¿Quién es responsable de sus datos?
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es Azarius:
- Azarius
- Galvaniweg 11, 5482 TN Schijndel, Países Bajos
- KvK: 54983045
- IVA: NL851516166B01
- Correo electrónico: privacy@azarius.nl
- Teléfono: +31 (0)20 737 2107
Para preguntas relacionadas con la privacidad, puede contactarnos directamente en privacy@azarius.nl.
¿Qué datos recopilamos?
Cuenta y pedidos
Nombre y apellidos · Dirección de envío y facturación · Número de teléfono · Dirección de correo electrónico · Fecha de nacimiento (verificación de edad 18+) · Género (opcional) · Dirección IP · Historial de pedidos
Visitas al sitio web
Dirección IP anonimizada · Tipo y versión del navegador · Tipo de dispositivo y sistema operativo · Páginas visitadas y duración de la visita · Referente
Newsletter
Nombre y apellidos · Dirección de correo electrónico · Género (opcional) · Fecha de registro y datos de interacción
Servicio de atención al cliente
Nuestro equipo de atención al cliente tiene acceso a los datos de su cuenta y su historial de pedidos para responder eficazmente a su consulta. La correspondencia se conserva con fines de garantía de calidad y formación.
¿Por qué procesamos estos datos?
| Finalidad | Datos utilizados |
|---|---|
| Tramitación y entrega de pedidos | Nombre, dirección, correo electrónico, teléfono, fecha de nacimiento |
| Gestión de la cuenta | Nombre, correo electrónico, contraseña cifrada, historial de pedidos |
| Verificación de edad (requisito legal) | Fecha de nacimiento |
| Servicio de atención al cliente y garantía | Datos de cuenta y pedido, correspondencia |
| Prevención del fraude y seguridad | Dirección IP, comportamiento de pedido, datos de pago |
| Newsletter (con consentimiento) | Nombre, correo electrónico, género, preferencias |
| Análisis para la mejora | Dirección IP anonimizada, comportamiento de clics |
| Obligaciones legales (fiscales) | Datos de facturación |
¿Sobre qué base jurídica?
- Ejecución de un contrato (Art. 6(1)(b) RGPD) — pedidos, entregas, gestión de la cuenta
- Obligación legal (Art. 6(1)(c) RGPD) — verificación de edad, registros fiscales (7 años), solicitudes de autoridades competentes
- Consentimiento (Art. 6(1)(a) RGPD) — newsletter, recomendaciones personalizadas, cookies no funcionales. Revocable en cualquier momento.
- Interés legítimo (Art. 6(1)(f) RGPD) — prevención del fraude, seguridad, mejoras anonimizadas. Se ha realizado una prueba de ponderación.
¿Cuánto tiempo conservamos sus datos?
| Datos | Plazo de conservación |
|---|---|
| Datos de la cuenta | Mientras la cuenta esté activa + 12 meses tras la inactividad |
| Datos de pedidos y facturas | 7 años (legislación fiscal neerlandesa, Art. 52 AWR) |
| Correspondencia con el servicio de atención al cliente | 2 años después del último contacto |
| Newsletter | Hasta la revocación + verificación mensual de relevancia |
| Cookies | Máximo 24 meses — consulte la política de cookies |
| Archivos de registro (IP, seguridad) | 6 meses |
| Datos de solicitudes de empleo | 4 semanas tras la finalización (sin consentimiento) |
Tras el plazo de conservación, los datos se eliminan de forma permanente o se anonimizan.
Transferencias fuera del EEE
Algunos proveedores de servicios tratan datos fuera del Espacio Económico Europeo. Medidas de protección vigentes:
- Cláusulas contractuales tipo (CCT) de la Comisión Europea
- EU-US Data Privacy Framework para empresas estadounidenses certificadas
- Cifrado y seudonimización adicionales
Puede solicitar una lista completa de los subencargados a través de privacy@azarius.nl.
¿Cómo protegemos sus datos?
Medidas de conformidad con el Art. 32 RGPD:
- Cifrado TLS 1.3 para datos en tránsito
- Cifrado AES-256 para el almacenamiento de datos sensibles
- Hashing Bcrypt para contraseñas
- Cumplimiento PCI-DSS para pagos (no almacenamos datos de tarjetas de crédito)
- Control de acceso a nivel de IP
- Acceso basado en roles para el personal
- Auditorías de seguridad periódicas por el responsable interno de seguridad
- Protocolo de violación de datos (notificación a la autoridad de protección de datos neerlandesa en un plazo de 72 horas si es necesario)
Sus derechos en virtud del RGPD
Como persona interesada, usted tiene los siguientes derechos:
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión («derecho al olvido»)
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad de los datos
- Derecho de oposición
- Derecho a retirar el consentimiento
- Derecho a no ser objeto de decisiones automatizadas
Ejerza sus derechos a través de privacy@azarius.nl o nuestro formulario de contacto. Respondemos en un plazo de 30 días (ampliable 60 días para solicitudes complejas).
Presentar una reclamación
¿No está satisfecho? Por favor, contáctenos primero en privacy@azarius.nl. Si no podemos resolver su problema:
- Autoridad Neerlandesa de Protección de Datos (Autoriteit Persoonsgegevens)
- Postbus 93374, 2509 AJ La Haya
- Teléfono: 088 - 1805 250
- autoriteitpersoonsgegevens.nl
Cambios en esta política
En caso de cambios significativos, le notificaremos por correo electrónico o mediante un aviso en el sitio web.
Historial de versiones
- v4.0 (28 de abril de 2026) — Revisión completa, derechos RGPD aclarados, tabla de conservación añadida
- v3.2 (15 de enero de 2025) — Política de cookies actualizada
- v3.0 (10 de marzo de 2024) — Incorporación del EU-US Data Privacy Framework
Contacto
- Azarius
- Galvaniweg 11, 5482 TN Schijndel, Países Bajos
- Correo electrónico: privacy@azarius.nl
- Teléfono: +31 (0)20 737 2107 (lun–vie 10:00–17:00)
- KvK 54983045 · IVA NL851516166B01
Preguntas frecuentes
¿Vende Azarius mis datos a terceros?
No. Solo compartimos datos con los socios necesarios para la entrega y el servicio, en virtud de un acuerdo de encargo de tratamiento.
¿Cómo elimino mi cuenta?
Envíe una solicitud a privacy@azarius.nl desde la dirección de correo electrónico vinculada a su cuenta. La eliminación se completa en un plazo de 30 días, excepto para los datos con una obligación legal de conservación (por ejemplo, facturas, 7 años).
¿Se almacenan datos fuera de Europa?
Nuestros servidores principales están en la UE. Algunos servicios de análisis procesan parcialmente datos en EE. UU., en virtud de cláusulas contractuales tipo o del Data Privacy Framework.
¿Por qué piden mi fecha de nacimiento?
Vendemos exclusivamente a clientes mayores de 18 años. Es una obligación legal.