Skip to main content

Informativa sulla Privacy (es_ES)

Resumen

La presente política de privacidad explica cómo recopilamos, utilizamos, conservamos, compartimos y protegemos los datos personales cuando visita nuestro sitio web y nuestros servicios o interactúa con ellos. Nos comprometemos a tratar los datos personales en plena conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD»), la Directiva sobre privacidad y comunicaciones electrónicas 2002/58/CE en su versión modificada y transpuesta en los Estados miembros de la UE, las leyes nacionales de privacidad aplicables y las directrices pertinentes emitidas por el Comité Europeo de Protección de Datos (CEPD) y las autoridades de control nacionales. La presente política refleja el estado de las directrices de privacidad de la UE y del EEE actualizadas a octubre de 2025 e incorpora la jurisprudencia reciente del Tribunal de Justicia de la Unión Europea (TJUE). Somos transparentes respecto a nuestras actividades de tratamiento de datos y le ofrecemos un control significativo sobre su información personal.

Definiciones

A efectos de la presente política: «Datos personales» significa toda información sobre una persona física identificada o identificable (interesado); se considerará identificable a toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social. «Tratamiento» significa cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción. «Responsable del tratamiento» significa la persona física o jurídica que determina los fines y medios del tratamiento de datos personales. «Encargado del tratamiento» significa la persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento. «Servicios» se refiere a nuestro sitio web, aplicaciones, funcionalidades, contenidos y servicios relacionados que ofrecemos o ponemos a su disposición.

Responsable del tratamiento

Cinzia Chiulli — NIF/CIF: 02312560564
Via San Pellegrino, 27 – Viterbo, Italia
Contacto: cinzia.chiulli62@gmail.com

Legislación aplicable

Todas las actividades de tratamiento se llevan a cabo en estricta conformidad con el RGPD (Reglamento (UE) 2016/679), la Directiva sobre privacidad y comunicaciones electrónicas (Directiva 2002/58/CE) tal como ha sido transpuesta en la legislación nacional de los Estados miembros de la UE, las normas de protección de los consumidores, la Directiva 2005/29/CE sobre prácticas comerciales desleales y cualquier obligación sectorial específica aplicable a nuestros servicios. Cumplimos asimismo las leyes nacionales de protección de datos que aplican estos marcos normativos europeos, incluidas las disposiciones sobre la confidencialidad de las comunicaciones electrónicas, el marketing directo, las cookies y tecnologías de seguimiento similares. Nuestras actividades de tratamiento respetan los derechos y libertades fundamentales de los interesados garantizados por la Carta de los Derechos Fundamentales de la Unión Europea, en particular el artículo 7 (respeto de la vida privada y familiar) y el artículo 8 (protección de datos personales). Seguimos las recomendaciones y directrices emitidas por el Comité Europeo de Protección de Datos, el Grupo de Trabajo del Artículo 29 y las autoridades de control nacionales competentes.

Categorías de datos personales que tratamos

En función de cómo interactúe con nuestro sitio web y nuestros servicios, podemos tratar diversas categorías de datos personales, entre ellas: datos identificativos y de contacto (como nombre completo, dirección de correo electrónico, número de teléfono, dirección postal, nombre de usuario); datos de cuenta y autenticación (como contraseñas, preguntas de seguridad, tokens de autenticación); datos técnicos (como dirección IP, tipo y versión del navegador, sistema operativo, identificadores del dispositivo, identificadores únicos del dispositivo, identificadores publicitarios, información de conexión, registros de acceso, URL de referencia); datos de uso y comportamiento (como páginas visitadas, funcionalidades utilizadas, acciones realizadas, patrones de clic, movimientos del ratón, profundidad de desplazamiento, tiempo en las páginas, consultas de búsqueda, marcas de tiempo de las interacciones); datos de geolocalización (como ubicación GPS precisa cuando se concede la autorización, o ubicación aproximada derivada de la dirección IP); datos de preferencias y configuración (como opciones de consentimiento de cookies, preferencias de marketing, preferencias de idioma, configuración de accesibilidad, preferencias de notificación); datos transaccionales y comerciales (como historial de compras, detalles de pago, información de facturación, registros de pedidos); datos de comunicación (como correspondencia con la atención al cliente, comentarios, respuestas a encuestas, transcripciones de chat); y datos de perfil y derivados (como intereses deducidos, preferencias, características demográficas basadas en sus interacciones). Las categorías adicionales de información recopilada por servicios de terceros específicos integrados en nuestro sitio web se describen en detalle en la tabla de servicios y cookies que figura a continuación, junto con sus respectivas finalidades y bases jurídicas.

