Política de Protección de Datos Personales — Aviso de Privacidad (RGPD)
1. Identidad del Responsable del Tratamiento
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos («RGPD»), sus datos personales son tratados por el responsable del tratamiento que se identifica a continuación:
- Razón social: STARTUP CREATIVE TEKNOLOJİ VE DANIŞMANLIK LİMİTED ŞİRKETİ
- Marca comercial: My Tiny Garden
- Domicilio: Eğitim Mah. Poyraz Sok. No:1/68, Kadıköy, Estambul, Turquía
- Correo electrónico: info@mytinygarden.com
En adelante, el responsable del tratamiento será denominado «la Empresa».
2. Categorías de Datos Personales Tratados
En el marco de la prestación de nuestros servicios y de la venta de productos a través del sitio web, la Empresa trata las siguientes categorías de datos personales:
- Datos de identificación: nombre y apellidos.
- Datos de contacto: dirección de correo electrónico, número de teléfono, dirección de entrega y dirección de facturación.
- Datos de pedidos y transacciones: número de pedido, productos adquiridos, historial de compras, solicitudes de devolución y cancelación, preferencias de embalaje de regalo y tarjeta de mensaje.
- Datos financieros: método de pago utilizado e información de facturación. (Los datos de pago sensibles, como el número de tarjeta, son tratados exclusivamente por el proveedor de la pasarela de pago segura; la Empresa no los almacena en ningún momento.)
- Datos de identidad digital y tráfico: dirección IP, tipo y versión del navegador, sistema operativo, datos de navegación por el sitio web, datos de cookies y duración de las sesiones.
- Datos de preferencias de marketing: suscripción al boletín informativo y preferencias de comunicación comercial, únicamente cuando se haya obtenido el consentimiento expreso del interesado.
- Datos de atención al cliente: registros del servicio de atención al cliente, solicitudes de asistencia y comunicaciones mantenidas con el usuario.
3. Finalidades del Tratamiento
Sus datos personales son tratados con las siguientes finalidades:
- Celebración, ejecución y gestión del contrato de venta a distancia y de los procesos de pedido.
- Gestión del envío de productos, procesos de entrega y logística internacional desde Turquía.
- Emisión de facturas y cumplimiento de las obligaciones contables y financieras aplicables.
- Gestión del derecho de desistimiento, devoluciones, cambios y reclamaciones.
- Prestación del servicio de atención al cliente y soporte posventa.
- Envío de comunicaciones necesarias, como confirmaciones de pedido, seguimiento de envíos y notificaciones de servicio.
- Garantía de la seguridad del sitio web y de su correcto funcionamiento técnico.
- Cumplimiento de las obligaciones legales aplicables y atención a requerimientos de autoridades competentes.
- Cuando se haya otorgado el consentimiento expreso: envío de comunicaciones comerciales electrónicas, campañas promocionales y actividades de marketing personalizado.
- Análisis y estudios estadísticos orientados a la mejora de la calidad del servicio, realizados con datos anonimizados o seudonimizados.
4. Base Jurídica del Tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases jurídicas previstas en el artículo 6 del RGPD:
- Ejecución de un contrato (art. 6.1.b RGPD): el tratamiento es necesario para la gestión de pedidos, entregas, devoluciones y servicios de atención al cliente, en el marco del contrato de compraventa a distancia celebrado con usted.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): el tratamiento es necesario para cumplir con la normativa fiscal, mercantil y demás disposiciones legales aplicables.
- Interés legítimo (art. 6.1.f RGPD): garantizar la seguridad del sitio web, prevenir el fraude y proteger la calidad del servicio, siempre que dicho interés no prevalezca sobre sus derechos y libertades fundamentales.
- Consentimiento (art. 6.1.a RGPD): el envío de comunicaciones comerciales electrónicas y actividades de marketing personalizado se realiza exclusivamente sobre la base de su consentimiento expreso, el cual puede ser retirado en cualquier momento sin que ello afecte a la licitud del tratamiento previo a dicha retirada.
