Información sobre Privacidad - GDPR
INFORMACIÓN SOBRE EL TRATAMIENTO DE DATOS PERSONALES
La presente información describe cómo E-COMIT S.r.l. trata los datos personales de los usuarios que compran o interactúan con el sitio de comercio electrónico, utilizándolos principalmente para la gestión de pedidos, pagos, envíos y atención al cliente y para cumplir con las obligaciones legales aplicables en la Unión Europea; previo consentimiento específico, los datos también podrán utilizarse para fines de marketing, envío de boletines informativos, comunicaciones promocionales y actividades de remarketing, así como compartirse, cuando sea necesario, con proveedores técnicos, plataformas de pago, transportistas y sistemas de recopilación de reseñas; los datos se conservan durante el tiempo estrictamente necesario para las finalidades para las que fueron recopilados o hasta la eventual retirada del consentimiento, y el usuario podrá ejercer en cualquier momento los derechos previstos en los artículos 15-22 del Reglamento (UE) 2016/679 (RGPD) y presentar una reclamación ante la autoridad de control competente.
POLÍTICA DE PRIVACIDAD DE CONFORMIDAD CON EL REGLAMENTO (UE) 2016/679 ("RGPD")
1. RESPONSABLE DEL TRATAMIENTO
El Responsable del tratamiento de los datos personales es E-COMIT S.r.l., en la persona de su representante legal pro-tempore, con domicilio en Via G. Di Vittorio, 93-95 — Z.I. Terrafino — 50053 Empoli (FI), Italia, NIF-IVA IT06818930486, email: info@vernicispray.com, correo electrónico certificado (PEC): e-comit@pec.e-comit.it, teléfono: +39 0571530262.
El Responsable determina las finalidades y los medios del tratamiento de los datos personales recogidos a través del sitio e-commerce y los servicios relacionados.
- Responsable: E-COMIT S.r.l.
- Domicilio: Empoli (FI), Italia
- Contactos: info@vernicispray.com — PEC e-comit@pec.e-comit.it
2. CATEGORÍAS DE DATOS TRATADOS
En el ámbito de la actividad de e-commerce y de los servicios conexos, el Responsable trata distintas categorías de datos personales, entre ellas:
- Datos identificativos: nombre, apellidos, razón social;
- Datos de contacto: dirección de email, número de teléfono, dirección de envío y facturación;
- Datos fiscales: código fiscal, NIF-IVA;
- Datos relativos a los pedidos: productos adquiridos, historial de compras, devoluciones;
- Datos de pago: información necesaria para procesar el pago (gestionada a través de proveedores certificados);
- Datos de navegación: direcciones IP, logs del sistema, datos recogidos mediante cookies y herramientas similares;
- Datos relativos a reseñas y feedback.
Los datos pueden recogerse directamente del interesado o a través de terceros debidamente autorizados.
- Fuente: usuario, sistemas informáticos, plataformas de terceros
- Tipología: datos comunes (no se tratan categorías especiales de datos según el art. 9 RGPD)
3. FINALIDADES Y BASES JURÍDICAS DEL TRATAMIENTO
3.1 Finalidades de marketing directo, newsletters y comunicaciones promocionales
Previo consentimiento específico otorgado durante el registro o la compra, los datos personales podrán tratarse para el envío de newsletters, comunicaciones comerciales, promociones, ofertas personalizadas, invitaciones a iniciativas, así como para actividades de remarketing y publicidad comportamental mediante herramientas de terceros (p. ej. Google Ads, Meta Ads).
El tratamiento con fines de marketing se basa en el consentimiento del interesado conforme al art. 6, apdo. 1, letra a) del RGPD. El consentimiento es libre, específico, informado y puede retirarse en cualquier momento mediante el enlace de baja o solicitándolo directamente al Responsable.
- Base jurídica: consentimiento (art. 6.1.a RGPD)
- Actividades incluidas: newsletters, marketing por email (DEM), promociones, remarketing
- Retirada: posible en cualquier momento
3.2 Ejecución del contrato de compraventa
Los datos personales se tratan para permitir el registro en el sitio, la gestión de pedidos, el procesamiento de pagos, el envío de los productos, la gestión de devoluciones y la atención al cliente.
La base jurídica es la ejecución de un contrato o de medidas precontractuales conforme al art. 6, apdo. 1, letra b) del RGPD.
- Base jurídica: ejecución contractual
- Finalidad: gestión de pedidos, envíos, asistencia
3.3 Cumplimientos legales y fiscales
El tratamiento se realiza para cumplir obligaciones legales previstas por la normativa italiana, europea y, cuando proceda, por la normativa de los países de destino de la UE (p. ej. normativa de IVA intracomunitario, normativa nacional de protección del consumidor).