Origen de los datos personales

Recopilamos datos personales de diversas fuentes: (1) Datos que usted proporciona directamente: cuando se registra para una cuenta, rellena formularios, se suscribe a boletines, realiza compras, solicita información, participa en encuestas, se comunica con la atención al cliente, publica contenidos, participa en funciones de la comunidad o, de cualquier otro modo, envía voluntariamente información a través de nuestros servicios. (2) Datos que recopilamos automáticamente: cuando visita o utiliza nuestros servicios, recopilamos automáticamente determinados datos técnicos y de uso mediante cookies, balizas web, píxeles, almacenamiento local, registros del servidor y tecnologías de seguimiento similares. Esto incluye información sobre su dispositivo, navegador, dirección IP, páginas visualizadas, funcionalidades utilizadas, marcas de tiempo, fuentes de referencia y patrones de navegación. Consulte nuestra Política de Cookies para obtener información detallada sobre las cookies y tecnologías similares. (3) Datos de terceros: podemos recibir datos personales de socios comerciales de confianza, proveedores de servicios, proveedores de análisis, redes publicitarias, plataformas de redes sociales (cuando conecta su cuenta o interactúa con funciones sociales), procesadores de pagos, servicios de prevención del fraude, proveedores de enriquecimiento de datos y fuentes de acceso público (como registros públicos, directorios, perfiles de redes sociales configurados como públicos) cuando esté legalmente permitido y sea necesario para fines comerciales legítimos. (4) Datos de fuentes combinadas: podemos combinar datos recopilados de diferentes fuentes para crear una imagen más completa de nuestros usuarios, mejorar nuestros servicios, personalizar las experiencias y reforzar la seguridad, siempre respetando los requisitos aplicables en materia de protección de datos.

Datos obligatorios y facultativos

Cada vez que se solicitan datos personales mediante formularios u otras interfaces, distinguimos e indicamos claramente qué campos de datos son obligatorios (necesarios) para prestar el servicio solicitado y cuáles son facultativos (voluntarios). Los campos obligatorios suelen marcarse con un asterisco (*) u otro indicador visual claro, y explicamos por qué es necesaria la información. La negativa a compartir datos facultativos no tendrá consecuencias negativas sobre su capacidad de utilizar nuestros servicios, recibir asistencia o ejercer sus derechos. Sin embargo, la falta de aportación de datos obligatorios podría impedirnos atender su solicitud, completar una transacción, crear una cuenta, responder a su solicitud o prestar determinadas funcionalidades o servicios. En tales casos, explicaremos las consecuencias de no facilitar la información solicitada. La distinción entre datos obligatorios y facultativos se basa en los principios de necesidad y proporcionalidad con arreglo al artículo 5, apartado 1, letra c), del RGPD, garantizando que solo recopilamos datos adecuados, pertinentes y limitados a lo necesario para las finalidades especificadas.

Finalidades del tratamiento

Tratamos los datos personales para las siguientes finalidades específicas: (1) Prestación y suministro de los servicios: para proporcionar, gestionar, mantener y prestar nuestros servicios, funcionalidades y características; para crear y gestionar cuentas de usuario; para procesar transacciones y tramitar pedidos; para prestar atención al cliente y responder a solicitudes y preguntas; para enviar comunicaciones relativas a los servicios, notificaciones y actualizaciones. (2) Seguridad y prevención del fraude: para detectar, prevenir y responder a incidentes de seguridad, fraudes, abusos, actividades ilícitas e infracciones de nuestras condiciones del servicio; para verificar la identidad y autenticar a los usuarios; para proteger los derechos, la propiedad y la seguridad de nuestra organización, de los usuarios y del público. (3) Análisis y medición del rendimiento: para analizar patrones de uso, medir la eficacia, comprender el comportamiento de los usuarios, supervisar el rendimiento del servicio, identificar problemas técnicos y generar información estadística; para llevar a cabo investigación y desarrollo. (4) Mejora e innovación del servicio: para mejorar las funcionalidades existentes, desarrollar nuevas funcionalidades y servicios, mejorar la experiencia del usuario, probar nuevas funciones y optimizar nuestros contenidos, diseño y ofertas. (5) Personalización y experiencias a medida: para ofrecer contenidos personalizados, recomendaciones, publicidad y experiencias adaptadas a sus intereses y preferencias, solo cuando haya otorgado el consentimiento correspondiente o cuando lo permita la legislación aplicable. (6) Marketing y comunicaciones: para enviar comunicaciones promocionales, boletines, materiales de marketing e información sobre productos y servicios que puedan interesarle, solo con consentimiento previo cuando lo exija la ley. (7) Cumplimiento y obligaciones legales: para cumplir obligaciones legales, requisitos normativos, órdenes judiciales, solicitudes de las autoridades y para hacer valer nuestros derechos y acuerdos legales. (8) Operaciones comerciales: para gestionar nuestras operaciones comerciales, mantener registros, llevar a cabo la administración interna y realizar funciones contables y de auditoría. Cada finalidad de tratamiento está asociada a una base jurídica específica, según se detalla en la sección Bases jurídicas que figura a continuación.

