1. Ámbito de la política
Esta política explica cómo nuestra tienda recoge, utiliza, conserva y protege los datos personales de los usuarios que utilizan nuestro sitio web o realizan una compra.
El tratamiento de datos personales se rige por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD) y por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). El artículo 1 de la Ley Orgánica 3/2018 incorpora al ordenamiento español las disposiciones del RGPD y protege el derecho fundamental a la protección de datos personales.
Nuestra tienda actúa como responsable del tratamiento respecto de los datos personales que recoge directamente para gestionar compras, pagos, entregas, solicitudes de atención y funciones del sitio web.
2. Bases jurídicas del tratamiento
Los datos personales se tratan únicamente cuando existe una base jurídica definida en el artículo 6.1 del RGPD.
-
Artículo 6.1.b del RGPD — ejecución de un contrato: utilizamos los datos necesarios para gestionar el pedido, confirmar el pago, organizar la entrega, atender cancelaciones, devoluciones y reembolsos, y responder a solicitudes vinculadas con una compra.
-
Artículo 6.1.c del RGPD — cumplimiento de una obligación legal: conservamos y tratamos datos cuando sea necesario para cumplir obligaciones fiscales, contables, de facturación y de protección de los consumidores establecidas por normas concretas.
-
Artículo 6.1.a del RGPD — consentimiento: cuando una función requiere autorización previa, el tratamiento se realizará después de que el usuario haya prestado su consentimiento de forma libre, específica, informada e inequívoca.
-
Artículo 6.1.f del RGPD — interés legítimo: podemos tratar determinados datos técnicos para proteger el sitio web frente a fraude, accesos no autorizados, abuso, ataques informáticos y operaciones que comprometan la seguridad, siempre que los derechos y libertades del usuario no prevalezcan sobre dicho interés.
3. Datos personales recogidos y finalidad
Podemos recoger las siguientes categorías de datos personales cuando el usuario los facilite o cuando sean necesarios para ejecutar una compra:
-
Datos identificativos: nombre y apellidos.
-
Datos de contacto: dirección postal, dirección de entrega, correo electrónico.
-
Datos del pedido: productos adquiridos, número de pedido, importe, estado del pedido y datos de entrega.
-
Datos de pago: confirmaciones o referencias necesarias para verificar la operación. Los datos completos de tarjetas bancarias pueden ser tratados directamente por el proveedor de pagos cuando el proceso de pago se realice mediante sus sistemas.
-
Datos técnicos: dirección IP, navegador, tipo de dispositivo, registros de acceso y datos técnicos generados durante la navegación.
-
Datos de atención al cliente: mensajes, solicitudes, incidencias, fotografías facilitadas para acreditar daños o defectos y documentación enviada por el usuario.
Estos datos se utilizan para:
-
Gestionar y procesar pedidos.
-
Confirmar pagos y prevenir operaciones fraudulentas.
-
Preparar y organizar entregas en España.
-
Gestionar cancelaciones, devoluciones y reembolsos.
-
Responder a solicitudes de atención al cliente.
-
Mantener la seguridad y el funcionamiento técnico del sitio web.
-
Conservar documentación fiscal y contable durante los periodos establecidos por las normas indicadas en esta política.
4. Conservación y seguridad de los datos
Los datos personales se conservarán durante el tiempo necesario para la finalidad concreta para la que fueron recogidos y, posteriormente, durante los periodos exigidos para documentación mercantil, contable, fiscal o para atender reclamaciones.
Nuestra tienda aplica medidas técnicas y organizativas orientadas a reducir los riesgos de acceso no autorizado, pérdida, alteración o divulgación de datos. El artículo 32 del RGPD exige que las medidas de seguridad tengan en cuenta el riesgo e incluye, entre otras medidas, la confidencialidad, integridad y disponibilidad de los sistemas, la capacidad de restaurar los datos y la evaluación periódica de los controles de seguridad.
Entre las medidas empleadas pueden encontrarse:
-
Protección de las comunicaciones mediante conexiones cifradas.
-
Restricción del acceso a los datos a personas que necesiten utilizarlos para sus funciones.
-
Controles de acceso y autenticación.
-
Actualización de sistemas y componentes técnicos.
-
Copias de seguridad cuando sean necesarias.
-
Revisión de incidentes de seguridad y medidas de prevención.
5. Derechos de los usuarios
Los usuarios pueden ejercer los derechos reconocidos en los artículos 15 a 22 del RGPD y desarrollados en la Ley Orgánica 3/2018. La AEPD identifica, entre otros, los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad.
