POLÍTICA DE PRIVACIDAD SOBRE EL TRATAMIENTO DE DATOS PERSONALES

EN VIRTUD DE LOS ARTÍCULOS 13-14 DEL REGLAMENTO (UE) 2016/679

Mediante el presente documento (“Política”), emitido de conformidad con el Reglamento (UE) 2016/679 (en adelante, “RGPD”) y la normativa vigente en materia de protección de datos personales, TaDa S.r.l. desea informar a los visitantes (“Interesados”) de este sitio web (“Sitio”) sobre las finalidades y modalidades del tratamiento de los datos personales (“Datos Personales”) recogidos a través de las diversas funciones y servicios disponibles en el Sitio.

Responsable del tratamiento

La sociedad Coffinardi & Delpanno Industries S.r.l. – NIF (Partita IVA): 04044270983 – con domicilio social en Via Orzinuovi 20/H, 25125 Brescia (BS), Italia, es el responsable del tratamiento (en adelante, “Responsable” o “Coffinardi & Delpanno Industries”). A los efectos de la presente Política, puede contactar con el Responsable en la siguiente dirección de correo electrónico: info@floky.com

Delegado de Protección de Datos - DPO

Puede contactar con el DPO en la siguiente dirección de correo electrónico: dpo@floky.com

Finalidades y base jurídica del tratamiento

Los Datos Personales se tratan para las siguientes finalidades:

  • Navegación por el Sitio: el tratamiento de los Datos Personales es necesario para permitir al Interesado navegar correctamente por el Sitio. La base jurídica es el interés legítimo, de conformidad con el art. 6, apdo. 1, letra f) del RGPD.

  • Registro y creación de la cuenta en el Sitio: el tratamiento de los Datos Personales es necesario para permitir al Interesado registrarse en el Sitio y crear una cuenta personal, a través de la cual podrá gestionar sus pedidos, los datos de envío y acceder al historial de compras. La base jurídica es la ejecución de medidas precontractuales o contractuales, de conformidad con el art. 6, apdo. 1, letra b) del RGPD. La aportación de los datos es facultativa pero necesaria para el registro: la negativa supondrá la imposibilidad de crear una cuenta personal en el Sitio.

  • Cumplimiento contractual: el tratamiento de los Datos Personales es necesario para la compra del producto. La base jurídica es la ejecución de medidas precontractuales o contractuales, de conformidad con el art. 6, apdo. 1, letra b) del RGPD. La aportación de los datos es facultativa pero necesaria para perfeccionar el contrato de compra. La negativa supondrá la imposibilidad de adquirir el producto.

  • Cumplimiento contable y fiscal: el tratamiento de los Datos Personales es necesario para el cumplimiento de las obligaciones previstas por la normativa contable, fiscal y administrativa, vinculadas e instrumentales a la gestión del producto adquirido. La base jurídica es el cumplimiento de una obligación legal a la que está sujeto el Responsable del tratamiento, de conformidad con el art. 6, apdo. 1, letra c) del RGPD.

  • Actividades de marketing mediante boletín informativo (newsletter): los Datos Personales (dirección de correo electrónico) podrán utilizarse para el envío de comunicaciones promocionales, boletines y ofertas personalizadas relativas a productos o servicios del Responsable. La base jurídica es el consentimiento del Interesado, de conformidad con el art. 6, apdo. 1, letra a) del RGPD. La aportación de los datos es facultativa y el Interesado podrá revocar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basada en el consentimiento previo a su retirada.

  • Correcta gestión de las solicitudes del Interesado: el tratamiento de los Datos Personales es necesario para atender las solicitudes realizadas por el Interesado a través de los canales de contacto puestos a disposición por el Responsable en las secciones correspondientes del Sitio. Las bases jurídicas son, respectivamente y según el caso concreto, el consentimiento del Interesado, de conformidad con el art. 6, apdo. 1, letra a) del RGPD, y/o la ejecución de un contrato o de una medida precontractual, de conformidad con el art. 6, apdo. 1, letra b) del RGPD.

  • Tutela de derechos y obligaciones legales: los Datos Personales podrán tratarse, cuando sea necesario, para permitir al Responsable del tratamiento determinar, ejercer o defender un derecho propio en sede judicial o extrajudicial, así como para cumplir con obligaciones legales o requerimientos de las autoridades competentes. Las bases jurídicas son, respectivamente, el cumplimiento de una obligación legal a la que está sujeto el Responsable, de conformidad con el art. 6, apdo. 1, letra c) y, cuando proceda, el interés legítimo, de conformidad con el art. 6, apdo. 1, letra f) del RGPD.

Tipos de Datos Personales tratados

Los Datos Personales tratados son los siguientes:

  • Datos de navegación: dirección IP;

  • Datos identificativos: nombre, apellidos, NIF/NIE, dirección de residencia/envío, así como cualquier otra información compartida espontáneamente por el Interesado en la sección correspondiente;

  • Datos de contacto: dirección de correo electrónico, teléfono;

  • Datos funcionales para la compra y facturación: datos bancarios (si se facilitan), CIF/NIF, dirección de facturación y código de facturación electrónica (si procede).

Categorías de interesados

Las actividades de tratamiento se dirigen a las siguientes categorías de interesados: visitantes del Sitio y consumidores.

