Política de Privacidad
En Morealishop S.L. tratamos con total transparencia los datos personales que nos facilitas. Este documento explica qué datos recogemos, para qué los usamos y cómo puedes ejercer tus derechos.
1. Responsable del tratamiento
NIF: B-87654321
Domicilio: Calle Julián Camarillo 47, 28037 Madrid, España
Delegado de Protección de Datos (DPO): [email protected]
2. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
- Gestión de solicitudes de presupuesto y reservas: procesar las solicitudes que nos envías a través del formulario web, teléfono o email.
- Prestación del servicio de alquiler: gestión del contrato de alquiler, entrega del equipamiento, facturación y cobro.
- Comunicaciones comerciales: enviarte información sobre ofertas, novedades de catálogo y servicios relacionados, únicamente si has prestado tu consentimiento expreso.
- Atención al cliente: gestionar y resolver consultas, reclamaciones e incidencias.
- Mejora del servicio: análisis estadístico anónimo del uso del sitio web (con tu consentimiento para cookies analíticas).
- Cumplimiento de obligaciones legales: conservación de facturas y documentación fiscal según la legislación tributaria.
3. Base jurídica del tratamiento
- Ejecución de un contrato (art. 6.1.b RGPD): para la gestión de reservas y prestación del servicio de alquiler.
- Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones comerciales y el uso de cookies no técnicas.
- Interés legítimo (art. 6.1.f RGPD): para la mejora del servicio y la prevención del fraude.
- Obligación legal (art. 6.1.c RGPD): para el cumplimiento de obligaciones fiscales y contables.
4. Plazos de conservación
- Datos de clientes y contratos: durante la relación contractual y, posteriormente, 5 años conforme a la Ley General Tributaria.
- Datos de contacto y solicitudes no convertidas en contrato: 1 año desde la última comunicación.
- Comunicaciones comerciales: hasta que retires el consentimiento.
- Registros de consentimiento (RGPD): 3 años desde la prestación del consentimiento.
5. Destinatarios y cesiones de datos
No cedemos tus datos a terceros, salvo en los siguientes supuestos:
- Proveedores de servicios (encargados del tratamiento): empresas de transporte y mensajería (para coordinar entregas), gestoría y asesoría fiscal, plataformas de firma electrónica y pasarela de pago. Todos ellos han suscrito acuerdos de tratamiento de datos conforme al art. 28 RGPD.
- Obligaciones legales: Administraciones Públicas, Fuerzas y Cuerpos de Seguridad o Tribunales, cuando así lo exija la legislación aplicable.
6. Transferencias internacionales
No realizamos transferencias de datos personales a países terceros fuera del Espacio Económico Europeo (EEE). Todos nuestros proveedores de servicios en la nube operan desde centros de datos ubicados en la Unión Europea (AWS eu-west-1, Irlanda).
7. Derechos del interesado (ARCO+)
Conforme al RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:
- Acceso: conocer qué datos personales tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recogidos.
- Limitación del tratamiento: solicitar la suspensión del tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Oposición: oponerte al tratamiento de tus datos en determinadas circunstancias, incluyendo el tratamiento con fines de marketing directo.
Para ejercer cualquiera de estos derechos, envía una solicitud a [email protected] o por correo postal a Calle Julián Camarillo 47, 28037 Madrid, España, indicando tu nombre completo, DNI/NIE y el derecho que deseas ejercer.
8. Derecho a reclamar ante la AEPD
Si consideras que el tratamiento de tus datos personales infringe la normativa de protección de datos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de las comunicaciones mediante TLS/HTTPS.
- Cifrado de datos sensibles en reposo.
- Control de acceso por roles y autenticación multifactor para el acceso a sistemas internos.
- Copias de seguridad periódicas y procedimientos de recuperación ante desastres.
- Formación regular del personal en protección de datos.