Política RGPD
Davialyliving (en adelante, «yo» o «nosotros») trata los datos personales necesarios para gestionar nuestra tienda en línea de forma responsable, transparente y limitada a finalidades determinadas. La presente Política RGPD explica qué información podemos tratar, por qué la utilizamos, durante cuánto tiempo puede conservarse, qué medidas adoptamos para protegerla y cómo pueden ejercerse los derechos relacionados con los datos personales.
1. Ámbito de aplicación de la Política RGPD
Esta política se aplica al tratamiento de datos personales relacionado con el uso de nuestro sitio web, la realización y gestión de pedidos, los pagos, las entregas, las devoluciones, los reembolsos, las solicitudes de atención y las demás funciones necesarias para prestar nuestros servicios en línea.
Según la finalidad correspondiente, podemos tratar las siguientes categorías de información:
-
Nombre y apellidos.
-
Dirección de facturación y dirección de entrega.
-
Dirección de correo electrónico.
-
Número de teléfono [opcional].
-
Número de pedido e información sobre los productos adquiridos.
-
Información necesaria para confirmar y gestionar el estado del pago.
-
Información relacionada con entregas, devoluciones, cambios y reembolsos.
-
Solicitudes enviadas al servicio de atención al cliente.
-
Datos técnicos básicos necesarios para mantener el funcionamiento y la seguridad del sitio.
-
Preferencias relativas a Cookies cuando el usuario haya realizado una elección.
Recopilamos únicamente los datos que resulten adecuados y necesarios para cada finalidad concreta y evitamos conservar información que haya dejado de ser necesaria, salvo cuando exista una obligación que requiera mantenerla durante un periodo determinado.
Para información complementaria sobre el tratamiento general de datos personales puede consultarse nuestra Política de privacidad.
2. Finalidades del tratamiento
Los datos personales pueden utilizarse para las siguientes finalidades:
-
Registrar y confirmar pedidos.
-
Verificar el estado de los pagos.
-
Preparar los productos adquiridos y organizar su entrega.
-
Facilitar información sobre el estado y seguimiento de los pedidos.
-
Gestionar cancelaciones, devoluciones, cambios y reembolsos.
-
Responder a solicitudes relacionadas con una compra o con nuestros servicios.
-
Emitir y conservar la documentación necesaria relacionada con pedidos y pagos.
-
Cumplir obligaciones fiscales, contables y administrativas.
-
Mantener la seguridad y estabilidad de la tienda en línea.
-
Detectar y prevenir usos fraudulentos o accesos no autorizados.
-
Analizar de forma proporcionada el funcionamiento del sitio para corregir errores y mejorar su utilización.
-
Gestionar boletines informativos y actividades de marketing cuando exista un consentimiento válido.
No utilizamos los datos personales para finalidades incompatibles con aquellas para las que fueron obtenidos.
3. Bases que permiten el tratamiento
El tratamiento de datos personales se realiza de acuerdo con la base adecuada para cada finalidad.
-
Ejecución de un contrato: utilizamos los datos necesarios para registrar y gestionar una compra, confirmar el pago, preparar el pedido, organizar la entrega y atender las solicitudes vinculadas a la operación realizada.
-
Consentimiento: cuando una finalidad requiera una autorización previa, el tratamiento se realizará después de que el usuario haya expresado una elección válida. El consentimiento puede retirarse posteriormente.
-
Cumplimiento de obligaciones legales: determinados datos pueden tratarse o conservarse cuando resulte necesario para cumplir obligaciones fiscales, contables, administrativas o regulatorias.
-
Intereses legítimos: determinados tratamientos pueden resultar necesarios para proteger el funcionamiento de la tienda, prevenir fraude, mantener la seguridad de los sistemas y mejorar razonablemente nuestros servicios, siempre teniendo en cuenta los derechos e intereses de las personas afectadas.
La retirada de un consentimiento no afecta a la licitud del tratamiento realizado antes de dicha retirada.
4. Política de cookies y consentimiento
Nuestro sitio utiliza Cookies necesarias para determinadas funciones técnicas y puede utilizar otras Cookies cuando exista una base válida para ello.
Las Cookies que requieran consentimiento no deberán utilizarse para esa finalidad antes de que el usuario haya realizado una elección válida.