Cada actividad de tratamiento se basa en una o varias de las siguientes bases jurídicas con arreglo al artículo 6, apartado 1, del RGPD: (a) Consentimiento (artículo 6.1.a RGPD): para actividades de tratamiento facultativas como análisis no esenciales, cookies de marketing, elaboración de perfiles con fines de marketing, publicidad de terceros, funciones de servicio facultativas y comunicaciones de marketing. El consentimiento debe ser libre, específico, informado e inequívoco, prestado mediante una clara acción afirmativa. Puede retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. (b) Ejecución de un contrato (artículo 6.1.b RGPD): cuando el tratamiento es necesario para la ejecución de un contrato en el que usted es parte (como nuestras Condiciones del servicio) o para la aplicación de medidas precontractuales a petición suya. Esto incluye el tratamiento necesario para prestar los servicios solicitados, crear y gestionar cuentas, procesar pagos y entregar productos o servicios adquiridos. (c) Cumplimiento de obligaciones legales (artículo 6.1.c RGPD): cuando el tratamiento es necesario para el cumplimiento de una obligación legal a la que estamos sujetos, como requisitos fiscales y contables, cumplimiento normativo, respuesta a solicitudes legítimas de las autoridades, cooperación con las fuerzas del orden y obligaciones de conservación de registros. (d) Intereses legítimos (artículo 6.1.f RGPD): cuando el tratamiento es necesario para la satisfacción de nuestro interés legítimo o el de un tercero, siempre que sobre dichos intereses no prevalezcan sus intereses o derechos y libertades fundamentales. Nos basamos en intereses legítimos para: seguridad y prevención del fraude; análisis esenciales para comprender el rendimiento del servicio y los problemas técnicos; seguridad de la red y de la información; marketing directo a clientes existentes para productos similares; continuidad del negocio y recuperación ante desastres; ejercicio o defensa de derechos legales. Antes de basarnos en el interés legítimo, llevamos a cabo y documentamos una prueba de ponderación (Evaluación del Interés Legítimo) que sopesa nuestros intereses frente a sus derechos, considera la naturaleza y la sensibilidad de los datos, aplica garantías adecuadas y sigue las directrices más recientes del Comité Europeo de Protección de Datos y de las autoridades de control nacionales. (e) Intereses vitales (artículo 6.1.d RGPD): en casos excepcionales, cuando el tratamiento es necesario para proteger intereses vitales del interesado o de otra persona física. (f) Interés público o ejercicio de poderes públicos (artículo 6.1.e RGPD): cuando sea aplicable al tratamiento realizado en interés público o en el ejercicio de poderes públicos. La base jurídica específica para cada finalidad de tratamiento y servicio se indica en la tabla de servicios y cookies que figura a continuación.

Destinatarios y transferencias internacionales

Los datos personales pueden comunicarse o compartirse con las siguientes categorías de destinatarios, estrictamente limitados a lo necesario para las finalidades indicadas: (1) Proveedores de servicios y encargados del tratamiento: terceros proveedores, contratistas y prestadores de servicios que tratan los datos por cuenta nuestra en virtud de contratos escritos de tratamiento de datos (proveedores de alojamiento, almacenamiento en la nube, servicios CDN, envío de correo electrónico, procesadores de pagos, proveedores de análisis, plataformas de atención al cliente, servicios de seguridad). (2) Socios comerciales: socios de confianza con los que colaboramos para prestar servicios, tramitar pedidos o proporcionar funcionalidades integradas, sujetos a obligaciones contractuales de confidencialidad y protección de datos. (3) Socios publicitarios y de marketing: cuando haya otorgado su consentimiento, podemos compartir datos con redes publicitarias, plataformas de marketing y servicios de redes sociales con fines de publicidad dirigida y marketing. (4) Asesores profesionales: abogados, asesores fiscales, auditores, aseguradoras y otros asesores profesionales cuando sea necesario para operaciones comerciales o cumplimiento legal. (5) Autoridades competentes: fuerzas del orden, organismos reguladores, tribunales, organismos gubernamentales y otras autoridades públicas cuando lo exija la ley, en respuesta a procedimientos legales, para proteger derechos y la seguridad, o para cumplir obligaciones normativas. (6) Operaciones societarias: en relación con cualquier fusión, venta, adquisición, reestructuración o transferencia de activos, los posibles compradores o inversores podrían recibir datos personales sujetos a obligaciones de confidencialidad. (7) Con su consentimiento: otros terceros cuando haya otorgado un consentimiento específico o por indicación suya. Cuando los destinatarios estén establecidos fuera del Espacio Económico Europeo (EEE), las transferencias internacionales de datos solo se realizan cuando: (i) la Comisión Europea ha adoptado una decisión de adecuación que reconoce que el país de destino ofrece un nivel adecuado de protección (artículo 45 RGPD); o (ii) existen garantías adecuadas, como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (artículo 46 RGPD), las Normas Corporativas Vinculantes, códigos de conducta aprobados o mecanismos de certificación; y (iii) se aplican medidas técnicas, organizativas y contractuales adicionales conforme a las recomendaciones más recientes del Comité Europeo de Protección de Datos (en particular, a raíz de la sentencia Schrems II del Tribunal de Justicia de la Unión Europea) para garantizar un nivel de protección sustancialmente equivalente. Evaluamos el régimen jurídico de los países de destino y aplicamos medidas complementarias cuando es necesario. Los detalles de las transferencias internacionales específicas y de las garantías están disponibles previa solicitud.

