En Vas a Caer Pastelería nos tomamos en serio tu privacidad. Esta política explica de forma clara qué datos personales recogemos, para qué los usamos, durante cuánto tiempo los conservamos y qué derechos tienes sobre ellos, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: Sheila Guerrero López
- NIF: 47890849L
- Domicilio: Carretera de Piera nº 17, Local, 08760 Martorell (Barcelona)
- Email: vasacaerpasteleria@gmail.com
- Teléfono: +34 644 78 47 95
No se ha designado Delegado de Protección de Datos (DPO) ya que la actividad no exige su nombramiento conforme al art. 37 RGPD ni al art. 34 LOPDGDD. Para cualquier consulta relacionada con tus datos personales, puedes contactar directamente con la responsable a través del email anterior.
2. Datos personales que recogemos
Recogemos únicamente los datos que tú mismo nos facilitas a través de los formularios del Sitio Web o por otros canales (email, WhatsApp, teléfono). En concreto:
- Formulario de encargos: nombre, email, teléfono, tipo de celebración, número de personas, fecha del evento, hora de recogida y descripción del encargo.
- Formulario de contacto: nombre, email, teléfono (opcional), asunto (opcional) y mensaje.
- Datos técnicos: dirección IP y fecha del envío, recogidos únicamente con fines de seguridad y prevención de spam.
No recogemos categorías especiales de datos (datos de salud, religión, orientación sexual, etc.). No recogemos datos de menores de 14 años: si eres menor, debes obtener el consentimiento de tus padres o tutores antes de enviarnos información.
3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica (art. 6 RGPD) | Plazo de conservación |
|---|---|---|
| Atender solicitudes de encargo y gestionar el pedido | Ejecución de un contrato o medidas precontractuales (art. 6.1.b) | 4 años desde la entrega (Ley General Tributaria) |
| Responder a consultas del formulario de contacto | Consentimiento del interesado (art. 6.1.a) | 1 año desde el último contacto |
| Prevenir spam y fraude (registro técnico de IP) | Interés legítimo (art. 6.1.f) | 90 días |
| Cumplir obligaciones legales (fiscales, contables) | Obligación legal (art. 6.1.c) | Hasta 6 años (Código de Comercio) |
4. Destinatarios de los datos (encargados de tratamiento)
Tus datos no se ceden a terceros con fines comerciales. Sí compartimos datos con los siguientes proveedores de servicios que actúan como encargados de tratamiento, todos con sede en el Espacio Económico Europeo (EEE) o con garantías adecuadas:
- Hetzner Online GmbH (Alemania): alojamiento web y base de datos. Política de privacidad.
- Sendinblue SAS (Brevo) (Francia): envío de notificaciones de encargos y consultas por email. Política de privacidad.
- Google LLC (Gmail) (EEUU): bandeja de entrada del email vasacaerpasteleria@gmail.com donde se reciben las notificaciones. La transferencia internacional cuenta con garantías adecuadas (Decisión de Adecuación UE-EEUU Data Privacy Framework, 10-jul-2023).
No realizamos transferencias internacionales adicionales fuera del EEE más allá de las anteriores.
5. Tus derechos
Como titular de los datos, tienes derecho a:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): pedir que borremos tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular.
- Limitación: pedir que limitemos el tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en un formato estructurado y reutilizable.
- Revocar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, envía un email a vasacaerpasteleria@gmail.com indicando tu nombre, el derecho que quieres ejercer y adjuntando copia del DNI o documento equivalente. Te responderemos en un plazo máximo de un mes desde la recepción de tu solicitud.
6. Derecho a reclamar ante la Autoridad de Control
Si consideras que el tratamiento de tus datos personales infringe la normativa o que no hemos atendido correctamente el ejercicio de tus derechos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Sede electrónica: www.aepd.es
7. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos: conexión HTTPS con cifrado TLS, contraseñas almacenadas con hash bcrypt, control de acceso al panel de administración mediante autenticación y registro, copia de seguridad regular de la base de datos, y revisión periódica de la configuración de seguridad del servidor.
8. Decisiones automatizadas
No realizamos decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos significativos sobre ti.
9. Modificaciones de la política
Esta política puede ser actualizada para reflejar cambios en la normativa o en nuestras prácticas de tratamiento. La fecha de última actualización figura al inicio de este documento. Te recomendamos revisarla periódicamente.
Esta política se ofrece en cumplimiento del artículo 13 del RGPD y los artículos 11 y 12 de la LOPDGDD.