Política de privacidad

Para cumplir con nuestras obligaciones de conformidad con el Art. 13 del RGPD, a través de esta política de privacidad le informamos sobre el tipo, el alcance y el propósito de la recopilación y uso de datos personales (en adelante, “datos”) que se producen durante la prestación de nuestros servicios y dentro de nuestra oferta en línea. Esta oferta en línea incluye especialmente las páginas web necesarias para ello, así como sus funciones y contenidos relacionados, además de las presencias en línea externas como, por ejemplo, perfiles en redes sociales y medios de comunicación.

Respecto a la terminología utilizada, nos remitimos a las definiciones del Art. 4 del Reglamento General de Protección de Datos (RGPD).

 

§ 1 Responsable

El responsable del tratamiento de datos en el sentido del Art. 13 párrafo 1 del RGPD es:

 

XINYU INTERNATIONAL TRADING LIMITED
NO. 99 KING FUK ST SAN PO, Hong Kong

Director General: Ze Duan

E-Mail: support@oryzom.es
Web: www.oryzom.es

 

§ 2 Personas afectadas

Las personas afectadas por el tratamiento de datos que realizamos son los visitantes y usuarios de nuestra oferta en línea.

 

§ 3 Tipos de datos tratados

Al acceder a nuestra oferta en línea, es decir, sin registrarse ni proporcionar otra información, solo se recopilan los datos que su navegador transmite automáticamente a nuestro servidor (los llamados "archivos de registro del servidor"). Entre ellos se encuentran:

  • Fecha y hora de acceso
  • Cantidad de datos enviados en bytes
  • Fuente/referencia desde la que llegó a la página
  • Dirección IP utilizada
  • Datos de uso (por ejemplo, cookies, páginas web visitadas, interés en contenidos, tiempos de acceso)
  • Datos meta/comunicación (por ejemplo, información de software, direcciones IP/MAC, sistema operativo y navegador utilizado).

Si el usuario realiza un registro o facilita otra información, también se procesan los siguientes datos:

  • Datos de inventario (por ejemplo, datos personales básicos, nombres, direcciones),
  • Datos de contacto (por ejemplo, direcciones de correo electrónico, números de teléfono),
  • Datos de contenido (por ejemplo, entradas de texto, materiales fotográficos y de vídeo).

 

§ 4 Finalidad del tratamiento

El tratamiento de los datos se lleva a cabo:

  • para la prestación de la oferta en línea, incluidas sus funciones y contenidos,
  • para el cumplimiento y ejecución de las obligaciones contractuales derivadas de un pedido,
  • para la respuesta a consultas de contacto y comunicación con los usuarios,
  • para garantizar medidas de seguridad,
  • para la medición de la audiencia,
  • con fines de marketing,
  • para garantizar el funcionamiento continuo de nuestros sistemas informáticos y la tecnología de nuestro sitio web, así como
  • para proporcionar la información necesaria para la persecución penal en caso de un ciberataque.

 

§ 5 Términos utilizados

«Datos personales» según el Art. 4 Nº 1 RGPD, son «toda información sobre una persona física identificada o identificable (en lo sucesivo, "persona afectada"); se considera identificable a toda persona física cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física».

«Tratamiento» según el Art. 4 Nº 2 RGPD, es «cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción».

«Elaboración de perfiles» según el Art. 4 Nº 4 RGPD, significa «cualquier forma de tratamiento automatizado de datos personales que consista en utilizar dichos datos para evaluar ciertos aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la localización o los movimientos de dicha persona física».

«Pseudonimización» según el Art. 4 Nº 5 RGPD, significa «el tratamiento de datos personales de forma que no puedan atribuirse a una persona interesada sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyan a una persona física identificada o identificable».

Un «sistema de archivo» según el Art. 4 Nº 6 RGPD, es «cualquier conjunto estructurado de datos personales accesibles según criterios específicos, ya sea centralizado, descentralizado o distribuido funcional o geográficamente».

«Responsable» según el Art. 4 Nº 7 RGPD, es «la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; cuando el Derecho de la Unión o de los Estados miembros determine los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su designación podrán establecerse en el Derecho de la Unión o de los Estados miembros».

«Encargado del tratamiento» según el Art. 4 Nº 8 RGPD, es «la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable».

«Destinatario» según el Art. 4 Nº 9 RGPD, es «la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero».

Por «dirección IP» se entiende una combinación numérica asignada a un dispositivo por un proveedor de servicios de Internet para permitir el acceso a Internet.

 

§ 6 Bases legales

De conformidad con el Art. 13 párrafo 1 letra c del RGPD, estamos obligados a informarle sobre las bases legales de nuestro tratamiento de datos.

