GDPR

1. Ámbito de aplicación

El presente contenido regula el tratamiento de datos vinculado a servicios dirigidos a usuarios en España.

Incluye operaciones relacionadas con pedidos, cuentas, suscripciones y funcionalidades asociadas, así como el uso de sistemas estructurados como registros de pedidos o herramientas de gestión.

Quedan fuera de este marco los tratamientos realizados en el ámbito estrictamente personal o doméstico.

2. Categorías de datos recopilados

Se gestionan distintos tipos de información en función de la interacción del usuario con el sitio:

Datos identificativos: nombre y dirección de entrega

Datos de contacto: correo electrónico y número de teléfono

Información de transacciones: historial de pedidos y datos vinculados al pago sin incluir credenciales completas

Datos de uso: dirección IP, características del dispositivo, navegación y cookies

Información de atención al cliente: solicitudes, consultas y gestiones posteriores a la compra

Datos procedentes de terceros: información facilitada al acceder mediante cuentas externas

3. Base jurídica del tratamiento

El tratamiento de datos se fundamenta en uno o varios de los siguientes supuestos legales:

Consentimiento del usuario en acciones específicas como comunicaciones informativas

Ejecución de una relación contractual, incluyendo gestión de pedidos y entregas

Cumplimiento de obligaciones legales en materia fiscal o normativa

Intereses legítimos vinculados a la seguridad del sistema y mejora operativa

Protección de intereses esenciales cuando resulte aplicable

4. Finalidad del uso de los datos

La información recopilada se utiliza para:

Gestión de pedidos, pagos y procesos logísticos

Atención al usuario y seguimiento posterior a la entrega

Optimización del funcionamiento del sitio y mejora de la experiencia de uso

Envío de comunicaciones cuando exista consentimiento previo

Cumplimiento de requisitos legales y regulatorios

Análisis de datos con fines de mejora del servicio

5. Conservación de la información

El periodo de almacenamiento se determina en función de la finalidad del tratamiento:

Datos de carácter financiero o transaccional: conforme a los plazos exigidos por la normativa aplicable

Datos relacionados con comunicaciones: se interrumpe su uso tras la retirada del consentimiento

Cuentas sin actividad: eliminación o anonimización tras un periodo razonable

6. Derechos del usuario según GDPR (artículos 15–22)

Los usuarios pueden ejercer los derechos reconocidos por la normativa vigente:

Acceso a sus datos personales

Rectificación de información inexacta o incompleta

Supresión de datos en los supuestos previstos

Limitación del tratamiento en determinadas circunstancias

Portabilidad de los datos

Oposición a determinados tratamientos

No ser objeto de decisiones basadas únicamente en procesos automatizados, cuando corresponda

7. Protección de menores

El acceso a servicios por parte de usuarios que no alcancen la edad legal aplicable en España requiere la intervención o autorización de un tutor legal.

8. Medidas de seguridad

Se implementan medidas técnicas y organizativas orientadas a la gestión de riesgos en el tratamiento de datos:

Cifrado de datos en tránsito mediante TLS

Control de accesos basado en permisos

Sistemas de protección como cortafuegos

Revisiones periódicas de seguridad y análisis de vulnerabilidades

Colaboración con proveedores que operan bajo estándares reconocidos como PCI-DSS o ISO 27001

Registro y supervisión de actividades del sistema

9. Transferencias internacionales de datos

Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican mecanismos conforme a la normativa vigente:

Países con nivel de protección reconocido por la Unión Europea

Cláusulas contractuales tipo aprobadas por la Comisión Europea

Medidas adicionales como cifrado, anonimización y control de accesos

10. Gestión de incidentes de seguridad

En situaciones que impliquen riesgos para los datos personales:

Se realiza la notificación a la autoridad competente en España (AEPD) según lo establecido por la normativa

Se informa a los usuarios afectados cuando corresponde

Se adoptan acciones para contener y analizar el incidente

La coordinación se lleva a cabo mediante procesos internos definidos

11. Supervisión y cumplimiento

El seguimiento del cumplimiento de este marco se asigna a personal interno responsable.

En los casos requeridos, se designa un delegado de protección de datos (DPO).

Se formalizan acuerdos de tratamiento de datos (DPA) con proveedores externos y se mantienen registros disponibles para revisión por autoridades competentes.

12. Información de contacto

Dirección: 1107 W OSBORN RD UNIT 106, PHOENIX, AZ, 850133648

Teléfono: +1 (917) 225-6530

Correo electrónico: info@furnglide.com

Horario de atención: De lunes a viernes, de 9:00 a. m. a 12:30 p. m. y de 2:00 p. m. a 6:00 p. m. (CET)

Carrito

Cargando