I. POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS
Respetando lo que establece la legislación vigente, nörden (de ahora adelante, también el sitio web) se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recopilados.
Leyes que incorpora esta política de privacidad:
El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que se refiere al tratamiento de datos personales ya la libre circulación de estos datos (RGPD).
La ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
El Real Decreto 1720/2007, de 21 de diciembre, por el cual se aprueba el Reglamento de desarrollo de la ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (RDLOPD).
La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
Identidad del responsable del tratamiento de los datos personales:
El responsable del tratamiento de los datos personales recogidas en nörden es:
Laura Creus Xifra, con NIF: 40373745M (en adelante adelante, Responsable del tratamiento).
Sus datos de contacto son los siguientes:
Dirección: C/ de Pedret, nº 84, 17007 Girona
Teléfono de contacto: 666 69 00 97Correo electrónico de contacto: interiorisme@nördenestudio.com
Registro de Datos de Carácter Personal:
De acuerdo con lo que establece el RGPD y la LOPD-GDD, se informa que los datos personales recogidos por nörden, mediante los formularios extendidos a sus páginas, quedarán incorporadas y serán tratadas en nuestro archivo con el fin de facilitar, agilizar y cumplir los compromisos establecidos entre nörden y el Usuario o el mantenimiento de la relación que se establezca en los formularios que éste rellene, o para atender una solicitud o consulta del mismo. Asimismo, de conformidad con lo previsto en el RGPD y la LOPD-GDD, salvo que sea de aplicación la excepción prevista en el artículo 30.5 del RGPD, se mantiene un registro de actividades de tratamiento que especifica, según sus finalidades, las actividades de tratamiento llevado a cabo y las demás circunstancias establecidas en el RGPD.
Principios aplicables al tratamiento de los datos personales:
El tratamiento de los datos personales del Usuario se someterá a los siguientes principios recogidos en el artículo 5 del RGPD y en el artículo 4 y siguientes de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Principio de licitud, lealtad y transparencia: se requerirá en todo momento el consentimiento del Usuario previamente a la información completamente transparente de los fines para los que se recogen los datos personales.
- Principio de limitación de la finalidad: los datos personales serán recogidas con fines determinados, explícitos y legítimos.
- Principio de minimización de datos: los datos personales recogidas serán únicamente las estrictamente necesarias en relación con los fines para los que son tratadas.
- Principio de exactitud: los datos personales deben ser exactos y estar siempre actualizadas.
- Principio de limitación del plazo de conservación: los datos personales sólo serán mantenidas de forma que se permita la identificación del Usuario durante el tiempo necesario para los fines de su tratamiento.
- Principio de integridad y confidencialidad: los datos personales serán tratadas de forma que se garantice su seguridad y confidencialidad.
- Principio de responsabilidad proactiva: el Responsable del tratamiento será responsable de asegurar que los principios anteriores se cumplan.
Categorías de datos personales
Las categorías de datos que se tratan en nörden son únicamente datos identificativos. En ningún caso, no se tratan categorías especiales de datos personales en el sentido del artículo 9 del RGPD.
Base legal para el tratamiento de los datos personales
La base legal para el tratamiento de los datos personales es el consentimiento. nörden se compromete a solicitar el consentimiento expreso y verificable del Usuario para el tratamiento de sus datos personales para uno o varios fines específicos.
El Usuario tendrá derecho a retirar el consentimiento en cualquier momento. Será tan fácil retirar el consentimiento cómo darlo. Como regla general, la retirada del consentimiento no condicionará el uso del Sitio Web.
En las ocasiones en las que el Usuario haya o pueda facilitar sus datos a través de formularios para realizar consultas, solicitar información o por motivos relacionados con el contenido del Sitio Web, se le informará en caso de que la cumplimentación de alguno de ellos sea obligatoria debido a que éstos sean imprescindibles para el correcto desarrollo de la operación realizada.
