GDPR

Este sitio web gestiona los datos personales conforme al marco legal aplicable en la Unión Europea. La información se basa en el 《Reglamento General de Protección de Datos》(GDPR) y la normativa española vigente, incluyendo la 《Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales》(LOPDGDD), describiendo cómo se recopilan, utilizan y administran los datos durante el uso de los servicios.

Ⅰ. Ámbito de aplicación

Esta política se refiere a las operaciones de tratamiento relacionadas con usuarios en España o con interacciones con ellos.

  • Aplica al suministro de productos o servicios a usuarios localizados en España
  • Incluye la gestión de pedidos, cuentas de usuario y suscripciones
  • Se extiende a sistemas estructurados como bases de datos de clientes, historiales de compras o sistemas de comunicación
  • No cubre actividades realizadas exclusivamente en un entorno personal o doméstico

Ⅱ. Tipos de datos

Según la forma de interactuar con el sitio, se pueden procesar diferentes categorías de información:

  • Datos de identificación, como nombre o dirección
  • Información de contacto, incluyendo correo electrónico o número de teléfono
  • Datos relacionados con transacciones, como pedidos o pagos
  • Información técnica, incluyendo dirección IP o actividad de navegación mediante cookies
  • Registros derivados de consultas de soporte o atención al cliente
  • Datos obtenidos a través de servicios externos, como cuentas de terceros

Ⅲ. Bases legales del tratamiento

El uso de datos personales se sustenta en distintos fundamentos legales según la normativa aplicable:

  • Consentimiento del usuario, por ejemplo al suscribirse a servicios
  • Ejecución de contratos, como en la gestión de pedidos
  • Cumplimiento de obligaciones legales, incluyendo fiscales o prevención de fraude
  • Intereses legítimos relacionados con seguridad o mejora de servicios
  • Protección de intereses en situaciones especiales

Ⅳ. Finalidad del uso de los datos

Los datos recopilados se utilizan de manera contextual y siempre dentro del marco legal:

  • Gestión de pedidos, incluyendo seguimiento de envío y pago
  • Atención al cliente y comunicaciones relacionadas con los servicios
  • Personalización de la experiencia de navegación y optimización de contenido
  • Envío de boletines informativos con consentimiento previo
  • Cumplimiento de requisitos legales, contables o administrativos
  • Análisis internos orientados a mejorar procesos y funcionalidades

Ⅴ. Plazos de conservación

Los datos se conservan según su finalidad y obligaciones legales:

  • Información fiscal o contable: mínimo 5 años
  • Datos solo informativos: eliminación tras retiro de consentimiento
  • Cuentas inactivas: posible eliminación o anonimización tras aproximadamente 24 meses
  • Antes de eliminar datos, puede solicitarse exportación de los mismos

Ⅵ. Derechos del usuario

De acuerdo con GDPR, los usuarios pueden ejercer diferentes derechos sobre sus datos personales:

  • Acceder a la información almacenada
  • Solicitar corrección de datos inexactos
  • Solicitar eliminación cuando corresponda
  • Solicitar limitación del tratamiento en ciertas circunstancias
  • Recibir datos en formato estructurado
  • Oponerse a tratamientos por motivos personales
  • Evitar decisiones basadas únicamente en procesos automatizados

Las solicitudes pueden realizarse mediante los canales de contacto indicados en aide@roomerio.com

Ⅶ. Datos de menores

Para usuarios en España menores de 14 años, el acceso a ciertos servicios puede requerir autorización de los tutores. Se aplicarán verificaciones adicionales cuando se gestionen datos de menores.

Ⅷ. Medidas de seguridad

Se aplican medidas técnicas y organizativas para reducir riesgos en el tratamiento de datos:

  • Cifrado de información durante la transmisión mediante TLS
  • Control de acceso y gestión interna de permisos
  • Copias de seguridad y sistemas de protección ante incidencias
  • Evaluaciones periódicas de seguridad y detección de vulnerabilidades
  • Uso de proveedores que cumplan estándares reconocidos
  • Registro de actividades en los sistemas

Ⅸ. Transferencias internacionales

En ocasiones, los datos pueden ser tratados fuera del Espacio Económico Europeo, siempre garantizando un nivel adecuado de protección:

  • Países reconocidos por la Comisión Europea como con nivel suficiente
  • Aplicación de cláusulas contractuales estándar u otros mecanismos legales
  • Medidas complementarias, como cifrado o control de acceso

Ⅹ. Gestión de incidentes

Ante eventos que afecten la seguridad de los datos, se aplican procedimientos regulados:

  • Notificación a autoridades competentes según corresponda
  • Información a usuarios afectados si es necesario
  • Medidas técnicas y organizativas para controlar y corregir incidentes
  • Coordinación interna para seguimiento y resolución

XI. Supervisión y cumplimiento

Las prácticas de cumplimiento se integran en la gestión operativa:

  • Monitoreo interno de actividades relacionadas con protección de datos
  • Designación de responsables según necesidades operativas
  • Firma de acuerdos de tratamiento con terceros cuando corresponde
  • Conservación de documentación para auditorías

XII. Reclamaciones

Si tiene dudas o desea ejercer derechos sobre el tratamiento de sus datos, puede utilizar los canales de contacto disponibles en aide@roomerio.com.

XIII. Notas finales

El tratamiento de datos se revisa periódicamente para adaptarse a cambios normativos o de servicio, manteniendo la gestión responsable y dentro de los estándares legales aplicables. Para envíos: pedidos entre €0.01 y €169.98 tienen un coste de €8.52; pedidos superiores a €169.98 disfrutan de envío gratuito. Para devoluciones, puede seguir las instrucciones indicadas en la Política de devoluciones, reembolsos y cambios tras recibir su pedido.

Carrito

Cargando