Política GDPR
Cedarhallco (en adelante, "nosotros" o "nuestro") se compromete a cumplir con lo dispuesto en el Reglamento General de Protección de Datos (RGPD) —Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016— y en la normativa española de protección de datos aplicable, en particular la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
La presente Política GDPR establece los principios, derechos y obligaciones que rigen el tratamiento de sus datos personales cuando interactúa con nuestra tienda online.
1. Ámbito de aplicación
La presente Política GDPR se aplica al tratamiento de datos personales de usuarios ubicados en España o en la Unión Europea.
Quedan comprendidos en este ámbito:
La prestación de servicios o la oferta de bienes a usuarios en España o en la UE a través de nuestra tienda online.
El seguimiento o monitorización del comportamiento de dichos usuarios cuando interactúan con nuestra tienda online.
La presente política se aplica independientemente de que el tratamiento de datos tenga lugar dentro o fuera del territorio de la Unión Europea.
Se aplica a los datos personales tratados en formato electrónico, así como a aquellos que formen parte de un conjunto estructurado de datos.
Quedan excluidos del ámbito de aplicación los tratamientos realizados por personas físicas en el curso de una actividad exclusivamente personal o doméstica.
2. Principios fundamentales
Todos los tratamientos de datos personales realizados por nosotros se ajustan a los siguientes principios establecidos en el artículo 5 del RGPD:
Licitud, lealtad y transparencia:
Los datos se tratan de manera lícita, leal y transparente respecto al interesado.
Limitación de la finalidad:
Los datos se recogen con fines determinados, explícitos y legítimos.
Minimización de datos:
Los datos tratados son adecuados, pertinentes y limitados a lo necesario.
Exactitud:
Los datos se mantienen actualizados y se adoptan medidas razonables para corregir datos inexactos.
Limitación del plazo de conservación:
Los datos se conservan durante el tiempo necesario para cumplir las finalidades del tratamiento.
Integridad y confidencialidad:
Los datos se tratan garantizando una seguridad adecuada frente al acceso no autorizado, pérdida, destrucción o daño accidental.
3. Derechos del usuario
De conformidad con los artículos 12 a 22 del RGPD, usted dispone de los siguientes derechos:
Derecho de información:
A recibir información clara, transparente y accesible sobre el tratamiento de sus datos.
Derecho de acceso:
A conocer si tratamos sus datos personales y acceder a ellos.
Derecho de rectificación:
A solicitar la corrección de datos inexactos o incompletos.
Derecho de supresión ("derecho al olvido"):
A solicitar la eliminación de sus datos cuando proceda legalmente.
Derecho de limitación del tratamiento:
A solicitar la restricción del tratamiento en determinadas circunstancias.
Derecho de oposición:
A oponerse al tratamiento basado en nuestro interés legítimo.
Derecho de portabilidad:
A recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
Derecho de retirada del consentimiento:
A retirar su consentimiento cuando el tratamiento se base en él, sin afectar a la licitud del tratamiento previo.
4. Obligaciones de los encargados del tratamiento
Los proveedores y colaboradores que actúan como encargados del tratamiento por nuestra cuenta, incluyendo servicios de logística, atención al cliente, alojamiento web y proveedores de pago, deben:
Actuar únicamente siguiendo nuestras instrucciones documentadas.
Aplicar medidas técnicas y organizativas adecuadas.
Ayudarnos a responder solicitudes relacionadas con los derechos de los usuarios.
Notificarnos cualquier violación de seguridad de datos sin demora indebida.
Mantener registros de las actividades de tratamiento realizadas cuando sea aplicable.
5. Transferencia de datos
Cuando corresponda, si los datos personales son transferidos fuera del Espacio Económico Europeo (EEE), garantizamos un nivel adecuado de protección mediante mecanismos reconocidos por el RGPD, incluyendo:
Decisiones de adecuación de la Comisión Europea.
Cláusulas contractuales tipo aprobadas por la Comisión Europea.
Medidas suplementarias de seguridad, como cifrado y controles de acceso.
6. Supervisión y sanciones
La autoridad de control competente en España es la Agencia Española de Protección de Datos (AEPD).
La AEPD puede:
Realizar inspecciones y auditorías.
Ordenar la limitación o prohibición de determinados tratamientos.
Imponer sanciones administrativas conforme al RGPD.
De acuerdo con el artículo 83 del RGPD:
Infracciones conforme al artículo 83.4:
Hasta 10.000.000 € o hasta el 2% del volumen de negocio total anual global del ejercicio anterior, aplicándose la cuantía superior.
Infracciones conforme al artículo 83.5:
Hasta 20.000.000 € o hasta el 4% del volumen de negocio total anual global del ejercicio anterior, aplicándose la cuantía superior.
7. Declaración de cumplimiento
Nos comprometemos a garantizar:
Control del usuario:
Usted mantiene el control sobre sus datos personales y puede ejercer los derechos reconocidos por el RGPD.
Transparencia:
Proporcionamos información clara sobre cómo tratamos sus datos.
Responsabilidad proactiva:
Aplicamos medidas técnicas y organizativas adecuadas para garantizar el cumplimiento del RGPD.
Privacidad desde el diseño y por defecto:
Integramos principios de protección de datos desde el diseño de nuestros servicios.
8. Contacto
Si tiene cualquier duda sobre esta Política GDPR o desea ejercer sus derechos, puede contactar con nosotros:
Dirección postal:
8122 Honeytree Blvd, Canton, MI 48187, US
Correo electrónico:
info@cedarhallco.com
Teléfono:
+1 (313) 287-8060
Horario de atención:
lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)
9. Representante en la UE (Artículo 27 del RGPD)
Cuando resulte legalmente obligatorio conforme al artículo 27 del Reglamento General de Protección de Datos (RGPD), designaremos un representante en la Unión Europea que actuará como punto de contacto para las autoridades de control y los interesados.
Las cuestiones relacionadas con el tratamiento de datos personales podrán dirigirse a:
Indicando en el asunto:
“A la atención del representante en la UE — RGPD”.