GDPR
Este sitio web gestiona los datos personales conforme al marco legal aplicable en la Unión Europea. La información se basa en el 《Reglamento General de Protección de Datos》(GDPR) y la normativa española vigente, incluyendo la 《Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales》(LOPDGDD), describiendo cómo se recopilan, utilizan y administran los datos durante el uso de los servicios.
Ⅰ. Ámbito de aplicación
Esta política se refiere a las operaciones de tratamiento relacionadas con usuarios en España o con interacciones con ellos.
- Aplica al suministro de productos o servicios a usuarios localizados en España
- Incluye la gestión de pedidos, cuentas de usuario y suscripciones
- Se extiende a sistemas estructurados como bases de datos de clientes, historiales de compras o sistemas de comunicación
- No cubre actividades realizadas exclusivamente en un entorno personal o doméstico
Ⅱ. Tipos de datos
Según la forma de interactuar con el sitio, se pueden procesar diferentes categorías de información:
- Datos de identificación, como nombre o dirección
- Información de contacto, incluyendo correo electrónico o número de teléfono
- Datos relacionados con transacciones, como pedidos o pagos
- Información técnica, incluyendo dirección IP o actividad de navegación mediante cookies
- Registros derivados de consultas de soporte o atención al cliente
- Datos obtenidos a través de servicios externos, como cuentas de terceros
Ⅲ. Bases legales del tratamiento
El uso de datos personales se sustenta en distintos fundamentos legales según la normativa aplicable:
- Consentimiento del usuario, por ejemplo al suscribirse a servicios
- Ejecución de contratos, como en la gestión de pedidos
- Cumplimiento de obligaciones legales, incluyendo fiscales o prevención de fraude
- Intereses legítimos relacionados con seguridad o mejora de servicios
- Protección de intereses en situaciones especiales
Ⅳ. Finalidad del uso de los datos
Los datos recopilados se utilizan de manera contextual y siempre dentro del marco legal:
- Gestión de pedidos, incluyendo seguimiento de envío y pago
- Atención al cliente y comunicaciones relacionadas con los servicios
- Personalización de la experiencia de navegación y optimización de contenido
- Envío de boletines informativos con consentimiento previo
- Cumplimiento de requisitos legales, contables o administrativos
- Análisis internos orientados a mejorar procesos y funcionalidades
Ⅴ. Plazos de conservación
Los datos se conservan según su finalidad y obligaciones legales:
- Información fiscal o contable: mínimo 5 años
- Datos solo informativos: eliminación tras retiro de consentimiento
- Cuentas inactivas: posible eliminación o anonimización tras aproximadamente 24 meses
- Antes de eliminar datos, puede solicitarse exportación de los mismos
Ⅵ. Derechos del usuario
De acuerdo con GDPR, los usuarios pueden ejercer diferentes derechos sobre sus datos personales:
- Acceder a la información almacenada
- Solicitar corrección de datos inexactos
- Solicitar eliminación cuando corresponda
- Solicitar limitación del tratamiento en ciertas circunstancias
- Recibir datos en formato estructurado
- Oponerse a tratamientos por motivos personales
- Evitar decisiones basadas únicamente en procesos automatizados
Las solicitudes pueden realizarse mediante los canales de contacto indicados en aide@roomerio.com
Ⅶ. Datos de menores
Para usuarios en España menores de 14 años, el acceso a ciertos servicios puede requerir autorización de los tutores. Se aplicarán verificaciones adicionales cuando se gestionen datos de menores.
Ⅷ. Medidas de seguridad
Se aplican medidas técnicas y organizativas para reducir riesgos en el tratamiento de datos:
- Cifrado de información durante la transmisión mediante TLS
- Control de acceso y gestión interna de permisos
- Copias de seguridad y sistemas de protección ante incidencias
- Evaluaciones periódicas de seguridad y detección de vulnerabilidades
- Uso de proveedores que cumplan estándares reconocidos
- Registro de actividades en los sistemas
Ⅸ. Transferencias internacionales
En ocasiones, los datos pueden ser tratados fuera del Espacio Económico Europeo, siempre garantizando un nivel adecuado de protección:
- Países reconocidos por la Comisión Europea como con nivel suficiente
- Aplicación de cláusulas contractuales estándar u otros mecanismos legales
- Medidas complementarias, como cifrado o control de acceso
Ⅹ. Gestión de incidentes
Ante eventos que afecten la seguridad de los datos, se aplican procedimientos regulados:
- Notificación a autoridades competentes según corresponda
- Información a usuarios afectados si es necesario
- Medidas técnicas y organizativas para controlar y corregir incidentes
- Coordinación interna para seguimiento y resolución
XI. Supervisión y cumplimiento
Las prácticas de cumplimiento se integran en la gestión operativa:
- Monitoreo interno de actividades relacionadas con protección de datos
- Designación de responsables según necesidades operativas
- Firma de acuerdos de tratamiento con terceros cuando corresponde
- Conservación de documentación para auditorías
XII. Reclamaciones
Si tiene dudas o desea ejercer derechos sobre el tratamiento de sus datos, puede utilizar los canales de contacto disponibles en aide@roomerio.com.
XIII. Notas finales
El tratamiento de datos se revisa periódicamente para adaptarse a cambios normativos o de servicio, manteniendo la gestión responsable y dentro de los estándares legales aplicables. Para envíos: pedidos entre €0.01 y €169.98 tienen un coste de €8.52; pedidos superiores a €169.98 disfrutan de envío gratuito. Para devoluciones, puede seguir las instrucciones indicadas en la Política de devoluciones, reembolsos y cambios tras recibir su pedido.