Política de Cumplimiento del RGPD

1. Ámbito

Seldeli (en adelante, «nosotros») aplica las disposiciones del Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD), y las normas españolas de protección de datos que resulten aplicables al tratamiento de datos personales relacionado con el funcionamiento de la tienda en línea.

Esta política establece los principios generales que procuramos aplicar al recopilar, utilizar, conservar y proteger datos personales, así como las medidas destinadas a facilitar el ejercicio de los derechos reconocidos a las personas interesadas.

El tratamiento puede estar relacionado, entre otros aspectos, con la navegación por el sitio web, la gestión de pedidos, pagos, entregas, cancelaciones, devoluciones, reembolsos, atención al cliente, seguridad y cumplimiento de obligaciones legales.

2. Principios generales del tratamiento

El tratamiento de datos personales se desarrolla teniendo en cuenta los principios establecidos por el RGPD, en particular:

  • Licitud, lealtad y transparencia: los datos se tratan sobre una base jurídica adecuada y procurando proporcionar información comprensible sobre el tratamiento.

  • Limitación de la finalidad: los datos se recopilan para finalidades determinadas, explícitas y legítimas y, en la medida aplicable, no se utilizan posteriormente para finalidades incompatibles.

  • Minimización de datos: se procura utilizar únicamente los datos adecuados, pertinentes y necesarios para cada finalidad.

  • Exactitud: se adoptan medidas razonables para mantener los datos adecuados y corregir o actualizar la información cuando corresponda.

  • Limitación del plazo de conservación: los datos se conservan durante el período necesario para la finalidad correspondiente o durante los plazos que puedan exigir las obligaciones aplicables.

  • Integridad y confidencialidad: se aplican medidas técnicas y organizativas orientadas a proteger los datos frente a riesgos relacionados con su tratamiento.

  • Responsabilidad proactiva: procuramos poder demostrar que las medidas y procedimientos aplicados son adecuados para cumplir con las obligaciones del RGPD.

Estos principios se tendrán en cuenta desde la planificación de los tratamientos y durante las diferentes etapas de utilización y conservación de los datos.

3. Derechos de las personas interesadas

Cuando resulten aplicables, las personas interesadas pueden ejercer los derechos reconocidos por el RGPD, incluyendo:

  • Derecho de acceso a los datos personales tratados.

  • Derecho de rectificación de datos inexactos o incompletos.

  • Derecho de supresión de los datos cuando concurran los requisitos legales.

  • Derecho a solicitar la limitación del tratamiento en los casos previstos por la normativa.

  • Derecho de oposición a determinados tratamientos.

  • Derecho a la portabilidad de los datos cuando se cumplan las condiciones establecidas legalmente.

  • Derecho a retirar el consentimiento cuando el tratamiento se base en dicho consentimiento.

  • Derecho a no quedar sujeto, cuando corresponda, a determinadas decisiones basadas únicamente en tratamientos automatizados.

Las solicitudes pueden presentarse mediante los datos de contacto indicados en esta política. Podremos solicitar información razonablemente necesaria para verificar la identidad de la persona solicitante y evitar un acceso indebido a sus datos.

Con carácter general, las solicitudes deben atenderse en el plazo de un mes, aunque este período puede ampliarse en determinados supuestos previstos por el RGPD. El ejercicio de estos derechos es, en principio, gratuito.

Cuando una persona considere que el tratamiento de sus datos no se ajusta a la normativa aplicable, también puede presentar una reclamación ante la autoridad de control competente, incluida la Agencia Española de Protección de Datos (AEPD).

4. Obligaciones relacionadas con el tratamiento

En función de la naturaleza de cada tratamiento, procuramos aplicar procedimientos adecuados para cumplir las obligaciones establecidas por el RGPD.

Entre las medidas y responsabilidades que pueden resultar aplicables se incluyen:

  • Identificar los tratamientos de datos personales realizados y sus respectivas finalidades.

  • Determinar una base jurídica adecuada para cada tratamiento.

  • Mantener información suficiente sobre las actividades de tratamiento cuando resulte exigible.

