Política de Privacidad RGPD

INTRODUCCIÓN
La protección de los datos personales de nuestros usuarios y clientes es de máxima prioridad para nosotros. El uso de nuestro sitio web es posible sin necesidad de proporcionar datos personales; sin embargo, para el uso de nuestros servicios el procesamiento de datos personales podría ser necesario. En esos casos, obtenemos el consentimiento del interesado.
El procesamiento de datos personales, como el nombre, dirección, dirección de correo electrónico o número de teléfono de un interesado, siempre estará en línea con el Reglamento General de Protección de Datos (GDPR) y de acuerdo con las regulaciones de protección de datos específicas de España aplicables para nosotros. Mediante esta política de protección de datos, nos gustaría informar al público en general sobre la naturaleza, alcance y propósito de los datos personales que recopilamos, usamos y procesamos. Además, los interesados ​​son informados, mediante esta declaración de protección de datos, de sus derechos que les asisten.
Como controlador, hemos implementado numerosas medidas técnicas y organizativas para garantizar la protección más completa de los datos personales procesados ​​a través de este sitio web. Sin embargo, las transmisiones de datos basadas en Internet pueden tener, en principio, lagunas de seguridad, por lo que la protección absoluta puede no estar garantizada.

NOMBRE Y DIRECCIÓN DEL CONTROLADOR
El controlador a los efectos del Reglamento General de Protección de Datos (GDPR), otras leyes de protección de datos aplicables en los Estados miembros de la Unión Europea y otras disposiciones relacionadas con la protección de datos son:
Latechic, SL
Pio XII 35 Trasera
31008 Pamplona
España
T. +34 650 30 42 28
cristina@latechic.es
http://latechic.es

DEFINICIONES
Esta declaración de protección de datos se basa en los términos utilizados por el legislador europeo para la adopción del Reglamento General de Protección de Datos (GDPR). Nuestra declaración de protección de datos debe ser legible y comprensible para el público en general, así como para nuestros clientes y socios comerciales. Para garantizar esto, nos gustaría primero explicar la terminología utilizada.
En esta declaración de protección de datos, utilizamos los siguientes términos:
a) Datos personales
Datos personales significa cualquier información relacionada con una persona física identificada o identificable («sujeto de datos»). Una persona física identificable es aquella que puede identificarse, directa o indirectamente, en particular por referencia a un identificador, como un nombre, un número de identificación, datos de ubicación, un identificador en línea o uno o más factores específicos de la física, fisiológica, identidad genética, mental, económica, cultural o social de esa persona natural.
b) Sujeto de datos
El sujeto de los datos es cualquier persona física identificada o identificable, cuyos datos personales son procesados ​​por el controlador responsable del procesamiento.
c) Procesamiento
Procesamiento es cualquier operación o conjunto de operaciones que se realiza con datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, tales como recopilación, registro, organización, estructuración, almacenamiento, adaptación o alteración, recuperación, consulta, uso, divulgación por transmisión, difusión o puesta a disposición, alineación o combinación, restricción, borrado o destrucción.
d.) Restricción de procesamiento
La restricción del procesamiento es el marcado de datos personales almacenados con el objetivo de limitar su procesamiento en el futuro.
e) Perfilado
Perfilar significa cualquier forma de procesamiento automatizado de datos personales que consiste en el uso de datos personales para evaluar ciertos aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relacionados con el desempeño de esa persona física en el trabajo, situación económica, salud, preferencias personales , intereses, confiabilidad, comportamiento, ubicación o movimientos.
f) Seudonimización
La seudonimización es el procesamiento de los datos personales de tal manera que los datos personales ya no pueden atribuirse a un sujeto de datos específico sin el uso de información adicional, siempre que dicha información adicional se mantenga por separado y esté sujeta a medidas técnicas y organizativas para garantizar que los datos personales no se atribuyen a una persona física identificada o identificable.
g) Controlador o controlador responsable del procesamiento
El controlador o controlador responsable del procesamiento es la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determina los propósitos y los medios del procesamiento de los datos personales; cuando los fines y los medios de dicho tratamiento se determinen por la legislación de la Unión o del Estado miembro, el responsable del tratamiento o los criterios específicos para su designación podrán estar previstos en la legislación de la Unión o del Estado miembro.
h) Procesador
Procesador es una persona física o jurídica, autoridad pública, agencia u otro organismo que procesa datos personales en nombre del controlador.
i) Destinatario
El destinatario es una persona física o jurídica, autoridad pública, agencia u otro organismo, a la que se revelan los datos personales, ya sea un tercero o no. No obstante, las autoridades públicas que puedan recibir datos personales en el marco de una investigación particular de conformidad con la legislación de la Unión o del Estado miembro no se considerarán destinatarias. el procesamiento de esos datos por parte de esas autoridades públicas deberá cumplir con las reglas de protección de datos aplicables de acuerdo con los fines del procesamiento.
j) Tercero
Tercero es una persona física o jurídica, autoridad pública, agencia u organismo distinto del sujeto de datos, controlador, procesador y personas que, bajo la autoridad directa del controlador o procesador, están autorizados a procesar datos personales.
k) Consentimiento
El consentimiento del interesado es una indicación libremente dada, específica, informada e inequívoca de los deseos del interesado por el cual, mediante una declaración o una acción afirmativa clara, significa que acepta el procesamiento de los datos personales relacionados con él.

