Política de privacidad

Política de privacidad

Política de privacidad
21.01.2026

§ 1. Responsable del tratamiento

El responsable del tratamiento de los datos personales, de conformidad con el artículo 4, apartado 7, del Reglamento General de Protección de Datos (RGPD), es UNIVERSITY OF ECOM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, con domicilio social en Gryfice, ul. Marszałka Józefa Piłsudskiego 31A/15, 72-300 Gryfice, inscrita en el Registro Nacional Judicial (KRS) con el número 0001151152, con un capital social de 5.000,00 PLN, NIF (NIP) 8571941295 y número REGON 540707684, propietaria del Sitio Web y prestadora de los servicios ofrecidos a través del mismo.

Puede ponerse en contacto con el Responsable del tratamiento a través del correo electrónico:

contact@woobbrands.com

La dirección indicada NO es una dirección para devoluciones. El envío de un paquete a dicha dirección puede provocar su pérdida o que no sea entregado correctamente.

Más información:
https://smiluxo.com/policies/refund-policy

Los datos personales son recopilados y tratados por el Responsable conforme a las condiciones y principios establecidos en la presente Política de Privacidad.


§ 2. Disposiciones generales

El Responsable concede especial importancia a la protección de la privacidad de sus clientes, socios comerciales, empleados y colaboradores. Garantiza que el tratamiento de los datos personales se realice de conformidad con el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, en adelante «RGPD»), la legislación aplicable en materia de protección de datos personales y demás disposiciones legales pertinentes.

El presente documento tiene carácter informativo y tiene por objeto informar a los usuarios del sitio web www.smiluxo.com sobre qué datos personales son recopilados y tratados por el Responsable en relación con el uso del Sitio Web, cómo se utilizan y protegen dichos datos, así como los derechos que asisten a los usuarios en relación con el tratamiento de sus datos personales.

Siempre que en este documento se utilice el término Datos Personales, se entenderá que hace referencia a:

  • los datos personales facilitados por el usuario del Sitio Web al completar formularios de contacto o formularios de pedido, tales como nombre y apellidos, dirección de correo electrónico, dirección de residencia o de entrega, número de teléfono, datos de la tarjeta de pago, NIF, nombre de la empresa u otros datos que el usuario facilite voluntariamente, aunque no hayan sido solicitados por el Responsable;
  • la dirección IP del usuario asociada al dispositivo utilizado para acceder al Sitio Web.

El suministro de Datos Personales mediante los formularios de contacto o de pedido es voluntario, pero necesario para utilizar los servicios disponibles en el Sitio Web, como el envío de consultas o la compra de productos. La falta de dichos datos impedirá la prestación de estos servicios.

El suministro de otros Datos Personales es completamente voluntario y no constituye un requisito para utilizar el Sitio Web.

El Responsable también podrá obtener Datos Personales cuando el usuario los facilite directamente mediante comunicaciones dirigidas al Responsable, incluidas reclamaciones. En cada caso, el usuario decide qué información proporciona. La comunicación de dichos datos es totalmente voluntaria y no afecta a la posibilidad de utilizar el Sitio Web.


§ 3. Principios, finalidad y base jurídica del tratamiento de datos personales

El Responsable actúa con la diligencia debida para proteger los intereses de las personas cuyos Datos Personales trata y garantiza especialmente que dichos datos:

  • sean tratados de forma lícita, leal y transparente;
  • sean recogidos con fines específicos, explícitos y legítimos y no sean tratados posteriormente de manera incompatible con dichos fines;
  • sean adecuados, pertinentes y limitados a lo necesario para los fines para los que se tratan;
  • sean exactos y, cuando sea necesario, actualizados. El Responsable adoptará todas las medidas razonables para rectificar o eliminar sin demora los datos inexactos;
  • se conserven únicamente durante el tiempo necesario para cumplir los fines para los que fueron recopilados;
  • se traten de forma que se garantice un nivel adecuado de seguridad, incluida la protección frente al tratamiento no autorizado o ilícito y frente a la pérdida, destrucción o daño accidental.

El Responsable también adopta todas las medidas necesarias para garantizar que sus empleados y las entidades colaboradoras ofrezcan garantías suficientes para aplicar medidas técnicas y organizativas adecuadas siempre que traten Datos Personales por cuenta del Responsable.

Asimismo, garantiza que cualquier persona autorizada para acceder a los Datos Personales los trate exclusivamente siguiendo las instrucciones del Responsable, salvo que la legislación aplicable disponga lo contrario.