-
Derecho de acceso — artículo 15 del RGPD: permite saber si tratamos datos personales del usuario y obtener una copia e información sobre dicho tratamiento.
-
Derecho de rectificación — artículo 16 del RGPD: permite corregir datos personales inexactos y completar datos incompletos.
-
Derecho de supresión — artículo 17 del RGPD: permite solicitar la eliminación de datos cuando se cumplan las circunstancias previstas en dicho artículo.
-
Derecho a la limitación — artículo 18 del RGPD: permite restringir temporalmente determinadas operaciones de tratamiento en los casos enumerados en dicho artículo.
-
Derecho a la portabilidad — artículo 20 del RGPD: permite recibir determinados datos en un formato estructurado, de uso común y lectura mecánica y, cuando sea técnicamente posible, transmitirlos a otro responsable.
-
Derecho de oposición — artículo 21 del RGPD: permite oponerse a determinados tratamientos basados en el interés legítimo en las circunstancias establecidas por dicho artículo.
-
Derecho a retirar el consentimiento — artículo 7.3 del RGPD: permite retirar en cualquier momento una autorización previamente concedida.
6. Comunicación de datos y proveedores
Los datos personales solo se comunicarán cuando sea necesario para prestar un servicio solicitado por el cliente, cumplir una obligación jurídica concreta o ejecutar funciones técnicas necesarias para una compra.
Podrán recibir datos:
-
Proveedores de servicios de pago, únicamente para procesar y verificar pagos.
-
Empresas de transporte y logística, únicamente para preparar y entregar pedidos.
-
Proveedores de alojamiento, infraestructura y seguridad informática, cuando necesiten acceder a datos para prestar sus servicios.
-
Proveedores de atención al cliente y herramientas técnicas, cuando intervengan en la gestión de solicitudes.
-
Administraciones públicas, órganos judiciales o autoridades cuando exista una obligación concreta de comunicación establecida por una norma o resolución con fuerza jurídica.
Cuando un proveedor trate datos personales por cuenta de nuestra tienda, la relación deberá cumplir el artículo 28 del RGPD, incluido un contrato que establezca el objeto, duración, naturaleza, finalidad, categorías de datos y obligaciones del encargado del tratamiento.
7. Transferencias internacionales de datos
Cuando los datos personales se transfieran desde el Espacio Económico Europeo a un país situado fuera de dicho territorio, la transferencia deberá cumplir los artículos 44 a 49 del RGPD.
El artículo 45 del RGPD permite transferencias cuando la Comisión Europea haya adoptado una decisión de adecuación para el país de destino. Cuando no exista dicha decisión, el artículo 46 permite transferencias mediante garantías como cláusulas contractuales tipo aprobadas por la Comisión Europea.
Las excepciones del artículo 49 del RGPD solo podrán utilizarse cuando se cumpla una de las circunstancias concretas descritas en dicho artículo.
Cuando el artículo 13.1.f del RGPD exija informar de una transferencia internacional, el usuario recibirá información sobre el país de destino, el mecanismo utilizado y la forma de obtener información sobre las garantías empleadas.
8. Cookies y datos de navegación
Cuando el sitio web utilice cookies u otras tecnologías que requieran consentimiento, dichas tecnologías no esenciales solo se activarán después de obtener la autorización del usuario.
Las cookies estrictamente necesarias para prestar un servicio expresamente solicitado o permitir funciones técnicas esenciales podrán utilizarse para mantener el funcionamiento del sitio web.
9. Reclamaciones ante la autoridad de control
Si el usuario considera que el tratamiento de sus datos personales infringe el RGPD o la Ley Orgánica 3/2018, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
La AEPD indica que, cuando la reclamación se refiera al ejercicio de derechos, el usuario debe haberse dirigido primero al responsable del tratamiento y, si no recibe respuesta dentro del plazo establecido o considera insuficiente la respuesta, puede presentar posteriormente la reclamación ante la AEPD.
10. Atención al cliente y contacto
Para consultas sobre protección de datos personales o para ejercer los derechos descritos en esta política, puede ponerse en contacto con nuestra tienda:
Dirección: 476-45 OJI, 597-0051 KAIZUKA-SHI, OSAKA, JAPÓN
Correo electrónico: deals@zatanest.com
Teléfono: +81 (702) 798 67 69
Horario de atención: de lunes a viernes, de 08:30 a 16:00
Zona de envío: España