Política de seguridad

Política de Privacidad de [Nombre de la Ferretería Eléctrica] – Versión Optimizada para Clientes Profesionales

1. Introducción y ámbito de aplicación

La presente Política de Privacidad regula el tratamiento de los datos personales de los usuarios y clientes de [Nombre de la Ferretería Eléctrica], empresa especializada en la venta de material eléctrico, cableado, ferretería industrial y suministros para instaladores, electricistas, constructores y particulares.

Esta política se aplica a todos los datos personales recopilados a través de nuestro sitio web, así como a aquellos que se deriven de la relación comercial establecida con nuestros clientes, ya sean profesionales o consumidores finales.

2. Responsable del tratamiento

 
 
ConceptoDatos
Empresa[Nombre de la empresa]
CIF[número]
Domicilio social[dirección completa]
Registro Mercantil[datos de inscripción]
Actividad principalComercio al por mayor y al por menor de material eléctrico, ferretería y suministros industriales
Correo electrónico de contacto[dirección email para temas de privacidad]
Teléfono de atención[número de teléfono]

3. Destinatarios de sus datos personales

3.1. Proveedores de servicios técnicos y operativos
Para el correcto funcionamiento de nuestra actividad, compartimos sus datos con:

 
 
Tipo de proveedorFinalidadCategorías de datos compartidos
Plataforma de e-commerceGestión de la tienda online, procesamiento de pedidosNombre, dirección, email, teléfono, datos de pedido
Proveedores de hostingAlojamiento del sitio web y bases de datosIP, datos de navegación, registros de acceso
Pasarelas de pagoProcesamiento de pagos con tarjeta, transferencias, PayPalNombre, datos de pago, importe, referencia de pedido
Empresas de transporteEnvío y entrega de pedidosNombre, dirección, teléfono, referencia de pedido
Herramientas de email marketingEnvío de newsletters y comunicaciones comercialesNombre, email, preferencias de productos
Plataformas de análisis webAnálisis de tráfico y comportamiento de usuariosIP, datos de navegación, cookies

3.2. Proveedores de servicios profesionales

 
 
ProfesionalFinalidad
Asesoría fiscal y laboralGestión contable, fiscal y laboral
Asesoría legalAsesoramiento jurídico y defensa legal
AuditoríaAuditoría de cuentas y procesos
ConsultoríaAsesoramiento en gestión y mejora continua

3.3. Administraciones públicas y organismos oficiales

 
 
OrganismoSupuesto de comunicación
Agencia TributariaCumplimiento de obligaciones fiscales
Seguridad SocialGestión de trabajadores y cotizaciones
AyuntamientosTasas e impuestos locales
Juzgados y tribunalesRequerimientos judiciales
Fuerzas y cuerpos de seguridadInvestigaciones policiales
Organismos de consumoReclamaciones de consumidores
Organismos de industriaNormativa de productos industriales
Organismos medioambientalesGestión de residuos

3.4. Terceros autorizados por el usuario

Con su consentimiento expreso, podemos compartir sus datos con:

  • Profesionales colaboradores: electricistas, instaladores, contratistas que necesiten sus datos para ejecutar un proyecto.

  • Empresas del sector: para promociones conjuntas o programas de fidelización.

  • Fabricantes y distribuidores: para la tramitación de pedidos especiales o garantías.

3.5. Transmisión empresarial

En caso de fusión, adquisición, escisión o venta de todo o parte de nuestro negocio, sus datos personales podrían ser transferidos a la entidad resultante o adquirente, garantizando en todo momento la continuidad de las garantías establecidas en esta política.

