Beskyttelse av personopplysninger

Til nå har LOPD blitt overholdt for datavernspørsmål, en lov som fra 25. mai 2018 er erstattet av General Data Protection Regulation (RGPD) i EU.

Denne personvernerklæringen vil kun være gyldig for personopplysninger innhentet på nettsiden, og den er ikke aktuelt for informasjon som samles inn av tredjeparter på andre nettsider, selv om de er koblet til av nettstedet.

Med dette uttrykker nettstedet sin forpliktelse til å opprettholde og garantere kommersielle relasjoner med brukeren på en sikker måte ved å beskytte deres personlige data og garantere deres rett til personvern.

 

Personopplysninger som kreves av nettstedet

For å kunne tilby våre tjenester trenger vi noe identifiserende informasjon i henhold til tjenesten som nettstedet gir deg:

For bloggen:

I tilfelle vi lar brukere legge igjen kommentarer og bare i så fall:

  • Navn: for å identifisere brukeren
  • e-post: for å vite e-posten som kommentaren ble laget fra.

 

For nettbutikken:

Kun de dataene som er obligatoriske for å kunne administrere en ordre vil bli etterspurt.

  • Navn og etternavn: for å administrere bestillingen.
  • NIF/skattekode: for å administrere bestillingen.
  • Adresse: for å administrere bestillingen.
  • Postnummer: for å administrere bestillingen.
  • Sted: for å administrere bestillingen.
  • Provins: å administrere ordren.
  • Land: for å administrere bestillingen.
  • Telefon: for å administrere bestillingen.
  • E-post: for å administrere bestillingen, sende kopier av bestillingen og annen kommunikasjon relatert til bestillingen.

 

For privatkundeområdet:

Kundeområdet er et privat område. Personen som er ansvarlig for nettstedet vil gi deg et brukernavn og passord, slik at du som bruker kan få tilgang til denne begrensede tjenesten, og forstå at du godtar alle juridiske betingelser.

 

For kontaktskjema:

  • Navn og etternavn: for å kunne svare på henvendelsen.
  • Telefon: for å kunne svare på henvendelsen
  • e-post: for å kunne svare på spørsmålet

 

Slik foretar du betalinger online:

Hvis du bruker et kreditt- eller debetkort eller en PayPal-konto til å foreta en online betaling for en tjeneste eller et produkt, administreres alltid brukerens bank- eller økonomiske data som er involvert i betalingen direkte av leverandørene som er angitt i avsnittet. Tjenester som tilbys av tredjeparter. Nettstedet vil aldri ha tilgang til brukerens bankopplysninger.

I tillegg, når du besøker nettstedet vårt, lagres viss informasjon automatisk av tekniske årsaker, for eksempel IP-adressen som er tildelt av Internett-leverandøren din.

 

Legitimering

Takket være samtykket kan vi behandle dataene dine, dette er et obligatorisk krav for at du skal få riktig tilgang til tjenestene til nettstedet.

Brukeren har sin rett til å bli glemt når han vil at alle hans data skal slettes fra vår database.

 

Datakategori

Dataene som samles inn av nettstedet anses ikke som sensitive eller beskyttede data.

I henhold til artikkel 9.1 i den nye generelle databeskyttelsesforordningen til EU (GDPR), anses sensitive eller beskyttede data som personopplysninger som avslører:

  • Etnisk eller rasemessig opprinnelse.
  • Politiske meninger.
  • Religiøse eller filosofiske overbevisninger.
  • Fagforeningsmedlemskap.
  • Behandling av genetiske data.
  • Biometriske data ment å identifisere en fysisk person unikt.
  • Helserelaterte data.
  • Data knyttet til en fysisk persons seksuelle liv eller seksuelle legning.

Vi jobber kun med minimumsidentifikasjonsdata for å utføre vårt arbeid: navn, etternavn, adresse, telefonnummer, epost, NIF/skattekode.

 

Oppbevaringstid for data

Kundedata: navn, telefon, postadresse, e-post, etc. Det som er juridisk og teknisk nødvendig for normal drift av nettstedet vil forbli i vårt system, med mindre brukeren utøver sin rett til å slette eller oppdatere den.

