GDPR
Con el objetivo de garantizar un tratamiento responsable de los datos personales, Brixtrivoqor aplica los principios establecidos en el Reglamento General de Protección de Datos (GDPR). El presente documento describe el ámbito de aplicación, los principios fundamentales, los derechos de los usuarios y las medidas adoptadas para proteger la información personal.
1. Ámbito de aplicación
Esta política resulta aplicable al tratamiento de datos personales relacionados con usuarios situados en España o en otros Estados miembros de la Unión Europea, incluyendo situaciones en las que:
- Se ofrecen productos o servicios a dichos usuarios.
- Se analizan o supervisan determinadas actividades realizadas en el sitio web.
- Los datos se conservan en formato electrónico o en soportes documentales estructurados.
No comprende los tratamientos realizados exclusivamente con fines personales o domésticos.
2. Principios fundamentales
El tratamiento de datos personales se realiza respetando los siguientes principios:
- Licitud, transparencia y equidad.
- Limitación de la finalidad para la que los datos son recopilados.
- Minimización de los datos tratados.
- Exactitud y actualización razonable de la información.
- Conservación únicamente durante el tiempo necesario.
- Protección de la integridad, confidencialidad y seguridad de los datos frente a accesos o divulgaciones no autorizadas.
3. Derechos de los usuarios
De acuerdo con el GDPR, los usuarios podrán ejercer, cuando corresponda, los siguientes derechos:
- Derecho de información.
- Derecho de acceso.
- Derecho de rectificación.
- Derecho de supresión o “derecho al olvido”.
- Derecho a solicitar la limitación del tratamiento.
- Derecho de oposición.
- Derecho a la portabilidad de los datos.
- Derecho a retirar el consentimiento previamente otorgado.
Cuando el usuario tenga menos de 15 años, la autorización correspondiente deberá ser otorgada por sus padres o representante legal.
4. Obligaciones de los encargados del tratamiento
Cuando determinadas actividades sean realizadas por colaboradores encargados de servicios como logística, atención al cliente o alojamiento tecnológico, deberán:
- Actuar únicamente siguiendo instrucciones documentadas.
- Aplicar medidas de seguridad adecuadas.
- Colaborar en la gestión de solicitudes relativas a los derechos de los usuarios.
- Informar y cooperar en caso de incidentes relacionados con la seguridad de los datos.
- Mantener registros cuando resulte exigible.
- Designar un Delegado de Protección de Datos (DPO) cuando sea aplicable.
5. Transferencias de datos
Si fuera necesario realizar transferencias de datos fuera del Espacio Económico Europeo, estas se efectuarán utilizando mecanismos que proporcionen un nivel adecuado de protección, entre ellos:
- Decisiones de adecuación adoptadas por la Comisión Europea.
- Cláusulas Contractuales Tipo (SCC).
- Medidas complementarias como cifrado, controles de acceso y mecanismos adicionales de seguridad.
6. Supervisión y posibles sanciones
En España, la autoridad competente en materia de protección de datos puede supervisar el cumplimiento de las obligaciones aplicables y adoptar las medidas previstas en el GDPR.
En caso de incumplimientos graves, el reglamento contempla sanciones administrativas que pueden alcanzar hasta 20 millones de euros o el 4 % del volumen de negocio anual mundial del ejercicio financiero anterior, aplicándose la cuantía superior cuando corresponda.
7. Compromiso de cumplimiento
Nuestro compromiso incluye:
- Garantizar que los usuarios mantengan el control sobre sus datos personales.
- Actuar con transparencia y responsabilidad en el tratamiento de la información.
- Implantar medidas técnicas y organizativas destinadas a reducir los riesgos para la privacidad y reforzar la seguridad de los datos.
8. Información de contacto
Dirección: 1451C DICKENS LN, CROSBY, MS, 39633
Teléfono: +1 (601) 300-0119
Correo electrónico: care@brixtrivoqor.com
Horario de atención: de lunes a viernes, de 09:00 a 12:30 y de 14:00 a 18:00 (Hora de Europa Central, CET).
9. Representante conforme al artículo 27 del GDPR
Cuando resulte exigible conforme al artículo 27 del GDPR, podrá designarse un representante en la Unión Europea para facilitar la gestión de solicitudes relacionadas con el acceso, la rectificación, la supresión u otros derechos vinculados al tratamiento de datos personales.