El usuario puede aceptar, rechazar o modificar sus preferencias mediante las opciones disponibles en el sitio.
Cuando una Cookie implique tratamiento de datos personales, aplicaremos los principios de limitación de finalidad, minimización, conservación limitada y seguridad previstos para el resto de los datos personales.
La información sobre tipos de Cookies, finalidades, duración y opciones de configuración se encuentra disponible en nuestra Política de cookies.
5. Comunicación y acceso a los datos
El acceso a los datos personales se limita a las personas y proveedores que necesiten utilizarlos para realizar una función concreta relacionada con nuestros servicios.
Cuando resulte necesario para gestionar una compra, determinados datos podrán comunicarse a proveedores que intervengan directamente en funciones como:
-
Procesamiento y confirmación de pagos.
-
Preparación y entrega de pedidos.
-
Infraestructura y alojamiento técnico.
-
Seguridad y mantenimiento del sitio.
-
Gestión contable o administrativa cuando resulte necesario.
En cada caso, procuramos limitar la información facilitada a los datos necesarios para realizar la función correspondiente.
No vendemos los datos personales de nuestros clientes.
Cuando un proveedor trate datos personales por cuenta nuestra, procuramos que su acceso quede limitado a las instrucciones y finalidades necesarias para prestar el servicio correspondiente.
6. Conservación y eliminación de datos
Los datos personales se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron obtenidos.
Los datos relacionados con pedidos, pagos, facturación, devoluciones y reembolsos podrán mantenerse durante los periodos necesarios para cumplir obligaciones fiscales, contables, administrativas o para atender posibles responsabilidades.
Cuando el tratamiento se base únicamente en el consentimiento, los datos dejarán de utilizarse para esa finalidad cuando el usuario retire dicho consentimiento, salvo que exista otra base válida que permita continuar su tratamiento.
Una vez finalizado el periodo necesario de conservación, los datos podrán eliminarse, anonimizarse o mantenerse bloqueados cuando resulte necesario para atender obligaciones o posibles responsabilidades.
También revisamos periódicamente la necesidad de conservar determinados datos para evitar mantener información personal durante más tiempo del necesario.
7. Derechos relacionados con los datos personales
El usuario puede ejercer, cuando corresponda, los derechos reconocidos respecto a sus datos personales.
Estos derechos incluyen:
-
Acceso: conocer si tratamos datos personales relacionados con el usuario y obtener información sobre dicho tratamiento.
-
Rectificación: solicitar la corrección de información inexacta o completar datos que resulten incompletos.
-
Supresión: solicitar la eliminación de datos cuando se cumplan las condiciones correspondientes.
-
Limitación del tratamiento: solicitar que determinados tratamientos queden restringidos cuando resulte aplicable.
-
Oposición: oponerse a determinados tratamientos cuando exista una base que permita ejercer este derecho.
-
Portabilidad: recibir determinados datos personales en un formato adecuado o solicitar su transmisión cuando resulte aplicable.
-
Retirada del consentimiento: retirar una autorización concedida anteriormente para una finalidad específica.
Para ejercer cualquiera de estos derechos, el usuario puede ponerse en contacto con nosotros mediante los datos incluidos en la sección final de esta política.
Podremos solicitar únicamente la información razonablemente necesaria para verificar la identidad de la persona que presenta la solicitud y evitar que los datos sean facilitados o modificados por alguien no autorizado.
Cuando corresponda, el usuario también puede presentar una reclamación ante la Agencia Española de Protección de Datos.
8. Medidas de seguridad para proteger los datos personales
Aplicamos medidas técnicas y organizativas proporcionadas a la naturaleza de los datos tratados y a los riesgos asociados al tratamiento. Estas medidas están destinadas a reducir el riesgo de acceso no autorizado, pérdida, alteración, divulgación indebida o utilización incorrecta de los datos personales.
Entre las medidas utilizadas para proteger la información se encuentran:
-
Control de acceso: el acceso a datos personales se limita a quienes necesitan utilizarlos para realizar una función determinada.
-
Principio de mínimo privilegio: los permisos de acceso se asignan de acuerdo con las tareas necesarias, evitando accesos más amplios de los necesarios.
