Política de Protección de Datos (RGPD)

1. Introducción y ámbito de aplicación

Este documento describe la recopilación, uso y gestión de los datos personales durante la utilización de este sitio web.

La información contenida se aplica a los usuarios que visitan el sitio web o utilizan los servicios disponibles.

En particular, se describen:

  • Qué información puede ser recopilada.

  • Cómo se utilizan las informaciones proporcionadas.

  • Los derechos y opciones de gestión disponibles para los usuarios.

2. Principios del tratamiento de datos

El tratamiento de datos personales se realiza conforme al artículo 5 del Reglamento (UE) 2016/679 (RGPD), basándose en los siguientes principios:

  • Licitud, lealtad y transparencia del tratamiento.

  • Limitación de la finalidad.

  • Minimización de datos.

  • Exactitud de los datos.

  • Limitación del plazo de conservación.

  • Integridad y confidencialidad.

3. Base jurídica del tratamiento

Los datos personales se tratan conforme al artículo 6, apartado 1, del Reglamento (UE) 2016/679 (RGPD), principalmente sobre la base de:

  • Artículo 6, apartado 1, letra b) del RGPD — ejecución del contrato, incluida la gestión de pedidos.

  • Artículo 6, apartado 1, letra a) del RGPD — consentimiento del usuario.

  • Artículo 6, apartado 1, letra f) del RGPD — interés legítimo, incluida la seguridad del sitio web.

  • Artículo 6, apartado 1, letra c) del RGPD — cumplimiento de obligaciones legales.

4. Derechos de los usuarios

Según los artículos 15 a 22 del Reglamento (UE) 2016/679 (RGPD), el usuario dispone de los siguientes derechos:

  • Derecho de acceso a los datos personales.

  • Derecho de rectificación.

  • Derecho de supresión de los datos personales (“derecho al olvido”).

  • Derecho a la limitación del tratamiento.

  • Derecho de oposición.

  • Derecho a la portabilidad de los datos.

  • Derecho a retirar el consentimiento en cualquier momento.

Para ejercer estos derechos puede ser necesaria una verificación de la identidad del usuario.

5. Periodo de conservación y seguridad de los datos personales

Se aplican principalmente los siguientes periodos de conservación:

  • Los datos relacionados con pedidos pueden conservarse hasta 10 años conforme a las obligaciones de conservación establecidas en la normativa fiscal española aplicable y en la legislación mercantil relativa a la conservación de documentación comercial y contable.

  • Los datos tratados mediante consentimiento se conservan hasta la retirada del consentimiento, durante un periodo máximo de 3 años.

  • Los datos pueden conservarse durante un periodo superior cuando sea requerido por obligaciones legales.

Para garantizar la seguridad de los datos personales se aplican medidas técnicas y organizativas, incluyendo:

  • Cifrado de la transmisión de datos.

  • Limitaciones de acceso a los sistemas informáticos.

  • Copias de seguridad periódicas de los datos.

  • Controles periódicos de seguridad de los sistemas.

6. Comunicación de datos y transferencia fuera del Espacio Económico Europeo

Los datos personales pueden comunicarse a terceros involucrados en la gestión del sitio web, especialmente:

  • Proveedores de servicios de pago.

  • Proveedores de servicios logísticos.

  • Proveedores de servicios técnicos y alojamiento web.

Estos terceros procesan los datos personales conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD), mediante acuerdos específicos de tratamiento de datos.

En caso de transferencia de datos personales fuera del Espacio Económico Europeo (EEE), se aplican las garantías establecidas en el Capítulo V del Reglamento (UE) 2016/679 (RGPD), incluidas las cláusulas contractuales estándar aprobadas por la Comisión Europea.

7. Organización del tratamiento de datos

El tratamiento de datos personales se realiza mediante procedimientos internos que garantizan:

  • El acceso a los datos personales únicamente por personas autorizadas.

  • El uso de los datos exclusivamente para las finalidades previstas.

  • Un nivel adecuado de seguridad conforme al artículo 32 del Reglamento (UE) 2016/679 (RGPD).

8. Reclamaciones y autoridad de control

El usuario tiene derecho a presentar una reclamación conforme al artículo 77 del Reglamento (UE) 2016/679 (RGPD).

La autoridad española competente en materia de protección de datos personales es:

Agencia Española de Protección de Datos (AEPD)

9. Contacto — Servicio de atención al cliente

Dirección: 2468 OGAGO HACHIJOJIMA HACHIJO TOKYO 100-1401 JAPAN

Email: devsupport@nolenoloft.com

Teléfono: +81 (704) 214 34 14

Horario de atención: de lunes a viernes, de 9:20 a 15:20

Área de entrega: España