1. Alcance de esta política
Esta política describe cómo nuestra tienda recopila, utiliza, conserva y protege los datos personales obtenidos mediante el sitio web durante la navegación, la realización de pedidos, el pago, la entrega y la atención al cliente.
El tratamiento de datos personales se rige por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, y por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
La utilización del sitio web no supone por sí sola la aceptación de tratamientos que requieran consentimiento. Cuando el consentimiento sea necesario, se solicitará de forma separada antes de iniciar dicho tratamiento, de conformidad con los artículos 6 y 7 del Reglamento (UE) 2016/679.
2. Datos personales que recopilamos
Recopilamos los datos necesarios para gestionar la compra, preparar el pedido, procesar el pago, realizar la entrega y atender las solicitudes del cliente.
Las categorías de datos pueden incluir:
-
Nombre y apellidos.
-
Dirección de facturación.
-
Dirección de entrega.
-
Dirección de correo electrónico.
-
Número e historial de pedidos.
-
Datos sobre productos adquiridos.
-
Información necesaria para confirmar el estado del pago.
-
Datos técnicos generados durante el uso del sitio web, como dirección IP, tipo de navegador, dispositivo y registros de seguridad.
Los principios de limitación de finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad y confidencialidad están establecidos en el artículo 5 del Reglamento (UE) 2016/679.
3. Finalidades y fundamento jurídico del tratamiento
Los datos personales se utilizan para finalidades concretas.
Gestión y ejecución de pedidos
Utilizamos los datos necesarios para:
-
Confirmar el pedido.
-
Verificar el pago.
-
Preparar los productos.
-
Organizar el envío.
-
Gestionar la entrega.
-
Atender cancelaciones, devoluciones y reembolsos.
Este tratamiento se fundamenta en el artículo 6.1.b del Reglamento (UE) 2016/679, que permite tratar datos cuando sea necesario para ejecutar un contrato o realizar medidas solicitadas antes de celebrarlo.
Cumplimiento de obligaciones fiscales y contables
Determinados datos de pedidos, facturación y pagos se conservarán para cumplir obligaciones fiscales y contables.
Este tratamiento se fundamenta en el artículo 6.1.c del Reglamento (UE) 2016/679. El artículo 66 de la Ley 58/2003, de 17 de diciembre, General Tributaria, establece con carácter general un plazo de prescripción de cuatro años para los derechos tributarios indicados en dicho artículo. El artículo 30 del Código de Comercio establece un periodo de seis años para conservar libros, correspondencia, documentación y justificantes del negocio.
Atención al cliente
Los datos facilitados mediante consultas se utilizan para identificar el pedido, responder al cliente y resolver incidencias de compra, pago, entrega, cancelación o devolución.
Cuando la consulta forma parte de una compra o de medidas previas a ella, el fundamento jurídico es el artículo 6.1.b del Reglamento (UE) 2016/679.
Seguridad del sitio web
Podemos tratar registros técnicos y datos de seguridad para prevenir accesos no autorizados, detectar errores técnicos, proteger cuentas y mantener la seguridad del sitio web.
Cuando este tratamiento se base en un interés legítimo de protección y seguridad, el fundamento jurídico será el artículo 6.1.f del Reglamento (UE) 2016/679.
4. Comunicación de datos a proveedores
Los datos personales únicamente se comunicarán a proveedores cuando sea necesario para prestar un servicio solicitado por el cliente o mantener el funcionamiento técnico del sitio web.
Entre estos proveedores pueden encontrarse:
-
Proveedores de servicios de pago para procesar transacciones.
-
Transportistas y servicios logísticos para entregar los pedidos.
-
Proveedores de alojamiento y mantenimiento técnico.
-
Proveedores de servicios de correo electrónico utilizados para enviar confirmaciones de pedido y comunicaciones de atención al cliente.
Cuando un proveedor trate datos por cuenta de nuestra tienda, la relación deberá cumplir el artículo 28 del Reglamento (UE) 2016/679, que exige un contrato u otro acto jurídico que determine el objeto, duración, naturaleza, finalidad y condiciones del tratamiento.
Los datos personales no se venden.
5. Conservación de datos personales
Los datos se conservarán durante el tiempo necesario para la finalidad concreta que motivó su recopilación y posteriormente durante los periodos exigidos para atender obligaciones documentales, fiscales o contables.
En particular:
-
Los datos necesarios para gestionar un pedido se conservarán durante la relación contractual y durante el tiempo necesario para gestionar reclamaciones derivadas de la compra.
-
La documentación fiscal se conservará teniendo en cuenta el plazo de cuatro años establecido en el artículo 66 de la Ley 58/2003, General Tributaria.
-
Los libros, correspondencia, documentación y justificantes del negocio se conservarán durante seis años conforme al artículo 30 del Código de Comercio.
