Política de Privacidad
Nordorae (en adelante, “nosotros” o “nuestro”) establece la presente Política de Privacidad para todas las compras realizadas en nuestra tienda en línea. Al utilizar nuestros servicios y adquirir nuestros productos, usted acepta las condiciones aquí detalladas. Esta política cumple con lo dispuesto en el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, así como con la normativa española de protección de datos (Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales - LOPDGDD).
1. Ámbito de aplicación
La presente Política de Privacidad se aplica a toda la información personal que recopilamos a través de nuestra tienda en línea, incluyendo cuando usted:
-
Visita nuestra página web o navega por nuestra tienda en línea.
-
Realiza un pedido o efectúa una compra de nuestros productos.
-
Se comunica con nosotros a través de correo electrónico, teléfono u otros medios.
-
Se suscribe a nuestras comunicaciones o boletines informativos (newsletters).
Esta política describe cómo recopilamos, utilizamos, almacenamos y protegemos sus datos personales, así como los derechos que le asisten en relación con dichos datos.
2. Recopilación de información y uso de Cookies
Información que recopilamos
Para gestionar su pedido y ofrecerle una experiencia adecuada, recopilamos los siguientes datos personales:
-
Datos de identificación y contacto: nombre, dirección de correo electrónico, dirección de envío y facturación, número de teléfono.
-
Datos de pedido: productos adquiridos, historial de compras, número de pedido.
-
Datos de pago: información de su tarjeta de pago (Visa o MasterCard), necesaria para procesar la transacción. No almacenamos los números completos de su tarjeta de crédito una vez autorizada la transacción.
-
Datos de navegación: dirección IP, tipo de navegador, sistema operativo, páginas visitadas y tiempo de permanencia en nuestra tienda en línea.
Uso de Cookies
Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación y el funcionamiento de nuestra tienda en línea. Las cookies son pequeños archivos de texto que se almacenan en su dispositivo cuando visita nuestra página web.
De acuerdo con la normativa española (Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico - LSSI) y el GDPR, utilizamos los siguientes tipos de cookies:
-
Cookies estrictamente necesarias: esenciales para el funcionamiento de nuestra tienda en línea (carrito de compra, proceso de pago, sesión de usuario). Estas cookies no requieren su consentimiento.
-
Cookies de funcionalidad: permiten recordar sus preferencias, como el idioma o la región.
-
Cookies de análisis: nos ayudan a comprender cómo los visitantes utilizan nuestra tienda en línea y a mejorar nuestros servicios. Estas cookies solo se instalan con su consentimiento.
Le informamos que las cookies de análisis no se consideran estrictamente necesarias; por lo tanto, solicitamos su consentimiento previo para su instalación.
Gestión de Cookies
Cuando accede a nuestra tienda en línea, se le presenta un banner de cookies que le permite:
-
Aceptar todas las cookies.
-
Rechazar todas las cookies no esenciales.
Puede modificar su configuración de cookies en cualquier momento a través del enlace de configuración de cookies disponible en nuestra tienda en línea.
3. Uso de la información y compartición de datos
Uso de sus datos personales
Utilizamos sus datos personales para las siguientes finalidades:
-
Gestión de pedidos: procesar su compra, gestionar el envío, emitir facturas y proporcionarle confirmaciones de pedido.
-
Atención al cliente: responder a sus consultas, gestionar devoluciones y cambios, y resolver cualquier incidencia relacionada con su pedido.
-
Comunicaciones comerciales: si se ha suscrito, enviarle boletines informativos y actualizaciones sobre nuestros productos. Puede darse de baja en cualquier momento.
-
Mejora de nuestros servicios: analizar el uso de nuestra tienda en línea para optimizar la experiencia de compra.
-
Cumplimiento legal: cumplir con nuestras obligaciones fiscales, contables y regulatorias.
-
Prevención de fraudes: monitorizar y prevenir actividades fraudulentas en nuestras transacciones.
Compartición de datos
No compartimos sus datos personales con terceros, salvo en los siguientes casos:
-
Procesadores de pago: para procesar las transacciones con tarjeta de crédito a través de pasarelas de pago seguras.
-
Transportistas: para gestionar el envío y la entrega de su pedido (DHL, UPS, FedEx, entre otros).
-
Proveedores de servicios técnicos: para el mantenimiento y operación de nuestra tienda en línea y sistemas asociados.
-
Obligación legal: cuando sea requerido por ley o por autoridades competentes.
Todos nuestros procesadores de datos actúan bajo nuestras instrucciones y cumplen con las obligaciones establecidas por el GDPR en materia de protección de datos.
4. Almacenamiento de datos y Cookies (información al usuario y consentimiento)
Almacenamiento de datos personales
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recopilados, incluyendo el cumplimiento de obligaciones legales (fiscales, contables y regulatorias).
Los criterios utilizados para determinar los períodos de retención incluyen:
-
Mientras mantenga una relación activa con nosotros (por ejemplo, si tiene una cuenta activa o pedidos pendientes).
-
Durante el tiempo necesario para cumplir con obligaciones legales (por ejemplo, obligaciones fiscales que requieren la conservación de datos durante varios años).