COOKIES
Nuestro sitio web utiliza cookies. Las cookies son archivos de texto que se almacenan en un sistema informático a través de un navegador de Internet.
Muchos sitios de Internet y servidores usan cookies. Muchas cookies contienen una identificación de cookie. Una identificación de cookie es un identificador único de la cookie. Consiste en una cadena de caracteres a través de la cual las páginas de Internet y los servidores se pueden asignar al navegador de Internet específico en el que se almacenó la cookie. Esto permite que los sitios y servidores de Internet visitados diferencien el navegador individual del sujeto de datos de otros navegadores de Internet que contienen otras cookies. Un buscador de Internet específico puede ser reconocido e identificado usando la identificación de cookie única.
Mediante el uso de cookies, podemos proporcionar a los usuarios de este sitio web servicios más fáciles de usar que no serían posibles sin la configuración de cookies.
Mediante una cookie, la información y las ofertas en nuestro sitio web pueden optimizarse teniendo en cuenta al usuario. Las cookies nos permiten, como se mencionó anteriormente, reconocer a los usuarios de nuestro sitio web. El objetivo de este reconocimiento es facilitar a los usuarios el uso de nuestro sitio web. El usuario del sitio web que utiliza cookies, por ejemplo, no tiene que ingresar datos de acceso cada vez que accede al sitio web, porque el sitio web se hace cargo de esto y, por lo tanto, la cookie se almacena en el sistema informático del usuario. Otro ejemplo es la cookie de un carrito de compras en una tienda en línea. La tienda en línea recuerda los artículos que un cliente ha colocado en el carrito de compras virtual a través de una cookie.
El interesado puede, en cualquier momento, evitar la configuración de cookies a través de nuestro sitio web mediante la configuración correspondiente del navegador de Internet utilizado y, por lo tanto, puede denegar permanentemente la configuración de cookies. Además, las cookies ya configuradas pueden eliminarse en cualquier momento a través de un navegador de Internet u otros programas de software. Esto es posible en todos los buscadores de Internet populares. Si el sujeto de datos desactiva la configuración de cookies en el navegador de Internet utilizado, no todas las funciones de nuestro sitio web pueden ser totalmente utilizables.
Para obtener más información sobre las cookies y sobre cómo desactivar las cookies, visite http://www.allaboutcookies.org.

RECOLECCIÓN DE DATOS E INFORMACIÓN GENERAL
Nuestro sitio web recopila una serie de datos e información generales cuando un sujeto de datos o un sistema automatizado llama al sitio web. Esta información y datos generales se almacenan en los archivos de registro del servidor. Los recopilados pueden ser:
(1) los tipos de navegador y las versiones utilizadas,
(2) el sistema operativo utilizado por el sistema de acceso,
(3) el sitio web desde el que accede un sistema a nuestro sitio web (los llamados referentes),
(5) la fecha y hora de acceso al sitio de Internet,
(6) una dirección de protocolo de Internet (dirección IP),
(7) el proveedor de servicios de Internet del sistema de acceso y
(8) cualquier otro dato similar e información que puede usarse en caso de ataques a nuestros sistemas de tecnología de la información.
Al utilizar estos datos e información generales, no sacamos ninguna conclusión sobre el tema de los datos. Más bien, esta información es necesaria para:
(1) entregar el contenido de nuestro sitio web correctamente,
(2) optimizar el contenido de nuestro sitio web y su publicidad,
(3) garantizar la viabilidad a largo plazo de nuestros sistemas de tecnología de la información y la tecnología del sitio web y
(4) proporcionar a las autoridades policiales la información necesaria para el enjuiciamiento penal en caso de ciberataque.
Por lo tanto, analizamos los datos y la información recopilados anónimamente de forma estadística, con el objetivo de aumentar la protección de datos y la seguridad de los datos de nuestra empresa, y para garantizar un nivel óptimo de protección para los datos personales que procesamos. Los datos anónimos de los archivos de registro del servidor se almacenan por separado de todos los datos personales proporcionados por un sujeto de datos.

