Protección de Datos Personales (RGPD)
Protección de Datos Personales (RGPD)
Introducción
La protección de los datos personales constituye una prioridad para nuestra empresa.
Tratamos los datos personales de conformidad con el Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y las demás normas que resulten aplicables en España.
Nuestro compromiso es garantizar que los datos personales sean tratados de forma lícita, leal, transparente y segura, respetando en todo momento los derechos y libertades de las personas.
La presente información complementa nuestra Política de Privacidad, en la que se detallan las categorías de datos recopilados, las finalidades del tratamiento, las bases jurídicas, los destinatarios, los plazos de conservación y demás información exigida por la normativa aplicable.
Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
Nombre comercial: Northwovenco.
Domicilio social: 18202 Bivens Pl, Accokeek, MD 20607, Estados Unidos
Correo electrónico para privacidad y ejercicio de derechos: solutions@northwovenco.com
Teléfono de atención al cliente: +1 (301) 684-8179
Cuando resulte legalmente obligatorio, se facilitarán también los datos del representante de la empresa en la Unión Europea o del Delegado de Protección de Datos.
Ámbito de aplicación
Esta información se aplica al tratamiento de datos personales realizado en el marco de nuestras actividades comerciales, incluyendo:
• La navegación por nuestro sitio web.
• La creación y gestión de cuentas de usuario.
• La tramitación de pedidos y pagos.
• La entrega de productos.
• La gestión de devoluciones, cambios y reembolsos.
• La atención de consultas y reclamaciones.
• El envío de comunicaciones comerciales cuando exista una base jurídica válida.
• La utilización de cookies y tecnologías similares.
• La prevención del fraude y la protección de la seguridad del sitio web.
El tratamiento de datos se realizará únicamente para finalidades determinadas, legítimas y claramente comunicadas al interesado.
Principios aplicables al tratamiento
Tratamos los datos personales conforme a los principios establecidos en el RGPD.
Licitud, lealtad y transparencia: los datos se tratarán sobre una base jurídica válida y se facilitará información clara sobre su utilización.
Limitación de la finalidad: los datos se recopilarán para fines específicos, explícitos y legítimos, y no se utilizarán de forma incompatible con dichos fines.
Minimización de datos: únicamente se solicitarán los datos adecuados, pertinentes y necesarios para cada finalidad.
Exactitud: adoptaremos medidas razonables para mantener los datos correctos y actualizados.
Limitación del plazo de conservación: los datos se conservarán únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales correspondientes.
Integridad y confidencialidad: aplicaremos medidas técnicas y organizativas destinadas a proteger los datos frente a accesos no autorizados, pérdida, alteración, destrucción o divulgación indebida.
Responsabilidad proactiva: adoptaremos las medidas necesarias para demostrar el cumplimiento de las obligaciones previstas en la normativa de protección de datos.
Bases jurídicas del tratamiento
El tratamiento de los datos personales podrá basarse, según corresponda, en:
• El consentimiento del interesado.
• La ejecución de un contrato o la aplicación de medidas precontractuales solicitadas por el usuario.
• El cumplimiento de una obligación legal.
• La protección de intereses vitales.
• El cumplimiento de una misión realizada en interés público, cuando resulte aplicable.
• El interés legítimo de la empresa o de un tercero, siempre que no prevalezcan los derechos y libertades fundamentales del interesado.
Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento.
La retirada del consentimiento no afectará a la licitud del tratamiento realizado antes de su retirada.
Finalidades principales del tratamiento
Los datos personales podrán ser tratados para:
• Gestionar pedidos, pagos, envíos y entregas.
• Administrar cuentas de usuario.
• Atender consultas, reclamaciones y solicitudes.
• Tramitar devoluciones, cambios y reembolsos.
• Gestionar garantías y servicios posventa.
• Cumplir obligaciones fiscales, contables, mercantiles y legales.
• Prevenir operaciones fraudulentas y proteger la seguridad del sitio web.
• Mejorar nuestros productos, servicios y procesos.
• Elaborar estadísticas internas.
• Enviar comunicaciones comerciales cuando exista una base jurídica válida.
• Gestionar cookies y preferencias de privacidad.