4. Transferencias internacionales de datos

4.1. Países de destino
Sus datos personales pueden ser transferidos a países fuera del Espacio Económico Europeo, incluyendo:

 
 
PaísFundamento de la transferencia
Estados UnidosCláusulas contractuales tipo / Privacy Shield (para proveedores certificados)
Reino UnidoDecisión de adecuación de la Comisión Europea
IndiaCláusulas contractuales tipo
CanadáDecisión de adecuación (parcial)

4.2. Garantías aplicables

Para asegurar un nivel adecuado de protección, implementamos las siguientes garantías:

  • Cláusulas contractuales tipo: adoptamos las cláusulas aprobadas por la Comisión Europea en nuestros contratos con proveedores fuera del EEE.

  • Decisiones de adecuación: verificamos si la Comisión Europea ha reconocido al país de destino como con nivel de protección equivalente.

  • Certificaciones internacionales: comprobamos si el proveedor está adherido a mecanismos como el Privacy Shield (EE.UU.) o Binding Corporate Rules.

  • Medidas complementarias: evaluamos las medidas técnicas y organizativas adicionales implementadas por el destinatario.

5. Datos personales que tratamos

5.1. Datos de clientes particulares

 
 
CategoríaDatos específicosFuente
IdentificativosNombre, apellidos, NIFFormularios
ContactoDirección, teléfono, emailFormularios
TransaccionalesHistorial de compras, pedidos, facturasBase de datos interna
PagoDatos de tarjeta (procesados por pasarela), referencias de pagoPasarela de pago
NavegaciónIP, navegador, páginas visitadasCookies / logs
PreferenciasProductos de interés, categorías favoritasNavegación / formularios
InteracciónConsultas, reclamaciones, incidenciasFormularios / email

5.2. Datos de clientes profesionales (autónomos, empresas, instaladores)

 
 
CategoríaDatos específicosFuente
IdentificativosNombre, apellidos, NIF/CIFFormularios
EmpresaRazón social, sector, actividadFormularios
Contacto profesionalDirección, teléfono, email profesionalFormularios
Datos del negocioNúmero de trabajadores, volumen de compras, años de actividadFormularios / base de datos
AcreditacionesNúmero de instalador, carné profesional, colegiaciónDocumentación aportada
TransaccionalesHistorial de compras, pedidos habituales, facturasBase de datos interna
PagoDatos bancarios, formas de pago habitualesFormularios / pasarela
NavegaciónIP, navegador, páginas visitadasCookies / logs
PreferenciasProductos de interés, marcas preferidas, categoríasNavegación / formularios
InteracciónConsultas técnicas, reclamaciones, incidenciasFormularios / email

5.3. Datos de proveedores y colaboradores

 
 
CategoríaDatos específicosFuente
IdentificativosNombre, apellidos, NIF/CIFContratos / formularios
EmpresaRazón social, sector, actividadContratos / formularios
ContactoDirección, teléfono, emailContratos / formularios
Datos bancariosIBAN, cuenta para transferenciasContratos / formularios
TransaccionalesHistorial de compras, facturas recibidasBase de datos interna

6. Finalidades detalladas del tratamiento

6.1. Gestión integral de la relación comercial

 
 
FinalidadDescripciónDatos utilizadosBase legal
Registro de usuariosCreación y gestión de cuenta para clientes particulares y profesionalesIdentificativos, contacto, empresaEjecución contractual
Procesamiento de pedidosGestión de compras, preparación, envío y entregaIdentificativos, contacto, transaccionalesEjecución contractual
FacturaciónEmisión y envío de facturas, gestión de cobrosIdentificativos, contacto, transaccionales, pagoEjecución contractual / Obligación legal
Gestión de pagosProcesamiento de pagos, devoluciones, reembolsosIdentificativos, pago, transaccionalesEjecución contractual
Atención al clienteRespuesta a consultas, reclamaciones, incidenciasIdentificativos, contacto, transaccionales, interacciónEjecución contractual / Interés legítimo
Gestión de garantíasTramitación de garantías de productosIdentificativos, contacto, transaccionalesEjecución contractual / Obligación legal
Devoluciones y cambiosGestión de devoluciones y cambios de productosIdentificativos, contacto, transaccionalesEjecución contractual

6.2. Mejora de productos y servicios

 
 
