Política de privacidad
En Jerónimo Palacios & Associates, S.L. estamos comprometidos con la protección de tu privacidad. Queremos ser transparentes sobre los datos que recopilamos, cómo los utilizamos y los derechos que tienes para controlar tus datos.
1. Información al usuario
Es el responsable del tratamiento de los datos personales del Usuario y le informa que estos datos serán tratados de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 de 27 de abril de 2016 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD).
Fin del tratamiento
Mantener una relación comercial con el usuario en relación a los productos o servicios ofertados. Las operaciones previstas son:
- Dar respuesta a las consultas y sugerencias formuladas a través de los formularios de la web.
- Tramitar encargos, reseñas, compra de productos, solicitudes o cualquier petición realizada por el usuario.
- Remitir el boletín de noticias de la página web.
- Remisión de comunicaciones comerciales publicitarias por email, aplicaciones móviles, comunidades sociales o cualquier otro medio electrónico o físico. Estas comunicaciones serán realizadas por el responsable y relacionadas sobre sus productos y servicios. Para no recibirlas, escriba a hello@molinoycata.com indicando “No Publi”.
Criterios de conservación
Los datos se conservarán mientras exista un interés mutuo para mantener el fin del tratamiento. Los datos asociados a pedidos, pagos, facturación, garantías, devoluciones, prevención del fraude y atención posventa se conservarán durante los plazos necesarios para cumplir obligaciones legales, contables, fiscales y contractuales, así como para la formulación o defensa de reclamaciones. Cuando ya no sea necesario, se suprimirán o anonimizarán con medidas de seguridad adecuadas.
Comunicación de los datos
Tendrán acceso los proveedores tecnológicos necesarios para prestar el servicio, incluyendo alojamiento, mantenimiento web, logística, comunicaciones transaccionales y pasarela de pago, con acceso regulado para los fines descritos. Para procesar pagos online utilizamos Stripe, que puede tratar datos de identificación, contacto, dirección, importe, método de pago, identificadores técnicos de sesión y cliente, señales antifraude y datos necesarios para autenticar o confirmar el pago. Los datos completos de tarjeta no se almacenan en nuestros servidores.
Stripe puede actuar como encargado o responsable independiente según la operación de pago, prevención de fraude, cumplimiento normativo o servicios financieros aplicables. Stripe ofrece un acuerdo de tratamiento de datos y mecanismos para transferencias internacionales, incluyendo el EU-U.S. Data Privacy Framework y cláusulas contractuales tipo cuando proceda. No se destinarán datos a otros terceros, salvo proveedores necesarios, obligaciones legales o defensa de derechos.
Datos que tratamos
- Nombre y apellidos
- Correo electrónico
- Dirección postal
- Teléfono
- Datos económicos y de pedido: importe, moneda, productos, descuentos, gastos de envío, estado del pago, facturación, reembolsos y reclamaciones.
- Datos técnicos y antifraude asociados al pago: identificadores de sesión, identificadores de cliente de Stripe, dirección IP, dispositivo, navegador, autenticación SCA/3DS cuando corresponda y señales necesarias para prevenir fraude.
Legitimación
La base legitimadora para el tratamiento de sus datos será el consentimiento cuando proceda, la ejecución de medidas precontractuales o contractuales para tramitar pedidos y pagos, el cumplimiento de obligaciones legales, y el interés legítimo del responsable para responder a consultas, prevenir fraude, mantener la seguridad del servicio, gestionar soporte, reclamaciones y conciliación operativa. Las comunicaciones comerciales se realizarán únicamente cuando exista base legal suficiente, incluyendo el consentimiento cuando sea exigible.
Derechos del usuario
- Retirada del consentimiento en cualquier momento.
- Oposición y portabilidad de los datos personales.
- Acceso a solicitar y obtener gratuitamente la información de sus datos de carácter personal sometidos a tratamiento.
- Rectificación y supresión — el responsable hará efectivo este derecho en el plazo de diez días.
- Limitación del tratamiento — cuando se limite, los datos solo podrán tratarse para su conservación, con consentimiento del interesado o para defensa de reclamaciones.
- Oposición — por motivos relacionados con su situación particular, incluida la elaboración de perfiles.