-
Durante el período en que pueda presentar reclamaciones o ejercer sus derechos.
Información sobre Cookies y consentimiento
Le informamos de manera clara y transparente sobre el uso de cookies a través de nuestro banner de cookies, que aparece al acceder a nuestra tienda en línea. Dicho banner incluye:
Su consentimiento para el uso de cookies no esenciales debe manifestarse mediante una acción afirmativa clara (por ejemplo, haciendo clic en "Aceptar" en el banner de cookies). El simple hecho de navegar por nuestra tienda en línea no constituye consentimiento.
Puede retirar su consentimiento en cualquier momento a través del enlace de configuración de cookies, con la misma facilidad con que lo otorgó. Periódicamente (al menos cada 24 meses), le recordaremos la posibilidad de renovar o modificar sus preferencias de cookies.
5. Derechos del usuario
De acuerdo con el GDPR, usted dispone de los siguientes derechos en relación con sus datos personales:
-
Derecho de acceso: puede solicitar confirmación sobre si estamos tratando sus datos personales y, en caso afirmativo, acceder a dichos datos y obtener una copia de los mismos.
-
Derecho de rectificación: puede solicitar la corrección de sus datos personales si son inexactos o incompletos.
-
Derecho de supresión ("derecho al olvido"): puede solicitar la eliminación de sus datos personales cuando ya no sean necesarios para los fines para los que fueron recopilados, o cuando retire su consentimiento y no exista otra base legal para el tratamiento.
-
Derecho de limitación del tratamiento: puede solicitar la limitación del tratamiento de sus datos en determinadas circunstancias (por ejemplo, mientras se verifica su exactitud).
-
Derecho a la portabilidad de los datos: puede solicitar recibir los datos que nos ha proporcionado en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento.
-
Derecho de oposición: puede oponerse al tratamiento de sus datos cuando se base en nuestro interés legítimo, incluida la elaboración de perfiles.
-
Derecho de retirada del consentimiento: puede retirar su consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento. La retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para ejercer cualquiera de estos derechos, puede ponerse en contacto con nosotros a través de los medios indicados en el apartado 8. Atenderemos su solicitud en el plazo máximo de un mes a partir de la recepción de la misma, de conformidad con el GDPR.
6. Base legal para el tratamiento de datos
De acuerdo con el Reglamento General de Protección de Datos (GDPR), todo tratamiento de datos personales debe basarse en una base legal válida. Las bases legales que aplicamos para el tratamiento de sus datos son las siguientes:
a) Ejecución de un contrato (Artículo 6.1.b del GDPR)
El tratamiento de sus datos es necesario para la ejecución del contrato de compra que usted celebra con nosotros al realizar un pedido. Esto incluye la gestión del pedido, el procesamiento del pago, el envío de los productos y la atención al cliente.
b) Consentimiento explícito (Artículo 6.1.a del GDPR)
Cuando se suscribe a nuestros boletines informativos o acepta el uso de cookies no esenciales, el tratamiento de sus datos se basa en su consentimiento explícito. Usted puede retirar este consentimiento en cualquier momento.
c) Cumplimiento de una obligación legal (Artículo 6.1.c del GDPR)
El tratamiento de sus datos es necesario para cumplir con obligaciones legales que nos son aplicables, en particular en materia fiscal, contable y regulatoria.
d) Interés legítimo (Artículo 6.1.f del GDPR)
El tratamiento de sus datos puede basarse en nuestro interés legítimo para mejorar la experiencia del usuario en nuestra tienda en línea y para prevenir actividades fraudulentas. Este interés legítimo no prevalece sobre sus derechos e intereses fundamentales.
7. Medidas de seguridad de los datos
Implementamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, en cumplimiento del GDPR. Estas medidas incluyen:
-
Cifrado de datos: utilizamos protocolos de cifrado (TLS 1.2 o superior) para proteger la transmisión de datos entre su dispositivo y nuestra tienda en línea.
-
Almacenamiento seguro: sus datos personales se almacenan en sistemas seguros con controles de acceso restringido.
-
No almacenamiento de datos de pago completos: no conservamos los números completos de su tarjeta de crédito una vez autorizada la transacción.
-
Políticas de acceso: solo el personal autorizado tiene acceso a sus datos personales, y únicamente para las finalidades descritas en esta política.
-
Principios de protección de datos desde el diseño y por defecto: incorporamos la protección de datos en el diseño de nuestros sistemas y procesos.
-
Evaluación de riesgos: realizamos evaluaciones periódicas de riesgos para identificar y mitigar posibles vulnerabilidades.
En caso de que se produzca una violación de la seguridad que afecte a sus datos personales, lo notificaremos a la autoridad de control competente y, cuando sea requerido, a usted mismo, en los plazos establecidos por el GDPR.
8. Contacto
Si tiene cualquier duda sobre nuestra Política de Privacidad o desea ejercer sus derechos en materia de protección de datos, puede comunicarse con nosotros a través de:
-
Dirección postal: 3100 Craft Way #212, Westminster, CO 80030, US
-
Correo electrónico: contact@nordorae.com
-
Teléfono: +1 (303) 280-5401
-
Horario de atención: Lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)