esta política se aplica al tratamiento de datos vinculados a usuarios en España, en distintos escenarios relacionados con la actividad digital y comercial.
-
Incluye situaciones en las que se ofrecen productos o servicios dentro del territorio español
-
Abarca la gestión de pedidos, cuentas de usuario, suscripciones y otras interacciones
-
Considera sistemas organizados como bases de datos de clientes, newsletters o historiales de compra
-
Quedan fuera los tratamientos realizados exclusivamente en un ámbito personal o doméstico
2. Tipos de datos tratados
Durante la interacción con los servicios, pueden gestionarse diferentes categorías de información personal, dependiendo del uso realizado.
-
Datos identificativos, como nombre o información documental
-
Información de contacto, incluyendo correo electrónico, teléfono o dirección postal
-
Datos relacionados con transacciones, facturación o pedidos
-
Información técnica, como dirección IP, cookies o navegación
-
Historial de atención, por ejemplo consultas o solicitudes de soporte
-
Datos procedentes de accesos autorizados mediante proveedores externos como Google o Apple
3. Base jurídica del tratamiento
El tratamiento de datos se apoya en distintas bases legales, según el tipo de interacción o finalidad.
-
Consentimiento explícito en casos como suscripción a comunicaciones
-
Ejecución de una relación contractual, por ejemplo en la gestión de pedidos
-
Cumplimiento de obligaciones legales de carácter fiscal o administrativo
-
Intereses legítimos relacionados con la seguridad o mejora de servicios
-
Protección de intereses vitales en situaciones excepcionales
4. Finalidad del uso de datos
Los datos recopilados se utilizan para diversas funciones vinculadas al funcionamiento del servicio.
-
Gestión de pedidos, pagos y entregas
-
Atención al usuario y soporte posterior a la compra
-
Mejora de la experiencia de navegación y adaptación de contenidos
-
Envío de comunicaciones comerciales, cuando exista consentimiento previo
-
Cumplimiento de obligaciones legales y fiscales
-
Análisis general para optimizar servicios y procesos
5. Conservación de la información
Los plazos de conservación varían según la naturaleza de los datos y las obligaciones legales aplicables.
-
Datos contables y fiscales: se conservan durante el periodo exigido por la normativa
-
Información utilizada con fines de marketing: se elimina tras la retirada del consentimiento
-
Cuentas sin actividad: pueden ser eliminadas o anonimizadas tras un periodo prolongado de inactividad
Antes de la supresión, puede existir la opción de solicitar una copia de los datos disponibles.
6. Derechos del usuario
De acuerdo con GDPR, el usuario puede ejercer distintos derechos en relación con sus datos personales.
-
Acceder a la información almacenada sobre su persona
-
Solicitar la rectificación de datos incorrectos o desactualizados
-
Pedir la eliminación cuando proceda
-
Limitar el tratamiento en determinadas circunstancias
-
Solicitar la portabilidad hacia otro proveedor
-
Oponerse al tratamiento por motivos personales
-
Evitar decisiones basadas únicamente en procesos automatizados
Las solicitudes pueden enviarse a través de los canales indicados en Contacto.
7. Uso por menores
El acceso a los servicios por parte de menores de edad está sujeto a condiciones específicas en función de la legislación española.
-
Para usuarios menores de 14 años, se requiere autorización de padres o tutores
-
La información dirigida a menores se presenta en lenguaje accesible
-
Pueden aplicarse verificaciones adicionales para confirmar el consentimiento correspondiente
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas orientadas a la protección de la información durante su tratamiento.
-
Cifrado TLS en la transmisión de datos
-
Control de accesos con distintos niveles de autorización
-
Sistemas de copia de seguridad y protección perimetral
-
Evaluaciones periódicas de seguridad y posibles vulnerabilidades
-
Colaboración con proveedores que siguen estándares reconocidos
-
Registro de actividad para supervisión interna
9. Transferencias internacionales
En caso de transferencia de datos fuera del Espacio Económico Europeo, se adoptan condiciones específicas para su tratamiento.
-
El país de destino debe contar con un nivel de protección adecuado reconocido por la Unión Europea
-
Se pueden aplicar cláusulas contractuales estándar aprobadas por la Comisión Europea
-
Se complementa con medidas adicionales como cifrado o control de acceso
10. Gestión de incidentes de seguridad
Ante posibles incidentes que puedan afectar a los datos personales, se siguen procedimientos definidos para su tratamiento.
-
Notificación a la autoridad competente cuando resulte necesario
-
Información a los usuarios afectados en caso de riesgo relevante
-
Aplicación de medidas para contener y analizar la situación
-
Seguimiento coordinado mediante procesos internos
11. Supervisión y cumplimiento
El cumplimiento de esta política se integra dentro de la organización interna y la relación con terceros.
-
Se asignan funciones de supervisión para el control del tratamiento de datos
-
En determinados casos, puede designarse un responsable específico de protección de datos
-
Los proveedores externos suscriben acuerdos de tratamiento de datos
-
Se mantienen registros disponibles para las autoridades cuando corresponda
12. Reclamaciones
Si el usuario considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una reclamación.
-
Contacto inicial a través de los canales disponibles
-
Posibilidad de dirigirse a la Agencia Española de Protección de Datos (AEPD) en caso de disconformidad
13. Contacto
Para cualquier consulta relacionada con la protección de datos:
-
Dirección: 14631 N 54TH PL, SCOTTSDALE, AZ 85254-2367, US
-
Correo electrónico: studio@furncrafty.com
-
Teléfono: +1 (929) 428-9219
-
Horario de atención: lunes a viernes, de 09:00 a 12:00 y de 14:00 a 18:00 (CET)
14. Consideraciones finales
El tratamiento de datos personales se realiza siguiendo criterios de legalidad, transparencia y seguridad, con el objetivo de mantener un entorno de uso alineado con los requisitos normativos y las expectativas de los usuarios.