Política GDPR

Northandwoven (en adelante, “nosotros” o “nuestro”) se compromete a proteger la privacidad y los datos personales de nuestros usuarios.

La presente Política GDPR describe cómo tratamos los datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Ámbito de aplicación

La presente Política GDPR se aplica al tratamiento de datos personales de usuarios ubicados en España o en la Unión Europea.

El RGPD es aplicable cuando:

Ofrecemos bienes o servicios a dichos usuarios.

Realizamos el seguimiento de su comportamiento dentro de la Unión Europea cuando resulte aplicable conforme al RGPD.

Esta política se aplica al tratamiento de datos personales realizado por medios automatizados y al tratamiento de datos personales incluidos en archivos organizados conforme a la normativa aplicable.

Quedan excluidos los tratamientos efectuados por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas.

2. Principios básicos

Todos los tratamientos de datos personales se rigen por los siguientes principios establecidos en el artículo 5 del RGPD:

Licitud, lealtad y transparencia:
Los datos se tratan de manera lícita, leal y transparente en relación con el interesado.

Limitación de la finalidad:
Los datos se recogen con fines determinados, explícitos y legítimos, y no se tratan posteriormente de manera incompatible con dichos fines.

Minimización de datos:
Los datos son adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que se tratan.

Exactitud:
Los datos son exactos y, cuando sea necesario, se mantienen actualizados.

Limitación del plazo de conservación:
Los datos se conservan durante el tiempo necesario para cumplir con los fines del tratamiento y las obligaciones legales aplicables.

Integridad y confidencialidad:
Los datos se tratan garantizando una seguridad adecuada frente al tratamiento no autorizado o ilícito, así como frente a su pérdida, destrucción o daño accidental.

Responsabilidad proactiva:
Somos responsables del cumplimiento de estos principios y podemos demostrar dicho cumplimiento.

3. Derechos de los usuarios

De acuerdo con los artículos 12 a 22 del RGPD, los usuarios pueden ejercer los siguientes derechos:

Derecho de acceso:
Obtener confirmación sobre si tratamos sus datos personales y acceder a ellos.

Derecho de rectificación:
Solicitar la corrección de datos inexactos o incompletos.

Derecho de supresión (derecho al olvido):
Solicitar la eliminación de sus datos personales cuando proceda.

Derecho a la limitación del tratamiento:
Solicitar la restricción del tratamiento de sus datos en determinadas circunstancias.

Derecho de oposición:
Oponerse al tratamiento de sus datos personales cuando sea aplicable.

Derecho a la portabilidad de los datos:
Recibir los datos proporcionados en un formato estructurado y transmitirlos a otro responsable.

Derecho a retirar el consentimiento:
Retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento realizado previamente.

Para ejercer estos derechos, puede ponerse en contacto con nosotros mediante los datos indicados en el apartado 8.

4. Obligaciones de los encargados del tratamiento

Los encargados del tratamiento que colaboren con nosotros, como proveedores de logística, atención al cliente, alojamiento web u otros servicios, deberán cumplir con las obligaciones establecidas por el RGPD, incluyendo:

Actuar únicamente siguiendo instrucciones documentadas.

Implementar medidas técnicas y organizativas adecuadas.

Asistir en la gestión de solicitudes relacionadas con los derechos de los usuarios.

Notificar las violaciones de seguridad de datos personales cuando corresponda.

Mantener registros de las actividades de tratamiento cuando así lo exija el artículo 30 del RGPD.

Designar un Delegado de Protección de Datos (DPO) cuando resulte obligatorio conforme al RGPD.

5. Transferencias internacionales de datos

Cuando los datos personales sean transferidos fuera del Espacio Económico Europeo (EEE), aplicaremos las garantías establecidas por el RGPD, incluyendo cuando corresponda:

Decisiones de adecuación de la Comisión Europea.

Cláusulas contractuales tipo aprobadas por la Comisión Europea.

Medidas complementarias de seguridad, como cifrado y controles de acceso.

6. Supervisión y sanciones

La Agencia Española de Protección de Datos (AEPD) es la autoridad de control competente en España y dispone, entre otras, de las siguientes facultades:

Realizar inspecciones y auditorías.

Ordenar la suspensión o limitación de tratamientos que incumplan la normativa.

Imponer sanciones de hasta 20 millones de euros o, en el caso de empresas, hasta el 4% del volumen de negocio total anual mundial del ejercicio anterior, aplicándose la cantidad que resulte superior.

7. Declaración de cumplimiento

Nos comprometemos a:

Garantizar que los usuarios puedan ejercer el control sobre sus datos personales.

Proporcionar un tratamiento transparente y responsable de la información.

Aplicar medidas técnicas y organizativas adecuadas para reducir los riesgos para la privacidad.

Realizar evaluaciones de impacto cuando sean necesarias conforme al RGPD.

8. Contacto

Si tiene cualquier pregunta sobre nuestra Política GDPR o desea ejercer sus derechos, puede contactarnos mediante:

Dirección postal:
43800 Highway 25, Vincent, AL 35178, US

Correo electrónico:
care@northandwoven.com

Teléfono:
+1 (256) 378-5082

Horario de atención:
Lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (hora de Europa Central, CET/CEST)

9. Representante en la Unión Europea (artículo 27 del RGPD)

Cuando resulte aplicable conforme al artículo 27 del RGPD, podremos designar un representante en la Unión Europea para actuar como punto de contacto ante las autoridades de control y los interesados en relación con el tratamiento de sus datos personales.

En caso de que dicha designación sea obligatoria, la información del representante será puesta a disposición de los usuarios conforme a la normativa aplicable.