GDPR
La gestión de la información personal se realiza conforme a lo establecido en GDPR y en la normativa española vigente en materia de protección de datos, incluida la LOPDGDD. A continuación se describen los principales aspectos relacionados con la recogida, uso y tratamiento de datos cuando se utilizan los servicios disponibles en el sitio.
1. Ámbito de aplicación
Esta política se refiere al tratamiento de datos personales vinculados a usuarios en España.
-
Incluye actividades como la oferta de productos o servicios y la interacción en línea desde territorio español
-
Abarca la gestión de pedidos, registros de usuario, suscripciones y comunicaciones
-
Se aplica también a sistemas estructurados como bases de datos comerciales, herramientas CRM o registros de pedidos
No se contemplan tratamientos realizados exclusivamente en el ámbito personal o doméstico.
2. Tipos de datos tratados
Dependiendo de la interacción con el sitio, pueden tratarse diferentes categorías de información.
-
Datos identificativos, como nombre o dirección
-
Información de contacto, incluyendo correo electrónico o número de teléfono
-
Datos relacionados con pedidos, pagos o facturación
-
Información técnica, por ejemplo dirección IP o datos de navegación
-
Historial de atención al cliente, como consultas o incidencias
-
Datos procedentes de accesos autorizados mediante terceros (por ejemplo, cuentas externas compatibles)
3. Bases legales del tratamiento
El tratamiento de datos se apoya en distintas bases jurídicas reconocidas por GDPR.
-
Consentimiento previo en situaciones específicas, como el envío de comunicaciones informativas
-
Ejecución de una relación contractual vinculada a la compra de productos
-
Cumplimiento de obligaciones legales en materia fiscal o administrativa
-
Intereses legítimos relacionados con seguridad, prevención de fraude o mejora del servicio
-
Protección de intereses vitales en casos excepcionales
4. Finalidad del uso de los datos
La información recopilada se utiliza en función del contexto de interacción con el usuario.
-
Gestión de pedidos, pagos y procesos de envío
-
Atención a consultas y soporte posterior a la compra
-
Mejora de la experiencia de navegación y personalización de contenidos
-
Envío de comunicaciones comerciales, siempre sujeto a consentimiento previo
-
Cumplimiento de obligaciones legales aplicables
-
Análisis general del uso del sitio para optimizar servicios
5. Conservación de la información
Los datos se conservan durante periodos determinados según su finalidad.
-
Información contable o fiscal: conservación conforme a los plazos legales aplicables
-
Datos asociados a comunicaciones comerciales: eliminados tras la retirada del consentimiento
-
Cuentas sin actividad: pueden ser suprimidas o anonimizadas tras un periodo prolongado de inactividad
Antes de la eliminación definitiva, puede existir la opción de solicitar una copia de los datos disponibles.
6. Derechos de los usuarios
De acuerdo con GDPR (artículos 15 a 22), los usuarios pueden ejercer distintos derechos en relación con sus datos personales.
-
Solicitar acceso a la información almacenada
-
Rectificar datos inexactos o incompletos
-
Pedir la supresión cuando proceda
-
Limitar el tratamiento en determinadas circunstancias
-
Solicitar la portabilidad de los datos
-
Oponerse al tratamiento por motivos particulares
-
No quedar sujeto a decisiones automatizadas sin intervención humana
Las solicitudes pueden enviarse a través de los canales indicados en la sección de contacto.
7. Protección de menores
El uso de los servicios por parte de menores de 14 años en España requiere autorización de padres o tutores.
-
La información dirigida a menores se presenta en términos comprensibles
-
Pueden aplicarse verificaciones adicionales cuando sea necesario confirmar la autorización
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas orientadas a la protección de la información.
-
Uso de cifrado TLS en la transmisión de datos
-
Control de accesos basado en niveles de autorización
-
Sistemas de respaldo y herramientas de protección perimetral
-
Evaluaciones periódicas de seguridad y análisis de vulnerabilidades
-
Colaboración con proveedores que siguen estándares reconocidos (por ejemplo, PCI-DSS o ISO 27001)
-
Registro de actividades para supervisión interna
9. Transferencias internacionales
Cuando los datos se transfieren fuera del Espacio Económico Europeo, se adoptan mecanismos conforme a GDPR.
-
Transferencias a países con nivel de protección adecuado reconocido por la Unión Europea
-
Uso de cláusulas contractuales tipo aprobadas por la Comisión Europea
-
Aplicación de medidas adicionales, como cifrado o control de acceso
10. Gestión de incidentes de seguridad
En caso de que se detecte un incidente que pueda afectar a los datos personales:
-
Se realiza la notificación a la autoridad competente, incluida la Agencia Española de Protección de Datos (AEPD), dentro de los plazos legales
-
Se informa a los usuarios cuando el riesgo lo requiere
-
Se adoptan medidas técnicas y organizativas para mitigar el impacto
-
Se coordina la respuesta mediante los procedimientos internos establecidos
11. Supervisión y cumplimiento
El seguimiento del cumplimiento de esta política se integra en la gestión interna.
-
Puede designarse un responsable para la supervisión de protección de datos en situaciones que lo requieran
-
Los proveedores externos suscriben acuerdos de tratamiento de datos cuando corresponde
-
Se mantienen registros disponibles para revisión por autoridades competentes
12. Reclamaciones
Los usuarios pueden presentar consultas o reclamaciones a través de los canales habituales de contacto.
Si lo consideran necesario, también pueden dirigirse a la Agencia Española de Protección de Datos (AEPD).
13. Contacto
Para ejercer derechos o realizar consultas relacionadas con datos personales:
-
Dirección: 5708 VISTA PARK LN, SACHSE, TX 75048, Estados Unidos
-
Correo electrónico: vente@nestblendy.com
-
Teléfono: +1 (904) 535-1434
-
Horario de atención:De lunes a viernes, entre 09:00–12:00 y 14:00–18:00 (CET)
14. Consideraciones finales
El tratamiento de datos personales se realiza con criterios de transparencia y conforme a la normativa aplicable. Las prácticas pueden ajustarse con el tiempo para adaptarse a cambios legales o técnicos, manteniendo siempre la coherencia con los principios establecidos en GDPR.