Política RGPD
Manalyinterior (en adelante, «yo» o «nosotros») trata los datos personales necesarios para gestionar las compras realizadas en nuestra tienda online, prestar los servicios solicitados, atender las solicitudes de los usuarios y mantener el funcionamiento y la seguridad del sitio. Esta Política RGPD explica los criterios aplicados al tratamiento, conservación y protección de los datos personales, así como los derechos que pueden ejercerse respecto de dicha información.
1. Ámbito de aplicación y responsabilidad sobre los datos
Esta política se aplica al tratamiento de los datos personales obtenidos cuando el usuario navega por el sitio, realiza una compra, consulta un pedido, solicita una devolución o un cambio, gestiona un reembolso, utiliza nuestros medios de contacto o facilita información necesaria para recibir nuestros servicios.
Actuamos como responsables del tratamiento de los datos personales obtenidos directamente a través de nuestra tienda online y determinamos las finalidades para las que dichos datos son utilizados.
El tratamiento se limita a la información necesaria para gestionar cada operación y se realiza conforme a criterios de licitud, transparencia, minimización, exactitud, limitación de la conservación, integridad y confidencialidad.
2. Datos personales tratados
Dependiendo de la operación realizada por el usuario, podemos tratar las siguientes categorías de información:
-
Nombre y apellidos.
-
Dirección de entrega y dirección de facturación.
-
Dirección de correo electrónico.
-
Número de teléfono [opcional].
-
Número de pedido y datos relacionados con los productos adquiridos.
-
Información necesaria para verificar el estado del pago.
-
Información relacionada con entregas, devoluciones, cambios y reembolsos.
-
Datos facilitados cuando el usuario solicita asistencia.
-
Información técnica necesaria para mantener el funcionamiento y la seguridad del sitio.
-
Preferencias relacionadas con Cookies cuando corresponda.
No solicitamos datos que no sean razonablemente necesarios para la finalidad correspondiente.
Cuando determinados datos sean necesarios para completar un pedido, organizar su entrega o gestionar una solicitud relacionada con la compra, la falta de dicha información puede impedir completar correctamente esa operación.
3. Finalidades y bases del tratamiento
Tratamos los datos personales únicamente cuando existe una finalidad determinada y una base adecuada para hacerlo.
-
Ejecución de un contrato: utilizamos los datos necesarios para gestionar el pedido, comprobar el estado del pago, preparar los productos, organizar la entrega y atender devoluciones, cambios o reembolsos relacionados con la compra.
-
Consentimiento: determinados tratamientos que dependen de una decisión voluntaria del usuario se realizan únicamente después de obtener su autorización. El consentimiento puede retirarse posteriormente.
-
Cumplimiento de obligaciones aplicables: determinados datos relacionados con pedidos, facturación, pagos y operaciones realizadas pueden tratarse y conservarse durante el periodo necesario para atender obligaciones fiscales, contables, administrativas o regulatorias.
-
Intereses legítimos: podemos utilizar determinada información cuando sea razonablemente necesario para proteger el funcionamiento del sitio, prevenir operaciones fraudulentas, detectar accesos anómalos, mantener la seguridad y mejorar los procesos asociados al servicio, siempre teniendo en cuenta los derechos e intereses del usuario.
Los datos no se utilizarán para una finalidad incompatible con aquella para la que fueron obtenidos sin disponer previamente de una base adecuada para dicho tratamiento.
4. Conservación y eliminación de los datos
Los datos personales se conservarán únicamente durante el periodo necesario para cumplir la finalidad para la que fueron obtenidos.
Los datos relacionados con pedidos, pagos, facturación, devoluciones y reembolsos podrán mantenerse durante los periodos necesarios para atender las obligaciones aplicables y gestionar posibles responsabilidades relacionadas con la operación.
La información utilizada para responder a una solicitud se conservará durante el tiempo necesario para completar su gestión y durante el periodo adicional que resulte razonablemente necesario cuando exista una causa que justifique su conservación.
