Política de Privacidad

1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO

En cumplimiento de lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, en adelante RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI), informamos a los usuarios que los datos personales que facilite a través de este sitio web serán tratados por la empresa titular del mismo, JAMONES DURÁN SÁNCHEZ SL. (en adelante, la Empresa), como responsable del tratamiento.

Los datos identificativos y de contacto completos de la Empresa se encuentran disponibles en el Aviso Legal de esta web.

La Empresa ha designado una persona de contacto interna para cuestiones relacionadas con la protección de datos personales.

Para cualquier duda o para ejercer sus derechos, los usuarios pueden escribir a la dirección de correo electrónico: duransanchez@duransanchez.com

La Empresa declara haber implementado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, en cumplimiento del principio de responsabilidad proactiva previsto en el artículo 24 del RGPD. Asimismo, se ha llevado a cabo un análisis de riesgos conforme a lo previsto en el artículo 32 del RGPD, y, en caso de que el tratamiento requiriese una evaluación de impacto, esta se realizaría conforme a los artículos 35 y siguientes del citado Reglamento.

El sistema de tratamiento de la información se encuentra ubicado y gestionado por la Empresa en su domicilio social, bajo su supervisión directa y conforme a las medidas técnicas y organizativas adoptadas.

El tratamiento de los datos personales se realizará de forma lícita, leal y transparente, y se limitará a las finalidades legítimas informadas en esta Política de Privacidad. La Empresa se compromete a respetar en todo momento los principios establecidos en el artículo 5 del RGPD: limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.

La Empresa mantiene actualizado un Registro de Actividades de Tratamiento conforme a lo previsto en el artículo 30 del RGPD, en el que se documentan las operaciones realizadas sobre datos personales bajo su responsabilidad.

2. ÁMBITO DE APLICACIÓN

La presente Política de Privacidad aplica al tratamiento de los datos personales de los usuarios que accedan, naveguen o utilicen este Sitio Web, así como de aquellas personas que contacten con la Empresa por cualquier medio (incluyendo, entre otros, formularios web, correo electrónico, teléfono, redes sociales o plataformas de mensajería asociadas).

También se aplica a los datos personales de quienes formalicen pedidos, realicen consultas, se registren como clientes, soliciten información o contraten productos o servicios ofrecidos por la Empresa a través del sitio web o por cualquier medio ya mencionados anteriormente.

Igualmente, será de aplicación al tratamiento de los datos personales facilitados por potenciales proveedores, contactos comerciales o candidatos a empleo que se dirijan a la Empresa a través de los canales habilitados en este sitio web u otros medios relacionados con su actividad.

3. DATOS PERSONALES RECABADOS

Se recaban datos personales a través de los siguientes medios y situaciones:

• Formularios de contacto disponibles en el sitio web.
• Registro de usuario en la plataforma, de carácter opcional.
• Proceso de realización de pedidos, ya sea con o sin registro previo.
• Comunicaciones recibidas por correo electrónico, teléfono, redes sociales o cualquier otro medio de contacto habilitado.

Los datos recabados serán los necesarios para la correcta gestión, comercialización y venta de los productos y la prestación de los servicios ofrecidos por la Empresa.

4. CATEGORÍAS DE DATOS TRATADOS

Los datos personales que la Empresa puede tratar incluyen, con carácter general, las siguientes categorías:

• Datos identificativos: nombre, apellidos, NIF/DNI/CIF u otro documento equivalente.
• Datos de contacto: dirección postal, número de teléfono, dirección de correo electrónico.
• Datos de facturación y entrega: dirección de envío, datos fiscales necesarios para la emisión de facturas y gestión de entregas.
• Datos de transacciones: historial de pedidos, productos adquiridos, facturación y otra información relacionada con la compra o contratación.
• Datos de pago: gestionados directamente por la pasarela bancaria utilizada (Bizum, tarjeta bancaria u otro sistema autorizado) mediante conexión segura, sin que la Empresa tenga acceso directo a los datos financieros.
• Datos técnicos y de navegación: dirección IP, tipo y versión del navegador, sistema operativo, idioma, páginas visitadas, tiempo de permanencia en la web, enlaces clicados y otras métricas similares recopiladas mediante cookies y tecnologías equivalentes, según se detalla en la Política de Cookies.
• Datos derivados de la interacción en redes sociales: nombre de usuario, perfil público, comentarios, mensajes u otra información proporcionada voluntariamente a través de plataformas como Facebook o Instagram.

