GDPR

1. Alcance de la política

Esta política se aplica al tratamiento de datos relacionados con:

  • La prestación de productos o servicios a usuarios en España.
  • La gestión de pedidos, cuentas, suscripciones y servicios asociados.
  • Procesos realizados a través de sistemas estructurados, como registros de clientes o pedidos.

No se aplica a datos tratados exclusivamente con fines personales o domésticos.


2. Tipos de datos recopilados

Los datos pueden incluir:

  • Información de identidad: nombre y dirección de envío.
  • Información de contacto: correo electrónico y número de teléfono.
  • Información de transacciones: registros de pedidos y datos de pago (sin incluir comprobantes completos).
  • Información de uso: dirección IP, dispositivo, comportamiento de navegación y cookies.
  • Información de atención al cliente: consultas y solicitudes postventa.
  • Datos proporcionados por terceros: información suministrada al iniciar sesión mediante cuentas de terceros.

3. Base legal para el tratamiento

El tratamiento de datos se realiza sobre una o varias de las siguientes bases legales:

  • Consentimiento del usuario, como para recibir comunicaciones.
  • Ejecución de contrato, como procesamiento y entrega de pedidos.
  • Obligaciones legales, incluyendo impuestos y cumplimiento normativo.
  • Intereses legítimos, como mantenimiento del funcionamiento de sistemas y optimización de servicios.
  • Protección de intereses esenciales de los interesados cuando sea aplicable.

4. Finalidades del uso de datos

Los datos recopilados se utilizan para:

  • Gestionar pedidos, pagos y logística de entrega.
  • Proporcionar atención al cliente y soporte postventa.
  • Mejorar funcionalidades del sitio web y experiencia de usuario.
  • Enviar comunicaciones cuando se cuenta con el consentimiento del usuario.
  • Cumplir requisitos legales y regulatorios.
  • Analizar información para optimizar procesos y servicios.

5. Conservación de datos

El tiempo de retención depende del propósito del tratamiento:

  • Datos de transacciones y financieros: conservados según la normativa aplicable.
  • Datos de marketing: se dejan de procesar tras la retirada del consentimiento.
  • Datos de cuentas inactivas: eliminados o anonimizados después de un período razonable.

6. Derechos de los usuarios (GDPR Artículos 15–22)

Los usuarios pueden ejercer los siguientes derechos:

  • Acceder a sus datos personales.
  • Rectificar datos inexactos o incompletos.
  • Solicitar la eliminación de información.
  • Limitar el tratamiento en determinadas situaciones.
  • Portabilidad de datos.
  • Oponerse a determinados tratamientos.
  • En su caso, no estar sujetos únicamente a decisiones basadas en procesos automatizados.

7. Protección de menores

Los usuarios que no hayan alcanzado la mayoría de edad legal en España deben contar con la participación o autorización de sus tutores al utilizar los servicios.


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas que incluyen:

  • Encriptación TLS durante la transmisión de datos.
  • Controles de acceso internos.
  • Protección del sistema mediante cortafuegos y herramientas de seguridad.
  • Auditorías y análisis de vulnerabilidades periódicos.
  • Colaboración con proveedores que cumplen estándares reconocidos (por ejemplo, PCI-DSS, ISO 27001).
  • Registro y monitoreo de actividades en los sistemas.

9. Transferencias internacionales de datos

Los datos solo se transfieren fuera del Espacio Económico Europeo cuando:

  • El país receptor ofrece un nivel de protección reconocido por la UE.
  • Se aplican cláusulas contractuales estándar aprobadas por la Comisión Europea.
  • Se implementan medidas técnicas y organizativas adicionales, como encriptación o control de acceso.

10. Gestión de incidentes de seguridad

En caso de incidentes que puedan afectar a los usuarios:

  • Se notifica a la autoridad de protección de datos española (AEPD) según corresponda.
  • Se informa a los usuarios afectados cuando aplique.
  • Se adoptan acciones para controlar y gestionar el riesgo.
  • Un equipo específico coordina el proceso de respuesta.

11. Supervisión y cumplimiento

  • Se designan responsables internos para vigilar la aplicación de esta política.
  • Se puede asignar un delegado de protección de datos (DPO) cuando sea pertinente.
  • Se firman acuerdos de tratamiento de datos (DPA) con proveedores externos.
  • Se mantienen registros de tratamiento accesibles a las autoridades competentes.

12. Información de contacto

Dirección: 3016 Loganwood Dr, Dallas, TX, 75227

Teléfono: +1 (541) 536-4018

Correo electrónico: studio@furnunia.com

Horario de atención: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)

Carrito

Cargando