Politica de privacidad

POLÍTICA DE PRIVACIDAD

1. INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS (I)

RESPONSABLE - IMPROSET GRÁFICAS S.L.
- NIF: B70030655 - Dirección: C/ PALMEIRAS, 6E-A1, 15895, AMES, A CORUÑA.
CONTACTO - Teléfono: 981 94 17 18 - Correo electrónico: jorge@improset.com
FINALIDAD - Atender consultas y solicitudes realizadas a través del sitio web o de los canales de contacto habilitados.
- Gestionar la relación precontractual y, en su caso, la contratación y prestación de productos o servicios.
- Enviar comunicaciones relacionadas con nuestros servicios, cuando exista una base legítima para ello.
- Gestionar la tramitación, ejecución y seguimiento de los pedidos realizados a través de la tienda online, incluyendo pagos, envíos, devoluciones y, en su caso, garantías.
LEGITIMACIÓN - Ejecución de la relación contractual y aplicación de medidas precontractuales.
- Cumplimiento de obligaciones legales.
- Interés legítimo del responsable, en los supuestos legalmente aplicables.
- Consentimiento de la persona interesada, cuando proceda.
DESTINATARIOS - No se prevén cesiones de datos a terceros, salvo obligación legal o cuando sea necesario para la correcta prestación de los servicios.
- No se prevén transferencias internacionales de datos, sin perjuicio de lo indicado en la información adicional.
DERECHOS - Acceso, rectificación, supresión y demás derechos reconocidos por la normativa vigente, así como retirada del consentimiento cuando proceda. La persona interesada tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
INFORMACIÓN ADICIONAL - Puede consultar la información adicional y detallada en la presente Política de Privacidad.

2. INFORMACIÓN DETALLADA SOBRE PROTECCIÓN DE DATOS (II)

La presente Política de Privacidad se ha elaborado de conformidad con lo dispuesto en el Reglamento (UE) 2016/679, de 27 de abril (RGPD), y en la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD). Los datos personales serán tratados conforme a los principios de licitud, lealtad y transparencia, y únicamente para las finalidades previstas en la presente Política de Privacidad y en los textos legales aplicables.

El Responsable del Tratamiento podrá modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o a los criterios de la Agencia Española de Protección de Datos, informando a los usuarios mediante su publicación en el sitio web o a través de los canales habituales de comunicación.

La presente Política de Privacidad se complementa con el Aviso Legal, la Política de Cookies y, en su caso, con las Condiciones Generales aplicables a determinados productos o servicios, cuando su acceso o contratación implique especialidades en materia de protección de datos personales.

2.1. DATOS DEL RESPONSABLE DE TRATAMIENTO

-Razón Social: IMPROSET GRÁFICAS, S.L. (en adelante, el Responsable del Tratamiento). -CIF: B70030655
-Domicilio:
Rúa Palmeiras, 6E-A1, Pol. Ind. do Milladoiro, 15895, Ames, A Coruña.
-Teléfono:
981 94 17 18 -Email: jorge@improset.com
-Delegado de Protección de Datos: no se ha designado, al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD.

2.2. FINALIDAD DEL TRATAMIENTO

Los datos personales facilitados por las personas usuarias serán tratados por el Responsable del Tratamiento con las siguientes finalidades, en función del formulario, servicio o canal utilizado:

a) Atender y responder a las consultas, solicitudes de información o comunicaciones realizadas a través de los canales de contacto habilitados en el sitio web.

b) Gestionar la relación precontractual y contractual, incluyendo la tramitación de presupuestos, contratación de productos o servicios, gestión administrativa, facturación, cobros, soporte y atención al cliente.

c) Enviar comunicaciones informativas o comerciales relacionadas con los productos o servicios del Responsable, cuando exista una base jurídica que lo legitime y conforme a la normativa aplicable.

d) Gestionar el proceso de compra, los pedidos, los pagos, los envíos, las devoluciones y las garantías derivados de la adquisición de productos o servicios a través de la tienda online o de los servicios de comercio electrónico.

e) Atender las incidencias y solicitudes de asistencia comunicadas por la persona cliente, incluido, cuando resulte necesario para resolverlas, el acceso temporal a su cuenta de cliente por parte de personal específicamente autorizado, en los términos detallados en el apartado 2.9.

f) Acreditar y aplicar la decisión adoptada por la persona usuaria sobre las cookies del sitio web, en los términos previstos en la Política de Cookies.