5. Destinatarios de los Datos y Finalidad de la Cesión
Sus datos personales podrán ser comunicados a terceros únicamente en la medida en que resulte necesario y para las finalidades que se indican a continuación:
- Empresas de transporte y logística: nombre y apellidos, dirección de entrega y número de teléfono, con el fin de ejecutar la entrega del pedido.
- Proveedores de pasarelas de pago seguras: los datos estrictamente necesarios para completar la transacción de pago de forma segura; la Empresa no almacena datos de tarjetas de pago.
- Servicios de contabilidad y asesoría financiera: con el fin de cumplir las obligaciones legales de carácter financiero y fiscal.
- Proveedores de servicios en la nube y soluciones de software (SaaS): para la operación de la plataforma de comercio electrónico, la gestión de pedidos y la gestión de la relación con el cliente, al amparo de acuerdos de confidencialidad y garantías adecuadas de protección de datos.
- Proveedores de infraestructura de correo electrónico y comunicaciones: para el envío de notificaciones de pedido y comunicaciones con el cliente.
- Autoridades públicas competentes: en los casos en que resulte obligatorio por imperativo legal o en virtud de requerimiento de autoridad competente.
Sus datos personales no serán vendidos, cedidos ni transferidos a terceros con fines comerciales ajenos a las finalidades descritas anteriormente.
6. Transferencias Internacionales de Datos
La Empresa tiene su sede en Turquía y realiza ventas en mercados internacionales, incluidos países del Espacio Económico Europeo (EEE). En consecuencia, sus datos personales podrán ser transferidos a países fuera del EEE en el marco de los servicios de gestión de pedidos, logística, pasarela de pago y software en la nube.
Toda transferencia internacional de datos se realizará con arreglo a las garantías adecuadas exigidas por el RGPD, que incluyen, entre otras:
- Transferencias a países respecto de los cuales la Comisión Europea haya adoptado una decisión de adecuación (art. 45 RGPD).
- Transferencias amparadas en cláusulas contractuales tipo adoptadas por la Comisión Europea (art. 46.2.c RGPD).
- Transferencias respaldadas por otras garantías adecuadas reconocidas por el RGPD, como normas corporativas vinculantes o mecanismos de certificación aprobados.
Turquía fue reconocida como país con nivel adecuado de protección por la Comisión Europea en determinados contextos. No obstante, en todos los casos, los proveedores de servicios que reciben sus datos están sujetos a obligaciones contractuales y técnicas que garantizan la confidencialidad y seguridad de su información personal.
Puede solicitar información adicional sobre las garantías aplicables a las transferencias internacionales contactando con nosotros a través de los datos facilitados en el apartado 1.
7. Métodos de Recogida de Datos
Sus datos personales son recogidos a través de los siguientes métodos y canales:
- A través del sitio web: mediante el formulario de registro de cuenta, el formulario de pedido, el formulario de contacto y el formulario de suscripción al boletín informativo.
- Comunicaciones electrónicas: solicitudes y correspondencia remitidas por correo electrónico, chat en vivo u otros canales de comunicación digital.
- De forma automatizada: datos de uso del sitio web recopilados mediante cookies, herramientas de análisis web y registros de servidor (logs).
- Transacciones de pago: operaciones realizadas a través del proveedor de pasarela de pago segura.
8. Plazos de Conservación de los Datos
Sus datos personales serán conservados durante el tiempo necesario para cumplir las finalidades para las que fueron recogidos y, en todo caso, durante los plazos exigidos por la normativa aplicable. A título indicativo:
- Los datos de pedidos, contratos y facturas se conservarán durante los plazos de prescripción y de conservación previstos en la normativa mercantil, fiscal y contable aplicable.
- Las comunicaciones del servicio de atención al cliente y los registros de reclamaciones se conservarán durante el período de prescripción de las acciones derivadas de la relación contractual.
- Los datos tratados con fines de marketing serán suprimidos o anonimizados cuando usted retire su consentimiento o cancele su suscripción.
- Los datos de cookies y sesiones se tratarán durante los plazos indicados en nuestra Política de Cookies.