INFORMACIÓN PERSONAL QUE RECOPILAMOS
Cuando visita nuestro sitio web, recopilamos automáticamente cierta información sobre su dispositivo, incluida información sobre su navegador web, dirección IP, zona horaria y algunas de las cookies que están instaladas en su dispositivo. Además, a medida que navega por el Sitio, recopilamos información sobre las páginas web individuales o los productos que usted ve, los sitios web o los términos de búsqueda que le remitieron al Sitio, y la información sobre cómo interactúa con el Sitio. Nos referimos a esta información recopilada automáticamente como «Información del dispositivo».
Recopilamos información del dispositivo usando las siguientes tecnologías:
– Las «cookies» son archivos de datos que se colocan en su dispositivo o computadora y a menudo incluyen un identificador único anónimo. Para obtener más información sobre las cookies y sobre cómo desactivar las cookies, visite http://www.allaboutcookies.org.
– «Registrar archivos» rastrea las acciones que ocurren en el Sitio, y recopilar datos que incluyen su dirección IP, tipo de navegador, proveedor de servicios de Internet, páginas de referencia / salida y sellos de fecha / hora.
– «Web beacons», «tags» y «pixels» son archivos electrónicos que se usan para registrar información acerca de cómo navega por el Sitio.
Además, cuando realiza una compra o intenta realizar una compra a través del Sitio, recopilamos cierta información de usted, incluyendo su nombre, dirección de facturación, dirección de envío, información de pago (incluidos los números de tarjeta de crédito), dirección de correo electrónico y número de teléfono. Nos referimos a esta información como «Información de pedido».
Cuando hablamos de «Información personal» en esta Política de privacidad, estamos hablando tanto de Información del dispositivo como de Información del pedido.

¿COMO USAMOS SU INFORMACIÓN PERSONAL?
Usamos la Información del pedido que recopilamos en general para cumplir con los pedidos realizados a través de nuestro sitio web (incluido el procesamiento de su información de pago, la organización del envío y la entrega de facturas y / o confirmaciones de pedido). Además, utilizamos esta información de pedido para:
– Comunicarnos con los compradores
– Examinar los pedidos frente a posibles riesgos o fraudes; y
– Cuando esté en línea con las preferencias que ha compartido con nosotros, proporcionarle información o publicidad relacionada con nuestros productos o servicios.
Usamos la información del dispositivo que recopilamos para ayudarnos a detectar posibles riesgos y fraudes (en particular, su dirección IP) y, en general, para mejorar y optimizar nuestro sitio (por ejemplo, al generar análisis sobre cómo nuestros clientes exploran e interactúan con el Sitio, y para evaluar el éxito de nuestras campañas de marketing y publicidad).
Compartimos su información personal con terceros para ayudarnos a usar su información personal, como se describe anteriormente.
Por ejemplo, utilizamos Weebly para impulsar nuestra tienda en línea. Puede obtener más información sobre cómo Weebly usa su información personal aquí: https://www.shopify.com/legal/privacy.
También utilizamos Google Analytics para ayudarnos a comprender cómo usan nuestros clientes el Sitio; puede obtener más información sobre cómo Google usa su Información personal aquí: https://www.google.com/intl/es/policies/privacy/.
También puede darse de baja de Google Analytics aquí: https://tools.google.com/dlpage/gaoptout.
Finalmente, también podemos compartir su información personal para cumplir con las leyes y regulaciones aplicables, para responder a una citación, orden de registro u otra solicitud legal de información que recibimos, o para proteger nuestros derechos de otra manera.

