GDPR

Esta política describe cómo se gestionan los datos personales en el contexto de los servicios ofrecidos a usuarios en España. El tratamiento de la información se realiza conforme al Reglamento General de Protección de Datos (GDPR) y a la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).

1. Ámbito de aplicación

El contenido de esta política se refiere al tratamiento de datos vinculado a usuarios situados en España o a actividades dirigidas a este territorio.

  • Incluye la prestación de servicios o la oferta de productos dentro de España.

  • También abarca el análisis de comportamiento en línea cuando esté relacionado con usuarios residentes.

  • Se aplica a datos gestionados en sistemas organizados, como pedidos, suscripciones o bases de clientes.

  • No cubre tratamientos realizados en un contexto exclusivamente personal o doméstico.

2. Categorías de datos

Durante el uso del sitio o los servicios, pueden tratarse distintos tipos de información personal.

  • Datos identificativos, como nombre o dirección, en algunos casos documentos de identificación.

  • Información de contacto, incluyendo correo electrónico o número de teléfono.

  • Datos relacionados con transacciones, por ejemplo pedidos o detalles de facturación.

  • Información técnica, como dirección IP o interacción con el sitio mediante cookies.

  • Historial de atención al cliente, incluyendo consultas o solicitudes posteriores a la compra.

  • Datos procedentes de terceros autorizados, cuando se accede mediante servicios externos.

3. Bases jurídicas del tratamiento

El tratamiento de datos se apoya en distintas bases legales según el contexto.

  • Consentimiento del usuario, por ejemplo en comunicaciones comerciales.

  • Ejecución de un contrato, como la gestión de pedidos o pagos.

  • Cumplimiento de obligaciones legales relacionadas con fiscalidad o prevención del fraude.

  • Intereses legítimos vinculados a la seguridad o mejora del servicio.

  • Protección de intereses vitales en situaciones excepcionales.

4. Finalidad del uso de datos

La información recopilada se utiliza para diferentes finalidades operativas y técnicas.

  • Gestión de pedidos, entregas y cobros asociados.

  • Atención al cliente y seguimiento posterior a la compra.

  • Mejora de la experiencia de navegación mediante ajustes funcionales.

  • Envío de comunicaciones comerciales únicamente cuando exista consentimiento previo.

  • Cumplimiento de requisitos legales y fiscales aplicables.

  • Análisis interno para optimizar servicios y contenidos.

5. Conservación de la información

Los plazos de conservación dependen del tipo de dato y su finalidad.

  • Datos contables o fiscales se mantienen durante el periodo requerido por la normativa, generalmente al menos 5 años.

  • Información utilizada con fines de marketing se elimina cuando se retira el consentimiento.

  • Cuentas inactivas pueden ser eliminadas o anonimizadas tras aproximadamente 24 meses sin actividad.

  • Antes de la supresión, puede solicitarse la exportación de los datos disponibles.

6. Derechos de los usuarios

De acuerdo con GDPR (artículos 15 a 22), los usuarios pueden ejercer distintos derechos sobre sus datos personales.

  • Solicitar acceso a la información almacenada.

  • Pedir la rectificación de datos incorrectos o incompletos.

  • Solicitar la eliminación de datos cuando proceda.

  • Limitar el tratamiento en determinadas circunstancias.

  • Solicitar la portabilidad de los datos.

  • Oponerse al tratamiento por motivos personales.

  • Evitar decisiones automatizadas sin intervención humana.

Las solicitudes pueden realizarse a través de los canales indicados en la sección de contacto.

7. Uso por menores

En España, el acceso a servicios por parte de menores de 14 años requiere autorización de padres o tutores.

  • La información dirigida a menores se presenta en términos comprensibles.

  • Pueden aplicarse verificaciones adicionales para confirmar el consentimiento correspondiente.

8. Medidas de seguridad

Se aplican medidas técnicas y organizativas para reducir riesgos asociados al tratamiento de datos.

  • Uso de cifrado TLS durante la transmisión de información.

  • Control de accesos basado en niveles de autorización.

  • Sistemas de respaldo y protección mediante herramientas de seguridad.

  • Evaluaciones periódicas de vulnerabilidades.

  • Colaboración con proveedores que aplican estándares reconocidos como PCI-DSS o ISO 27001.

  • Registro de actividades para supervisión interna.

9. Transferencias internacionales

Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican condiciones específicas.

  • Solo se realiza cuando el país de destino ofrece un nivel de protección reconocido.

  • Se utilizan cláusulas contractuales estándar aprobadas por la Comisión Europea.

  • Se adoptan medidas adicionales como cifrado o control de acceso.

10. Gestión de incidentes

En caso de incidentes de seguridad que puedan afectar a los usuarios:

  • Se notifica a la autoridad competente en los plazos previstos, cuando corresponda.

  • Los usuarios afectados pueden ser informados si existe un riesgo relevante.

  • Se aplican medidas correctivas para contener y analizar la situación.

  • El seguimiento se coordina a nivel interno.

11. Supervisión y cumplimiento

El control del cumplimiento de esta política se integra en la gestión interna.

  • Se designa personal responsable del seguimiento de estas prácticas.

  • En tratamientos de mayor riesgo, puede intervenir una figura especializada en protección de datos.

  • Los proveedores externos formalizan acuerdos de tratamiento de datos.

  • Se mantienen registros disponibles para revisión por autoridades competentes.

12. Reclamaciones

Si se desea presentar una reclamación relacionada con el tratamiento de datos:

  • Puede realizarse a través de los canales de contacto disponibles.

  • También es posible dirigirse a la autoridad de control en España, la Agencia Española de Protección de Datos (AEPD).

13. Información de contacto

Para cualquier solicitud relacionada con datos personales:

  • Dirección : 4602 Crenshaw Blvd, Los Angeles, CA 90043, Estados Unidos

  • Correo electrónico : bonjour@homlounge.com

  • Teléfono : +1 (347) 608-3683

  • Horario de atención : De lunes a viernes: 09:00–12:00 y 14:00–18:00 (CET)

14. Nota final

El tratamiento de datos se realiza siguiendo criterios de legalidad, transparencia y seguridad, en línea con los requisitos aplicables y las prácticas habituales del entorno digital.

Carrito

Cargando