1. Identificación del Responsable
- Denominación: MinimarketOnline.com
- Domicilio social: [Dirección completa]
- Contacto DPO: [Email/Nombre Delegado Protección Datos si aplica]
- NIF: [Número Identificación Fiscal]
2. Base Legal del Tratamiento
Cada tratamiento de datos se fundamenta en:
✔ Contrato de compra (Art. 6.1.b RGPD): Para pedidos y entregas
✔ Interés legítimo (Art. 6.1.f RGPD): Seguridad transacciones
✔ Consentimiento explícito (Art. 6.1.a RGPD): WhatsApp/comunicaciones
✔ Obligación legal (Art. 6.1.c RGPD): Facturación
3. Registro de Actividades de Tratamiento
Detallamos los principales tratamientos:
| Actividad | Datos implicados | Finalidad | Base Legal | Plazo Conservación |
|---|---|---|---|---|
| Gestión pedidos | Nombre, dirección, teléfono | Entrega productos | Contrato | 6 meses post-entrega |
| Comunicaciones WhatsApp | Teléfono móvil | Coordinación entregas | Consentimiento | Mismo que pedido |
| Facturación | NIF/DNI, datos compra | Cumplimiento fiscal | Obligación legal | 5 años |
4. Medidas de Seguridad (Art. 32 RGPD)
Implementamos:
- Técnicas: Cifrado SSL, firewall, copias seguridad diarias
- Organizativas: Contratos de confidencialidad con empleados, acceso restringido por roles
- Procedimentales: Protocolos respuesta ante brechas (notificación <72h a AEPD si riesgo)
5. Transferencias Internacionales
No realizamos transferencias fuera de la UE. Todos los servidores están ubicados en territorio EEE.
6. Derechos ARCO-POL
Los usuarios pueden ejercer:
- Acceso: Solicitar qué datos tratamos
- Rectificación: Actualizar datos incorrectos
- Cancelación: Eliminar datos (excepto los necesarios para obligaciones legales)
- Oposición: Limitar ciertos tratamientos
- Portabilidad: Recibir datos en formato estructurado
- Limitación: Restringir temporalmente el tratamiento durante reclamaciones
Procedimiento para ejercer derechos:
- Enviar solicitud firmada a [email DPO]
- Adjuntar copia DNI/pasaporte
- Respuesta en plazo máximo de 30 días naturales
7. Evaluación de Impacto (Art. 35 RGPD)
Hemos realizado análisis de riesgo para:
✔ Sistema de mensajería WhatsApp
✔ Base de datos de clientes
✔ Pasarelas de pago
8. Registro de Incidencias
Toda brecha de seguridad se documentará en nuestro registro interno, incluyendo:
- Fecha y hora detección
- Datos afectados
- Medidas correctoras
- Comunicación a afectados si riesgo alto
9. Formación y Concienciación
Programa anual de formación para empleados que cubre:
✓ Principios RGPD
✓ Protocolos seguridad
✓ Gestión de derechos usuarios
10. Auditorías Periódicas
Realizamos revisiones trimestrales para verificar:
- Correcta aplicación políticas
- Actualización medidas de seguridad
- Cumplimiento plazos conservación
Anexo I – Contratos con Encargados
Todos los proveedores que acceden a datos (repartidores, hosting, etc.) firman contratos que incluyen:
▸ Obligación de confidencialidad
▸ Medidas de seguridad equivalentes
▸ Prohibición de subcontratación no autorizada
Anexo II – Modelo Consentimientos
Ejemplos de formularios de consentimiento:
✔ Checkbox registro: «Acepto política privacidad»
✔ Opción WhatsApp: «Autorizo contacto por WhatsApp»
✔ Menú preferencias: «Quiero recibir ofertas»
Conformidad con Normativas Específicas:
• Ley Orgánica 3/2018 de Protección Datos (LOPDGDD)
• Ley 34/2002 de Servicios Sociedad Información (LSSI)
• Código de Consumo para comercio electrónico
Esta política se revisará anualmente o cuando cambien:
- Nuestros procesos de tratamiento
- Las normativas aplicables
- Las tecnologías utilizadas
Versión Documentada:
Este documento tiene control de versiones. La versión actual ([número]) fue aprobada el [fecha] por el responsable de tratamiento.