- Base jurídica: obligación legal (art. 6.1.c RGPD)
- Normativa: fiscal, contable y de consumo, UE y nacional
3.4 Prevención del fraude y protección de derechos
Los datos podrán tratarse para prevenir fraudes, abusos, usos ilícitos del sitio o para ejercitar o defender un derecho en sede judicial.
- Base jurídica: interés legítimo (art. 6.1.f RGPD)
- Finalidad: seguridad, prevención del fraude, defensa legal
3.5 Recogida de reseñas y valoraciones mediante plataformas de terceros
Con el fin de mejorar la transparencia y la reputación del servicio, el Responsable podrá transmitir datos limitados (p. ej. nombre, email, referencia del pedido) a plataformas independientes de recogida de reseñas (p. ej. Trusted Shops, Trustpilot o similares), para que el usuario pueda dejar una valoración.
La base jurídica es el interés legítimo del Responsable en proteger su reputación comercial, o el consentimiento, cuando lo exija la normativa aplicable.
- Datos comunicados: nombre, email, referencia del pedido
- Base jurídica: interés legítimo o consentimiento
- Finalidad: recogida de feedback y reseñas verificadas
4. MODALIDADES DEL TRATAMIENTO
El tratamiento se realiza mediante herramientas informáticas y telemáticas, conforme a los principios de licitud, lealtad, transparencia, minimización y seguridad. Se adoptan medidas técnicas y organizativas adecuadas de conformidad con el art. 32 del RGPD.
- Herramientas: digitales y automatizadas
- Medidas: seguridad técnica y organizativa
5. CONSERVACIÓN DE LOS DATOS
Los datos se conservan durante el tiempo estrictamente necesario para las finalidades indicadas:
- Datos contractuales: hasta 10 años (obligaciones fiscales italianas y europeas);
- Datos de marketing: hasta la retirada del consentimiento y, en cualquier caso, no más de 24 meses salvo renovación;
- Datos para prevención del fraude: según plazos proporcionados al riesgo.
6. DESTINATARIOS Y TRANSFERENCIAS FUERA DE LA UE
Los datos podrán comunicarse a:
- Proveedores de hosting y plataformas de e-commerce;
- Proveedores de servicios de pago (p. ej. PSP certificados PSD2);
- Transportistas y operadores logísticos;
- Plataformas de marketing y remarketing (p. ej. Google, Meta);
- Plataformas de reseñas;
- Asesores fiscales, legales y técnicos.
En caso de que los datos se transfieran a países fuera de la UE, la transferencia se realizará de conformidad con los arts. 44-49 del RGPD (p. ej. decisiones de adecuación, cláusulas contractuales tipo, Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable).
- Posibles transferencias: EE. UU. u otros terceros países
- Garantías: SCC, decisiones de adecuación, DPF
7. COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO
El sitio utiliza cookies técnicas, analíticas y de perfilado, incluidas cookies de terceros. Su uso se regula mediante una Cookie Policy específica conforme a la Directiva ePrivacy 2002/58/CE y a las normas nacionales de transposición (p. ej. las medidas de la Autoridad Italiana de Protección de Datos).
- Tipos: técnicas, analíticas, marketing
- Gestión del consentimiento: banner conforme
8. DERECHOS DEL INTERESADO
El interesado podrá ejercer en cualquier momento los derechos previstos en los arts. 15-22 del RGPD: acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento.
Asimismo, es posible presentar una reclamación ante la Autoridad de control competente en el Estado miembro de residencia.
- Derechos: arts. 15-22 RGPD
- Reclamación: Autoridad nacional de control competente en la UE
9. NATURALEZA DE LA APORTACIÓN DE DATOS
La aportación de datos para finalidades contractuales es obligatoria; la falta de aportación implica la imposibilidad de finalizar el pedido. La aportación para finalidades de marketing es facultativa.
- Obligatorio: datos necesarios para el pedido
- Facultativo: marketing
10. REFERENCIAS NORMATIVAS
La presente información se redacta de conformidad con el Reglamento (UE) 2016/679 (RGPD), la Directiva 2002/58/CE (ePrivacy), las normas nacionales de transposición aplicables en cada Estado miembro de la UE y la normativa de consumo y fiscal aplicable a las ventas a distancia en la Unión Europea.
- RGPD (Reglamento UE 2016/679): Texto oficial en EUR-Lex
- Directiva ePrivacy 2002/58/CE: Texto oficial en EUR-Lex