POLÍTICA DE PRIVACIDAD
Esta Política de Privacidad tiene como finalidad explicar de forma clara y accesible cómo se gestionan y protegen los datos personales recopilados a través del sitio web y de los servicios asociados. Resulta importante que cualquier usuario conozca qué información se recoge, con qué finalidad se utiliza y qué derechos le asisten, para garantizar un uso responsable y transparente de sus datos.
La protección de la información personal constituye un compromiso fundamental para la Responsable, que aplica criterios de confidencialidad, seguridad y cumplimiento estricto de la normativa vigente en todas las operaciones de tratamiento.
La presente Política de Privacidad regula el tratamiento de datos personales realizado por Marina Anaya Gutiérrez (en adelante, “la Responsable” o “el Titular”) a través del sitio web www.marinaanaya.com (en adelante, “el Sitio Web”) y de los servicios asociados (tienda online, newsletter, atención al cliente, redes sociales, etc.).
El tratamiento se lleva a cabo en estricta conformidad con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD), la Ley 34/2002 (LSSI-CE) y demás normativa aplicable.
1. IDENTIDAD Y DATOS DE CONTACTO DEL RESPONSABLE DEL TRATAMIENTO
Responsable del Tratamiento: Marina Anaya Gutiérrez
NIF: 12759675B
Domicilio: Calle Minas 15, Local Izquierda, 28004 Madrid (España)
Correo electrónico: marina@marinaanaya.com
No es obligatorio designar Delegado de Protección de Datos (DPD) por el volumen y naturaleza de los tratamientos realizados. Cualquier cuestión relacionada con la protección de datos será atendida directamente por la Responsable en la dirección de correo indicada.
2. CATEGORÍAS DE DATOS PERSONALES QUE SE TRATAN
En función de la interacción del Usuario con el Sitio Web, se podrán tratar las siguientes categorías de datos personales:
a) Datos identificativos y de contacto: nombre, apellidos, DNI/NIF (sólo cuando sea necesario para facturación), dirección postal y de envío, correo electrónico y teléfono.
b) Datos económicos y transaccionales: historial de pedidos, datos de facturación e importe abonado. La Responsable nunca almacena ni tiene acceso a los datos completos de tarjetas bancarias.
c) Datos de marketing y comunicaciones comerciales: correo electrónico, preferencias de suscripción, dirección IP en el momento de la suscripción y seguimiento de interacciones con los correos (aperturas, clics, etc.).
d) Datos técnicos y de navegación: dirección IP, identificadores de dispositivo, tipo y versión de navegador, sistema operativo, páginas visitadas, duración de la sesión y datos obtenidos mediante cookies u otras tecnologías similares.
e) Datos derivados de redes sociales: información pública del perfil (nombre, foto de perfil, etc.) cuando el Usuario interactúa con anuncios o publicaciones de la Responsable en plataformas como Instagram o Facebook, o cuando utiliza funciones de inicio de sesión social.
f) Datos de atención al cliente: contenido de las consultas, correos electrónicos intercambiados y, en su caso, historial de incidencias o reclamaciones.
3. FINALIDADES DEL TRATAMIENTO Y BASE JURÍDICA
Los datos personales se tratan con las siguientes finalidades y bases de legitimación:
-
Gestionar, tramitar y enviar los pedidos realizados en la tienda online, incluyendo el seguimiento del envío: Base jurídica: ejecución del contrato de compraventa (art. 6.1.b RGPD).
-
Emitir facturas y cumplir las obligaciones fiscales, contables y mercantiles: Base jurídica: cumplimiento de una obligación legal (art. 6.1.c RGPD).
-
Atender consultas, solicitudes, incidencias y ejercer los derechos de protección de datos: Base jurídica: interés legítimo de la Responsable (art. 6.1.f RGPD) o medidas precontractuales (art. 6.1.b RGPD).
-
Enviar comunicaciones comerciales electrónicas sobre productos o servicios similares a los adquiridos (soft opt-in) a clientes existentes: Base jurídica: interés legítimo (art. 6.1.f RGPD) junto con el art. 21.2 LSSI-CE.
-
Enviar newsletter y comunicaciones comerciales a quienes no sean clientes o sobre productos/servicios no similares. Base jurídica: consentimiento expreso del interesado (art. 6.1.a RGPD y art. 21.1 LSSI-CE).
-
Elaborar perfiles comerciales y segmentar audiencias para personalizar ofertas y publicidad (incluida publicidad en redes sociales) Base jurídica: consentimiento expreso (art. 6.1.a RGPD).
-
Realizar analítica web, medir el rendimiento del Sitio Web y mejorar la experiencia de usuario mediante cookies no estrictamente necesarias. Base jurídica: consentimiento (art. 6.1.a RGPD).
-
Garantizar la seguridad del Sitio Web y prevenir el fraude. Base jurídica: interés legítimo (art. 6.1.f RGPD).
-
Cumplir cualquier otra obligación legal (atender requerimientos de autoridades, juzgados, etc.). Base jurídica: obligación legal (art. 6.1.c RGPD).
