POLÍTICA DE PROTECCIÓN DE DATOS RGPD – MINIMARKETONLINE.COM

1. Identificación del Responsable

  • Denominación: MinimarketOnline.com
  • Domicilio social: [Dirección completa]
  • Contacto DPO: [Email/Nombre Delegado Protección Datos si aplica]
  • NIF: [Número Identificación Fiscal]

2. Base Legal del Tratamiento
Cada tratamiento de datos se fundamenta en:
✔ Contrato de compra (Art. 6.1.b RGPD): Para pedidos y entregas
✔ Interés legítimo (Art. 6.1.f RGPD): Seguridad transacciones
✔ Consentimiento explícito (Art. 6.1.a RGPD): WhatsApp/comunicaciones
✔ Obligación legal (Art. 6.1.c RGPD): Facturación

3. Registro de Actividades de Tratamiento
Detallamos los principales tratamientos:

ActividadDatos implicadosFinalidadBase LegalPlazo Conservación
Gestión pedidosNombre, dirección, teléfonoEntrega productosContrato6 meses post-entrega
Comunicaciones WhatsAppTeléfono móvilCoordinación entregasConsentimientoMismo que pedido
FacturaciónNIF/DNI, datos compraCumplimiento fiscalObligación legal5 años

4. Medidas de Seguridad (Art. 32 RGPD)
Implementamos:

  • Técnicas: Cifrado SSL, firewall, copias seguridad diarias
  • Organizativas: Contratos de confidencialidad con empleados, acceso restringido por roles
  • Procedimentales: Protocolos respuesta ante brechas (notificación <72h a AEPD si riesgo)

5. Transferencias Internacionales
No realizamos transferencias fuera de la UE. Todos los servidores están ubicados en territorio EEE.

6. Derechos ARCO-POL
Los usuarios pueden ejercer:

  • Acceso: Solicitar qué datos tratamos
  • Rectificación: Actualizar datos incorrectos
  • Cancelación: Eliminar datos (excepto los necesarios para obligaciones legales)
  • Oposición: Limitar ciertos tratamientos
  • Portabilidad: Recibir datos en formato estructurado
  • Limitación: Restringir temporalmente el tratamiento durante reclamaciones

Procedimiento para ejercer derechos:

  1. Enviar solicitud firmada a [email DPO]
  2. Adjuntar copia DNI/pasaporte
  3. Respuesta en plazo máximo de 30 días naturales

7. Evaluación de Impacto (Art. 35 RGPD)
Hemos realizado análisis de riesgo para:
✔ Sistema de mensajería WhatsApp
✔ Base de datos de clientes
✔ Pasarelas de pago

8. Registro de Incidencias
Toda brecha de seguridad se documentará en nuestro registro interno, incluyendo:

  • Fecha y hora detección
  • Datos afectados
  • Medidas correctoras
  • Comunicación a afectados si riesgo alto

9. Formación y Concienciación
Programa anual de formación para empleados que cubre:
✓ Principios RGPD
✓ Protocolos seguridad
✓ Gestión de derechos usuarios

10. Auditorías Periódicas
Realizamos revisiones trimestrales para verificar:

  • Correcta aplicación políticas
  • Actualización medidas de seguridad
  • Cumplimiento plazos conservación

Anexo I – Contratos con Encargados
Todos los proveedores que acceden a datos (repartidores, hosting, etc.) firman contratos que incluyen:
▸ Obligación de confidencialidad
▸ Medidas de seguridad equivalentes
▸ Prohibición de subcontratación no autorizada

Anexo II – Modelo Consentimientos
Ejemplos de formularios de consentimiento:
✔ Checkbox registro: «Acepto política privacidad»
✔ Opción WhatsApp: «Autorizo contacto por WhatsApp»
✔ Menú preferencias: «Quiero recibir ofertas»

Conformidad con Normativas Específicas:
• Ley Orgánica 3/2018 de Protección Datos (LOPDGDD)
• Ley 34/2002 de Servicios Sociedad Información (LSSI)
• Código de Consumo para comercio electrónico

Esta política se revisará anualmente o cuando cambien:

  • Nuestros procesos de tratamiento
  • Las normativas aplicables
  • Las tecnologías utilizadas

Versión Documentada:
Este documento tiene control de versiones. La versión actual ([número]) fue aprobada el [fecha] por el responsable de tratamiento.

Vamos a charlar
Scroll al inicio