Política de privacidad

 

POLITICA DE PRIVACIDAD

1. Responsable del Tratamiento

  • Identidad: Proglux Jonatan saavedraroldan

  • nif51996989s

  • Dirección: c san jaime 50 madrid 

  • Email de contacto: cproglux@gmail.com

  • Teléfono de contacto: +34 624251089

En PROGLUX, accesible desde https://proglux.es, la privacidad de nuestros visitantes es de suma importancia para nosotros. Esta política de privacidad describe los tipos de información que recopilamos y cómo la usamos.Para cualquier cuestión relacionada con la protección de datos personales, el usuario puede contactar con el Responsable de Privacidad a través del correo electrónico: cproglux@gmail.com.


Para obtener más información sobre nuestras prácticas de privacidad, si tiene preguntas o si desea presentar una queja, contáctenos por correo electrónico a thenextlevelupp@gmail.com.

2. Datos recogidos y finalidades

Categorías de datos:

  • Identificación y contacto: nombre, apellidos, NIF/NIE (si procede), dirección, email, teléfono.

  • Transacción/pedido: direcciones de envío/facturación, método de pago (tokenizado por la pasarela), importes, productos adquiridos, incidencias y devoluciones.

  • Datos técnicos y de navegación: IP, dispositivo, navegador, páginas visitadas, cookies/ID publicitarios.

  • Atención y soporte: contenidos de mensajes, grabaciones/adjuntos que nos envíes.

  • Marketing y analítica: suscripción a newsletter, preferencias, consentimiento, métricas de campañas, segmentaciones y perfiles publicitarios (cuando apliquen).

  • Redes sociales/WhatsApp: alias, datos públicos del perfil y metadatos de conversación.

Finalidades del tratamiento:

  1. Gestionar la compra: carrito, cobro, facturación, envío y devoluciones/garantías.

  2. Atención al cliente: responder consultas, incidencias y postventa.

  3. Cumplimiento legal: obligaciones fiscales/contables y de consumo.

  4. Prevención de fraude y seguridad del sitio y las transacciones.

  5. Comunicaciones comerciales por medios electrónicos solo si lo autorizas (o en base a interés legítimo para clientes, dentro de la Ley de Servicios de la Sociedad de la Información).

  6. Analítica y mejora del servicio: medición de uso, rendimiento de la web y de campañas.

  7. Publicidad y remarketing (si aceptas cookies/consentimiento de marketing): creación de audiencias y perfiles para mostrar anuncios relevantes.

  8. Comunicaciones por WhatsApp (si nos escribes o lo eliges como canal): gestión de pedidos y atención.


3. Bases legitimadoras

  • Ejecución del contrato (art. 6.1.b RGPD): procesar pedidos, pagos, envíos y postventa.

  • Cumplimiento legal (art. 6.1.c): obligaciones fiscales, contables, consumidor/garantías.

  • Consentimiento (art. 6.1.a): newsletter, marketing, cookies no técnicas, WhatsApp si lo activas, y profiling publicitario.

  • Interés legítimo (art. 6.1.f): seguridad antifraude, analítica básica agregada, marketing a clientes propios en condiciones LSSI (opt-out), y mejora del servicio. Realizamos test de ponderación y respetamos tu derecho de oposición.Cuando el tratamiento se base en el interés legítimo, ha realizado el correspondiente análisis de ponderación, concluyendo que dicho tratamiento no vulnera los derechos y libertades fundamentales de los interesados y resulta necesario para el correcto desarrollo de su actividad comercial.


4. Conservación

  • Relación contractual: durante la relación y el tiempo necesario para gestionar garantías y postventa.

  • Facturación/contabilidad: 6 años (Código de Comercio) y 4 años para obligaciones tributarias.

  • Atención al cliente: hasta 24 meses desde la última interacción o resolución de la incidencia.

  • Marketing/newsletter y perfiles publicitarios: hasta que revoques el consentimiento u opongas el tratamiento.

  • Logs de seguridad/fraude: entre 6 y 24 meses, según criticidad.

  • Al expirar, bloqueamos los datos durante los plazos de prescripción de responsabilidades.


5. Derechos de las personas usuarias

Puedes ejercer: acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento, además de no ser objeto de decisiones individuales automatizadas incluido el perfilado con efectos jurídicos o similares (no realizamos decisiones automatizadas con tales efectos en ventas minoristas).

 responderá a las solicitudes de ejercicio de derechos en el plazo máximo de un (1) mes, ampliable a dos meses en casos de especial complejidad, conforme al artículo 12 del RGPD.