Para los usuarios del ámbito de aplicación del Reglamento General de Protección de Datos (RGPD), que se extiende a la Unión Europea (UE) y el Espacio Económico Europeo (EEE), se aplicará lo siguiente salvo que se indique otra base legal en esta política de privacidad:

  1. El Art. 6 párrafo 1 letra a y el Art. 7 del RGPD son la base legal para el tratamiento de datos cuando medie consentimiento.
  2. El Art. 6 párrafo 1 letra b del RGPD es la base legal para el tratamiento de datos para la ejecución de nuestras obligaciones contractuales, para llevar a cabo medidas precontractuales y para responder a consultas.
  3. El Art. 6 párrafo 1 letra c del RGPD es la base legal para el tratamiento necesario para el cumplimiento de nuestras obligaciones legales.
  4. El Art. 6 párrafo 1 letra d del RGPD es la base legal para el tratamiento necesario para proteger los intereses vitales de la persona afectada u otra persona física.
  5. El Art. 6 párrafo 1 letra e del RGPD es la base legal para el tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable, en la medida en que sea necesario para ello.
  6. El Art. 6 párrafo 1 letra f del RGPD es la base legal para el tratamiento necesario para salvaguardar nuestros intereses legítimos.
  7. El Art. 6 párrafo 4 del RGPD se refiere al tratamiento de datos para fines distintos de aquellos para los que se recopilaron. Dicho tratamiento solo se permite en las condiciones aquí mencionadas.
  8. El Art. 9 párrafo 2 del RGPD establece requisitos especiales para el tratamiento de categorías especiales de datos (de conformidad con el Art. 9 párrafo 1 del RGPD).

 

§ 7 Medidas de seguridad

Para garantizar un nivel de seguridad adecuado al riesgo, adoptamos, de conformidad con las disposiciones legales y teniendo en cuenta:

  • el estado de la técnica,
  • los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como
  • las diferentes probabilidades y la gravedad del riesgo para los derechos y libertades de las personas físicas,

las medidas técnicas y organizativas adecuadas.

Estas medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos mediante:

  • el control del acceso físico a los datos,
  • el control del acceso a los datos,
  • el control de las entradas, las transmisiones, la disponibilidad y la separación de los datos.

Además, hemos implementado procedimientos que garantizan el ejercicio de los derechos de los afectados, la supresión de los datos y la respuesta a cualquier amenaza a la seguridad de los datos.

 

§ 8 Colaboración con encargados del tratamiento, responsables conjuntos y terceros

En el marco de nuestro tratamiento de datos, en algunos casos es necesario divulgar, transmitir o permitir el acceso a los datos a otras personas (generalmente empresas). Estas personas pueden ser encargados del tratamiento, corresponsables del tratamiento o terceros, como proveedores de servicios de pago. Dicha divulgación solo se realizará sobre la base de una autorización o requisito legal, el consentimiento del usuario o nuestros intereses legítimos, como cuando contratamos proveedores de servicios o servicios de alojamiento web. Un interés legítimo existe especialmente en la gestión administrativa de los datos.

Si divulgamos datos a otras empresas de nuestro grupo, lo haremos principalmente con fines administrativos. Esto constituye un interés legítimo en el sentido del Art. 6 párrafo 1 letra f del RGPD. Además, dicha divulgación también puede basarse en una disposición legal.

 

§ 9 Transferencias de datos a terceros países

La divulgación, transmisión o cualquier otra forma de acceso a los datos a una persona o empresa en un tercer país (es decir, fuera de la UE, el EEE o Suiza) solo tendrá lugar cuando se cumplan los requisitos legales. Esto ocurre especialmente si el tratamiento es necesario para el cumplimiento de nuestras obligaciones contractuales o precontractuales. En otros casos, el tratamiento se basará en su consentimiento, en una obligación legal o en nuestros intereses legítimos. Además, estamos obligados a garantizar los estándares mínimos requeridos en estos casos. Tratamos o permitimos el tratamiento de datos únicamente en terceros países que cuenten con un nivel de protección de datos reconocido o mediante contratos con las llamadas cláusulas contractuales tipo de la Comisión Europea, la existencia de certificaciones o normas internas vinculantes de protección de datos (Art. 44 a 49 RGPD, información de la Comisión Europea: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_es).

 

§ 10 Derechos de las personas afectadas

Usted tiene derecho, previa solicitud, a obtener información sobre si se están tratando sus datos personales. Además, tiene derecho, de conformidad con las disposiciones legales, a recibir más información, así como una copia de los datos.

Usted tiene derecho a que se completen los datos que le conciernen y a que se rectifiquen los datos inexactos que le conciernen.

De conformidad con las disposiciones legales, tiene derecho a la supresión inmediata de sus datos personales. Alternativamente, tiene derecho, dentro de los límites legales, a restringir el tratamiento de sus datos (véase también el derecho de oposición).

De acuerdo con la normativa, tiene derecho a recibir los datos que nos haya facilitado y a solicitarnos que los transfiramos a otro responsable del tratamiento.

También tiene derecho a presentar una reclamación ante la autoridad de control competente.

 

§ 11 Derecho de revocación

Usted tiene derecho a revocar en cualquier momento los consentimientos otorgados, con efecto para el futuro.

