GDPR

1. Alcance de la política:

Esta política se aplica al tratamiento de datos relacionado con la provisión de productos o servicios a usuarios en España, así como la gestión de pedidos, cuentas, suscripciones y servicios asociados.

Los procedimientos de procesamiento de datos estructurados, como sistemas de gestión de clientes o registros de pedidos, también se incluyen en este alcance.

No se contempla el uso de datos con fines exclusivamente personales o domésticos.


2. Tipos de datos recopilados:

  • Información de identidad: nombre y dirección de entrega.
  • Información de contacto: correo electrónico y número de teléfono.
  • Información de transacciones: registros de pedidos y datos de pago (sin incluir comprobantes completos).
  • Información de uso: dirección IP, tipo de dispositivo, actividad de navegación y datos de cookies.
  • Información de atención al cliente: consultas y solicitudes posteriores a la compra.
  • Información proporcionada por terceros: datos obtenidos a través de inicio de sesión con cuentas de terceros.

3. Base legal del tratamiento:

El tratamiento de datos se realiza con base en una o varias de las siguientes condiciones:

  • Consentimiento del usuario, como en la recepción de comunicaciones informativas.
  • Ejecución de contratos, incluyendo la gestión de pedidos y la entrega de productos.
  • Cumplimiento de obligaciones legales, como requerimientos fiscales.
  • Intereses legítimos, como la mejora de sistemas y funcionalidad de servicios.
  • Protección de intereses vitales de los usuarios cuando sea aplicable.

4. Finalidades del uso de datos:

Los datos recopilados se emplean para:

  • Gestionar pedidos, pagos y entregas.
  • Proporcionar atención al cliente y soporte postventa.
  • Optimizar funciones del sitio y mejorar la experiencia de navegación.
  • Enviar comunicaciones informativas, cuando exista consentimiento.
  • Cumplir con obligaciones legales o regulatorias aplicables.
  • Analizar y mejorar los servicios ofrecidos.

5. Plazos de conservación de datos:

El periodo de retención se determina según la finalidad del tratamiento:

  • Datos de transacciones y financieros: conforme a la legislación aplicable.
  • Datos para comunicaciones comerciales: se dejan de procesar tras la retirada del consentimiento.
  • Datos de cuentas inactivas: se eliminan o anonimiza después de un plazo razonable.

6. Derechos de los usuarios (GDPR, artículos 15–22):

Los usuarios pueden ejercer:

  • Acceso a sus datos personales.
  • Corrección de información inexacta o incompleta.
  • Solicitud de eliminación de datos.
  • Restricción del tratamiento en situaciones específicas.
  • Portabilidad de los datos.
  • Oposición a ciertos tipos de tratamiento.
  • No ser sujeto a decisiones únicamente automatizadas, cuando corresponda.

7. Protección de menores:

De acuerdo con la normativa española, los usuarios menores de edad deben contar con la participación o autorización de un tutor legal para utilizar los servicios relevantes.


8. Medidas técnicas y organizativas:

Para reducir riesgos en el tratamiento de datos se aplican medidas como:

  • Cifrado TLS durante la transmisión de datos.
  • Control de accesos restringido a personal autorizado.
  • Protección de sistemas mediante medidas como cortafuegos.
  • Auditorías periódicas de seguridad y análisis de vulnerabilidades.
  • Colaboración con proveedores que cumplan estándares reconocidos (PCI-DSS, ISO 27001).
  • Registro y monitoreo de actividades del sistema.

9. Transferencias internacionales de datos:

Los datos solo se transfieren fuera del Espacio Económico Europeo cuando:

  • El país receptor proporciona un nivel adecuado de protección reconocido por la UE.
  • Se emplean cláusulas contractuales estándar aprobadas por la Comisión Europea.
  • Se aplican medidas técnicas y organizativas complementarias, como cifrado o anonimización y controles de acceso.

10. Gestión de incidentes de seguridad:

En caso de incidentes que puedan afectar a los usuarios:

  • Se notifica a la Agencia Española de Protección de Datos (AEPD) según la normativa aplicable.
  • Se informa a los usuarios afectados, cuando corresponda.
  • Se toman acciones para controlar y tratar los riesgos identificados.
  • Se coordina la respuesta mediante un equipo especializado.

11. Supervisión y cumplimiento:

Se designa personal responsable de la implementación de esta política y, en su caso, un Delegado de Protección de Datos (DPO).

Se establecen acuerdos de tratamiento de datos (DPA) con proveedores externos y se conservan registros de procesamiento disponibles para autoridades de supervisión.


12. Información de contacto:

Dirección: 5053 BARTLETT, THE COLONY, TX, 75056

Teléfono: +1 (570) 561-6911

Correo electrónico: mail@livziva.com

Horario: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)

Carrito

Cargando