Política de Privacidad y Protección de Datos

Última actualización: 13 de marzo de 2026

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos de la siguiente política de privacidad.

1. Responsable del tratamiento

Nombre: Sara Andreini

NIF: ESY7818221Y

Dirección: Carrer de Varsovia 106, ático 3, Barcelona (España)

Correo de contacto: sara.charlotte.andreini@gmail.com

2. Datos que recogemos

A través de los formularios del sitio web y del proceso de compra, podemos recoger los siguientes datos personales:

  • Nombre y apellidos
  • Dirección de entrega y facturación
  • Correo electrónico
  • Número de teléfono (opcional)
  • Datos de pago — gestionados íntegramente por los proveedores de pago externos (Stripe y PayPal). El Vendedor no almacena datos de tarjeta.

3. Finalidad del tratamiento

  • Gestión y procesamiento de los pedidos realizados en la tienda online.
  • Comunicación relacionada con el pedido (confirmaciones, seguimiento del envío, atención al cliente).
  • Cumplimiento de obligaciones legales y fiscales.
  • Envío de comunicaciones comerciales, únicamente si el usuario ha prestado su consentimiento expreso.

4. Base jurídica

El tratamiento de los datos se basa en: (a) la ejecución del contrato de compraventa; (b) el cumplimiento de obligaciones legales; (c) el consentimiento del usuario para comunicaciones comerciales.

5. Encargados del tratamiento y sub-encargados

Para la prestación del servicio, el Responsable puede compartir datos con los siguientes terceros que actúan como encargados del tratamiento:

  • Stripe, Inc. — procesador de pagos con tarjeta de crédito/débito (sub-encargado a través de WooCommerce Payments). Stripe actúa como responsable independiente respecto a los datos de pago y dispone de su propia política de privacidad disponible en stripe.com/privacy. Stripe cuenta con certificación PCI-DSS nivel 1.
  • PayPal Holdings, Inc. — procesador de pagos vía PayPal. Política de privacidad disponible en paypal.com/es/legalhub/privacy-full.
  • Empresas de mensajería y logística — para la gestión de los envíos.
  • WooCommerce / Automattic — plataforma de comercio electrónico utilizada en el sitio web.

Todos los encargados del tratamiento cuentan con las garantías adecuadas exigidas por el RGPD.

6. Transferencias internacionales

Stripe, Inc. y PayPal Holdings, Inc. tienen sede en Estados Unidos. La transferencia de datos se realiza bajo las garantías previstas en el RGPD (cláusulas contractuales tipo aprobadas por la Comisión Europea y/o el Marco de Privacidad de Datos UE-EE.UU.).

7. Conservación de los datos

Los datos se conservarán durante el tiempo necesario para la ejecución del contrato y el cumplimiento de las obligaciones legales derivadas. Los datos de facturación se conservarán durante el plazo legalmente exigido (mínimo 5 años conforme a la normativa fiscal española).

8. Derechos del usuario

El usuario puede ejercer en cualquier momento los siguientes derechos:

  • Derecho de acceso, rectificación, supresión y portabilidad de sus datos.
  • Derecho a limitar u oponerse al tratamiento.
  • Derecho a retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer estos derechos, envíe una solicitud a sara.charlotte.andreini@gmail.com adjuntando copia de su documento de identidad.

Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).