Para cumplir con las obligaciones legales, el Responsable ha implantado procedimientos internos que abarcan, entre otros:

  • protección de datos desde el diseño y por defecto;
  • evaluaciones de impacto sobre la protección de datos;
  • notificación de violaciones de seguridad;
  • registro de actividades de tratamiento;
  • política de conservación de datos;
  • ejercicio de los derechos de los interesados.

El Responsable revisa y actualiza periódicamente toda la documentación exigida por la normativa para demostrar el cumplimiento del principio de responsabilidad proactiva previsto en el RGPD.

§ 3. Principios, finalidad y base jurídica del tratamiento de los datos personales (continuación)

Los datos personales podrán ser tratados por el Responsable para las siguientes finalidades:

  • celebrar, ejecutar o resolver un contrato en el que el interesado sea parte, o para adoptar medidas a petición del interesado antes de la celebración de un contrato, de conformidad con el artículo 6, apartado 1, letra b) del RGPD;
  • cumplir obligaciones legales que incumban al Responsable, en particular las derivadas de la normativa sobre prevención del blanqueo de capitales y de la financiación del terrorismo, la legislación contable y demás disposiciones legales aplicables, de conformidad con el artículo 6, apartado 1, letra c) del RGPD;
  • proteger los intereses legítimos del Responsable o de un tercero, incluidos, entre otros, la formulación, el ejercicio o la defensa de reclamaciones, la gestión de reclamaciones de clientes, fines de archivo, seguridad, tramitación de quejas o solicitudes, garantía de la seguridad informática del Sitio Web, detección de usos indebidos de los servicios, análisis financiero del Responsable y cumplimiento del principio de responsabilidad proactiva previsto en el artículo 5, apartado 2, del RGPD, de conformidad con el artículo 6, apartado 1, letras c) y f) del RGPD;
  • uno o varios fines específicos para los que el interesado haya otorgado su consentimiento para el tratamiento de sus datos personales, de conformidad con el artículo 6, apartado 1, letra a) del RGPD. Dicho consentimiento podrá retirarse en cualquier momento;
  • marketing directo, siempre que el usuario haya otorgado el consentimiento correspondiente, de conformidad con el artículo 6, apartado 1, letra a) del RGPD.

§ 4. Plazo de conservación de los datos personales

Los datos personales serán tratados durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados o hasta que el interesado retire su consentimiento, cuando el tratamiento se base en dicho consentimiento.

Los datos personales serán tratados únicamente durante el tiempo, en el alcance y para las finalidades permitidas por la legislación vigente.

El período de conservación será determinado principalmente conforme a:

  • las obligaciones legales aplicables (por ejemplo, los plazos de conservación de la documentación contable);
  • el interés legítimo del Responsable (por ejemplo, la defensa frente a posibles reclamaciones).

La política de conservación de datos se aplica tanto a los documentos en formato papel como electrónico.

Una vez finalizado el período de conservación, el Responsable procederá a anonimizar los datos personales (eliminando cualquier elemento que permita identificar a una persona) o a su eliminación definitiva.

El Responsable garantiza que el período de conservación de los datos personales se limitará al mínimo estrictamente necesario.

De conformidad con la legislación vigente, el período máximo durante el cual determinadas categorías de datos personales podrán ser tratadas será de 10 años, contados desde el final del año natural en el que finalice la vigencia del contrato de prestación de servicios por vía electrónica.


§ 5. Entidades que tratan los datos personales por cuenta del Responsable

Respetando todas las medidas de seguridad necesarias, el Responsable podrá comunicar determinados datos personales a terceros autorizados para tratarlos en su nombre.

Dicha comunicación podrá realizarse:

  • con el consentimiento del interesado;
  • cuando así lo exija la legislación aplicable;
  • cuando resulte necesaria para la correcta prestación de los servicios ofrecidos.

Cuando el Responsable recurra a entidades encargadas del tratamiento de datos personales, únicamente colaborará con aquellas que ofrezcan garantías suficientes de aplicar medidas técnicas y organizativas adecuadas para garantizar el cumplimiento del RGPD y la protección de los derechos de los interesados.

El Responsable verifica cuidadosamente a las entidades a las que confía el tratamiento de los datos personales y celebra con ellas los correspondientes contratos de tratamiento de datos, realizando además controles periódicos para verificar el cumplimiento de dichos contratos y de la normativa aplicable.

Los destinatarios de los datos personales podrán ser, entre otros:

  • organismos y autoridades públicas autorizados por la legislación vigente;
  • proveedores de los productos comercializados;
  • entidades bancarias, cuando sea necesario para la gestión de pagos;
  • empresas de mensajería y operadores postales;
  • proveedores de servicios informáticos, alojamiento web (hosting) y mantenimiento de sistemas informáticos;
  • asesores jurídicos, fiscales y contables;
  • proveedores de servicios de pago electrónico.

