Política RGPD

Momonlohome (en adelante, «yo» o «nosotros») trata los datos personales relacionados con el uso de nuestra tienda en línea de acuerdo con los principios aplicables en materia de protección de datos. La presente Política RGPD explica cómo obtenemos y utilizamos los datos personales, las bases que justifican su tratamiento, los periodos de conservación, las medidas adoptadas para protegerlos y los derechos que pueden ejercer los usuarios.

1. Ámbito de aplicación de la Política RGPD

Esta política se aplica a los datos personales tratados cuando una persona utiliza nuestro sitio, realiza una compra, solicita información, gestiona un pedido o utiliza las funciones disponibles en la tienda en línea.

Según la operación realizada, podemos tratar las siguientes categorías de información:

  • Nombre y apellidos.

  • Dirección de facturación y dirección de entrega.

  • Dirección de correo electrónico.

  • Número de teléfono [opcional].

  • Número de pedido y referencias asociadas.

  • Información necesaria para comprobar el estado del pago y gestionar la facturación.

  • Información relacionada con la entrega, devolución, cambio o reembolso de un pedido.

  • Dirección IP, información básica del dispositivo, navegador, fecha y hora de acceso y otros datos técnicos necesarios para el funcionamiento y la seguridad del sitio.

  • Preferencias facilitadas voluntariamente cuando sean necesarias para una función concreta.

Solo solicitamos los datos razonablemente necesarios para cada finalidad. Cuando determinados datos sean imprescindibles para tramitar una compra o prestar un servicio solicitado, la ausencia de esa información puede impedir completar correctamente la operación.

Puede consultar información complementaria sobre el tratamiento de datos personales en nuestra Política de privacidad.

2. Principios aplicables al tratamiento de datos

Tratamos los datos personales de acuerdo con criterios de licitud, transparencia, limitación de la finalidad, minimización, exactitud, limitación de la conservación, integridad y confidencialidad.

Aplicamos estos principios de la siguiente manera:

  • Recogemos únicamente la información necesaria para finalidades determinadas.

  • Utilizamos los datos exclusivamente para las finalidades informadas o para aquellas que resulten compatibles y estén justificadas.

  • Procuramos mantener la información correcta y actualizada.

  • Conservamos los datos únicamente durante el tiempo necesario o durante los periodos exigibles.

  • Limitamos el acceso a la información a quienes necesiten utilizarla para realizar una función autorizada.

  • Revisamos las medidas de protección en función de los riesgos relacionados con cada tratamiento.

Cuando los datos hayan dejado de ser necesarios y no exista una razón que justifique su conservación, se eliminarán o se mantendrán de forma que ya no permitan identificar al usuario, según corresponda.

3. Finalidades y bases jurídicas del tratamiento

Los datos personales se utilizan únicamente cuando existe una finalidad concreta y una base jurídica adecuada.

  • Ejecución de un contrato.

Tratamos los datos necesarios para gestionar una compra, confirmar el pago, preparar el pedido, emitir la documentación correspondiente, organizar la entrega y tramitar devoluciones, cambios o reembolsos.

Esta base también comprende las actuaciones solicitadas directamente por el usuario antes de completar una compra.

  • Consentimiento.

Cuando un tratamiento dependa de una decisión voluntaria, solicitaremos una autorización específica antes de realizarlo.

El usuario puede retirar posteriormente dicha autorización. La retirada no afecta a la licitud del tratamiento efectuado antes de ese momento.

  • Cumplimiento de obligaciones legales.

Podemos conservar y tratar determinados datos cuando resulte necesario para atender obligaciones fiscales, contables, administrativas, documentales o regulatorias aplicables.

  • Intereses legítimos.

Podemos tratar determinados datos cuando sea razonablemente necesario para mantener la seguridad del sitio, detectar y prevenir operaciones fraudulentas, proteger nuestros sistemas, mejorar el funcionamiento técnico y gestionar incidencias.

Antes de utilizar esta base valoramos la finalidad del tratamiento, su necesidad y los posibles efectos sobre los derechos del usuario.

4. Cookies y consentimiento

El sitio puede utilizar cookies estrictamente necesarias para permitir funciones esenciales relacionadas con la navegación, seguridad y gestión del proceso de compra.

Las cookies que no sean estrictamente necesarias solo podrán utilizarse después de que el usuario haya recibido información suficiente y haya realizado una elección válida.

  • Las cookies necesarias pueden utilizarse cuando sean imprescindibles para prestar una función solicitada o mantener el funcionamiento esencial del sitio.

  • Las demás categorías sujetas a autorización no se activarán antes de obtener una decisión válida del usuario.

  • El usuario puede aceptar o rechazar las categorías sujetas a consentimiento.