Modalidad de tratamiento y tiempo de conservación

El tratamiento de los datos se realizará tanto en formato papel como electrónico, adoptando las medidas de seguridad técnicas y organizativas adecuadas para garantizar la protección de los datos y evitar el acceso no autorizado. El tratamiento se realizará de conformidad con la normativa vigente, y los datos se conservarán durante el tiempo estrictamente necesario para garantizar el correcto cumplimiento de las obligaciones contractuales y legales y, en cualquier caso, no más allá del periodo de navegación por el Sitio, la retirada del consentimiento por parte del interesado y/o la correcta resolución de la solicitud enviada por el Interesado.

Destinatarios del tratamiento

Los Datos Personales pueden ser compartidos con las siguientes categorías de sujetos:

  • a) Personal del Responsable del tratamiento, debidamente autorizado e instruido sobre las medidas de seguridad, las obligaciones de confidencialidad y el correcto tratamiento de los datos personales de conformidad con el art. 29 del RGPD;

  • b) Consultores externos de los que se sirve el Responsable para finalidades vinculadas a la gestión del sitio y de las actividades empresariales, incluidos consultores informáticos, fiscales, legales y comerciales, también debidamente autorizados o nombrados, cuando sea necesario, encargados del tratamiento de conformidad con el art. 28 del RGPD;

  • c) Proveedores de servicios informáticos y plataformas de comercio electrónico, debidamente nombrados Encargados del tratamiento según el art. 28 del RGPD, entre los que se incluyen:

    • Shopify Inc., proveedor de la plataforma de comercio electrónico utilizada para la gestión del sitio. Shopify actúa en calidad de encargado del tratamiento. Shopify puede realizar transferencias de datos personales a países fuera del Espacio Económico Europeo, incluidos los Estados Unidos y Canadá. En tal caso, dichas transferencias se realizan sobre la base de las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, según lo previsto en los arts. 44 y ss. del RGPD. Para más información, consulte la Política de Privacidad de Shopify y el Addendum de Procesamiento de Datos de Shopify.

    • Otras herramientas conectadas al sitio, como instrumentos para el envío de boletines, análisis de tráfico web (p. ej., Google Analytics, Meta/Facebook Ads) y servicios de atención al cliente (p. ej., CRM o chatbot), nombrados también Encargados del tratamiento cuando traten datos por cuenta del Responsable. Algunos de estos proveedores pueden encontrarse fuera del EEE: en tales casos, el Responsable garantiza el cumplimiento de las garantías exigidas por el RGPD, adoptando las medidas de salvaguardia oportunas (p. ej., SCC). Estos proveedores pueden tratar, según el caso, datos identificativos, datos de contacto (p. ej., nombre, email, teléfono), datos relativos a las compras y datos de navegación.

  • d) Autoridades públicas, judiciales o administrativas, en cumplimiento de obligaciones legales o a petición formal, dentro de los límites de la normativa aplicable.

Pagos

El Sitio permite a los Interesados realizar pagos a través de proveedores de servicios de pago externos, que actúan como responsables autónomos del tratamiento de los Datos Personales. En particular:

  • Durante el proceso de pago, el usuario es redirigido a plataformas gestionadas por los proveedores de pago (como PayPal, Google Pay o entidades bancarias);

  • El Sitio no trata ni conserva datos bancarios o relativos a los instrumentos de pago (como números de tarjeta de crédito, códigos de seguridad o IBAN);

  • Los proveedores de pago recogen y tratan los datos necesarios de conformidad con sus políticas de privacidad, que se recomienda consultar en el momento de la transacción.

Transferencia de Datos Personales fuera de la UE

Sin perjuicio de lo indicado en la sección anterior de la Política “Destinatarios del tratamiento”, los Datos Personales no serán transferidos por el Responsable a terceros países u organizaciones internacionales.

Derechos del interesado

En relación con los tratamientos descritos en la presente Política, el Interesado puede ejercer los derechos consagrados en los artículos 15 a 22 del RGPD, y en particular los siguientes:

  • Derecho de acceso (art. 15 RGPD): derecho a obtener confirmación de si se están tratando o no Datos Personales que le conciernen y, en tal caso, obtener acceso a los mismos.

  • Derecho de rectificación (art. 16 RGPD): derecho a obtener sin dilación indebida la rectificación de los Datos Personales inexactos que le conciernan y/o a que se completen los datos incompletos.

  • Derecho de supresión (derecho al olvido) (art. 17 RGPD): derecho a obtener la supresión de los Datos Personales que le conciernan, a menos que el tratamiento sea necesario para cumplir con una obligación legal.

  • Derecho a la limitación del tratamiento (art. 18 RGPD): derecho a obtener la limitación del tratamiento en caso de inexactitud de los datos o por otros motivos legítimos.

  • Derecho a la portabilidad de los datos (art. 20 RGPD): derecho a recibir los Datos Personales en un formato estructurado y de lectura mecánica.

  • Derecho de oposición (art. 21 RGPD): derecho a oponerse, en cualquier momento, al tratamiento de los Datos Personales por motivos legítimos.

  • Derecho a no ser objeto de decisiones automatizadas (art. 22 RGPD): incluida la elaboración de perfiles.

  • Derecho a presentar una reclamación ante la Autoridad de Control competente (en España, la Agencia Española de Protección de Datos - www.aepd.es).

  • Derecho a retirar el consentimiento (art. 7 apdo. 3 del RGPD).

Para ejercer estos derechos, puede ponerse en contacto con el DPO en la siguiente dirección: dpo@floky.com