Legal
Política de privacidad
Qué datos tratamos cuando compras en esta tienda, para qué los usamos y cómo puedes ejercer tus derechos.
El castellano es la versión jurídicamente operativa de este documento. Las versiones en asturianu, inglés y francés son traducción de cortesía; en caso de discrepancia, prevalece el texto en castellano.
1. Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), el responsable del tratamiento de los datos personales recabados a través de este Sitio es:
- Identidad: Tever Díaz García, persona física.
- NIF: 71661831H.
- Domicilio: C/ Xeneral Elorza 72, 1D, CP 33001, Uviéu, Asturies.
- Contacto: [email protected].
- Delegado de Protección de Datos (DPO): no procede su designación. El titular opera a título individual una tienda de merchandising de bajo volumen, sin tratamiento a gran escala, sin categorías especiales de datos y sin observación regular y sistemática de interesados a gran escala — no concurre ninguno de los supuestos de designación obligatoria del art. 37.1 RGPD.
2. Datos personales que se tratan
A través del proceso de compra se recaban los siguientes datos:
- Nombre y apellidos (obligatorio) — identificación del comprador, envío, facturación.
- Correo electrónico (obligatorio) — confirmación de pedido, comunicaciones sobre el pedido, consulta de pedido sin cuenta.
- Teléfono (obligatorio) — exclusivamente para incidencias de reparto (contacto del transportista/proveedor de fabricación en caso de problema con la entrega).
- Dirección de envío (obligatoria) — entrega física del producto.
- Dirección de facturación (opcional, por defecto la de envío) — solo si el cliente indica una distinta.
- NIF/NIE/CIF (obligatorio) — obligación fiscal de emisión de factura.
- Historial de pedido (generado, no introducido por el usuario) — gestión del pedido, atención postventa, consulta vía email + código de acceso.
No se solicitan datos de categorías especiales (art. 9 RGPD: salud, ideología, orientación sexual, etc.). No hay creación de cuentas de usuario ni perfiles: el Sitio no almacena contraseñas ni historial de navegación asociado a una identidad persistente más allá del propio pedido.
El NIF/NIE/CIF se almacena de forma aislada y nunca se envía al proveedor de fabricación (Printful) — se reserva exclusivamente para la obligación de facturación, como medida de minimización de datos aplicada por diseño (art. 25 RGPD).
Datos de pago: el Sitio no recaba ni almacena datos de tarjeta. El pago se procesa íntegramente a través de Stripe (Payment Intents API); el servidor de La Vieya Asturies nunca recibe ni ve el número de tarjeta, CVC o fecha de caducidad — estos viajan directamente del navegador del cliente a Stripe.
3. Base jurídica del tratamiento
De conformidad con el art. 6.1 RGPD:
- Ejecución de un contrato (art. 6.1.b): tratamiento de nombre, email, teléfono, dirección de envío/facturación — necesarios para gestionar la compra, fabricar y entregar el producto.
- Cumplimiento de una obligación legal (art. 6.1.c): tratamiento del NIF/NIE/CIF, necesario para la emisión de factura conforme a la normativa fiscal (Reglamento de facturación, RD 1619/2012, y normativa Veri*Factu).
- No se trata ningún dato sobre la base de consentimiento en el proceso de compra en sí. El Sitio no realiza envío de comunicaciones comerciales ni marketing por email en el estado actual.
4. Destinatarios de los datos (cesiones y encargados de tratamiento)
Los datos se comunican a los siguientes terceros, en la medida estrictamente necesaria para prestar el servicio contratado:
- Printful (proveedor de fabricación bajo demanda): recibe nombre, dirección de envío completa y teléfono si se facilitó — nunca email, nunca NIF. Finalidad: fabricación y envío del producto. Actúa como encargado del tratamiento (art. 28 RGPD).
- Stripe (pasarela de pago): gestiona íntegramente los datos de pago, que nunca pasan por el servidor de La Vieya Asturies; puede recibir también nombre/email para la gestión del pago y prevención de fraude. Actúa como encargado del tratamiento (art. 28 RGPD) y, para su función de prevención de fraude, como responsable independiente en los términos de su propia política de privacidad.
No se ceden datos a terceros con fines de marketing. No hay venta de datos a terceros.
5. Plazo de conservación
Como referencia legal orientativa, la obligación fiscal general de conservación de documentos justificativos de operaciones económicas es de 4 años (art. 66 y ss. Ley 58/2003 General Tributaria) y de 6 años a efectos mercantiles (art. 30 Código de Comercio). Una vez cumplido el plazo de conservación aplicable, los datos se suprimirán o anonimizarán, salvo obligación legal de bloqueo.
6. Comunicaciones comerciales / marketing
El Sitio no realiza envío de comunicaciones comerciales ni marketing por email en el estado actual. Si en el futuro se activa un canal de marketing (newsletter, ofertas), este apartado se actualizará para incluir la base jurídica de consentimiento (art. 6.1.a RGPD) y el mecanismo de baja, conforme también al art. 21 de la Ley 34/2002 (LSSI-CE) sobre comunicaciones comerciales no solicitadas.
7. Facturación y Veri*Factu
Para la emisión de facturas, el Sitio trata el NIF/NIE/CIF facilitado en el checkout. La normativa de facturación antifraude (RD 1007/2023, desarrollo del art. 29.2.j de la Ley 58/2003 General Tributaria, introducido por la Ley 11/2021 de medidas de prevención y lucha contra el fraude fiscal) exige que los sistemas informáticos de facturación cumplan requisitos de integridad, trazabilidad e inalterabilidad de los registros de facturación.
8. Derechos de las personas interesadas
Cualquier persona tiene derecho a:
- Acceder a sus datos personales (art. 15 RGPD).
- Rectificar datos inexactos (art. 16 RGPD).
- Solicitar la supresión de sus datos (art. 17 RGPD), cuando proceda.
- Solicitar la limitación de su tratamiento (art. 18 RGPD).
- Oponerse al tratamiento (art. 21 RGPD).
- Portabilidad de sus datos (art. 20 RGPD).
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo (art. 7.3 RGPD).
Estos derechos pueden ejercerse escribiendo a [email protected], indicando el asunto "Ejercicio de derechos RGPD" y adjuntando copia de un documento que acredite la identidad. Asimismo, se tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si se considera que el tratamiento no se ajusta a la normativa vigente.
9. Encargados de tratamiento y garantías
Printful y Stripe actúan como encargados del tratamiento (art. 28 RGPD) para las finalidades descritas en el apartado 4, en los términos de sus respectivos acuerdos de encargado de tratamiento (DPA) estándar.
10. Seguridad
El titular aplica medidas técnicas y organizativas apropiadas para proteger los datos personales frente a acceso no autorizado, pérdida o alteración, conforme al art. 32 RGPD, incluyendo cifrado en tránsito (HTTPS) en todo el Sitio.
11. Cookies
Ver Política de Cookies para el detalle del uso de cookies y almacenamiento local en el Sitio.