En caso de que se traten datos sensibles o categorías especiales de datos, la Empresa adoptará las medidas adicionales previstas en la normativa aplicable para garantizar su adecuada protección y confidencialidad.

5. FINALIDADES DEL TRATAMIENTO

Los datos personales se tratarán para las siguientes finalidades:

• Gestión de pedidos y atención al cliente: Para tramitar pedidos, responder consultas, enviar comunicaciones sobre el estado del pedido y realizar la atención posventa.
• Facturación y cumplimiento de obligaciones legales: Para emitir facturas, gestionar devoluciones y cumplir con las obligaciones fiscales y contables.
• Publicidad y comunicaciones comerciales: Con el consentimiento de los usuarios, para el envío de comunicaciones promocionales por medios electrónicos sobre productos y servicios relacionados con la actividad de la Empresa.
• Mejora del servicio y análisis interno: Para fines estadísticos, mejora de procesos y calidad del servicio prestado.
• Seguridad del sitio web y prevención del fraude: Para garantizar la integridad del sitio, evitar usos indebidos y detectar accesos no autorizados.
• Atención telefónica, por correo electrónico y redes sociales: Para gestionar solicitudes y mantener contacto directo con clientes y usuarios.
• Elaboración de perfiles: Podremos elaborar perfiles básicos basados en el historial de compras, visitas o comportamiento en la web, exclusivamente para personalizar ofertas o contenidos, sin realizar decisiones automatizadas con efectos jurídicos.

6. REDES SOCIALES

Cuando los usuarios contactan o interactúan con La Empresa mediante sus cuentas oficiales en redes sociales (como Facebook e Instagram), aceptan que los datos personales facilitados sean utilizados para responder a consultas, gestionar solicitudes, mejorar los servicios y, en su caso, enviar comunicaciones comerciales o publicitarias relacionadas con los productos ofrecidos.

El tratamiento de estos datos se basa en el consentimiento explícito otorgado por los usuarios al interactuar a través de dichas plataformas.

Los usuarios podrán ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición respecto a los datos personales facilitados en redes sociales, tanto directamente a través de los canales habituales que La Empresa pone a su disposición (correo electrónico, formulario de contacto), como mediante las herramientas de privacidad ofrecidas por las propias plataformas.

Además, La Empresa podrá utilizar imágenes, vídeos u otro contenido multimedia publicado o compartido por los usuarios en sus redes sociales para fines publicitarios o de difusión, siempre respetando la legislación vigente. En caso de que un usuario desee solicitar la eliminación de cualquier contenido propio publicado o compartido, podrá dirigirse a La Empresa para tramitar dicha petición.

Se informa que la gestión y tratamiento de datos por parte de las plataformas sociales (Facebook, Instagram, etc.) está fuera del control de La Empresa, por lo que esta no se responsabiliza del uso que dichas plataformas realicen de los datos conforme a sus propias políticas.

7. BASES LEGALES DEL TRATAMIENTO

El tratamiento de los datos personales de los usuarios se realizará sobre la base de alguna de las siguientes bases legales, según la finalidad:

• Ejecución de un contrato: Cuando el tratamiento sea necesario para la gestión y cumplimiento de pedidos, la atención al cliente, la facturación o la prestación de servicios contratados por los usuarios.
• Consentimiento y relación contractual previa: Para el envío de comunicaciones comerciales y promociones, cuando los usuarios hayan dado su consentimiento previo y expreso, o bien exista una relación comercial previa con los usuarios, conforme a lo establecido en la legislación vigente.
• Obligación legal: Para cumplir con las obligaciones fiscales, contables y legales aplicables a la Empresa.
• Interés legítimo: Para la mejora de los servicios, análisis estadísticos, seguridad del sitio web, prevención del fraude y elaboración de perfiles con fines de personalización, siempre que no prevalezcan los derechos y libertades fundamentales del interesado.
La Empresa garantiza que la base legal para cada tratamiento se ha evaluado y cumplido conforme al RGPD.

8. CONSENTIMIENTO

Al facilitar los usuarios sus datos personales y aceptar esta Política de Privacidad, otorgan su consentimiento expreso para el tratamiento de los mismos conforme a las finalidades indicadas. Pueden retirar su consentimiento en cualquier momento contactando con la Empresa a través de los canales habilitados.