Encargados del tratamiento y personal autorizado

El acceso a los datos personales está rigurosamente controlado y limitado según el principio de necesidad de conocer. Solo el personal autorizado que ha sido debidamente formado en los principios de protección de datos, obligaciones de confidencialidad, procedimientos de seguridad y políticas pertinentes tiene acceso a los datos personales. Todos los empleados, colaboradores y demás personal con acceso a datos personales están vinculados por obligaciones contractuales de confidencialidad y están sujetos a medidas disciplinarias en caso de infracción. Aplicamos controles de acceso basados en roles, mecanismos de autenticación, registro de actividades y revisiones periódicas de los accesos. Los proveedores de servicios externos, los proveedores y otros terceros que tratan datos personales por cuenta nuestra («encargados del tratamiento») actúan en virtud de contratos escritos de tratamiento de datos (también conocidos como Acuerdos de Tratamiento de Datos o DPA) que reflejan plenamente los requisitos del artículo 28 del RGPD. Estos contratos exigen a los encargados del tratamiento: tratar los datos únicamente siguiendo instrucciones documentadas; aplicar medidas de seguridad técnicas y organizativas adecuadas; mantener la confidencialidad; ayudar con las solicitudes de ejercicio de derechos de los interesados; ayudar con los incidentes de seguridad y las notificaciones de violaciones de datos; suprimir o devolver los datos personales al finalizar la relación; demostrar el cumplimiento mediante auditorías e inspecciones; recurrir a subencargados solo con autorización previa y en virtud de obligaciones contractuales equivalentes. Realizamos evaluaciones de diligencia debida de los encargados del tratamiento antes de su contratación, supervisamos y evaluamos periódicamente su cumplimiento de las obligaciones contractuales, examinamos informes de auditoría y certificaciones de seguridad y mantenemos un registro actualizado de los encargados del tratamiento y de las actividades de tratamiento conforme al artículo 30 del RGPD.

Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, de conformidad con el artículo 32 del RGPD, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas físicas. Nuestras medidas de seguridad incluyen: (1) Medidas técnicas: cifrado de los datos personales en tránsito mediante protocolos TLS/SSL y en reposo mediante algoritmos de cifrado estándar del sector; mecanismos de autenticación seguros, incluidas políticas de contraseñas robustas, autenticación multifactor y gestión de sesiones; controles de acceso con permisos basados en roles, principio de mínimo privilegio y revisiones periódicas de los accesos; seguridad de la red, incluidos cortafuegos, sistemas de detección y prevención de intrusiones, segmentación de la red y supervisión de la seguridad; registro y supervisión de accesos, actividades, eventos de seguridad y anomalías; evaluaciones periódicas de vulnerabilidades, pruebas de penetración y auditorías de seguridad; prácticas de desarrollo de software seguro, revisiones de código y pruebas de seguridad; procedimientos de copia de seguridad y recuperación de datos para garantizar la disponibilidad y la resiliencia; seudonimización y anonimización cuando proceda para reducir los riesgos. (2) Medidas organizativas: políticas, procedimientos y directrices de protección de datos; principios de minimización de datos y limitación de la conservación aplicados a lo largo de todo el ciclo de vida de los datos; programas de formación y sensibilización del personal sobre protección de datos, seguridad y confidencialidad; procedimientos de respuesta a incidentes y gestión de violaciones de datos; evaluaciones periódicas del cumplimiento y auditorías internas; gestión de proveedores y evaluaciones de seguridad de terceros; planificación de la continuidad del negocio y la recuperación ante desastres; principios de protección de datos desde el diseño y por defecto integrados en los sistemas y procesos; evaluaciones de impacto relativas a la protección de datos (EIPD) documentadas para actividades de tratamiento de alto riesgo. (3) Medidas físicas: controles de acceso físico a las instalaciones y salas de servidores; controles y supervisión ambientales; eliminación segura de soportes y equipos. Probamos, evaluamos y verificamos periódicamente la eficacia de estas medidas técnicas y organizativas, las actualizamos para hacer frente a las amenazas en evolución y mantenemos la alineación con las mejores prácticas del sector y las directrices normativas.

Decisiones automatizadas y elaboración de perfiles

Podemos utilizar la elaboración de perfiles, que consiste en cualquier forma de tratamiento automatizado de datos personales destinado a evaluar determinados aspectos personales, en particular para analizar o predecir aspectos relativos a sus preferencias, intereses, comportamiento, ubicación o movimientos. Las actividades de elaboración de perfiles pueden incluir: análisis de sus patrones de uso para recomendar contenidos o productos; segmentación de los usuarios con fines de marketing; personalización de los contenidos del sitio web y de las interfaces de usuario; predicción de intereses en función del historial de navegación y de las interacciones. La elaboración de perfiles solo se realiza cuando se basa en una base jurídica válida (normalmente su consentimiento o nuestros intereses legítimos tras la prueba de ponderación) y con garantías adecuadas. Las decisiones automatizadas se refieren a la adopción de decisiones exclusivamente por medios automatizados sin ninguna intervención humana. No realizamos decisiones automatizadas que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar (según se define en el artículo 22 del RGPD), salvo que: (i) sea necesario para la celebración o la ejecución de un contrato entre usted y nosotros; (ii) esté autorizado por el Derecho de la Unión o del Estado miembro que se nos aplique y que establezca medidas adecuadas para salvaguardar sus derechos, libertades e intereses legítimos; o (iii) se base en su consentimiento explícito. En los casos en que se utilizan decisiones automatizadas, aplicamos garantías adecuadas, entre ellas: facilitar información significativa sobre la lógica aplicada; garantizar la disponibilidad de intervención humana; permitirle expresar su punto de vista e impugnar la decisión; realizar evaluaciones periódicas de exactitud y sesgo. Tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar, y puede ejercer este derecho poniéndose en contacto con nosotros como se indica en la sección «Cómo ejercer sus derechos».