  • Las preferencias pueden modificarse posteriormente.

  • La retirada del consentimiento no afecta al tratamiento efectuado válidamente antes de su retirada.

La información sobre las categorías utilizadas, sus finalidades, periodos de duración y opciones de configuración está disponible en nuestra Política de cookies.

5. Acceso a los datos y destinatarios

El acceso a los datos personales se limita a las funciones que necesitan disponer de determinada información para gestionar una operación o prestar el servicio correspondiente.

Cuando resulte necesario, determinados datos podrán facilitarse a proveedores que intervengan en actividades como:

  • Procesamiento y confirmación de pagos.

  • Preparación y transporte de pedidos.

  • Alojamiento y mantenimiento técnico del sitio.

  • Servicios fiscales, contables o administrativos necesarios.

  • Prevención y análisis de operaciones fraudulentas.

  • Protección y mantenimiento de los sistemas utilizados para prestar el servicio.

En cada caso se facilitarán únicamente los datos necesarios para la función correspondiente.

Cuando un proveedor trate datos personales por nuestra cuenta, exigimos que el tratamiento se limite a las instrucciones y finalidades autorizadas y que se apliquen las medidas de protección correspondientes.

No vendemos datos personales.

También podremos facilitar información cuando exista una obligación legal válida o cuando resulte necesario para formular, ejercer o defender una reclamación.

6. Conservación y eliminación de los datos

Los datos se conservan durante el tiempo necesario para cumplir la finalidad que justificó su obtención y, posteriormente, durante los periodos necesarios para atender obligaciones o posibles responsabilidades.

Aplicamos, entre otros, los siguientes criterios:

  • La información relacionada con pedidos, pagos y facturación se conserva durante el tiempo necesario para gestionar la compra y cumplir las obligaciones fiscales, contables y administrativas correspondientes.

  • Los datos relacionados con devoluciones, cambios, reembolsos e incidencias se mantienen durante el periodo necesario para completar la gestión y atender posibles responsabilidades posteriores.

  • La información utilizada para responder solicitudes se conserva durante el tiempo necesario para resolverlas y mantener la documentación imprescindible.

  • Los datos técnicos relacionados con la protección del sitio se mantienen durante un periodo razonable en función de su finalidad.

  • Las cookies se conservan conforme a los periodos indicados en nuestra Política de cookies.

Cuando finalice el periodo de conservación aplicable, los datos se eliminarán de forma segura o se mantendrán sin permitir la identificación de la persona cuando resulte apropiado.

7. Medidas de seguridad para proteger los datos personales

Adoptamos medidas técnicas y organizativas apropiadas al tipo de información tratada y a los riesgos razonablemente previsibles para reducir el riesgo de acceso no autorizado, pérdida, destrucción, alteración, divulgación o utilización indebida de datos personales.

Entre las medidas aplicadas se encuentran:

  • Control y limitación de accesos.

El acceso a datos personales se restringe según las funciones que sea necesario realizar. Los permisos se conceden únicamente cuando existe una necesidad operativa y se revisan cuando cambian las funciones o dejan de ser necesarios.

  • Identificación y autenticación.

Utilizamos mecanismos de identificación y autenticación destinados a impedir que personas no autorizadas accedan a sistemas o áreas que contengan información personal.

  • Principio de acceso mínimo.

Cada persona autorizada debe disponer únicamente del nivel de acceso necesario para realizar sus funciones. No se concede acceso general a información que no resulte necesaria.

  • Protección de la transmisión de información.

Aplicamos mecanismos de conexión y transmisión protegida cuando los datos se envían entre el usuario y nuestros sistemas, con el objetivo de reducir el riesgo de interceptación o acceso no autorizado durante su transmisión.

  • Protección de la información almacenada.

Los sistemas utilizados para conservar datos personales incorporan controles destinados a restringir el acceso y proteger la información frente a alteraciones, pérdidas o utilización no autorizada. Cuando resulta adecuado al riesgo, pueden aplicarse mecanismos adicionales de protección de la información almacenada.

  • Copias de seguridad y recuperación.

Mantenemos procedimientos destinados a permitir la recuperación de información necesaria cuando se produzca una pérdida accidental, fallo técnico u otra incidencia que afecte a la disponibilidad de los datos.

Las copias se gestionan con controles de acceso y periodos de conservación adecuados a su finalidad.

  • Actualización y mantenimiento.

Los sistemas utilizados para tratar datos se revisan y mantienen con el objetivo de corregir vulnerabilidades conocidas, reducir riesgos técnicos y conservar un nivel de seguridad adecuado.

  • Supervisión y detección de anomalías.

Podemos utilizar registros técnicos y mecanismos de supervisión para identificar accesos anómalos, errores, intentos de uso indebido u otras circunstancias que puedan afectar a la confidencialidad, integridad o disponibilidad de los datos.