DERECHOS DEL SUJETO DE DATOS
a) Derecho de confirmación
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo para obtener del controlador la confirmación de si los datos personales que le conciernen se están procesando o no. Si un interesado desea hacer uso de este derecho de confirmación, él o ella puede, en cualquier momento, ponerse en contacto con cualquier empleado del controlador.
b) Derecho de acceso
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo para obtener del controlador información gratuita sobre sus datos personales almacenados en cualquier momento y una copia de esta información. Además, las directivas y regulaciones europeas otorgan al interesado acceso a la siguiente información:
1. los fines del procesamiento;
2. las categorías de datos personales afectados;
3. los destinatarios o categorías de destinatarios a quienes se han divulgado o se divulgarán los datos personales, en particular destinatarios de terceros países u organizaciones internacionales;
4. cuando sea posible, el período previsto para el cual se almacenarán los datos personales o, si no es posible, los criterios utilizados para determinar ese período;
5. la existencia del derecho a solicitar al controlador la rectificación o el borrado de datos personales, o la restricción del procesamiento de los datos personales relativos al interesado, u objetar dicho procesamiento;
6. la existencia del derecho a presentar una queja ante una autoridad supervisora;
7. donde los datos personales no se recopilan del sujeto de datos, cualquier información disponible en cuanto a su fuente;
8. la existencia de una toma de decisiones automática, incluidos los perfiles, a que se refieren los apartados 1 y 4 del artículo 22 del GDPR y, al menos en esos casos, información significativa sobre la lógica implicada, así como la importancia y las consecuencias previstas de tal procesamiento para el sujeto de datos.
Además, el interesado tendrá derecho a obtener información sobre si los datos personales se transfieren a un tercer país o a una organización internacional. Cuando este sea el caso, el interesado tendrá derecho a ser informado de las garantías apropiadas relacionadas con la transferencia.
Si un interesado desea hacer uso de este derecho de acceso, él o ella puede, en cualquier momento, ponerse en contacto con cualquier empleado del controlador.
c) Derecho a la rectificación
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo para obtener del responsable del tratamiento sin demora injustificada la rectificación de los datos personales inexactos que le conciernen. Teniendo en cuenta los fines del procesamiento, el interesado tendrá derecho a que se completen los datos personales incompletos, incluso mediante el suministro de una declaración complementaria.
Si un interesado desea ejercer este derecho de rectificación, puede comunicarse en cualquier momento con cualquier empleado del controlador.
d) Derecho a borrado (Derecho al olvido)
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo de obtener del responsable del tratamiento el borrado de los datos personales que le conciernen sin demora indebida, y el responsable del tratamiento tendrá la obligación de borrar los datos personales sin demora cuando uno de los siguientes motivos aplica, siempre que el procesamiento no sea necesario:
1. Los datos personales ya no son necesarios en relación con los fines para los que fueron recopilados o procesados.
2. El interesado retira el consentimiento al que se basa el procesamiento según el punto (a) del Artículo 6 (1) de la GDPR, o el punto (a) del Artículo 9 (2) de la GDPR, y cuando no existe otro fundamento jurídico para el procesamiento.
3. El interesado se opone al procesamiento de conformidad con el artículo 21 (1) de la GDPR y no existen razones legítimas imperiosas para el procesamiento, o el interesado objeta al procesamiento de conformidad con el artículo 21 (2) de la GDPR.
4. Los datos personales han sido procesados ​​ilegalmente.
5. Los datos personales deben borrarse para cumplir con una obligación legal en la legislación de la Unión o del Estado miembro a la que está sujeto el controlador.
6. Los datos personales se han recopilado en relación con la oferta de servicios de la sociedad de la información a que se refiere el artículo 8 (1) de la GDPR.
Si se aplica una de las razones antes mencionadas, y un interesado desea solicitar el borrado de los datos personales almacenados por nosotros, él o ella puede, en cualquier momento, ponerse en contacto con cualquier empleado del controlador. Un empleado deberá asegurarse de que la solicitud de borrado se cumpla de inmediato.
Cuando el responsable del tratamiento haya hecho públicos los datos personales y esté obligado de conformidad con el artículo 17, apartado 1, a borrar los datos personales, el responsable, teniendo en cuenta la tecnología disponible y el coste de ejecución, tomará medidas razonables, incluidas medidas técnicas, para informar a los demás Controladores que procesan los datos personales que el sujeto de datos ha solicitado que dichos controladores eliminen de cualquier enlace o copia o reproducción de esos datos personales, en la medida en que no se requiera el procesamiento. Un empleado organizará las medidas necesarias en casos individuales.
e) Derecho de restricción de procesamiento
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo para obtener del controlador restricción de procesamiento cuando se dé uno de los siguientes:
1. La exactitud de los datos personales es impugnada por el interesado, por un período que permite al controlador verificar la exactitud de los datos personales.
2. El procesamiento es ilegal y el sujeto de datos se opone a la eliminación de los datos personales y en su lugar solicita la restricción de su uso.
3. El controlador ya no necesita los datos personales para el procesamiento, pero son requeridos por el interesado para el establecimiento, ejercicio o defensa de reclamos legales.
4. El interesado ha objetado el procesamiento de conformidad con el artículo 21 (1) del GDPR a la espera de la verificación de si los motivos legítimos del controlador son superiores a los del interesado.
5. Si se cumple una de las condiciones antes mencionadas, y un interesado desea solicitar la restricción del procesamiento de los datos personales que nos han sido almacenados, él o ella pueden comunicarse en cualquier momento con cualquier empleado del controlador. El empleado arreglará la restricción del procesamiento.
f) Derecho a la portabilidad de datos
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo de recibir los datos personales que le conciernen, que se le proporcionaron a un controlador, en un formato estructurado, comúnmente utilizado y legible por máquina. Tendrá derecho a transmitir esos datos a otro controlador sin impedimento por parte del controlador al que se hayan proporcionado los datos personales, siempre que el procesamiento se base en el consentimiento de conformidad con el artículo 6, apartado 1, letra a), el GDPR o el punto (a) del artículo 9 (2) del GDPR, o un contrato de conformidad con el artículo 6, apartado 1, letra b), del GDPR, y el procesamiento se lleva a cabo por medios automatizados, siempre que el procesamiento no es necesario para la realización de una tarea llevada a cabo en el interés público o en el ejercicio de la autoridad oficial conferida al controlador.
Además, al ejercer su derecho a la portabilidad de datos de conformidad con el artículo 20, apartado 1, del GDPR, el interesado tendrá derecho a que sus datos personales se transmitan directamente de un controlador a otro, cuando sea técnicamente posible y, cuando lo haga, no lo haga. afectar negativamente los derechos y libertades de los demás.
Para afirmar el derecho a la portabilidad de datos, el interesado puede contactar en cualquier momento a cualquier empleado.
g) Derecho a oponerse
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo para oponerse, en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen, que se basa en el punto (e) o (f ) del Artículo 6 (1) de la GDPR. Esto también se aplica a los perfiles basados ​​en estas disposiciones.
Ya no procesaremos los datos personales en el caso de la objeción, a menos que podamos demostrar bases legítimas convincentes para el procesamiento que anula los intereses, derechos y libertades del interesado, o para el establecimiento, ejercicio o defensa de reclamos legales.
Si procesamos datos personales con fines de marketing directo, el interesado tendrá derecho a oponerse en cualquier momento al procesamiento de los datos personales que le conciernen para dicho marketing. Esto se aplica a los perfiles en la medida en que estén relacionados con dicho marketing directo. Si el interesado se opone al procesamiento con fines de marketing directo, ya no procesaremos los datos personales para estos fines.
Además, el interesado tiene derecho, por motivos relacionados con su situación particular, a oponerse al tratamiento de datos personales que le conciernen con fines de investigación científica o histórica, o con fines estadísticos de conformidad con el artículo 89.1 de el GDPR, a menos que el procesamiento sea necesario para la realización de una tarea llevada a cabo por razones de interés público.
Para ejercer el derecho a oponerse, el interesado puede contactar a cualquier empleado. Además, el interesado es libre en el contexto del uso de los servicios de la sociedad de la información, y no obstante la Directiva 2002/58 / CE, para utilizar su derecho a oponerse por medios automatizados utilizando especificaciones técnicas.
h) Toma de decisiones individual automatizada, incluidos los perfiles
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo de no estar sujeto a una decisión basada únicamente en el procesamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre él o que le afecte de forma similar, siempre que la decisión (1) no es necesario para celebrar un contrato entre el interesado y un responsable del tratamiento, o (2) no está autorizado por la legislación de la Unión o del Estado miembro a la que está sujeto el responsable del tratamiento y que también establece adoptar medidas adecuadas para salvaguardar los derechos, libertades e intereses legítimos de los interesados, o (3) no se basa en el consentimiento explícito del interesado.
Si la decisión (1) es necesaria para celebrar o celebrar un contrato entre el interesado y un controlador de datos, o (2) se basa en el consentimiento explícito del interesado, implementaremos las medidas adecuadas para salvaguardar el los derechos y libertades del sujeto de los datos y los intereses legítimos, al menos el derecho a obtener la intervención humana por parte del controlador, para expresar su punto de vista y refutar la decisión.
Si el interesado desea ejercer los derechos relativos a la toma de decisiones individualizada, él o ella puede, en cualquier momento, ponerse en contacto con cualquier empleado.
i) Derecho a retirar el consentimiento de protección de datos
Cada sujeto de datos tendrá el derecho otorgado por el legislador europeo de retirar su consentimiento para el tratamiento de sus datos personales en cualquier momento.
Si el interesado desea ejercer el derecho de retirar el consentimiento, puede comunicarse en cualquier momento con cualquier empleado.

