GDPR
1. Alcance de la política
Esta política aplica a la gestión de datos vinculados a:
- Usuarios ubicados en España que reciban productos o servicios
- Órdenes, cuentas, suscripciones y servicios relacionados
- Procesos de datos registrados en sistemas estructurados, como CRM o registros de pedidos
No se aplica a la gestión de datos destinada exclusivamente a actividades personales o domésticas.
2. Tipos de datos recogidos
Se pueden procesar los siguientes datos:
- Identificación: nombre y dirección de envío
- Contacto: correo electrónico y teléfono
- Transacciones: historial de pedidos y datos de pago, sin incluir credenciales completas
- Uso: dirección IP, información de dispositivo, comportamiento de navegación y cookies
- Atención al cliente: registros de consultas y solicitudes posteriores a la venta
- Datos de terceros: información proporcionada al usar cuentas externas para iniciar sesión
3. Fundamentos legales del procesamiento
El tratamiento de datos se basa en uno o más de los siguientes fundamentos:
- Consentimiento del usuario, como la recepción de comunicaciones
- Ejecución de un contrato, por ejemplo, para procesar pedidos y envíos
- Obligaciones legales aplicables, incluyendo requisitos fiscales
- Intereses legítimos, como la optimización de servicios y la protección de sistemas
- Protección de intereses vitales cuando sea pertinente
4. Finalidades del uso de datos
Los datos recogidos se utilizan para:
- Gestionar pedidos, pagos y envíos
- Brindar atención al cliente y soporte postventa
- Mejorar la funcionalidad del sitio y la experiencia del usuario
- Enviar información o comunicaciones cuando se cuente con consentimiento
- Cumplir obligaciones legales o regulatorias aplicables
- Analizar y evaluar servicios para su mejora
5. Conservación de datos
Los periodos de conservación se determinan según la finalidad del tratamiento:
- Datos relacionados con transacciones y finanzas: retenidos conforme a la legislación aplicable
- Datos de marketing: cesan de procesarse al retirar el consentimiento
- Cuentas inactivas: eliminadas o anonimizadas después de un tiempo razonable
6. Derechos del usuario (GDPR artículos 15–22)
Los usuarios pueden ejercer los derechos siguientes:
- Acceso a sus datos personales
- Rectificación de datos inexactos o incompletos
- Solicitud de eliminación de datos
- Limitación del tratamiento en situaciones específicas
- Portabilidad de los datos
- Oposición a ciertos tipos de tratamiento
- Evitar decisiones basadas únicamente en procesos automatizados, cuando corresponda
7. Protección de menores
Los usuarios que no alcancen la edad legal deben participar con la supervisión o autorización de sus tutores al utilizar servicios vinculados a esta política.
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas como:
- Cifrado TLS durante la transmisión de datos
- Control de acceso restringido
- Protección de sistemas mediante mecanismos como cortafuegos
- Auditorías de seguridad y análisis de vulnerabilidades
- Colaboración con proveedores que cumplen estándares reconocidos (PCI-DSS, ISO 27001)
- Registro y monitoreo de actividad
9. Transferencias internacionales de datos
Los datos pueden transferirse fuera del Espacio Económico Europeo solo si se cumplen condiciones como:
- El país de destino ofrece un nivel adecuado de protección según la UE
- Se aplican cláusulas contractuales tipo aprobadas por la Comisión Europea
- Se implementan medidas adicionales de seguridad, como cifrado y control de acceso
10. Gestión de incidentes de seguridad
En caso de incidentes que afecten datos personales:
- Se notifica a la autoridad española de protección de datos (AEPD) conforme a la ley
- Se informa a los usuarios afectados según corresponda
- Se toman medidas para contener y tratar el incidente
- El proceso se coordina mediante un equipo especializado
11. Supervisión y cumplimiento
Se designan responsables internos para monitorear la ejecución de esta política.
Cuando corresponda, se designa un delegado de protección de datos (DPO) y se firman acuerdos de procesamiento de datos (DPA) con proveedores externos.
Se conservan registros de tratamiento para facilitar la verificación de cumplimiento por parte de las autoridades.
12. Contacto
Dirección: 518 Zinnia Loop, Midlothian, TX, 76065
Teléfono: +1 (347) 610-0785
Correo electrónico: home@furncera.com
Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)