2.3. PLAZO DE CONSERVACIÓN

Los datos personales serán conservados durante el tiempo estrictamente necesario para cumplir con las finalidades para las que fueron recabados y, en su caso, mientras se mantenga la relación precontractual, contractual o comercial con el Responsable del Tratamiento.

Con carácter general, los datos se conservarán:

  • Durante el tiempo necesario para atender consultas, solicitudes de información o comunicaciones realizadas por los usuarios.
  • Mientras resulte necesario para la gestión de la relación contractual, incluida la prestación de los servicios, la gestión administrativa, la facturación y el soporte asociado.
  • Durante los plazos legalmente exigidos para el cumplimiento de obligaciones legales, fiscales, contables o administrativas que resulten de aplicación.
  • Durante el tiempo necesario para la gestión de pedidos, pagos, envíos, devoluciones y garantías, así como para la atención de incidencias derivadas de dichas operaciones.
  • Durante doce meses desde cada acceso, en el caso del registro de los accesos de soporte a las cuentas de cliente a que se refiere el apartado 2.9.
  • Durante veinticuatro meses desde la última decisión, en el caso del registro del consentimiento sobre las cookies, conforme a la Política de Cookies.

En todo caso, los datos se conservarán durante los plazos mínimos exigidos por la normativa fiscal, mercantil o sectorial que resulte de aplicación, con carácter general cuatro años en materia fiscal y contable, conforme a lo dispuesto en la Ley General Tributaria y normativa concordante.

Una vez finalizados los plazos indicados, los datos personales serán debidamente suprimidos o, en su caso, bloqueados, quedando a disposición exclusiva de jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes, durante los plazos de prescripción legal correspondientes, de conformidad con la normativa vigente.

2.4. BASE JURÍDICA DEL TRATAMIENTO

El tratamiento de los datos personales realizado por el Responsable del Tratamiento se basa en las siguientes bases jurídicas, en función de la finalidad concreta del tratamiento y del tipo de relación existente con la persona interesada:

  • La ejecución de la relación contractual o la aplicación de medidas precontractuales (artículo 6.1.b del RGPD), para la gestión de solicitudes de información, presupuestos, contratación, prestación de servicios, gestión administrativa, facturación y atención al cliente.
  • El cumplimiento de obligaciones legales aplicables al Responsable del Tratamiento (artículo 6.1.c del RGPD), en particular en materia administrativa, fiscal, contable y de protección de datos personales.
  • El consentimiento de la persona interesada (artículo 6.1.a del RGPD), cuando resulte necesario, especialmente para el envío de comunicaciones comerciales electrónicas u otras finalidades para las que no exista otra base jurídica que legitime el tratamiento.
  • El interés legítimo del Responsable del Tratamiento, debidamente ponderado (artículo 6.1.f del RGPD), para la gestión ordinaria de su actividad, para la prevención del fraude en los pedidos y para la seguridad de la tienda online, siempre que no prevalezcan los derechos y libertades de las personas interesadas.

Cuando el tratamiento de los datos personales se base en el consentimiento, este podrá ser retirado en cualquier momento, sin que dicha retirada afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

2.5. CONSENTIMIENTO PARA TRATAR SUS DATOS

Cuando el tratamiento de los datos personales se base en el consentimiento de la persona interesada, este se solicitará de forma expresa, específica e informada, mediante las correspondientes casillas u otros mecanismos habilitados al efecto.

La persona interesada podrá retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. La retirada del consentimiento no condicionará la ejecución de la relación contractual cuando el tratamiento se base en otra de las bases jurídicas previstas en la normativa vigente.