 

§ 12 Derecho de oposición

_____________________________________________

Tiene derecho a oponerse en cualquier momento al tratamiento futuro de los datos personales que le conciernen, de conformidad con las disposiciones legales. En particular, la oposición puede dirigirse al tratamiento de datos con fines de publicidad directa.

_____________________________________________

 

§ 13 Cookies

Nuestro sitio web utiliza cookies. Las cookies son archivos de información que nuestro servidor web o los servidores de terceros transmiten a su navegador y que luego se almacenan en su dispositivo para su recuperación posterior. Las cookies pueden ser pequeños archivos u otras formas de almacenamiento de información. Las cookies contienen información que se relaciona con el dispositivo específico utilizado. Las cookies tienen una cadena de caracteres característica que permite identificar de forma única el navegador cuando se accede de nuevo al sitio web. Una cookie también contiene información sobre su origen y el período de almacenamiento. Sin embargo, esto no significa que obtengamos directamente su identidad.

Utilizamos cookies para que nuestro sitio web sea más fácil de usar y seguro.

Existen diferentes tipos de cookies. Tenga en cuenta que no siempre se utilizan todas las cookies mencionadas aquí cuando visita nuestro sitio web. Si utilizamos cookies de terceros o con fines de análisis, se lo informaremos específicamente en esta política de privacidad y, en su caso, solicitaremos su consentimiento.

1 Cookies necesarias

Son cookies imprescindibles para que pueda navegar por nuestro sitio web y utilizar sus funciones básicas, como la asignación de ID de sesión anónimos para agrupar varias solicitudes relacionadas con un servidor.

2 Cookies de rendimiento

Estas cookies se utilizan para mejorar la facilidad de uso de nuestro sitio web y, por lo tanto, la experiencia del usuario. Recopilan información sobre cómo se utilizan nuestras páginas web, por ejemplo, el navegador y sistema operativo utilizados, el nombre de dominio del sitio web desde el que llegó, el número de visitas, la duración media de las visitas y las páginas visitadas. Estas cookies no almacenan información que permita identificar personalmente al usuario. La información recopilada mediante cookies se agrupa y, por lo tanto, es anónima.

3 Cookies de análisis

Utilizamos cookies de análisis para mejorar la facilidad de uso de nuestro sitio web. Estas cookies nos permiten saber cómo se utiliza nuestro sitio web y, por ejemplo, qué preferencias o términos de búsqueda se utilizan para acceder a él.

 

§ 14 Eliminación de datos

De conformidad con las disposiciones legales, eliminamos los datos que hemos recopilado o restringimos su tratamiento.

Eliminamos los datos que almacenamos tan pronto como desaparece la finalidad de su almacenamiento y no existan obligaciones legales de conservación o no se indique otra disposición en esta política de privacidad.

Si los datos no pueden eliminarse porque son necesarios para otros fines permitidos por la ley (por ejemplo, la conservación por motivos comerciales o fiscales), su tratamiento se limitará. En este caso, los datos se procesan únicamente para esos fines y se bloquean para otros usos.

 

§ 15 Cambios en la política de privacidad

Las novedades legales o los cambios en nuestro tratamiento de datos pueden hacer necesario ajustar esta política de privacidad. Por ello, le pedimos que consulte regularmente el contenido de nuestra política de privacidad. Si los cambios requieren su cooperación (por ejemplo, un consentimiento) o una notificación individual, se lo comunicaremos de forma adecuada.

 

§ 16 Tratamiento con fines comerciales

Además, procesamos datos contractuales (por ejemplo, objeto del contrato, duración, fecha de firma) y datos de pago (por ejemplo, número de cuenta) de nuestros clientes, interesados y socios comerciales, para prestar los servicios contractuales y otros servicios relacionados. Esto incluye especialmente los servicios de atención al cliente, marketing, publicidad e investigación de mercado.

 

§ 17 Tienda online y cuenta de cliente

En el marco de los procesos de pedido en nuestra plataforma, procesamos los datos de los usuarios para permitirles seleccionar, guardar y encargar los productos y servicios elegidos, así como su pago y entrega o ejecución.

En particular, se trata de datos de inventario, datos de comunicación, datos contractuales y datos de pago. Las personas afectadas son nuestros clientes, interesados y otros socios comerciales.

El propósito del tratamiento es la prestación de servicios contractuales en el marco de la gestión de la tienda online, facturación, entrega y servicio al cliente. Utilizamos cookies de sesión para almacenar el contenido del carrito de la compra y los productos visualizados. También utilizamos cookies permanentes para almacenar el estado de inicio de sesión.

El tratamiento de los datos se lleva a cabo, por un lado, para cumplir nuestras obligaciones y medidas contractuales (por ejemplo, permitir la realización de pedidos entre usuarios) y, por otro lado, para cumplir las disposiciones legales (por ejemplo, el almacenamiento de datos de transacciones por motivos comerciales y fiscales).

