Política de Protección de Datos (GDPR)
1. Introducción y Ámbito de Aplicación
La presente política describe cómo nosotros recopilamos, utilizamos, protegemos y conservamos los datos personales de los usuarios que acceden a nuestro sitio web.
El objetivo es informar a los usuarios sobre sus derechos y las medidas adoptadas para garantizar el cumplimiento del Reglamento General de Protección de Datos (GDPR – Reglamento (UE) 2016/679) y de la normativa vigente en España.
Las disposiciones aquí contenidas complementan nuestra política de privacidad y se aplican a todos los visitantes, usuarios y clientes.
2. Base Jurídica del Tratamiento de Datos
El tratamiento de los datos personales se basa en una o varias de las siguientes bases legales:
-
el consentimiento expreso del usuario (formularios, registros y cookies no esenciales);
-
la ejecución de un contrato o de medidas precontractuales solicitadas por el cliente;
-
el cumplimiento de obligaciones legales aplicables;
-
el interés legítimo del titular del tratamiento, con el fin de mejorar los servicios, garantizar la seguridad y prevenir usos indebidos.
3. Datos Recopilados y Finalidades del Tratamiento
Los datos recopilados se limitan estrictamente a los necesarios para la prestación de nuestros servicios:
-
datos identificativos (nombre, apellidos, dirección postal y correo electrónico);
-
datos de transacción (información de pago y historial de pedidos);
-
datos técnicos (dirección IP, tipo de navegador, cookies y registros del sistema);
-
datos de comunicación (interacciones con el servicio de atención).
Las principales finalidades del tratamiento son:
-
la gestión y tramitación de pedidos;
-
la administración de pagos y transacciones;
-
la atención y asistencia al cliente;
-
la mejora de la experiencia del usuario y del rendimiento del sitio web;
-
el cumplimiento de obligaciones legales y fiscales aplicables.
4. Derechos de los Usuarios
De conformidad con los artículos 15 a 22 del GDPR, los usuarios tienen derecho a:
-
acceder a sus datos personales;
-
rectificar datos inexactos o incompletos;
-
solicitar la supresión de sus datos cuando se cumplan las condiciones legales;
-
solicitar la limitación del tratamiento en determinados supuestos;
-
oponerse al tratamiento por motivos legítimos;
-
solicitar la portabilidad de los datos, recibiéndolos en un formato estructurado, de uso común y lectura mecánica.
Los usuarios pueden ejercer estos derechos contactándonos a través de los datos indicados al final de esta política.
5. Seguridad y Conservación de los Datos
Aplicamos medidas técnicas y organizativas adecuadas para proteger la confidencialidad, integridad y disponibilidad de los datos personales.
El acceso a la información está restringido exclusivamente al personal autorizado, sujeto a obligaciones de confidencialidad.
Los datos se conservan únicamente durante el tiempo necesario para cumplir las finalidades indicadas y posteriormente se eliminan o anonimizan.
Los datos relacionados con pedidos pueden conservarse hasta 10 años, conforme a las obligaciones legales y fiscales aplicables.
6. Comunicación y Transferencia de Datos
Los datos personales podrán compartirse únicamente con colaboradores necesarios para la gestión de pagos, entregas o el mantenimiento técnico del sitio web.
No se realizan transferencias de datos fuera de la Unión Europea sin garantías adecuadas conforme a la normativa aplicable.
Todos los proveedores están obligados a respetar la confidencialidad y a garantizar un nivel de seguridad equivalente.
7. Ejercicio de Derechos y Contacto
Para cualquier solicitud relacionada con datos personales o para el ejercicio de los derechos reconocidos por el GDPR, los usuarios pueden ponerse en contacto con nosotros a través de los siguientes datos:
Correo electrónico: server@craftmybase.com
Teléfono: +81 (709) 393 83 79
Dirección: 1364-34 KAMISHINDEN-CHO MAEBASHI-SHI GUNMA-KEN 371-0821 JAPAN
Horario de atención: lunes a viernes, de 09:30 a 16:30 (excepto festivos)
Área de entrega: España