Política de privacidad
1. ámbito de aplicación
Esta política de privacidad se aplica al sitio web laduti.de (incluidas todas las subpáginas) y a los servicios en línea que se ofrecen a través de él (tienda, cuenta de cliente, contacto).
2. Principios del tratamiento de datos
Tratamos los datos personales sólo en la medida permitida por la ley. Base jurídica según el art. 6, apdo. 1 del RGPD:
- b - Cumplimiento de contratos y medidas precontractuales (por ejemplo, pedidos, cuenta de cliente, asistencia)
- c - obligación legal (por ejemplo, obligaciones de retención)
- f - intereses legítimos (por ejemplo, prestación segura, económica y fácil de usar del sitio web, prevención de abusos/fraude)
- a - Consentimiento (por ejemplo, estadísticas/cookies de marketing, medición de Google Ads)
3. Categorías de datos tratados
- Datos principales (nombre, dirección), datos de contacto (correo electrónico, número de teléfono)
- Datos de contratos y pedidos (productos, precios, información de pago y envío, datos de facturación)
- Cuenta y datos de acceso (si se crea una cuenta de cliente)
- Datos de uso, registro y dispositivo (dirección IP, tiempo de acceso, agente de usuario, referencia, cookies/estado de consentimiento)
- Geodatos a nivel nacional para la determinación de precios/despachos (véase el apartado 11)
4. Alojamiento, seguridad y distribución de contenidos
Utilizamos servicios profesionales de alojamiento y seguridad para una prestación segura y eficiente. Entre otras cosas, las direcciones IP, las marcas de tiempo, el contenido recuperado y los registros de errores se procesan para garantizar el funcionamiento, la disponibilidad y la seguridad del sitio web. La base jurídica es el artículo 6, apartado 1, letra f) del GDPR.
5. Archivos de registro del servidor
Los archivos de registro del servidor (dirección IP abreviada o completa, fecha/hora, archivo/URL recuperado, cantidad de datos transferidos, notificación de recuperación con éxito, tipo y versión del navegador, sistema operativo) se guardan automáticamente cada vez que se accede a una página. Los archivos de registro se almacenan durante un breve periodo de tiempo por motivos de seguridad (por ejemplo, para investigar usos indebidos o fraudes) y luego se eliminan. Base jurídica: Art. 6 apartado 1 lit. f GDPR.
6. Cookies, gestión del consentimiento y revocación
Utilizamos cookies y tecnologías similares. Las cookies necesarias son esenciales para el funcionamiento (Art. 6 párrafo 1 lit. f GDPR). En el caso de las tecnologías estadísticas y de marketing, obtenemos su consentimiento previo (art. 6, apdo. 1, letra a del RGPD).
Puede modificar o revocar su consentimiento en cualquier momento con efectos para el futuro (por ejemplo, a través de la configuración de cookies en el pie de página o en el menú de configuración de su navegador/dispositivo).
7. Analítica web (Google Analytics 4) y modo de consentimiento
Si da su consentimiento, utilizamos Google Analytics 4 para medir el alcance. Se procesan los datos de uso (por ejemplo, páginas vistas, interacciones); las direcciones IP se truncan. Utilizamos el modo de consentimiento de Google, que solo envía pings agregados y sin cookies en ausencia de consentimiento. Base jurídica: Art. 6 apartado 1 lit. a GDPR.
Destinatario: Google Ireland Limited (tratamiento en la UE) y, en su caso, Google LLC (EE.UU.). Las transferencias a terceros países se realizan sobre la base de garantías adecuadas (por ejemplo, cláusulas contractuales estándar). Duración del almacenamiento de los datos de eventos en GA4: por lo general, de 2 a 14 meses (dependiendo de la configuración).
8. Gestión de etiquetas (Google Tag Manager)
Google Tag Manager se utiliza para la gestión centralizada de scripts/etiquetas. El propio GTM no procesa ningún dato del usuario para sus propios fines; los servicios posteriores sólo se activan de acuerdo con su consentimiento. Base jurídica: Art. 6 párr. 1 lit. f o lit. a GDPR (dependiendo de la etiqueta).
9. Marketing/medición de conversiones (Google Ads)
Con su consentimiento, utilizamos la medición de conversiones de Google Ads y, si procede, el remarketing. Los datos de interacción se procesan para medir la eficacia de los anuncios y (si está activado) para mostrar publicidad dirigida. Base jurídica: art. 6, apdo. 1, letra a del RGPD.
Conversiones mejoradas: Si da su consentimiento como parte de la compra, los datos de contacto con hash (por ejemplo, correo electrónico, con hash SHA-256) se pueden transmitir a Google para asignar pedidos con clics publicitarios. Esto mejora la precisión de la medición sin transmitir texto sin formato. Base jurídica: Art. 6 apartado 1 lit. a GDPR.
10. Funciones de tienda (WooCommerce) y precios por país
Utilizamos WooCommerce para procesar los pedidos. Al hacerlo, procesamos los datos que introduces para cumplir el contrato (art. 6, apdo. 1, letra b del RGPD).
Para una correcta visualización de precios/impuestos/envíos, utilizamos la detección de países basada en la dirección IP y/o en los detalles del navegador/pago (por ejemplo, "Precio basado en el país"). No se crea un perfil de movimiento exacto; la geolocalización tiene lugar a nivel de país. Base jurídica: Art. 6 apartado 1 lit. f GDPR (interés legítimo en la correcta presentación de ofertas).