La mayoría de estas entidades tienen su sede dentro de la Unión Europea.

Siempre que sea posible, el Responsable procura no transferir datos personales fuera del Espacio Económico Europeo. No obstante, cuando el nivel de los servicios prestados por determinados proveedores lo requiera, podrán realizarse transferencias internacionales de datos.

Actualmente, dichas transferencias podrán realizarse a:

  • Google LLC y Meta Platforms Inc., con sede en los Estados Unidos de América, país respecto del cual la Comisión Europea adoptó la Decisión de Ejecución (UE) 2023/1795, de 10 de julio de 2023, que reconoce un nivel adecuado de protección de los datos personales en el marco del Marco de Privacidad de Datos UE-EE. UU. (EU–US Data Privacy Framework);
  • proveedores de productos encargados del envío de los pedidos realizados por los usuarios, cuya sede se encuentra en China.

La transferencia de datos personales a entidades establecidas en China se basa en el artículo 46, apartado 1, del RGPD.

Los contratos celebrados por el Responsable con dichos proveedores incorporan las Cláusulas Contractuales Tipo aprobadas mediante la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021, relativa a las cláusulas contractuales tipo para la transferencia de datos personales a terceros países.

El Responsable no transfiere los datos personales a organizaciones internacionales.

§ 6. Tratamiento automatizado de datos personales y elaboración de perfiles

El Responsable no somete los datos personales a decisiones basadas exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles.


§ 7. Derechos de los usuarios

Toda persona cuyos datos personales sean tratados por el Responsable tiene derecho a:

  • recibir información proporcionada por el Responsable en el momento de la recogida de sus datos personales (cumplida mediante la presente Política de Privacidad);
  • obtener información, previa solicitud, sobre si sus datos personales están siendo tratados y sobre cualquier otra información prevista en el artículo 15 del RGPD;
  • solicitar la limitación del tratamiento de sus datos personales;
  • obtener una copia de sus datos personales;
  • solicitar la rectificación o actualización de sus datos personales;
  • solicitar la supresión de sus datos personales;
  • solicitar la portabilidad de sus datos personales;
  • oponerse al tratamiento de sus datos personales con fines de marketing o por otros motivos previstos por la legislación;
  • no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado (incluida la elaboración de perfiles), solicitar la intervención humana por parte del Responsable, expresar su punto de vista e impugnar la decisión adoptada mediante dicho tratamiento automatizado;
  • ser informado sobre cualquier violación de la seguridad de sus datos personales;
  • retirar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales. La retirada del consentimiento no afectará a la licitud del tratamiento realizado con anterioridad a dicha retirada;
  • presentar una reclamación ante la autoridad de control competente, que en Polonia es el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych – UODO), con domicilio en:

ul. Stanisława Moniuszki 1A, 00-014 Varsovia, Polonia.

Ejercicio de los derechos

Para ejercer cualquiera de los derechos mencionados, el usuario podrá ponerse en contacto con el Responsable a través de:

Correo electrónico:

contact@woobbrands.com

Dirección postal:

UL. MARSZAŁKA JÓZEFA PIŁSUDSKIEGO 31A / 15

72-300 GRYFICE

La dirección indicada NO es una dirección para devoluciones. El envío de un paquete a dicha dirección puede provocar su pérdida o que no sea entregado correctamente.

Más información:

https://smiluxo.com/policies/refund-policy

El Responsable responderá utilizando el mismo medio por el que el interesado haya presentado su solicitud, especialmente por escrito o por medios electrónicos.

Si el interesado así lo solicita, el Responsable podrá facilitar la información verbalmente, siempre que pueda verificar previamente su identidad por otros medios.

El Responsable procurará responder sin demora indebida y, en cualquier caso, en el plazo máximo de un mes desde la recepción de la solicitud.

Cuando resulte necesario debido a la complejidad o al número de solicitudes recibidas, este plazo podrá ampliarse hasta dos meses adicionales. En tal caso, el usuario será informado dentro del plazo inicial de un mes tanto de la prórroga como de los motivos que la justifican.


§ 8. Modificaciones de la Política de Privacidad

Con el fin de garantizar que la presente Política de Privacidad cumpla en todo momento con la legislación vigente, el Responsable se reserva el derecho de modificarla en cualquier momento.

