Pedidos ≥ 155.91 €: envío sin coste; Pedidos < 155.91€: coste de envío de 8.40 €
Pedidos ≥ 155.91 €: envío sin coste; Pedidos < 155.91€: coste de envío de 8.40 €

RGPD

Ⅰ. Ámbito de aplicación

Esta política de privacidad es aplicable al tratamiento de datos personales relacionados con usuarios en España, e incluye:

La provisión de productos o servicios a usuarios en España.

El análisis técnico necesario sobre el comportamiento en línea de los usuarios en España (por ejemplo, visitas al sitio web).

La gestión de datos vinculados a pedidos, registros de cuentas, suscripciones y servicios al cliente.

Datos almacenados en sistemas estructurados (como sistemas de pedidos, gestión de clientes, etc.).

Esta política no cubre el tratamiento de datos que se realice para fines personales o domésticos.

Ⅱ. Tipos de datos recogidos

En el curso de la prestación de los servicios, pueden recopilarse los siguientes tipos de información personal:

Datos de identidad: Nombre, información de entrega (si aplica).

Datos de contacto: Correo electrónico, número de teléfono, dirección.

Datos transaccionales: Historial de pedidos, estado de pago, detalles de facturación.

Datos técnicos: Dirección IP, información sobre dispositivos, registros de navegación, datos de cookies.

Datos de servicio al cliente: Registros de consultas, comunicaciones postventa, reclamaciones.

Datos autorizados por terceros: Información proporcionada a través de cuentas de terceros (como Google o Apple), si aplica.

Solo se recogen los datos necesarios para cumplir con los fines del servicio.

Ⅲ. Base legal para el tratamiento de datos

Conforme al artículo 6 del Reglamento General de Protección de Datos de la UE (GDPR), el tratamiento de datos se basa en las siguientes bases legales:

Consentimiento del usuario: Por ejemplo, para suscripciones a notificaciones o marketing.

Ejecución de un contrato: Para procesar pedidos, pagos y envíos.

Cumplimiento de una obligación legal: En relación con requerimientos fiscales, contables y normativos.

Intereses legítimos: Para la seguridad del sitio web, optimización del servicio y control de riesgos.

Protección de intereses vitales: En situaciones de emergencia para proteger los derechos del usuario.

Ⅳ. Propósitos del uso de los datos

Los datos recogidos serán utilizados para los siguientes fines:

Procesamiento de pedidos, envío y gestión de pagos.

Soporte al cliente y servicio postventa.

Mejora de la experiencia y funcionalidades del sitio web.

Envío de información de marketing, siempre que se haya obtenido el consentimiento del usuario.

Cumplimiento de obligaciones legales y fiscales.

Análisis de datos para mejorar la calidad del servicio.

Los datos personales no serán utilizados para fines no autorizados.

Ⅴ. Periodo de conservación de los datos

El periodo de conservación de los datos varía según el tipo de información:

Datos de pedidos y financieros: Se conservan durante al menos 5 años (cumpliendo con los requisitos legales).

Datos de marketing: Se eliminan cuando el usuario retira su consentimiento.

Datos de cuentas: Se eliminan o anonimizarán después de 24 meses de inactividad.

Antes de la eliminación, el usuario puede solicitar acceso o exportación de sus datos personales.

Ⅵ. Derechos del usuario (según los artículos 15–22 del GDPR)

El usuario tiene derecho a:

Consultar y obtener una copia de sus datos personales.

Corregir datos incorrectos o incompletos.

Solicitar la eliminación de sus datos personales (derecho al olvido).

Limitar el tratamiento de sus datos (en ciertas circunstancias).

Derecho a la portabilidad de los datos.

Oponerse al tratamiento de datos basado en intereses legítimos.

Oponerse a decisiones basadas únicamente en procesos automatizados.

El usuario puede ejercer estos derechos contactando a través de la información de contacto proporcionada. La respuesta se dará dentro de un plazo razonable.

Ⅶ. Protección de menores

Conforme a la legislación española:

Los usuarios menores de 14 años deben obtener el consentimiento de un tutor para usar el servicio.

Se implementarán medidas más estrictas para proteger los datos de menores.

Si se detecta recopilación no autorizada de datos de menores, se procederá a eliminar dicha información.

Ⅷ. Medidas de seguridad de los datos

Para proteger la seguridad de los datos de los usuarios, se aplican las siguientes medidas:

Uso de tecnología de cifrado TLS (HTTPS) para garantizar la seguridad de la transmisión de datos.

Implementación de controles de acceso para limitar quién puede acceder a los datos.

Instalación de cortafuegos y sistemas de monitoreo de seguridad.

Auditorías de seguridad y pruebas de vulnerabilidad de manera regular.

Colaboración con proveedores de servicios que cumplan con estándares de seguridad (como PCI-DSS).

Establecimiento de registros para la monitorización de riesgos.

Ⅸ. Transferencias internacionales de datos

Si es necesario, los datos pueden transferirse fuera del Espacio Económico Europeo (EEE), asegurándose de que:

El destino tenga un nivel de protección de datos reconocido por la UE.

Se utilicen cláusulas contractuales estándar de la UE (SCC).

Se implementen medidas adicionales de protección (como cifrado, control de acceso, etc.).

Ⅹ. Manejo de incidentes de seguridad de datos

En caso de un incidente de seguridad que pueda afectar los derechos de los usuarios:

Se notificará a las autoridades reguladoras dentro de un plazo máximo de 72 horas.

Si es necesario, se informará a los usuarios afectados.

Se tomarán medidas inmediatas para controlar el riesgo y realizar las reparaciones necesarias.

Un equipo especializado gestionará el incidente y dará seguimiento.

Ⅺ. Cumplimiento y supervisión

Se han establecido mecanismos internos de gestión de la protección de datos.

En caso necesario, se designará a un responsable de protección de datos (DPO).

Se firmarán acuerdos de tratamiento de datos (DPA) con proveedores de servicios externos.

Se mantendrán registros de las actividades de tratamiento para su revisión por las autoridades reguladoras.

Ⅻ. Quejas y autoridades supervisores

Si el usuario tiene dudas o desea presentar una queja sobre el tratamiento de sus datos, puede contactarnos utilizando la información de contacto proporcionada.
Si no se resuelve a satisfacción, el usuario puede presentar una queja ante la Agencia Española de Protección de Datos (AEPD):

Agencia Española de Protección de Datos (AEPD)

Sitio web: https://www.aepd.es/

Teléfono: +34 901 100 099

ⅩⅢ. Información de contacto

Dirección: 1028 Scenic View, Upland, CA 91784, USA

Teléfono: +1(609) 815-1142

Correo electrónico: ask@nestshade.com

Horario de atención:

Lunes a Domingo: 9:00 AM – 6:00 PM (PST)

ⅩⅣ. Últimas disposiciones

El tratamiento de datos personales se realizará siempre conforme a los principios de legalidad, transparencia y necesidad.

Todas las actividades de tratamiento están orientadas a proteger los derechos de los usuarios y a cumplir con la legislación aplicable, mejorando continuamente las medidas de protección de datos.