BASE LEGAL PARA EL PROCESAMIENTO
Art. 6 (1) lit. a del GDPR sirve como base legal para las operaciones de procesamiento para las cuales obtenemos el consentimiento para un propósito de procesamiento específico. Si el procesamiento de los datos personales es necesario para la ejecución de un contrato del que el interesado es parte, como es el caso, por ejemplo, cuando las operaciones de procesamiento son necesarias para el suministro de bienes o para prestar cualquier otro servicio, el procesamiento es basado en el Artículo 6 (1) lit. b del GDPR.
Lo mismo se aplica a las operaciones de procesamiento que son necesarias para llevar a cabo medidas precontractuales, por ejemplo en el caso de consultas sobre nuestros productos o servicios. Nuestra empresa está sujeta a una obligación legal por la cual se requiere el procesamiento de datos personales, como por ejemplo para el cumplimiento de obligaciones tributarias, el procesamiento se basa en el art. 6 (1) lit. c del GDPR.
En casos excepcionales, el procesamiento de datos personales puede ser necesario para proteger los intereses vitales del interesado o de otra persona física. Este sería el caso, por ejemplo, si un visitante resultara herido en nuestra compañía y su nombre, edad, datos del seguro médico u otra información vital tendría que ser transmitida a un médico, hospital u otro tercero. Entonces el procesamiento se basaría en el art. 6 (1) lit. d del GDPR.
Finalmente, las operaciones de procesamiento podrían basarse en el Artículo 6 (1) lit. f del GDPR. Esta base legal se utiliza para operaciones de procesamiento que no están cubiertas por ninguno de los fundamentos jurídicos antes mencionados, si el procesamiento es necesario para los intereses legítimos perseguidos por nuestra empresa o por un tercero, excepto cuando dichos intereses sean anulados por los intereses o derechos y libertades fundamentales del interesado que requieren protección de datos personales. Tales operaciones de procesamiento son particularmente permisibles porque han sido específicamente mencionadas por el legislador europeo. Consideró que podría suponer un interés legítimo el hecho de que el interesado sea un cliente del controlador (considerando 47, frase 2, GDPR).