Conservación

Los datos personales se conservan únicamente durante el tiempo necesario para alcanzar las finalidades para las que se recopilaron, de conformidad con el principio de limitación del plazo de conservación con arreglo al artículo 5, apartado 1, letra e), del RGPD. Nuestros plazos de conservación se basan en: (1) Conservación según la finalidad: los datos se conservan durante el tiempo necesario para prestar los servicios, mantener las cuentas, cumplir las obligaciones contractuales y alcanzar las finalidades descritas en la presente política. (2) Requisitos legales y normativos de conservación: determinados datos deben conservarse durante plazos específicos para cumplir obligaciones legales como las leyes fiscales (normalmente de 7 a 10 años para los registros financieros), los requisitos contables, las obligaciones normativas, la legislación laboral y otras obligaciones de conservación previstas por la ley. (3) Reclamaciones legales y litigios: los datos pueden conservarse durante más tiempo cuando sea necesario para formular, ejercer o defender reclamaciones ante los tribunales, normalmente hasta la expiración de los plazos de prescripción aplicables. (4) Conservación basada en el consentimiento: cuando el tratamiento se basa en el consentimiento, los datos se conservan hasta la retirada del consentimiento, salvo que se aplique otra base jurídica o que obligaciones legales de conservación exijan la continuación de la conservación. (5) Conservación basada en el interés legítimo: cuando se basa en intereses legítimos, los datos se conservan mientras persista el interés legítimo y no prevalezcan sus derechos. Los plazos de conservación específicos incluyen: los datos de la cuenta se conservan mientras su cuenta esté activa y durante un período limitado tras su cierre; los registros transaccionales se conservan conforme a la normativa financiera y fiscal aplicable; los registros del consentimiento de marketing se conservan durante el plazo exigido por la ley para demostrar el cumplimiento (normalmente de 3 a 5 años tras la retirada); los registros de gestión del consentimiento (consentimientos de cookies) se conservan según lo exigido por la ley y las directrices aplicables (normalmente de 6 a 24 meses); los registros de acceso y los datos de seguridad se conservan normalmente de 6 a 12 meses, salvo que se requiera una conservación más prolongada para investigaciones de seguridad; las cookies y tecnologías similares siguen la duración indicada en las tablas de cookies y en nuestra Política de Cookies. Al término de los plazos de conservación aplicables, los datos personales se suprimen, destruyen o anonimizan de forma segura (haciéndolos no identificables) de modo que no puedan atribuirse a una persona física identificable. Llevamos a cabo revisiones periódicas de los datos conservados para garantizar el cumplimiento de las políticas de conservación y la supresión de los datos que ya no son necesarios. Los calendarios de conservación detallados para categorías específicas de datos y actividades de tratamiento están disponibles previa solicitud.

Derechos del interesado

Con arreglo al RGPD y a las leyes aplicables de protección de datos, usted tiene los siguientes derechos respecto a sus datos personales: (1) Derecho de acceso (artículo 15 RGPD): tiene derecho a obtener confirmación de si se están tratando o no datos personales que le conciernen y, en tal caso, a acceder a los datos personales y a la información sobre el tratamiento, incluidas las finalidades, las categorías de datos, los destinatarios, los plazos de conservación y el origen de los datos. (2) Derecho de rectificación (artículo 16 RGPD): tiene derecho a obtener sin dilación indebida la rectificación de los datos personales inexactos y a que se completen los datos personales incompletos. (3) Derecho de supresión / derecho al olvido (artículo 17 RGPD): tiene derecho a obtener la supresión de los datos personales que le conciernen sin dilación indebida cuando: los datos ya no sean necesarios en relación con las finalidades; retire el consentimiento y no exista otra base jurídica; se oponga al tratamiento basado en intereses legítimos y no prevalezcan otros motivos legítimos; los datos hayan sido tratados ilícitamente; la supresión sea necesaria para cumplir una obligación legal; o los datos se hayan obtenido en relación con la oferta de servicios de la sociedad de la información a menores. Este derecho no se aplica cuando el tratamiento sea necesario para el cumplimiento de una obligación legal, para la formulación, el ejercicio o la defensa de reclamaciones, u otras excepciones del artículo 17, apartado 3. (4) Derecho a la limitación del tratamiento (artículo 18 RGPD): tiene derecho a obtener la limitación del tratamiento cuando: impugne la exactitud de los datos (durante el plazo necesario para la verificación); el tratamiento sea ilícito y se oponga a la supresión solicitando en su lugar la limitación; ya no necesitemos los datos pero usted los necesite para la formulación, el ejercicio o la defensa de reclamaciones; o se haya opuesto al tratamiento mientras se verifica si nuestros motivos legítimos prevalecen sobre los suyos. (5) Derecho a la portabilidad de los datos (artículo 20 RGPD): tiene derecho a recibir los datos personales que le conciernen que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitir dichos datos a otro responsable del tratamiento, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados. (6) Derecho de oposición (artículo 21 RGPD): tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basado en intereses legítimos o en el cumplimiento de una misión de interés público. Cesaremos el tratamiento salvo que existan motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o para la formulación, el ejercicio o la defensa de reclamaciones. Tiene derecho absoluto a oponerse al tratamiento con fines de marketing directo, incluida la elaboración de perfiles relacionada con dicho marketing. (7) Derecho a retirar el consentimiento (artículo 7, apartado 3, RGPD): cuando el tratamiento se base en el consentimiento, tiene derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. (8) Derecho a no ser objeto de decisiones automatizadas (artículo 22 RGPD): tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar, salvo determinadas excepciones. (9) Derecho a presentar una reclamación (artículo 77 RGPD): tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción.

