POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS
1. COMPROMISO DE PRIVACIDAD
En [Nombre de la Marca], la privacidad y la protección de los datos personales de nuestros usuarios y clientes es una prioridad absoluta. Dando cumplimiento al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), informamos de manera transparente e inequívoca sobre el tratamiento que realizamos de sus datos personales.
2. RESPONSABLE DEL TRATAMIENTO DE SUS DATOS
- Identidad / Razón Social: [Nombre del Titular o Razón Social]
- NIF / CIF: [NIF/CIF]
- Dirección Postal: [Dirección completa]
- Correo electrónico de Protección de Datos: [email@tuweb.com]
- Teléfono: [+34 XXX XXX XXX]
3. DATOS PERSONALES OBJETO DE TRATAMIENTO Y ORIGEN
Recopilamos únicamente los datos necesarios para la prestación de nuestros servicios. Dependiendo de la interacción del usuario en la web, podemos tratar las siguientes categorías de datos:
- Datos identificativos y de contacto: Nombre, apellidos, DNI/NIE (para facturación), dirección postal de envío y facturación, correo electrónico, teléfono de contacto.
- Datos de transacciones comerciales: Historial de pedidos, detalles de productos adquiridos, datos necesarios para el pago (procesados de forma encriptada a través de pasarelas de pago seguras).
- Datos de navegación e IP: Dirección IP, datos del navegador, identificadores de cookies (consultar Política de Cookies).
Los datos proceden directamente del propio interesado a través de los formularios de registro, checkout de compra, suscripción a newsletters o formularios de contacto.
4. FINALIDAD DEL TRATAMIENTO DE LOS DATOS Y BASE JURÍDICA
| Finalidad del Tratamiento | Base de Legitimación (RGPD) | Plazo de Conservación |
|---|---|---|
| Gestión y ejecución de la compraventa: Procesamiento del pedido, facturación, cobro y entrega logística de los productos alimenticios. | Ejecución de un contrato (Art. 6.1.b RGPD). | Mientras dure la relación contractual y, posteriormente, durante 5 años (prescripción de obligaciones fiscales y contables). |
| Atención al cliente: Responder a consultas, dudas o reclamaciones enviadas por formulario o correo electrónico. | Interés legítimo del responsable o ejecución de medidas precontractuales (Art. 6.1.b/f RGPD). | El tiempo necesario para resolver la consulta y hasta 3 años después. |
| Envíos comerciales (Newsletter): Envío de ofertas, promociones e información de productos propia por email. | Consentimiento expreso del interesado (Art. 6.1.a RGPD) o interés legítimo previo cliente (LSSI Art. 21.2). | Hasta que el usuario solicite su baja o retire el consentimiento otorgado. |
| Prevención del fraude y seguridad: Control de accesos e intentos de fraude informático o bancario. | Interés legítimo del responsable y cumplimiento de obligaciones legales (Art. 6.1.c/f RGPD). | Durante el tiempo estrictamente necesario para la auditoría de seguridad. |
5. CESIÓN Y DELEGACIÓN DE DATOS A TERCEROS
Sus datos personales no serán vendidos, alquilados ni cedidos a terceros salvo por obligación legal o cuando resulte estrictamente necesario para la prestación del servicio encomendado.
Para poder operar la tienda online, compartimos datos con los siguientes Encargados del Tratamiento bajo estrictos contratos de confidencialidad y cumplimiento del RGPD:
- Empresas de Transporte y Mensajería: (Ej: GLS, Seur, Correos) Para tramitar la etiqueta de transporte y efectuar la entrega en el domicilio.
- Pasarelas de Pago Seguras: (Ej: Stripe Inc., Bizum, Entidades Bancarias Redsys) Para la gestión de cobros en entornos encriptados SSL.
- Proveedores de Hosting y Tecnología: Proveedores del servidor web, servicios de correos electrónicos y software de gestión.
- Asesores Fiscales y Contables: Para el cumplimiento de las obligaciones tributarias en España.
6. TRANSFERENCIAS INTERNACIONALES DE DATOS
[Nombre de la Marca] prioriza proveedores tecnológicos ubicados dentro del Espacio Económico Europeo (EEE). En caso de utilizar herramientas cuyos servidores se encuentren fuera del EEE (como servicios de newsletter o infraestructura en la nube de EE.UU.), nos aseguramos de que el tratamiento se realice bajo marcos de garantías de privacidad equivalentes, tales como las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea o adhesiones al marco de privacidad Data Privacy Framework.
7. DERECHOS DEL USUARIO (DERECHOS ARCO-POL)
Como titular de sus datos personales, el RGPD le reconoce los siguientes derechos, los cuales podrá ejercercer de forma totalmente gratuita:
- Derecho de Acceso: Saber qué datos suyos estamos tratando.
- Derecho de Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Derecho de Supresión («Derecho al olvido»): Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines recogidos.
- Derecho de Oposición: Oponerse al tratamiento de sus datos por motivos personales o rechazar envíos publicitarios.
- Derecho a la Limitación del Tratamiento: Solicitar que sus datos queden bloqueados mientras se resuelve una impugnación o reclamación.
- Derecho a la Portabilidad: Recibir sus datos personales en un formato estructurado y de uso común para transmitirlos a otro responsable.
- Derecho a retirar el consentimiento: En cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
¿Cómo ejercer sus derechos?
Puede enviar un escrito firmado dirigido a [Nombre del Titular o Razón Social] a la dirección postal [Dirección Física completa] o bien por correo electrónico a [email@tuweb.com], indicando en el asunto «Ejercicio de Derechos RGPD» y adjuntando una copia de su DNI o documento identificativo equivalente para verificar la titularidad.
Si considera que sus derechos no han sido atendidos adecuadamente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica en [www.aepd.es].
8. MEDIDAS DE SEGURIDAD
Hemos implantado todas las medidas de seguridad técnicas y organizativas necesarias para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales. Esto incluye el cifrado SSL/TLS de toda la navegación web, firewalls de servidor, contraseñas robustas y protocolos restringidos de acceso a la información personal.
