GDPR
1. Alcance de la política
Esta política se aplica a:
- La gestión de datos de usuarios ubicados en España relacionados con productos o servicios ofrecidos en el sitio web
- La administración de información asociada a pedidos, cuentas, suscripciones y servicios vinculados
- Procesamiento de datos realizado mediante sistemas estructurados, como registros de pedidos o sistemas de gestión de clientes
No se aplica a datos recopilados exclusivamente para actividades personales o domésticas.
2. Tipos de datos recopilados
Se pueden recoger las siguientes categorías de información:
- Datos de identificación: nombre y dirección de envío
- Información de contacto: correo electrónico y número de teléfono
- Información de transacciones: historial de pedidos y datos de pago (sin incluir credenciales completas)
- Datos de uso: dirección IP, información del dispositivo, comportamiento de navegación y cookies
- Datos de atención al cliente: registros de consultas y solicitudes posteriores a la compra
- Información proporcionada por terceros: datos obtenidos al iniciar sesión mediante cuentas de terceros
3. Base legal para el tratamiento
El procesamiento de datos se realiza en función de una o varias de las siguientes bases legales:
- Consentimiento del usuario, como la suscripción a comunicaciones informativas
- Ejecución de un contrato, por ejemplo para procesar pedidos y coordinar envíos
- Obligaciones legales, incluyendo requisitos fiscales y normativos
- Intereses legítimos, como la seguridad de sistemas o la mejora de servicios
- Protección de intereses vitales de los interesados cuando corresponda
4. Finalidad del tratamiento
Los datos recopilados se utilizan para:
- Gestionar pedidos, pagos y envíos
- Atender consultas de clientes y solicitudes de servicio postventa
- Optimizar la funcionalidad del sitio web y la experiencia de navegación
- Comunicar información con consentimiento del usuario
- Cumplir obligaciones legales y regulatorias aplicables
- Analizar datos para mejorar la prestación de servicios
5. Conservación de datos
Los plazos de almacenamiento dependen del objetivo del tratamiento:
- Datos relacionados con transacciones y finanzas: según la legislación aplicable
- Datos de marketing: cesan de procesarse tras la retirada del consentimiento
- Datos de cuentas inactivas: se eliminan o anonimizan tras un periodo razonable
6. Derechos de los usuarios (GDPR Artículos 15–22)
Los usuarios pueden ejercer los siguientes derechos conforme a la normativa:
- Acceso a sus datos personales
- Rectificación de información incorrecta o incompleta
- Solicitud de eliminación de datos
- Limitación de ciertos tratamientos
- Derecho de portabilidad de datos
- Oposición a determinados tratamientos
- No quedar sujetos únicamente a decisiones basadas en procesos automatizados, cuando sea aplicable
7. Protección de menores
Los usuarios que no hayan alcanzado la edad legal para el uso de determinados servicios en España deben participar con la supervisión o autorización de sus tutores.
8. Medidas de seguridad
Se aplican controles técnicos y organizativos para reducir riesgos en el tratamiento de datos:
- Cifrado TLS durante la transmisión de información
- Restricción de accesos según permisos
- Controles de seguridad en sistemas, como firewalls
- Auditorías y análisis de vulnerabilidades periódicos
- Colaboración con proveedores que cumplan estándares reconocidos (por ejemplo PCI-DSS, ISO 27001)
- Registro y monitoreo de actividad de los sistemas
9. Transferencias internacionales de datos
Los datos solo se transmiten fuera del Espacio Económico Europeo si se cumplen las siguientes condiciones:
- El país receptor garantiza un nivel de protección adecuado según la UE
- Se utilizan cláusulas contractuales tipo aprobadas por la Comisión Europea
- Se implementan medidas técnicas y organizativas complementarias, como cifrado, anonimización y control de accesos
10. Gestión de incidentes de seguridad de datos
En caso de un incidente que pueda afectar a los usuarios:
- Se notifica a la Agencia Española de Protección de Datos (AEPD) según lo establecido por la normativa
- Los usuarios afectados reciben información cuando corresponda
- Se aplican medidas para controlar y gestionar el riesgo
- La respuesta se coordina mediante un equipo especializado
11. Supervisión y cumplimiento
- Se designa personal interno para supervisar la aplicación de esta política
- Se asigna un Delegado de Protección de Datos (DPO) cuando corresponde
- Se formalizan acuerdos de tratamiento de datos (DPA) con proveedores externos
- Se mantienen registros de procesamiento para consultas de autoridades regulatorias
12. Información de contacto
Dirección: 3824 N Belt Line Rd #189, Irving, TX, 75038
Teléfono: +1 (347) 498-3637
Correo electrónico: office@homdira.com
Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)