Aviso Legal y Política de Protección de Datos

1. Introducción

Desde el 25 de mayo de 2018, el Reglamento General de Protección de Datos (RGPD) es plenamente aplicable en toda la Unión Europea. En Royalhaveneu asumimos este marco normativo como un compromiso fundamental con nuestros usuarios. Sus principales objetivos son:

  • Otorgar al usuario el control efectivo sobre sus datos personales.

  • Garantizar la transparencia y la seguridad en todo tratamiento de datos.

  • Definir claramente las responsabilidades y obligaciones de cumplimiento para las organizaciones.

2. Ámbito de aplicación

El RGPD se aplica a:

  • Cualquier organización establecida dentro de la UE, independientemente de dónde se procesen los datos.

  • Entidades fuera de la UE que ofrezcan bienes o servicios a usuarios en España u otros Estados miembros, o que monitoreen su comportamiento en línea (por ejemplo, mediante cookies o tecnologías de rastreo).

Quedan excluidos los tratamientos de datos realizados por una persona física en el ámbito exclusivamente personal o doméstico.

3. Principios clave del tratamiento

Royalhaveneu trata sus datos conforme a los siguientes principios:

  • Licitud, lealtad y transparencia: Siempre existe una base jurídica válida y se informa claramente al usuario.

  • Limitación de la finalidad: Los datos se recogen para fines determinados, explícitos y legítimos.

  • Minimización de datos: Solo se recaban los datos estrictamente necesarios para cada finalidad.

  • Exactitud: Se mantienen los datos actualizados y veraces.

  • Limitación del plazo de conservación: Los datos no se conservan más tiempo del necesario.

  • Integridad y confidencialidad: Se adoptan medidas técnicas y organizativas para impedir accesos no autorizados o pérdidas.

4. Derechos de los usuarios

Los usuarios de Royalhaveneu pueden ejercer ante nosotros los siguientes derechos reconocidos por el RGPD:

  • Derecho de acceso e información: Obtener confirmación de si tratamos sus datos, acceder a ellos y conocer los detalles del tratamiento.

  • Derecho de rectificación: Modificar datos inexactos o incompletos.

  • Derecho de supresión (derecho al olvido): Solicitar la eliminación de los datos cuando proceda legalmente.

  • Derecho a la limitación del tratamiento: Suspender el tratamiento en ciertas circunstancias.

  • Derecho a la portabilidad: Recibir los datos en un formato estructurado y transmitirlos a otro responsable.

  • Derecho de oposición: Oponerse a tratamientos basados en interés legítimo, incluida la publicidad comportamental.

  • Protección de menores: Los menores de 18 años requieren el consentimiento expreso de sus padres o tutores legales para el tratamiento de sus datos.

Además, en España, el usuario puede disponer instrucciones para el tratamiento de sus datos personales tras su fallecimiento (por ejemplo, mediante testamento o declaración ante notario). En ausencia de dicha manifestación, los herederos podrán ejercer los derechos que correspondan.

5. Obligaciones del responsable y encargado del tratamiento

Como responsable del tratamiento, Royalhaveneu garantiza:

  • Seguir estrictamente las instrucciones del responsable (cuando actúe como encargado).

  • Implementar medidas de seguridad (cifrado, control de accesos, cortafuegos, etc.).

  • Atender las solicitudes de los usuarios en tiempo y forma.

  • Notificar sin dilación cualquier violación de seguridad a la autoridad de control (AEPD) y, cuando proceda, a los afectados.

  • Mantener un registro de las actividades de tratamiento.

  • Realizar evaluaciones de impacto (EIPD) cuando sea necesario.

  • Designar y notificar un Delegado de Protección de Datos (DPO) en los casos legalmente exigibles.

6. Transferencias internacionales de datos

Cuando Royalhaveneu transfiera datos personales fuera del Espacio Económico Europeo (EEE), se exige:

  • Que el país receptor cuente con una decisión de adecuación de la Comisión Europea, o

  • Que se utilicen las cláusulas contractuales tipo (SCC) aprobadas por la UE, complementadas con medidas adicionales (como cifrado de extremo a extremo, seudonimización o evaluaciones de impacto sobre transferencias).

7. Autoridad de control y sanciones

La Agencia Española de Protección de Datos (AEPD) es la autoridad competente en España. Entre sus facultades se incluyen:

  • Realizar inspecciones y auditorías.

  • Ordenar la suspensión de tratamientos no conformes.

  • Imponer multas de hasta 20 millones de euros o el 4 % del volumen de negocio mundial anual (lo que resulte mayor).

8. Importancia del RGPD para los usuarios, la plataforma y el mercado

  • Para los usuarios: Mayor transparencia, control y seguridad sobre sus datos personales.

  • Para la plataforma (Royalhaveneu): Reducción de riesgos legales, refuerzo de la confianza y cumplimiento normativo.

  • Para el mercado: Consolidación de un entorno digital fiable, alineado con las políticas de Google y GMC.

9. Información de contacto – Royalhaveneu

Si desea ejercer sus derechos, plantear una consulta o notificar una incidencia relacionada con sus datos personales, puede ponerse en contacto con nosotros a través de los siguientes medios:

  • Dirección postal:
    4100 E Lee Ave #2E, Saint Louis, MO 63115, Estados Unidos

  • Teléfono de atención al usuario:
    +1 (917) 406-2880

  • Correo electrónico:
    contact@royalhaveneu.com

  • Horario de atención:
    Lunes a viernes de 9:00 a 12:30 y de 14:00 a 18:00 (hora central europea, CET)