1) Responsable del tratamiento
Responsable: [NOMBRE LEGAL / MARCA] ([FORMA JURÍDICA])
NIF/CIF: [NIF/CIF]
Domicilio: [CALLE, Nº, CP, CIUDAD, PROVINCIA, PAÍS]
Email: [EMAIL PRIVACIDAD] · Tel.: [TELÉFONO]
Delegado/a de Protección de Datos (si aplica): [NOMBRE / CONTACTO DPO]
Dominio: [DOMINIO PRINCIPAL] y subdominios asociados
2) Finalidades del tratamiento
- Gestión de pedidos y entrega a domicilio/recogida (tramitación, preparación, envío, atención postventa).
- Atención al cliente por email, teléfono, chat o WhatsApp.
- Creación y gestión de cuenta (perfil, direcciones, histórico de pedidos).
- Facturación, cobros y devoluciones; prevención del fraude.
- Comunicaciones comerciales por medios electrónicos (si lo autorizas): ofertas, novedades, cupones.
- Personalización básica de la experiencia y recomendaciones (si aceptas cookies/consentimiento).
- Cumplimiento legal (obligaciones contables, fiscales y de consumo).
- Alergias/intolerancias indicadas por el cliente, para adaptar el pedido y evitar riesgos (ver apartado 6).
3) Bases de legitimación (art. 6 RGPD)
- Ejecución de contrato (art. 6.1.b): gestión del pedido, cuenta y entrega.
- Obligación legal (art. 6.1.c): facturación, obligaciones fiscales y de consumo.
- Interés legítimo (art. 6.1.f): seguridad de la Web, prevención del fraude, mejora del servicio y atención básica.
- Consentimiento (art. 6.1.a): marketing, cookies/analítica, y tratamiento de alergias (dato de salud; ver art. 9.2.a con consentimiento explícito).
4) Categorías de datos tratados
- Identificación y contacto: nombre, apellidos, email, teléfono.
- Direcciones: entrega y facturación; referencias de ubicación (p. ej., portal/piso).
- Pedido: productos, cantidades, importes, notas del pedido, método de entrega.
- Pago: método utilizado y referencias de transacción (los datos completos de tarjeta los trata el proveedor de pagos; nosotros no los almacenamos).
- Datos técnicos (cookies/analítica si aceptas): IP, identificadores, navegación.
- Alergias/intolerancias facilitadas por el cliente (dato de salud; ver apartado 6).
- Comunicaciones con soporte (email/chat/llamadas) y valoraciones.
5) Origen de los datos
Los datos proceden del propio interesado al registrarse o realizar un pedido. En su caso, también de terceros autorizados (p. ej., plataformas de reparto o de pago con las que interactúes).
6) Alergias e información de salud
Si indicas alergias/intolerancias lo haces de forma voluntaria y con consentimiento explícito. Usaremos esa información únicamente para preparar tu pedido con medidas de precaución. No se conservará más allá de lo necesario para gestionar el pedido, salvo que autorices guardarla en tu perfil para futuros pedidos (puedes retirarlo en cualquier momento desde tu cuenta o escribiendo a [EMAIL PRIVACIDAD]).
7) Destinatarios y encargados
- Proveedores de pago: procesan los datos de la transacción (p. ej., [PROVEEDOR DE PAGO]).
- Logística/reparto: personal propio o mensajerías para la entrega/recogida.
- Alojamiento/hosting, CRM, email/SMS, soporte y analítica: (p. ej., [HOSTING], [EMAIL MARKETING], [SMS], [ANALÍTICA]).
- Asesoría y cumplimiento: gestoría, auditoría o autoridades cuando exista obligación legal.
Todos actúan como encargados del tratamiento o como corresponsables/independientes según el servicio. Firmamos contratos conforme al art. 28 RGPD.
8) Transferencias internacionales
Si algunos proveedores se encuentran fuera del EEE, garantizamos un nivel de protección adecuado mediante Decisiones de Adecuación o Cláusulas Contractuales Tipo de la Comisión Europea y medidas adicionales cuando proceda. Puedes solicitar más información en [EMAIL PRIVACIDAD].
9) Plazos de conservación
- Cuenta y perfil: mientras esté activa y no solicites su supresión.
- Pedidos y facturación: durante [6 años] (obligaciones mercantiles y fiscales) y, en su caso, los plazos de responsabilidad aplicables.
- Soporte/atención: hasta [12 meses] desde la última interacción, salvo que deban conservarse por incidencias.
- Marketing: hasta que retires el consentimiento u oposición.
- Cookies/analítica: según lo indicado en la Política de Cookies.
10) Derechos de las personas
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como a no ser objeto de decisiones automatizadas individualizadas, escribiendo a [EMAIL PRIVACIDAD] con el asunto “Derechos RGPD”, indicando tu solicitud y adjuntando documento acreditativo de identidad.
Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
11) Comunicaciones comerciales
Solo enviaremos comunicaciones comerciales si lo has autorizado o existe una relación previa sobre productos/servicios similares (art. 21 LSSI). Puedes darte de baja en cualquier momento desde el enlace de cada email o escribiendo a [EMAIL PRIVACIDAD].
12) Cookies y tecnologías similares
Utilizamos cookies técnicas y, previa autorización, cookies de analítica/medición o personalización. Puedes gestionar tus preferencias en el panel de configuración. Más información en nuestra Política de Cookies.
13) Menores de edad
Nuestros servicios no están dirigidos a menores. En España, para prestar consentimiento en servicios en línea se requiere ser mayor de 14 años. Si detectamos registros sin la debida autorización, procederemos a su eliminación.
14) Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas (cifrado TLS, control de accesos, copias de seguridad, políticas de mínimos privilegios, contratos con encargados) para proteger los datos personales frente a accesos no autorizados, pérdida o alteración.
15) Datos de terceros
Si nos facilitas datos de terceros (p. ej., dirección de entrega de otra persona), garantizas tener su autorización e información suficiente de esta Política.
16) Cambios en la Política
Podremos actualizar esta Política para adaptarla a cambios normativos o de servicio. La versión vigente será la publicada en esta página, con su fecha de última actualización.
17) Contacto
Para cualquier consulta sobre privacidad escríbenos a [EMAIL PRIVACIDAD] o por postal a la dirección indicada en el apartado 1.
Fecha de última actualización: [FECHA] · Versión: [V1.0]