Hasta el tratamiento al que se destinan los datos personales
Los datos personales son recogidos y gestionados por nörden con el fin de poder facilitar, agilizar y cumplir los compromisos establecidos entre el Sitio Web y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este último rellene o para atender una solicitud o consulta.
Igualmente, los datos podrán ser utilizados con una finalidad comercial de personalización, operativa y estadística, y actividades propias del objeto social de nörden, así como para la extracción, almacenamiento de datos y estudios de marketing para adecuar el contenido ofrecido al usuario, así como mejorar la calidad, funcionamiento y navegación por el Sitio Web.
En el momento en que se obtengan los datos personales, se informará el Usuario sobre la finalidad o las finalidades específicas del tratamiento al que se destinarán los datos personales; es decir, del uso o usos que se dará a la información recopilada.
Periodos de retención de los datos personales
Los datos personales sólo serán retenidas durante el tiempo mínimo necesario para los fines de su tratamiento y, en todo caso, únicamente durante el plazo siguiente: 18 meses, o hasta que el Usuario solicite su supresión.
En el momento en que se consigan los datos personales, se informará el usuario sobre el plazo durante el cual se conservarán los datos personales o, cuando esto no sea posible, los criterios utilizados para determinar este plazo.
Destinatarios de los datos personales
Los datos personales del usuario no serán compartidos con terceros.
En cualquier caso, en el momento en que se consigan los datos personales, se informará el usuario sobre los destinatarios o las categorías de destinatarios de los datos personales.
Datos personales de menores de edad
Respetando lo que establece en los artículos 8 del RGPD y 7 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, sólo los mayores de 14 años podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por nörden. Si se trata de un menor de 14 años, será necesario el consentimiento de los padres o tutores para el tratamiento, y éste sólo se considerará lícito en la medida en que éstos lo hayan autorizado.
Secreto y seguridad de los datos personales
Nörden se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos, de forma que se garantice la seguridad de los datos de carácter personal y se evite la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidas, conservadas o tratadas de una de otra forma, o la comunicación o acceso no autorizados a estos datos.
El Sitio Web cuenta con un certificado SSL (Secure Socket Layer), que asegura que los datos personales se transmiten de forma segura y confidencial, al ser la transmisión de los datos entre el servidor y el Usuario, y en retroalimentación, totalmente cifrada o encriptada.
Sin embargo, debido a que nörden no puede garantizar la inexpugnabilidad de internet ni la ausencia total de hackers u otros que accedan de forma fraudulenta a los datos personales, el Responsable del tratamiento se compromete a comunicar al Usuario sin dilación indebida cuando ocurra una violación de la seguridad de los datos personales que sea probable que comporte un alto riesgo para los derechos y libertades de las personas físicas. Siguiendo lo que establece el artículo 4 del RGPD, se entiende por violación de la seguridad de los datos personales toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidas, conservadas o tratadas de una de otra forma, o la comunicación o acceso no autorizados a estos datos.
Los datos personales serán tratados como confidenciales por el Responsable del tratamiento, quien se compromete a informar de ya garantizar por medio de una obligación legal o contractual que esta confidencialidad sea respetada por los sedes empleados, asociados, y toda persona a quien le haga accesible la información.
Derechos derivados del tratamiento de los datos personales
El Usuario tiene sobre nörden y podrá, por tanto, ejercer frente al Responsable del tratamiento los siguientes derechos reconocidos en el RGPD y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Derecho de acceso: Es el derecho del Usuario a obtener confirmación de si nörden está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que nörden haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de los datos mencionados y los destinatarios de las comunicaciones realizadas o previstas de estos datos.
• Derecho de rectificación: Es el derecho del Usuario a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
• Derecho de supresión («el derecho al olvido «): Es el derecho del Usuario, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de los datos personales cuando éstos ya no sean necesarias para los fines para los que fueron recogidos o tratados; el Usuario haya retirado el consentimiento al tratamiento y éste no cuente con otra base legal; el Usuario se oponga al tratamiento y no haya ningún otro motivo legítimo para continuar con éste; los datos personales hayan sido tratadas ilícitamente; los datos personales deben suprimirse en cumplimiento de una obligación legal; o los datos personales hayan estado obtenidas producto de una oferta directa de servicios de la sociedad de la información a menor de 14 años. Además de suprimir los datos, el Responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, habrá de adoptar medidas razonables para informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace datos personales.