Los datos marcados como obligatorios son necesarios para la celebración y el cumplimiento del contrato.

La transmisión de los datos a terceros solo tiene lugar en el marco de la entrega y el pago, en el marco de las autorizaciones y obligaciones legales, así como en función de nuestros intereses legítimos, sobre los que informamos expresamente en esta política de privacidad. Ejemplos de ello son las divulgaciones a asesores legales y fiscales, instituciones financieras, empresas de transporte y autoridades.

Ofrecemos a nuestros usuarios la posibilidad de crear una cuenta de usuario. Esto les permite ver sus pedidos y acceder a otros servicios, como la cancelación de un pedido o la preparación de una devolución. Los usuarios son informados de los datos obligatorios para el registro.

Las cuentas que creamos son de carácter privado y no pueden ser indexadas por los motores de búsqueda. Si un usuario cancela su cuenta, sus datos se eliminarán en relación con la cuenta de usuario, a menos que su conservación sea necesaria por motivos comerciales o fiscales.

Todos los datos recopilados en relación con la cuenta de cliente permanecen almacenados hasta su eliminación, y posteriormente, si existe una obligación legal o un interés legítimo, se archivan. Esto último es aplicable, por ejemplo, en casos de disputas legales.

Corresponde al usuario guardar sus datos antes de que finalice el contrato, en caso de cancelación de la cuenta.

Al registrarse, iniciar sesión y utilizar nuestros servicios en línea, almacenamos la dirección IP utilizada y el momento de cada acción. Este almacenamiento se basa en la protección de nuestros intereses legítimos, así como en la protección de los usuarios contra el uso indebido y otros usos no autorizados. Estos datos no se transmiten a terceros, salvo que sea necesario para la defensa de nuestras reclamaciones legítimas o exista una obligación legal en virtud del Art. 6 párrafo 1 letra c del RGPD.

Después de la expiración de los derechos de garantía legales o de otros derechos o deberes contractuales, como las reclamaciones de pago o las obligaciones de prestación, los datos recogidos y almacenados por nosotros se eliminarán. Evaluamos la necesidad de conservación de los datos cada tres años. En caso de conservación debido a obligaciones legales de archivo, los datos se eliminan una vez que dicha obligación expira.

 

§ 18 Administración, contabilidad, organización de oficina, gestión de contactos

En el marco de la gestión administrativa, la organización de nuestra empresa, la contabilidad financiera y el cumplimiento de obligaciones legales, como por ejemplo las obligaciones de archivo, tratamos datos.

Estos datos son los mismos que tratamos para la prestación de nuestros servicios contractuales. El tratamiento se basa en el Art. 6 párrafo 1 letra c del RGPD y el Art. 6 párrafo 1 letra f del RGPD.

Las personas afectadas son clientes, interesados, socios comerciales y visitantes del sitio web. La finalidad y nuestro interés legítimo en el tratamiento de los datos radica en la administración, contabilidad, organización de oficina, archivo de datos, es decir, tareas que contribuyen al mantenimiento de nuestra actividad empresarial, el cumplimiento de nuestras funciones y la prestación de nuestros servicios. La supresión de los datos en relación con los servicios contractuales y la comunicación se rige por las especificaciones establecidas en estas actividades de tratamiento.

Revelamos o transmitimos estos datos a la administración fiscal, asesores como contables o auditores, y a otras entidades de tasas e instituciones de pago.

Además, por motivos de interés comercial, almacenamos información sobre proveedores, organizadores y otros socios comerciales, por ejemplo, para futuros contactos. Estos datos, en su mayoría relacionados con empresas, se almacenan generalmente de forma permanente.

 

§ 19 Análisis económicos e investigación de mercado

Los datos que tenemos, en particular los relativos a transacciones comerciales, contratos y consultas, son analizados por nosotros con el fin de gestionar nuestro negocio de forma económica. Además, tratamos de identificar las tendencias del mercado y los deseos de nuestros socios contractuales y usuarios (marketing e investigación de mercado). Para estos fines, procesamos especialmente datos de inventario, datos de comunicación, datos contractuales, datos de pago, datos de uso y metadatos de conformidad con el Art. 6 párrafo 1 letra f del RGPD. En el marco de este análisis, podemos comparar la información proporcionada por los usuarios registrados en sus perfiles con los servicios que han utilizado.

Estos análisis se llevan a cabo con el objetivo de aumentar la facilidad de uso y la eficiencia económica y de optimizar nuestra oferta. Los análisis se realizan exclusivamente para nosotros y no se divulgan externamente, salvo que se trate de análisis anónimos con valores agregados.

Las personas afectadas por estas medidas son nuestros socios contractuales, interesados, clientes, visitantes y usuarios de nuestra oferta en línea.

Si estos análisis o perfiles contienen datos personales, se eliminan o anonimizan cuando el usuario cancela su cuenta o, en otros casos, a los dos años de la finalización del contrato. Además, los análisis económicos generales y las determinaciones de tendencias se crean de forma anónima en la medida de lo posible.

