GDPR
1. Ámbito de aplicación
El presente contenido regula el tratamiento de datos vinculado a servicios dirigidos a usuarios en España.
Incluye operaciones relacionadas con pedidos, cuentas, suscripciones y funcionalidades asociadas, así como el uso de sistemas estructurados como registros de pedidos o herramientas de gestión.
Quedan fuera de este marco los tratamientos realizados en el ámbito estrictamente personal o doméstico.
2. Categorías de datos recopilados
Se gestionan distintos tipos de información en función de la interacción del usuario con el sitio:
Datos identificativos: nombre y dirección de entrega
Datos de contacto: correo electrónico y número de teléfono
Información de transacciones: historial de pedidos y datos vinculados al pago sin incluir credenciales completas
Datos de uso: dirección IP, características del dispositivo, navegación y cookies
Información de atención al cliente: solicitudes, consultas y gestiones posteriores a la compra
Datos procedentes de terceros: información facilitada al acceder mediante cuentas externas
3. Base jurídica del tratamiento
El tratamiento de datos se fundamenta en uno o varios de los siguientes supuestos legales:
Consentimiento del usuario en acciones específicas como comunicaciones informativas
Ejecución de una relación contractual, incluyendo gestión de pedidos y entregas
Cumplimiento de obligaciones legales en materia fiscal o normativa
Intereses legítimos vinculados a la seguridad del sistema y mejora operativa
Protección de intereses esenciales cuando resulte aplicable
4. Finalidad del uso de los datos
La información recopilada se utiliza para:
Gestión de pedidos, pagos y procesos logísticos
Atención al usuario y seguimiento posterior a la entrega
Optimización del funcionamiento del sitio y mejora de la experiencia de uso
Envío de comunicaciones cuando exista consentimiento previo
Cumplimiento de requisitos legales y regulatorios
Análisis de datos con fines de mejora del servicio
5. Conservación de la información
El periodo de almacenamiento se determina en función de la finalidad del tratamiento:
Datos de carácter financiero o transaccional: conforme a los plazos exigidos por la normativa aplicable
Datos relacionados con comunicaciones: se interrumpe su uso tras la retirada del consentimiento
Cuentas sin actividad: eliminación o anonimización tras un periodo razonable
6. Derechos del usuario según GDPR (artículos 15–22)
Los usuarios pueden ejercer los derechos reconocidos por la normativa vigente:
Acceso a sus datos personales
Rectificación de información inexacta o incompleta
Supresión de datos en los supuestos previstos
Limitación del tratamiento en determinadas circunstancias
Portabilidad de los datos
Oposición a determinados tratamientos
No ser objeto de decisiones basadas únicamente en procesos automatizados, cuando corresponda
7. Protección de menores
El acceso a servicios por parte de usuarios que no alcancen la edad legal aplicable en España requiere la intervención o autorización de un tutor legal.
8. Medidas de seguridad
Se implementan medidas técnicas y organizativas orientadas a la gestión de riesgos en el tratamiento de datos:
Cifrado de datos en tránsito mediante TLS
Control de accesos basado en permisos
Sistemas de protección como cortafuegos
Revisiones periódicas de seguridad y análisis de vulnerabilidades
Colaboración con proveedores que operan bajo estándares reconocidos como PCI-DSS o ISO 27001
Registro y supervisión de actividades del sistema
9. Transferencias internacionales de datos
Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican mecanismos conforme a la normativa vigente:
Países con nivel de protección reconocido por la Unión Europea
Cláusulas contractuales tipo aprobadas por la Comisión Europea
Medidas adicionales como cifrado, anonimización y control de accesos
10. Gestión de incidentes de seguridad
En situaciones que impliquen riesgos para los datos personales:
Se realiza la notificación a la autoridad competente en España (AEPD) según lo establecido por la normativa
Se informa a los usuarios afectados cuando corresponde
Se adoptan acciones para contener y analizar el incidente
La coordinación se lleva a cabo mediante procesos internos definidos
11. Supervisión y cumplimiento
El seguimiento del cumplimiento de este marco se asigna a personal interno responsable.
En los casos requeridos, se designa un delegado de protección de datos (DPO).
Se formalizan acuerdos de tratamiento de datos (DPA) con proveedores externos y se mantienen registros disponibles para revisión por autoridades competentes.
12. Información de contacto
Dirección: 1107 W OSBORN RD UNIT 106, PHOENIX, AZ, 850133648
Teléfono: +1 (917) 225-6530
Correo electrónico: info@furnglide.com
Horario de atención: De lunes a viernes, de 9:00 a. m. a 12:30 p. m. y de 2:00 p. m. a 6:00 p. m. (CET)