BORRADO DE RUTINA Y BLOQUEO DE DATOS PERSONALES
El responsable del tratamiento procesará y almacenará los datos personales del interesado solo durante el período necesario para lograr el objetivo de almacenamiento, o en la medida en que el legislador u otros legisladores lo autoricen en las leyes o reglamentaciones a las que está sujeto el responsable del tratamiento.
Si el objetivo de almacenamiento no es aplicable, o si expira un período de almacenamiento prescrito por el legislador europeo u otro legislador competente, los datos personales se bloquean o borran rutinariamente de acuerdo con los requisitos legales.
Los intereses legítimos que persigue el responsable del tratamiento o un tercero
Cuando el tratamiento de datos personales se base en el artículo 6 (1) lit. f del GDPRn nuestro interés legítimo es llevar a cabo nuestro negocio a favor del bienestar de todos nuestros empleados y accionistas.
Período para el que se almacenarán los datos personales
El criterio utilizado para determinar el período de almacenamiento de los datos personales es el respectivo período de retención legal. Después de la expiración de ese período, los datos correspondientes se eliminan rutinariamente, siempre que ya no sean necesarios para el cumplimiento del contrato o el inicio de un contrato.
Suministro de datos personales como requisito legal o contractual; Requisito necesario para celebrar un contrato; Obligación del interesado de proporcionar los datos personales; posibles consecuencias de la falta de proporcionar tal información.
Aclaramos que la provisión de datos personales es parcialmente requerida por la ley (por ejemplo, regulaciones fiscales) o también puede ser el resultado de disposiciones contractuales (por ejemplo, información sobre el socio contractual).
A veces puede ser necesario concluir un contrato que el interesado nos proporcione con datos personales, que posteriormente debemos procesar. El sujeto de los datos está obligado, por ejemplo, a proporcionarnos datos personales cuando nuestra empresa firma un contrato con él o ella. La no provisión de los datos personales tendría la consecuencia de que el contrato con el interesado no podría concluirse. Antes de que los datos personales sean provistos por el interesado, el interesado debe contactar a cualquier empleado.
El empleado aclara al sujeto de los datos si la provisión de los datos personales es requerida por ley o contrato o si es necesaria para la celebración del contrato, si existe la obligación de proporcionar los datos personales y las consecuencias de la falta de suministro del personal. datos.

FORMA DE PAGO 
LateChic utiliza técnicas de seguridad de la información generalmente aceptada en la industria, tales como firewalls, procedimientos de control de acceso y mecanismos criptográficos, todo ello con el objeto de evitar el acceso no autorizado de datos. Para lograr estos fines, el usuario/cliente acepta que LateChic obtenga datos para efecto de la correspondiente autenticación de los controles de acceso.

Todo proceso de contratación o que conlleve la introducción de datos personales serán siempre transmitidos mediante protocolo de comunicación segura (HTTPS://) de tal forma que ningún tercero tenga acceso a la información transmitida vía electrónica.

El usuario podrá realizar el pago con tarjeta (Visa, MasterCard). Si el usuario elige este método, hará el pago a través de una plataforma de pago segura. El pedido no será válido hasta que se haya hecho el cargo a la cuenta indicada, en virtud de la autorización de los centros de pago correspondientes. Si el pago no se autoriza, el pedido no será aceptado y será cancelado.

En el caso de que los datos del usuario no coincidan con los del titular de la tarjeta, LateChic se reserva el derecho de comunicarse con el usuario para confirmar su identidad o ponerse en contacto con el banco para asegurarse de que no ha habido reportes de robo de dicha tarjeta.

El cargo se hace efectivo en el momento en que los datos de pago se confirman. En caso de que el pago no se haya podido efectuar por cualquier razón, nos pondremos en contacto con usted, en la dirección de correo electrónico proporcionada en la inscripción, para informarle del incidente.

Los pagos realizados con tarjeta de crédito no incurrirán en costes adicionales.

El pago es efectivo en el momento en que los datos de pago se confirman. En caso de que el pago no se haya podido efectuar por cualquier razón, nos pondremos en contacto con usted, en la dirección de correo electrónico proporcionada en la inscripción, para informarle del incidente.

