Política de Protección de Datos (RGPD)
1. Introducción y ámbito de aplicación
El tratamiento se realiza conforme a:
- El Reglamento (UE) 2016/679, General de Protección de Datos («RGPD»).
- La Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»).
- La Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico, cuando resulte aplicable.
Se considera dato personal cualquier información sobre una persona física identificada o identificable, conforme al artículo 4.1 del RGPD.
2. Datos personales tratados
Según la forma en que el usuario utilice el sitio web, podrán tratarse las siguientes categorías de datos:
- Datos identificativos, como nombre y apellidos.
- Datos del pedido, productos adquiridos, importe, fecha y estado.
- Información de facturación y datos necesarios para cumplir obligaciones fiscales.
- Información relacionada con pagos y reembolsos. Normalmente, los datos completos de la tarjeta son tratados directamente por el proveedor de pagos y no por la tienda.
- Datos de entrega, seguimiento, devoluciones y reclamaciones.
- Comunicaciones mantenidas con el servicio de atención al cliente.
- Datos de cuenta, si el usuario crea una cuenta.
- Dirección IP, registros de acceso, información del dispositivo y otros datos técnicos.
- Preferencias y consentimientos otorgados.
El usuario debe facilitar datos exactos y actualizados. Cuando los datos solicitados sean necesarios para celebrar o ejecutar el contrato, no proporcionarlos puede impedir la tramitación del pedido o la prestación del servicio solicitado.
La tienda no solicita intencionadamente categorías especiales de datos personales ni datos relativos a condenas o infracciones penales.
3. Principios del tratamiento
Los datos personales se tratarán conforme a los principios del artículo 5 del RGPD:
- Licitud, lealtad y transparencia.
- Limitación de la finalidad.
- Minimización de datos.
- Exactitud.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
- Responsabilidad proactiva.
Los datos no se utilizarán para finalidades incompatibles con aquellas sobre las que se haya informado al usuario.
4. Conservación de los datos
Los datos se conservarán únicamente durante el tiempo necesario para cada finalidad y, posteriormente, durante los plazos en que puedan derivarse obligaciones o responsabilidades legales.
Con carácter general:
- Datos de pedidos y contratos: durante la relación contractual y, posteriormente, durante los plazos legales aplicables.
- Libros, correspondencia, documentación y justificantes comerciales: durante al menos seis años cuando resulte aplicable el artículo 30 del Código de Comercio español.
- Documentación fiscal y contable: durante los plazos exigidos por la normativa fiscal y contable aplicable.
- Consultas y comunicaciones de atención al cliente: durante el tiempo necesario para resolverlas y, posteriormente, durante el plazo necesario para atender posibles reclamaciones.
- Datos tratados por seguridad y prevención del fraude: durante el período razonablemente necesario para investigar incidentes y defender los derechos de la tienda.
- Datos para comunicaciones comerciales: hasta que el usuario retire el consentimiento o se oponga, sin perjuicio de conservar la mínima información necesaria para acreditar la baja.
Cuando proceda, los datos quedarán bloqueados, con acceso limitado, durante los plazos de prescripción aplicables y después serán eliminados o anonimizados.
La referencia italiana a una conservación general de diez años no debe trasladarse automáticamente a España. El Código de Comercio español establece, con carácter general, un plazo de seis años para determinada documentación empresarial, sin perjuicio de otros plazos especiales. Código de Comercio, artículo 30
5. Destinatarios de los datos
Los datos podrán comunicarse, cuando sea necesario, a:
- Proveedores de pagos y entidades financieras.
- Empresas de almacenamiento, logística, transporte y entrega.
- Proveedores de comercio electrónico, alojamiento web e infraestructura.
- Proveedores de mantenimiento, asistencia informática, copias de seguridad y ciberseguridad.
- Proveedores de atención al cliente y comunicaciones.
- Asesores jurídicos, fiscales, contables y auditores.
- Administraciones públicas, autoridades, juzgados y tribunales cuando exista una obligación legal o una solicitud válida.
Los proveedores que traten datos por cuenta de la tienda estarán sujetos a un contrato conforme al artículo 28 del RGPD.
Los datos personales:
- No se venden.
- No se facilitan a terceros para finalidades comerciales autónomas sin una base jurídica válida.
- No se utilizan para finalidades incompatibles con las descritas en esta política.
6. Seguridad de los datos
Se aplicarán medidas técnicas y organizativas adecuadas al riesgo, conforme al artículo 32 del RGPD. Estas medidas podrán incluir:
- Limitación del acceso al personal y proveedores autorizados.
- Controles de acceso a los sistemas de pedidos.
- Protección de cuentas y credenciales.
- Cifrado durante la transmisión cuando resulte adecuado.
- Copias de seguridad protegidas.
- Registro y supervisión de accesos.
- Actualización y mantenimiento de los sistemas.
- Procedimientos de gestión de incidentes.
- Evaluación de los proveedores que tratan datos personales.
- Medidas para restaurar la disponibilidad de los datos cuando sea necesario.
7. Cookies y tecnologías similares
El sitio web puede utilizar cookies y tecnologías similares para:
- Funciones técnicas y de seguridad.
- Gestión de sesiones, cuentas y carritos.
- Procesamiento y protección de transacciones.
- Memorización de preferencias.
- Análisis, medición o publicidad, cuando corresponda.
Las cookies estrictamente necesarias pueden utilizarse sin consentimiento cuando cumplen los requisitos legales.
Las cookies de análisis no exentas, preferencias no esenciales, publicidad y demás tecnologías no necesarias permanecerán desactivadas hasta que el usuario otorgue su consentimiento.
El usuario podrá aceptar, rechazar o configurar las cookies no necesarias, así como retirar posteriormente su consentimiento, mediante el panel de gestión. La información completa se encuentra en la Política de Cookies.
8. Derechos de los usuarios
El usuario puede ejercer los siguientes derechos:
- Acceso: conocer si se tratan sus datos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación cuando concurran los requisitos legales.
- Limitación: solicitar que el tratamiento quede restringido en los casos previstos legalmente.
- Portabilidad: recibir determinados datos en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable cuando sea técnicamente posible.
- Oposición: oponerse a tratamientos basados en el interés legítimo y, en todo momento, al marketing directo.
- Retirada del consentimiento: revocarlo en cualquier momento, sin efecto retroactivo.
9. Datos de menores
El sitio web y sus productos no se dirigen específicamente a menores.
Los menores no deben facilitar datos personales ni realizar pedidos sin la intervención de su representante legal cuando esta sea exigida por la legislación aplicable.
Si la tienda comprueba que ha recogido datos de un menor sin una base jurídica válida, adoptará medidas razonables para eliminarlos.
10. Contacto
Para consultas sobre privacidad, cookies o el ejercicio de derechos:
Correo electrónico: cs@mimocohome.com
Teléfono: +81 (801) 460 34 84
Dirección: 1-26-2 TAMAGAWA VAN CLAIR 303, OTA, TOKYO 146-0095, JAPAN
Horario de atención: lunes a viernes, de 09:30 a 15:30
Zona de entrega: España