GDPR

1. Alcance de la política

Esta política se aplica al tratamiento de datos relacionado con:

  • La provisión de productos o servicios a usuarios en España.
  • La gestión de información vinculada a pedidos, cuentas y suscripciones.
  • Procesos de tratamiento de datos mediante sistemas estructurados, como registros de pedidos o gestión de clientes.

No se aplica a tratamientos realizados exclusivamente con fines personales o domésticos.


2. Tipos de datos recopilados

Se pueden recopilar datos como:

  • Información de identidad: nombre y dirección de envío.
  • Información de contacto: correo electrónico y número de teléfono.
  • Información de transacciones: registros de pedidos y datos de pago (excluyendo detalles completos de tarjetas).
  • Información de uso: dirección IP, dispositivo, comportamiento de navegación y cookies.
  • Información de atención al cliente: consultas y solicitudes postventa.
  • Datos de terceros: información proporcionada al iniciar sesión mediante cuentas externas.

3. Base legal para el tratamiento

El tratamiento de datos se fundamenta en una o varias de las siguientes bases:

  • Consentimiento del usuario (por ejemplo, recepción de comunicaciones).
  • Ejecución de un contrato (como la gestión de pedidos y envíos).
  • Obligaciones legales aplicables (incluyendo fiscales y regulatorias).
  • Intereses legítimos relacionados con la seguridad del sistema o mejora de servicios.
  • Protección de intereses esenciales de las personas cuando sea necesario.

4. Finalidades del tratamiento

Los datos se utilizan para:

  • Gestionar pedidos, pagos y envíos.
  • Prestar soporte y atención postventa.
  • Optimizar el funcionamiento del sitio y la experiencia del usuario.
  • Enviar comunicaciones únicamente con consentimiento previo.
  • Cumplir obligaciones legales y regulatorias.
  • Realizar análisis de datos orientados a mejoras operativas.

5. Plazos de conservación

Los datos se retienen de acuerdo con el objetivo del tratamiento:

  • Información financiera y de transacciones: conforme a los plazos legales aplicables.
  • Datos de marketing: cesan los tratamientos tras la retirada del consentimiento.
  • Datos de cuentas inactivas: se eliminan o anonimizan después de un periodo razonable.

6. Derechos de los usuarios (GDPR artículos 15–22)

Los usuarios pueden ejercer los derechos siguientes:

  • Acceso a sus datos personales.
  • Rectificación de información inexacta o incompleta.
  • Solicitud de supresión de datos.
  • Limitación de ciertos tratamientos.
  • Portabilidad de los datos.
  • Oposición a determinados tratamientos.
  • No ser objeto de decisiones únicamente automatizadas cuando corresponda.

7. Protección de menores

Los usuarios que no alcancen la edad legal para ciertos servicios deben actuar con la participación o autorización de su tutor legal.


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas para reducir riesgos:

  • Transmisión de datos mediante TLS.
  • Controles de acceso a la información.
  • Sistemas de protección como firewalls y monitoreo.
  • Auditorías periódicas de seguridad y análisis de vulnerabilidades.
  • Colaboración con proveedores que cumplen normas reconocidas (PCI-DSS, ISO 27001).
  • Registro y seguimiento de actividades relevantes.

9. Transferencias internacionales

Los datos pueden transferirse fuera del EEE solo si se cumplen condiciones como:

  • El país receptor cuenta con un nivel de protección reconocido por la UE.
  • Uso de cláusulas contractuales estándar aprobadas por la Comisión Europea.
  • Implementación de medidas adicionales como cifrado, anonimización o control de acceso.

10. Gestión de incidentes de seguridad

En caso de un incidente que pueda afectar los datos de los usuarios:

  • Se notifica a la autoridad de protección de datos competente (AEPD) según la legislación vigente.
  • Se informa a los usuarios afectados si procede.
  • Se aplican medidas para controlar y gestionar el riesgo, coordinadas por un equipo especializado.

11. Supervisión y cumplimiento

Se designa personal interno responsable del seguimiento de esta política.
Cuando aplica, se nombra un Delegado de Protección de Datos (DPO).
Se firman acuerdos de tratamiento de datos (DPA) con terceros proveedores.
Se mantienen registros de procesamiento disponibles para inspección de autoridades regulatorias.


12. Información de contacto

Dirección: 7045 Plant Rd, Terrell, TX, 75161

Teléfono: +1 (917) 680-4104

Correo electrónico: web@livunia.com

Horario de atención: De lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)