Política de Privacidad
Política de Privacidad
1. Responsable del tratamiento
· Responsable: Lumea Body
· Domicilio: 36 rue Schaffer, 75016 París, Francia
· Correo electrónico: legal@lumea-body.com
· Sitio web: https://lumea-body.com
2. Marco normativo
La presente Política de Privacidad se ajusta a lo dispuesto en:
· Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD).
· Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
· Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSI-CE).
3. Datos personales recopilados
A través del Sitio Web, Lumea Body puede recopilar las siguientes categorías de datos personales:
· Datos identificativos: nombre y apellidos.
· Datos de contacto: dirección de correo electrónico, dirección postal, número de teléfono.
· Datos de facturación y envío: dirección de facturación, dirección de envío.
· Datos de navegación: dirección IP, tipo de navegador, páginas visitadas, tiempo de permanencia (a través de cookies).
· Datos de transacciones: productos adquiridos, importes, medio de pago.
4. Finalidad y base legal del tratamiento
Los datos personales del usuario serán tratados con las siguientes finalidades:
· Gestionar y tramitar los pedidos realizados por el usuario, así como el envío y la facturación. (Base legal: ejecución de un contrato — art. 6.1.b RGPD).
· Atender consultas, reclamaciones y solicitudes de ejercicio de derechos. (Base legal: interés legítimo del responsable — art. 6.1.f RGPD).
· Enviar comunicaciones comerciales si el usuario ha prestado su consentimiento expreso. (Base legal: consentimiento — art. 6.1.a RGPD).
· Cumplir con las obligaciones legales aplicables (fiscales, contables, etc.). (Base legal: obligación legal — art. 6.1.c RGPD).
· Garantizar la seguridad del Sitio Web y prevenir fraudes. (Base legal: interés legítimo — art. 6.1.f RGPD).
5. Conservación de los datos
Los datos personales se conservarán durante los siguientes plazos:
· Datos vinculados a un contrato de compra: durante el tiempo necesario para cumplir con la relación contractual y, posteriormente, durante el plazo de prescripción de las acciones legales (generalmente, 5 años conforme al Código Civil español).
· Datos de facturación y contabilidad: 6 años conforme a la legislación fiscal y mercantil.
· Datos tratados con base en el consentimiento: hasta que el usuario lo revoque.
· Cookies y datos de navegación: conforme a lo indicado en la Política de Cookies.
Transcurridos dichos plazos, los datos serán suprimidos o anonimizados de forma segura.
6. Destinatarios y transferencias de datos
Los datos personales no serán cedidos a terceros, salvo en los siguientes supuestos:
· Proveedores de servicios necesarios para la ejecución del contrato (empresas de mensajería, pasarelas de pago como PayPal o Stripe, y plataforma de comercio electrónico Shopify). Estos proveedores actúan como encargados del tratamiento y tienen suscritos los correspondientes contratos de cumplimiento del RGPD.
· Cuando exista obligación legal (administraciones públicas, autoridades fiscales, fuerzas y cuerpos de seguridad, jueces y tribunales).
Lumea Body utiliza Shopify Inc. como plataforma de comercio electrónico. Shopify puede transferir datos a servidores ubicados fuera del Espacio Económico Europeo (EEE). Shopify cumple con el RGPD mediante Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Para más información: https://www.shopify.com/es/legal/privacidad.
7. Derechos del usuario
El usuario puede ejercer en cualquier momento los siguientes derechos:
· Derecho de acceso: conocer qué datos personales se están tratando.
· Derecho de rectificación: corregir datos inexactos o incompletos.
· Derecho de supresión («derecho al olvido»): solicitar la eliminación de los datos.
· Derecho de oposición: oponerse al tratamiento de los datos.
· Derecho a la limitación del tratamiento: restringir el uso de los datos en determinadas circunstancias.
· Derecho a la portabilidad: recibir los datos en formato estructurado y transmitirlos a otro responsable.
· Derecho a revocar el consentimiento: en cualquier momento cuando el tratamiento se base en el consentimiento.
Para ejercer sus derechos, el usuario deberá enviar una solicitud por correo electrónico a legal@lumea-body.com, indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad (DNI, NIE o pasaporte).
Lumea Body responderá a la solicitud en el plazo máximo de un mes, ampliable a dos meses en caso de solicitudes especialmente complejas.
El usuario tiene también el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es — o ante la autoridad de control de protección de datos de su país de residencia, si considera que el tratamiento de sus datos no se ajusta a la normativa aplicable.
8. Medidas de seguridad
Lumea Body aplica las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, teniendo en cuenta el estado de la tecnología y la naturaleza de los datos almacenados. Esto incluye, entre otras medidas, el cifrado SSL/TLS en todas las comunicaciones del Sitio Web.
9. Menores de edad
El Sitio Web no está dirigido a menores de edad. Lumea Body no recopila conscientemente datos personales de menores. Si un padre, madre o tutor tiene conocimiento de que un menor ha proporcionado datos personales, deberá contactar con Lumea Body para su eliminación inmediata.
10. Modificaciones de la Política de Privacidad
Lumea Body se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas o jurisprudenciales. Las modificaciones serán notificadas a los usuarios a través del Sitio Web o, en caso de cambios sustanciales, mediante comunicación por correo electrónico.