2.6. CATEGORÍAS DE DATOS PERSONALES

Los datos personales objeto de tratamiento pertenecen, con carácter general, a las siguientes categorías:

  • Datos identificativos y de contacto, tales como nombre y apellidos, dirección postal, dirección de correo electrónico y número de teléfono.
  • Datos profesionales o empresariales, cuando resulten necesarios para la gestión de la relación comercial o contractual.
  • Datos derivados de la relación contractual, tales como los servicios o productos contratados, las comunicaciones mantenidas y las incidencias o solicitudes de soporte.
  • Datos de navegación y uso del sitio web, como la dirección IP u otros datos técnicos, de conformidad con lo indicado en la Política de Cookies.
  • Datos económicos y de facturación, necesarios para la gestión de pedidos, pagos, envíos, devoluciones y garantías, sin que el Responsable del Tratamiento tenga acceso a los datos completos de los medios de pago, que serán gestionados por los proveedores de las correspondientes pasarelas de pago.

2.7. MEDIDAS DE SEGURIDAD

El Responsable del Tratamiento ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 y la normativa vigente en materia de protección de datos personales.

Dichas medidas están orientadas a garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales tratados, así como a prevenir su alteración, pérdida, tratamiento o acceso no autorizado.

Entre otras, se aplican medidas destinadas a:

  • Proteger el acceso a los sistemas y a la información mediante mecanismos adecuados de control y autenticación.
  • Garantizar la seguridad de los soportes y sistemas utilizados para el tratamiento de los datos personales.
  • Limitar el acceso a los datos personales exclusivamente al personal autorizado y en función de sus competencias.
  • Asegurar la disponibilidad y capacidad de recuperación de la información ante incidentes técnicos o de seguridad.

El Responsable del Tratamiento revisa periódicamente dichas medidas con el fin de adaptarlas a la evolución tecnológica, a la naturaleza de los datos tratados y a los riesgos asociados al tratamiento.

2.8. CESIÓN DE DATOS

Los datos personales facilitados por las personas usuarias no serán comunicados a terceros, salvo cuando exista una obligación legal o cuando dicha comunicación resulte necesaria para la correcta prestación de los servicios o el desarrollo de la relación contractual.

En estos casos, los datos podrán ser comunicados o resultar accesibles a los proveedores necesarios para la prestación de los servicios, que actuarán como encargados del tratamiento o, cuando determinen sus propios fines y medios, como responsables independientes, según la naturaleza del servicio prestado. Respecto de quienes actúen como encargados del tratamiento, el Responsable del Tratamiento habrá formalizado con ellos los correspondientes contratos de encargo, de conformidad con lo dispuesto en el artículo 28 del Reglamento (UE) 2016/679, garantizando que los datos personales se tratan conforme a sus instrucciones y con las medidas de seguridad adecuadas. Respecto de quienes actúen como responsables independientes, el tratamiento que realicen se regirá por su propia información en materia de protección de datos.

A la fecha de la presente Política de Privacidad, los proveedores que intervienen en la actividad de la tienda online son los siguientes. Actúan como encargados del tratamiento Raiola Networks, S.L., como proveedor de alojamiento del sitio web, los proveedores de mantenimiento y desarrollo de la tienda y de sus módulos, así como Google Ireland Ltd. en el servicio de analítica web. Actúan como responsables independientes, por determinar sus propios fines y medios en el marco de la normativa que les resulta aplicable, los proveedores de servicios de pago Redsys Servicios de Procesamiento, S.L. y PayPal (Europe) S.à r.l. et Cie, S.C.A.; la empresa de transporte SEUR, S.A.; y Trusted Shops AG, en la gestión del sello de confianza y de las valoraciones de la clientela. La persona interesada puede solicitar la relación actualizada dirigiéndose a la dirección indicada en el apartado 2.1.

El Responsable del Tratamiento puede utilizar proveedores de servicios tecnológicos que impliquen la realización de transferencias internacionales de datos. En tal caso, dichas transferencias se realizarán con las garantías adecuadas conforme a los artículos 44 y siguientes del Reglamento (UE) 2016/679, en particular mediante cláusulas contractuales tipo aprobadas por la Comisión Europea, informando debidamente a las personas interesadas cuando así lo exija la normativa aplicable.

