Política de conservación de datos
Esta política explica durante cuánto tiempo conservamos los datos personales que trata karincalisans.com, cómo los eliminamos cuando vence ese plazo y cómo funciona la limpieza periódica.
1. Motivos de la conservación
Conservamos tus datos para ejecutar el contrato, cumplir las obligaciones legales de conservación (en particular, las fiscales y mercantiles), disponer de pruebas en caso de conflicto y garantizar la seguridad del servicio.
2. Plazos de conservación
| Tipo de dato | Plazo de conservación | Motivo |
|---|---|---|
| Datos de la cuenta (nombre, correo electrónico, teléfono) | Mientras la cuenta esté activa; se eliminan de inmediato al borrar la cuenta | Ejecución del contrato |
| Registros de pedidos, facturas y pagos | 5 años para los registros fiscales y 10 años para los libros y documentos mercantiles | Plazos que exige la normativa fiscal y mercantil aplicable |
| Registros de licencias y productos entregados | Junto con el registro del pedido (10 años) | Gestión de garantías y de conflictos |
| Registros de visualización de claves de licencia | 1 año | Interés legítimo: detectar usos indebidos |
| Registros de inicios de sesión fallidos (correo + IP) | 30 días | Interés legítimo: seguridad de la cuenta |
| Registros de limitación de solicitudes (IP) | 7 días | Interés legítimo: protección frente a abusos |
| Dirección IP registrada al crear la cuenta | 1 año | Interés legítimo: control de abusos del programa de referidos |
| Registros de envío de correos promocionales | 1 año | Interés legítimo: evitar envíos duplicados |
| Suscripciones al boletín no confirmadas | 30 días | Sin confirmación no hay motivo para conservarlas |
| Suscripción al boletín y consentimiento para comunicaciones comerciales | Hasta que retires el consentimiento; después, durante un plazo razonable como prueba | Obligación de poder demostrar el consentimiento |
| Registros de baja de comunicaciones comerciales | Sin plazo fijo, para que la baja se mantenga | Respeto de tu decisión de no recibir comunicaciones |
| Opiniones sobre productos | Mientras estén publicadas; al borrar la cuenta, los datos identificativos se anonimizan | Interés legítimo |
| Preferencia de cookies | En el almacenamiento local de tu navegador, hasta que la borres | Registro de tu consentimiento |
3. Métodos de eliminación
- Supresión: los datos dejan de ser accesibles y utilizables para los usuarios correspondientes. Los registros de la base de datos se eliminan de forma permanente.
- Destrucción: los datos dejan de ser accesibles, recuperables y utilizables para cualquier persona.
- Anonimización: los datos ya no pueden vincularse a una persona física identificada o identificable, ni siquiera combinándolos con otros datos. Aplicamos este método a los registros que no pueden eliminarse por una obligación legal de conservación.
4. Limpieza periódica
Los datos cuyo plazo de conservación ha vencido se eliminan de oficio, sin esperar a que lo solicites. Para ello, nuestros sistemas ejecutan una tarea automática de eliminación cada día, que borra los registros de seguridad, los datos de IP y los registros de marketing no confirmados que han vencido.
5. ¿Qué ocurre cuando eliminas tu cuenta?
Cuando eliminas tu cuenta desde Mi cuenta:
- Tu nombre, correo electrónico, teléfono, suscripción al boletín y solicitudes de tareas se eliminan de forma permanente.
- El contenido de tus opiniones sobre productos se mantiene, pero el nombre y el correo electrónico se anonimizan.
- Los movimientos de Karınca Puan se conservan por integridad contable, con el correo electrónico anonimizado.
- Los registros de pedidos y facturas no pueden eliminarse durante los plazos legales de conservación indicados arriba; se desvinculan de tu cuenta.
- Tu dirección de correo se elimina de las listas de comunicaciones comerciales y no recibirás más correos promocionales.
6. Seguridad de los datos
Entre las medidas técnicas y organizativas que aplicamos están el cifrado de todo el tráfico mediante HTTPS, el almacenamiento de las contraseñas con algoritmos de hash irreversibles, el bloqueo del acceso externo a la base de datos, un cortafuegos, una matriz de permisos con acceso restringido, copias de seguridad periódicas y una política de seguridad de contenidos (CSP). Los datos de la tarjeta no se guardan en nuestros sistemas en ningún momento.