LateChic no tienen acceso a la información confidencial relativa a los medios de pago utilizado, y por lo tanto no almacena dichos datos.
Disposiciones sobre el uso de PayPal como procesador de pagos
En este sitio web, el controlador tiene componentes integrados de PayPal. PayPal es un proveedor de servicios de pago en línea. Los pagos se procesan a través de cuentas de PayPal, que representan cuentas virtuales privadas o comerciales. PayPal también puede procesar pagos virtuales a través de tarjetas de crédito cuando un usuario no tiene una cuenta de PayPal. Una cuenta de PayPal se administra a través de una dirección de correo electrónico, por lo que no hay números de cuenta clásicos. PayPal hace posible activar pagos en línea a terceros o recibir pagos. PayPal también acepta funciones de administrador y ofrece servicios de protección al comprador.
La empresa operadora europea de PayPal es PayPal (Europa) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo, Luxemburgo.
Si el sujeto de datos elige «PayPal» como la opción de pago en la tienda en línea durante el proceso de pedido, automáticamente transmitimos los datos del sujeto de datos a PayPal. Al seleccionar esta opción de pago, el interesado acepta la transferencia de datos personales necesarios para el procesamiento de pagos.
Los datos personales transmitidos a PayPal suelen ser el nombre, el apellido, la dirección, la dirección de correo electrónico, la dirección IP, el número de teléfono, el número de teléfono móvil u otros datos necesarios para el procesamiento de pagos. El procesamiento del contrato de compra también requiere dicha información personal, que está relacionada con el pedido respectivo.
La transmisión de los datos está orientada al procesamiento de pagos y la prevención del fraude. El controlador transferirá datos personales a PayPal, en particular, si se proporciona un interés legítimo en la transmisión. Los datos personales intercambiados entre PayPal y el controlador para el procesamiento de los datos serán transmitidos por PayPal a las agencias de crédito económico. Esta transmisión está destinada a verificar la identidad y la solvencia.
PayPal, si es necesario, transmitirá los datos personales a los afiliados y proveedores de servicios o subcontratistas en la medida en que esto sea necesario para cumplir con las obligaciones contractuales o para procesar los datos en el pedido.
El sujeto de los datos tiene la posibilidad de revocar el consentimiento para el manejo de datos personales en cualquier momento desde PayPal. Una revocación no tendrá ningún efecto sobre los datos personales que deben procesarse, usarse o transmitirse de acuerdo con el procesamiento de pagos (contractuales).
Las disposiciones de protección de datos aplicables de PayPal se pueden recuperar en https://www.paypal.com/us/webapps/mpp/ua/privacy-full.

REGISTRO EN NUESTRO SITIO WEB
El interesado tiene la posibilidad de registrarse en el sitio web del controlador con la indicación de datos personales. Los datos personales que se transmiten al controlador vienen determinados por la máscara de entrada correspondiente utilizada para el registro. Los datos personales ingresados ​​por el interesado se recopilan y almacenan exclusivamente para uso interno del controlador y para sus propios fines. El controlador puede solicitar la transferencia a uno o más procesadores (por ejemplo, un servicio de paquetes) que también usa datos personales para un propósito interno que es atribuible al controlador.
Al registrarse en el sitio web del controlador, también se almacenan las direcciones IP asignadas por el proveedor de servicios de Internet (ISP) y utilizadas por la fecha del sujeto de datos y la hora de registro. El almacenamiento de estos datos tiene lugar en el contexto de que esta es la única forma de prevenir el uso indebido de nuestros servicios y, si es necesario, de permitir la investigación de delitos cometidos. En la medida, el almacenamiento de esta información es necesario para asegurar el controlador. Estos datos no se transmiten a terceros a menos que exista una obligación legal de transmitir los datos, o si la transferencia cumple el objetivo de persecución penal.
El registro del sujeto de datos, con la indicación voluntaria de datos personales, está destinado a permitir que el controlador ofrezca los contenidos o servicios del sujeto de datos que solo pueden ofrecerse a los usuarios registrados debido a la naturaleza del asunto en cuestión. Las personas registradas son libres de cambiar los datos personales especificados durante el registro en cualquier momento, o de eliminarlos por completo del stock de datos del controlador.
El responsable del tratamiento deberá, en cualquier momento, proporcionar información, previa solicitud, a cada interesado sobre los datos personales almacenados sobre el interesado. Además, el responsable del tratamiento de los datos corregirá o borrará los datos personales a petición o indicación del interesado, en la medida en que no exista ninguna obligación legal de almacenamiento. La totalidad de los empleados del controlador están disponibles para el interesado a este respecto como personas de contacto.

