Política de privacidad
Última actualización: 17 de septiembre de 2026
1. Quién trata tus datos
Responsable del tratamiento, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD):
Verónica Tovar Serrano · NIF 48740078-L · Calle Primero de Mayo, 6 · El Raal · 30162 Murcia · [email protected]
No hay delegado de protección de datos designado: no es obligatorio para esta actividad. Para cualquier cuestión sobre tus datos, escribe a [email protected].
2. Qué datos tratamos, para qué y con qué base legal
| Tratamiento | Datos | Para qué | Base legal | Cuánto los guardamos |
|---|---|---|---|---|
| Compra y envío | Nombre, apellidos, dirección postal, email, teléfono, datos del pedido | Gestionar el pedido, facturarlo y entregarlo con el transportista | Ejecución del contrato (art. 6.1.b RGPD) | Mientras dure la relación y después, bloqueados, durante los plazos fiscales y mercantiles (hasta 6 años) |
| Pago | Datos de la transacción | Cobrar el pedido y prevenir el fraude | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD) | Los que fija la normativa contable y de prevención del fraude |
| Avisos por email | Email y constancia del consentimiento: la página desde la que te apuntas (con el origen del enlace, si lo hay), la versión del texto que aceptaste y, si te apuntas desde una pieza concreta, esa pieza | Avisarte de novedades y reposiciones de Dry Ice. Te apuntas desde la ventana emergente de la web o desde el formulario de avisos, marcando la casilla | Consentimiento (art. 6.1.a RGPD y art. 21 LSSI) | Hasta que te des de baja. Se guarda en Supabase |
| Carritos y pagos no completados | Identificador de la sesión de pago de Stripe, email (solo si Stripe nos lo facilita), importe y moneda, resumen de las piezas y tallas del carrito, estado (pagado o sin terminar), fecha y el enlace de Stripe para retomar la compra | Si llegas a la pasarela de pago y no terminas, saberlo y poder facilitarte el enlace para retomar la compra; y no escribir a quien ya ha pagado | Interés legítimo (art. 6.1.f RGPD) | 30 días. Se guarda en Supabase |
| Atención al cliente | Los que incluyas en tu mensaje | Responder consultas, incidencias, devoluciones y garantías, y darte el número de seguimiento si lo pides | Ejecución del contrato o interés legítimo en atenderte (art. 6.1.b y 6.1.f RGPD) | 3 años desde la última comunicación |
| Medición de visitas | Contador propio, sin cookies ni almacenamiento en tu navegador. Para no contar dos veces a la misma persona el mismo día se calcula un identificador cifrado (hash) a partir de la IP, el navegador, la fecha y una clave que cambia cada día. No se guardan ni la IP ni los datos del navegador. También se cuentan, en total y sin saber quién, los pasos de compra (ficha vista, añadido al carrito, pago pulsado) y las altas en avisos | Saber cuántas visitas recibe la web y en qué paso se queda la compra, para mejorarla | Interés legítimo (art. 6.1.f RGPD) | El identificador cifrado se borra a las 48 horas; los recuentos agregados, sin datos personales, a los 120 días |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni hacemos elaboración de perfiles. No tratamos categorías especiales de datos.
3. ¿Estás obligado a darnos los datos?
Los datos marcados como obligatorios en cada formulario son los mínimos para lo que pides: sin dirección no podemos enviarte el pedido y sin email no podemos mandarte avisos. Si no los facilitas, no podemos prestarte ese servicio. Nada más.
4. Con quién compartimos tus datos
No vendemos ni cedemos tus datos a terceros para que te hagan publicidad. Solo los reciben los proveedores que necesitamos para funcionar, como encargados del tratamiento. Stripe, Supabase, Cloudflare y Google los tratan con las garantías de sus condiciones de tratamiento de datos:
- Stripe — pasarela de pago y emisión de la factura. Los datos de tu tarjeta se introducen directamente en su entorno seguro: nosotros no los vemos ni los almacenamos.
- Supabase — base de datos donde se guardan los emails de los avisos y el registro de carritos y pagos no completados.
- Cloudflare — alojamiento del sitio y contador propio de visitas.
- Google — usamos Gmail para el correo con clientes. Las fuentes de la web se sirven desde nuestro propio dominio: Google no recibe datos de quien la visita.
- MRW — transporte y entrega del pedido (nombre, dirección, teléfono y email para el aviso de reparto).
También pueden acceder a tus datos la Administración tributaria, los bancos y los organismos públicos cuando exista una obligación legal.
Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En ese caso la transferencia se ampara en una decisión de adecuación de la Comisión Europea o en las cláusulas contractuales tipo, con las garantías adicionales que correspondan. Puedes pedirnos más información escribiendo a [email protected].
5. Tus derechos
Puedes ejercer en cualquier momento y gratis los derechos de:
- Acceso: saber qué datos tuyos tenemos.
- Rectificación: corregir los que estén mal.
- Supresión: que los borremos cuando ya no sean necesarios.
- Oposición: pedir que dejemos de tratarlos por interés legítimo.
- Limitación: pedir que los conservemos pero no los usemos.
- Portabilidad: recibir tus datos en un formato que puedas llevarte.
- Retirar el consentimiento que hayas dado, sin que eso afecte a lo tratado antes.
Para ejercerlos, escribe a [email protected] indicando qué derecho quieres ejercer. Contestamos en el plazo máximo de un mes. Puede que te pidamos acreditar tu identidad si no podemos identificarte con los datos que ya tenemos.
Para darte de baja de los avisos por email basta con que nos escribas a [email protected] o respondas a cualquier aviso pidiéndolo.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid · www.aepd.es).
6. Menores de edad
Este sitio no está dirigido a menores de 14 años y no recogemos sus datos a sabiendas. Para comprar hay que ser mayor de edad o contar con la autorización de quien ejerza la patria potestad o tutela. Si detectamos datos de un menor sin autorización, los eliminamos.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: conexión cifrada (HTTPS) en todo el sitio, acceso restringido a la base de datos, pagos gestionados íntegramente por la pasarela y copias de seguridad. Si se produjera una brecha con riesgo alto para tus derechos, te lo comunicaríamos sin demora indebida.
8. Cambios en esta política
Si cambia la forma en que tratamos tus datos, actualizamos esta página y su fecha. Si el cambio es relevante y tenemos tu email, te avisamos.