Cuando un tratamiento dependa exclusivamente del consentimiento, dejaremos de utilizar los datos para esa finalidad después de que el usuario retire dicho consentimiento, salvo que exista otra base que permita o exija conservar determinada información.
Cuando los datos hayan dejado de ser necesarios y no exista una razón válida para conservarlos, se procederá a su eliminación o a la aplicación de medidas destinadas a impedir su utilización para finalidades ordinarias.
5. Medidas de seguridad y protección de los datos personales
Aplicamos medidas técnicas y organizativas destinadas a mantener un nivel de protección adecuado a la naturaleza de los datos tratados y a los riesgos asociados a su utilización.
Estas medidas están orientadas especialmente a reducir el riesgo de acceso no autorizado, pérdida, destrucción accidental, alteración, divulgación indebida o utilización de los datos para finalidades no autorizadas.
Entre las medidas aplicadas se encuentran:
-
Control de acceso: el acceso a datos personales se limita a las personas que necesitan utilizar dicha información para realizar funciones relacionadas con pedidos, atención al cliente, gestión administrativa o mantenimiento autorizado.
-
Gestión de permisos: los permisos de acceso se asignan de acuerdo con las funciones necesarias y pueden revisarse, modificarse o retirarse cuando dejen de ser necesarios.
-
Identificación y autenticación: utilizamos mecanismos de identificación y control de acceso destinados a impedir que personas no autorizadas accedan a sistemas que contienen datos personales.
-
Protección de la transmisión y almacenamiento: cuando resulte adecuado según la naturaleza de la información y el riesgo existente, utilizamos mecanismos técnicos de protección destinados a reducir la posibilidad de que los datos sean interceptados, modificados o consultados sin autorización.
-
Copias de seguridad: se mantienen procedimientos de respaldo adecuados para reducir el riesgo de pérdida permanente de información necesaria para la prestación de nuestros servicios.
-
Recuperación de información: disponemos de procedimientos destinados a recuperar la disponibilidad y el acceso a los datos necesarios cuando se produzca una incidencia técnica que afecte a su disponibilidad.
-
Actualizaciones de seguridad: los sistemas utilizados para gestionar información se revisan y actualizan cuando resulta necesario para corregir vulnerabilidades conocidas y mantener condiciones adecuadas de protección.
-
Supervisión de accesos y anomalías: se aplican mecanismos destinados a identificar accesos inusuales, intentos de utilización indebida u otras situaciones que puedan afectar a la seguridad de la información.
-
Protección frente a pérdida o alteración: se adoptan medidas destinadas a conservar la integridad de los datos y reducir el riesgo de eliminación, modificación o destrucción accidental.
-
Organización interna de la información: los datos personales se utilizan únicamente siguiendo las instrucciones y finalidades correspondientes, y el acceso se limita a las funciones que requieren dicha información.
-
Revisión periódica: evaluamos de forma periódica la eficacia de las medidas técnicas y organizativas y podemos adaptarlas cuando cambien los riesgos, los sistemas utilizados o las características del tratamiento.
Estas medidas se aplican teniendo en cuenta el tipo de información tratada, la finalidad de su utilización y los riesgos razonablemente previsibles. Ningún sistema puede eliminar por completo todos los riesgos, por lo que las medidas de protección se revisan y actualizan cuando resulta necesario.
6. Gestión de incidentes de seguridad
Cuando detectemos una incidencia que pueda afectar a datos personales, analizaremos su naturaleza, la información afectada, sus posibles consecuencias y las medidas necesarias para contenerla y reducir sus efectos.
Cuando resulte necesario, podremos:
-
Restringir temporalmente el acceso a los datos o sistemas afectados.
-
Cambiar o revocar permisos de acceso comprometidos.
-
Restaurar información mediante las copias disponibles.
-
Aplicar correcciones técnicas destinadas a evitar que la incidencia continúe.
-
Revisar registros disponibles para determinar el alcance de la situación.
-
Adoptar medidas adicionales destinadas a reducir la posibilidad de que vuelva a producirse una incidencia similar.
Cuando una incidencia de seguridad deba ser comunicada a la autoridad de control competente, realizaremos la comunicación correspondiente dentro del plazo aplicable.
