GDPR
1. Ámbito de aplicación
Esta política se aplica al tratamiento de datos vinculado a:
- Usuarios ubicados en España que reciben productos o servicios.
- Gestión de pedidos, cuentas, suscripciones y servicios relacionados.
- Procesamiento mediante sistemas estructurados, como registros de clientes o pedidos.
No se aplica a datos tratados exclusivamente para fines personales o domésticos.
2. Tipos de datos recopilados
Se pueden recoger los siguientes datos:
- Información de identidad: nombre, dirección de entrega.
- Información de contacto: correo electrónico, teléfono.
- Información de transacciones: registros de pedidos y datos relacionados con pagos, sin incluir los detalles completos de la tarjeta.
- Información de uso: dirección IP, información del dispositivo, comportamiento de navegación y cookies.
- Información de atención al cliente: solicitudes o consultas de posventa.
- Datos proporcionados mediante terceros: cuando se accede a la plataforma usando cuentas externas.
3. Base legal para el tratamiento
El procesamiento de datos se fundamenta en uno o varios de los siguientes supuestos:
- Consentimiento del usuario, por ejemplo, para recibir información o comunicaciones.
- Ejecución de un contrato, como la gestión y entrega de pedidos.
- Obligaciones legales, incluyendo requisitos fiscales y de cumplimiento normativo.
- Intereses legítimos, tales como la protección de sistemas y la mejora de servicios.
- Protección de intereses esenciales de los usuarios cuando sea aplicable.
4. Finalidades del tratamiento
Los datos recopilados se utilizan para:
- Procesar pedidos, gestionar pagos y organizar la entrega.
- Brindar asistencia y soporte posventa.
- Optimizar el funcionamiento del sitio y mejorar la experiencia de uso.
- Comunicaciones o notificaciones basadas en consentimiento.
- Cumplimiento de obligaciones legales o regulatorias.
- Análisis de información para mejorar servicios.
5. Conservación de datos
El tiempo de almacenamiento depende del propósito del tratamiento:
- Datos financieros y de transacciones: conforme a la normativa aplicable.
- Datos de marketing: se procesan hasta que se retira el consentimiento.
- Datos de cuentas inactivas: se eliminan o anonimizan tras un período razonable.
6. Derechos de los usuarios (GDPR artículos 15–22)
Los usuarios pueden ejercer:
- Acceso a los datos personales.
- Rectificación de datos incorrectos o incompletos.
- Supresión de datos.
- Limitación del tratamiento en situaciones específicas.
- Portabilidad de datos.
- Oposición a ciertos tratamientos.
- Derechos sobre decisiones basadas únicamente en procesos automatizados, según corresponda.
7. Protección de menores
Los usuarios que no hayan alcanzado la mayoría de edad en España deben usar los servicios con participación o autorización de un tutor legal.
8. Medidas de seguridad
Para reducir riesgos en el tratamiento de datos se aplican:
- Cifrado TLS durante la transmisión de datos.
- Controles estrictos de acceso a la información.
- Protección de sistemas mediante mecanismos como firewalls.
- Auditorías de seguridad y análisis de vulnerabilidades de forma periódica.
- Colaboración con proveedores que cumplan estándares como PCI-DSS o ISO 27001.
- Registro y supervisión de la actividad del sistema.
9. Transferencias internacionales de datos
Los datos pueden trasladarse fuera del Espacio Económico Europeo únicamente si se cumplen condiciones como:
- El país de destino cuenta con un nivel de protección reconocido por la UE.
- Uso de cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Implementación de medidas adicionales, como cifrado, anonimización y controles de acceso.
10. Gestión de incidentes de seguridad
En caso de un incidente que pueda afectar los datos de los usuarios:
- Se notifica a la autoridad española de protección de datos (AEPD) según la normativa vigente.
- Se informa a los usuarios afectados cuando corresponda.
- Se aplican medidas para controlar el riesgo y gestionar el evento.
- La coordinación del proceso de respuesta recae en el equipo especializado.
11. Supervisión y cumplimiento
- Personal interno supervisa la aplicación de esta política.
- Se designa un delegado de protección de datos (DPO) cuando corresponde.
- Se formalizan acuerdos de tratamiento de datos (DPA) con terceros proveedores.
- Se conservan registros de tratamiento para posibles inspecciones regulatorias.
12. Contacto
Dirección: 10207 W TURNEY AVE, PHOENIX, AZ, 850375636
Teléfono: +1 (732) 969-2120
Correo electrónico: vente@furncorner.com
Horario de atención: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)