Esto también será aplicable cuando resulte necesario adaptar la Política de Privacidad a nuevos o modificados productos o servicios ofrecidos por el Responsable, así como cuando existan otras razones importantes, por ejemplo, cambios relativos al Responsable o a sus datos identificativos.


Política de Cookies

Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario cuando visita el Sitio Web y que permiten el correcto funcionamiento de sus servicios y funcionalidades.

La entidad responsable de instalar y acceder a las cookies en el dispositivo del usuario es:

UNIVERSITY OF ECOM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ul. Marszałka Józefa Piłsudskiego 31A / 15

72-300 Gryfice

KRS: 0001151152

NIP: 8571941295

REGON: 540707684

Propietaria del Sitio Web y prestadora de los servicios ofrecidos a través del mismo.

Puede ponerse en contacto con el Responsable mediante el correo electrónico:

contact@woobbrands.com

(o cualquier otra dirección de contacto que haya sido comunicada al usuario).

La dirección indicada NO es una dirección para devoluciones. El envío de un paquete a dicha dirección puede provocar su pérdida o que no sea entregado correctamente.

Más información:

https://smiluxo.com/policies/refund-policy


Las cookies no se utilizan para obtener información personal de los usuarios ni para rastrear su navegación. Su uso tiene principalmente fines estadísticos y funcionales.

De forma predeterminada, el navegador web permite el almacenamiento de cookies en el dispositivo del usuario.

La configuración del navegador puede modificarse en cualquier momento para bloquear automáticamente las cookies o para solicitar autorización antes de almacenarlas.

La información sobre la configuración de las cookies puede encontrarse en las opciones del navegador utilizado.

Debe tenerse en cuenta que la limitación o desactivación de determinadas cookies puede afectar al correcto funcionamiento del Sitio Web y a la disponibilidad de algunas de sus funcionalidades.

Las cookies se utilizan para adaptar el contenido del Sitio Web a las preferencias del usuario y optimizar su uso. En particular, permiten:

  • reconocer el dispositivo del usuario y mostrar correctamente el Sitio Web, adaptándolo a sus necesidades individuales;
  • elaborar estadísticas que ayuden a comprender cómo los usuarios utilizan el Sitio Web, permitiendo mejorar su estructura y contenido;
  • mantener la sesión del usuario, de modo que pueda navegar por el Sitio Web sin perder información, como por ejemplo los productos añadidos al carrito de compra.

Tipos de cookies

En el Sitio Web se utilizan dos tipos principales de cookies:

Cookies de sesión

Son archivos temporales que permanecen almacenados en el dispositivo del usuario hasta que cierre sesión, abandone el Sitio Web o cierre el navegador.

Cookies persistentes

Permanecen almacenadas en el dispositivo del usuario durante el período especificado en sus parámetros o hasta que el propio usuario las elimine.


Además de esta clasificación, el Sitio Web utiliza los siguientes tipos de cookies:

Cookies necesarias

Permiten utilizar los servicios disponibles en el Sitio Web, incluidas las cookies de autenticación necesarias para acceder a determinadas funcionalidades.

Cookies de personalización

Permiten recordar las preferencias seleccionadas por el usuario y personalizar la interfaz del Sitio Web, por ejemplo:

  • idioma;
  • tamaño de la fuente;
  • apariencia del Sitio Web;
  • otras preferencias de visualización.

Cookies de marketing

Permiten mostrar publicidad adaptada a los intereses y preferencias de compra del usuario.

Cookies analíticas

Recopilan información sobre la actividad del usuario en el Sitio Web con fines estadísticos y analíticos.


Gestión del consentimiento

Excepto en el caso de las cookies necesarias, imprescindibles para el correcto funcionamiento del Sitio Web, el usuario puede elegir libremente qué categorías de cookies acepta.

El usuario podrá modificar sus preferencias en cualquier momento mediante las opciones disponibles en el propio Sitio Web.


Tiempo de conservación de las cookies

Las cookies de sesión se eliminan automáticamente, como máximo, al cerrar el navegador utilizado para acceder al Sitio Web.

En el caso de las cookies persistentes, el período de almacenamiento depende del tipo de cookie y podrá ser de hasta dos (2) años.


Configuración del navegador

El usuario puede configurar su navegador en cualquier momento para:

  • bloquear automáticamente las cookies;
  • solicitar autorización antes de almacenarlas;
  • eliminar las cookies ya guardadas.

No obstante, debe tenerse en cuenta que limitar o desactivar determinadas cookies puede afectar al correcto funcionamiento del Sitio Web y provocar que algunas funcionalidades no estén disponibles o no funcionen correctamente.


Fin de la Política de Cookies