1. Ámbito de aplicación
Orqexo (en adelante, «nosotros») aplica esta Política de Protección de Datos al tratamiento de datos personales realizado en relación con nuestra tienda en línea, incluyendo la gestión de pedidos, pagos, entregas, devoluciones, cambios, reembolsos, consultas y demás operaciones relacionadas con los servicios solicitados.
El tratamiento se realiza teniendo en cuenta el Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y las demás disposiciones españolas que resulten aplicables.
Esta política se aplica a los datos personales tratados mediante los canales y funciones destinados a la prestación de nuestros servicios a consumidores en España.
2. Principios generales del tratamiento
Nosotros procuramos que los datos personales sean tratados de forma lícita, leal y transparente y únicamente para finalidades determinadas, explícitas y legítimas.
La información recopilada se limita, en la medida razonablemente posible, a los datos adecuados, pertinentes y necesarios para la finalidad correspondiente. También procuramos mantener los datos exactos y actualizados cuando ello resulte necesario para el tratamiento.
Los datos personales se conservarán durante el periodo necesario para cumplir la finalidad correspondiente y, cuando proceda, durante los plazos establecidos por obligaciones legales o para la formulación, ejercicio o defensa de reclamaciones.
Aplicamos medidas técnicas y organizativas destinadas a preservar la confidencialidad, integridad y disponibilidad de los datos personales y a reducir los riesgos asociados al tratamiento. El nivel de seguridad se determinará teniendo en cuenta la naturaleza, alcance, contexto, finalidades y riesgos de cada operación.
También procuramos mantener una gestión responsable y demostrable del tratamiento, mediante procedimientos adecuados, revisión de riesgos y medidas destinadas a demostrar el cumplimiento de las obligaciones aplicables.
3. Derechos de las personas cuyos datos son tratados
Las personas cuyos datos personales sean objeto de tratamiento pueden ejercer, cuando se cumplan los requisitos establecidos por la normativa, el derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad.
El derecho de acceso permite conocer si se están tratando datos personales y, cuando corresponda, obtener información sobre las finalidades, categorías de datos, conservación y demás aspectos previstos por el RGPD.
El derecho de rectificación permite solicitar la modificación de datos inexactos o incompletos. El derecho de supresión permite solicitar la eliminación de los datos cuando concurra alguno de los supuestos previstos legalmente.
La limitación puede solicitarse en las circunstancias establecidas por el RGPD, mientras que la oposición puede ejercerse cuando el tratamiento reúna las condiciones legales para ello.
La portabilidad permite, cuando resulte aplicable, recibir determinados datos personales facilitados por la persona en un formato estructurado, de uso común y lectura mecánica, cuando el tratamiento se base en el consentimiento o en la ejecución de un contrato y se realice mediante medios automatizados.
Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento. La retirada no afectará a la licitud del tratamiento realizado antes de dicha retirada.
Las solicitudes relacionadas con estos derechos pueden realizarse mediante los datos de contacto indicados en esta política.
4. Obligaciones relacionadas con el tratamiento
Nosotros procuramos tratar los datos personales únicamente para las finalidades comunicadas y conforme a la base jurídica correspondiente.
Las personas que intervengan en operaciones de tratamiento deberán utilizar la información únicamente en la medida necesaria para las funciones que tengan asignadas y deberán mantener la confidencialidad respecto de la información a la que tengan acceso.
Se aplicarán medidas razonables para evitar accesos, modificaciones, pérdidas o usos no autorizados de los datos personales.
Cuando resulte necesario, se realizarán revisiones de los riesgos asociados al tratamiento y se adoptarán medidas técnicas u organizativas adecuadas a las circunstancias identificadas.
Cuando se produzca una incidencia que pueda afectar a la seguridad de los datos personales, se evaluará su naturaleza y alcance y se adoptarán las medidas que correspondan conforme al RGPD y a la normativa española aplicable. La seguridad debe establecerse teniendo en cuenta el riesgo que el tratamiento pueda representar para los derechos y libertades de las personas.
5. Gestión y transmisión de datos
Cuando resulte necesario para ejecutar un pedido, procesar un pago, realizar una entrega, gestionar una devolución, efectuar un reembolso o atender una solicitud, determinados datos personales podrán ser comunicados a las entidades o profesionales que intervengan directamente en la operación correspondiente, siempre dentro de la finalidad aplicable y en la medida necesaria.
Cuando el tratamiento de datos requiera que la información sea tratada desde un territorio sujeto a requisitos específicos de protección de datos, se aplicarán las garantías exigidas por el RGPD y por la normativa aplicable antes de realizar dicha operación.
Cuando resulte aplicable un mecanismo de adecuación reconocido por la Comisión Europea, podrán utilizarse las garantías correspondientes. En otros supuestos, podrán aplicarse las garantías previstas por el RGPD, incluidas las garantías contractuales adecuadas o las excepciones legalmente establecidas para determinadas situaciones.
La información facilitada a las personas deberá permitir conocer, cuando corresponda, las circunstancias relevantes relacionadas con el tratamiento y las garantías aplicables.
6. Métodos de cumplimiento
Nosotros procuramos aplicar un sistema de protección de datos basado en la responsabilidad proactiva, identificando las operaciones de tratamiento, sus finalidades, las bases jurídicas correspondientes y los riesgos asociados.
Las medidas de cumplimiento pueden incluir procedimientos internos de acceso a la información, controles de seguridad, revisión de los periodos de conservación, actualización de los datos cuando corresponda y mecanismos destinados a facilitar el ejercicio de los derechos.
La selección de las medidas de seguridad se realizará teniendo en cuenta el estado de la técnica, los costes razonables de aplicación, la naturaleza del tratamiento y el nivel de riesgo identificado.
Cuando el tratamiento pueda presentar un riesgo elevado para los derechos y libertades de las personas, se valorará la necesidad de realizar una evaluación de impacto u otras medidas previstas por el RGPD.
La documentación y los procedimientos utilizados para demostrar el cumplimiento podrán revisarse y actualizarse cuando cambien las operaciones de tratamiento, los riesgos identificados o las obligaciones legales aplicables. La AEPD señala que la responsabilidad proactiva requiere poder demostrar que las medidas adoptadas permiten cumplir con el RGPD.
7. Contacto
Para realizar consultas relacionadas con la protección de datos, solicitar el ejercicio de derechos o comunicar una cuestión relacionada con el tratamiento de información personal, puede ponerse en contacto con nosotros mediante los siguientes datos:
Departamento de Servicios Internacionales / Almacén de Devoluciones
Dirección de contacto: 3919 Lake Run Blvd ,Stow, OH 44224, US
Correo electrónico de atención al cliente: assist@orqexo.com
Teléfono de atención al cliente: +1 (330) 751-4926
Horario de atención: de lunes a viernes, de 09:00 a 12:30 y de 14:00 a 18:00 (hora central europea).