1. Responsable del tratamiento
2. Datos personales que recogemos
En función de cómo interactúes con Zarpitas.es, podemos recoger los siguientes datos:
| Dato | Cuándo se recoge | Obligatorio |
|---|---|---|
| Nombre y apellidos | Al realizar un pedido o crear cuenta | Sí |
| Dirección de email | Al realizar un pedido, crear cuenta o suscribirse | Sí |
| Dirección postal | Al realizar un pedido (envío) | Sí |
| Número de teléfono | Al realizar un pedido | Sí |
| Datos de navegación | Automáticamente al visitar el Sitio | Técnico |
| Historial de pedidos | Al completar compras | Automático |
No recogemos datos de tarjeta de crédito directamente: el pago es gestionado íntegramente por Stripe, que actúa como procesador de pagos bajo sus propias políticas de privacidad.
3. Finalidad del tratamiento y base legitimadora
| Finalidad | Base legitimadora | Detalle |
|---|---|---|
| Gestión de pedidos | Ejecución de contrato (art. 6.1.b RGPD) | Procesar, enviar y gestionar tu pedido |
| Comunicaciones de pedido | Ejecución de contrato (art. 6.1.b RGPD) | Emails transaccionales: confirmación, envío, entrega |
| Creación de cuenta | Ejecución de contrato (art. 6.1.b RGPD) | Acceso al área de cliente, historial de pedidos |
| Newsletter y ofertas | Consentimiento (art. 6.1.a RGPD) | Solo si marcas la casilla de suscripción |
| Cumplimiento legal | Obligación legal (art. 6.1.c RGPD) | Obligaciones fiscales y contables (5 años) |
| Mejora del servicio | Interés legítimo (art. 6.1.f RGPD) | Análisis agregado y anónimo de uso del sitio |
4. Plazo de conservación de los datos
- Datos de pedidos: durante la relación comercial y, finalizada esta, durante 5 años para cumplir con las obligaciones fiscales y contables (art. 30 Código de Comercio y normativa tributaria).
- Cuenta de usuario: mientras la cuenta esté activa. Si solicitas la eliminación de tu cuenta, eliminaremos los datos en un plazo de 30 días, salvo los que debamos conservar por obligación legal.
- Newsletter: hasta que retires el consentimiento.
- Datos de navegación (cookies): según los plazos indicados en la Política de Cookies.
5. Cesión de datos a terceros
No vendemos ni cedemos tus datos personales a terceros con fines comerciales. Únicamente compartimos los datos necesarios con los siguientes proveedores de servicios, que actúan como encargados del tratamiento bajo contrato:
| Proveedor | Datos compartidos | Finalidad | Política |
|---|---|---|---|
| Stripe Inc. | Email, nombre, dirección de facturación | Procesamiento de pagos | stripe.com/privacy |
| AliExpress / Alibaba Group | Nombre, dirección de envío, teléfono | Fulfillment y envío del pedido | aliexpress.com/p/privacy-policy |
| Supabase Inc. | Todos los datos de la cuenta | Infraestructura y base de datos | supabase.com/privacy |
En los casos en que sea legalmente exigible, podremos facilitar datos a autoridades públicas (Agencia Tributaria, Fuerzas de Seguridad, etc.).
6. Tus derechos sobre tus datos (ARCO+)
Conforme al RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: obtener confirmación de si tratamos tus datos y, en su caso, una copia de los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que se recogieron.
- Oposición: oponerte al tratamiento de tus datos, en particular para fines de marketing directo.
- Limitación: solicitar que suspendamos el tratamiento de tus datos en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado y de uso común para transmitirlos a otro responsable.
- Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escríbenos a hola@zarpitas.es indicando tu nombre, el derecho que deseas ejercer y adjuntando una copia de tu DNI o documento equivalente. Responderemos en el plazo máximo de 30 días.
Si consideras que el tratamiento de tus datos no es conforme a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Menores de edad
Zarpitas.es no está dirigido a menores de 14 años. No recogemos conscientemente datos personales de menores de dicha edad. Si eres padre, madre o tutor legal y crees que tu hijo nos ha proporcionado datos personales, contáctanos en hola@zarpitas.es y procederemos a eliminarlos.
8. Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos personales frente a acceso no autorizado, pérdida o divulgación accidental, incluyendo:
- Conexión cifrada mediante HTTPS/TLS en todo el sitio.
- Almacenamiento en servidores con acceso restringido (Supabase, infraestructura UE).
- Contraseñas almacenadas con hash seguro (bcrypt mediante Supabase Auth).
- Pagos procesados por Stripe, certificado PCI DSS Level 1.
9. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas o por razones operativas, legales o regulatorias. Cuando realicemos cambios materiales, te lo notificaremos por email o mediante un aviso destacado en el Sitio antes de que los cambios entren en vigor.
Te recomendamos revisar periódicamente esta página. La fecha de la última actualización figura en la cabecera de este documento.