Protección de datos (GDPR)

El tratamiento de datos personales se ajusta a lo establecido en GDPR y en la normativa vigente en España, incluida la legislación sobre protección de datos. A continuación se describen los aspectos principales relacionados con la recopilación y uso de la información.

Ⅰ. Ámbito de aplicación

Esta política se refiere al tratamiento de datos de usuarios ubicados en España.

Incluye diferentes situaciones:

Prestación de servicios o venta de productos

Interacciones realizadas a través del sitio web

Gestión de pedidos, registros o comunicaciones

También abarca sistemas organizados como bases de datos comerciales o herramientas de gestión. No se consideran los usos exclusivamente personales o domésticos.

Ⅱ. Tipos de datos tratados

Dependiendo del uso del sitio, pueden tratarse distintas categorías de datos.

Datos identificativos, como nombre o dirección

Información de contacto, incluyendo correo electrónico o teléfono

Datos vinculados a pedidos o pagos

Información técnica, como IP o navegación

Registros de atención al usuario

Datos obtenidos mediante integraciones autorizadas con terceros

Ⅲ. Base legal del tratamiento

El tratamiento se fundamenta en bases reconocidas por GDPR.

Consentimiento en casos específicos, como comunicaciones

Ejecución de relaciones contractuales

Cumplimiento de obligaciones legales

Interés legítimo vinculado a seguridad o mejora del servicio

Protección de intereses esenciales en situaciones concretas

Ⅳ. Finalidad del uso de datos

La información recopilada se utiliza en función de la interacción con el usuario.

Gestión de pedidos, pagos y envíos

Atención al cliente y seguimiento

Mejora de la experiencia de navegación

Envío de comunicaciones cuando exista base legal

Cumplimiento de obligaciones normativas

Análisis general del uso del sitio

Ⅴ. Conservación de la información

Los datos se conservan durante el tiempo necesario según su finalidad.

Información fiscal o contable según los plazos legales

Datos asociados a comunicaciones eliminados tras retirada del consentimiento

Cuentas inactivas pueden ser eliminadas o anonimizadas

Antes de la eliminación definitiva, puede existir la posibilidad de solicitar una copia de los datos disponibles.

Ⅵ. Derechos del usuario

El usuario puede ejercer los derechos previstos en GDPR.

Acceso a los datos personales

Rectificación de información incorrecta

Supresión en determinados casos

Limitación del tratamiento

Portabilidad de datos

Oposición al tratamiento

No ser objeto de decisiones automatizadas sin intervención humana

Las solicitudes pueden enviarse a través de los canales indicados.

Ⅶ. Protección de menores

El acceso a servicios por menores está sujeto a condiciones específicas.

Menores de 14 años requieren autorización de padres o tutores

La información dirigida a menores se presenta de forma comprensible

Pueden aplicarse verificaciones adicionales cuando sea necesario

Ⅷ. Medidas de seguridad

Se aplican medidas técnicas y organizativas para la protección de datos.

Cifrado mediante TLS durante la transmisión

Control de acceso basado en autorizaciones

Sistemas de respaldo y protección perimetral

Evaluaciones de seguridad periódicas

Colaboración con proveedores que siguen estándares reconocidos

Registro de actividades internas

Ⅸ. Transferencias internacionales

Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican mecanismos adecuados.

Transferencias a países con nivel de protección reconocido

Uso de cláusulas contractuales estándar

Medidas adicionales como cifrado o control de acceso

Ⅹ. Gestión de incidentes

En caso de incidentes que afecten a datos personales:

Se notifica a la autoridad competente dentro de los plazos establecidos

Puede informarse al usuario si el riesgo lo requiere

Se aplican medidas para mitigar el impacto

La gestión sigue procedimientos internos definidos

Ⅺ. Supervisión y cumplimiento

El control del cumplimiento forma parte de la gestión interna.

Posible designación de responsable de protección de datos

Proveedores sujetos a acuerdos de tratamiento cuando corresponda

Registros disponibles para autoridades competentes

Ⅻ. Reclamaciones

El usuario puede presentar consultas o reclamaciones a través de los canales habituales.

También puede dirigirse a la autoridad de protección de datos en España si lo considera necesario.

ⅩⅢ. Datos de contacto

Para ejercer derechos o realizar consultas:

Dirección: 47 County Road 948, Cullman, AL 35057, US

Correo electrónico: contact@nestdino.com

Teléfono: +1 (862) 223-0432

Horario:

Lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora de Europa Central)

ⅩⅣ. Consideraciones finales

El tratamiento de datos personales se basa en principios de transparencia y cumplimiento normativo.

Las prácticas pueden ajustarse en función de cambios legales o técnicos, manteniéndose alineadas con GDPR.

Carrito

Cargando