GDPR
1. Alcance de la política
Esta política se aplica al tratamiento de datos relacionados con:
- La prestación de productos o servicios a usuarios en España.
- La gestión de pedidos, cuentas, suscripciones y servicios asociados.
- Procesos realizados a través de sistemas estructurados, como registros de clientes o pedidos.
No se aplica a datos tratados exclusivamente con fines personales o domésticos.
2. Tipos de datos recopilados
Los datos pueden incluir:
- Información de identidad: nombre y dirección de envío.
- Información de contacto: correo electrónico y número de teléfono.
- Información de transacciones: registros de pedidos y datos de pago (sin incluir comprobantes completos).
- Información de uso: dirección IP, dispositivo, comportamiento de navegación y cookies.
- Información de atención al cliente: consultas y solicitudes postventa.
- Datos proporcionados por terceros: información suministrada al iniciar sesión mediante cuentas de terceros.
3. Base legal para el tratamiento
El tratamiento de datos se realiza sobre una o varias de las siguientes bases legales:
- Consentimiento del usuario, como para recibir comunicaciones.
- Ejecución de contrato, como procesamiento y entrega de pedidos.
- Obligaciones legales, incluyendo impuestos y cumplimiento normativo.
- Intereses legítimos, como mantenimiento del funcionamiento de sistemas y optimización de servicios.
- Protección de intereses esenciales de los interesados cuando sea aplicable.
4. Finalidades del uso de datos
Los datos recopilados se utilizan para:
- Gestionar pedidos, pagos y logística de entrega.
- Proporcionar atención al cliente y soporte postventa.
- Mejorar funcionalidades del sitio web y experiencia de usuario.
- Enviar comunicaciones cuando se cuenta con el consentimiento del usuario.
- Cumplir requisitos legales y regulatorios.
- Analizar información para optimizar procesos y servicios.
5. Conservación de datos
El tiempo de retención depende del propósito del tratamiento:
- Datos de transacciones y financieros: conservados según la normativa aplicable.
- Datos de marketing: se dejan de procesar tras la retirada del consentimiento.
- Datos de cuentas inactivas: eliminados o anonimizados después de un período razonable.
6. Derechos de los usuarios (GDPR Artículos 15–22)
Los usuarios pueden ejercer los siguientes derechos:
- Acceder a sus datos personales.
- Rectificar datos inexactos o incompletos.
- Solicitar la eliminación de información.
- Limitar el tratamiento en determinadas situaciones.
- Portabilidad de datos.
- Oponerse a determinados tratamientos.
- En su caso, no estar sujetos únicamente a decisiones basadas en procesos automatizados.
7. Protección de menores
Los usuarios que no hayan alcanzado la mayoría de edad legal en España deben contar con la participación o autorización de sus tutores al utilizar los servicios.
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas que incluyen:
- Encriptación TLS durante la transmisión de datos.
- Controles de acceso internos.
- Protección del sistema mediante cortafuegos y herramientas de seguridad.
- Auditorías y análisis de vulnerabilidades periódicos.
- Colaboración con proveedores que cumplen estándares reconocidos (por ejemplo, PCI-DSS, ISO 27001).
- Registro y monitoreo de actividades en los sistemas.
9. Transferencias internacionales de datos
Los datos solo se transfieren fuera del Espacio Económico Europeo cuando:
- El país receptor ofrece un nivel de protección reconocido por la UE.
- Se aplican cláusulas contractuales estándar aprobadas por la Comisión Europea.
- Se implementan medidas técnicas y organizativas adicionales, como encriptación o control de acceso.
10. Gestión de incidentes de seguridad
En caso de incidentes que puedan afectar a los usuarios:
- Se notifica a la autoridad de protección de datos española (AEPD) según corresponda.
- Se informa a los usuarios afectados cuando aplique.
- Se adoptan acciones para controlar y gestionar el riesgo.
- Un equipo específico coordina el proceso de respuesta.
11. Supervisión y cumplimiento
- Se designan responsables internos para vigilar la aplicación de esta política.
- Se puede asignar un delegado de protección de datos (DPO) cuando sea pertinente.
- Se firman acuerdos de tratamiento de datos (DPA) con proveedores externos.
- Se mantienen registros de tratamiento accesibles a las autoridades competentes.
12. Información de contacto
Dirección: 3016 Loganwood Dr, Dallas, TX, 75227
Teléfono: +1 (541) 536-4018
Correo electrónico: studio@furnunia.com
Horario de atención: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)