  • Deber de confidencialidad.

Las personas que puedan acceder a datos personales debido a sus funciones están sujetas a obligaciones de confidencialidad y deben utilizar la información únicamente para las finalidades autorizadas.

  • Minimización de datos.

Reducimos la cantidad de datos tratados a los estrictamente necesarios para cada finalidad. Esta medida disminuye la cantidad de información que podría verse afectada en caso de una incidencia.

  • Revisión de riesgos.

Evaluamos los riesgos asociados a las operaciones de tratamiento y revisamos las medidas de seguridad cuando cambian las características del tratamiento, los sistemas utilizados o los riesgos identificados.

  • Gestión de incidencias.

Disponemos de procedimientos para identificar, analizar, contener y corregir incidentes que puedan comprometer datos personales, así como para adoptar medidas destinadas a reducir la posibilidad de que vuelvan a producirse.

Ningún sistema permite eliminar por completo todos los riesgos. Por ello, las medidas se revisan y actualizan de acuerdo con la naturaleza del tratamiento, el nivel de riesgo y las circunstancias técnicas razonablemente aplicables.

8. Incidentes relacionados con datos personales

Una incidencia de seguridad puede producirse cuando datos personales son destruidos, perdidos, modificados, divulgados o consultados sin autorización.

Cuando detectamos una incidencia que pueda afectar a datos personales:

  • Analizamos su naturaleza, alcance y posible impacto.

  • Adoptamos medidas razonables para contenerla y evitar que continúe.

  • Trabajamos para recuperar la disponibilidad o integridad de la información cuando sea posible.

  • Revisamos las causas y aplicamos medidas correctoras cuando corresponda.

  • Documentamos la información necesaria para evaluar la incidencia.

  • Realizamos las comunicaciones exigibles cuando las circunstancias y el nivel de riesgo así lo requieran.

La respuesta se adapta a las características de cada incidencia y al posible efecto sobre los derechos de las personas afectadas.

9. Derechos sobre los datos personales

El usuario puede ejercer los derechos que correspondan respecto de sus datos personales.

  • Acceso.

Puede solicitar información sobre si tratamos sus datos personales y conocer las finalidades, categorías y demás información aplicable al tratamiento.

  • Rectificación.

Puede solicitar la corrección de datos incorrectos o incompletos.

  • Supresión.

Puede solicitar la eliminación de determinados datos cuando ya no sean necesarios o concurra otra circunstancia que permita su supresión.

  • Limitación.

Puede solicitar que el tratamiento de determinados datos quede limitado cuando concurran las condiciones aplicables.

  • Oposición.

Puede oponerse a determinados tratamientos basados en intereses legítimos teniendo en cuenta su situación particular.

  • Portabilidad.

Cuando corresponda, puede solicitar los datos facilitados en un formato estructurado, de uso común y lectura mecánica.

  • Retirada del consentimiento.

Cuando un tratamiento se base en el consentimiento, este puede retirarse en cualquier momento sin afectar a la licitud del tratamiento realizado anteriormente.

Para ejercer estos derechos pueden utilizarse los siguientes datos:

Correo electrónico de atención al cliente: care@Momonlohome.com

Teléfono de atención al cliente [opcional]: +81 (802) 142 96 71

La solicitud deberá permitir identificar los datos afectados y el derecho que se desea ejercer. Cuando resulte necesario para proteger la información personal, podremos solicitar datos razonables que permitan comprobar la identidad del solicitante.

El usuario también puede presentar una reclamación ante la autoridad de control competente cuando considere que el tratamiento de sus datos personales no se ha realizado correctamente.

10. Responsabilidad y revisión de las medidas de protección

Revisamos periódicamente las medidas organizativas y técnicas aplicadas al tratamiento de datos personales.

La protección de la información se integra en la gestión de los procesos relacionados con pedidos, pagos, atención al cliente, entregas, devoluciones y demás funciones que requieran tratamiento de datos personales.

Cuando se incorpora o modifica un proceso que pueda afectar a datos personales, valoramos la información necesaria, las personas que requieren acceso, los riesgos previsibles y las medidas que deben mantenerse para reducir dichos riesgos.

Cuando una evaluación identifique la necesidad de reforzar una medida existente, adoptaremos las acciones razonables necesarias de acuerdo con el riesgo detectado.

11. Contáctenos

Dirección de contacto: 432-7 MOCHIISHI, TOSA, PREFECTURA DE KOCHI, 781-1152, JAPÓN

Teléfono de atención al cliente: +81 (802) 142 96 71

Correo electrónico de atención al cliente: care@Momonlohome.com

Horario de atención: de lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora central europea, CET)