Una vez transcurrido el plazo de conservación o desaparecida la finalidad que justificó el tratamiento, sus datos personales serán suprimidos, destruidos o anonimizados de forma segura, de conformidad con el RGPD y las directrices aplicables de las autoridades de control.
9. Sus Derechos como Interesado
De conformidad con los artículos 15 a 22 del RGPD, usted dispone de los siguientes derechos en relación con sus datos personales:
- Derecho de acceso (art. 15 RGPD): derecho a obtener confirmación sobre si se están tratando sus datos personales y, en tal caso, a acceder a los mismos.
- Derecho de rectificación (art. 16 RGPD): derecho a solicitar la corrección de datos personales inexactos o incompletos.
- Derecho de supresión o «derecho al olvido» (art. 17 RGPD): derecho a solicitar la eliminación de sus datos personales cuando, entre otros supuestos, ya no sean necesarios para los fines para los que fueron recogidos.
- Derecho a la limitación del tratamiento (art. 18 RGPD): derecho a solicitar la restricción del tratamiento de sus datos en determinadas circunstancias.
- Derecho a la portabilidad de los datos (art. 20 RGPD): derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.
- Derecho de oposición (art. 21 RGPD): derecho a oponerse al tratamiento de sus datos personales, en particular cuando dicho tratamiento se base en el interés legítimo del responsable o se realice con fines de marketing directo.
- Derecho a no ser objeto de decisiones automatizadas (art. 22 RGPD): derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o le afecten de manera significativa.
- Derecho a retirar el consentimiento: cuando el tratamiento se base en su consentimiento, tiene derecho a retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
10. Ejercicio de Derechos y Procedimiento de Solicitud
Para ejercer cualquiera de los derechos descritos en el apartado anterior, puede dirigirse a la Empresa por cualquiera de los siguientes medios:
- Por correo electrónico: enviando su solicitud escrita, junto con información que permita verificar su identidad, a info@mytinygarden.com
- Por correo postal: mediante escrito firmado dirigido a: Eğitim Mah. Poyraz Sok. No:1/68, Kadıköy, Estambul, Turquía.
La Empresa responderá a su solicitud en el plazo de un mes desde su recepción, de forma gratuita. En casos de especial complejidad o cuando se reciba un número elevado de solicitudes, dicho plazo podrá prorrogarse por otros dos meses adicionales, informándole previamente de tal circunstancia y de sus motivos, de conformidad con el artículo 12 del RGPD.
Si considera que el tratamiento de sus datos personales no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la autoridad de control competente. En España, la autoridad de control es la Agencia Española de Protección de Datos (AEPD) (www.aepd.es). Si se encuentra en otro Estado miembro de la UE, podrá dirigirse a la autoridad de protección de datos de su país de residencia.
11. Cookies y Tecnologías de Seguimiento
Nuestro sitio web utiliza cookies y tecnologías similares con el fin de mejorar la experiencia del usuario, garantizar la funcionalidad del sitio y realizar análisis estadísticos. Para obtener información detallada sobre los tipos de cookies utilizadas, sus finalidades y la forma de gestionar sus preferencias, le invitamos a consultar nuestra Política de Cookies, disponible en el sitio web.
12. Seguridad de los Datos
La Empresa ha adoptado las medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos personales y prevenir su tratamiento no autorizado o ilícito, así como su pérdida, destrucción o daño accidentales, de conformidad con el artículo 32 del RGPD. Entre dichas medidas se incluyen el cifrado SSL/TLS para las transacciones de pago, controles de acceso restringido y procedimientos de gestión de incidentes de seguridad. Los datos de tarjetas de pago no son almacenados en ningún momento por la Empresa.
13. Modificaciones del Presente Aviso de Privacidad
Este Aviso de Privacidad podrá ser actualizado en respuesta a cambios normativos o a modificaciones en las prácticas de tratamiento de datos de la Empresa. La versión vigente estará siempre disponible en nuestro sitio web. Cuando se produzcan cambios sustanciales, realizaremos esfuerzos razonables para notificárselo de forma adecuada.
Fecha de la última actualización: Corresponde a la fecha de publicación de este documento en nuestro sitio web.