 

§ 20 Participación en programas de afiliación

Dentro de nuestra oferta en línea, utilizamos medidas de seguimiento habituales en la industria en la medida en que sean necesarias para el funcionamiento del sistema de afiliación.

La base legal para ello es la protección de nuestros intereses legítimos de conformidad con el Art. 6 párrafo 1 letra f del RGPD, especialmente nuestro interés en el análisis, la optimización y el funcionamiento económico de nuestra oferta en línea.

Los servicios que ofrecemos o los de nuestros socios contractuales también se anuncian y enlazan en otros sitios web. En este contexto, existen sistemas de afiliación basados en que el operador de la página web correspondiente recibe una comisión por mediación cuando un usuario hace clic en un enlace de afiliado y posteriormente utiliza la oferta. También existen “sistemas post-compra” en los que, por ejemplo, se ofrecen enlaces o servicios de terceros tras la conclusión de un contrato.

Para comprobar si los usuarios que han hecho clic en un enlace de afiliado o que han mostrado interés en una oferta dentro de nuestra oferta en línea la utilizan efectivamente, es necesario para nuestra oferta que podamos rastrear su comportamiento de navegación. Esto se puede lograr mediante la incorporación de valores de seguimiento a los enlaces de afiliados y nuestras ofertas. Por ejemplo, estos enlaces pueden incluir parámetros que contengan información de seguimiento o de otro tipo, como la inserción de cookies.

La información de seguimiento incluye en particular:

  • la página web de origen (referente),
  • la hora,
  • una identificación en línea del operador del sitio web en el que se encontraba el enlace de afiliado,
  • una identificación en línea de la oferta correspondiente,
  • una identificación en línea del usuario y
  • valores específicos de seguimiento (por ejemplo, ID de campaña, ID de socio, categorización).

La identificación en línea del usuario es siempre un valor seudonimizado, lo que significa que la propia identificación no contiene datos personales como nombres o direcciones de correo electrónico.

 

§ 21 Función de registro

Los usuarios tienen la posibilidad de crear una cuenta de usuario. Durante el registro, se les informa de los datos obligatorios. El tratamiento de estos datos se basa en el Art. 6 párrafo 1 letra b del RGPD para la creación y gestión de la cuenta de usuario. En particular, se recopilan y procesan datos como nombre, contraseña y dirección de correo electrónico. Todos los datos introducidos durante el registro se utilizan para el uso de la cuenta y sus funciones asociadas.

Nuestros usuarios pueden recibir información relevante para su cuenta por correo electrónico. Esto puede incluir notificaciones técnicas.

Si un usuario cancela su cuenta, sus datos relacionados con la cuenta serán eliminados, a menos que su conservación sea necesaria por razones comerciales o fiscales. Corresponde a los usuarios guardar sus datos antes de la finalización del contrato.

Además, almacenamos las direcciones IP y los momentos de cada acción del usuario durante el registro, inicio de sesión y uso de nuestros servicios en línea. Esto se hace para proteger nuestros intereses legítimos y los de los usuarios, con el fin de evitar usos indebidos y otros usos no autorizados. Estos datos no se transmiten a terceros, salvo que sea necesario para el ejercicio de nuestros derechos o exista una obligación legal de hacerlo en virtud del Art. 6 párrafo 1 letra c del RGPD. Las direcciones IP se anonimizan o eliminan a más tardar después de siete días.

Para ello utilizamos el siguiente proveedor:

Shopify International Limited, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublín 4, D04 XN32, Irlanda, sitio web: https://shopify.com; política de privacidad: https://www.shopify.com/legal/privacy

 

§ 22 Contacto

Cuando los usuarios se ponen en contacto con nosotros (por ejemplo, a través del formulario de contacto, por correo electrónico, teléfono, fax o redes sociales), los datos facilitados por el usuario se procesan para gestionar la consulta de contacto y su tramitación. La base legal para el tratamiento en el marco de relaciones contractuales o precontractuales es el Art. 6 párrafo 1 letra b del RGPD. Para otras consultas, la base legal es el Art. 6 párrafo 1 letra f del RGPD. Los datos de los usuarios se almacenan en un sistema de gestión de relaciones con clientes (CRM) o en una organización de consultas similar.

Eliminamos estos datos cuando dejan de ser necesarios. Revisamos la necesidad de su conservación cada dos años. Por lo demás, se aplican las obligaciones legales de conservación.

 

§ 23 Boletín de noticias

A continuación, encontrará información sobre el contenido de nuestro boletín informativo, el procedimiento de suscripción, envío y evaluación estadística, así como sus derechos de oposición.

Al suscribirse a nuestro boletín, acepta recibirlo y las prácticas descritas.

Contenido del boletín:

Enviamos boletines con información publicitaria solo con el consentimiento del destinatario o con una autorización legal.

