Protección de datos (GDPR)
El tratamiento de datos personales se ajusta a lo establecido en GDPR y en la normativa vigente en España, incluida la legislación sobre protección de datos. A continuación se describen los aspectos principales relacionados con la recopilación y uso de la información.
Ⅰ. Ámbito de aplicación
Esta política se refiere al tratamiento de datos de usuarios ubicados en España.
Incluye diferentes situaciones:
Prestación de servicios o venta de productos
Interacciones realizadas a través del sitio web
Gestión de pedidos, registros o comunicaciones
También abarca sistemas organizados como bases de datos comerciales o herramientas de gestión. No se consideran los usos exclusivamente personales o domésticos.
Ⅱ. Tipos de datos tratados
Dependiendo del uso del sitio, pueden tratarse distintas categorías de datos.
Datos identificativos, como nombre o dirección
Información de contacto, incluyendo correo electrónico o teléfono
Datos vinculados a pedidos o pagos
Información técnica, como IP o navegación
Registros de atención al usuario
Datos obtenidos mediante integraciones autorizadas con terceros
Ⅲ. Base legal del tratamiento
El tratamiento se fundamenta en bases reconocidas por GDPR.
Consentimiento en casos específicos, como comunicaciones
Ejecución de relaciones contractuales
Cumplimiento de obligaciones legales
Interés legítimo vinculado a seguridad o mejora del servicio
Protección de intereses esenciales en situaciones concretas
Ⅳ. Finalidad del uso de datos
La información recopilada se utiliza en función de la interacción con el usuario.
Gestión de pedidos, pagos y envíos
Atención al cliente y seguimiento
Mejora de la experiencia de navegación
Envío de comunicaciones cuando exista base legal
Cumplimiento de obligaciones normativas
Análisis general del uso del sitio
Ⅴ. Conservación de la información
Los datos se conservan durante el tiempo necesario según su finalidad.
Información fiscal o contable según los plazos legales
Datos asociados a comunicaciones eliminados tras retirada del consentimiento
Cuentas inactivas pueden ser eliminadas o anonimizadas
Antes de la eliminación definitiva, puede existir la posibilidad de solicitar una copia de los datos disponibles.
Ⅵ. Derechos del usuario
El usuario puede ejercer los derechos previstos en GDPR.
Acceso a los datos personales
Rectificación de información incorrecta
Supresión en determinados casos
Limitación del tratamiento
Portabilidad de datos
Oposición al tratamiento
No ser objeto de decisiones automatizadas sin intervención humana
Las solicitudes pueden enviarse a través de los canales indicados.
Ⅶ. Protección de menores
El acceso a servicios por menores está sujeto a condiciones específicas.
Menores de 14 años requieren autorización de padres o tutores
La información dirigida a menores se presenta de forma comprensible
Pueden aplicarse verificaciones adicionales cuando sea necesario
Ⅷ. Medidas de seguridad
Se aplican medidas técnicas y organizativas para la protección de datos.
Cifrado mediante TLS durante la transmisión
Control de acceso basado en autorizaciones
Sistemas de respaldo y protección perimetral
Evaluaciones de seguridad periódicas
Colaboración con proveedores que siguen estándares reconocidos
Registro de actividades internas
Ⅸ. Transferencias internacionales
Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican mecanismos adecuados.
Transferencias a países con nivel de protección reconocido
Uso de cláusulas contractuales estándar
Medidas adicionales como cifrado o control de acceso
Ⅹ. Gestión de incidentes
En caso de incidentes que afecten a datos personales:
Se notifica a la autoridad competente dentro de los plazos establecidos
Puede informarse al usuario si el riesgo lo requiere
Se aplican medidas para mitigar el impacto
La gestión sigue procedimientos internos definidos
Ⅺ. Supervisión y cumplimiento
El control del cumplimiento forma parte de la gestión interna.
Posible designación de responsable de protección de datos
Proveedores sujetos a acuerdos de tratamiento cuando corresponda
Registros disponibles para autoridades competentes
Ⅻ. Reclamaciones
El usuario puede presentar consultas o reclamaciones a través de los canales habituales.
También puede dirigirse a la autoridad de protección de datos en España si lo considera necesario.
ⅩⅢ. Datos de contacto
Para ejercer derechos o realizar consultas:
Dirección: 47 County Road 948, Cullman, AL 35057, US
Correo electrónico: contact@nestdino.com
Teléfono: +1 (862) 223-0432
Horario:
Lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora de Europa Central)
ⅩⅣ. Consideraciones finales
El tratamiento de datos personales se basa en principios de transparencia y cumplimiento normativo.
Las prácticas pueden ajustarse en función de cambios legales o técnicos, manteniéndose alineadas con GDPR.