Reglamento General de Protección de Datos

Introducción

En Corvelx respetamos y protegemos la privacidad de nuestros usuarios. Desde el 25 de mayo de 2018, el Reglamento General de Protección de Datos (RGPD o GDPR) es plenamente aplicable en todos los Estados miembros de la Unión Europea y constituye el marco jurídico principal para la protección de los datos personales.

El objetivo del RGPD es:

  • Garantizar que las personas mantengan el control sobre sus datos personales.
  • Aumentar la transparencia en el tratamiento de la información.
  • Reforzar la seguridad y la confidencialidad de los datos.
  • Establecer responsabilidades claras para las organizaciones que procesan información personal.
  • Fomentar un entorno digital seguro y confiable para consumidores y empresas.

Corvelx se compromete a cumplir con todas las obligaciones aplicables en materia de protección de datos y privacidad.

Ámbito de Aplicación

El RGPD se aplica a:

  • Empresas, organizaciones y entidades establecidas dentro de la Unión Europea.
  • Entidades ubicadas fuera de la Unión Europea que ofrezcan productos o servicios a residentes de España o de cualquier otro país miembro de la Unión Europea.
  • Organizaciones que supervisen o analicen el comportamiento de usuarios ubicados en la Unión Europea mediante tecnologías como cookies, herramientas analíticas o sistemas de seguimiento.

El tratamiento de datos realizado exclusivamente con fines personales o domésticos queda fuera del ámbito de aplicación del RGPD.

Principios Fundamentales del Tratamiento de Datos

Todo tratamiento de datos personales debe cumplir los siguientes principios:

Licitud, Lealtad y Transparencia

Los datos personales se tratarán únicamente sobre una base jurídica válida y de forma transparente para el usuario.

Limitación de la Finalidad

Los datos solo se recopilarán para fines específicos, explícitos y legítimos previamente informados al usuario.

Minimización de Datos

Solo se recopilarán los datos estrictamente necesarios para la finalidad correspondiente.

Exactitud

Se adoptarán medidas razonables para garantizar que los datos personales sean exactos y estén actualizados.

Limitación del Plazo de Conservación

Los datos se conservarán únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados o para satisfacer obligaciones legales.

Integridad y Confidencialidad

Se aplicarán medidas técnicas y organizativas apropiadas para proteger los datos contra accesos no autorizados, pérdidas, alteraciones, destrucción o divulgación indebida.

Responsabilidad Proactiva

Corvelx podrá demostrar en cualquier momento el cumplimiento de las obligaciones establecidas por la normativa aplicable en materia de protección de datos.

Derechos de los Usuarios

Los usuarios tienen derecho a ejercer los siguientes derechos respecto de sus datos personales:

Derecho de Acceso

Solicitar información sobre los datos personales que se están tratando y obtener una copia de los mismos.

Derecho de Rectificación

Solicitar la corrección de datos inexactos o incompletos.

Derecho de Supresión

Solicitar la eliminación de sus datos personales cuando proceda conforme a la legislación vigente.

Derecho a la Limitación del Tratamiento

Solicitar que el tratamiento de determinados datos sea restringido en circunstancias específicas.

Derecho a la Portabilidad de los Datos

Recibir los datos personales en un formato estructurado y transferirlos a otro proveedor de servicios cuando sea técnicamente posible.

Derecho de Oposición

Oponerse al tratamiento basado en intereses legítimos, incluyendo determinadas actividades de marketing directo y publicidad personalizada.

Derecho a Retirar el Consentimiento

Cuando el tratamiento se base en el consentimiento, el usuario podrá retirarlo en cualquier momento sin afectar la licitud del tratamiento realizado previamente.

Derechos Relacionados con Decisiones Automatizadas

Los usuarios tienen derecho a no ser objeto de decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos significativos, salvo en los casos previstos por la ley.

Protección de Menores

Los servicios de Corvelx están dirigidos a personas mayores de edad.

Cuando el tratamiento de datos personales de menores requiera consentimiento, este deberá ser otorgado o autorizado por los titulares de la patria potestad o tutela conforme a la legislación aplicable.

Corvelx podrá adoptar medidas razonables para verificar la edad de los usuarios cuando resulte necesario.