Cuando el contenido del boletín se describe específicamente durante la suscripción, este contenido será determinante para el consentimiento de los usuarios. De lo contrario, los boletines contienen información sobre nuestros servicios y nuestra empresa.

Procedimiento de doble confirmación y registro:

La suscripción a nuestro boletín se realiza mediante un procedimiento de doble confirmación. Esto significa que recibirá un correo electrónico en la dirección facilitada, en el que se le pedirá que confirme su suscripción haciendo clic en un enlace. Esta confirmación es necesaria para que nadie pueda suscribirse utilizando direcciones de correo electrónico ajenas.

Para demostrar que la suscripción cumple con los requisitos legales, se registran las suscripciones al boletín. Esto incluye el almacenamiento de la hora de suscripción y confirmación, así como la dirección IP del usuario.

Además, se registran los cambios en sus datos almacenados por el proveedor del servicio de envío.

Datos requeridos:

Para suscribirse al boletín, basta con facilitar su dirección de correo electrónico. Para poder dirigirnos a usted personalmente en el boletín, le pedimos que proporcione también su nombre.

Bases legales:

El envío del boletín se basa en su consentimiento (Art. 6 párrafo 1 letra a, Art. 7 del RGPD junto con § 7 párrafo 2 Nº 3 UWG) o, si no es necesario el consentimiento, en nuestro interés legítimo en el marketing directo (Art. 6 párrafo 1 letra f del RGPD junto con § 7 párrafo 3 UWG).

El registro del procedimiento de suscripción se basa en nuestro interés legítimo de conformidad con el Art. 6 párrafo 1 letra f del RGPD.

Estos intereses incluyen la prestación de un sistema de boletines fácil de usar y seguro que sirva a nuestros intereses comerciales y que también nos permita demostrar los consentimientos otorgados.

Cancelación/revocación:

Puede cancelar la suscripción a nuestro boletín en cualquier momento. Al hacerlo, revocará su consentimiento. Encontrará un enlace para cancelar la suscripción en cada boletín. Para demostrar un consentimiento otorgado y posteriormente revocado, podemos almacenar las direcciones de correo electrónico dadas de baja durante un máximo de tres años. Este tratamiento de datos se realiza únicamente para la defensa frente a reclamaciones legales. Si desea que se elimine la dirección de correo electrónico definitivamente, puede solicitarlo.

Utilizamos el siguiente proveedor para el envío del boletín:

Mailchimp: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; sitio web: https://mailchimp.com/; política de privacidad: https://mailchimp.com/legal/privacy/

 

§ 24 Alojamiento y envío de correos electrónicos

Para ofrecer nuestra oferta en línea utilizamos servicios de alojamiento externos. Esto incluye:

  • servicios de infraestructura y plataforma,
  • capacidad informática, espacio de almacenamiento y servicios de base de datos,
  • servicios de envío de correos electrónicos,
  • así como servicios de seguridad y mantenimiento técnico.

Como parte de estos servicios, nosotros o nuestros proveedores de alojamiento procesamos especialmente:

  • datos de inventario y de contacto,
  • datos de contenido y de contrato,
  • datos de uso, metadatos y datos de comunicación.

Este tratamiento afecta tanto a nuestros clientes como a los interesados y a los visitantes de nuestra oferta en línea. Se lleva a cabo para proteger nuestros intereses legítimos en la prestación eficiente y segura de nuestra oferta en línea de conformidad con el Art. 6 párrafo 1 letra f del RGPD, en relación con el Art. 28 del RGPD (acuerdo de tratamiento por encargo).

Proveedor de alojamiento:

Shopify International Limited, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublín 4, D04 XN32, Irlanda, sitio web: https://shopify.com; política de privacidad: https://www.shopify.com/legal/privacy

 

§ 25 Uso de proveedores externos de servicios de pago

Ofrecemos opciones de pago eficaces y seguras mediante proveedores de servicios de pago externos.

Si durante el proceso de pedido elige una opción de pago proporcionada por uno de estos proveedores, sus datos se transmitirán directamente a ese proveedor de servicios de pago. Al seleccionar una de estas opciones, acepta que sus datos sean transmitidos para la tramitación del pago o de la compra a plazos, así como para verificar su identidad y solvencia.

Los datos personales transmitidos a los proveedores suelen incluir nombre, apellidos, dirección, fecha de nacimiento, sexo, correo electrónico, dirección IP, número de teléfono, número de móvil, así como otros datos necesarios para la tramitación de la compra o pago a plazos. Además, se pueden transmitir datos relacionados con el pedido.

La transmisión de estos datos tiene como finalidad la verificación de identidad, la gestión de pagos y la prevención del fraude.

Las condiciones y las políticas de privacidad de cada proveedor de servicios de pago son aplicables a las transacciones. Le recomendamos consultar también estas condiciones si desea ejercer sus derechos de protección de datos. No obstante, estaremos encantados de ayudarle si lo necesita.