-
Los datos cuyo tratamiento dependa del consentimiento dejarán de utilizarse para esa finalidad cuando el usuario retire dicho consentimiento, salvo que exista otra base jurídica que exija conservarlos.
Finalizado el periodo de conservación, los datos serán eliminados o bloqueados cuando la legislación española exija impedir su uso ordinario durante un periodo posterior.
6. Seguridad de los datos personales
Adoptamos medidas técnicas y organizativas destinadas a proteger los datos personales frente a destrucción, pérdida, alteración, divulgación o acceso no autorizado.
Estas medidas pueden incluir:
-
Cifrado de transmisiones de datos.
-
Restricciones de acceso a sistemas y cuentas.
-
Gestión de credenciales y permisos.
-
Copias de seguridad.
-
Supervisión de servidores y sistemas.
-
Medidas destinadas a restaurar la disponibilidad de la información después de una incidencia.
El artículo 32 del Reglamento (UE) 2016/679 exige establecer medidas de seguridad teniendo en cuenta el riesgo, el estado de la técnica, los costes de implementación y la naturaleza del tratamiento.
Cuando se produzca una violación de seguridad de datos personales que deba notificarse a la autoridad de control, el artículo 33 del Reglamento (UE) 2016/679 establece un plazo máximo general de 72 horas desde que el responsable tenga constancia de ella, salvo que sea improbable que suponga un riesgo para los derechos y libertades de las personas.
7. Cookies y tecnologías similares
El sitio web puede utilizar cookies técnicas necesarias para funciones como mantener la sesión, conservar temporalmente el contenido del carrito o proteger el proceso de compra.
Para cookies que requieran consentimiento, el usuario deberá recibir información clara antes de que se almacenen o lean datos desde su dispositivo.
El artículo 22.2 de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico, exige consentimiento después de facilitar información clara y completa sobre el uso de dispositivos de almacenamiento y recuperación de datos.
La Agencia Española de Protección de Datos señala además que las opciones de aceptar y rechazar cookies deben ofrecerse con el mismo nivel de visibilidad cuando se solicite consentimiento.
El usuario podrá modificar posteriormente sus decisiones mediante el mecanismo de gestión de cookies ofrecido en el sitio web o mediante las opciones de su navegador.
8. Derechos de los usuarios
Los artículos 15 a 22 del Reglamento (UE) 2016/679 reconocen varios derechos sobre los datos personales.
El usuario puede solicitar:
-
Acceso a sus datos personales, conforme al artículo 15.
-
Rectificación de datos inexactos, conforme al artículo 16.
-
Supresión de datos, en los casos previstos por el artículo 17.
-
Limitación del tratamiento, conforme al artículo 18.
-
Portabilidad de los datos, cuando se cumplan los requisitos del artículo 20.
-
Oposición al tratamiento, en las circunstancias descritas en el artículo 21.
-
No quedar sujeto a determinadas decisiones basadas únicamente en tratamiento automatizado, conforme al artículo 22.
-
Retirada del consentimiento en cualquier momento cuando el tratamiento se fundamente en dicho consentimiento, conforme al artículo 7.3.
La retirada del consentimiento no afecta a los tratamientos realizados antes de su retirada.
Para ejercer estos derechos, el usuario deberá ponerse en contacto con nuestro servicio de atención al cliente e indicar qué derecho desea ejercer y los datos necesarios para identificar su solicitud.
9. Información que recibe el usuario
El artículo 13 del Reglamento (UE) 2016/679 exige facilitar información sobre la identidad y los datos de contacto del responsable, las finalidades del tratamiento, su fundamento jurídico, los destinatarios, los periodos de conservación y los derechos del interesado cuando los datos se obtienen directamente de la persona.
Esta política reúne esa información para los datos personales obtenidos mediante el sitio web.
10. Reclamaciones ante la autoridad de control
El artículo 77 del Reglamento (UE) 2016/679 reconoce al usuario el derecho a presentar una reclamación ante una autoridad de control cuando considere que el tratamiento de sus datos personales infringe dicho Reglamento.
En España, la autoridad estatal de protección de datos es la Agencia Española de Protección de Datos.
11. Contacto y asistencia
Para consultas sobre privacidad, protección de datos personales o ejercicio de derechos, el usuario puede ponerse en contacto con nuestro servicio de atención al cliente durante el horario indicado.
Correo electrónico: instanthelp@lotajadecor.com
Teléfono: +81 (902) 240 04 69
Dirección: KOARA 3-CHOME 2-9, KURIO AI 107, SAKATA-SHI, YAMAGATA 998-0878, JAPÓN
Horario de atención: Lunes a viernes, de 09:20 a 16:20, excepto días festivos públicos
Área de entrega: España