GDPR
En roomunia.com, el tratamiento de datos personales se realiza de acuerdo con el GDPR y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) de España. Este documento describe cómo se recopila, procesa y protege la información al utilizar nuestros servicios.
Ⅰ. Ámbito de aplicación
Este apartado se aplica a los datos relacionados con usuarios en España, incluyendo:
- Productos o servicios ofrecidos a usuarios en España.
- Gestión de información relacionada con pedidos, cuentas o suscripciones.
- Sistemas de información estructurados, como registros de clientes y comunicaciones.
No se aplica a usos exclusivamente personales o familiares.
Ⅱ. Tipos de datos recopilados
Dependiendo de la interacción, se pueden procesar los siguientes tipos de información:
- Información de identidad: nombre, dirección, documento de identidad.
- Información de contacto: correo electrónico, teléfono, dirección de envío.
- Historial de transacciones: pedidos, pagos y facturas.
- Uso del sitio web: dirección IP, cookies, navegación.
- Atención al cliente: consultas, incidencias o reclamaciones.
- Datos de terceros autorizados: información de cuentas de Google o Apple, entre otros.
Ⅲ. Base legal para el tratamiento
El tratamiento de datos se basa en fundamentos legales reconocidos, tales como:
- Consentimiento explícito del usuario (por ejemplo, suscripciones).
- Cumplimiento de un contrato (gestión de pedidos y pagos).
- Obligaciones legales (impuestos, auditorías, prevención de fraude).
- Intereses legítimos (seguridad y mejora de servicios).
- Protección en situaciones de emergencia.
Ⅳ. Finalidades del tratamiento
Los datos recopilados pueden utilizarse para:
- Gestión de pedidos, envíos y pagos.
- Soporte posventa y comunicación con usuarios.
- Mejorar la experiencia y el contenido del sitio web.
- Enviar información comercial únicamente con consentimiento previo.
- Cumplir con obligaciones legales y contables.
- Analizar información para optimizar los servicios.
Ⅴ. Conservación de datos
- Información financiera y fiscal: al menos 5 años.
- Datos de marketing: se eliminan tras revocar el consentimiento.
- Cuentas inactivas: se eliminan o anonimizan aproximadamente después de 24 meses.
- Antes de eliminar datos, se puede optar por exportarlos.
Ⅵ. Derechos del usuario (GDPR, artículos 15–22)
Los usuarios pueden ejercer los siguientes derechos:
- Acceder y obtener copia de sus datos personales.
- Rectificar información incorrecta.
- Solicitar la supresión de datos.
- Limitar el tratamiento en determinados casos.
- Solicitar la portabilidad de los datos.
- Oponerse al tratamiento por motivos personales.
- Evitar decisiones basadas únicamente en procesos automatizados.
Las solicitudes se pueden realizar a través de los canales de contacto, respetando los plazos aplicables para cada derecho.
Ⅶ. Datos de menores
- En España, los usuarios menores de 14 años requieren autorización de sus tutores.
- Los datos de menores se verifican y procesan conforme a la normativa vigente.
Ⅷ. Medidas de seguridad
Se implementan diversas medidas para reducir riesgos:
- Transmisión de información cifrada (TLS).
- Control de acceso y gestión de permisos internos.
- Copias de seguridad y protección de la red.
- Auditorías de seguridad y pruebas de vulnerabilidad periódicas.
- Uso de proveedores de servicios certificados en protección de datos.
- Registro de operaciones en sistemas críticos.
Ⅸ. Transferencias internacionales
Si es necesario, los datos pueden transferirse fuera del Espacio Económico Europeo cumpliendo con:
- Destinos con decisiones de adecuación reconocidas.
- Uso de cláusulas contractuales estándar u otros mecanismos legales.
- Aplicación de medidas adicionales de cifrado o control de acceso.
Ⅹ. Gestión de incidentes
En caso de incidentes que afecten los datos personales:
- Se notificará a la autoridad supervisora según corresponda.
- Se informará a los usuarios afectados si es pertinente.
- Se aplican medidas técnicas y organizativas para mitigar impactos.
- El proceso se coordina por personal designado.
XI. Supervisión y cumplimiento
- Se designa personal responsable del seguimiento diario de protección de datos.
- Cuando corresponda, se nombra un Delegado de Protección de Datos (DPO).
- Se formalizan acuerdos de tratamiento de datos (DPA) con terceros colaboradores.
- Se conservan registros para facilitar auditorías y revisiones regulatorias.
XII. Consultas y reclamaciones
- Para consultas o reclamaciones sobre el tratamiento de datos, los usuarios pueden usar los canales de contacto.
- También es posible dirigirse a la Agencia Española de Protección de Datos (AEPD) si fuera necesario.
XIII. Contacto y envío
Datos de contacto:
- Dirección: 6205 Love Dr #3237, Irving, TX 75039, US
- Teléfono: +1 (513) 328-5481
- Correo electrónico: team@roomunia.com
Envío:
- Pedidos entre €0.01 y €149.98, coste €8.54
- Pedidos de €149.98 o más, envío gratuito
Para devoluciones, se puede seguir la Política de devoluciones, reembolsos y cambiosaplicable una vez recibido el pedido.