PolÃtica de privacidad
Última actualización: [fecha]
1. Quién es responsable de tus datos
El responsable del tratamiento es [nombre de la empresa], [dirección del domicilio social], NIF [NIF]. Para cualquier pregunta relacionada con tus datos, escrÃbenos a [email de contacto].
2. Qué datos recogemos y por qué
Cuando haces un pedido, recogemos el nombre, la dirección de email, el número de teléfono y la dirección de entrega. Los usamos estrictamente para atender tu pedido: que recibas la confirmación y el número de seguimiento por email, entregar el paquete a la mensajerÃa y emitir la factura (obligación legal). La base jurÃdica es la ejecución del contrato (art. 6.1 b del RGPD) y las obligaciones legales de facturación (letra c).
No recogemos los datos de tu tarjeta — se introducen directamente en la página segura de Stripe y nunca llegan a nosotros.
3. Cuánto tiempo los conservamos
Los datos del pedido los conservamos el tiempo que exige la ley para los documentos contables (actualmente [4 / 6] años desde el cierre del ejercicio). No los usamos para marketing sin tu consentimiento explÃcito.
4. Quién más ve los datos (nuestros encargados del tratamiento)
Para que la tienda funcione, los datos pasan por algunos proveedores que los tratan en nuestro nombre, cada uno con sus propias garantÃas RGPD:
• Stripe — el procesamiento del pago (Stripe Payments Europe, Irlanda);
• Supabase — la base de datos de la tienda (los servidores están en [la región elegida al crear el proyecto — ej. Fráncfort, UE]);
• Resend — el envÃo de los emails de confirmación y de envÃo;
• [nombre de la mensajerÃa] — la entrega del paquete (recibe el nombre, el teléfono y la dirección);
• [el servicio de facturación — si lo usas].
No vendemos ni alquilamos tus datos a nadie.
5. Cookies
El sitio no usa cookies de seguimiento ni de publicidad. [Si añades Google Analytics u otras herramientas de medición, escribe aquà cuáles usas y pon un banner de consentimiento — pÃdeselo a Claude.]
6. Tus derechos
Tienes derecho a solicitar el acceso a tus datos, su rectificación, su supresión (dentro de los lÃmites de las obligaciones contables), la limitación o la portabilidad de los mismos, y a oponerte al tratamiento. Nos escribes a [email de contacto] y respondemos en un plazo máximo de 30 dÃas. Si no estás conforme, puedes dirigirte a la autoridad de protección de datos de tu paÃs ([ej. en España: la Agencia Española de Protección de Datos — aepd.es]).
7. Seguridad
Los datos se transmiten cifrados (https), se almacenan en una base de datos protegida a la que solo tiene acceso el administrador de la tienda, y los pagos los procesa un proveedor certificado PCI-DSS.