Política de protección de datos (GDPR)
Política de Protección de Datos
1. Introducción y ámbito de aplicación
La presente Política de Protección de Datos establece las normas aplicables al tratamiento de la información personal proporcionada por los usuarios al utilizar la tienda en línea de Ulverence (en adelante, "nosotros" o "nos").
Esta política se ha elaborado conforme al Reglamento General de Protección de Datos de la Unión Europea (GDPR) y a la legislación española vigente en materia de protección de datos personales.
Nuestro compromiso es garantizar que el tratamiento de la información personal se realice de forma transparente, segura, responsable y conforme a la normativa aplicable.
2. Conceptos principales
Para facilitar la comprensión de esta política, se aplican las siguientes definiciones:
I. Datos personales: cualquier información que permita identificar a una persona física, directa o indirectamente, incluyendo, entre otros, nombre, correo electrónico, dirección postal, número de teléfono, datos relacionados con pagos, dirección IP o historial de compras.
II. Tratamiento de datos: cualquier acción realizada sobre datos personales, incluyendo la recopilación, registro, organización, almacenamiento, consulta, utilización, modificación, comunicación o eliminación.
III. Responsable del tratamiento: Ulverence, como entidad que determina los objetivos y los medios utilizados para el tratamiento de los datos personales.
IV. Encargado del tratamiento: cualquier tercero que gestione datos personales siguiendo nuestras instrucciones, como proveedores de pago, empresas de transporte, servicios tecnológicos o herramientas de análisis.
3. Principios aplicados al tratamiento de datos personales
El tratamiento de la información personal se realiza conforme a los principios establecidos por el GDPR:
I. Legalidad, transparencia y lealtad: Tratamos los datos personales de manera legítima, clara y transparente frente al usuario.
II. Limitación de la finalidad: Los datos se recopilan únicamente para objetivos concretos, determinados y legítimos, y no serán utilizados posteriormente para fines incompatibles.
III. Minimización de datos: Solo recopilamos aquella información personal que sea adecuada, necesaria y proporcional para cumplir las finalidades previstas.
IV. Exactitud de la información: Procuramos mantener los datos personales actualizados y corregir cualquier información incorrecta cuando sea necesario.
V. Limitación del periodo de conservación: Conservamos los datos únicamente durante el periodo necesario para cumplir con los fines del tratamiento o con las obligaciones legales aplicables.
VI. Seguridad y confidencialidad: Aplicamos medidas destinadas a proteger los datos personales frente a accesos no autorizados, pérdida, destrucción accidental o cualquier forma de tratamiento ilícito.
4. Categorías de datos personales recopilados
Dependiendo de la interacción del usuario con nuestro sitio web, podremos recopilar las siguientes categorías de información:
I. Datos identificativos y de contacto:
Nombre y apellidos, dirección de correo electrónico, dirección de entrega, dirección postal y número de teléfono.
II. Datos relacionados con pedidos y transacciones:
Información sobre productos adquiridos, historial de compras, información necesaria para procesar pagos y datos relacionados con devoluciones. Los datos financieros son gestionados de forma segura mediante proveedores de pago autorizados.
III. Datos técnicos y de navegación:
Dirección IP, navegador utilizado, páginas visitadas, duración de la navegación, productos consultados, información sobre el origen de la visita y datos similares.
IV. Datos relacionados con preferencias:
Preferencias de comunicación, idioma seleccionado, configuración regional y preferencias relacionadas con la experiencia de compra.
5. Finalidades y fundamentos legales del tratamiento
Utilizamos los datos personales recopilados para las siguientes finalidades, basándonos en las correspondientes bases legales establecidas por el GDPR:
I. Ejecución de un contrato (Art. 6.1.b GDPR)
Utilizamos los datos necesarios para:
- Gestionar y procesar pedidos realizados en nuestra tienda.
- Confirmar compras, preparar envíos y emitir facturas.
- Gestionar pagos, devoluciones y solicitudes relacionadas con pedidos.
- Proporcionar asistencia al cliente y resolver incidencias.
II. Consentimiento del usuario (Art. 6.1.a GDPR)
Cuando el usuario lo autoriza expresamente, podremos utilizar sus datos para:
- Enviar comunicaciones comerciales, promociones, novedades y ofertas personalizadas.
- Utilizar cookies no esenciales destinadas al análisis, personalización y mejora de la experiencia de navegación.
III. Interés legítimo (Art. 6.1.f GDPR)
Podremos tratar determinados datos para:
- Mejorar nuestros productos, servicios y funcionamiento del sitio web.