Cuando una incidencia pueda generar un riesgo elevado para los derechos de las personas afectadas y resulte necesario informarles, facilitaremos la información correspondiente de forma clara e indicaremos las medidas adoptadas o recomendadas para reducir sus posibles consecuencias.
7. Derechos sobre los datos personales
El usuario puede ejercer los derechos que correspondan respecto de sus datos personales.
Entre estos derechos se encuentran:
-
Acceso: conocer si estamos tratando sus datos personales y solicitar información sobre dicho tratamiento.
-
Rectificación: solicitar la corrección de datos inexactos o completar información incompleta.
-
Supresión: solicitar la eliminación de datos cuando se cumplan las condiciones correspondientes.
-
Limitación: solicitar que el tratamiento quede restringido en determinados supuestos.
-
Oposición: oponerse a determinados tratamientos cuando concurran las condiciones necesarias.
-
Portabilidad: solicitar los datos facilitados en un formato estructurado, de uso común y lectura mecánica cuando este derecho resulte aplicable.
-
Retirada del consentimiento: retirar una autorización previamente concedida para una finalidad determinada.
La retirada del consentimiento no afecta a la validez del tratamiento realizado antes de dicha retirada.
Antes de atender una solicitud relacionada con estos derechos, podremos pedir la información razonablemente necesaria para comprobar la identidad del solicitante y evitar que los datos personales sean facilitados o modificados por una persona no autorizada.
Cuando exista una obligación que requiera conservar determinados datos, una solicitud de supresión no implicará su eliminación inmediata mientras dicha obligación continúe siendo aplicable.
El usuario también puede presentar una reclamación ante la autoridad de control competente cuando considere que el tratamiento de sus datos personales no se ha realizado adecuadamente.
8. Política de cookies y Política de privacidad
Determinadas Cookies son necesarias para permitir funciones esenciales del sitio relacionadas con la seguridad, navegación, cesta de compra y gestión del pedido.
Las Cookies que no sean estrictamente necesarias estarán sujetas a la elección previa del usuario cuando corresponda. El usuario podrá aceptar, rechazar o modificar sus preferencias mediante los mecanismos disponibles en el sitio.
La información sobre las categorías de Cookies, sus finalidades y su gestión se encuentra en nuestra Política de cookies.
La información general sobre los datos que recopilamos, las finalidades del tratamiento, los periodos de conservación y los derechos del usuario se desarrolla también en nuestra Política de privacidad.
9. Acceso a los datos por proveedores necesarios para el servicio
Para completar determinadas operaciones puede ser necesario permitir el acceso limitado a determinados datos a proveedores que intervienen directamente en funciones necesarias, como la gestión del pago, el transporte del pedido, el alojamiento técnico o determinados servicios necesarios para mantener el sitio operativo y seguro.
Solo se facilitarán los datos necesarios para la función correspondiente.
Cuando un proveedor trate datos personales por nuestra cuenta, exigiremos que dicha información sea utilizada siguiendo las instrucciones correspondientes y que se mantengan medidas adecuadas de confidencialidad y seguridad.
No autorizamos el uso de los datos personales facilitados para finalidades propias incompatibles con el servicio para el que fueron proporcionados.
10. Actualización de la Política RGPD
Podemos actualizar esta Política RGPD cuando resulte necesario para reflejar cambios en nuestros procedimientos de tratamiento, medidas de seguridad o requisitos aplicables.
Cuando se realice una modificación relevante, la versión actualizada estará disponible en esta página.
Las modificaciones no alterarán retroactivamente la base utilizada para tratamientos realizados anteriormente ni reducirán los derechos que correspondan al usuario.
11. Contáctenos
Dirección de contacto: 1-2001 IGUCHI, EDIFICIO ITO 407, TENPAKU-KU, NAGOYA, AICHI, 468-0052, JAPÓN
Teléfono de atención al cliente: +81 (801) 516 39 03
Correo electrónico de atención al cliente: cs@manalyinterior.com
Horario de atención: lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora de Europa Central, CET)