FinalidadDescripciónDatos utilizadosBase legal
Análisis de ventasEstudio de productos más vendidos, tendencias de consumoTransaccionales, preferenciasInterés legítimo
Encuestas de satisfacciónRealización de encuestas post-compraIdentificativos, contacto, transaccionalesInterés legítimo
Estudios de mercadoInvestigación sobre necesidades del sectorProfesionales, preferenciasInterés legítimo
Desarrollo de productosMejora de la oferta en base a demandaTransaccionales, preferenciasInterés legítimo
Optimización de procesosMejora de la logística y gestión internaTransaccionales, navegaciónInterés legítimo

6.3. Marketing y comunicaciones comerciales

 
 
FinalidadDescripciónDatos utilizadosBase legal
NewsletterEnvío periódico de ofertas, novedades y promocionesContacto, preferenciasConsentimiento
Ofertas personalizadasEnvío de ofbasadas en historial de comprasContacto, transaccionales, preferenciasInterés legítimo / Consentimiento
Promociones sectorialesCampañas específicas para profesionales (instaladores, electricistas)Profesionales, contacto, preferenciasConsentimiento
Invitaciones a eventosFerias, demostraciones, jornadas técnicasProfesionales, contactoConsentimiento
Publicidad personalizadaAnuncios en redes sociales y otras plataformas basados en navegaciónNavegación, cookies, preferenciasConsentimiento
RemarketingRecordatorio de productos vistos o carritos abandonadosNavegación, cookies, transaccionalesConsentimiento

6.4. Seguridad y prevención del fraude

 
 
FinalidadDescripciónDatos utilizadosBase legal
Verificación de identidadComprobación de identidad en transacciones de alto importeIdentificativos, pagoInterés legítimo
Detección de fraudesIdentificación de patrones sospechosos de compraTransaccionales, navegación, pagoInterés legítimo
Prevención de accesos no autorizadosProtección de cuentas de usuarioIdentificativos, navegaciónInterés legítimo
Seguridad informáticaProtección contra ataques, intrusiones, malwareNavegación, logs, IPInterés legítimo
Gestión de incidentesRespuesta ante brechas de seguridadTodos los datos relevantesInterés legítimo / Obligación legal

6.5. Cumplimiento de obligaciones legales

 
 
FinalidadDescripciónDatos utilizadosBase legal
Obligaciones fiscalesDeclaraciones tributarias, retenciones, impuestosIdentificativos, transaccionales, pagoObligación legal
Obligaciones contablesLibros contables, balances, cuentas anualesIdentificativos, transaccionalesObligación legal
Normativa de consumidoresInformación precontractual, desistimiento, garantíasIdentificativos, contacto, transaccionalesObligación legal
Normativa de productos industrialesSeguridad de productos, trazabilidad, certificacionesTransaccionales, datos de productoObligación legal
Normativa medioambientalGestión de residuos (RAEE, pilas, envases)Transaccionales, datos de productoObligación legal
Atención a requerimientosRespuesta a autoridades judiciales, administrativasTodos los datos relevantesObligación legal

7. Bases legales del tratamiento – Resumen detallado

 
 
Base legalFundamentoEjemplos
Art. 6.1.b RGPD – Ejecución contractualEl tratamiento es necesario para la ejecución de un contrato con el interesado o para la aplicación de medidas precontractualesRegistro, pedidos, facturación, envíos, devoluciones, atención al cliente
Art. 6.1.f RGPD – Interés legítimoEl tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable, siempre que no prevalezcan los intereses o derechos del interesadoMejora de productos, análisis de mercado, marketing a clientes existentes, seguridad, prevención del fraude
Art. 6.1.c RGPD – Obligación legalEl tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsableObligaciones fiscales, contables, normativa de consumidores, productos, medio ambiente
Art. 6.1.a RGPD – ConsentimientoEl interesado ha dado su consentimiento para el tratamiento de sus datos para una o varias finalidades específicasNewsletter, cookies no técnicas, cesión a terceros, elaboración de perfiles, publicidad personalizada
Art. 21.2 LSSI – Relación previaSi existe una relación previa, podemos enviar comunicaciones comerciales sobre productos similares, salvo oposición del interesadoComunicaciones sobre productos análogos a los adquiridos

