POLÍTICA DE PRIVACIDAD
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de www.northstonebcn.com España Correo electrónico: northstonebcn@gmail.com Actividad: Comercio electrónico de joyería artesanal para hombre
2. Qué datos personales recopilamos
Según la finalidad, recopilamos los siguientes datos:
Gestión de pedidos: nombre y apellidos, dirección de entrega y facturación, correo electrónico, número de teléfono, dirección IP y datos de pago (procesados íntegramente por el proveedor de pago; NorthStone no almacena datos de tarjeta en ningún momento).
Newsletter y comunicaciones comerciales: nombre y dirección de correo electrónico.
Contacto y atención al cliente: nombre, correo electrónico y cualquier dato que el usuario facilite voluntariamente en su mensaje.
Navegación web: datos técnicos de navegación recogidos a través de cookies (véase la Política de Cookies).
No recopilamos datos de categorías especiales (origen étnico, religión, salud, orientación sexual, datos biométricos ni antecedentes penales).
3. Con qué finalidad y sobre qué base jurídica tratamos tus datos
|
Finalidad |
Base jurídica |
Plazo de conservación |
|
Gestionar y enviar tu pedido |
Ejecución del contrato (art. 6.1.b RGPD) |
5 años desde la última compra (obligación fiscal) |
|
Gestionar devoluciones y garantías |
Ejecución del contrato |
5 años desde la resolución |
|
Enviar comunicaciones comerciales (newsletter) |
Consentimiento (art. 6.1.a RGPD) |
Hasta que el usuario revoque el consentimiento |
|
Atención al cliente |
Interés legítimo (art. 6.1.f RGPD) |
1 año desde la resolución de la consulta |
|
Análisis estadístico de navegación (GA4) |
Consentimiento (art. 6.1.a RGPD) |
Según configuración de retención en GA4 (máx. 14 meses) |
|
Publicidad personalizada (Meta Pixel) |
Consentimiento (art. 6.1.a RGPD) |
Hasta que el usuario retire el consentimiento |
|
Cumplimiento de obligaciones legales |
Obligación legal (art. 6.1.c RGPD) |
Según legislación aplicable |
4. Destinatarios y encargados del tratamiento
Para prestar el servicio, NorthStone comparte datos con los siguientes terceros, que actúan como encargados del tratamiento o responsables independientes según cada caso:
NACEX / Correos España — empresa de transporte responsable de la entrega de los pedidos. Recibe nombre, dirección de entrega y teléfono de contacto.
PayPal — plataforma de pago. Gestiona de forma autónoma los datos de pago del cliente. Consulta su política de privacidad en www.paypal.com/es.
Proveedor de pago con tarjeta — procesa las transacciones con tarjeta de crédito o débito mediante cifrado SSL. NorthStone no tiene acceso a los datos de tarjeta en ningún momento.
Mailchimp (The Rocket Science Group, LLC) — plataforma de email marketing utilizada para gestionar la newsletter. Actúa como encargado del tratamiento bajo contrato de protección de datos conforme al RGPD.
Google LLC (Google Analytics 4) — herramienta de análisis de navegación web. Recoge datos estadísticos sobre el uso del sitio de forma anonimizada, previa obtención de consentimiento.
Meta Platforms Ireland Ltd (Meta Pixel) — herramienta publicitaria que permite medir la eficacia de las campañas de publicidad en Facebook e Instagram, previa obtención de consentimiento.
WordPress / WooCommerce (Automattic Inc.) — plataforma técnica sobre la que opera la tienda online.
No cedemos datos personales a terceros con fines comerciales propios sin consentimiento expreso del usuario.
5. Transferencias internacionales de datos
Algunos de los proveedores indicados en el apartado anterior (Google LLC, Meta Platforms, Mailchimp / The Rocket Science Group, Automattic Inc.) tienen sede en Estados Unidos, lo que implica una transferencia internacional de datos personales fuera del Espacio Económico Europeo.
Dichas transferencias se realizan con las garantías adecuadas previstas en el RGPD, concretamente al amparo del Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework), adoptado por la Comisión Europea el 10 de julio de 2023, que garantiza un nivel de protección equivalente al exigido en la Unión Europea.
6. Tus derechos
Si te encuentras en la Unión Europea, el RGPD te reconoce los siguientes derechos en relación con tus datos personales:
Derecho de acceso: puedes solicitarnos una copia de los datos personales que tenemos sobre ti.
Derecho de rectificación: puedes pedirnos que corrijamos datos inexactos o incompletos.
Derecho de supresión: puedes solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recogidos.
Derecho a la limitación del tratamiento: puedes solicitar que restrinjamos el uso de tus datos en determinadas circunstancias.
Derecho de oposición: puedes oponerte al tratamiento de tus datos basado en interés legítimo, incluido el marketing directo.
Derecho a la portabilidad: puedes solicitar una copia de tus datos en formato estructurado y de uso común cuando el tratamiento se base en tu consentimiento o en la ejecución de un contrato.
Derecho a retirar el consentimiento: cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escríbenos a northstonebcn@gmail.com indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad. Responderemos en un plazo máximo de un mes.
Si consideras que el tratamiento de tus datos no es correcto, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en calle Jorge Juan, 6 – 28001 Madrid, a través de su sede electrónica en www.aepd.es.
7. Cómo recopilamos tus datos
Recopilamos tus datos a través de los siguientes canales:
- Formulario de compra en la tienda online
- Formulario de suscripción a la newsletter
- Formulario de contacto
- Comunicación directa por correo electrónico o redes sociales
- Navegación en el sitio web (cookies, previa obtención de consentimiento)
8. Cookies
Utilizamos cookies propias y de terceros para analizar el tráfico, medir el rendimiento de campañas publicitarias y mejorar la experiencia de navegación. Para más información consulta nuestra [Política de Cookies].
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos personales frente a accesos no autorizados, pérdida accidental, alteración o divulgación. La tienda opera bajo protocolo HTTPS con cifrado SSL. Los datos de pago se procesan íntegramente por los proveedores de pago sin que NorthStone tenga acceso a ellos en ningún momento.
10. Cambios en esta política
NorthStone puede actualizar esta Política de Privacidad para adaptarla a cambios legislativos o en los servicios utilizados. La versión vigente será siempre la publicada en northstonebcn.com con su fecha de actualización. Los cambios significativos se comunicarán al usuario mediante aviso en la web o por correo electrónico cuando sea posible.