• Derecho a la limitación del tratamiento: Es el derecho del Usuario a limitar el tratamiento de sus datos personales. El Usuario tiene derecho a obtener la limitación del tratamiento cuando impugne la exactitud de los datos personales; el tratamiento sea ilícito; el Responsable del tratamiento ya no necesite los datos personales, pero el Usuario lo necesite para hacer reclamaciones; y cuando el usuario se haya opuesto al tratamiento.
• Derecho a la portabilidad de los datos: En caso de que el tratamiento se efectúe por medios automatizados, el Usuario tendrá derecho a recibir del Responsable del tratamiento los datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento. Siempre que sea técnicamente posible, el responsable del tratamiento transmitirá directamente los datos a ese otro responsable.
• Derecho de oposición: Es el derecho del Usuario que no se lleve a cabo el tratamiento de sus datos de carácter personal o se cese el tratamiento por parte de nörden.
• Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles: Es el derecho del Usuario a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existente a menos que la legislación vigente establezca lo contrario.
Así pues, el Usuario podrá ejercer sus derechos mediante comunicación escrita dirigida al Responsable del tratamiento con la referencia «RGPD-norenestudio.com», especificando:
• Nombre, apellidos del usuario y copia del DNI. En los casos en que se admita la representación, también será necesaria la identificación por el mismo medio de la persona que representa al Usuario, así como el documento acreditativo de la representación. La fotocopia del DNI podrá ser sustituida por cualquier otro medio válido en derecho que acredite la identidad.
• Petición con los motivos específicos de la solicitud o información a la que se quiere acceder.
• Domicilio a efectos de notificaciones.
• Fecha y firma del solicitante.
• Todo documento que acredite la petición que formula.
Esta solicitud y cualquier otro documento adjunto podrá enviarse a la siguiente dirección y/o correo electrónico:
Dirección postal: C/ de Pedret, núm. 84, 17007 Girona
Correo electrónico: interiorisem@nordenestudio.com
Enlaces a sitios web de terceros
El Sitio Web puede incluir enlaces o enlaces que permiten acceder a páginas web de terceros diferentes de nörden, y que, por tanto, no son operados por nörden. Los titulares de estos sitios web dispondrán de sus propias políticas de protección de datos, y ellos mismos serán, en cada caso, responsables de los sus propios archivos y de las mismas prácticas de privacidad.
Reclamaciones frente a la autoridad de control
En caso de que el Usuario considere que existe un problema o infracción de la normativa vigente en la forma como se están tratando los datos personales, tendrá derecho a la tutela judicial efectiva ya presentar una reclamación delante de una autoridad de control, en particular, en el Estado donde tenga su residencia habitual, el puesto de trabajo o el lugar de la supuesta infracción. En caso de España, la autoridad de control es la Agencia Española de Protección de Datos (https://www.aepd.es/).
II. ACEPTACIÓN Y CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD
Es necesario que el Usuario haya leído y esté conforme con las condiciones sobre la protección de datos de carácter personal contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del tratamiento pueda proceder a la forma, durante los plazos y para las finalidades indicadas. El uso del Sitio Web implicará la aceptación de la Política de Privacidad del mismo.
Nörden se reserva el derecho de modificar su Política de Privacidad, de acuerdo con su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones de esta Política de Privacidad no serán notificados de manera explícita al Usuario. Se recomienda al Usuario consultar esta página de forma periódica por estar al corriente de los últimos cambios o actualizaciones.
Esta Política de Privacidad fue actualizada para adaptarse al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que se refiere al tratamiento de datos personales ya la libre circulación de estos datos (RGPD) y en la Ley orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales.