GDPR

El tratamiento de datos personales en roompira.com se basa en el marco normativo aplicable en la Unión Europea y en España, incluyendo el Reglamento General de Protección de Datos (GDPR) y la normativa española vigente en materia de protección de datos. A continuación, se describen los criterios principales relacionados con la recogida, uso y gestión de la información durante la utilización del sitio.


Ⅰ. Alcance

La presente política se refiere a situaciones en las que se gestionan datos de usuarios vinculados a España.

• Prestación de servicios o entrega de productos dentro del territorio español
• Interacciones como pedidos, registros o suscripciones
• Uso de sistemas estructurados como bases de datos, historiales de pedidos o listas de comunicación

Quedan fuera los tratamientos realizados en ámbitos exclusivamente personales o domésticos.


Ⅱ. Tipos de datos tratados

Dependiendo del uso del sitio, pueden recogerse distintas categorías de información.

• Datos identificativos como nombre o dirección cuando sea necesario
• Información de contacto: correo electrónico, teléfono o dirección postal
• Datos vinculados a transacciones: pedidos, pagos o facturación
• Información de navegación: dirección IP, cookies o interacción con el sitio
• Historial de atención: consultas o incidencias registradas
• Datos obtenidos mediante servicios externos autorizados


Ⅲ. Base legal del tratamiento

El tratamiento se apoya en diferentes fundamentos según el contexto.

• Consentimiento previo cuando se requiere
• Ejecución de una relación contractual, como gestión de pedidos
• Cumplimiento de obligaciones legales
• Interés legítimo vinculado a seguridad o mejora del servicio
• Protección de intereses esenciales en casos específicos


Ⅳ. Finalidad del uso de datos

La información recopilada se utiliza en distintos escenarios operativos.

• Gestión de pedidos, envío y pagos asociados
• Atención al usuario y seguimiento posterior
• Adaptación del contenido y mejora de navegación
• Cumplimiento de requisitos legales y fiscales
• Análisis interno orientado a optimizar procesos

Las comunicaciones comerciales se realizan únicamente cuando existe autorización previa.


Ⅴ. Conservación de datos

El periodo de almacenamiento depende de la finalidad y de las obligaciones legales aplicables.

• Información fiscal o contable: al menos 5 años
• Datos utilizados con fines de marketing: eliminados tras retirada del consentimiento
• Cuentas inactivas: eliminación o anonimización aproximada tras 24 meses

Antes de la eliminación definitiva, puede contemplarse la solicitud de copia de los datos.


Ⅵ. Derechos del usuario (artículos 15 a 22 de GDPR)

El usuario puede ejercer distintos derechos en relación con su información personal.

• Acceso a los datos almacenados
• Rectificación de información incorrecta
• Solicitud de supresión cuando proceda
• Limitación del tratamiento en determinados casos
• Portabilidad de datos
• Oposición por motivos personales
• Exclusión de decisiones automatizadas

Las solicitudes pueden enviarse a vente@roompira.com para su revisión conforme a la normativa aplicable.


Ⅶ. Protección de menores

En España, el uso de servicios por menores de 14 años requiere autorización de padres o tutores.

• Posibilidad de verificación adicional en determinados casos
• Información presentada en formato comprensible


Ⅷ. Medidas de seguridad

Se aplican medidas técnicas y organizativas habituales para la protección de la información.

• Cifrado de datos mediante TLS durante la transmisión
• Control de acceso según niveles de autorización
• Sistemas de copia de seguridad y protección perimetral
• Evaluaciones periódicas de seguridad
• Colaboración con proveedores que siguen estándares reconocidos
• Registro de actividades para control interno


Ⅸ. Transferencias internacionales

Cuando los datos se transfieren fuera del Espacio Económico Europeo, se aplican condiciones específicas.

• Destinos con nivel de protección reconocido
• Uso de cláusulas contractuales estándar
• Medidas adicionales como cifrado o control de acceso


Ⅹ. Gestión de incidentes

En caso de situaciones que puedan afectar a datos personales:

• Notificación a la autoridad competente en España (AEPD) dentro de los plazos establecidos
• Comunicación al usuario cuando sea necesario
• Aplicación de medidas técnicas para limitar el impacto
• Coordinación interna del proceso de respuesta


Ⅺ. Supervisión y cumplimiento

El seguimiento del cumplimiento se realiza mediante mecanismos internos.

• Control de tratamientos dentro de la estructura operativa
• Posible designación de responsable de protección de datos
• Acuerdos con proveedores en materia de tratamiento de datos
• Mantenimiento de registros disponibles para autoridades


Ⅻ. Reclamaciones

Las consultas o reclamaciones pueden dirigirse a través de los canales disponibles.

En caso de desacuerdo con la respuesta recibida, es posible contactar con la Agencia Española de Protección de Datos (AEPD).


ⅩⅢ. Datos de contacto

Dirección: 8210 Wire Rd Cottondale, COTTONDALE, AL 35453, US
Teléfono: +1 (917) 963-9102
Correo electrónico: vente@roompira.com

Horario: lunes a viernes, de 09:00 a 12:00 y de 14:00 a 18:00 (CET)


ⅩⅣ. Consideraciones finales

El tratamiento de la información se orienta a criterios de legalidad, transparencia y seguridad.

Los procedimientos pueden ajustarse de forma periódica para adaptarse a cambios técnicos o normativos.

Carrito

Cargando