Politica de Privacidad

Casavivento (en adelante, «nosotros» o «nuestro») otorga una gran importancia a su privacidad personal. Esta política explica cómo recopilamos, utilizamos, almacenamos y protegemos su información cuando visita nuestro sitio web o realiza un pedido, así como los derechos que usted tiene sobre sus datos.

1. Ámbito de aplicación de esta política

Esta política se aplica a todas las personas que interactúan con nosotros: visitantes que navegan por nuestra web, usuarios que crean una cuenta, clientes que realizan un pedido, quienes contactan con el servicio de atención o se suscriben a comunicaciones informativas (si las hubiera).

2. Medios técnicos de recogida de información: Cookies

Para mejorar el rendimiento de nuestro sitio web y su experiencia de navegación, utilizamos cookies.
Las cookies son pequeños fragmentos de texto que se almacenan en el navegador de su dispositivo. Las cookies que empleamos se dividen en:

  • Cookies necesarias: le permiten navegar por los productos, añadirlos al carrito y completar el pago. Sin ellas, la web no funcionaría correctamente.

  • Cookies funcionales: recuerdan sus preferencias en el sitio (por ejemplo, idioma, región) para que su próxima visita sea más cómoda.

  • Cookies analíticas: nos ayudan a conocer qué páginas son las más visitadas, el tiempo de permanencia, etc., con el fin de mejorar la estructura y los contenidos de la web.

Puede rechazar todas las cookies (incluidas las necesarias) a través de la configuración de su navegador, pero esto puede impedir funciones como el carrito o el inicio de sesión. Para saber cómo gestionar o eliminar las cookies, consulte la ayuda de su navegador.

3. Uso y compartición de la información

La información que recopilamos (como nombre, dirección de envío, correo electrónico, teléfono, historial de pedidos, parte de los datos de la tarjeta de pago) solo se utiliza para los siguientes fines:

  • Procesar su pedido, realizar la entrega y emitir la factura o el recibo electrónico.

  • Responder a sus consultas de atención al cliente y gestionar devoluciones o cambios.

  • Mejorar la visualización del sitio web y prevenir transacciones fraudulentas.

  • Enviarle, únicamente si nos ha dado su consentimiento expreso, comunicaciones o actualizaciones informativas (puede darse de baja en cualquier momento).

No vendemos, alquilamos ni compartimos su información personal con terceros no relacionados. Solo la compartimos en los siguientes casos limitados:

  • Proveedores de servicios: como transportistas (solo necesitan la dirección de envío y el nombre), pasarelas de pago (solo transmiten los datos de pago cifrados) o plataformas de correo electrónico (únicamente la dirección de correo). Dichos proveedores solo pueden tratar los datos según nuestras instrucciones y no pueden usarlos por cuenta propia.

  • Obligación legal: cuando la normativa española o de la Unión Europea (incluido el GDPR) nos exija colaborar con autoridades fiscales o fuerzas de seguridad, proporcionaremos la información necesaria dentro del marco legal.

  • Transmisión del negocio: en caso de venta o fusión parcial de nuestro patrimonio, su información podría transferirse como parte del mismo, pero le informaremos con antelación y exigiremos al receptor que cumpla con la presente política.

4. Almacenamiento de datos y Cookies (información al usuario + consentimiento)

Lugar y plazo de almacenamiento
Sus datos personales se guardan en nuestros servidores y en los servidores de nuestros proveedores autorizados, todos ellos ubicados dentro del Espacio Económico Europeo.
Los plazos de conservación son:

  • Datos de pedidos: se conservan durante 6 años después de completar la transacción (por obligaciones fiscales y contables).

  • Registros de atención al cliente: se conservan durante 2 años desde la última interacción.

  • Registros de cookies: las cookies de sesión se eliminan al cerrar el navegador; las cookies persistentes se conservan durante un máximo de 12 meses.

Información y consentimiento
Cuando accede a nuestro sitio web por primera vez, mostramos un aviso breve sobre cookies, explicando que utilizamos cookies necesarias, funcionales y analíticas.
El uso continuado de nuestra web implica su consentimiento para el uso de las tres categorías de cookies. También puede:

  • Rechazar o eliminar las cookies no necesarias (funcionales y analíticas) mediante la configuración de su navegador, lo que no afectará a la realización de pedidos.

  • Borrar en cualquier momento las cookies ya almacenadas (consulte la ayuda de su navegador para saber cómo hacerlo).

Tiene derecho a retirar su consentimiento para las cookies no necesarias en cualquier momento, simplemente ajustando la configuración de su navegador. Tras la retirada, el sitio web seguirá permitiendo compras, aunque algunas funciones personalizadas podrían dejar de estar disponibles.

5. Derechos del usuario

De acuerdo con el RGPD, usted dispone de los siguientes derechos sobre sus datos personales. Todos ellos pueden ejercerse de forma gratuita:

  • Acceso: puede solicitar una copia de la información personal que conservamos sobre usted.

  • Rectificación: si detecta algún error en nuestros registros (por ejemplo, un error en la dirección), puede pedir que lo corrijamos.

