Legal
Política de privacidad
Qué datos personales trata Moriarty Karabinier, por qué, con qué base jurídica, durante cuánto tiempo, a quién se comunican y cómo ejercer tus derechos según el RGPD.
Plantilla preparada para el operador — debe revisarla un abogado antes del lanzamiento.
1. Responsable
El responsable del tratamiento es Moriarty Karabinier, [por completar], n.º de empresa [por completar], correo [email protected]. No hemos designado delegado de protección de datos; escríbenos a la dirección indicada para cualquier consulta.
2. Qué tratamos y por qué
| Finalidad | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Gestión y entrega de pedidos, pago, atención al cliente | nombre, correo, teléfono, dirección de entrega y facturación, contenido del pedido, estado del pago (sin números de tarjeta) | Ejecución de un contrato — art. 6.1.b RGPD | Durante el contrato y el plazo de prescripción de las acciones (normalmente 4 años) |
| Contabilidad y fiscalidad (facturas) | datos de facturación y del pedido | Obligación legal — art. 6.1.c; leyes eslovacas 431/2002 (contabilidad) y 222/2004 (IVA) | 10 años desde el final del ejercicio de la factura |
| Cuenta de cliente | nombre, correo, contraseña (solo como hash Argon2), historial de pedidos | Contrato — art. 6.1.b | Hasta que elimines la cuenta |
| Reclamaciones y desistimientos | datos de contacto, pedido, descripción del defecto, correspondencia | Obligación legal — art. 6.1.c; Ley eslovaca 108/2024 | 5 años desde la resolución |
| Boletín | correo, idioma, fecha del consentimiento | Consentimiento — art. 6.1.a (en el pedido: interés legítimo, art. 6.1.f, para productos similares propios) | Hasta que te des de baja (enlace en cada correo) |
| Estadísticas (solo si aceptas las cookies estadísticas) | identificador aleatorio de visitante, páginas y productos vistos, añadidos a la cesta y pasos del pago, web de procedencia, etiquetas de campaña, tipo de dispositivo, navegador, idioma — sin dirección IP | Consentimiento — art. 6.1.a | 13 meses |
| Prueba del consentimiento de cookies | opción elegida, versión de la política, hora, identificador aleatorio | Obligación de demostrar el consentimiento — art. 7.1 RGPD | 3 años |
| Seguridad y prevención del fraude y abusos | dirección IP en registros del servidor, contadores de límites, inicios de sesión | Interés legítimo — art. 6.1.f | Registros hasta 30 días; contadores minutos |
Facilitar los datos marcados como obligatorios en el pago es necesario para celebrar el contrato; sin ellos no podemos tramitar el pedido. No tomamos decisiones automatizadas ni elaboramos perfiles con efectos jurídicos.
3. Destinatarios
- Stripe Payments Europe, Ltd. (Irlanda) — pagos con tarjeta. Stripe puede transferir datos a Stripe, Inc. (EE. UU.) en virtud del Marco de Privacidad de Datos UE-EE. UU. y de cláusulas contractuales tipo.
- El transportista que elijas (Packeta, DPD, SPS, Slovenská pošta, DHL Express) — nombre, dirección de entrega, teléfono, correo e importe del contra reembolso.
- Nuestros proveedores de alojamiento, envío de correo y copias de seguridad como encargados del tratamiento (art. 28 RGPD), ubicados en la UE/EEE.
- Nuestro contable y las autoridades públicas cuando la ley lo exija.
Nunca vendemos datos personales ni usamos redes publicitarias ni analítica de terceros.
4. Tus derechos
Tienes derecho de acceso (art. 15), rectificación (16), supresión (17), limitación (18), portabilidad (20), oposición al tratamiento basado en interés legítimo (21) y a retirar el consentimiento en cualquier momento sin afectar al tratamiento previo (7.3).
Los clientes con sesión iniciada pueden descargar todos sus datos y eliminar su cuenta en Cuenta → Tus datos. El consentimiento de cookies se cambia en cualquier momento en «Configuración de cookies» en el pie de página. Para lo demás escribe a [email protected]; respondemos en un mes.
Puedes presentar una reclamación ante la autoridad de control: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk — o ante la Agencia Española de Protección de Datos (www.aepd.es) u otra autoridad de tu país de la UE.
5. Seguridad
Las conexiones están cifradas (HTTPS/HSTS); las contraseñas se guardan solo como hash Argon2; la administración solo es accesible desde una red privada; los accesos se registran. Los datos de tarjeta nunca pasan por nuestros sistemas.