8. Conservación de datos personales – Plazos detallados

 
 
Tipo de datosPlazo de conservaciónFundamento legal / Justificación
Datos de cuenta de usuario (particulares)Hasta que el usuario solicite la baja + 2 añosPor si el usuario desea reactivar la cuenta
Datos de cuenta de usuario (profesionales)Hasta que el profesional solicite la baja + 3 añosPor la posible recurrencia de pedidos en el sector
Datos de pedidos y compras5 años desde la última compraPrescripción de acciones derivadas del contrato (art. 1964 Código Civil)
Datos de facturación5 años (art. 30 Código de Comercio) / 4 años (Ley General Tributaria)Obligaciones contables y fiscales
Datos de garantíasHasta fin del período de garantía + 5 añosPosibles reclamaciones posteriores
Datos de marketing y newsletterHasta retirada del consentimientoBase legal: consentimiento
Datos de navegación (cookies)Según lo indicado en la Política de CookiesVariable según tipo de cookie
Logs de conexión12 mesesSeguridad informática
Datos de incidencias y reclamaciones5 años desde la resoluciónPrescripción de acciones
Datos de contratos con proveedores5 años desde la finalización del contratoPrescripción de acciones
Datos de recursos humanos (si aplica)Según normativa laboral (4-5 años)Obligaciones legales

9. Derechos de los usuarios – Procedimiento detallado de ejercicio

9.1. Derecho de acceso
Puede solicitar confirmación sobre si estamos tratando sus datos personales y, en tal caso, acceder a ellos, así como a la siguiente información:

  • Finalidades del tratamiento.

  • Categorías de datos tratados.

  • Destinatarios a quienes se comunicaron o comunicarán los datos.

  • Plazo de conservación previsto o criterios para determinarlo.

  • Origen de los datos.

  • Existencia de decisiones automatizadas, incluida la elaboración de perfiles.

9.2. Derecho de rectificación
Puede solicitar la rectificación de datos inexactos o la complementación de datos incompletos. Deberá indicar qué datos desea rectificar y, si procede, aportar la documentación acreditativa.

9.3. Derecho de supresión (derecho al olvido)
Puede solicitar la supresión de sus datos cuando concurra alguna de las siguientes circunstancias:

  • Los datos ya no sean necesarios para las finalidades para las que fueron recogidos.

  • Retire el consentimiento en que se basaba el tratamiento y no exista otra base legal.

  • Se haya opuesto al tratamiento y no prevalezcan otros motivos legítimos.

  • Los datos hayan sido tratados ilícitamente.

  • Deban suprimirse por cumplimiento de una obligación legal.

9.4. Derecho de oposición
Puede oponerse al tratamiento de sus datos cuando:

  • El tratamiento se base en el interés legítimo, por motivos relacionados con su situación particular.

  • El tratamiento tenga fines de marketing directo, incluida la elaboración de perfiles.

En caso de oposición al marketing directo, sus datos dejarán de ser tratados para dicha finalidad de forma inmediata.

9.5. Derecho a la limitación del tratamiento
Puede solicitar la limitación del tratamiento en los siguientes casos:

  • Mientras se verifica la exactitud de los datos impugnados.

  • Cuando el tratamiento sea ilícito y usted se oponga a la supresión, solicitando en su lugar la limitación.

  • Cuando ya no necesitemos los datos, pero usted los requiera para la formulación, ejercicio o defensa de reclamaciones.

  • Cuando se haya opuesto al tratamiento mientras se verifica si los motivos legítimos prevalecen sobre los suyos.