11. Cuenta cliente
Puede crear voluntariamente una cuenta de cliente. El tratamiento de los datos necesarios para ello sirve para tramitar cómodamente los pedidos y administrar sus datos. Base jurídica: Art. 6 apartado 1 lit. b GDPR. Puede eliminar la cuenta en cualquier momento; las obligaciones legales de conservación no se verán afectadas.
12. Procesamiento de pagos (Stripe)
Dependiendo del método seleccionado, los pagos se procesan a través del proveedor de servicios de pago Stripe. Para ello, se transmiten a Stripe los datos de pago, nombre, dirección de facturación y, en su caso, correo electrónico/teléfono. Base jurídica: art. 6, apdo. 1, letra b (contrato), letra f (prevención del fraude) y, en su caso, letra c (obligaciones legales) del RGPD.
Destinatario: Stripe Payments Europe, Ltd (UE) y, en su caso, empresas afiliadas a Stripe (incluidos los EE.UU.). Las transferencias fuera del EEE se realizan sobre la base de garantías adecuadas (por ejemplo, cláusulas contractuales estándar).
13. Envío, cumplimiento y seguimiento
Para cumplir el contrato, transmitimos los datos necesarios para el envío (nombre, dirección, correo electrónico/teléfono para información sobre la entrega, si procede) a empresas de transporte/logística (por ejemplo, DHL, DPD, UPS). Base jurídica: art. 6, apdo. 1, letra b) del RGPD.
Para la tramitación/automatización de los pedidos puede utilizarse un proveedor de servicios de cumplimiento/back-office (por ejemplo, Billbee GmbH) y un servicio de seguimiento de envíos (por ejemplo, "Parcel Panel"). El tratamiento se realiza en el marco de la tramitación de pedidos de conformidad con el artículo 28 del GDPR.
14. Reseñas de productos y servicios de confianza (Trusted Shops)
Podrá integrarse en nuestro sitio web una insignia/widget de confianza de Trusted Shops para mostrar valoraciones/señales de confianza y, en caso necesario, enviar invitaciones para enviar valoraciones (después de la compra). Los datos seudónimos (por ejemplo, hash de pedido/correo electrónico) pueden utilizarse con fines de verificación. La base jurídica es nuestro interés legítimo (art. 6, apdo. 1, letra f del RGPD) en una presentación fidedigna y, en el caso de las invitaciones a realizar valoraciones, el art. 6, apdo. 1, letra a/b del RGPD.
15. Idiomas y traducción (TranslatePress)
Utilizamos un plugin de traducción para la provisión multilingüe. Puede guardar una cookie funcional (por ejemplo, preferencia de idioma) para mostrar el sitio web en el idioma que haya seleccionado. Base jurídica: art. 6, apdo. 1, letra f del RGPD.
16. Comunicación (asistencia por correo electrónico)
Si se pone en contacto con nosotros por correo electrónico, los datos que nos proporcione se tratarán con el fin de tramitar su consulta. Base jurídica: art. 6, apdo. 1, letra b o f del RGPD.
17. Destinatarios de los datos, encargados del tratamiento y transferencias a terceros países
Utilizamos proveedores de servicios (procesadores) cuidadosamente seleccionados para las funciones de alojamiento, seguridad, envío, procesamiento de pagos, tienda/análisis/marketing. Tenemos contratos con todos los proveedores de servicios de conformidad con el artículo 28 del GDPR.
Si los datos se procesan fuera del EEE (por ejemplo, EE.UU., EAU), sólo se hará si existe una decisión de adecuación o garantías adecuadas (por ejemplo, cláusulas contractuales tipo de la UE) y se toman medidas de protección adicionales.
18. Periodo de almacenamiento
- Datos de contratos/pedidos: periodos legales comerciales/fiscales (generalmente hasta 10 años)
- Cuenta de cliente: hasta que se elimine la cuenta (siempre que ya no existan obligaciones legales en sentido contrario).
- Solicitudes de contacto: hasta la tramitación final, después comprobación periódica de los requisitos de supresión
- Datos de análisis/marketing: de acuerdo con la configuración de la herramienta correspondiente y hasta que retire su consentimiento.
- Registros del servidor: a corto plazo (seguridad/análisis de errores) y posterior eliminación/anonimización
19. Obligación de suministro
El suministro de datos personales es necesario para la celebración de un contrato/pedido. Sin estos datos no es posible la tramitación de un pedido/contrato. No hay obligación de realizar análisis/marketing opcionales; estos solo se llevan a cabo con consentimiento.
20. Sus derechos
En virtud del RGPD, usted tiene los siguientes derechos: acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad de los datos (art. 20) y oposición al tratamiento basada en el artículo 6, apartado 1, letras e) o f) (art. 21). Si el tratamiento se basa en el consentimiento, puede revocarlo en cualquier momento con efectos para el futuro (art. 7, apartado 3).
Para ejercer sus derechos, basta con enviar una comunicación informal a [email protected]. Además, tiene derecho a presentar una reclamación ante una autoridad de control de la protección de datos.
21. Menores de edad
Nuestro sitio web no está dirigido a niños. Si tenemos conocimiento del tratamiento de datos personales de menores sin el consentimiento requerido, eliminaremos estos datos inmediatamente.
22. Seguridad de los datos
Tomamos medidas técnicas y organizativas para proteger los datos personales contra pérdida, destrucción, acceso, modificación o difusión por personas no autorizadas (por ejemplo, encriptación TLS, restricciones de acceso, copias de seguridad).
23. Responsable
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Cambios en esta política de privacidad
Adaptaremos esta declaración si cambia la situación jurídica, los servicios o el tratamiento. La versión actual está disponible en esta página.
Situación: 27 de agosto de 2025