GDPR
1. Alcance de la política
Esta política se aplica a:
- Procesamiento de datos relacionados con la provisión de productos o servicios a usuarios en España.
- Gestión de datos vinculados a pedidos, cuentas, suscripciones y servicios asociados.
- Tratamiento de información mediante sistemas estructurados, como registros de pedidos o sistemas de gestión de clientes.
No cubre el uso de datos con fines exclusivamente personales o domésticos.
2. Tipos de datos recopilados
Se gestionan distintos tipos de datos, incluyendo:
- Información de identidad: nombre y dirección de entrega.
- Información de contacto: correo electrónico y número de teléfono.
- Datos de transacciones: registros de pedidos y detalles de pago (sin incluir información completa de la tarjeta).
- Información de uso: dirección IP, tipo de dispositivo, comportamiento de navegación y datos de cookies.
- Datos de atención al cliente: registros de consultas y solicitudes posteriores a la compra.
- Información de terceros: datos proporcionados mediante cuentas externas utilizadas para acceder al sitio.
3. Base legal para el tratamiento de datos
El tratamiento de los datos se fundamenta en una o más de las siguientes bases legales:
- Consentimiento del usuario, por ejemplo para recibir comunicaciones.
- Cumplimiento de un contrato, como la gestión de pedidos y envíos.
- Obligaciones legales, incluyendo requerimientos fiscales y normativos.
- Intereses legítimos, tales como mantenimiento del sistema y mejora de los servicios.
- Protección de intereses vitales de las personas cuando corresponda.
4. Finalidad del tratamiento
Los datos se utilizan para:
- Gestionar pedidos, pagos y envíos.
- Prestar soporte y atención al cliente.
- Optimizar el funcionamiento del sitio web y la experiencia de navegación.
- Comunicaciones cuando se cuenta con el consentimiento del usuario.
- Cumplir con requisitos legales y regulatorios aplicables.
- Analizar información con fines de mejora de servicios.
5. Plazos de conservación
Los datos se conservan de acuerdo con el propósito de su tratamiento:
- Información de transacciones y datos financieros: conforme a la normativa aplicable.
- Datos relacionados con marketing: cesan los tratamientos al retirarse el consentimiento.
- Datos de cuentas inactivas: eliminados o anonimizados tras un período razonable.
6. Derechos de los usuarios (GDPR Artículos 15–22)
Los usuarios pueden ejercer los derechos siguientes:
- Acceso a sus datos personales.
- Rectificación de información inexacta o incompleta.
- Solicitar la supresión de datos.
- Solicitar la limitación del tratamiento en ciertos casos.
- Portabilidad de los datos.
- Oponerse a determinados tratamientos.
- No ser sujetos a decisiones basadas únicamente en procesos automatizados, cuando corresponda.
7. Protección de menores
Los usuarios que no hayan alcanzado la edad legal para determinados servicios deben actuar con la participación o autorización de su tutor, conforme a la normativa española vigente.
8. Medidas de seguridad
Se aplican medidas técnicas y organizativas para reducir riesgos:
- Cifrado TLS durante la transmisión de datos.
- Control de acceso restringido a la información.
- Protección de sistemas mediante medidas como cortafuegos.
- Auditorías y análisis de vulnerabilidades de manera periódica.
- Colaboración con proveedores que cumplen estándares como PCI-DSS o ISO 27001.
- Registro y monitoreo de actividades relevantes.
9. Transferencias internacionales de datos
Los datos pueden transferirse fuera del Espacio Económico Europeo solo si se cumplen condiciones como:
- El país de destino ofrece un nivel de protección reconocido por la UE.
- Se utilizan cláusulas contractuales estándar aprobadas por la Comisión Europea.
- Se implementan medidas técnicas y organizativas adicionales, por ejemplo cifrado o anonimización.
10. Gestión de incidentes de seguridad de datos
En caso de un incidente que afecte a los datos:
- Se notificará a la autoridad de protección de datos española (AEPD) según la legislación aplicable.
- Se informará a los usuarios afectados, cuando corresponda.
- Se adoptan medidas para controlar y gestionar el riesgo.
- La respuesta se coordina a través de un equipo específico.
11. Supervisión y cumplimiento
Se designa personal interno para supervisar el cumplimiento de esta política.
Se podrá contar con un delegado de protección de datos (DPO) si aplica.
Se establecen acuerdos de tratamiento de datos (DPA) con terceros proveedores.
Se conservan registros de los tratamientos para revisión por autoridades competentes.
12. Contacto
Dirección: 4310 BUCKNELL, GARLAND, TX, 75042
Teléfono: +1 (845) 820-1016
Correo electrónico: ask@livtiva.com
Horario de atención: De lunes a viernes, de 09:00 a 12:30 y de 14:00 a 18:00 (CET)