9. DESTINATARIOS DE LOS DATOS

Los datos personales podrán ser comunicados a terceros únicamente cuando sea necesario para el cumplimiento de las finalidades legítimas del tratamiento. En particular, podrán ser destinatarios:

• Entidades financieras, para la gestión de cobros y pagos relacionados con los productos adquiridos.
• Empresas de transporte y logística, con el fin de gestionar la entrega de los pedidos.
• Servicios de asesoría contable, fiscal y legal, en cumplimiento de las obligaciones legales de la Empresa.
• Proveedores de servicios tecnológicos, como plataformas de alojamiento web, mantenimiento, herramientas de marketing o sistemas de gestión interna.

Todos los terceros que traten datos personales por cuenta de la Empresa están obligados a cumplir con la normativa vigente en materia de protección de datos y a suscribir los correspondientes contratos de encargo conforme al artículo 28 del RGPD.

En caso de que se realicen transferencias internacionales de datos personales, estas se efectuarán conforme a lo previsto en los artículos 44 a 49 del RGPD y contando con las garantías adecuadas para proteger los derechos de los usuarios.

La Empresa realiza todos los esfuerzos razonables para garantizar la transparencia y exactitud en el tratamiento de datos personales. No obstante, en determinados casos, el tratamiento o gestión de datos puede realizarse por parte de terceros proveedores, desarrolladores o plataformas externas, fuera del control directo de la Empresa. Por ello, la Empresa limita su responsabilidad en relación con las acciones, tratamientos o usos que dichos terceros puedan realizar con los datos personales, en tanto que estos no están bajo su supervisión directa. Se recomienda a los usuarios revisar las políticas de privacidad y condiciones de dichos terceros para conocer cómo gestionan sus datos.

10. CONFIDENCIALIDAD Y SECRETO PROFESIONAL

La Empresa se compromete a tratar todos los datos personales con absoluta confidencialidad y a aplicar el deber de secreto previsto en la normativa vigente. Este compromiso se extiende a todo el personal interno y a los terceros autorizados que intervengan en cualquier fase del tratamiento. Asimismo, cualquier información intercambiada entre la Empresa y sus clientes o usuarios será tratada como confidencial, incluyendo aquella transmitida por medios electrónicos.

11. CONSERVACIÓN DE LOS DATOS

La Empresa conservará los datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados, así como para cumplir con las obligaciones legales aplicables.

En concreto:

• Los datos relacionados con la gestión de pedidos, pagos y atención al cliente se conservarán mientras exista una relación comercial o durante los años necesarios para atender posibles responsabilidades legales o fiscales.
• Los datos para el envío de comunicaciones comerciales se conservarán hasta que los usuarios revoquen su consentimiento o se opongan a recibirlas.
• Los datos técnicos y de navegación se conservarán el tiempo establecido en la Política de Cookies o en la legislación aplicable.
• Los datos identificativos y de contacto de representantes de empresas, proveedores y colaboradores se conservarán mientras subsistan las relaciones comerciales, contractuales y/o administrativas.
• Los datos personales facilitados por candidatos, como currículums, se conservarán exclusivamente para la gestión de procesos de selección durante un plazo máximo de 2 años desde su recepción, salvo que el interesado solicite su supresión con anterioridad.

Una vez cumplidos los plazos de conservación, la Empresa procederá a la supresión o anonimización segura de los datos personales.
Además, la Empresa podrá conservar ciertos datos cuando sea necesario para la defensa de posibles reclamaciones, litigios o para el cumplimiento de obligaciones legales o contractuales.

12. DERECHOS DEL USUARIO

Los usuarios pueden ejercer en cualquier momento sus derechos de:

• Acceso: conocer qué datos se tratan.
• Rectificación: modificar datos inexactos.
• Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
• Limitación del tratamiento.
• Oposición al tratamiento de datos basado en el interés legítimo.
• Portabilidad, cuando proceda.

La Empresa se compromete a atender y responder a las solicitudes de ejercicio de derechos (acceso, rectificación, supresión, limitación, oposición y portabilidad) en el plazo máximo de un mes desde la recepción de la solicitud, tal y como establece el Reglamento General de Protección de Datos (RGPD). En casos complejos, este plazo podrá extenderse hasta dos meses, informando al interesado debidamente.

Para ejercer sus derechos puede escribir a duransanchez@duransanchez.com o utilizar los medios de contacto indicados en el Sitio Web. Deberá acreditar su identidad. Asimismo, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

13. SEGURIDAD DE LOS DATOS

La Empresa aplica medidas de seguridad apropiadas para proteger los datos personales frente a accesos no autorizados, alteraciones, pérdidas o tratamientos indebidos, en línea con lo establecido en el apartado 1 de esta Política de Privacidad.