 

Søknadsforskrifter

Siden 25. mai 2018 er nettstedet styrt av EUs generelle forordning om databeskyttelse (RGPD).

https://www.boe.es/doue/2016/119/L00001-00088.pdf

 

Sikkerhetstiltak

Nettstedet er vert for systemer som drives av Hiades Consulting, heretter Hiades. Nødvendige tekniske og organisatoriske sikkerhetstiltak er på plass for å garantere sikkerheten til brukerens personopplysninger og dermed forhindre endring, tap og uautorisert behandling og/eller tilgang. Dette tar hensyn til teknologiens tilstand, arten av de lagrede dataene og risikoen de utsettes for, enten fra menneskelig handling eller det fysiske eller naturlige miljøet. Alt dette i samsvar med bestemmelsene i GDPR.

Hiades har også implementert ytterligere tiltak for å styrke konfidensialiteten og integriteten til informasjonen på denne nettsiden. Kontinuerlig overvåking, kontroll og evaluering av prosesser for å sikre respekt for personvern.

 

Spesielt er tiltakene vedtatt av Hiades:

  • Tilkobling med SSL-sertifikat på nettstedet.
  • Kryptering av nøkler og passord ved hjelp av standard kryptografiske algoritmer.
  • Beskytte servere med brannmurer, sandboxing og andre standard sikkerhetstiltak.
  • Daglige sikkerhetskopier fordelt geografisk for å sikre tjenestekontinuitet i tilfelle en hendelse.

 

rettighetsutøvelser

De brukerne som har gitt sine data til nettstedet kan kontakte eieren av nettstedet for fritt å utøve sin rett til tilgang til dataene deres, retting eller sletting, begrensning og motstand angående dataene som er inkludert i filene deres.

Metoden som brukeren må bruke for å kommunisere med nettstedet vil være gjennom deres e-postkonto registrert i vår nettjeneste, eller skriftlig.

Brukeren kan utøve sine rettigheter ved hjelp av en skriftlig kommunikasjon adressert til nettstedet med referansen "Databeskyttelse", spesifisere deres data, bevise deres identitet og årsakene til deres forespørsel på følgende adresse:

info@spawellplus.es

All informasjon som vi trenger å lagre i kraft av en juridisk, skattemessig eller kontraktsmessig forpliktelse vil bli blokkert og kun brukt til nevnte formål i stedet for å bli slettet.

 

Endring av personvernreglene

Nettstedet forbeholder seg retten til å endre personvernreglene, motivert av en lovgivningsmessig, rettsvitenskapelig eller doktrinær endring av det spanske byrået for databeskyttelse.

Enhver endring av personvernreglene vil bli publisert minst ti dager før dens effektive anvendelse.

 

Ansvarlig for mappe og behandlingsansvarlig

Personen som er ansvarlig for datafilen er eieren av nettstedet.

 

Tjenester som tilbys av tredjeparter

For å tilby tjenester som er strengt nødvendige for at den skal fungere korrekt, bruker nettstedet følgende tjenesteleverandører under deres tilsvarende personvernbetingelser:

 

sosiale plugins

På vår nettside tilbyr vi lenker og tjenester relatert til forskjellige sosiale nettverk. Hvis brukeren er medlem av et sosialt nettverk og klikker på den tilsvarende lenken, kan leverandøren av sosiale nettverk koble profildataene deres med informasjonen om besøket på nettstedet.

Derfor må brukeren informeres om funksjonene og retningslinjene for behandlingen av deres personlige data på det respektive sosiale nettverket. Enten du går inn på en av våre nettsider med en av dine profiler på sosiale nettverk eller deler informasjon gjennom dem.

Brukeren kan når som helst få tilgang til personvernreglene til de forskjellige sosiale nettverkene, samt konfigurere profilen for å garantere personvernet.

 

Aksept, samtykke og tilbakekall

Brukeren erklærer å ha blitt informert om disse vilkårene for beskyttelse av personopplysninger, akseptere og samtykke til behandlingen av disse av nettstedet på den måten og for formålene angitt i den juridiske erklæringen.

Brukeren kan når som helst tilbakekalle dataene sine, men uten å påvirke handlinger som allerede er utført i fortiden, det vil si uten tilbakevirkende kraft.