Las finalidades concretas, las categorías de datos y las bases jurídicas aplicables se describen con mayor detalle en nuestra Política de Privacidad.
Derechos de los interesados
De conformidad con el RGPD y la legislación española aplicable, los interesados podrán ejercer los siguientes derechos:
• Derecho de acceso a sus datos personales.
• Derecho de rectificación de datos inexactos o incompletos.
• Derecho de supresión de sus datos cuando concurran los requisitos legales.
• Derecho a la limitación del tratamiento.
• Derecho de oposición al tratamiento.
• Derecho a la portabilidad de los datos.
• Derecho a retirar el consentimiento en cualquier momento.
• Derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente de modo similar, cuando resulte aplicable.
• Derecho a presentar una reclamación ante una autoridad de control.
Para ejercer estos derechos, el interesado podrá enviar una solicitud a solutions@northwovenco.com.
La solicitud deberá indicar claramente el derecho que desea ejercer e incluir la información razonablemente necesaria para identificar al solicitante y localizar sus datos.
Cuando existan dudas razonables sobre la identidad del solicitante, podremos pedir información adicional necesaria para verificarla.
El ejercicio de los derechos será gratuito, salvo en los casos legalmente permitidos de solicitudes manifiestamente infundadas o excesivas.
Responderemos a las solicitudes, con carácter general, en el plazo de un mes desde su recepción.
Este plazo podrá ampliarse hasta dos meses adicionales cuando resulte necesario debido a la complejidad o al número de solicitudes. En tal caso, informaremos al interesado de la ampliación y de sus motivos.
Derecho a presentar una reclamación
Si considera que el tratamiento de sus datos personales no cumple la normativa aplicable, podrá presentar una reclamación ante la Agencia Española de Protección de Datos o ante cualquier otra autoridad de control competente conforme al RGPD.
La presentación de una reclamación no limita el derecho del interesado a utilizar otros recursos administrativos o judiciales.
Protección de los datos de menores
Nuestros productos, servicios y contratos de compraventa no están dirigidos específicamente a menores de 18 años.
No recopilamos conscientemente datos personales de menores sin la autorización legal correspondiente.
Cuando un tratamiento basado en el consentimiento afecte a un menor, aplicaremos las reglas establecidas por la legislación española, incluida la edad prevista por la LOPDGDD para otorgar válidamente dicho consentimiento.
Cuando sea necesaria la autorización de quienes ejerzan la patria potestad o la tutela, adoptaremos medidas razonables para verificarla.
La información dirigida a menores se presentará utilizando un lenguaje claro y fácilmente comprensible.
Seguridad de los datos personales
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.
Estas medidas pueden incluir:
• Cifrado de las comunicaciones.
• Controles de acceso.
• Sistemas de autenticación.
• Gestión de permisos y privilegios.
• Copias de seguridad.
• Supervisión de sistemas y registros.
• Procedimientos internos de gestión de incidencias.
• Selección y supervisión de proveedores.
• Obligaciones de confidencialidad para el personal autorizado.
El acceso a los datos personales estará limitado a las personas que necesiten utilizarlos para cumplir sus funciones.
Encargados del tratamiento y proveedores
Cuando un proveedor trate datos personales por cuenta nuestra, actuará como encargado del tratamiento y estará sujeto a un contrato que regule:
• La finalidad y duración del tratamiento.
• Las categorías de datos y personas afectadas.
• Las instrucciones aplicables.
• Las obligaciones de confidencialidad.
• Las medidas de seguridad.
• La asistencia en el ejercicio de derechos.
• La eliminación o devolución de los datos al finalizar el servicio.
Seleccionaremos proveedores que ofrezcan garantías suficientes de cumplimiento del RGPD y de la legislación aplicable.
Violaciones de seguridad de los datos personales
En caso de una violación de seguridad de los datos personales, evaluaremos su naturaleza, alcance, contexto, posibles consecuencias y nivel de riesgo.
Cuando resulte legalmente obligatorio, notificaremos la incidencia a la autoridad de control competente dentro de los plazos previstos por el RGPD.
Cuando la violación pueda suponer un alto riesgo para los derechos y libertades de las personas, informaremos también a los interesados afectados, salvo que concurra alguna excepción legal.
