GDPR

1. Alcance

Esta política aplica a:

  • Procesamiento de datos relacionado con la provisión de productos o servicios a usuarios en España.
  • Gestión de información asociada a pedidos, cuentas, suscripciones y servicios relacionados.
  • Datos tratados mediante sistemas estructurados, como registros de pedidos o gestión de clientes.

No se aplica al procesamiento de datos con fines personales o domésticos.


2. Tipos de datos recopilados

Se manejan distintos tipos de datos, incluyendo:

  • Información de identificación: nombre y dirección de envío.
  • Información de contacto: correo electrónico y número de teléfono.
  • Datos de transacciones: historial de pedidos y datos de pago (sin retener comprobantes completos).
  • Información de uso: dirección IP, tipo de dispositivo, comportamiento de navegación y cookies.
  • Datos de atención al cliente: registros de consultas y solicitudes postventa.
  • Información de terceros: datos proporcionados al usar cuentas externas para iniciar sesión.

3. Bases legales para el tratamiento de datos

El procesamiento se realiza bajo una o varias de las siguientes bases:

  • Consentimiento del usuario (por ejemplo, para recibir comunicaciones).
  • Ejecución de contrato (como procesamiento y entrega de pedidos).
  • Cumplimiento de obligaciones legales (impuestos y normativa aplicable).
  • Intereses legítimos (como mantenimiento de sistemas y optimización de servicios).
  • Protección de intereses vitales de los individuos cuando corresponde.

4. Finalidades del tratamiento de datos

Los datos se emplean para:

  • Gestionar pedidos, pagos y envíos.
  • Atender consultas y solicitudes postventa.
  • Mejorar funcionalidades y experiencia de navegación en el sitio.
  • Realizar comunicaciones informativas cuando se ha otorgado consentimiento.
  • Cumplir requerimientos legales y regulatorios.
  • Analizar información para optimizar servicios.

5. Conservación de datos

La duración del almacenamiento depende del propósito de uso:

  • Datos de transacciones y financieros: conforme a la normativa vigente.
  • Datos con fines de comunicación o marketing: cesan tras la revocación del consentimiento.
  • Información de cuentas inactivas: se elimina o anonimiza tras un período razonable.

6. Derechos de los usuarios (GDPR artículos 15–22)

Los usuarios pueden ejercer:

  • Acceso a sus datos personales.
  • Corrección de datos incorrectos o incompletos.
  • Solicitud de eliminación de información.
  • Limitación del procesamiento en situaciones específicas.
  • Portabilidad de los datos.
  • Objeción a ciertos tratamientos.
  • Evitar decisiones basadas únicamente en procesos automatizados cuando aplique.

7. Protección de menores

Los usuarios que no hayan alcanzado la edad legal para ciertas actividades deben utilizar los servicios con participación o autorización de un tutor, conforme a la normativa española.


8. Medidas de seguridad

Se aplican medidas técnicas y organizativas para reducir riesgos, incluyendo:

  • Cifrado TLS durante la transmisión de datos.
  • Control de acceso restringido a información sensible.
  • Protección de sistemas mediante mecanismos como firewalls.
  • Auditorías de seguridad y análisis de vulnerabilidades periódicos.
  • Colaboración con proveedores certificados (por ejemplo, PCI-DSS, ISO 27001).
  • Registro y supervisión de actividades en sistemas.

9. Transferencias internacionales de datos

Los datos pueden transmitirse fuera del Espacio Económico Europeo si:

  • El país receptor tiene un nivel de protección reconocido por la UE.
  • Se utilizan cláusulas contractuales tipo aprobadas por la Comisión Europea.
  • Se aplican medidas técnicas y organizativas complementarias, como cifrado y control de acceso.

10. Gestión de incidentes de seguridad

Ante eventos que puedan afectar los datos:

  • Se notifican a la autoridad española de protección de datos (AEPD) conforme a la legislación aplicable.
  • Se comunica a los usuarios afectados cuando corresponda.
  • Se implementan acciones para contener y tratar el riesgo.
  • Un equipo específico coordina el proceso de respuesta.

11. Supervisión y cumplimiento

  • Se designan responsables internos para el seguimiento de esta política.
  • Puede existir un delegado de protección de datos (DPO) cuando aplique.
  • Los proveedores externos firman acuerdos de tratamiento de datos (DPA).
  • Se conservan registros de procesamiento disponibles para autoridades regulatorias.

12. Contacto

Dirección: 1009 CHERRYWOOD DR, GARLAND, TX, 75040

Teléfono: +1 (646) 617-4578

Correo electrónico: client@livdira.com

Horario de atención: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (CET)