GDPR

En roomunia.com, el tratamiento de datos personales se realiza de acuerdo con el GDPR y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) de España. Este documento describe cómo se recopila, procesa y protege la información al utilizar nuestros servicios.

Ⅰ. Ámbito de aplicación

Este apartado se aplica a los datos relacionados con usuarios en España, incluyendo:

  • Productos o servicios ofrecidos a usuarios en España.
  • Gestión de información relacionada con pedidos, cuentas o suscripciones.
  • Sistemas de información estructurados, como registros de clientes y comunicaciones.

No se aplica a usos exclusivamente personales o familiares.

Ⅱ. Tipos de datos recopilados

Dependiendo de la interacción, se pueden procesar los siguientes tipos de información:

  • Información de identidad: nombre, dirección, documento de identidad.
  • Información de contacto: correo electrónico, teléfono, dirección de envío.
  • Historial de transacciones: pedidos, pagos y facturas.
  • Uso del sitio web: dirección IP, cookies, navegación.
  • Atención al cliente: consultas, incidencias o reclamaciones.
  • Datos de terceros autorizados: información de cuentas de Google o Apple, entre otros.

Ⅲ. Base legal para el tratamiento

El tratamiento de datos se basa en fundamentos legales reconocidos, tales como:

  • Consentimiento explícito del usuario (por ejemplo, suscripciones).
  • Cumplimiento de un contrato (gestión de pedidos y pagos).
  • Obligaciones legales (impuestos, auditorías, prevención de fraude).
  • Intereses legítimos (seguridad y mejora de servicios).
  • Protección en situaciones de emergencia.

Ⅳ. Finalidades del tratamiento

Los datos recopilados pueden utilizarse para:

  • Gestión de pedidos, envíos y pagos.
  • Soporte posventa y comunicación con usuarios.
  • Mejorar la experiencia y el contenido del sitio web.
  • Enviar información comercial únicamente con consentimiento previo.
  • Cumplir con obligaciones legales y contables.
  • Analizar información para optimizar los servicios.

Ⅴ. Conservación de datos

  • Información financiera y fiscal: al menos 5 años.
  • Datos de marketing: se eliminan tras revocar el consentimiento.
  • Cuentas inactivas: se eliminan o anonimizan aproximadamente después de 24 meses.
  • Antes de eliminar datos, se puede optar por exportarlos.

Ⅵ. Derechos del usuario (GDPR, artículos 15–22)

Los usuarios pueden ejercer los siguientes derechos:

  • Acceder y obtener copia de sus datos personales.
  • Rectificar información incorrecta.
  • Solicitar la supresión de datos.
  • Limitar el tratamiento en determinados casos.
  • Solicitar la portabilidad de los datos.
  • Oponerse al tratamiento por motivos personales.
  • Evitar decisiones basadas únicamente en procesos automatizados.

Las solicitudes se pueden realizar a través de los canales de contacto, respetando los plazos aplicables para cada derecho.

Ⅶ. Datos de menores

  • En España, los usuarios menores de 14 años requieren autorización de sus tutores.
  • Los datos de menores se verifican y procesan conforme a la normativa vigente.

Ⅷ. Medidas de seguridad

Se implementan diversas medidas para reducir riesgos:

  • Transmisión de información cifrada (TLS).
  • Control de acceso y gestión de permisos internos.
  • Copias de seguridad y protección de la red.
  • Auditorías de seguridad y pruebas de vulnerabilidad periódicas.
  • Uso de proveedores de servicios certificados en protección de datos.
  • Registro de operaciones en sistemas críticos.

Ⅸ. Transferencias internacionales

Si es necesario, los datos pueden transferirse fuera del Espacio Económico Europeo cumpliendo con:

  • Destinos con decisiones de adecuación reconocidas.
  • Uso de cláusulas contractuales estándar u otros mecanismos legales.
  • Aplicación de medidas adicionales de cifrado o control de acceso.

Ⅹ. Gestión de incidentes

En caso de incidentes que afecten los datos personales:

  • Se notificará a la autoridad supervisora según corresponda.
  • Se informará a los usuarios afectados si es pertinente.
  • Se aplican medidas técnicas y organizativas para mitigar impactos.
  • El proceso se coordina por personal designado.

XI. Supervisión y cumplimiento

  • Se designa personal responsable del seguimiento diario de protección de datos.
  • Cuando corresponda, se nombra un Delegado de Protección de Datos (DPO).
  • Se formalizan acuerdos de tratamiento de datos (DPA) con terceros colaboradores.
  • Se conservan registros para facilitar auditorías y revisiones regulatorias.

XII. Consultas y reclamaciones

  • Para consultas o reclamaciones sobre el tratamiento de datos, los usuarios pueden usar los canales de contacto.
  • También es posible dirigirse a la Agencia Española de Protección de Datos (AEPD) si fuera necesario.

XIII. Contacto y envío

Datos de contacto:

  • Dirección: 6205 Love Dr #3237, Irving, TX 75039, US
  • Teléfono: +1 (513) 328-5481
  • Correo electrónico: team@roomunia.com

Envío:

  • Pedidos entre €0.01 y €149.98, coste €8.54
  • Pedidos de €149.98 o más, envío gratuito

Para devoluciones, se puede seguir la Política de devoluciones, reembolsos y cambiosaplicable una vez recibido el pedido.

Carrito

Cargando