Mantendremos un registro interno de las violaciones de seguridad y de las medidas adoptadas.
Evaluaciones de impacto
Cuando un tratamiento pueda implicar un alto riesgo para los derechos y libertades de las personas, realizaremos una Evaluación de Impacto relativa a la Protección de Datos antes de iniciar dicho tratamiento, cuando así lo exija el artículo 35 del RGPD.
La evaluación podrá analizar, entre otros aspectos:
• La naturaleza, el alcance y la finalidad del tratamiento.
• La necesidad y proporcionalidad de las operaciones.
• Los riesgos para los interesados.
• Las medidas previstas para reducir dichos riesgos.
Delegado de Protección de Datos
Cuando la legislación aplicable exija la designación de un Delegado de Protección de Datos, se realizará dicha designación conforme a los requisitos del RGPD y la LOPDGDD.
En ese caso, sus datos de contacto se publicarán de forma clara en nuestro sitio web.
La ausencia de un Delegado de Protección de Datos únicamente significará que, de acuerdo con la evaluación realizada, su designación no resulta legalmente obligatoria.
Transferencias internacionales de datos
Cuando sea necesario transferir datos personales fuera del Espacio Económico Europeo, dichas transferencias se realizarán únicamente cuando exista una base jurídica válida y garantías adecuadas.
Estas garantías podrán incluir:
• Decisiones de adecuación de la Comisión Europea.
• Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
• Normas corporativas vinculantes.
• El Marco de Privacidad de Datos UE-EE. UU., cuando resulte aplicable.
• Otros mecanismos legalmente reconocidos.
Cuando sea necesario, adoptaremos medidas complementarias para reforzar la protección de los datos transferidos.
El interesado podrá solicitar información adicional sobre las transferencias internacionales y las garantías aplicadas escribiendo a solutions@northwovenco.com.
Conservación de los datos
Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados.
Posteriormente, podrán conservarse debidamente bloqueados durante los plazos necesarios para atender obligaciones legales o posibles responsabilidades.
Finalizados dichos plazos, los datos serán eliminados o anonimizados de forma segura.
Los plazos concretos aplicables a cada categoría de datos se describen en nuestra Política de Privacidad.
Decisiones automatizadas y elaboración de perfiles
No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre el usuario o le afecten significativamente de modo similar, salvo que exista una base jurídica válida y se apliquen las garantías exigidas por el RGPD.
Podremos utilizar herramientas automatizadas para prevenir el fraude, proteger las transacciones, mejorar la seguridad o personalizar determinados contenidos.
Cuando dicho tratamiento produzca efectos jurídicos o afecte significativamente al interesado, se facilitará información sobre su funcionamiento y se garantizarán, cuando proceda, los derechos a solicitar intervención humana, expresar el propio punto de vista e impugnar la decisión.
Supervisión y cumplimiento
Revisamos periódicamente nuestras medidas, procedimientos y políticas de protección de datos para adaptarlos a cambios legales, técnicos y organizativos.
Cooperaremos con las autoridades de control cuando resulte legalmente necesario.
La Agencia Española de Protección de Datos es la autoridad de control competente en España, sin perjuicio de las competencias que puedan corresponder a otras autoridades conforme al RGPD.
Relación con la Política de Privacidad
La presente información sobre protección de datos personales complementa nuestra Política de Privacidad.
En caso de diferencia entre ambos documentos, deberá interpretarse cada uno conforme a su finalidad, sin que ninguna disposición pueda limitar los derechos reconocidos al interesado por la normativa aplicable.
Cuando exista una contradicción con una disposición legal imperativa, prevalecerá la normativa aplicable.
Contacto
Si desea ejercer sus derechos o realizar una consulta relacionada con la protección de sus datos personales, puede ponerse en contacto con nosotros:
Correo electrónico para privacidad y ejercicio de derechos: solutions@northwovenco.com
Teléfono de atención al cliente: +1 (301) 684-8179
Horario de atención al cliente: de lunes a viernes, de 09:00 a 12:00 y de 14:00 a 18:00 (CET/CEST), excepto festivos.
Dirección de la sede central: 18202 Bivens Pl, Accokeek, MD 20607, Estados Unidos.