13.1. MEDIDAS EN CASO DE VIOLACIÓN DE LA SEGURIDAD

En el supuesto de que la Empresa detecte o tenga conocimiento de una brecha de seguridad que pueda afectar la confidencialidad, integridad o disponibilidad de los datos personales tratados, se activarán inmediatamente los protocolos internos para contener y evaluar el incidente.

13.2. LIMITACIONES DE SEGURIDAD EN INTERNET

La Empresa implementa medidas técnicas y organizativas adecuadas para proteger los datos personales, pero ningún sistema es completamente infalible o invulnerable. Por ello, no se puede garantizar la seguridad absoluta en las comunicaciones o almacenamiento de datos a través de Internet.

14. RESPONSABILIDAD DEL USUARIO

Los usuarios garantizan que los datos facilitados son veraces, completos y actualizados, y son responsables de mantener la confidencialidad de sus credenciales.

15. LIMITACIÓN DE RESPONSABILIDAD

La Empresa no será responsable de:
• Uso indebido o fraudulento de los datos por parte de los usuarios o terceros.
• Fallos técnicos, ataques informáticos, interrupciones del servicio o cualquier evento fuera del control razonable de la Empresa (incluyendo fuerza mayor).
• Accesos no autorizados a los sistemas o datos por parte de terceros ajenos a la Empresa, siempre que no se deban a una falta de diligencia o incumplimiento de las medidas de seguridad exigidas legalmente por parte de la Empresa.

16. DATOS DE TERCEROS

Si los usuarios proporcionan datos personales de terceros, declaran y garantizan haber informado previamente a dichos terceros y haber obtenido su consentimiento expreso o contar con otra base jurídica válida que legitime dicha comunicación. En este caso, los usuarios asumen la responsabilidad de informarles del contenido de la presente Política de Privacidad, eximiendo a la Empresa de cualquier responsabilidad derivada del incumplimiento de esta obligación.

17. MENORES DE EDAD

Los servicios, productos y contenidos de este Sitio Web están destinados exclusivamente a personas mayores de 18 años. La Empresa no recaba de forma intencionada datos personales de menores de edad.

Los usuarios declaran y garantizan que son mayores de edad y que toda la información facilitada es veraz, exacta y actual.

En caso de que, de forma inadvertida o mediante suplantación, se detecte la recopilación de datos de un menor de edad sin el consentimiento expreso y verificable de sus padres o tutores legales, la Empresa procederá a su eliminación inmediata. Asimismo, podrá adoptar las medidas legales necesarias para proteger sus intereses y los del menor, declinando cualquier responsabilidad que pudiera derivarse del incumplimiento de esta obligación por parte de los usuarios.

18. VIDEOVIGILANCIA

En las instalaciones de la Empresa puede existir un sistema de videovigilancia con la finalidad de garantizar la seguridad de las personas, bienes e instalaciones. Los datos se tratarán basándose en el interés legítimo del responsable y se conservarán durante un máximo de 30 días, salvo que exista un requerimiento judicial que justifique su conservación por más tiempo.

19. PERFILES Y DECISIONES AUTOMATIZADAS

La Empresa podrá elaborar perfiles básicos de los usuarios basados en su comportamiento, historial de navegación o compras, exclusivamente para personalizar ofertas y contenidos. No se adoptan decisiones automatizadas con efectos jurídicos o significativos sin intervención humana, en cumplimiento del artículo 22 del Reglamento General de Protección de Datos (RGPD).

20. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD

La Empresa podrá modificar la presente Política de Privacidad en cualquier momento, especialmente para adaptarla a cambios normativos o de tratamiento. Cualquier cambio será publicado directamente en esta misma página, y será efectivo desde el momento de su publicación. Se recomienda revisar la política periódicamente.

21. DOCUMENTOS LEGALES COMPLEMENTARIOS

La presente Política de Privacidad forma parte del conjunto de documentos legales aplicables a este sitio web, junto con el Aviso Legal, las Condiciones Generales de Uso y Contratación, la Política de Cookies y la Declaración de Accesibilidad. Todos ellos deben ser leídos y aceptados conjuntamente por los usuarios para una correcta comprensión de sus derechos y obligaciones.

22. COMUNICACIONES Y CANALES DE CONTACTO

Puedes contactar con la Empresa para cualquier cuestión relacionada con la privacidad a través del correo electrónico duransanchez@duransanchez.com o mediante el formulario de contacto del sitio web.