Proveedores de servicios de pago que utilizamos:

Stripe: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; sitio web: https://stripe.com/es; política de privacidad: https://stripe.com/es/privacy

PayPal: PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo; sitio web: https://www.paypal.com/es/; política de privacidad: https://www.paypal.com/es/webapps/mpp/ua/privacy-full

Amazon Payments: Amazon Payments Europe s.c.a., 5 Rue Plaetis, 2338 Luxemburgo; política de privacidad: consulte la de Amazon Payments.

Sofort: Sofort GmbH, Theresienhöhe 12, 80339 Múnich, Alemania; sitio web: https://www.sofort.de/; política de privacidad: https://www.sofort.de/datenschutz.html

Google Pay: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; sitio web: https://pay.google.com/; política de privacidad: https://policies.google.com/privacy?hl=es

Apple Pay: Apple Inc., One Apple Park Way, Cupertino, 95014 California, USA; sitio web: https://www.apple.com/es/apple-pay/; política de privacidad: https://www.apple.com/legal/privacy/

 

§ 26 Registro de datos de acceso y archivos de registro

Por motivos de nuestros intereses legítimos de conformidad con el Art. 6 párrafo 1 letra f del RGPD, nosotros o nuestro proveedor de alojamiento recopilamos datos sobre cada acceso al servidor en el que se encuentra este servicio (los llamados archivos de registro del servidor). Los datos recopilados incluyen:

  • nombre de la página web y de los archivos consultados,
  • fecha y hora de la consulta,
  • cantidad de datos transferidos,
  • notificación de acceso correcto,
  • tipo de navegador y versión, sistema operativo del usuario,
  • URL de referencia (página visitada previamente),
  • dirección IP y
  • proveedor solicitante.

La información del archivo de registro se almacena por motivos de seguridad durante un máximo de siete días y luego se elimina. Los datos cuyo almacenamiento sea necesario como prueba quedan exentos de eliminación hasta la aclaración final del incidente.

 

§ 27 Google Tag Manager

Google Tag Manager se utiliza para gestionar las etiquetas de nuestro sitio web a través de una sola interfaz, lo que permite la integración de servicios como Google Analytics y otros servicios de marketing de Google en nuestra oferta en línea. El Tag Manager en sí no procesa datos personales de los usuarios. Para más detalles sobre el tratamiento de datos por estos servicios de Google, consulte las políticas de uso de Google: https://www.google.com/intl/es/tagmanager/use-policy.html.

 

§ 28 Google Analytics

En base a nuestros intereses legítimos en el análisis, la optimización y el funcionamiento económico de nuestra oferta en línea de conformidad con el Art. 6 párrafo 1 letra f del RGPD, utilizamos Google Analytics, un servicio de análisis web de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.

Google utiliza cookies que recopilan información sobre el uso de nuestro sitio web y que normalmente se transmiten a un servidor de Google en EE.UU. y se almacenan allí. Para EE.UU. no existe una decisión de adecuación de la Comisión Europea. Nuestra cooperación se basa en las cláusulas contractuales tipo de la Comisión Europea.

El tratamiento de los datos se basa en nuestro interés en analizar el uso de nuestro sitio web y en recopilar estadísticas de uso. Además, se prestan otros servicios relacionados con el uso del sitio web e Internet. Google puede crear perfiles de usuario seudonimizados a partir de los datos tratados.

Utilizamos Google Analytics con la anonimización de IP activada. Esto significa que la dirección IP de los usuarios se acorta dentro de los Estados miembros de la UE o en otros Estados del EEE. Solo en casos excepcionales se transmite la dirección IP completa a un servidor de Google en EE.UU. y se acorta allí.

La dirección IP transmitida por el navegador del usuario no se combina con otros datos de Google.

Si los usuarios no están de acuerdo con este tratamiento de datos, pueden evitar la instalación de cookies mediante la configuración de su navegador.

Los usuarios también pueden evitar la recopilación de datos por Google, así como el tratamiento de estos datos, instalando un complemento de navegador disponible en el siguiente enlace: https://tools.google.com/dlpage/gaoptout?hl=es.

Para obtener más información sobre el uso de datos por parte de Google, así como sobre las opciones de configuración y objeción, consulte la política de privacidad de Google (https://policies.google.com/privacy) y la configuración para mostrar anuncios de Google (https://adssettings.google.com/authenticated).

Los datos personales de los usuarios se eliminan o anonimizan a los 14 meses.

 

§ 29 Google Ads

Utilizamos Google Ads para mostrar anuncios relevantes a los usuarios y medir su efectividad. Google Ads utiliza cookies para mostrar anuncios basados en las visitas anteriores del usuario a nuestro sitio web u otros sitios web. Los datos recopilados por Google Ads son anónimos y no contienen información personal identificable. Puede obtener más información sobre cómo Google utiliza los datos recopilados a través de Google Ads en la política de privacidad de Google: https://policies.google.com/privacy?hl=es.

