Politica GDPR
Woodarvo (en adelante, “nosotros”) cumplimos el Reglamento General de Protección de Datos (GDPR) en todas las operaciones que involucran a personas en España o en la Unión Europea. Esta política te explica cómo tratamos tus datos y cuáles son tus derechos.
1. Alcance
Esta política se aplica cuando:
-
Ofrecemos productos o servicios a usuarios en España o la UE.
-
Realizamos seguimiento de tu comportamiento en nuestra web (por ejemplo, qué páginas visitas).
-
Almacenamos datos en formato electrónico o en papel estructurado (como facturas).
No cubre el tratamiento que hagas de datos personales en tu ámbito doméstico o personal (por ejemplo, una lista de contactos privada). El lugar donde procesemos los datos (dentro o fuera de la UE) no cambia la aplicación de esta política.
2. Principios básicos que seguimos
Para cada dato personal que manejamos, aplicamos las siguientes reglas:
-
Legalidad, transparencia y equidad: te informamos de qué recogemos y para qué.
-
Finalidad concreta y necesaria: solo usamos los datos para gestionar tu pedido, responder consultas o (con tu permiso) enviarte novedades.
-
Minimización y exactitud: pedimos solo lo imprescindible y lo mantenemos actualizado.
-
Plazo limitado de conservación: guardamos tus datos mientras tengas cuenta o lo requiera la ley (facturación, garantías).
-
Integridad y confidencialidad: aplicamos cifrado y control de accesos para evitar fugas o usos no autorizados.
3. Tus derechos (GDPR)
Puedes ejercer estos derechos en cualquier momento escribiendo a service@woodarvo.com:
-
Acceso – saber qué datos tenemos sobre ti.
-
Rectificación – corregir información errónea.
-
Supresión (derecho al olvido) – borrar tu cuenta y tus datos, salvo los que debamos conservar por ley.
-
Limitación del tratamiento – que detengamos cierto uso mientras resuelves una reclamación.
-
Oposición – oponerte a que usemos tus datos para análisis internos o mejora de la web.
-
Portabilidad – recibir tus datos en un formato estándar y legible.
-
Retirada del consentimiento – cancelar la suscripción a nuestra newsletter o desactivar cookies no esenciales.
En el caso de usuarios con edad inferior a 15 años, necesitamos la autorización de sus padres o tutores para tratar sus datos.
4. Obligaciones de quienes procesan datos por nuestra cuenta
Algunos servicios externos nos ayudan a gestionar tu pedido (transporte, pasarela de pago, alojamiento de la web). Exigimos por contrato que cumplan:
-
Actuar solo según nuestras instrucciones escritas.
-
Aplicar medidas de seguridad técnicas y organizativas.
-
Ayudarnos a responder tus solicitudes de acceso, rectificación o supresión.
-
Notificarnos inmediatamente cualquier violación de datos.
-
Mantener un registro de las actividades de tratamiento.
-
Designar un Delegado de Protección de Datos (DPO) si la ley lo exige, y reportar a la AEPD (Agencia Española de Protección de Datos).
5. Transferencia de datos fuera del Espacio Económico Europeo
Si necesitamos enviar tus datos a un país fuera del EEE (por ejemplo, para servicios de correo o almacenamiento en la nube), nos aseguramos de que exista un nivel de protección equivalente a través de:
-
Una decisión de adecuación de la Comisión Europea (países considerados seguros).
-
Las cláusulas contractuales tipo (SCC) aprobadas por la UE.
-
Medidas complementarias como cifrado y control de accesos estrictos.
6. Supervisión y sanciones
La autoridad de control en España es la AEPD. Puede:
-
Realizar inspecciones en nuestros sistemas.
-
Ordenar la suspensión de tratamientos que incumplan la normativa.
-
Imponer multas de hasta 20 millones de euros o el 4% de nuestra facturación global anual (lo que sea mayor), según la gravedad.
7. Nuestro compromiso con el cumplimiento
-
Te damos el control real sobre tus datos (aceptas, modificas o retiras el consentimiento cuando quieras).
-
Actuamos con transparencia: no escondemos cláusulas en párrafos largos ni usamos lenguaje confuso.
-
Reducimos los riesgos de privacidad desde el diseño: pedimos menos datos, los ciframos y limitamos quién puede verlos.
8. Contacto para temas de protección de datos
Si tienes dudas sobre cómo tratamos tus datos o quieres ejercer tus derechos:
Correo electrónico: service@woodarvo.com
Teléfono: +1 (703) 436-7668
Dirección postal: 6208 Walton Ave, Suitland, MD 20746, US
Horario de atención (CET, excepto festivos): lunes a viernes de 9:00 a 12:30 y de 14:00 a 18:00.
9. Representante en la UE (artículo 27 del GDPR)
Dado que Woodarvo opera desde fuera de la Unión Europea (nuestra dirección postal está en Estados Unidos), hemos designado un representante dentro de la UE para atender todas las cuestiones relacionadas con el acceso, rectificación o supresión de tus datos. Puedes dirigirte a él a través de nuestro correo service@woodarvo.com (indicando “Atención: Representante UE”) y nosotros canalizaremos tu solicitud.