Política del RGPD

 

1. Introducción

Desde el 25 de mayo de 2018, el Reglamento General de Protección de Datos (GDPR) está plenamente en vigor en la Unión Europea. En España, este reglamento se complementa con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), y es supervisado por la Agencia Española de Protección de Datos (AEPD).

El propósito de esta política es:

  • Brindar a los usuarios el control sobre sus datos personales;
  • Garantizar la transparencia y seguridad en el tratamiento de datos personales;
  • Establecer las responsabilidades legales de la plataforma de comercio electrónico.

2. Ámbito de Aplicación

Esta política se aplica a:

  • Plataformas de comercio electrónico operando en la Unión Europea;
  • Empresas que ofrecen productos o servicios a usuarios en España o en otros países de la UE;
  • Uso de cookies, herramientas de análisis y tecnologías de seguimiento.

Esta política no se aplica a la recopilación de datos personales para fines privados o domésticos.

3. Principios del Tratamiento de Datos

El tratamiento de datos personales debe cumplir con los siguientes principios:

  • Licitud y Transparencia: el tratamiento debe basarse en una base jurídica válida y debe ser informado a los usuarios de manera clara y comprensible;
  • Limitación de la Finalidad: los datos se recogen solo para fines específicos y legítimos;
  • Minimización de Datos: solo se deben recopilar los datos estrictamente necesarios;
  • Exactitud: los datos personales deben ser exactos y actualizados;
  • Limitación del Almacenamiento: los datos solo se conservarán el tiempo necesario para cumplir con su propósito;
  • Integridad y Confidencialidad: se adoptarán medidas técnicas y organizativas adecuadas para proteger los datos personales de accesos no autorizados, alteraciones o destrucción.

4. Derechos de los Usuarios

De acuerdo con la normativa del GDPR y la legislación española, los usuarios tienen los siguientes derechos:

  • Derecho de acceso: a conocer qué datos personales estamos tratando;
  • Derecho de rectificación: a corregir datos personales incorrectos o incompletos;
  • Derecho de supresión (derecho al olvido): en ciertos casos, a eliminar los datos personales;
  • Derecho de limitación del tratamiento: a solicitar que se restrinja el tratamiento de los datos;
  • Derecho a la portabilidad de los datos: a recibir los datos en un formato estructurado, de uso común y legible por máquina;
  • Derecho de oposición: a oponerse al tratamiento de los datos personales, en particular en caso de marketing directo;
  • Derecho a retirar el consentimiento: en cualquier momento, para los casos en que el tratamiento se base en el consentimiento explícito.

5. Obligaciones del Responsable del Tratamiento

La plataforma de comercio electrónico y sus proveedores deben:

  • Tratar los datos conforme a las instrucciones del responsable del tratamiento;
  • Implementar medidas de seguridad adecuadas para proteger los datos personales;
  • Responder a las solicitudes de los usuarios de acuerdo con los plazos establecidos por la ley;
  • Notificar a las autoridades de protección de datos y a los usuarios en caso de violación de la seguridad de los datos;
  • Mantener un registro de las actividades de tratamiento de datos;
  • Realizar una evaluación de impacto sobre la protección de datos (DPIA) cuando sea necesario;
  • Nombrar un delegado de protección de datos (DPO) si es requerido.

6. Transferencias Internacionales de Datos

Cuando se realicen transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE):

  • Se deberá garantizar que el país receptor tenga un nivel adecuado de protección de los datos, o
  • Se deberán utilizar las cláusulas contractuales estándar aprobadas por la Unión Europea, con medidas de seguridad adicionales.

7. Supervisión y Sanciones

La Agencia Española de Protección de Datos (AEPD) tiene la autoridad para:

  • Supervisar las actividades de tratamiento de datos personales;
  • Imponer sanciones en caso de incumplimiento del GDPR, que pueden alcanzar hasta 20 millones de euros o el 4% de la facturación global anual de la empresa, lo que sea mayor.

8. Importancia

  • Para los usuarios: mayor control y protección sobre los datos personales;
  • Para la plataforma: reducción de riesgos legales y aumento de la confianza del cliente;
  • Para el mercado: contribuye a un entorno digital más seguro y confiable.

9. Contacto

Dirección de contacto:10 Manor Ct, Springfield, IL 62703-2040, United States
Línea directa de soporte:+1 (323) 449-8619
Correo electrónico de servicio:customer@zenhaveneu.com
Tiempo en línea:Dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:30 alle 18:00 (CET)

 

Carrito

Cargando