 

§ 30 Facebook Pixel

Utilizamos el píxel de Facebook para rastrear las interacciones de los usuarios con nuestro sitio web y medir la efectividad de nuestras campañas publicitarias en Facebook. El píxel de Facebook recopila información como las páginas visitadas y las acciones realizadas en nuestro sitio web. Estos datos se utilizan para personalizar los anuncios que se muestran a los usuarios en Facebook y mejorar nuestras campañas publicitarias. Puede obtener más información sobre cómo Facebook recopila y utiliza los datos en su política de privacidad: https://www.facebook.com/privacy/policy/?locale=es_LA.

 

§ 31 Remarketing

Implementamos estrategias de remarketing para mostrar anuncios a los usuarios que han visitado previamente nuestro sitio web. Esto nos permite ofrecer anuncios personalizados basados en el comportamiento de navegación anterior del usuario. Utilizamos servicios de terceros, como Google Ads y Facebook Ads, para llevar a cabo estas campañas de remarketing. Estos servicios utilizan cookies para rastrear las visitas anteriores al sitio web y mostrar anuncios relevantes en otros sitios web. Puede obtener más información sobre las políticas de privacidad de estos servicios en los siguientes enlaces:

 

§ 32 Redes sociales

Nuestro sitio web incluye enlaces y funciones relacionados con redes sociales, como botones de "Me gusta" y "Compartir" de plataformas como Facebook, Twitter e Instagram. Estas funciones pueden recopilar información sobre su dirección IP y las páginas que visita en nuestro sitio web, y pueden establecer cookies para permitir el correcto funcionamiento de las funciones. Su interacción con estas funciones se rige por la política de privacidad de la empresa que las proporciona. Le recomendamos revisar las políticas de privacidad de estas redes sociales para obtener más información sobre cómo manejan sus datos.

 

§ 33 Enlaces externos

Nuestro sitio web puede contener enlaces a otros sitios web que no están bajo nuestro control. No somos responsables de las prácticas de privacidad o el contenido de estos sitios web. Le recomendamos que revise las políticas de privacidad de cualquier sitio web externo que visite desde nuestro sitio para comprender cómo recopilan y utilizan su información.

 

§ 34 Presencia en redes sociales

Mantenemos perfiles en redes sociales y plataformas para comunicarnos con sus usuarios y proporcionar información sobre nuestros servicios. Los datos de los usuarios pueden ser tratados fuera de la Unión Europea. Esto puede suponer riesgos para los usuarios, como la dificultad para hacer valer sus derechos. No existe una decisión de adecuación de la Comisión Europea para EE.UU. Nuestra cooperación se basa en las cláusulas contractuales tipo de la Comisión Europea.

Además, los datos de los usuarios se procesan generalmente con fines de investigación de mercado y publicidad. Por ejemplo, a partir del comportamiento de uso y de los intereses resultantes, se crean perfiles de uso que pueden utilizarse, por ejemplo, para colocar anuncios dentro y fuera de las plataformas que correspondan a los intereses del usuario.

Esto suele hacerse mediante cookies almacenadas en los dispositivos de los usuarios. Además, los datos de uso y perfiles también pueden guardarse en todos los dispositivos utilizados por el usuario, especialmente si el usuario ha iniciado sesión como miembro de la plataforma respectiva.

El tratamiento de los datos personales de los usuarios se basa en nuestros intereses legítimos en la comunicación efectiva con los usuarios y en la información de los usuarios, de conformidad con el Art. 6 párrafo 1 letra f del RGPD. Si se solicita el consentimiento de los usuarios para el tratamiento de datos, la base legal es el Art. 6 párrafo 1 letra a y el Art. 7 del RGPD.

Para una descripción detallada de las formas de tratamiento respectivas y de las opciones de oposición (opt-out), consulte las declaraciones de protección de datos de los respectivos proveedores.

Para solicitudes de información y para ejercer los derechos de los usuarios, recomendamos que se dirijan directamente a los proveedores, ya que solo ellos tienen acceso a los datos de los usuarios y pueden tomar las medidas correspondientes y proporcionar información.

 

§ 35 Modificaciones de la política de privacidad

Nos reservamos el derecho de cambiar esta política de privacidad en cualquier momento para garantizar que siempre cumpla con los requisitos legales vigentes o para reflejar cambios en nuestros servicios en la política de privacidad, por ejemplo, al introducir nuevos servicios. La nueva política de privacidad se aplicará a su próxima visita.

 

§ 36 Derecho aplicable

La presente política de privacidad se rige por el derecho de la Unión Europea y, en particular, por el Reglamento General de Protección de Datos (RGPD).

 

§ 37 Contacto

Si tiene alguna pregunta o inquietud sobre nuestra política de privacidad o el tratamiento de sus datos, puede ponerse en contacto con nosotros utilizando los datos de contacto que se proporcionan en nuestro sitio web.

 

§ 38 Fecha de la última actualización

Esta política de privacidad fue actualizada por última vez el: 4 de junio de 2025.