  • Evaluar los riesgos que los tratamientos puedan representar para los derechos y libertades de las personas.

  • Aplicar medidas técnicas y organizativas adecuadas al nivel de riesgo identificado.

  • Incorporar criterios de protección de datos desde el diseño y por defecto cuando corresponda.

  • Gestionar las solicitudes relacionadas con los derechos de las personas interesadas.

  • Revisar los períodos y criterios de conservación de los datos.

  • Gestionar los incidentes de seguridad y las posibles brechas de datos personales conforme a las obligaciones aplicables.

El RGPD establece el principio de responsabilidad proactiva, que implica no solo cumplir las obligaciones correspondientes, sino también poder demostrar que las medidas adoptadas son apropiadas para el tratamiento realizado.

Cuando intervengan proveedores de servicios en operaciones de tratamiento, procuramos establecer las condiciones y garantías necesarias de acuerdo con las funciones que desarrollen y con las exigencias legales aplicables.

5. Transferencia de datos

Cuando determinados tratamientos requieran que los datos personales sean comunicados o tratados fuera del Espacio Económico Europeo, dichas operaciones estarán sujetas a las condiciones establecidas por el RGPD.

Cuando corresponda, podrán utilizarse mecanismos reconocidos por la normativa, como una decisión de adecuación de la Comisión Europea, garantías adecuadas o alguna de las excepciones específicamente previstas por el RGPD.

Antes de realizar un tratamiento sujeto a requisitos específicos de protección, procuramos valorar las garantías jurídicas y organizativas correspondientes y mantener la información exigida sobre el tratamiento.

Las transferencias que requieran garantías adicionales se gestionarán conforme a los mecanismos previstos por el RGPD y a las orientaciones vigentes de las autoridades de protección de datos.

La información relativa a los destinatarios, categorías de destinatarios y garantías aplicables se facilitará cuando corresponda de acuerdo con las obligaciones de información establecidas por la normativa.

6. Métodos de cumplimiento

Para favorecer el cumplimiento del RGPD, procuramos mantener un sistema de gestión basado en la identificación de los tratamientos, evaluación de riesgos y aplicación de medidas adecuadas.

Dependiendo de las características del tratamiento, las medidas de cumplimiento pueden incluir:

  • Registro y documentación de las actividades de tratamiento cuando resulte obligatorio.

  • Revisión de las bases jurídicas y finalidades de los tratamientos.

  • Evaluaciones de riesgos relacionadas con la protección de datos.

  • Aplicación de medidas de seguridad técnicas y organizativas.

  • Protección de datos desde el diseño y por defecto.

  • Control de acceso a la información personal según las necesidades de cada función.

  • Gestión de solicitudes relacionadas con los derechos de las personas interesadas.

  • Procedimientos para identificar, contener y gestionar incidentes de seguridad.

  • Revisión de los períodos de conservación.

  • Evaluación de las garantías aplicables cuando determinados tratamientos impliquen requisitos específicos.

Las medidas concretas se determinarán teniendo en cuenta factores como la naturaleza, el alcance, el contexto y las finalidades del tratamiento, así como los riesgos que puedan afectar a los derechos y libertades de las personas.

El enfoque de cumplimiento podrá revisarse cuando cambien los tratamientos, los servicios, los riesgos identificados o los requisitos legales aplicables.

7. Contacto

Para consultas relacionadas con el tratamiento de datos personales, el cumplimiento del RGPD o el ejercicio de los derechos reconocidos por la normativa, puede utilizar los siguientes datos:

Departamento de Servicios Internacionales / Almacén de Devoluciones
Dirección de contacto: 703 Tyler Ct ,Duncanville, TX 75137, US
Correo electrónico de atención al cliente: admin@seldeli.com
Teléfono de atención al cliente: +1 (972) 415-8367
Horario: lunes a viernes, 09:00–12:30 / 14:00–18:00 (hora central europea).

Al realizar una solicitud relacionada con datos personales, recomendamos indicar claramente el objeto de la consulta y proporcionar únicamente la información necesaria para poder identificar y gestionar la solicitud.