GDPR

1. Ámbito de aplicación

Esta política se aplica al tratamiento de datos personales relacionados con:

  • La provisión de productos o servicios a usuarios en España.
  • La gestión de pedidos, cuentas, suscripciones y servicios asociados.
  • Procesos de datos organizados en sistemas estructurados, como registros de pedidos o gestión de clientes.

No se aplica al tratamiento de datos con fines exclusivamente personales o domésticos.


2. Tipos de datos recopilados

Se gestionan distintos tipos de información, entre ellos:

  • Datos de identificación: nombre y dirección de entrega.
  • Información de contacto: correo electrónico y teléfono.
  • Datos de transacciones: historial de pedidos y detalles de pago (sin incluir información completa de tarjetas).
  • Información de uso: dirección IP, tipo de dispositivo, comportamiento de navegación y datos de cookies.
  • Datos de atención al cliente: registros de consultas y solicitudes postventa.
  • Información de terceros: datos proporcionados al iniciar sesión mediante cuentas externas.

3. Base legal del tratamiento

El tratamiento de datos se realiza sobre una o varias de las siguientes bases:

  • Consentimiento del usuario, por ejemplo, para recibir comunicaciones.
  • Ejecución de un contrato, como el procesamiento y entrega de pedidos.
  • Cumplimiento de obligaciones legales, incluyendo fiscales y regulatorias.
  • Intereses legítimos, relacionados con la seguridad del sistema o la mejora de servicios.
  • Protección de intereses vitales de los individuos cuando corresponda.

4. Finalidad del tratamiento de datos

Los datos se utilizan para:

  • Gestionar pedidos, pagos y envíos.
  • Brindar soporte y atención postventa.
  • Optimizar el funcionamiento del sitio y la experiencia de navegación.
  • Realizar comunicaciones sobre información relevante con el consentimiento del usuario.
  • Cumplir con requerimientos legales o regulatorios.
  • Analizar y mejorar los servicios.

5. Conservación de los datos

Los plazos de retención dependen del propósito del tratamiento:

  • Datos de transacciones y financieros: según la legislación aplicable.
  • Datos con fines de comunicación o marketing: se dejan de tratar tras la retirada del consentimiento.
  • Datos de cuentas inactivas: se eliminan o anonimizan tras un periodo razonable.

6. Derechos de los usuarios (GDPR Art. 15–22)

Los usuarios pueden ejercer los derechos siguientes:

  • Acceder a sus datos personales.
  • Rectificar información incorrecta o incompleta.
  • Solicitar la eliminación de datos.
  • Limitar el tratamiento en circunstancias específicas.
  • Transferir sus datos.
  • Oponerse a ciertos tratamientos.
  • Evitar decisiones basadas únicamente en procesos automatizados, cuando corresponda.

7. Protección de menores

Los usuarios que no hayan alcanzado la mayoría de edad en España deben usar los servicios con participación o autorización de un tutor legal.


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas, entre ellas:

  • Cifrado TLS durante la transmisión de datos.
  • Control de acceso restringido.
  • Protección de sistemas, como cortafuegos.
  • Auditorías de seguridad y análisis de vulnerabilidades.
  • Colaboración con proveedores que cumplen estándares reconocidos (PCI-DSS, ISO 27001).
  • Registro y supervisión de actividades relevantes.

9. Transferencias internacionales de datos

Los datos pueden transferirse fuera del Espacio Económico Europeo únicamente si:

  • El país receptor ofrece un nivel de protección reconocido por la UE.
  • Se aplican cláusulas contractuales tipo aprobadas por la Comisión Europea.
  • Se implementan medidas complementarias, como cifrado o anonimización, y controles de acceso.

10. Gestión de incidentes de seguridad

En caso de incidentes que puedan afectar a los usuarios:

  • Se notificará a la Agencia Española de Protección de Datos (AEPD) conforme a la normativa vigente.
  • Se informará a los usuarios afectados cuando corresponda.
  • Se adoptan acciones para limitar los riesgos y tratar el incidente.
  • La respuesta se coordina mediante un equipo especializado.

11. Supervisión y cumplimiento

Se designa personal interno para vigilar la aplicación de esta política.
Se pueden asignar funciones de Delegado de Protección de Datos (DPO) según corresponda.
Se establecen acuerdos de tratamiento de datos (DPA) con terceros proveedores.
Se mantienen registros de las operaciones para posibles inspecciones regulatorias.


12. Información de contacto

Dirección: 4451 Rainier St #340, Irving, TX, 75062

Teléfono: +1 (757) 977-2141

Correo electrónico: info@livzera.com

Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)

Carrito

Cargando