Cómo ejercer sus derechos

Para ejercer cualquiera de sus derechos en materia de protección de datos, presente su solicitud: (1) enviando un correo electrónico a la dirección de contacto indicada en la sección Responsable del tratamiento más arriba; (2) utilizando el formulario de contacto específico disponible en nuestro sitio web; (3) enviando una comunicación escrita a la dirección postal indicada en la sección Responsable del tratamiento; o (4) poniéndose en contacto con nuestro Delegado de Protección de Datos, si ha sido designado. Su solicitud debe identificar claramente qué derecho(s) desea ejercer y facilitar información suficiente para permitirnos identificarle y localizar sus datos personales. Responderemos a su solicitud sin dilación indebida y, en cualquier caso, en el plazo de un mes desde su recepción, de conformidad con los artículos 12 y 15 a 22 del RGPD. Dicho plazo podrá prorrogarse dos meses más en caso necesario, teniendo en cuenta la complejidad de la solicitud y el número de solicitudes. Si prorrogamos el plazo de respuesta, le informaremos de la prórroga y de los motivos del retraso en el plazo de un mes desde la recepción de la solicitud. Para garantizar la seguridad y protegernos frente a solicitudes fraudulentas, podemos solicitar información adicional para verificar su identidad antes de responder a su solicitud, en particular para solicitudes de acceso, supresión o portabilidad. Se trata de una medida de seguridad para garantizar que los datos personales no se divulguen a personas no autorizadas. En caso de dudas razonables sobre su identidad, podemos solicitar información adicional necesaria para confirmarla. Facilitamos información y respondemos a las solicitudes de forma gratuita. No obstante, si las solicitudes son manifiestamente infundadas o excesivas, en particular por su carácter repetitivo, podemos: (i) cobrar un canon razonable teniendo en cuenta los costes administrativos de facilitar la información o realizar la actuación solicitada; o (ii) negarnos a atender la solicitud. En tales casos, demostraremos el carácter manifiestamente infundado o excesivo de la solicitud. Si no atendemos su solicitud, le informaremos sin dilación y, a más tardar, en el plazo de un mes desde su recepción, de los motivos de la no actuación y de la posibilidad de presentar una reclamación ante una autoridad de control y de ejercer acciones judiciales.

Tiene derecho a retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Puede modificar y gestionar sus decisiones de consentimiento y preferencias en cualquier momento a través de los siguientes métodos: (1) Interfaz de preferencias de cookies: acceda a la herramienta de gestión del consentimiento de cookies que se muestra en el pie de página de nuestro sitio web o accesible mediante un botón específico de preferencias. Esta herramienta le permite revisar, activar o desactivar distintas categorías de cookies y modificar sus decisiones de consentimiento. (2) Configuración del navegador: puede configurar su navegador web para rechazar todas o algunas cookies, avisarle cuando se establezcan cookies o eliminar las cookies ya establecidas. Tenga en cuenta que la desactivación de las cookies puede afectar a la funcionalidad de nuestro sitio web y limitar su capacidad de utilizar determinadas funciones. Las instrucciones para gestionar las cookies en los navegadores más habituales están disponibles en sus respectivas secciones de ayuda. (3) Mecanismos de exclusión voluntaria: para servicios específicos, socios de análisis o publicitarios, puede utilizar sus mecanismos de exclusión voluntaria, cuyos enlaces se facilitan en la tabla de servicios y cookies que figura a continuación y en nuestra Política de Cookies. (4) Preferencias de correo electrónico: puede darse de baja de los correos electrónicos de marketing haciendo clic en el enlace de baja incluido en cada comunicación de marketing o modificando sus preferencias de correo electrónico en la configuración de su cuenta. (5) Configuración de la cuenta: si tiene una cuenta, puede gestionar las preferencias de comunicación, la configuración de privacidad y las opciones de intercambio de datos en la configuración de su cuenta. Tenga en cuenta que la retirada del consentimiento o la exclusión voluntaria de determinados tratamientos no afecta a: el tratamiento necesario para ejecutar un contrato con usted (como la prestación de los servicios principales que ha solicitado); el tratamiento basado en obligaciones legales; el tratamiento basado en intereses legítimos (aunque pueda tener derecho a oponerse); y la licitud del tratamiento realizado antes de la retirada del consentimiento. Aunque se dé de baja de las comunicaciones de marketing, podemos seguir enviándole mensajes relativos a los servicios, transaccionales y administrativos necesarios para su uso de los servicios. La retirada del consentimiento para las cookies esenciales necesarias para el funcionamiento del servicio puede dar lugar a una funcionalidad limitada o a la indisponibilidad de determinadas funciones.