2.9. ACCESO DE PERSONAL AUTORIZADO A SU CUENTA DE CLIENTE

Cuando la persona cliente solicita asistencia para resolver una incidencia relativa a un pedido, a un vale de descuento, a una dirección de envío o al funcionamiento de su cuenta, y para atenderla resulta necesario visualizar la tienda tal como la ve dicha persona, personal específicamente autorizado del Responsable del Tratamiento puede iniciar de forma temporal una sesión en su cuenta de cliente y navegar por la tienda con ella. Este acceso se realiza únicamente por las personas de la plantilla expresamente habilitadas al efecto, que actúan bajo la autoridad del Responsable del Tratamiento y están sujetas al deber de confidencialidad, y no por cualquier miembro del personal.

El acceso no revela en ningún caso la contraseña de la cuenta, que no se lee, ni se descifra, ni se muestra, ni se modifica, y tampoco permite modificar la dirección de correo electrónico ni la contraseña. El acceso queda vinculado a una incidencia concreta, se limita al tiempo estrictamente necesario para resolverla, se cierra automáticamente transcurrida la duración máxima establecida y se realiza por defecto en modo de solo lectura, de modo que no pueden realizarse compras ni modificaciones en nombre de la persona cliente.

La base jurídica de este tratamiento es la ejecución del contrato y la aplicación de las medidas solicitadas por la propia persona interesada, conforme al artículo 6.1.b del RGPD, y se limita a los accesos necesarios para atender la solicitud de asistencia concreta recibida.

Para que el acceso resulte verificable en todo momento, cada sesión queda registrada con la identidad de la persona que la inició, la cuenta a la que se accedió, la fecha y la hora de inicio y de finalización, el motivo declarado, la dirección IP desde la que se realizó y la indicación de si se trató de un acceso de solo lectura. Asimismo, la persona cliente recibe un aviso por correo electrónico cada vez que se inicia una sesión sobre su cuenta y, mientras esta permanece abierta, se muestra de forma permanente en pantalla un indicador visible de que existe una sesión de asistencia en curso.

La persona cliente puede solicitar en cualquier momento información sobre los accesos realizados a su cuenta, así como una copia del registro correspondiente, dirigiéndose a la dirección indicada en el apartado 2.1.

2.10. DERECHOS DE LAS PERSONAS INTERESADAS

Las personas interesadas podrán ejercer, en los términos previstos en la normativa vigente, los siguientes derechos en relación con el tratamiento de sus datos personales:

  • Derecho de acceso, para conocer qué datos personales están siendo tratados.
  • Derecho de rectificación, para solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión, cuando los datos ya no sean necesarios para los fines para los que fueron recogidos, entre otros supuestos legalmente previstos.
  • Derecho de limitación del tratamiento, en determinadas circunstancias.
  • Derecho de oposición, al tratamiento de sus datos personales en los casos previstos por la normativa.
  • Derecho a la portabilidad de los datos, cuando resulte aplicable.

Cuando el tratamiento se base en el consentimiento, la persona interesada podrá retirar dicho consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

El ejercicio de los derechos podrá realizarse mediante solicitud escrita dirigida al Responsable del Tratamiento, a través del correo electrónico jorge@improset.com, o por escrito a la dirección indicada en el apartado correspondiente de la presente Política de Privacidad.

Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento de sus datos personales no se ajusta a la normativa vigente.

3. CONSENTIMIENTO PARA ENVÍO DE COMUNICACIONES ELECTRÓNICAS

El envío de comunicaciones comerciales por medios electrónicos se realizará de conformidad con lo dispuesto en la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).

El envío de comunicaciones comerciales electrónicas se realizará cuando exista consentimiento de la persona interesada o cuando resulte aplicable alguno de los supuestos legalmente previstos en la Ley 34/2002 para relaciones contractuales previas, referidos a productos o servicios similares a los ya contratados.

La persona interesada podrá oponerse en cualquier momento a la recepción de este tipo de comunicaciones, de forma sencilla y gratuita, mediante los mecanismos habilitados al efecto en las propias comunicaciones o a través de los canales de contacto indicados en la presente Política de Privacidad.

Menú

Ajustes