GDPR

1. Alcance de la política

Esta política aplica a la gestión de datos vinculados a:

  • Usuarios ubicados en España que reciban productos o servicios
  • Órdenes, cuentas, suscripciones y servicios relacionados
  • Procesos de datos registrados en sistemas estructurados, como CRM o registros de pedidos

No se aplica a la gestión de datos destinada exclusivamente a actividades personales o domésticas.


2. Tipos de datos recogidos

Se pueden procesar los siguientes datos:

  • Identificación: nombre y dirección de envío
  • Contacto: correo electrónico y teléfono
  • Transacciones: historial de pedidos y datos de pago, sin incluir credenciales completas
  • Uso: dirección IP, información de dispositivo, comportamiento de navegación y cookies
  • Atención al cliente: registros de consultas y solicitudes posteriores a la venta
  • Datos de terceros: información proporcionada al usar cuentas externas para iniciar sesión

3. Fundamentos legales del procesamiento

El tratamiento de datos se basa en uno o más de los siguientes fundamentos:

  • Consentimiento del usuario, como la recepción de comunicaciones
  • Ejecución de un contrato, por ejemplo, para procesar pedidos y envíos
  • Obligaciones legales aplicables, incluyendo requisitos fiscales
  • Intereses legítimos, como la optimización de servicios y la protección de sistemas
  • Protección de intereses vitales cuando sea pertinente

4. Finalidades del uso de datos

Los datos recogidos se utilizan para:

  • Gestionar pedidos, pagos y envíos
  • Brindar atención al cliente y soporte postventa
  • Mejorar la funcionalidad del sitio y la experiencia del usuario
  • Enviar información o comunicaciones cuando se cuente con consentimiento
  • Cumplir obligaciones legales o regulatorias aplicables
  • Analizar y evaluar servicios para su mejora

5. Conservación de datos

Los periodos de conservación se determinan según la finalidad del tratamiento:

  • Datos relacionados con transacciones y finanzas: retenidos conforme a la legislación aplicable
  • Datos de marketing: cesan de procesarse al retirar el consentimiento
  • Cuentas inactivas: eliminadas o anonimizadas después de un tiempo razonable

6. Derechos del usuario (GDPR artículos 15–22)

Los usuarios pueden ejercer los derechos siguientes:

  • Acceso a sus datos personales
  • Rectificación de datos inexactos o incompletos
  • Solicitud de eliminación de datos
  • Limitación del tratamiento en situaciones específicas
  • Portabilidad de los datos
  • Oposición a ciertos tipos de tratamiento
  • Evitar decisiones basadas únicamente en procesos automatizados, cuando corresponda

7. Protección de menores

Los usuarios que no alcancen la edad legal deben participar con la supervisión o autorización de sus tutores al utilizar servicios vinculados a esta política.


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas como:

  • Cifrado TLS durante la transmisión de datos
  • Control de acceso restringido
  • Protección de sistemas mediante mecanismos como cortafuegos
  • Auditorías de seguridad y análisis de vulnerabilidades
  • Colaboración con proveedores que cumplen estándares reconocidos (PCI-DSS, ISO 27001)
  • Registro y monitoreo de actividad

9. Transferencias internacionales de datos

Los datos pueden transferirse fuera del Espacio Económico Europeo solo si se cumplen condiciones como:

  • El país de destino ofrece un nivel adecuado de protección según la UE
  • Se aplican cláusulas contractuales tipo aprobadas por la Comisión Europea
  • Se implementan medidas adicionales de seguridad, como cifrado y control de acceso

10. Gestión de incidentes de seguridad

En caso de incidentes que afecten datos personales:

  • Se notifica a la autoridad española de protección de datos (AEPD) conforme a la ley
  • Se informa a los usuarios afectados según corresponda
  • Se toman medidas para contener y tratar el incidente
  • El proceso se coordina mediante un equipo especializado

11. Supervisión y cumplimiento

Se designan responsables internos para monitorear la ejecución de esta política.

Cuando corresponda, se designa un delegado de protección de datos (DPO) y se firman acuerdos de procesamiento de datos (DPA) con proveedores externos.

Se conservan registros de tratamiento para facilitar la verificación de cumplimiento por parte de las autoridades.


12. Contacto

Dirección: 518 Zinnia Loop, Midlothian, TX, 76065

Teléfono: +1 (347) 610-0785

Correo electrónico: home@furncera.com

Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)

Carrito

Cargando