Política de privacidad
Borrador pendiente de revisión por la gestora antes de publicarse.
Última actualización: [FECHA]
1. Responsable del tratamiento
Responsable: Rita Plana Aldoma NIF: 48091208W Dirección: Via Augusta 119, 08006 Barcelona Email de privacidad: jarss.collection@gmail.com
2. Datos tratados
Podemos tratar datos identificativos y de contacto, datos de envío y facturación, datos relativos a pedidos, comunicaciones con atención al cliente, información técnica de navegación y, cuando corresponda, datos necesarios para prevenir fraude. No almacenamos los datos completos de tarjeta ni el CVV.
3. Finalidades, bases jurídicas y conservación
• Gestionar la compra, pago, entrega, devoluciones, garantía y atención posventa. Base jurídica: ejecución del contrato. Conservación: durante la relación contractual y, después, durante los plazos legales de prescripción aplicables. • Cumplir obligaciones fiscales, contables, de consumo y otras obligaciones legales. Base jurídica: cumplimiento de obligación legal. Conservación: durante los plazos legalmente exigibles. • Prevenir fraude, garantizar la seguridad de la web y defender posibles reclamaciones. Base jurídica: interés legítimo y, cuando corresponda, ejecución contractual u obligación legal. Conservación: durante el tiempo necesario para esa finalidad y los plazos de prescripción aplicables. • Atender consultas remitidas por email, formulario o teléfono. Base jurídica: consentimiento de la persona interesada o aplicación de medidas precontractuales, según el caso. Conservación: hasta resolver la consulta y durante los plazos de responsabilidad aplicables.
4. Destinatarios
Los datos podrán comunicarse a proveedores necesarios para prestar el servicio, actuando según corresponda como encargados o responsables independientes: hosting (Vercel), empresa de transporte, proveedor de correo electrónico (Resend), asesoría y proveedor de pagos. Para la gestión de pagos utilizamos Stripe. Stripe trata los datos necesarios para autorizar, procesar y gestionar pagos, reembolsos, autenticación, prevención del fraude y cumplimiento de obligaciones aplicables. Consulta la información de privacidad y las condiciones de Stripe vigentes para conocer sus tratamientos propios y, cuando corresponda, transferencias internacionales. También podremos comunicar datos a administraciones públicas, entidades financieras, cuerpos y fuerzas de seguridad, jueces y tribunales cuando exista una obligación legal o sea necesario para formular, ejercer o defender reclamaciones.
5. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. Cuando exista una transferencia internacional, se aplicarán las garantías exigidas por la normativa, tales como decisión de adecuación, cláusulas contractuales tipo u otro mecanismo válido. Puedes solicitar información adicional sobre las garantías aplicadas escribiendo a jarss.collection@gmail.com.
6. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento en cualquier momento cuando el tratamiento se base en él. Para ello, escribe a jarss.collection@gmail.com, indicando el derecho que deseas ejercer y adjuntando información suficiente para verificar tu identidad cuando sea necesario. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
7. Datos obligatorios
Los campos marcados como obligatorios son necesarios para tramitar el pedido o atender la solicitud. Si no se facilitan, puede no ser posible prestar el servicio solicitado.
8. Decisiones automatizadas
No adoptamos decisiones automatizadas con efectos jurídicos o significativamente similares para las personas usuarias. Los proveedores de pago o prevención de fraude pueden aplicar sus propios sistemas de evaluación conforme a sus condiciones y a la normativa aplicable.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales. No obstante, ningún sistema es completamente invulnerable; por ello, las personas usuarias deben utilizar contraseñas seguras y comunicar cualquier sospecha de uso no autorizado.