GDPR
Esta política explica cómo se gestionan los datos personales al utilizar nuestros servicios, de acuerdo con el Reglamento General de Protección de Datos (GDPR) y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) aplicable en España.
Ⅰ. Alcance
Se aplica a la gestión de datos relacionados con usuarios en España, incluyendo:
- Provisión de productos o servicios a usuarios en España y análisis de su actividad en línea.
- Gestión de pedidos, cuentas, suscripciones y comunicaciones.
- Sistemas de información estructurados, como registros de clientes y envíos.
No se aplica a datos estrictamente personales o familiares de uso privado.
Ⅱ. Tipos de datos
Los datos pueden procesarse según la forma de interacción:
- Información de identidad: nombre, dirección, documentos de identificación.
- Contacto: correo electrónico, teléfono, dirección postal.
- Transacciones: pedidos, pagos, facturación.
- Uso: dirección IP, cookies, historial de navegación.
- Atención al cliente: consultas, incidencias o reclamaciones.
- Datos de terceros autorizados: información obtenida a través de cuentas de Google, Apple u otros servicios.
Ⅲ. Base legal del tratamiento
El tratamiento se fundamenta en uno de los siguientes principios:
- Consentimiento del usuario (por ejemplo, suscripciones).
- Ejecución de un contrato (gestión de pedidos y pagos).
- Obligación legal (impuestos, auditorías, prevención de fraudes).
- Intereses legítimos (seguridad del sistema, optimización de servicios).
- Protección de intereses en situaciones urgentes.
Ⅳ. Finalidad del tratamiento
Los datos recopilados pueden usarse para:
- Gestionar pedidos, envíos y pagos.
- Brindar asistencia y soporte postventa.
- Mejorar la experiencia y el contenido del sitio web.
- Comunicaciones de marketing, siempre con consentimiento previo.
- Cumplimiento de obligaciones legales y contables.
- Análisis y mejora de los servicios ofrecidos.
Ⅴ. Conservación de la información
- Información financiera y fiscal: mínimo 5 años.
- Datos de marketing: eliminación tras retirar el consentimiento.
- Cuentas inactivas: eliminación o anonimización tras aproximadamente 24 meses.
- Antes de eliminar datos, se puede solicitar la exportación de la información.
Ⅵ. Derechos de los usuarios (Artículos 15-22 GDPR)
Los usuarios pueden ejercer:
- Acceso a sus datos personales.
- Rectificación de información incorrecta.
- Solicitud de supresión de datos.
- Limitación del tratamiento en ciertos casos.
- Portabilidad de datos.
- Oposición al tratamiento por motivos personales.
- Evitar decisiones basadas únicamente en procesos automatizados.
Las solicitudes se pueden enviar a través de nuestros canales de contacto, con tiempos de respuesta según el caso.
Ⅶ. Datos de menores
En España, los usuarios menores de 14 años requieren autorización de un tutor. La información de menores se gestiona conforme a la normativa vigente.
Ⅷ. Medidas de seguridad
Para reducir riesgos se implementan:
- Cifrado de datos durante la transmisión (TLS).
- Control de acceso y permisos.
- Copias de seguridad y protección de la red.
- Evaluaciones de seguridad y detección de vulnerabilidades periódicas.
- Uso de proveedores certificados.
- Registro de operaciones críticas del sistema.
Ⅸ. Transferencias internacionales
Los datos pueden transferirse fuera del Espacio Económico Europeo si:
- El destino ofrece garantías de seguridad adecuadas.
- Se aplican cláusulas contractuales estándar.
- Se emplean cifrado y control de acceso.
Ⅹ. Gestión de incidentes
En caso de incidentes que afecten los datos:
- Se notifica a la autoridad competente según normativa.
- Se informa a los usuarios afectados si es necesario.
- Se adoptan medidas técnicas y organizativas para limitar el impacto.
- Profesionales coordinan los procedimientos.
XI. Supervisión y cumplimiento
- Personal responsable del seguimiento diario de la protección de datos.
- Posible designación de un delegado de protección de datos (DPO) cuando corresponda.
- Acuerdos con terceros que gestionan datos (DPA).
- Conservación de registros de auditorías y controles.
XII. Reclamaciones
Para dudas o inquietudes sobre el tratamiento de datos, se puede contactar mediante nuestros canales de atención. También es posible acudir a la Agencia Española de Protección de Datos (AEPD).
XIII. Contacto
- Dirección: 215 Ezekial Ave, Dallas, TX 75217, US
- Teléfono: +1 (917) 860-4428
- Correo electrónico: web@roomzorae.com
- Horario: lunes a viernes 9:00-12:00 y 14:00-18:00 (hora de Europa Central)
XIV. Cierre
El tratamiento de datos se realiza conforme a la legislación vigente y se revisa regularmente para mantener la seguridad y el cumplimiento. En caso de devoluciones, se puede seguir lo indicado en nuestra Política de devoluciones, reembolsos y cambios después de recibir el pedido.