Saltar al contenido

Política de Privacidad

Última actualización: 10 de febrero de 2026

1. Responsable del tratamiento

2. Datos que recopilamos

En función de tu interacción con nuestra tienda online, podemos recopilar los siguientes datos personales:

  • Datos de registro: nombre, apellidos, dirección de correo electrónico, contraseña cifrada.
  • Datos de compra: dirección de envío, dirección de facturación, NIF/CIF (si se solicita factura), historial de pedidos.
  • Datos de pago: los datos de tu tarjeta son procesados directamente por Stripe y nunca se almacenan en nuestros servidores.
  • Datos de navegación: datos técnicos necesarios para el funcionamiento del sitio (cookies de sesión).
  • Datos de newsletter: dirección de correo electrónico si te suscribes voluntariamente.

3. Finalidad del tratamiento

Tratamos tus datos personales con las siguientes finalidades:

  • Gestionar tu cuenta de usuario y permitir el acceso a tu área personal.
  • Procesar y gestionar tus pedidos, envíos y devoluciones.
  • Emitir facturas y cumplir con las obligaciones fiscales.
  • Enviarte comunicaciones comerciales sobre productos y ofertas, siempre que hayas dado tu consentimiento previo (newsletter).
  • Atender tus consultas y solicitudes de soporte.
  • Generar cupones de crédito en caso de devoluciones aprobadas.
  • Mejorar la experiencia de usuario y el funcionamiento de la tienda.

4. Base legal del tratamiento

  • Ejecución de contrato: el tratamiento es necesario para la gestión de pedidos, envíos y devoluciones (art. 6.1.b RGPD).
  • Consentimiento: para el envío de comunicaciones comerciales y la suscripción a la newsletter (art. 6.1.a RGPD).
  • Obligación legal: conservación de datos fiscales y de facturación (art. 6.1.c RGPD).
  • Interés legítimo: mejora del servicio y prevención del fraude (art. 6.1.f RGPD).

5. Destinatarios de los datos

Tus datos pueden ser comunicados a los siguientes terceros, exclusivamente para las finalidades descritas:

Proveedor Finalidad Ubicación
Stripe Procesamiento de pagos UE/EE.UU. (cláusulas contractuales tipo)
Supabase Alojamiento de base de datos y autenticación UE
Resend Envío de emails transaccionales y comerciales EE.UU. (cláusulas contractuales tipo)
Cloudinary Alojamiento de imágenes de productos UE/EE.UU. (cláusulas contractuales tipo)

No se venden, ceden ni comparten datos personales con terceros para fines publicitarios.

6. Plazo de conservación

  • Datos de cuenta: mientras la cuenta permanezca activa. Puedes solicitar su eliminación en cualquier momento.
  • Datos de pedidos y facturación: 5 años conforme a la legislación fiscal española.
  • Datos de newsletter: hasta que retires tu consentimiento.
  • Datos de navegación: duración de la sesión.

7. Tus derechos

De acuerdo con el RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:

Acceso

Conocer qué datos personales tenemos sobre ti.

Rectificación

Corregir datos inexactos o incompletos.

Supresión

Solicitar la eliminación de tus datos.

Portabilidad

Recibir tus datos en un formato estructurado.

Oposición

Oponerte al tratamiento de tus datos.

Limitación

Limitar el tratamiento en determinados casos.

Para ejercer cualquiera de estos derechos, escríbenos a info@lupimodacaballero.es indicando tu nombre y el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

8. Cookies

Nuestro sitio web utiliza las siguientes cookies:

  • Cookies técnicas de sesión: necesarias para la autenticación y el funcionamiento del sitio (Supabase Auth). Se eliminan al cerrar la sesión.
  • Almacenamiento local (carrito): se utiliza localStorage para mantener el carrito de compra entre visitas. No se envían datos a terceros.

No utilizamos cookies de seguimiento, analíticas ni publicitarias de terceros.

9. Seguridad

Adoptamos las medidas técnicas y organizativas necesarias para garantizar la seguridad de tus datos personales, incluyendo el cifrado de comunicaciones (HTTPS/TLS), almacenamiento seguro de contraseñas, políticas de control de acceso (Row Level Security) y procesamiento de pagos conforme al estándar PCI DSS a través de Stripe.

10. Modificaciones

Nos reservamos el derecho de actualizar esta política de privacidad en cualquier momento. Cualquier cambio será publicado en esta misma página con la fecha de última actualización. Te recomendamos revisarla periódicamente.