Cómo ejercerlos: envía solicitud cproglux@gmail.com con tu nombre, derecho solicitado y acreditación de identidad.
También puedes reclamar ante la AEPD en www.aepd.es.El ejercicio de derechos deberá realizarse mediante solicitud escrita, adjuntando copia de un documento identificativo, enviada al correo electrónico cproglux@gmail.com, indicando en el asunto “Protección de Datos”.En caso de considerar que sus derechos no han sido debidamente atendidos, el usuario podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), a través de su sede electrónica: www.aepd.es


6. Comunicación de datos y encargados de tratamiento

Compartimos datos con terceros imprescindibles para prestar el servicio, como encargados (acceden a datos por cuenta de Proglux) o responsables independientes (p. ej., bancos). Ejemplos:

  • Plataforma e-commerce/CMS: [Shopify/Prestashop/WordPress + hosting]

  • Pasarelas y entidades de pago: [Redsys/Stripe/PayPal/Klarna/entidad bancaria]

  • Logística y transporte: [Correos/Correos Express/MRW/CTT/Nacex/Otros]

  • Marketplaces: [Amazon]

  • Marketing/analítica (con tu consentimiento): Meta (Meta Pixel), Google (Ads/Analytics), gestores de email/SMS push.

  • Soporte/IT y ciberseguridad, CRM, servicios legales/fiscales.

Formalizamos contratos de encargo (art. 28 RGPD) y exigimos medidas de seguridad equivalentes.

Transferencias internacionales:
Si un proveedor procesa datos fuera del EEE, garantizamos un marco válido: Cláusulas Contractuales Tipo, normas corporativas vinculantes o certificación en el EU-U.S. Data Privacy Framework (DPF) cuando aplique, además de evaluaciones de impacto de transferencias. Puedes solicitar copia de las salvaguardas. Algunos de los proveedores utilizados por SOLUCIONES PGX SL pueden estar ubicados fuera del Espacio Económico Europeo. En dichos casos, las transferencias internacionales de datos se realizan con las garantías adecuadas, mediante cláusulas contractuales tipo aprobadas por la Comisión Europea u otros mecanismos legalmente previstos.


7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas:

  • Cifrado TLS/SSL, hardening de servidores, backups y control de accesos.

  • PCI-DSS a través de la pasarela (no almacenamos datos completos de tarjetas).

  • Monitorización antifraude, actualización de software y políticas internas de privacidad.


8. Cookies y tecnologías similares

Usamos cookies técnicas (necesarias) y, con tu consentimiento, analíticas y publicitarias (incl. Meta Pixel/Google Ads). Puedes configurar o revocar en cualquier momento desde el banner de cookies o tu navegador.
Más detalle en la Política de Cookies.Para más información sobre el uso de cookies y tecnologías similares, el usuario puede consultar la Política de Cookies, disponible en:
https://proglux.es/policies/cookie-policy

Las cookies no técnicas solo se instalarán tras la obtención del consentimiento expreso del usuario, pudiendo este modificar o retirar su consentimiento en cualquier momento a través del panel de configuración habilitado en la web.


9. Brechas de seguridad

Si detectamos una violación de seguridad que afecte a datos personales, notificaremos a la AEPD en ≤72 horas y, si procede, a las personas afectadas, indicando medidas adoptadas y recomendaciones.


10. Menores de edad

Nuestros productos están dirigidos a mayores de 18 años. Si un menor nos proporciona datos sin autorización, los eliminaremos cuando tengamos conocimiento.


11. Comunicaciones comerciales

  • Solo enviaremos newsletter/ofertas si nos diste consentimiento o, si ya eres cliente, bajo interés legítimo permitido por la LSSI, ofreciendo opt-out sencillo en cada mensaje.

  • Puedes retirar tu consentimiento o oponerte en cualquier momento (ver apartado 5).


12. WhatsApp Business y redes sociales (opcional)

Si contactas por WhatsApp Business o redes sociales, trataremos tus datos para atenderte y vincular conversaciones a tus pedidos. Estos servicios pueden realizar transferencias internacionales bajo sus propias políticas (consulta las de Meta/WhatsApp/Instagram). Puedes cambiar de canal cuando quieras.


13. Decisiones automatizadas y perfilado publicitario

Podemos crear segmentos o audiencias basadas en tus compras, navegación (si aceptas cookies) o interacción con emails, para mostrarte anuncios relevantes. No adoptamos decisiones con efectos jurídicos similares sin intervención humana. Puedes oponerte al perfilado publicitario y revocar cookies/consentimiento.


14. Datos de terceros

Si nos proporcionas datos de terceros (p. ej., destinatario del envío), garantizas disponer de su autorización y te comprometes a informarles de esta política.


15. Cambios en la política

Podemos actualizar esta política para adaptarla a cambios normativos o de servicio. Si el cambio es relevante, lo avisaremos por email o aviso en la web con al menos 15 días de antelación. Indicaremos fecha y versión.


16. Información adicional y capas informativas

En formularios y check-outs mostraremos capas breves con: identidad del responsable, finalidades principales, base jurídica, derechos y enlace a esta política. Conserva los registros de consentimiento (fecha, método, prueba).