Protección de Datos – RGPD
Objeto y Alcance
-
Objeto: La presente política tiene como objetivo explicar cómo nuestra tienda recopila, utiliza, almacena, comparte y protege la información personal de los clientes y usuarios, garantizando el cumplimiento de los principios del RGPD y los derechos de las partes interesadas.
-
Alcance: Esta política se aplica a todos los datos personales recopilados a través de nuestro sitio web, correos electrónicos, interacciones directas y cualquier otro medio de contacto, independientemente de cómo se obtengan dichos datos.
Tipos de Datos Personales Recopilados
Recopilamos los siguientes tipos de datos personales:
-
Datos de Identificación: Nombre, apellidos, dirección postal, dirección de correo electrónico, número de teléfono.
-
Datos de Transacción: Información relacionada con las compras de muebles de exterior, historial de pedidos, detalles de pago (asegurando que el procesamiento de pagos cumple con los estándares de seguridad PCI DSS y que no almacenamos datos de tarjetas de crédito completos).
-
Datos de Navegación y Uso: Información sobre cómo interactúa con nuestro sitio web, como la dirección IP, tipo de navegador, páginas visitadas, tiempo de permanencia (recopilada a través de cookies y tecnologías similares, sujeto a su consentimiento previo).
-
Datos de Comunicación: Cualquier información que nos proporcione al contactarnos directamente (por ejemplo, a través de nuestro formulario de contacto o correo electrónico).
Base Jurídica para el Tratamiento de Datos
El tratamiento de sus datos personales se fundamenta en una o más de las siguientes bases legales, conforme al Artículo 6 del RGPD:
-
Consentimiento: Cuando usted nos otorga su consentimiento explícito para fines específicos (por ejemplo, para recibir comunicaciones de marketing). Puede retirar su consentimiento en cualquier momento.
-
Ejecución de un Contrato: Cuando el tratamiento es necesario para la ejecución de un contrato del cual usted es parte, o para tomar medidas a su solicitud antes de celebrar dicho contrato (por ejemplo, para procesar su pedido de muebles de exterior).
-
Obligación Legal: Cuando el tratamiento es necesario para cumplir con una obligación legal a la que estamos sujetos.
-
Intereses Legítimos: Cuando el tratamiento es necesario para la satisfacción de nuestros intereses legítimos o los de un tercero, siempre que dichos intereses no prevalezcan sobre sus propios intereses, derechos y libertades fundamentales. Estos intereses pueden incluir la mejora de nuestros servicios, la prevención de fraudes o la realización de análisis estadísticos. Se realizará una evaluación de intereses legítimos para cada caso.
Derechos de los Interesados
Usted tiene derecho a:
-
Acceso (Artículo 15 RGPD): Solicitar confirmación sobre si estamos tratando sus datos personales y, en caso afirmativo, acceder a ellos y a información detallada sobre el tratamiento.
-
Rectificación (Artículo 16 RGPD): Solicitar la corrección de datos personales inexactos o incompletos.
-
Supresión (Artículo 17 RGPD): Solicitar la eliminación de sus datos personales ("derecho al olvido") cuando ya no sean necesarios para los fines para los que fueron recogidos, haya retirado su consentimiento, se oponga al tratamiento y no existan motivos legítimos imperiosos para continuar, o cuando el tratamiento sea ilícito.
-
Restricción del Tratamiento (Artículo 18 RGPD): Solicitar la limitación del tratamiento de sus datos en determinadas circunstancias (por ejemplo, si contesta la exactitud de los datos o se opone al tratamiento).
-
Oposición al Tratamiento (Artículo 21 RGPD): Oponerse al tratamiento de sus datos personales, especialmente cuando se basa en intereses legítimos o se realiza para fines de marketing directo.
-
Portabilidad de Datos (Artículo 20 RGPD): Recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento, siempre que el tratamiento se base en el consentimiento o en un contrato y se realice por medios automatizados.
-
No ser objeto de decisiones automatizadas (Artículo 22 RGPD): No ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre usted o que le afecte significativamente de manera similar.
Para ejercer cualquiera de estos derechos, por favor, póngase en contacto con nosotros utilizando la información proporcionada en la sección de Contacto.
Conservación de Datos
Sus datos personales se conservarán durante el tiempo estrictamente necesario para cumplir con los fines para los que fueron recogidos, así como para cumplir con las obligaciones legales, fiscales y contables que nos sean aplicables. Como norma general, y para la mayoría de los datos relacionados con transacciones de clientes, el período de conservación será de 12 meses desde la última interacción o compra. En casos específicos, como datos necesarios para reclamaciones legales, los períodos de retención se ajustarán a los plazos de prescripción aplicables.
Transferencia y Divulgación de Datos
-
Transferencias dentro de la UE: Sus datos personales se procesarán principalmente dentro del Espacio Económico Europeo (EEE).
-
Transferencias fuera de la UE: En caso de que sea necesario transferir datos personales fuera del EEE, nos aseguraremos de que existan salvaguardias adecuadas, como cláusulas contractuales tipo aprobadas por la Comisión Europea o decisiones de adecuación, para garantizar un nivel de protección de datos equivalente al del RGPD.
-
Terceros Proveedores de Servicios: Podemos compartir sus datos personales con terceros de confianza que nos ayudan a operar nuestro negocio y prestar nuestros servicios (por ejemplo, proveedores de servicios de pago, empresas de logística para la entrega de muebles, plataformas de análisis web). Estos terceros están obligados contractualmente a proteger su información y solo pueden utilizarla para los fines especificados por nosotros.
-
Revelación por Obligación Legal: Podemos revelar sus datos personales si así lo exige la ley o en respuesta a solicitudes válidas de autoridades públicas.
Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento de sus datos personales. Esto incluye, pero no se limita a:
-
Cifrado: Utilización de protocolos de seguridad (como SSL/TLS) para proteger los datos transmitidos.
-
Control de Acceso: Restricción del acceso a sus datos personales solo al personal autorizado que necesite la información para realizar sus funciones.
-
Auditorías y Evaluaciones: Procesos para probar, evaluar y valorar regularmente la efectividad de nuestras medidas de seguridad.
-
Protección contra acceso no autorizado: Medidas para prevenir el acceso no autorizado, la alteración, la divulgación o la destrucción de datos personales.
Cambios en la Política
Nos reservamos el derecho de modificar esta política de privacidad en cualquier momento. Los cambios sustanciales se comunicarán a través de nuestro sitio web o por correo electrónico, y la fecha de entrada en vigor de la política actualizada se mostrará claramente. Le animamos a revisar periódicamente esta política para estar informado sobre cómo protegemos su información.
Notificación de Violaciones de Seguridad de Datos
En caso de que se produzca una violación de la seguridad de los datos personales que implique un riesgo para sus derechos y libertades, le notificaremos sin demora indebida, tan pronto como sea razonablemente posible, a menos que la ley exija otra cosa.
Contacto
Para cualquier consulta, ejercicio de derechos o reclamación relacionada con el tratamiento de sus datos personales, puede ponerse en contacto con nosotros:
Dirección: 2777 NORTHTOWNE LN APT M2059, RENO, NV 89512-5004, US
Teléfono: +1 (702) 603-0152
Correo Electrónico: care@helshaus.com
Horario de Atención: Lunes a viernes, 9:00 AM – 7:00 PM (hora central europea, CET)