Política de Privacidad
1. Responsable del tratamiento
En cumplimiento del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD), le informamos de lo siguiente:
- Responsable: Daniel Bernabé Ballano (DISMAUR)
- NIF: 47441914K
- Dirección: Calle Ponent 36, Busot (Alicante)
- Email: info@tiendadecerrajeria.com
- Teléfono: 603 973 548
2. Datos que recopilamos
Recopilamos los datos personales que usted nos proporciona voluntariamente durante el proceso de compra y contacto:
- Datos de identificación: nombre y apellidos, NIF/CIF.
- Datos de contacto: email, teléfono, dirección postal.
- Datos de transacción: historial de pedidos, métodos de pago utilizados (los datos de tarjeta son gestionados exclusivamente por Stripe y nunca almacenados por nosotros).
- Datos de navegación: cookies técnicas y, solo con su consentimiento, analíticas y publicitarias (ver nuestra política de cookies).
Los datos marcados como obligatorios en el proceso de compra son necesarios para formalizar y ejecutar el contrato; si no se facilitan, no será posible tramitar el pedido (art. 13.2.e RGPD).
3. Finalidad del tratamiento
Sus datos personales se tratarán con las siguientes finalidades:
- Gestión de pedidos: Procesamiento, envío y seguimiento de sus compras.
- Facturación: Emisión de facturas y cumplimiento de obligaciones fiscales.
- Comunicación: Resolución de consultas, reclamaciones y servicio posventa.
- Analítica: Estadísticas de uso del sitio mediante analítica propia con un identificador de sesión pseudónimo (no le identifica directamente) y, si lo consiente, Google Analytics 4. Solo se activa con su consentimiento.
- Publicidad y medición: Con su consentimiento, medición de conversiones y personalización de anuncios mediante Google Ads (ver política de cookies).
- Marketing: Envío de comunicaciones comerciales sobre nuestros productos, únicamente si nos da su consentimiento (o a clientes sobre productos similares a los adquiridos, art. 21.2 LSSI, con posibilidad de oponerse en cada envío).
4. Base legal del tratamiento
- Ejecución de un contrato: El tratamiento es necesario para la ejecución del contrato de compraventa (Art. 6.1.b RGPD).
- Obligación legal: El tratamiento es necesario para el cumplimiento de obligaciones legales, como la facturación y la normativa fiscal (Art. 6.1.c RGPD).
- Consentimiento: Para el envío de comunicaciones comerciales y cookies no esenciales (Art. 6.1.a RGPD).
- Interés legítimo: Prevención de fraude y mejora del servicio (Art. 6.1.f RGPD).
5. Destinatarios de los datos
Sus datos personales podrán ser comunicados a los siguientes destinatarios y encargados del tratamiento (con contrato del art. 28 RGPD):
- Stripe Payments Europe / Stripe Inc.: Proveedor de servicios de pago (PCI DSS Level 1).
- Empresas de transporte: Para la entrega de los pedidos (nombre, dirección y teléfono de contacto).
- Administración tributaria: En cumplimiento de obligaciones fiscales.
- Supabase: Proveedor de infraestructura de base de datos (servidores en la UE).
- Vercel Inc.: Proveedor de alojamiento de la aplicación web.
- Hostinger: Proveedor del servicio de correo electrónico transaccional (confirmaciones de pedido).
- Holded Software S.L.: Software de facturación con el que se emite la factura legal de cada pedido. Recibe nombre, NIF, email, dirección de facturación y las líneas del pedido (base jurídica: obligación legal de facturación, art. 6.1.c RGPD; servidores en la UE).
- Google Ireland Ltd. / Google LLC: Analítica (Google Analytics 4) y publicidad (Google Ads), únicamente si usted consiente esas cookies (base jurídica: consentimiento, art. 6.1.a RGPD).
Transferencias internacionales
Algunos de estos proveedores están ubicados en Estados Unidos: Stripe Inc., Vercel Inc. y Google LLC. Las transferencias a estas entidades están amparadas por la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), al que están adheridas, y/o por cláusulas contractuales tipo aprobadas por la Comisión Europea, de las que puede obtener copia solicitándola en info@tiendadecerrajeria.com. Puede consultar las certificaciones en dataprivacyframework.gov.
6. Conservación de los datos
- Datos de compra y facturación: Se conservarán durante 6 años conforme al art. 30 del Código de Comercio (y al menos 4 años a efectos tributarios, art. 66 de la Ley General Tributaria).
- Datos de navegación y analítica: El identificador de sesión propio se borra al cerrar la pestaña; los datos agregados de uso se conservan un máximo de 13 meses. Su decisión sobre cookies tiene una validez de 12 meses.
- Datos de contacto: Mientras exista la relación comercial o hasta que solicite su supresión.
- Comunicaciones comerciales: Hasta que retire el consentimiento o se oponga a recibirlas.
7. Derechos del interesado
Usted tiene derecho a:
- Acceso: Conocer qué datos personales tratamos sobre usted.
- Rectificación: Modificar datos inexactos o incompletos.
- Supresión: Solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Limitación: Solicitar la limitación del tratamiento en determinadas circunstancias.
- Portabilidad: Recibir sus datos en un formato estructurado y de uso común.
- Oposición: Oponerse al tratamiento de sus datos por motivos relacionados con su situación particular.
- Retirada del consentimiento: Puede retirar en cualquier momento el consentimiento prestado (comunicaciones comerciales, cookies analíticas y publicitarias) sin que ello afecte a la licitud del tratamiento previo. Para las cookies, use el enlace «Configurar cookies» del pie de página.
Para ejercer estos derechos, puede contactar con nosotros en info@tiendadecerrajeria.com indicando "Protección de Datos" en el asunto.
Asimismo, le informamos de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es
8. Seguridad
Hemos implementado medidas técnicas y organizativas adecuadas para proteger sus datos personales, incluyendo:
- Cifrado SSL/TLS en todas las comunicaciones.
- Procesamiento de pagos a través de Stripe (certificado PCI DSS Level 1).
- Acceso restringido a los datos personales solo al personal autorizado.
- Actualizaciones regulares de seguridad de nuestra infraestructura.
Versión vigente desde el 12 de julio de 2026.