GDPR
Aviso de Privacidad (GDPR) – CASEBOB Suecia (2025)
Fecha de vigencia: 2025-08-08 Alcance: Este aviso explica cómo CASEBOB Suecia (“CASEBOB”, “nosotros”) recopila y procesa datos personales cuando visitas casebob.com, realizas pedidos, contactas con soporte, te suscribes a comunicaciones o interactúas con nosotros a través de nuestros sitios web, correos electrónicos o canales sociales.
- Quiénes somos (responsable)
- Responsable: CASEBOB Suecia
- Dirección: Fjällbo Park 23B, 415 74 Gotemburgo, Suecia
- Número de organización: 790713-4931
- IVA: SE790713493101
- Correo electrónico: hello@casebob.com
- Responsable de Protección de Datos: No designado. Contáctenos a través de hello@casebob.com para asuntos de protección de datos.
2. Qué datos recopilamos A) Datos que proporcionas
- Identificación y contacto: nombre, correo electrónico, teléfono, direcciones de facturación y envío
- Datos de cuenta: detalles de inicio de sesión, preferencias, artículos guardados
- Pedido y soporte: contenido del pedido, referencias de transacción, mensajes al soporte
- Opciones de marketing: suscripción/cancelación de boletín, preferencias de comunicación
- Documentación que eliges compartir: por ejemplo, fotos de devoluciones, reclamaciones de garantía
B) Datos recopilados automáticamente
- Dispositivo y uso: dirección IP, identificadores de dispositivo, navegador y SO, páginas vistas, marcas de tiempo, URLs de referencia
- Ubicación aproximada (derivada de IP)
- Cookies y tecnologías similares (píxeles, SDKs) como se describe en nuestra Política de Cookies
C) Datos de terceros
- Estado de pago y señales de fraude de proveedores de pago
- Estado de entrega de transportistas y socios logísticos
- Adquisición de clientes y rendimiento de campañas de socios de marketing/publicidad (agregado cuando sea posible)
- Verificación básica de identidad o dirección de servicios de verificación o anti-fraude
- Fuentes públicas o comercialmente disponibles (por ejemplo, bases de datos de estandarización de direcciones)
3. Fines y bases legales Procesamos datos personales solo cuando tenemos una base legal bajo el RGPD.
- Proveer el sitio web y funciones básicas: intereses legítimos (operar y mejorar nuestros servicios)
- Registro y gestión de cuentas: contrato; intereses legítimos (experiencia de usuario fluida)
- Procesamiento de pedidos, entrega y devoluciones: contrato; obligación legal (leyes de consumo y contabilidad)
- Pagos: contrato; obligación legal (impuestos, contabilidad). Nuestros proveedores de pago procesan los detalles de la tarjeta; no almacenamos números completos de tarjetas ni CVCs.
- Soporte al cliente y comunicaciones: contrato; intereses legítimos (responder a consultas, aseguramiento de calidad)
- Seguridad, prevención de fraude y detección de abuso: intereses legítimos; obligación legal donde sea aplicable
- Análisis para mejorar el rendimiento del sitio y productos: consentimiento para cookies/análisis no esenciales; intereses legítimos para análisis estrictamente necesarios y depuración
- Marketing directo (correo electrónico/SMS/push): consentimiento. Para clientes existentes, podemos basarnos en intereses legítimos para comercializar productos similares (puede optar por no participar en cualquier momento)
- Cumplimiento de la ley, solicitudes de autoridades, manejo de disputas: obligación legal; intereses legítimos (establecer, ejercer, defender reclamaciones legales)
Cuando dependemos del consentimiento, puede retirarlo en cualquier momento a través del enlace de cancelación de suscripción, Configuración de Cookies o contactándonos.
4. ¿Es obligatorio proporcionar datos?
- Requerido para la compra: los datos de contacto, la dirección de entrega y la confirmación de pago son necesarios para completar su pedido. Si no los proporciona, no podemos cumplir el contrato.
- Opcional: las preferencias de marketing, ciertos detalles del perfil y las cookies no esenciales son opcionales.
5. Destinatarios (categorías) de datos personales Compartimos datos solo cuando es necesario, bajo acuerdos de confidencialidad y procesamiento de datos cuando se requiere.
- Proveedores de servicios de pago y bancos (por ejemplo, procesadores de tarjetas, proveedores de facturación/BNPL)
- Proveedores de plataformas de comercio electrónico, alojamiento e infraestructura en la nube
- Centros de cumplimiento, almacenes, transportistas y gestores de devoluciones
- Herramientas de soporte al cliente y comunicación (proveedores de servicios de correo electrónico, sistemas de chat/tickets)
- Socios de análisis, pruebas A/B y marketing/publicidad (solo con su consentimiento para cookies no esenciales)
- Asesores profesionales (contadores, auditores, asesores legales)
- Autoridades públicas y tribunales cuando lo exige la ley o para proteger nuestros derechos
6. Transferencias internacionales de datos Algunos destinatarios están fuera del EEE. Cuando transferimos datos internacionalmente, usamos uno de los siguientes:
- Una decisión de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU. donde el destinatario está certificado), o
- Cláusulas Contractuales Estándar (SCCs) con medidas complementarias según sea necesario. Puede contactarnos para obtener una copia de las salvaguardias de transferencia relevantes.
7. Períodos de retención Conservamos los datos personales solo el tiempo necesario para los fines anteriores, luego los eliminamos o los anonimizamos irreversiblemente.
