GDPR

El tratamiento de datos personales se realiza conforme al Reglamento General de Protección de Datos (GDPR) y a la normativa española aplicable, incluida la LOPDGDD. A continuación se describe cómo se recogen, utilizan y gestionan los datos cuando se accede a los servicios o se realizan pedidos relacionados con España.

1. Alcance de aplicación

Este marco se aplica a actividades vinculadas con usuarios en España y al tratamiento de sus datos en distintos contextos.

  • Incluye la oferta de productos o servicios dentro del territorio español, así como la interacción digital con usuarios ubicados en dicho ámbito.

  • También abarca la gestión de pedidos, cuentas, suscripciones u otras operaciones asociadas.

  • Se contemplan sistemas organizados de datos como registros de pedidos, herramientas CRM o envíos informativos.

Quedan fuera los tratamientos realizados exclusivamente en el ámbito personal o doméstico.

2. Tipos de datos tratados

Dependiendo del uso del sitio, pueden tratarse diferentes categorías de información.

  • Datos identificativos como nombre o dirección, y en algunos casos documentos de identificación.

  • Información de contacto, por ejemplo correo electrónico o número de teléfono.

  • Datos relacionados con compras, facturación y pagos.

  • Información técnica, como dirección IP o navegación en el sitio.

  • Historial de comunicaciones con atención al cliente.

  • Datos facilitados por terceros autorizados, por ejemplo al acceder mediante cuentas externas.

3. Bases legales del tratamiento

El tratamiento de datos se fundamenta en distintas bases jurídicas según el contexto.

  • Consentimiento del usuario en situaciones específicas, como el envío de comunicaciones informativas.

  • Necesidad contractual para gestionar pedidos o servicios solicitados.

  • Cumplimiento de obligaciones legales en materia fiscal, contable o de prevención del fraude.

  • Interés legítimo en aspectos relacionados con seguridad o mejora del servicio.

  • Protección de intereses vitales en casos excepcionales.

4. Finalidad del uso de datos

La información recopilada se utiliza para finalidades vinculadas al funcionamiento del servicio.

  • Gestión de pedidos, pagos y procesos de envío.

  • Atención al cliente y soporte posterior a la compra.

  • Mejora de la navegación y adaptación de contenidos.

  • Envío de comunicaciones comerciales cuando exista consentimiento previo.

  • Cumplimiento de requisitos legales y fiscales.

  • Análisis interno orientado a optimizar productos y servicios.

5. Conservación de la información

Los datos se mantienen durante periodos definidos según su finalidad.

  • Información contable y fiscal: al menos 5 años, conforme a normativa aplicable.

  • Datos utilizados con fines comerciales: se eliminan tras la retirada del consentimiento.

  • Cuentas sin actividad: pueden eliminarse o anonimizarse tras 24 meses.

Antes de la supresión, se puede solicitar la exportación de los datos cuando proceda.

6. Derechos del usuario

De acuerdo con GDPR (artículos 15 a 22), los usuarios pueden ejercer distintos derechos.

  • Solicitar acceso a los datos personales tratados.

  • Pedir la corrección de información inexacta.

  • Solicitar la eliminación de datos en determinadas circunstancias.

  • Limitar el tratamiento en casos previstos por la normativa.

  • Solicitar la portabilidad de los datos.

  • Oponerse al tratamiento por motivos relacionados con su situación particular.

  • Evitar decisiones basadas exclusivamente en tratamientos automatizados.

Las solicitudes pueden enviarse a través de los datos de contacto indicados.

7. Uso por menores

El acceso por parte de menores está sujeto a condiciones específicas en España.

  • Para usuarios menores de 14 años, se requiere autorización de padres o tutores.

  • La información dirigida a menores se presenta en términos comprensibles.

  • Pueden aplicarse verificaciones adicionales cuando sea necesario.

8. Medidas de seguridad

Se aplican medidas técnicas y organizativas orientadas a la protección de la información.

  • Cifrado de datos mediante protocolos TLS durante la transmisión.

  • Control de accesos basado en permisos definidos.

  • Sistemas de respaldo y protección perimetral.

  • Revisiones periódicas de seguridad y análisis de vulnerabilidades.

  • Colaboración con proveedores que cumplen estándares reconocidos.

  • Registro de actividades para supervisión interna.

9. Transferencias internacionales

El tratamiento de datos fuera del Espacio Económico Europeo se realiza bajo condiciones específicas.

  • Solo se transfieren datos a países con nivel de protección reconocido por la UE, o

  • Se aplican cláusulas contractuales tipo aprobadas por la Comisión Europea.

  • En su caso, se implementan medidas adicionales como cifrado o control de accesos.

10. Gestión de incidentes de seguridad

En caso de incidentes que puedan afectar a los datos personales:

  • Se notifica a la autoridad competente, como la AEPD, dentro de los plazos legales aplicables.

  • Se informa a los usuarios afectados cuando exista riesgo relevante.

  • Se adoptan medidas técnicas para limitar y corregir la situación.

  • El proceso se coordina a nivel interno para su seguimiento.

11. Supervisión y cumplimiento

El cumplimiento de estas prácticas se supervisa de forma interna.

  • Se designa una persona responsable del seguimiento de estas políticas.

  • En tratamientos de mayor riesgo, puede intervenir un delegado de protección de datos (DPO).

  • Los proveedores externos firman acuerdos de tratamiento de datos (DPA).

  • Se mantienen registros disponibles para las autoridades cuando corresponda.

12. Reclamaciones

Para cualquier cuestión relacionada con el tratamiento de datos, se pueden utilizar los canales de contacto disponibles.

Si se considera necesario, también es posible dirigirse a la Agencia Española de Protección de Datos (AEPD).

13. Información de contacto

  • Dirección: 2025 E COLGATE DR, TEMPE, AZ 85283-2403, US

  • Correo electrónico: ask@furnlayer.com

  • Teléfono: +1 (646) 737-5606

Horario de atención: de lunes a viernes, entre las 09:00 y las 12:00, y de 14:00 a 18:00 (CET)

14. Consideraciones finales

El tratamiento de datos personales se realiza con criterios de legalidad, transparencia y seguridad, teniendo en cuenta los derechos de los usuarios y la normativa aplicable en cada caso.

Carrito

Cargando