TIENDASWEB
Política de Privacidad y Tratamiento de Datos Personales
Información sobre el tratamiento realizado por TiendasWeb como responsable y sobre su función técnica para los comerciantes
DISTINCIÓN ESENCIAL TiendasWeb es responsable de los datos de sus comerciantes, usuarios administrativos, facturación de suscripción, soporte, seguridad y cumplimiento. Cada Comerciante es responsable de los datos de sus propios clientes. TiendasWeb sólo actúa como encargado cuando una función almacena o trata esos datos por cuenta del Comerciante.
1. Responsable del tratamiento
2. Ámbito de esta política
Esta política se aplica a los sitios corporativos de TiendasWeb, el proceso de alta, la contratación de la suscripción, el panel administrativo, el soporte, la seguridad, la verificación de comerciantes y la gestión de denuncias o cumplimiento.
Los sitios de los Comerciantes publicados bajo TiendasWeb, EnGalicia, EnGandía u otros dominios deberán mostrar su propia política de privacidad, que identificará al Comerciante como responsable respecto de consultas, pedidos, reservas, entregas, facturación y atención a sus clientes.
NO CONFUNDIR La cuenta o credencial de pago del Comerciante no convierte a TiendasWeb en responsable de los datos bancarios o de tarjeta. Esos datos deben recogerse directamente por el proveedor elegido bajo la cuenta del Comerciante.
3. Funciones de TiendasWeb y del Comerciante
4. Datos que tratamos
4.1 Comerciantes y representantes
Nombre, apellidos, documento de identidad cuando sea necesario, datos de contacto y cargo.
Razón social, NIF, domicilio, actividad, registros, licencias y datos de representación.
Información del plan, contratación, facturas de suscripción, pagos y estado de cuenta.
Contenido aportado, cuestionarios, instrucciones, aprobaciones y versiones publicadas.
Solicitudes de soporte, comunicaciones y preferencias.
Datos técnicos y de seguridad: accesos, acciones administrativas, dirección IP, dispositivo, sesión, cambios y alertas.
Denuncias, recursos, verificaciones, documentos y evidencia de cumplimiento.
4.2 Clientes finales de los Comerciantes
TiendasWeb no recoge datos bancarios o de tarjeta del Cliente final cuando el pago se integra correctamente con el proveedor bajo la cuenta del Comerciante. El proveedor puede comunicar únicamente estados técnicos, identificadores de operación o datos limitados necesarios para completar el pedido.
Según la función activada, TiendasWeb puede tratar por cuenta del Comerciante datos como nombre, contacto, dirección de entrega, contenido de la consulta, productos solicitados, reserva, estado del pedido o comunicaciones. El alcance concreto se describirá en el DPA y en la política del Comerciante.
En flujos directos, como una solicitud que abre una conversación con el Comerciante o una pasarela que recoge los datos directamente, TiendasWeb procurará no conservar esos datos más allá de la transmisión y los registros de seguridad estrictamente necesarios.
4.3 Datos que no deben introducirse sin habilitación expresa
Datos de salud, diagnósticos, historia clínica o prescripciones.
Datos de menores en flujos no diseñados y autorizados para ellos.
Contraseñas personales, claves maestras o datos completos de tarjeta.
Categorías especiales de datos o información penal salvo base y función expresamente aprobadas.
4.4 Denunciantes, solicitantes y visitantes
Denunciantes: nombre, correo electrónico y un resumen criptográfico de la dirección IP generado con una clave que cambia cada día; no se conserva la dirección IP.
Solicitantes de alta que no llegan a contratar: los datos de la solicitud, incluida la dirección IP desde la que se envió.
Visitantes de los sitios de Comerciantes: página vista, dominio de procedencia, tipo de dispositivo, país y un identificador derivado con clave diaria que impide vincular visitas de días distintos; no se conserva la dirección IP.
5. Finalidades y bases jurídicas
6. Origen de los datos
Directamente del Comerciante, su representante o sus administradores.
De registros y fuentes públicas cuando sea necesario verificar la información aportada.
De proveedores conectados por el Comerciante, dentro de los permisos concedidos.