  • Supresión (derecho al olvido): puede solicitar la eliminación de sus datos cuando, entre otros supuestos, ya no sean necesarios para los fines para los que se recogieron, retire su consentimiento y no exista otra base legal, o se oponga al tratamiento y no prevalezcan motivos legítimos. No obstante, los datos necesarios para cumplir obligaciones fiscales y contables (como los registros de pedidos) no pueden suprimirse y deben conservarse durante 6 años.

  • Limitación del tratamiento: si cuestiona la exactitud de sus datos, puede solicitar que suspendamos su tratamiento mientras verificamos dicha exactitud.

  • Portabilidad: puede solicitar que le entreguemos los datos que nos haya facilitado (basados en el consentimiento o en un contrato) en un formato estructurado, de uso común y lectura mecánica, para transmitirlos a otro responsable.

  • Oposición: respecto de los tratamientos basados en nuestro «interés legítimo» (como el análisis antifraude), puede oponerse y dejaremos de tratar sus datos, salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses.

  • Retirada del consentimiento: para los tratamientos basados en su consentimiento explícito (por ejemplo, el envío de comunicaciones informativas), puede retirar dicho consentimiento en cualquier momento, ya sea contactándonos o haciendo clic en «darse de baja» dentro del correo. La retirada no afecta a la licitud del tratamiento anterior a la misma.

Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros a través de los datos que figuran al final de esta política. Responderemos en el plazo de 1 mes (prorrogable hasta 2 meses en casos complejos, informándole de ello). Si considera que hemos vulnerado su derecho a la privacidad, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

6. Base jurídica del tratamiento de datos

En el tratamiento de sus datos personales cumplimos estrictamente con el RGPD y la Ley Orgánica 3/2018 (LOPDGDD). Cada finalidad de tratamiento se basa en una base jurídica concreta:

  1. Ejecución del contrato
    Tratamos sus datos para gestionar el pedido, organizar el envío, tramitar devoluciones y ofrecer atención al cliente. Sin este tratamiento no podríamos completar la venta.

  2. Consentimiento explícito
    Para el envío de comunicaciones informativas, actualizaciones de productos o contenidos de marketing (solo si usted ha marcado activamente la casilla de suscripción). Puede retirar su consentimiento en cualquier momento.

  3. Cumplimiento de obligaciones legales
    Por exigencias fiscales, contables y regulatorias, debemos conservar los registros de pedidos, facturación y sellos de tiempo. Se trata de un requisito obligatorio derivado de la normativa española y europea (por ejemplo, la ley del IVA).

  4. Interés legítimo
    Para mejorar la experiencia del usuario (por ejemplo, analizando el tráfico de la web para optimizar su diseño) y para prevenir el fraude en las transacciones (por ejemplo, detectando comportamientos de pago anómalos). En ambos casos hemos evaluado que nuestro interés no prevalece sobre sus derechos fundamentales.

Todas las actividades de tratamiento quedan registradas en nuestra documentación de cumplimiento del RGPD.

7. Medidas de seguridad de los datos

Aplicamos varias capas de medidas técnicas y organizativas para proteger sus datos frente a pérdidas accidentales, usos indebidos o accesos no autorizados:

  • Cifrado en la transmisión: todas las páginas que contienen datos personales (inicio de sesión, dirección de envío, pago) utilizan TLS 1.2 o superior; la barra de direcciones muestra el candado y el protocolo HTTPS.

  • Cifrado en el almacenamiento: los datos personales guardados en la base de datos (como nombre y dirección) se cifran estáticamente con AES-256. Los datos de la tarjeta de pago no los almacenamos nosotros; los conserva la pasarela de pago de forma cifrada.

  • Control de accesos: solo los empleados que han sido autorizados expresamente y han firmado un acuerdo de confidencialidad pueden acceder a sus datos personales (por ejemplo, el equipo de atención al cliente al gestionar una devolución). Cada acceso queda registrado en un log.

  • Copias de seguridad periódicas: realizamos copias de seguridad diarias incrementales y semanales completas; las copias también se almacenan cifradas en un entorno aislado.

  • Respuesta ante incidentes de seguridad: disponemos de un plan de respuesta. En caso de una violación de datos, notificaremos a la autoridad de control en un plazo máximo de 72 horas y, si es necesario, también a los usuarios afectados.

  • Auditorías internas: cada seis meses realizamos un análisis de seguridad y una revisión de permisos para asegurar que no existan privilegios innecesarios o excesivos.

Aunque hacemos todo lo posible por proteger su información, ninguna transmisión por internet o almacenamiento electrónico es 100 % segura. Le rogamos que también custodie adecuadamente sus claves de acceso (si se ha registrado) y los datos de su tarjeta.

8. Contacto

Si tiene alguna pregunta sobre esta Política de Privacidad o desea ejercer sus derechos como titular de los datos, puede encontrarnos a través de:

Dirección postal: 28771 pierce st, southfield, MI 48076, US
Correo electrónico: solutions@casavivento.com
Teléfono: +1(630) 479-7672
Horario de atención: lunes a viernes de 9:00 a 12:30 y de 14:00 a 18:00 (hora central europea, CET)

Atenderemos cada consulta relacionada con la privacidad con la debida consideración.