9.6. Derecho a la portabilidad
Tiene derecho a recibir sus datos en un formato estructurado, de uso común y lectura mecánica (CSV, JSON, XML), y a transmitirlos a otro responsable cuando:

  • El tratamiento se efectúe por medios automatizados.

  • El tratamiento se base en el consentimiento o en un contrato.

  • Los datos hayan sido proporcionados por el propio interesado.

9.7. Derecho a retirar el consentimiento
Puede retirar su consentimiento en cualquier momento para aquellos tratamientos basados en él, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

9.8. Derecho a no ser objeto de decisiones automatizadas
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en usted o le afecte significativamente, salvo que sea necesario para la celebración o ejecución de un contrato, esté autorizado por ley o se base en su consentimiento.

Procedimiento para el ejercicio de derechos

 
 
PasoDescripción
1. Presentación de la solicitudEnviar solicitud por escrito a [dirección email] o [dirección postal], indicando claramente el derecho que se desea ejercer
2. Acreditación de identidadAcompañar copia de DNI, NIE o pasaporte
3. Contenido mínimoNombre, apellidos, derecho que se ejercita, datos de contacto
4. Plazo de respuestaMáximo 1 mes desde la recepción de la solicitud (prorrogable 2 meses en caso de complejidad)
5. GratuidadEl ejercicio de derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas

10. Cookies y tecnologías similares

10.1. Definición y función
Las cookies son pequeños archivos de texto que los sitios web instalan en el navegador del usuario para almacenar información sobre su navegación, preferencias y comportamiento.

10.2. Tipos de cookies utilizadas

 
 
TipoFinalidadEjemplosBase legal
TécnicasFuncionamiento básico del sitio: navegación, carrito, seguridadPHPSESSID, cookies de sesiónInterés legítimo
FuncionalesRecordar preferencias: idioma, moneda, regiónlanguage, currencyConsentimiento
AnalíticasEstadísticas de uso: páginas visitadas, tiempo, origen_ga, _gid, _gatConsentimiento
PublicitariasPublicidad personalizada, remarketing_fbp, _gcl_auConsentimiento

10.3. Gestión de cookies

Puede gestionar sus preferencias sobre cookies a través de:

  • Nuestro banner de cookies: al acceder por primera vez al sitio.

  • Panel de configuración de cookies: accesible en todo momento desde el footer.

  • Configuración de su navegador: Chrome, Firefox, Safari, Edge, etc.

11. Medidas de seguridad técnicas y organizativas

 
 
ÁreaMedidas implementadas
CifradoHTTPS (SSL/TLS) para todas las comunicaciones
AutenticaciónContraseñas robustas, doble factor para accesos administrativos
Control de accesosPermisos por roles, principio de mínimo privilegio
Protección perimetralCortafuegos, sistemas de detección de intrusiones
Copias de seguridadDiarias, cifradas, almacenadas en ubicaciones seguras
MonitorizaciónVigilancia continua de accesos y actividad sospechosa
FormaciónSensibilización del personal en protección de datos
Gestión de incidentesProtocolo de respuesta ante brechas de seguridad

12. Actualizaciones de la política de privacidad

Esta política puede ser actualizada periódicamente para adaptarse a cambios legales, técnicos o de nuestras prácticas comerciales. Las modificaciones se publicarán en esta misma página, indicando la fecha de la última versión.

Cuando las modificaciones sean sustanciales, lo comunicaremos mediante un aviso destacado en nuestro sitio web o, cuando sea posible, por correo electrónico.

13. Contacto y Delegado de Protección de Datos

Para cualquier cuestión relacionada con la protección de sus datos personales, puede contactar con nosotros:

  • Correo electrónico: [dirección de correo para temas de privacidad]

  • Formulario web: disponible en nuestro sitio web

  • Teléfono: [número de teléfono]

  • Dirección postal: [dirección completa, Ref. Protección de Datos]

Si hemos designado un Delegado de Protección de Datos (DPO), puede contactar directamente con él en: [correo electrónico del DPO].

Fecha de la última actualización: [día/mes/año]