Datos de contacto para ejercer sus derechos
Cookies y analítica web
Esta web no utiliza cookies de rastreo sin tu consentimiento. No creamos perfiles de comportamiento. Si aceptas cookies de publicidad, cargamos Google Analytics, Google Ads y Meta Pixel para medir la efectividad de nuestras campañas publicitarias. Para más detalle, consulta nuestra política de cookies.
Utilizamos PostHog para analítica de producto. Por defecto funciona en modo cookieless y sin identificador persistente. Si aceptas la categoría de cookies de análisis, PostHog pasa a modo persistente:
- PostHog — product analytics. Por defecto en modo cookieless (
persistence: "memory"): los datos se almacenan en la memoria del navegador y se borran al cerrar la pestaña. Si aceptas cookies de análisis, PostHog cambia apersistence: "localStorage+cookie", instalando las cookiesph_*(1 año) declaradas en la política de cookies, para habilitar sesiones continuas, embudos y session replay.
PostHog incluye grabación de sesión (session replay) con fines de depuración de experiencia de usuario y mejora del funnel de compra. Las grabaciones están configuradas con enmascarado de todos los inputs (maskAllInputs: true) y enmascarado explícito de cualquier elemento marcado con [data-sensitive]. Esto significa que no grabamos datos introducidos en formularios (nombre, email, dirección, teléfono, comentarios), solo movimientos de ratón, scroll y clicks sobre la interfaz. Las grabaciones se conservan durante 30 días y se utilizan exclusivamente para diagnóstico técnico y mejora de la usabilidad.
Para estitchear los eventos anónimos previos a la compra con el pedido confirmado, almacenamos un identificador técnico anónimo generado por PostHog como atributo de tu carrito. Este identificador no contiene datos personales. En modo cookieless se destruye al cerrar la pestaña; en modo persistente (con tu consentimiento) se mantiene durante un año vinculado a la cookie ph_*. En la gestión del pedido se asocia internamente a tu email únicamente para medir el embudo de conversión (no se comparte con terceros).
Los datos que el navegador almacena sin consentimiento son el idioma preferido, el identificador del carrito de compra, la cookie de consentimiento y el país detectado, todos estrictamente necesarios para el funcionamiento de la web y exentos de consentimiento (art. 22.2 LSSI, considerando 30 RGPD). Si lo autorizas, también se almacenan cookies de análisis o publicidad.
Para más información, consulta nuestra política de cookies.
Pagos online y Stripe
Para aceptar pagos online usamos Stripe Checkout y Stripe Elements. Los campos de pago se muestran mediante componentes seguros de Stripe y los datos sensibles de tarjeta se tokenizan directamente por Stripe, sin que el número completo de tarjeta ni el CVC pasen por nuestros servidores.
Al iniciar o completar un pago, Stripe puede crear o reutilizar un identificador de cliente para asociar de forma segura el pago con el pedido, facilitar devoluciones, soporte, prevención del fraude, autenticación reforzada del cliente (SCA/3DS), conciliación contable y métodos de pago que puedan requerir verificación adicional. En nuestros sistemas conservamos únicamente identificadores operativos, como el identificador de sesión de checkout, PaymentIntent, cargo o cliente de Stripe, junto con el estado del pago y los datos necesarios para gestionar el pedido.
Cuando ejerzas tus derechos de supresión u oposición, anonimizaríamos los datos personales locales vinculados al cliente y eliminaremos la información personal guardada en los metadatos operativos en la medida compatible con obligaciones legales, contables, antifraude y de defensa de reclamaciones. Si deseas solicitar la supresión o limitación de datos mantenidos por Stripe en relación con un pago, puedes escribirnos a hello@molinoycata.com para canalizar la petición cuando corresponda.
2. Carácter obligatorio de la información
Los usuarios, mediante la marcación de las casillas correspondientes y entrada de datos en los formularios, aceptan expresamente y de forma libre e inequívoca que sus datos son necesarios para atender su petición.
El usuario garantiza que los datos personales facilitados al responsable son veraces y se hace responsable de comunicar cualquier modificación de los mismos.
El responsable informa de que sus datos personales no serán cedidos a terceros para finalidades incompatibles sin base jurídica suficiente. Podrán comunicarse a proveedores necesarios para prestar el servicio, procesar pagos, entregar pedidos, cumplir obligaciones legales o defender derechos.