Datos personales de menores

Nuestros servicios no están destinados, dirigidos ni diseñados para atraer a menores de la edad exigida por la legislación aplicable para prestar un consentimiento válido al tratamiento de datos personales. En la Unión Europea, dicha edad es por lo general de 16 años, si bien los Estados miembros pueden establecer por ley una edad inferior (no inferior a 13 años). No recopilamos, utilizamos ni divulgamos conscientemente datos personales de menores por debajo de la edad de consentimiento aplicable sin el consentimiento verificable del progenitor o tutor. Si el tratamiento de datos personales de menores es necesario para la prestación de servicios de la sociedad de la información, solo es lícito cuando el consentimiento lo presta o autoriza el titular de la patria potestad o tutela sobre el menor, y hemos realizado esfuerzos razonables para verificar que el consentimiento ha sido prestado o autorizado por el titular de la patria potestad, teniendo en cuenta la tecnología disponible. Si tenemos conocimiento de haber recopilado inadvertidamente datos personales de un menor por debajo de la edad aplicable sin la autorización adecuada, un consentimiento parental válido u otra base jurídica lícita, adoptaremos de inmediato las siguientes medidas: (i) suprimir la información lo antes posible; (ii) no utilizar ni divulgar la información con ninguna finalidad; (iii) cesar cualquier actividad de elaboración de perfiles o seguimiento; (iv) investigar cómo se recopilaron los datos y adoptar medidas para evitar que se repita; y (v) adoptar cualquier otra medida necesaria para cumplir las leyes aplicables y las directrices de las autoridades de control. Animamos a los progenitores y tutores a supervisar las actividades en línea de sus hijos y a contribuir a hacer cumplir esta política instruyendo a los menores para que nunca faciliten información personal a través de nuestros servicios sin autorización. Si tiene motivos para creer que un menor por debajo de la edad aplicable nos ha facilitado datos personales, póngase en contacto con nosotros de inmediato utilizando los datos de contacto facilitados en esta política y adoptaremos las medidas oportunas.

Gestión de violaciones de datos personales

Mantenemos procedimientos completos y planes de respuesta para detectar, evaluar, notificar, investigar, responder y mitigar las violaciones de la seguridad de los datos personales de conformidad con los artículos 33 y 34 del RGPD. Una violación de la seguridad de los datos personales es toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o el acceso no autorizados a dichos datos. Nuestros procedimientos de gestión de violaciones de datos incluyen: (1) Detección y evaluación: sistemas de supervisión y controles de seguridad para detectar posibles violaciones; procedimientos para que empleados, colaboradores y encargados del tratamiento notifiquen presuntas violaciones; evaluación rápida de la naturaleza, el alcance y las posibles consecuencias de la violación; determinación de si la violación puede entrañar un riesgo o un alto riesgo para los derechos y libertades de las personas físicas. (2) Notificación a la autoridad de control (artículo 33 RGPD): cuando una violación de la seguridad de los datos personales pueda entrañar un riesgo para los derechos y libertades de las personas físicas, notificamos la violación a la autoridad de control competente sin dilación indebida y, de ser posible, en el plazo de 72 horas desde que tengamos constancia de ella. Si la notificación no se realiza en el plazo de 72 horas, indicamos los motivos del retraso. La notificación incluye: la naturaleza de la violación, incluidas las categorías y el número aproximado de interesados y de registros de datos afectados; el nombre y los datos de contacto de nuestro Delegado de Protección de Datos u otro punto de contacto; las probables consecuencias de la violación; y las medidas adoptadas o propuestas para poner remedio a la violación y mitigar sus posibles efectos negativos. (3) Comunicación a los interesados (artículo 34 RGPD): cuando una violación de la seguridad de los datos personales pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas, comunicamos la violación a los interesados sin dilación indebida, en un lenguaje claro y sencillo. La comunicación describe la naturaleza de la violación, facilita los datos de contacto de nuestro Delegado de Protección de Datos o punto de contacto pertinente, describe las probables consecuencias y las medidas adoptadas o propuestas para poner remedio a la violación y mitigar sus efectos negativos. La comunicación a los interesados no es necesaria si: hemos aplicado medidas técnicas y organizativas de protección adecuadas (como el cifrado) que hacen ininteligibles los datos para cualquier persona no autorizada a acceder a ellos; hemos adoptado posteriormente medidas que garantizan que ya no exista la probabilidad de que se materialice el alto riesgo; o supondría un esfuerzo desproporcionado, en cuyo caso optamos por una comunicación pública o una medida similar. (4) Documentación interna: documentamos todas las violaciones de la seguridad de los datos personales, incluidos los hechos, los efectos y las medidas correctoras adoptadas, para permitir a la autoridad de control verificar el cumplimiento del artículo 33, aunque no sea necesaria la notificación. (5) Investigación y resolución: realización de investigaciones exhaustivas para determinar las causas profundas; aplicación de medidas correctoras y preventivas para subsanar las vulnerabilidades; revisión y actualización de las medidas y procedimientos de seguridad; formación y sensibilización para prevenir futuros incidentes. (6) Obligaciones de los encargados del tratamiento: nuestros contratos de tratamiento de datos exigen a los encargados que nos notifiquen sin dilación indebida tras tener conocimiento de una violación de la seguridad de los datos personales que afecte a nuestros datos, lo que nos permite cumplir nuestras obligaciones de notificación.