- Analizar patrones de uso y comportamiento de navegación.
- Detectar actividades fraudulentas y proteger la seguridad de nuestros sistemas.
IV. Cumplimiento de obligaciones legales (Art. 6.1.c GDPR)
Podremos tratar datos personales cuando sea necesario para:
- Cumplir obligaciones fiscales, contables y administrativas.
- Responder a solicitudes realizadas por autoridades competentes conforme a la legislación vigente.
6. Conservación de la información personal
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados y respetando los límites establecidos por la normativa aplicable.
I. Los datos relacionados con pedidos y operaciones comerciales se conservarán durante el periodo requerido para cumplir obligaciones fiscales, contables y legales.
II. Los datos técnicos y de navegación se conservarán durante el tiempo necesario para realizar análisis estadísticos, mejorar el funcionamiento del sitio y garantizar la seguridad.
III. Los datos utilizados para comunicaciones comerciales permanecerán almacenados hasta que el usuario retire su consentimiento o solicite su eliminación.
IV. Una vez finalizado el periodo correspondiente, los datos serán eliminados, anonimizados o protegidos mediante medidas adecuadas.
7. Transferencias de datos personales
Como norma general, no transferimos datos personales fuera del Espacio Económico Europeo (EEE).
Cuando resulte necesario utilizar proveedores ubicados fuera del EEE para garantizar la prestación de determinados servicios, aplicaremos las garantías exigidas por el GDPR, incluyendo mecanismos adecuados como cláusulas contractuales tipo u otras medidas reconocidas legalmente.
8. Derechos del usuario
De acuerdo con el GDPR, los usuarios pueden ejercer los siguientes derechos respecto a sus datos personales:
I. Derecho de acceso:
Solicitar información sobre los datos personales que tratamos y conocer cómo se utilizan.
II. Derecho de rectificación:
Solicitar la corrección de información incorrecta o incompleta.
III. Derecho de supresión:
Solicitar la eliminación de los datos cuando ya no sean necesarios o cuando proceda legalmente.
IV. Derecho a la limitación del tratamiento:
Solicitar la restricción temporal del uso de sus datos en determinadas circunstancias.
V. Derecho a la portabilidad:
Solicitar la entrega de sus datos en un formato estructurado y transmitirlos a otro responsable cuando sea aplicable.
VI. Derecho de oposición:
Oponerse al tratamiento de sus datos por motivos relacionados con su situación personal, especialmente en casos de marketing directo.
VII. Derecho a retirar el consentimiento:
Retirar cualquier consentimiento otorgado previamente sin afectar a la legalidad del tratamiento realizado antes de dicha retirada.
VIII. Derecho a presentar reclamaciones:
Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad competente.
Para ejercer cualquiera de estos derechos, puede contactar con nosotros mediante los datos indicados en la sección 12. Responderemos a las solicitudes dentro del plazo establecido por la normativa aplicable.
9. Seguridad de la información
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a riesgos de pérdida, acceso no autorizado, modificación o divulgación indebida.
Estas medidas incluyen:
I. Uso de protocolos seguros de comunicación y cifrado de datos cuando sea necesario.
II. Control restringido del acceso a la información almacenada.
III. Sistemas de protección frente a accesos no autorizados y actividades sospechosas.
IV. Procedimientos internos para gestionar posibles incidentes de seguridad.
V. Formación y concienciación del personal sobre protección de datos.
10. Responsable de protección de datos
Contamos con una persona responsable de supervisar el cumplimiento de nuestras obligaciones relacionadas con la protección de datos personales.
Los usuarios pueden ponerse en contacto con dicho responsable utilizando los datos de contacto indicados en la sección 12.
11. Modificaciones de esta Política de Protección de Datos
Podremos actualizar esta política cuando sea necesario debido a cambios legales, técnicos, operativos o relacionados con nuestras prácticas de tratamiento de datos.
En caso de modificaciones importantes, informaremos a los usuarios mediante los medios adecuados disponibles en nuestro sitio web.
Recomendamos consultar periódicamente esta política para conocer la versión vigente.
12. Contacto
Para cualquier consulta relacionada con esta Política de Protección de Datos o para ejercer sus derechos sobre la información personal, puede ponerse en contacto con nosotros mediante:
Dirección:
1339 BRAERIDGE DR, BEVERLY HILLS, CA 90210, Estados Unidos
Teléfono:
+1 (310) 482-7288
Correo electrónico:
client@ulverence.com
Horario de atención:
De lunes a viernes, de 9:00 a 18:00 (CET)