GDPR
1. Ámbito de aplicación:
El presente documento regula el tratamiento de datos personales en el contexto de la prestación de servicios y oferta de productos dirigidos a usuarios ubicados en España.
Incluye operaciones relacionadas con pedidos, cuentas de usuario, suscripciones y servicios asociados, así como el tratamiento efectuado mediante sistemas estructurados, tales como registros de pedidos o herramientas de gestión de clientes.
Quedan excluidas las actividades vinculadas exclusivamente a usos personales o domésticos.
2. Categorías de datos recopilados:
Durante la interacción con el sitio web y los servicios asociados, se pueden tratar distintos tipos de datos:
Datos de identificación: nombre y dirección de entrega.
Datos de contacto: dirección de correo electrónico y número de teléfono.
Datos transaccionales: información de pedidos y datos vinculados al pago, sin almacenamiento de credenciales completas.
Datos de uso: dirección IP, características del dispositivo, navegación y datos derivados de cookies.
Información de atención al usuario: registros de consultas y solicitudes posteriores a la compra.
Datos facilitados mediante acceso con terceros: información proporcionada al iniciar sesión a través de servicios externos.
3. Base jurídica del tratamiento:
El tratamiento de los datos se fundamenta en uno o varios de los siguientes criterios:
Consentimiento del usuario, por ejemplo en la recepción de comunicaciones.
Ejecución de un contrato, como la gestión de pedidos y su entrega.
Cumplimiento de obligaciones legales aplicables, incluidas las fiscales.
Intereses legítimos vinculados a la seguridad del sistema y mejora del servicio.
Protección de intereses esenciales cuando resulte aplicable.
4. Finalidades del uso de datos:
La información recopilada se utiliza para diversas finalidades relacionadas con la operativa del servicio:
Gestión de pedidos, procesamiento de pagos y organización de envíos.
Atención al usuario y tramitación de solicitudes posteriores a la compra.
Optimización del funcionamiento del sitio web y mejora de la experiencia de navegación.
Envío de comunicaciones cuando exista consentimiento previo.
Cumplimiento de requisitos legales y regulatorios.
Análisis de datos con fines de mejora operativa.
5. Conservación de la información:
El periodo de conservación se determina en función de la finalidad del tratamiento:
Los datos de carácter financiero o transaccional se conservan conforme a la normativa vigente.
La información utilizada con fines de comunicación se deja de tratar tras la retirada del consentimiento.
Los datos asociados a cuentas inactivas se eliminan o se transforman mediante técnicas de anonimización tras un periodo razonable.
6. Derechos del usuario (GDPR, artículos 15 a 22):
Las personas interesadas pueden ejercer los derechos reconocidos por la normativa aplicable:
Acceso a los datos personales tratados.
Rectificación de información inexacta o incompleta.
Supresión de datos en los supuestos previstos.
Limitación del tratamiento en determinadas circunstancias.
Portabilidad de los datos.
Oposición al tratamiento en casos específicos.
Derecho a no quedar sujeto a decisiones basadas exclusivamente en tratamientos automatizados, cuando proceda.
7. Protección de menores:
El uso de los servicios por parte de personas que no hayan alcanzado la edad legal correspondiente se realiza con la intervención o autorización de sus representantes legales, conforme a la normativa aplicable en España.
8. Medidas técnicas y organizativas:
Se implementan medidas orientadas a reducir riesgos en el tratamiento de datos:
Uso de cifrado TLS durante la transmisión de información.
Control de accesos basado en niveles autorizados.
Aplicación de mecanismos de seguridad en sistemas, incluyendo herramientas de protección perimetral.
Revisión periódica de seguridad y análisis de vulnerabilidades.
Colaboración con proveedores que cumplen estándares reconocidos, como PCI-DSS o ISO 27001.
Registro y supervisión de actividades mediante sistemas de monitorización.
9. Transferencias internacionales de datos:
Cuando se produzcan transferencias fuera del Espacio Económico Europeo, estas se realizan bajo condiciones específicas:
Existencia de una decisión de adecuación reconocida por la Unión Europea.
Aplicación de cláusulas contractuales tipo aprobadas por la Comisión Europea.
Implementación de medidas adicionales de carácter técnico u organizativo, como cifrado o control de acceso.
10. Gestión de incidentes de seguridad:
En caso de eventos que impliquen riesgos para los datos personales:
Se procede a la notificación ante la autoridad competente en España (AEPD) conforme a la normativa vigente.
Se informa a los usuarios afectados cuando resulte aplicable.
Se adoptan medidas destinadas a contener y gestionar la situación.
La coordinación se realiza a través de equipos responsables designados para este tipo de incidencias.
11. Supervisión y cumplimiento:
Se designan responsables internos para el seguimiento del cumplimiento de esta política.
Cuando procede, se establece la figura de Delegado de Protección de Datos (DPO).
Se formalizan acuerdos de tratamiento de datos con terceros mediante instrumentos contractuales adecuados.
Se mantienen registros de las actividades de tratamiento para su revisión por las autoridades competentes.
12. Información de contacto:
Dirección: 3403 WEST RAINMILL DRIVE, KATY, TX, 77449
Teléfono: +1 (787) 439-1945
Correo electrónico: admin@furnvara.com
Horario de atención: de lunes a viernes, de 9:00 a. m. a 12:30 p. m. y de 2:00 p. m. a 6:00 p. m. (CET).