Política GDPR

Gathermerrow (en adelante, «nosotros») se compromete a cumplir con el Reglamento General de Protección de Datos (GDPR) (UE) 2016/679 y con la normativa española de protección de datos, en particular la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Responsable del tratamiento: Gathermerrow

La presente Política GDPR explica los principios, derechos y obligaciones que rigen el tratamiento de sus datos personales.

1. Ámbito de aplicación

La presente Política GDPR se aplica al tratamiento de datos personales de usuarios residentes en España o en la Unión Europea, en los siguientes casos:

Cuando ofrecemos servicios o comercializamos productos a usuarios en España o en la UE.

Cuando realizamos un seguimiento del comportamiento de los usuarios dentro de la Unión Europea.

2. Principios fundamentales

Todos los tratamientos de datos personales que realizamos se rigen por los siguientes principios, de conformidad con el GDPR:

Licitud, lealtad y transparencia: los datos se tratan de manera lícita, leal y transparente.

Limitación de la finalidad: los datos se recogen con fines determinados, explícitos y legítimos.

Minimización de datos: los datos son adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento.

Exactitud: los datos se mantienen actualizados y se corrigen o eliminan cuando sea necesario.

Limitación del plazo de conservación: los datos se conservan durante el tiempo necesario para cumplir las finalidades del tratamiento.

Integridad y confidencialidad: los datos se tratan garantizando una seguridad adecuada frente a accesos no autorizados, pérdida, destrucción o daños accidentales.

3. Derechos del usuario

De acuerdo con el GDPR y la LOPDGDD, usted dispone de los siguientes derechos:

Derecho de información.

Derecho de acceso.

Derecho de rectificación.

Derecho de supresión (derecho al olvido).

Derecho de limitación del tratamiento.

Derecho de oposición.

Derecho de portabilidad.

Derecho de retirada del consentimiento.

Para ejercer cualquiera de estos derechos, puede ponerse en contacto con nosotros mediante los datos indicados en el apartado 8.

Le responderemos dentro del plazo establecido por la normativa aplicable.

También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

4. Obligaciones de los encargados del tratamiento

Los encargados del tratamiento que colaboran con nosotros deben cumplir con las siguientes obligaciones conforme al GDPR:

Actuar únicamente siguiendo instrucciones documentadas por nuestra parte.

Implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos.

Asistirnos en la respuesta a las solicitudes de los usuarios.

Notificarnos sin dilación indebida cualquier violación de seguridad de datos personales.

Mantener registros de las actividades de tratamiento realizadas por nuestra cuenta cuando sea requerido.

Designar un Delegado de Protección de Datos (DPO) cuando sea exigido por la normativa aplicable.

5. Transferencias de datos

Cuando sea necesario transferir datos personales fuera del Espacio Económico Europeo (EEE), garantizamos que dichas transferencias se realicen mediante mecanismos reconocidos por el GDPR, incluyendo:

Decisiones de adecuación de la Comisión Europea: cuando resulten aplicables.

Cláusulas contractuales tipo (SCC): aprobadas por la Comisión Europea para garantizar la protección de los datos transferidos.

Medidas complementarias: como cifrado de datos y controles de acceso cuando sean necesarias.

6. Supervisión y sanciones

La Agencia Española de Protección de Datos (AEPD) es la autoridad de control competente en España.

La AEPD puede:

Realizar inspecciones y auditorías.

Suspender o prohibir tratamientos que incumplan la normativa.

Imponer sanciones administrativas que, en caso de infracciones graves, pueden alcanzar los 20 millones de euros o el 4 % del volumen de negocio total anual global del ejercicio anterior, tomando el importe de mayor cuantía.

7. Declaración de conformidad

Nos comprometemos a:

Garantizar que usted mantenga el control sobre sus datos personales.

Ofrecer un tratamiento transparente y responsable.

Aplicar medidas técnicas y organizativas adecuadas para proteger su información.

Revisar periódicamente nuestras políticas y procedimientos para mantener el cumplimiento normativo.

8. Contacto

Si tiene alguna pregunta sobre la presente Política GDPR, desea ejercer sus derechos o necesita asistencia relacionada con el tratamiento de sus datos personales, puede ponerse en contacto con nosotros:

Dirección postal: 2189 DAYWOOD LN, MARION, VA 24354, US

Correo electrónico: contact@gathermerrow.com

Teléfono: +1 (276) 783-2617

Horario de atención: lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00.

9. Representante en la UE (artículo 27 del GDPR)

Cuando resulte aplicable conforme al artículo 27 del GDPR, y debido a que ofrecemos productos y servicios a usuarios en la Unión Europea sin estar establecidos en la UE, designaremos un representante en la Unión Europea.

Cuando exista dicha obligación y se haya realizado la designación correspondiente, proporcionaremos la información de contacto del representante para que pueda actuar como punto de contacto ante las autoridades de control y los interesados en relación con el tratamiento de datos personales.