Delegado de Protección de Datos

Cinzia Chiulli — cinzia.chiulli62@gmail.com

Contacto con la autoridad de control

Con arreglo al artículo 77 del RGPD, tiene derecho a presentar una reclamación ante una autoridad de control si considera que el tratamiento de sus datos personales infringe las leyes de protección de datos o que se han vulnerado sus derechos de privacidad. Puede presentar una reclamación ante una autoridad de control: (i) en el Estado miembro de la UE de su residencia habitual; (ii) en su lugar de trabajo; o (iii) en el lugar de la supuesta infracción. Este derecho se entiende sin perjuicio de cualquier otro recurso administrativo o judicial, lo que significa que puede presentar una reclamación ante una autoridad de control además de o como alternativa a la búsqueda de remedios a través de los tribunales. La autoridad de control competente en cada Estado miembro de la UE y del EEE es responsable de supervisar la aplicación del RGPD, gestionar las reclamaciones, llevar a cabo investigaciones e imponer sanciones administrativas por las infracciones. La autoridad de control ante la que se haya presentado la reclamación le informará del estado y del resultado de la reclamación, incluida la posibilidad de un recurso judicial. Los datos de contacto, los formularios de reclamación y los procedimientos de todas las autoridades de control de la UE y del EEE están disponibles en el sitio web del Comité Europeo de Protección de Datos (CEPD) en https://edpb.europa.eu/about-edpb/about-edpb/members_en. Nos comprometemos a cooperar con las autoridades de control y a resolver cualquier reclamación o preocupación relativa a nuestras prácticas de tratamiento de datos. Si tiene alguna preocupación, le animamos a ponerse en contacto con nosotros primero para que podamos intentar resolver el problema directamente. No obstante, siempre tiene derecho a presentar una reclamación ante una autoridad de control.

Gobernanza y actualizaciones de esta política de privacidad

Nos comprometemos a mantener una política de privacidad exacta, transparente y actualizada que refleje nuestras prácticas actuales de tratamiento de datos y cumpla los requisitos legales aplicables. Revisamos y actualizamos esta política de privacidad al menos anualmente, o con mayor frecuencia cuando: (i) nuestras operaciones de tratamiento, finalidades, bases jurídicas o flujos de datos cambian significativamente; (ii) se introducen nuevos servicios, funcionalidades o tecnologías; (iii) entran en vigor nuevos requisitos legales, reglamentos o directrices; (iv) la jurisprudencia del Tribunal de Justicia de la Unión Europea o de los tribunales nacionales afecta a nuestras actividades de tratamiento; (v) el Comité Europeo de Protección de Datos o las autoridades de control nacionales emiten nuevas directrices, recomendaciones o decisiones vinculantes; o (vi) cualquier otra circunstancia exige actualizaciones para garantizar la alineación continua con el RGPD, la Directiva sobre privacidad y comunicaciones electrónicas y su marco normativo, las transposiciones nacionales y los reglamentos sectoriales vigentes en octubre de 2025. Cuando introducimos cambios sustanciales en esta política de privacidad que puedan afectar a sus derechos o a la forma en que tratamos sus datos personales, comunicamos las actualizaciones a través de uno o varios de los siguientes métodos, según proceda: (1) aviso destacado en nuestro sitio web o dentro de nuestros servicios; (2) notificación directa por correo electrónico a los usuarios registrados; (3) notificaciones o avisos en la aplicación; (4) solicitud de renovación del consentimiento cuando el tratamiento se base en el consentimiento y los cambios afecten al alcance o a las finalidades del tratamiento; u (5) otros medios apropiados para garantizar que esté informado. Para actualizaciones menores y no sustanciales (como formato, aclaraciones, cambios en los datos de contacto o actualizaciones para reflejar cambios organizativos que no afecten al tratamiento), podemos simplemente actualizar la política y modificar la fecha de «última actualización» sin aviso separado. Le animamos a revisar periódicamente esta política de privacidad para mantenerse informado sobre cómo recopilamos, utilizamos y protegemos sus datos personales. La versión vigente de esta política está siempre disponible en nuestro sitio web. Las versiones anteriores pueden estar disponibles previa solicitud.

Servicios y cookies

Statistics

Raccolgono statistiche anonime per migliorare i nostri servizi.

Servicio Proveedor Finalidad Cookies y conservación Base jurídica
Google Analytics 4 — Política de privacidad Google LLC Analytics measurement and reporting No se han declarado cookies. — 26 months Consent

Strictly necessary

Cookie essenziali necessari per il funzionamento del sito web e che non possono essere disabilitati.

Servicio Proveedor Finalidad Cookies y conservación Base jurídica
WooCommerce — Política de privacidad Automattic Inc. E-commerce cart functionality No se han declarado cookies. — Session Contract

Última actualización

Esta política de privacidad se generó el 24 mayo 2026 10:56.