Política de Privacidad y Protección de Datos
Última actualización: 13 de marzo de 2026
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos de la siguiente política de privacidad.
1. Responsable del tratamiento
Nombre: Sara Andreini
NIF: ESY7818221Y
Dirección: Carrer de Varsovia 106, ático 3, Barcelona (España)
Correo de contacto: sara.charlotte.andreini@gmail.com
2. Datos que recogemos
A través de los formularios del sitio web y del proceso de compra, podemos recoger los siguientes datos personales:
- Nombre y apellidos
- Dirección de entrega y facturación
- Correo electrónico
- Número de teléfono (opcional)
- Datos de pago — gestionados íntegramente por los proveedores de pago externos (Stripe y PayPal). El Vendedor no almacena datos de tarjeta.
3. Finalidad del tratamiento
- Gestión y procesamiento de los pedidos realizados en la tienda online.
- Comunicación relacionada con el pedido (confirmaciones, seguimiento del envío, atención al cliente).
- Cumplimiento de obligaciones legales y fiscales.
- Envío de comunicaciones comerciales, únicamente si el usuario ha prestado su consentimiento expreso.
4. Base jurídica
El tratamiento de los datos se basa en: (a) la ejecución del contrato de compraventa; (b) el cumplimiento de obligaciones legales; (c) el consentimiento del usuario para comunicaciones comerciales.
5. Encargados del tratamiento y sub-encargados
Para la prestación del servicio, el Responsable puede compartir datos con los siguientes terceros que actúan como encargados del tratamiento:
- Stripe, Inc. — procesador de pagos con tarjeta de crédito/débito (sub-encargado a través de WooCommerce Payments). Stripe actúa como responsable independiente respecto a los datos de pago y dispone de su propia política de privacidad disponible en stripe.com/privacy. Stripe cuenta con certificación PCI-DSS nivel 1.
- PayPal Holdings, Inc. — procesador de pagos vía PayPal. Política de privacidad disponible en paypal.com/es/legalhub/privacy-full.
- Empresas de mensajería y logística — para la gestión de los envíos.
- WooCommerce / Automattic — plataforma de comercio electrónico utilizada en el sitio web.
Todos los encargados del tratamiento cuentan con las garantías adecuadas exigidas por el RGPD.
6. Transferencias internacionales
Stripe, Inc. y PayPal Holdings, Inc. tienen sede en Estados Unidos. La transferencia de datos se realiza bajo las garantías previstas en el RGPD (cláusulas contractuales tipo aprobadas por la Comisión Europea y/o el Marco de Privacidad de Datos UE-EE.UU.).
7. Conservación de los datos
Los datos se conservarán durante el tiempo necesario para la ejecución del contrato y el cumplimiento de las obligaciones legales derivadas. Los datos de facturación se conservarán durante el plazo legalmente exigido (mínimo 5 años conforme a la normativa fiscal española).
8. Derechos del usuario
El usuario puede ejercer en cualquier momento los siguientes derechos:
- Derecho de acceso, rectificación, supresión y portabilidad de sus datos.
- Derecho a limitar u oponerse al tratamiento.
- Derecho a retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer estos derechos, envíe una solicitud a sara.charlotte.andreini@gmail.com adjuntando copia de su documento de identidad.
Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).