- Pedidos, facturas y registros contables: se conservan durante 7 años después del final del año fiscal (requerido por la Ley de Contabilidad Sueca/Bokföringslagen)
- Cuenta de cliente: se mantiene mientras la cuenta esté activa; se elimina o anonimiza después de 24 meses de inactividad a menos que debamos conservar datos específicos por ley
- Correspondencia de atención al cliente: hasta 3 años después de la última interacción (más tiempo si es necesario para disputas/garantía)
- Datos de marketing (registros de consentimiento, actividad de correo electrónico): hasta que retire el consentimiento o se dé de baja; mantenemos registros mínimos de consentimiento/baja por hasta 3 años para demostrar cumplimiento
- Seguridad y registros del servidor: típicamente 12 meses, más si se investigan incidentes
- Cookies: según la duración indicada en nuestra Política de Cookies
8. Sus derechos bajo el RGPD
- Acceso: solicitar una copia de sus datos personales
- Rectificación: corregir datos inexactos o incompletos
- Supresión: eliminar datos en las situaciones establecidas en el Artículo 17 del RGPD
- Restricción: limitar el procesamiento en ciertos casos
- Portabilidad: recibir los datos que proporcionó en un formato legible por máquina y transmitirlos a otro controlador
- Oponerse: oponerse al procesamiento basado en intereses legítimos, incluido el perfilado para marketing directo
- Retirar el consentimiento: en cualquier momento, sin afectar el procesamiento legal previo
Para ejercer sus derechos, envíe un correo electrónico hello@casebob.com. Respondemos dentro de un mes; esto puede extenderse hasta dos meses para solicitudes complejas. Podemos pedir información para verificar su identidad. Ejercer derechos es gratuito, excepto para solicitudes manifiestamente infundadas o excesivas.
También tiene derecho a presentar una queja ante la Autoridad Sueca de Protección de la Privacidad (Integritetsskyddsmyndigheten, IMY): www.imy.se, Box 8114, 104 20 Estocolmo, imy@imy.se.
9. Cookies y tecnologías similares Usamos cookies, píxeles y tecnologías similares para operar nuestro sitio, medir el rendimiento y personalizar contenido/anuncios.
- Las cookies no esenciales (por ejemplo, analítica, marketing) se utilizan solo con su consentimiento previo. Puede cambiar o retirar el consentimiento en cualquier momento a través de “Configuración de Cookies” en nuestro sitio.
- Los detalles de cada categoría de cookie, proveedor, propósito y duración se describen en nuestra Política de Cookies.
-
Privacidad de los niños Nuestros servicios no están dirigidos a niños menores de 13 años. No recopilamos conscientemente datos personales de niños menores de 13 años sin el consentimiento parental verificado (la edad de consentimiento digital en Suecia es 13). Si cree que un niño ha proporcionado datos, contáctenos para eliminarlos.
-
Toma de decisiones automatizada y elaboración de perfiles No utilizamos decisiones automatizadas que produzcan efectos legales o similares significativos. Podemos usar perfiles limitados para:
- Personalizar las comunicaciones de marketing y las recomendaciones en el sitio (con su consentimiento para cookies de marketing)
- Evaluar el riesgo de fraude y asegurar las transacciones (nuestros intereses legítimos) Puede oponerse a la elaboración de perfiles para marketing directo en cualquier momento.
-
Seguridad de los datos Aplicamos salvaguardas administrativas, técnicas y físicas apropiadas al riesgo, incluyendo controles de acceso, cifrado en tránsito y en reposo donde sea posible, segmentación de red, prácticas de desarrollo seguro, copias de seguridad y diligencia debida de proveedores. Los pagos son procesados por proveedores compatibles con PCI DSS; no almacenamos números completos de tarjetas ni CVCs. Ningún sistema es perfectamente seguro, pero trabajamos continuamente para mejorar nuestra seguridad.
-
Enlaces y servicios de terceros Nuestro sitio puede enlazar a sitios o servicios de terceros con sus propias políticas de privacidad. No somos responsables de sus prácticas; revise sus avisos antes de proporcionar datos personales.
-
Cambios en este aviso Podemos actualizar este aviso para reflejar cambios legales u operativos. La última versión se publica en esta página con una fecha de vigencia actualizada. Le informaremos de cambios materiales de manera razonable (por ejemplo, aviso por correo electrónico o banner en el sitio).
Cómo contactarnos
- Correo electrónico: hello@casebob.com
- Dirección: CASEBOB Suecia, Fjällbo Park 23B, 415 74 Gotemburgo, Suecia
- Horario de atención: 08:00–17:00 CEST, de lunes a viernes
Notas para su implementación
- Asegúrese de que su Política de Cookies y el banner de consentimiento enumeren cada cookie/herramienta, proveedor, propósito y duración, con opciones granulares (por ejemplo, Esencial, Analítica, Marketing).
- Reemplace las referencias genéricas de “proveedor de pagos,” “alojamiento,” “analítica,” y “marketing” con sus proveedores reales en sus registros internos y, si lo desea, en la política pública (mejor práctica de transparencia).
- Si comienza a alojar contenido generado por usuarios, agregue una breve sección sobre eliminación/informes y quejas de derechos de autor (fuera de esta política).
- Si designa un DPO o cambia los detalles de su empresa, actualice la Sección 1.