Protección de datos (GDPR)
Ⅰ. Alcance de aplicación
La presente política se refiere al tratamiento de datos personales de usuarios ubicados en España.
Se aplica en situaciones como el suministro de productos o servicios, la gestión de pedidos o el uso del sitio web.
• Incluye
Procesos de compra, registro y atención al usuario
Análisis técnico básico del uso del sitio
Almacenamiento en sistemas estructurados como plataformas de pedidos
• Exclusión
Actividades realizadas en el ámbito estrictamente personal o doméstico
Ⅱ. Tipos de datos tratados
Durante el uso de roomlina.com pueden gestionarse distintos tipos de información, siempre limitada a lo necesario.
• Datos identificativos
Nombre y datos de entrega cuando corresponda
• Datos de contacto
Correo electrónico, teléfono y dirección
• Información de transacción
Historial de pedidos, estado de pago, facturación
• Datos técnicos
Dirección IP, dispositivo, navegación y cookies
• Atención al cliente
Consultas, comunicaciones y reclamaciones
• Datos de terceros
Información procedente de cuentas externas autorizadas, si aplica
Ⅲ. Base legal del tratamiento
El tratamiento se apoya en las bases previstas en el GDPR.
• Consentimiento
Para comunicaciones o suscripciones voluntarias
• Ejecución contractual
Gestión de pedidos, pagos y entregas
• Obligaciones legales
Requisitos fiscales o contables
• Interés legítimo
Seguridad, prevención de riesgos y mejora del servicio
• Protección de intereses vitales
En situaciones excepcionales
Ⅳ. Finalidad del uso de datos
La información recopilada se utiliza con fines operativos y de mejora del servicio.
• Gestión de pedidos y entregas
• Soporte al cliente y seguimiento
• Optimización de funcionalidades
• Comunicaciones comerciales, cuando exista consentimiento previo
• Cumplimiento normativo
• Análisis orientado a mejorar la experiencia
Los datos no se destinan a usos no autorizados.
Ⅴ. Conservación de datos
El periodo de conservación varía según la naturaleza de la información.
• Datos de pedidos y facturación
Se mantienen conforme a los plazos legales aplicables
• Datos de marketing
Se eliminan tras la retirada del consentimiento
• Datos de cuenta
Pueden eliminarse o anonimizarse tras periodos prolongados de inactividad
Antes de su supresión, es posible solicitar acceso o exportación.
Ⅵ. Derechos del usuario
• Acceso a sus datos
• Rectificación de información inexacta
• Supresión de datos personales
• Limitación del tratamiento en determinados casos
• Portabilidad de datos
• Oposición basada en interés legítimo
• No quedar sujeto a decisiones automatizadas
Las solicitudes pueden realizarse a través de los canales disponibles.
Ⅶ. Protección de menores
En línea con la normativa aplicable en España:
• Menores de 14 años
Requieren autorización de sus representantes legales
• Medidas adicionales
Se aplican mecanismos de protección reforzada
• Datos no autorizados
Pueden ser eliminados tras su detección
Ⅷ. Medidas de seguridad
Se aplican prácticas técnicas y organizativas para proteger la información.
• Cifrado TLS (HTTPS)
• Control de acceso a la información
• Sistemas de seguridad y monitorización
• Evaluaciones periódicas
• Colaboración con proveedores que cumplen estándares como PCI-DSS
• Registro de eventos para control de riesgos
Ⅸ. Transferencias internacionales
Cuando resulta necesario, los datos pueden transferirse fuera del Espacio Económico Europeo bajo ciertas condiciones.
• Destinos con nivel adecuado reconocido
• Uso de cláusulas contractuales tipo (SCC)
• Aplicación de medidas adicionales como cifrado y control de acceso
Ⅹ. Gestión de incidentes
Ante situaciones que puedan afectar a los datos:
• Notificación a la autoridad competente dentro de los plazos establecidos
• Comunicación a los usuarios cuando sea pertinente
• Aplicación de medidas para reducir impactos
Ⅺ. Cumplimiento y control
Se mantienen prácticas de gestión orientadas a la protección de datos.
• Sistemas internos de control
• Designación de responsables cuando corresponda
• Acuerdos de tratamiento con terceros
• Registro disponible para revisiones regulatorias
Ⅻ. Reclamaciones
Las consultas pueden gestionarse a través de los canales habituales.
Si no se obtiene respuesta adecuada, se puede contactar con la autoridad correspondiente:
Agencia Española de Protección de Datos (AEPD)
Sitio web: https://www.aepd.es/
Teléfono: +34 901 100 099
ⅩⅢ. Datos de contacto
Dirección: 13327 PREUIT PL, HERNDON, VA 20170-4341, US
Teléfono: +1 (305) 801-7132
Correo electrónico: ask@roomlina.com
Horario:
Lunes a viernes: 09:00 – 18:00 (CET)
Sábado: 10:00 – 14:00
Domingos y festivos: no disponible
ⅩⅣ. Disposiciones finales
El tratamiento de datos se basa en principios de legalidad, transparencia y minimización.
Las prácticas pueden actualizarse conforme a los requisitos aplicables y a la evolución de las medidas de seguridad.