SUSCRIPCIÓN A NUESTRO BOLETÍN INFORMATIVO (NEWSLETTER)
En nuestro sitio web, los usuarios tienen la oportunidad de suscribirse al boletín informativo de nuestra empresa. El formulario de entrada utilizado para este propósito determina qué datos personales se transmiten, así como también cuándo el boletín se ordena desde el controlador.
Informamos regularmente a nuestros clientes por medio de un boletín informativo sobre ofertas comerciales. Nuestro boletín informativo solo puede ser recibido por el interesado si (1) el interesado tiene una dirección de correo electrónico válida y (2) el sujeto de datos se registra para el envío del boletín. Se enviará un correo electrónico de confirmación a la dirección de correo electrónico registrada por un sujeto de datos por primera vez para el envío de boletines, por razones legales, en el procedimiento de doble aceptación. Este correo electrónico de confirmación se utiliza para comprobar si el propietario de la dirección de correo electrónico como sujeto de datos está autorizado para recibir el boletín.
Durante el registro para el boletín, también almacenamos la dirección IP del sistema informático asignado por el proveedor de servicios de Internet (ISP) y utilizada por el interesado en el momento del registro, así como la fecha y hora de la inscripción. La recopilación de estos datos es necesaria para comprender el (posible) uso indebido de la dirección de correo electrónico de un sujeto de datos en una fecha posterior, y por lo tanto sirve al objetivo de la protección legal del controlador.
Los datos personales recopilados como parte de un registro para el boletín solo se utilizarán para enviar nuestro boletín informativo. Además, los suscriptores del boletín pueden ser informados por correo electrónico, siempre que sea necesario para el funcionamiento del servicio del boletín informativo o un registro en cuestión, ya que este podría ser el caso en caso de modificaciones en la oferta del boletín, o en el evento de un cambio en las circunstancias técnicas. No se transferirán datos personales recopilados por el servicio de boletines a terceros. La suscripción a nuestro boletín puede ser cancelada por el interesado en cualquier momento. El consentimiento para el almacenamiento de datos personales, que el interesado ha proporcionado para el envío del boletín informativo, puede revocarse en cualquier momento. A los efectos de la revocación del consentimiento, se encuentra un enlace correspondiente en cada boletín. También es posible darse de baja del boletín informativo en cualquier momento directamente en el sitio web del controlador, o comunicar esto al controlador de una manera diferente.

SEGUIMIENTO DE NUESTRO BOLETÍN INFORMATIVO (NEWSLETTER)
Nuestros boletines contienen píxeles de seguimiento. Un píxel de seguimiento es un gráfico en miniatura incrustado en dichos correos electrónicos, que se envían en formato HTML, para permitir la grabación y el análisis de archivos de registro. Esto permite un análisis estadístico del éxito o fracaso de las campañas de marketing. Con base en el píxel de seguimiento integrado, podemos ver si un sujeto de datos abrió un correo electrónico y cuándo, y qué enlaces del correo electrónico fueron activados por los interesados.
Dichos datos personales recopilados en los píxeles de seguimiento contenidos en los boletines son almacenados y analizados por el controlador para optimizar el envío del boletín informativo, así como para adaptar el contenido de boletines futuros a los intereses del interesado. Estos datos personales no se transmitirán a terceros. Los interesados ​​en cualquier momento tienen derecho a revocar su declaración de consentimiento para recibir boletines informativos. Después de una revocación, el controlador eliminará estos datos personales.

POSIBILIDAD DE CONTACTO A TRAVÉS DE NUESTRO SITIO WEB
Nuestro sitio web contiene información que permite un contacto electrónico rápido con nuestra empresa, así como la comunicación directa con nosotros a través de una dirección de correo electrónico. Si un sujeto de datos se pone en contacto con el controlador por correo electrónico o mediante un formulario de contacto, los datos personales transmitidos por el interesado se almacenan automáticamente. Dichos datos personales transmitidos voluntariamente por un sujeto de datos al controlador de datos se almacenan con el fin de procesar o contactar al interesado.
No hay transferencia de estos datos personales a terceros.

FUNCIÓN DE COMENTARIOS EN NUESTRO BLOG
Ofrecemos a los usuarios la posibilidad de dejar comentarios individuales en cada uno de los artículos de nuestro blog, que se encuentra en el sitio web del controlador. Un blog es un servicio basado en web, de acceso público, a través del cual una o más personas llamadas bloggers o blogueros pueden publicar artículos sobre diferentes temáticas. Las publicaciones de un blog suelen ser comentadas por terceros.
Si un sujeto de datos deja un comentario en el blog publicado en este sitio web, también se almacenan y publican los comentarios realizados por el interesado, así como información sobre la fecha del comentario y sobre el usuario (seudónimo) elegido por el interesado. Además, también se registra la dirección IP asignada por el proveedor de servicios de Internet (ISP) al interesado. Este almacenamiento de la dirección IP tiene lugar por razones de seguridad, para el caso de que el sujeto de datos viole los derechos de terceros, o publique contenido ilegal a través de un comentario determinado. El almacenamiento de estos datos personales es, por lo tanto, en interés del controlador de datos, para que pueda exculparse en caso de una infracción.
Esta información personal recopilada no se transmitirá a terceros, a menos que dicha transferencia sea requerida por ley o sirva al objetivo de la defensa del controlador de datos.

CAMBIOS
Podemos actualizar esta política de privacidad de vez en cuando para reflejar, por ejemplo, cambios en nuestras prácticas o por otros motivos operativos, legales o reglamentarios.

CONTACTO
Para obtener más información acerca de nuestras prácticas de privacidad, si tiene alguna pregunta o desea realizar una reclamación, comuníquese con nosotros utilizando alguno de los datos que se detallan a continuación:
LateChic, SL
Pío XII 35 trasera
31008 Pamplona
España

T. +34 650 3042 28
cristina@latechic.es
www.latechic.es