Política de privacidad
(Texto provisional pendiente de validación: los datos entre [corchetes] se completarán próximamente.)
1. RESPONSABLE DEL TRATAMIENTO
[RAZÓN SOCIAL], CIF [CIF], con domicilio en [DIRECCIÓN COMPLETA].
Contacto para cuestiones de privacidad: [EMAIL DE CONTACTO].
2. DATOS QUE TRATAMOS
- Datos facilitados en la solicitud de acceso y en el alta de la tienda: razón social, nombre comercial, CIF/NIF, persona de contacto, email, teléfono y dirección.
- Datos de la cuenta de usuario: email, contraseña (cifrada) y, si se activa, el segundo factor de autenticación.
- Datos derivados de la relación comercial: pedidos, importes, pagos y justificantes de transferencia, y comunicaciones relacionadas.
- Datos técnicos básicos de acceso necesarios para la seguridad del servicio.
No se tratan datos de categorías especiales ni se elaboran perfiles automatizados.
3. FINALIDADES Y BASE JURÍDICA
- Gestionar la solicitud de acceso y, en su caso, el alta como cliente: medidas precontractuales y ejecución del contrato (art. 6.1.b RGPD).
- Gestionar los pedidos, pagos y la relación comercial, incluidas las comunicaciones operativas por email (confirmaciones, estados del pedido, avisos de pago): ejecución del contrato (art. 6.1.b RGPD).
- Cumplir obligaciones legales, en particular fiscales y contables (art. 6.1.c RGPD).
- Garantizar la seguridad de la plataforma y prevenir usos fraudulentos: interés legítimo (art. 6.1.f RGPD).
No se envían comunicaciones comerciales ajenas a la relación contractual sin base que lo ampare.
4. PLAZO DE CONSERVACIÓN
Los datos se conservan mientras dure la relación comercial y, después, bloqueados durante los plazos de prescripción de las obligaciones legales aplicables (con carácter general, fiscales y mercantiles). Las solicitudes de acceso no aprobadas se conservan el tiempo imprescindible para su gestión.
5. DESTINATARIOS
No se ceden datos a terceros salvo obligación legal. Prestan servicios como encargados del tratamiento, con contratos conforme al art. 28 RGPD:
- Alojamiento de la aplicación y de la base de datos en centros de datos situados en la Unión Europea.
- Proveedor de envío de email transaccional, para las comunicaciones operativas de la plataforma.
No se realizan transferencias internacionales fuera del Espacio Económico Europeo; si un proveedor las requiriera, se ampararían en garantías adecuadas (decisiones de adecuación o cláusulas contractuales tipo).
6. DERECHOS
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [EMAIL DE CONTACTO], acreditando su identidad. También puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento no es conforme.
7. SEGURIDAD
Aplicamos medidas técnicas y organizativas apropiadas: cifrado de las comunicaciones, control de acceso por roles, aislamiento de los datos de cada cliente, autenticación reforzada opcional en dos pasos y copias de seguridad.
8. ACTUALIZACIONES
Esta política puede actualizarse para reflejar cambios legales u operativos. La versión vigente es la publicada en esta página.
Última actualización: [FECHA DE PUBLICACIÓN]
← Volver a la tienda