Obligaciones de los Responsables y Encargados del Tratamiento

Las entidades que participen en el tratamiento de datos personales deberán:

  • Procesar los datos únicamente siguiendo instrucciones documentadas y legítimas.
  • Mantener medidas adecuadas de seguridad física, técnica y organizativa.
  • Limitar el acceso a la información exclusivamente al personal autorizado.
  • Garantizar la confidencialidad de los datos tratados.
  • Colaborar en la atención de solicitudes de ejercicio de derechos.
  • Mantener registros de actividades de tratamiento cuando resulte exigible.
  • Realizar evaluaciones de impacto sobre la protección de datos cuando exista un riesgo elevado para los derechos y libertades de los interesados.
  • Designar un Delegado de Protección de Datos (DPO) cuando así lo exija la normativa aplicable.

Seguridad de la Información

Corvelx implementa medidas de seguridad razonables y adecuadas para proteger los datos personales, incluyendo:

  • Cifrado de las comunicaciones mediante protocolos SSL/TLS.
  • Sistemas de control de acceso y autenticación.
  • Supervisión de seguridad y detección de incidentes.
  • Copias de seguridad y mecanismos de recuperación.
  • Procedimientos internos para la gestión segura de la información.
  • Formación del personal en materia de privacidad y protección de datos.

No obstante, ningún sistema de transmisión o almacenamiento electrónico puede garantizar una seguridad absoluta.

Notificación de Violaciones de Seguridad

En caso de producirse una violación de seguridad que afecte a datos personales y suponga un riesgo para los derechos y libertades de los usuarios, Corvelx adoptará las medidas necesarias para:

  • Investigar el incidente.
  • Mitigar sus efectos.
  • Notificar a la autoridad de control competente dentro de los plazos legalmente establecidos cuando resulte obligatorio.
  • Informar a los usuarios afectados cuando la normativa así lo requiera.

Transferencias Internacionales de Datos

Cuando los datos personales se transfieran fuera del Espacio Económico Europeo (EEE), Corvelx garantizará un nivel adecuado de protección mediante alguno de los mecanismos reconocidos por la legislación europea, incluyendo:

  • Decisiones de adecuación adoptadas por la Comisión Europea.
  • Cláusulas Contractuales Tipo (SCC).
  • Normas Corporativas Vinculantes (BCR).
  • Otras garantías reconocidas por la normativa vigente.

Cuando corresponda, se implementarán medidas complementarias de seguridad, como cifrado y controles de acceso reforzados.

Conservación de los Datos

Los datos personales serán conservados únicamente durante el tiempo necesario para:

  • Gestionar pedidos y servicios solicitados.
  • Cumplir obligaciones contractuales.
  • Atender requisitos fiscales, contables y legales.
  • Resolver reclamaciones o disputas.
  • Prevenir actividades fraudulentas.

Una vez finalizado el período de conservación correspondiente, los datos serán eliminados o anonimizados de forma segura.

Autoridad de Control y Reclamaciones

Los usuarios tienen derecho a presentar una reclamación ante la autoridad competente en materia de protección de datos si consideran que el tratamiento de sus datos personales infringe la normativa aplicable.

En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD).

Asimismo, de conformidad con la legislación española, determinadas instrucciones relativas al tratamiento de datos tras el fallecimiento podrán ser ejercidas por las personas legitimadas legalmente cuando corresponda.

Importancia del Cumplimiento del RGPD

Para los usuarios:

  • Mayor control sobre la información personal.
  • Más transparencia en el uso de los datos.
  • Mejor protección frente a usos indebidos.

Para Corvelx:

  • Reducción de riesgos legales y reputacionales.
  • Mejora de la confianza de los clientes.
  • Cumplimiento de las obligaciones regulatorias aplicables.

Para el mercado digital:

  • Mayor seguridad jurídica.
  • Entornos de comercio electrónico más fiables.
  • Cumplimiento de estándares internacionales y requisitos de plataformas como Google Merchant Center.

Contacto

Si tiene preguntas relacionadas con la protección de datos personales o desea ejercer cualquiera de sus derechos, puede ponerse en contacto con nosotros:

Corvelx

Dirección:
117 Lovett Dr, Clinton, MS 39056, USA

Correo electrónico:
care@corvelx.com

Teléfono:
+1 (601) 906-8283

Horario de atención:
De lunes a viernes, de 09:00 a 12:30 y de 14:00 a 18:00 (CET)