Política de Privacidad
Última actualización: 1 de mayo de 2026
1. Responsable del Tratamiento
Nombre: Zaymah
NIF: 49288545M
Dirección: Carrer de Llefià, 15, Badalona, Barcelona, España
Email de contacto: [email protected]
2. Datos que recopilamos y cómo los usamos
2.1 Registro de cuenta
Cuando creas una cuenta recogemos: nombre, dirección de email y contraseña (almacenada con hash seguro, nunca en texto plano). Si te registras mediante Google OAuth, obtenemos tu nombre y email desde tu cuenta de Google.
2.2 Perfil de usuario
De forma opcional puedes añadir a tu perfil: teléfono, dirección postal e imagen de avatar. El teléfono y la dirección se almacenan cifrados en nuestra base de datos.
2.3 Datos de pedido
Al realizar una compra recogemos: nombre y apellidos, email, teléfono, dirección de envío y, si es distinta, dirección de facturación. Estos datos se comparten con la empresa de transporte seleccionada (SEUR, Correos Express, DHL o UPS) para gestionar la entrega, y con Stripe para procesar el pago.
2.4 Datos de navegación y seguridad
Registramos la dirección IP y el User-Agent (tipo de navegador y dispositivo) en el momento del inicio de sesión, registro y otras acciones relevantes. Estos datos se almacenan en un log de auditoría interno y se utilizan exclusivamente para detectar accesos no autorizados, intentos de fraude y abusos del servicio. No se comparten con terceros.
2.5 Datos almacenados localmente en tu dispositivo
Utilizamos el almacenamiento local de tu navegador (localStorage) para guardar el carrito de compra, tus favoritos, el país seleccionado para impuestos y tus preferencias de cookies. Estos datos no se transmiten a nuestros servidores salvo cuando realizas una compra. Consulta nuestra política de cookies para más detalles.
3. Finalidades del tratamiento
- Gestión de pedidos: procesar, enviar y gestionar tus compras, incluyendo devoluciones y reembolsos.
- Gestión de cuenta: crear y mantener tu cuenta, verificar tu email y gestionar tu sesión de forma segura.
- Comunicaciones transaccionales: enviarte confirmaciones de pedido, facturas y actualizaciones de estado de envío.
- Atención al cliente: responder a tus consultas y gestionar reclamaciones a través del chat integrado.
- Seguridad y antifraude: detectar accesos no autorizados, ataques y usos abusivos del servicio.
- Cumplimiento legal: conservar la documentación fiscal y contable exigida por ley.
4. Base legal del tratamiento
- Ejecución de contrato: para procesar tus pedidos y gestionar tu cuenta.
- Obligación legal: para conservar datos fiscales y contables.
- Interés legítimo: para la seguridad del servicio y detección de fraude.
- Consentimiento: para el envío de comunicaciones comerciales, si en algún momento lo solicitas.
5. Conservación de datos
- Datos de cuenta: mientras mantengas tu cuenta activa. Si la eliminas, suprimimos tus datos en un plazo razonable salvo obligación legal de conservarlos.
- Datos de pedidos y facturas: 5 años desde la transacción (obligación fiscal).
- Log de auditoría (IP, User-Agent): 12 meses.
- Sesiones de usuario: 7 días desde el último acceso.
6. Destinatarios de los datos
Compartimos tus datos únicamente con los proveedores necesarios para prestarte el servicio:
| Proveedor | Qué datos recibe | Finalidad |
|---|---|---|
| Stripe | Email, nombre, dirección de envío | Procesamiento de pagos (tarjeta, PayPal, Klarna, Google Pay, Apple Pay) |
| SEUR / Correos Express / DHL / UPS | Nombre, dirección de envío, teléfono | Entrega del pedido |
| Google (OAuth) | Nombre, email (solo si usas "Iniciar sesión con Google") | Autenticación de usuario |
| Proveedor de hosting / base de datos | Todos los datos almacenados | Infraestructura del servicio |
| Administraciones públicas | Los requeridos legalmente | Obligaciones legales y fiscales |
No vendemos ni cedemos tus datos a terceros con fines comerciales.
7. Transferencias internacionales
Algunos proveedores (como Stripe o Google) pueden estar ubicados fuera del Espacio Económico Europeo. En estos casos, las transferencias se realizan bajo las garantías adecuadas conforme al RGPD (decisiones de adecuación, cláusulas contractuales tipo u otras salvaguardas equivalentes).
8. Tus derechos
Tienes los siguientes derechos sobre tus datos personales:
- Acceso: conocer qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: eliminar tus datos cuando ya no sean necesarios.
- Oposición: oponerte a determinados tratamientos.
- Limitación: solicitar que limitemos el tratamiento.
- Portabilidad: recibir tus datos en formato estructurado.
- Retirar consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer tus derechos, envía un email a [email protected] adjuntando una copia de tu DNI o documento de identidad.
Si consideras que el tratamiento de tus datos no es adecuado, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos:
- Cifrado SSL/TLS en todas las comunicaciones.
- Contraseñas almacenadas con hash seguro (nunca en texto plano).
- Teléfono y dirección postal cifrados en base de datos.
- Tokens de sesión httpOnly y protección CSRF activa.
- Log de auditoría de accesos y eventos de seguridad.
- Acceso restringido a datos personales por roles.
10. Modificaciones
Podemos actualizar esta política de privacidad cuando cambie el servicio o la normativa aplicable. La fecha de última actualización aparece al inicio de esta página. Te notificaremos cambios significativos por email.
11. Contacto
Para cualquier consulta relacionada con la privacidad de tus datos:
Email: [email protected]