1. Disposiciones Generales
1.1. La presente política de privacidad regula los principios de recopilación, tratamiento y conservación de datos personales. Los datos personales son recopilados, procesados y almacenados por el responsable del tratamiento, AstraPharm OU (en adelante, "el responsable del tratamiento").
1.2. El "sujeto de los datos", en el contexto de esta política de privacidad, se refiere al cliente o a cualquier otra persona física cuyos datos personales sean tratados por el responsable del tratamiento.
1.3. El "cliente", según esta política de privacidad, es cualquier persona que adquiera bienes o servicios en el sitio web del responsable del tratamiento.
1.4. El responsable del tratamiento sigue los principios establecidos en la legislación aplicable sobre el procesamiento de datos, garantizando que los datos personales sean tratados de manera legal, justa y segura. El responsable del tratamiento puede confirmar que los datos personales se procesan de acuerdo con lo establecido en la ley.
2. Recopilación, Tratamiento y Conservación de Datos Personales
2.1. Los datos personales que el responsable del tratamiento recopila, procesa y conserva son recopilados electrónicamente, principalmente a través del sitio web y por correo electrónico.
2.2. Al compartir sus datos personales, el sujeto de los datos otorga al responsable del tratamiento el derecho a recopilar, organizar, utilizar y gestionar los datos personales para los fines definidos en esta política de privacidad, que el sujeto de los datos proporciona directamente o indirectamente al adquirir bienes o servicios en el sitio web.
2.3. El sujeto de los datos es responsable de que los datos proporcionados sean precisos, correctos y completos. La presentación consciente de información falsa será considerada una violación de esta política de privacidad. El sujeto de los datos debe informar al responsable del tratamiento inmediatamente si los datos proporcionados cambian.
2.4. El responsable del tratamiento no será responsable por los daños causados al sujeto de los datos o a terceros debido a la presentación de datos incorrectos por parte del sujeto de los datos.
3. Tratamiento de los Datos Personales de los Clientes
3.1. El responsable del tratamiento puede procesar los siguientes datos personales del sujeto de los datos:
3.1.1. Nombre y apellidos;
3.1.2. Fecha de nacimiento;
3.1.3. Número de teléfono;
3.1.4. Dirección de correo electrónico;
3.1.5. Dirección de envío;
3.1.6. Número de cuenta bancaria;
3.1.7. Detalles de la tarjeta de crédito;
3.1.8. Documentos relacionados con la propiedad;
3.2. Además de lo anterior, el responsable del tratamiento tiene derecho a recopilar datos sobre el cliente que estén disponibles en registros públicos.
3.3. La base legal para el tratamiento de los datos personales es el artículo 6, párrafo 1, incisos a), b), c) y f) del Reglamento General de Protección de Datos:
a) el sujeto de los datos ha dado su consentimiento para tratar sus datos personales para un fin específico o varios;
b) el tratamiento de los datos personales es necesario para la ejecución de un contrato con el sujeto de los datos o para tomar medidas antes de celebrar dicho contrato;
c) el tratamiento es necesario para cumplir con una obligación legal del responsable del tratamiento;
f) el tratamiento es necesario para los intereses legítimos del responsable del tratamiento o de un tercero, excepto cuando dichos intereses sean superados por los derechos y libertades fundamentales del sujeto de los datos, especialmente cuando el sujeto de los datos es un niño.
3.4. El tratamiento de los datos personales según el fin del tratamiento:
3.4.1. Finalidad del tratamiento – seguridad y protección:
El período máximo de conservación de los datos personales será conforme a los plazos establecidos por la ley;
3.4.2. Finalidad del tratamiento – procesamiento de pedidos:
El período máximo de conservación de los datos personales será de diez años;
3.4.3. Finalidad del tratamiento – operación de servicios de comercio electrónico:
El período máximo de conservación de los datos personales será de diez años;
3.4.4. Finalidad del tratamiento – gestión de clientes:
El período máximo de conservación de los datos personales será de diez años;
3.4.5. Finalidad del tratamiento – actividades financieras y contables:
El período máximo de conservación de los datos personales será conforme a los plazos establecidos por la ley;
3.4.6. Finalidad del tratamiento – marketing:
El período máximo de conservación de los datos personales será de diez años;
3.5. El responsable del tratamiento tiene derecho a compartir los datos personales de los clientes con terceros, como proveedores de servicios, contadores, empresas de transporte y mensajería, y empresas que proporcionan servicios de transferencia. El responsable del tratamiento sigue siendo el responsable de los datos personales.
3.6. El responsable del tratamiento implementará medidas organizativas y técnicas para garantizar la protección de los datos personales frente a la destrucción, alteración, divulgación accidental o ilegal y cualquier otro procesamiento no autorizado.
3.7. El responsable del tratamiento conservará los datos personales del sujeto de los datos durante el tiempo necesario para cumplir con el propósito del tratamiento, pero no más de diez años.
4. Derechos del Sujeto de los Datos
4.1. El sujeto de los datos tiene derecho a acceder a sus datos personales y a consultarlos.
4.2. El sujeto de los datos tiene derecho a recibir información sobre el tratamiento de sus datos personales.
4.3. El sujeto de los datos tiene derecho a corregir o completar datos inexactos.
4.4. Si el tratamiento de los datos personales se basa en el consentimiento del sujeto de los datos, este tiene derecho a retirar su consentimiento en cualquier momento.
4.5. El sujeto de los datos puede ejercer sus derechos contactando con el servicio de atención al cliente del sitio web a la dirección info@enercert.es.
4.6. El sujeto de los datos también tiene derecho a presentar una queja ante la Agencia de Protección de Datos.
5. Disposiciones Finales
5.1. Estas condiciones de protección de datos se han redactado de acuerdo con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos) y las leyes de la Unión Europea.
5.2. Esta política de privacidad es parte integral de los Términos y Condiciones de Energiamargis.com.
5.3. El responsable del tratamiento tiene derecho a modificar en cualquier momento estas condiciones de protección de datos y la política de privacidad, en su totalidad o en parte, sin necesidad de notificación previa.