GDPR

1. Ámbito de aplicación:
Esta política se aplica al tratamiento de datos relacionado con:

  • Usuarios ubicados en España que interactúan con productos o servicios.
  • Gestión de pedidos, cuentas, suscripciones y servicios asociados.
  • Procesamiento mediante sistemas estructurados, como registros de clientes u órdenes.

No se aplica a datos tratados únicamente para fines personales o domésticos.


2. Tipos de datos recopilados:
Los datos pueden incluir:

  • Información de identidad: nombre y dirección de envío.
  • Información de contacto: correo electrónico y número de teléfono.
  • Información de transacciones: registros de pedidos y detalles de pago (sin incluir credenciales completas).
  • Información de uso: dirección IP, datos del dispositivo, actividad de navegación y cookies.
  • Información de atención al cliente: registros de consultas o solicitudes posventa.
  • Datos proporcionados a través de terceros: información obtenida mediante acceso con cuentas externas.

3. Base legal del tratamiento:
El tratamiento se fundamenta en una o varias de las siguientes bases:

  • Consentimiento del usuario, como la recepción de comunicaciones.
  • Ejecución de un contrato, incluyendo la gestión de pedidos y entregas.
  • Obligaciones legales, como requisitos fiscales o regulatorios.
  • Intereses legítimos, relacionados con seguridad del sistema y mejoras del servicio.
  • Protección de intereses vitales de los usuarios cuando resulte pertinente.

4. Finalidades del tratamiento de datos:
Los datos se utilizan para:

  • Procesar pedidos, pagos y entregas.
  • Gestionar solicitudes de atención al cliente y servicios posventa.
  • Optimizar la funcionalidad del sitio y la experiencia de uso.
  • Enviar comunicaciones cuando exista consentimiento.
  • Cumplir con obligaciones legales y regulatorias.
  • Analizar información para mejorar servicios.

5. Plazos de conservación:
Los datos se conservan según el propósito de su tratamiento:

  • Datos de transacciones y financieros: conforme a la legislación aplicable.
  • Datos de marketing: se dejan de tratar cuando se retira el consentimiento.
  • Datos de cuentas inactivas: se eliminan o anonimiza tras un periodo determinado.

6. Derechos de los usuarios (GDPR Art. 15–22):
Los usuarios pueden ejercer los siguientes derechos:

  • Acceder a sus datos personales.
  • Solicitar la corrección de datos inexactos o incompletos.
  • Solicitar la eliminación de datos.
  • Limitar el tratamiento en situaciones específicas.
  • Solicitar la portabilidad de los datos.
  • Oponerse a ciertos tratamientos.
  • No ser sujeto de decisiones basadas únicamente en procesos automatizados, en los casos aplicables.

7. Protección de menores:
Los usuarios que no hayan alcanzado la mayoría de edad legal deben utilizar los servicios con participación o autorización de un tutor legal, conforme a la normativa española.


8. Medidas de seguridad:
Para reducir riesgos asociados al tratamiento de datos, se aplican medidas técnicas y organizativas, entre ellas:

  • Cifrado TLS en la transmisión de información.
  • Controles de acceso a sistemas y datos.
  • Protección de sistemas mediante mecanismos como cortafuegos.
  • Auditorías de seguridad periódicas y análisis de vulnerabilidades.
  • Colaboración con proveedores que cumplan estándares como PCI-DSS o ISO 27001.
  • Registro y monitoreo de actividad en sistemas.

9. Transferencias internacionales:
Los datos pueden transferirse fuera del Espacio Económico Europeo solo si se cumplen las siguientes condiciones:

  • El país de destino ofrece un nivel de protección reconocido por la UE.
  • Se utilizan cláusulas contractuales estándar aprobadas por la Comisión Europea.
  • Se aplican medidas técnicas y organizativas adicionales, como cifrado, anonimización o control de acceso.

10. Gestión de incidentes de seguridad:
En caso de un incidente que pueda afectar a los datos de los usuarios:

  • Se notifica a la Agencia Española de Protección de Datos (AEPD) según la legislación vigente.
  • Se informa a los usuarios afectados cuando sea aplicable.
  • Se adoptan medidas para controlar y tratar el incidente.
  • La coordinación del proceso corresponde a personal designado para esta función.

11. Supervisión y cumplimiento:
Se designa personal interno responsable de la supervisión de esta política.
Cuando corresponde, se cuenta con un delegado de protección de datos (DPO).
Se formalizan acuerdos de tratamiento de datos (DPA) con proveedores externos.
Se conservan registros de procesamiento disponibles para organismos reguladores.


12. Contacto:
Dirección: 9827 Walnut St #N207, Dallas, TX, 75243
Teléfono: +1 (857) 488-5323
Correo electrónico: ask@furnzorae.com
Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)