Información sobre el GDPR (Reglamento General de Protección de Datos)
La presente información resume principios esenciales vinculados al tratamiento de datos personales de usuarios situados en España o en otros Estados miembros de la Unión Europea, conforme al Reglamento General de Protección de Datos de la UE (GDPR).
Su finalidad es ofrecer claridad sobre derechos, bases de tratamiento y medidas organizativas relacionadas con la privacidad.
Ámbito de aplicación
Estas reglas pueden resultar relevantes cuando existan actividades de tratamiento vinculadas a personas ubicadas en la Unión Europea, por ejemplo:
- Oferta de productos o servicios a usuarios de la UE
- Gestión de pedidos con destino a España
- Tratamiento de datos de contacto de residentes europeos
- Uso de herramientas analíticas cuando exista base legal válida
- Conservación de información personal en formato digital o estructurado
Las actividades exclusivamente personales o domésticas suelen quedar fuera del marco general del reglamento.
Principios básicos de protección de datos
El tratamiento de datos personales puede regirse por los siguientes criterios fundamentales:
Licitud, lealtad y transparencia
Debe existir una base jurídica adecuada y la información relevante debe presentarse de forma comprensible.
Limitación de la finalidad
Los datos se utilizan para objetivos determinados, explícitos y legítimos.
Minimización de datos
Se procura recopilar únicamente la información necesaria para la finalidad correspondiente.
Exactitud
Los datos deberían mantenerse actualizados y corregirse cuando resulten inexactos.
Limitación del plazo de conservación
La información no debería mantenerse más tiempo del necesario, salvo obligaciones legales aplicables.
Integridad y confidencialidad
Pueden adoptarse medidas técnicas y organizativas destinadas a reducir accesos no autorizados, pérdida, alteración o uso indebido.
Derechos del usuario
Dentro de los límites establecidos por la legislación aplicable, las personas interesadas pueden disponer de derechos como:
- Derecho de información
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión
- Derecho de limitación del tratamiento
- Derecho de oposición en ciertos supuestos
- Derecho a la portabilidad cuando proceda
- Derecho a retirar el consentimiento otorgado
- Derecho a presentar reclamación ante la autoridad competente
Para evitar usos indebidos de información personal, determinadas solicitudes pueden requerir verificación razonable de identidad.
En relación con menores de edad, pueden aplicarse requisitos específicos de consentimiento y protección según la legislación correspondiente.
Bases jurídicas habituales
Según la situación concreta, el tratamiento puede sustentarse en una o varias de las siguientes bases:
- Ejecución de una relación contractual, como pedidos o entregas
- Cumplimiento de obligaciones legales
- Consentimiento del usuario
- Interés legítimo compatible con la normativa aplicable
Proveedores externos y encargados del tratamiento
Cuando intervienen terceros especializados, como servicios tecnológicos, operadores logísticos o entidades de pago, pueden establecerse obligaciones contractuales relacionadas con privacidad, tales como:
- Tratar datos solo conforme a instrucciones autorizadas
- Mantener deber de confidencialidad
- Aplicar medidas de seguridad adecuadas
- Colaborar en solicitudes de usuarios
- Apoyar la gestión de incidentes de seguridad
- Mantener registros o documentación exigible
Cuando la normativa lo requiera, determinados incidentes pueden comunicarse a la autoridad supervisora competente en España.
Transferencias internacionales de datos
Si ciertos datos se alojan o tratan fuera del Espacio Económico Europeo, pueden utilizarse mecanismos legales apropiados, entre ellos:
- Decisiones de adecuación aprobadas por la Unión Europea
- Cláusulas contractuales tipo (SCC)
- Medidas técnicas complementarias
- Controles de acceso reforzados
- Cifrado u otras salvaguardas equivalentes
La solución aplicable puede variar según el país receptor y el tipo de información tratada.
Medidas técnicas y organizativas
Con fines de protección, pueden aplicarse medidas como:
- Transmisión cifrada mediante TLS
- Acceso basado en funciones autorizadas
- Contraseñas y mecanismos de autenticación
- Registros de acceso y actividad
- Revisiones técnicas periódicas
- Formación interna en privacidad
- Procedimientos de gestión de riesgos e incidencias
Transparencia y responsabilidad
La información sobre privacidad debería presentarse de forma clara y accesible.
Asimismo, pueden existir procedimientos internos destinados a definir responsabilidades, supervisar cumplimiento y documentar decisiones relacionadas con datos personales.
Información adicional disponible en 【Política de privacidad】 y 【Política de Cookies】.
Contacto
Dirección postal
1371 JOSEPHINE ST
NEW SMYRNA BEACH
FL 32168-8631
Estados Unidos
Teléfono
+1 (516) 547-0976
Correo electrónico
Horario de atención
Horario CET
Lunes a viernes
09:30 - 12:00
14:00 - 18:00