GDPR

En nestdira.com, el tratamiento de datos personales se realiza conforme al marco legal aplicable en la Unión Europea. Esta información se basa en el Reglamento General de Protección de Datos (GDPR) y la legislación vigente en España, incluyendo la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), y describe cómo se recopilan, usan y gestionan los datos al utilizar nuestros servicios.

Ⅰ. Alcance

Esta información se aplica a los usuarios en España y a las interacciones relacionadas:

  • Dirigido a quienes reciben productos o servicios dentro del territorio español
  • Incluye operaciones vinculadas a pedidos, cuentas de usuario o suscripciones
  • Cubre sistemas estructurados como bases de datos, historial de compras o sistemas de comunicación
  • No se aplica a actividades de carácter totalmente personal o doméstico

Ⅱ. Tipos de datos

Dependiendo de la interacción con el sitio, pueden tratarse distintas categorías de información:

  • Datos de identificación, como nombre y dirección
  • Datos de contacto, incluyendo correo electrónico y número de teléfono
  • Información de transacciones, como pedidos o pagos
  • Información técnica, como dirección IP o actividad de navegación mediante cookies
  • Registros de solicitudes de soporte o atención al cliente
  • Datos obtenidos a través de servicios externos o cuentas de terceros

Ⅲ. Base legal del tratamiento

El uso de datos personales se sustenta en diversas bases legales reconocidas:

  • Consentimiento del usuario, por ejemplo al suscribirse a boletines
  • Ejecución de un contrato relacionado con la gestión de pedidos
  • Cumplimiento de obligaciones legales, como fiscales o prevención de fraudes
  • Intereses legítimos vinculados a la seguridad o mejora del servicio
  • Protección de intereses en situaciones específicas

Ⅳ. Finalidad del tratamiento

Los datos recopilados se emplean según su contexto y siempre dentro del marco legal:

  • Gestión de pedidos, seguimiento de envíos y pagos
  • Atención al cliente y comunicaciones relacionadas con los servicios
  • Adaptación de la experiencia de navegación y optimización de contenidos
  • Envío de comunicaciones informativas, previo consentimiento
  • Cumplimiento de obligaciones legales, contables o administrativas
  • Análisis internos orientados a la mejora de procesos y funcionalidades

Ⅴ. Conservación de datos

Los datos se retienen según su finalidad y obligaciones legales correspondientes:

  • Información fiscal o contable: mínimo 5 años
  • Datos utilizados únicamente para información: eliminación tras revocación del consentimiento
  • Cuentas inactivas: eliminación o anonimización tras aproximadamente 24 meses
  • En ciertos casos, puede requerirse exportación de datos antes de su eliminación

Ⅵ. Derechos de los usuarios

Conforme a GDPR, los usuarios pueden ejercer varios derechos sobre sus datos personales:

  • Acceso a la información almacenada
  • Solicitar la rectificación de datos incorrectos
  • Solicitar eliminación cuando proceda
  • Limitar el tratamiento en ciertas circunstancias
  • Recibir datos en formato estructurado
  • Oponerse al tratamiento por motivos personales
  • Evitar decisiones únicamente automatizadas

Las solicitudes pueden enviarse mediante los canales de contacto mostrados en el sitio, como [ask@nestdira.com].

Ⅶ. Datos de menores

Para usuarios en España menores de 14 años, algunas funciones pueden requerir autorización de los tutores. Se implementan medidas adicionales de verificación si se trata de información de menores.

Ⅷ. Medidas de seguridad

Se aplican medidas técnicas y organizativas para reducir riesgos relacionados con el tratamiento:

  • Cifrado mediante TLS durante la transmisión de información
  • Control de acceso y gestión interna de permisos
  • Copias de seguridad y sistemas de protección frente a incidentes
  • Evaluaciones periódicas de seguridad y detección de vulnerabilidades
  • Uso de proveedores que cumplen estándares reconocidos
  • Registro de actividad de sistemas relevante

Ⅸ. Transferencias internacionales

En ciertas situaciones, los datos pueden ser tratados fuera del Espacio Económico Europeo, siempre con garantías adecuadas:

  • Países reconocidos con nivel de protección suficiente por la Comisión Europea
  • Aplicación de cláusulas contractuales estándar u otros mecanismos legales
  • Medidas complementarias como cifrado o controles de acceso

Ⅹ. Gestión de incidentes

Si ocurre un evento que afecte la seguridad de los datos, se siguen procedimientos regulados:

  • Notificación a autoridades competentes cuando corresponda
  • Información a los usuarios afectados si es necesario
  • Medidas técnicas y organizativas para controlar y corregir el incidente
  • Coordinación interna para seguimiento y resolución

Ⅺ. Supervisión y cumplimiento

La supervisión del cumplimiento se integra en las prácticas operativas:

  • Monitoreo interno de actividades relacionadas con protección de datos
  • Designación de responsables según necesidades operativas
  • Formalización de acuerdos con terceros cuando corresponda
  • Conservación de documentación para fines de auditoría

Ⅻ. Reclamaciones

Cualquier duda u objeción sobre el tratamiento de datos puede enviarse a través de los canales de contacto disponibles en el sitio, como ask@nestdira.com.

ⅩⅢ. Actualizaciones

El tratamiento de datos se revisa periódicamente para adaptarse a cambios normativos o de servicio, manteniendo estándares legales y gestión responsable de la información.

Carrito

Cargando