4. PLAZOS DE CONSERVACIÓN DE LOS DATOS
Los datos se conservarán durante el tiempo estrictamente necesario para cumplir las finalidades indicadas y, en todo caso:
-
Datos de clientes y facturación: 6 años desde la última transacción (obligaciones fiscales y Código de Comercio) + 4 años adicionales por responsabilidad civil mercantil.
-
Datos de suscriptores a newsletter: hasta que el Usuario retire el consentimiento o solicite la baja.
-
Consultas y comunicaciones de atención al cliente: 3 años desde la última interacción (prescripción de acciones contractuales).
-
Logs de seguridad y prevención de fraude: máximo 12 meses.
-
Datos de cookies: según se indica en la Política de Cookies.
Una vez finalizados los plazos, los datos serán suprimidos o anonimizados de forma segura.
5. DESTINATARIOS Y ENCARGADOS DEL TRATAMIENTO
Para prestar correctamente los servicios, los datos podrán ser comunicados a:Encargados del Tratamiento (con contrato conforme al art. 28 RGPD):
-
Shopify International Limited (Irlanda) y Shopify Inc. (Canadá) – plataforma de e-commerce y procesamiento de pagos.
-
Klaviyo Inc. (EE.UU.) – gestión de email marketing y CRM.
-
Squarespace Ireland Limited y Squarespace Inc. – registro de dominio y alojamiento web (si procede).
-
Meta Platforms Ireland Limited y Meta Platforms Inc. (EE.UU.) – publicidad y analítica en Facebook e Instagram.
-
Empresas de transporte y logística (MRW, SEUR, Correos Express, etc.) – exclusivamente para la entrega de pedidos.
-
Otros destinatarios (por obligación legal o ejecución contractual):Asesoría fiscal y contable.
-
Administraciones públicas, juzgados y fuerzas de seguridad cuando sea legalmente exigible.
6. TRANSFERENCIAS INTERNACIONALES DE DATOS
Algunos encargados del tratamiento (Shopify Inc., Klaviyo Inc. y Meta Platforms Inc.) tienen servidores o sedes fuera del Espacio Económico Europeo (principalmente en Estados Unidos y Canadá).Estas transferencias están amparadas en:
-
Decisión de adecuación de la Comisión Europea (Marco de Privacidad de Datos UE-EE.UU. – Data Privacy Framework, cuando el proveedor esté certificado), o en su defecto
-
Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), complementadas con medidas suplementarias cuando sea necesario, y
El Usuario puede solicitar información adicional sobre las garantías aplicadas enviando un correo a marina@marinaanaya.com.
7. DERECHOS DE LOS INTERESADOS
El Usuario tiene derecho a ejercer gratuitamente los siguientes derechos:
-
Acceso a sus datos personales.
-
Rectificación de datos inexactos.
-
Supresión (“derecho al olvido”).
-
Limitación del tratamiento.
-
Oposición al tratamiento (incluida la oposición al envío de comunicaciones comerciales).
-
Portabilidad de los datos.
-
Retirada del consentimiento en cualquier momento sin que afecte a la licitud del tratamiento previo.
-
No ser objeto de decisiones individuales automatizadas (incluida la elaboración de perfiles) cuando produzcan efectos jurídicos o le afecten significativamente.
Para ejercer cualquiera de estos derechos, el Usuario deberá enviar una solicitud por escrito acompañada de copia de su DNI o documento equivalente a:
Correo electrónico: marina@marinaanaya.com
Dirección postal: Calle Minas 15, Local Izquierda, 28004 Madrid (España)
La Responsable responderá en el plazo máximo de un mes (prorrogable a dos meses en casos complejos).Asimismo, el Usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) (www.aepd.es) si considera que se ha vulnerado su derecho a la protección de datos.
8. MEDIDAS DE SEGURIDAD
La Responsable ha implantado medidas técnicas y organizativas adecuadas al riesgo del tratamiento, entre las que se incluyen:Cifrado TLS/SSL en todas las comunicaciones.
-
Control de accesos con contraseñas robustas y autenticación de doble factor cuando sea posible.
-
Copias de seguridad periódicas.
-
Sistemas anti-fraude integrados en la pasarela de pago.
-
Revisiones periódicas de seguridad.
9. MENORES DE EDAD
El Sitio Web y los servicios ofrecidos están dirigidos exclusivamente a personas mayores de 18 años.
No se recaban datos de menores de edad de forma intencionada. En caso de detectar que se han proporcionado datos de menores sin el consentimiento de los padres o tutores, se procederá a su supresión inmediata.
10. POLÍTICA DE COOKIES
El Sitio Web utiliza cookies y tecnologías similares. La información completa sobre qué cookies se instalan, su finalidad, duración y cómo configurarlas o rechazarlas está disponible en la Política de Cookies, accesible en todo momento desde el pie de página del Sitio Web y en el banner de cookies.
11. MODIFICACIONES DE LA POLÍTICA DE PRIVACIDAD
La Responsable se reserva el derecho de modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o cambios en los servicios ofrecidos. La versión vigente será siempre la publicada en esta página. Se recomienda revisarla periódicamente.
Cualquier modificación sustancial será comunicada a los usuarios registrados mediante correo electrónico o aviso visible en el Sitio Web con antelación suficiente.
Quedamos a tu disposición para cualquier duda en marina@marinaanaya.com .
Última actualización: noviembre de 2025