-
Protección de credenciales: se aplican controles destinados a evitar que las credenciales utilizadas para acceder a sistemas que contienen información personal sean utilizadas por personas no autorizadas.
-
Protección durante la transmisión: utilizamos mecanismos de comunicación segura adecuados para reducir el riesgo de que la información transmitida a través del sitio pueda ser interceptada o modificada indebidamente.
-
Protección de los sistemas de almacenamiento: el acceso a los entornos donde se mantienen datos personales está restringido mediante controles técnicos y organizativos adecuados.
-
Minimización de datos: procuramos recopilar y mantener únicamente la información necesaria para cada finalidad, reduciendo así la cantidad de datos expuestos ante una posible incidencia.
-
Separación de funciones: cuando resulta apropiado, se diferencian las funciones de acceso, administración y gestión para reducir el riesgo de utilización indebida de la información.
-
Copias de seguridad y recuperación: adoptamos procedimientos adecuados destinados a permitir la recuperación de información necesaria cuando se produzca una incidencia técnica o una pérdida accidental.
-
Supervisión de accesos e incidencias: mantenemos controles destinados a detectar actividades anómalas, intentos de acceso no autorizado o situaciones que puedan afectar a la seguridad de los datos.
-
Actualización y mantenimiento: revisamos los sistemas utilizados para el tratamiento y aplicamos medidas razonables de mantenimiento destinadas a corregir vulnerabilidades conocidas y reducir riesgos de seguridad.
-
Gestión de proveedores: cuando un proveedor necesita acceder a datos personales para prestar un servicio necesario, procuramos limitar dicho acceso a la información y finalidad correspondientes y establecer obligaciones adecuadas de confidencialidad y seguridad.
-
Protección frente a errores humanos: establecemos procedimientos internos para reducir el riesgo de divulgación accidental, eliminación incorrecta o utilización de datos para una finalidad no autorizada.
-
Revisión periódica: las medidas de seguridad se revisan y ajustan cuando resulta necesario en función de los cambios en los sistemas utilizados, las actividades realizadas y los riesgos identificados.
Estas medidas buscan preservar la confidencialidad, integridad y disponibilidad de los datos personales. Ningún sistema puede garantizar la eliminación absoluta de todos los riesgos, por lo que revisamos las medidas aplicadas y las adaptamos cuando las circunstancias lo requieren.
9. Incidentes relacionados con datos personales
Si detectamos una incidencia que pueda comprometer datos personales, analizaremos su naturaleza, alcance y posibles consecuencias.
Adoptaremos medidas destinadas a contener la incidencia, evitar accesos adicionales cuando sea posible, recuperar la disponibilidad de la información y reducir sus posibles efectos.
Cuando una incidencia deba comunicarse a una autoridad competente o a las personas afectadas, realizaremos las actuaciones correspondientes dentro de los plazos y condiciones aplicables.
También podremos documentar las circunstancias de la incidencia, sus efectos y las medidas adoptadas para corregirla y reducir la posibilidad de que vuelva a producirse.
10. Exactitud y responsabilidad sobre los datos facilitados
El usuario debe procurar que los datos facilitados sean exactos, completos y adecuados para la finalidad correspondiente.
Cuando cambien datos necesarios para gestionar un pedido o una solicitud, recomendamos actualizarlos o ponerse en contacto con nosotros para solicitar su corrección.
No solicitamos más información de la que consideramos razonablemente necesaria para gestionar la finalidad correspondiente.
11. Actualización de la Política RGPD
Podemos revisar esta política cuando resulte necesario para reflejar cambios en nuestros procedimientos de tratamiento, medidas de seguridad, funciones del sitio o requisitos aplicables.
Cuando se realicen modificaciones relevantes, la versión actualizada estará disponible en esta misma página.
La revisión de esta política no reducirá los derechos que correspondan a los usuarios respecto al tratamiento de sus datos personales.
12. Contacto
Dirección de contacto: 1-12-7-307 HOKUEI, URAYASU, CHIBA, 279-0002, JAPÓN
Teléfono de atención al cliente: +81 (802) 142 71 87
Correo electrónico de atención al cliente: orderstatus@davialyliving.com
Horario de atención: De lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora central europea, CET)