Del uso técnico del Servicio y de los sistemas de seguridad.
De denunciantes, titulares de derechos, autoridades o terceros afectados.
7. Destinatarios y proveedores
TiendasWeb no vende datos personales. Podrá comunicarlos o permitir acceso limitado a las siguientes categorías cuando sea necesario:
Proveedores de infraestructura, alojamiento, copias de seguridad y comunicaciones.
Proveedores de autenticación, seguridad, prevención de fraude y verificación.
Proveedor que procesa el pago de la suscripción de TiendasWeb.
Herramientas de soporte, operación y generación asistida, cuando estén habilitadas.
Asesores profesionales, auditores y aseguradoras sujetos a confidencialidad.
Administraciones, juzgados, fuerzas de seguridad y autoridades cuando exista obligación o solicitud válida.
Adquirentes o sucesores en una operación societaria, con garantías apropiadas.
La lista actualizada de encargados y subencargados se facilitará a quien la solicite en privacidad@tiendasweb.net. Cuando TiendasWeb actúe como encargado del Comerciante, los cambios de subencargados se gestionarán conforme al DPA.
8. Transferencias internacionales
TiendasWeb está establecida en Estados Unidos y su infraestructura principal —alojamiento de los sitios, almacenamiento y correo— se encuentra actualmente en la región us-east-1 de Amazon Web Services (EE. UU.). El tratamiento descrito en esta política implica, por tanto, una transferencia internacional de datos; no es un supuesto excepcional, sino la situación actual del servicio.
Las transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea y, cuando el proveedor esté certificado, en el Marco de Privacidad de Datos UE-EE. UU., con las medidas complementarias que correspondan. La información concreta sobre países, proveedores y garantías, y la forma de obtener copia de estas, se facilitará a quien la solicite en privacidad@tiendasweb.net. La migración del alojamiento a una región europea es una decisión revisable; si se produce, esta sección se actualizará.
9. Conservación
Los datos se conservarán durante el tiempo necesario para cada finalidad y después se eliminarán, anonimizarán o bloquearán cuando proceda. Los plazos definitivos se validarán con asesoría jurídica y fiscal.
10. Decisiones automatizadas y uso de IA
TiendasWeb puede utilizar automatización para extraer información, detectar inconsistencias, clasificar riesgos, analizar contenido o señalar productos. Estos sistemas apoyan la operación, pero los casos ambiguos o de impacto relevante podrán revisarse por una persona.
Una decisión automática puede impedir temporalmente una publicación o solicitar documentos. El Comerciante podrá aportar información y pedir revisión. TiendasWeb no adoptará decisiones exclusivamente automatizadas con efectos jurídicos significativos sobre personas físicas salvo que exista una base legal y las garantías exigidas.
11. Seguridad
TiendasWeb aplica medidas técnicas y organizativas apropiadas al riesgo, que pueden incluir:
Cifrado en tránsito y, cuando corresponda, en reposo.
Control de acceso por función y mínimo privilegio.
Cuentas individuales, reautenticación y registro de acciones sensibles.
Gestión segura, rotación y revocación de credenciales de integración.
Copias de seguridad, recuperación, monitorización y gestión de vulnerabilidades.
Procedimientos de incidentes, conservación de evidencia y notificación.
Compromisos de confidencialidad y revisión de proveedores.
Ningún sistema es completamente infalible. El Comerciante deberá proteger sus propias cuentas, dispositivos y credenciales e informar inmediatamente de cualquier incidente.
12. Derechos de las personas
Las personas pueden solicitar, cuando corresponda, acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento, sin afectar la licitud previa. También pueden oponerse a tratamientos basados en interés legítimo y solicitar intervención humana cuando resulte aplicable.
Las solicitudes respecto de datos tratados por TiendasWeb como responsable se enviarán a privacidad@tiendasweb.net, indicando el derecho ejercido y la información necesaria para verificar la identidad. Si existe duda razonable, podrá solicitarse información adicional proporcional.
Cuando la solicitud se refiera a un pedido, consulta, reserva o relación con un Comerciante, deberá dirigirse al Comerciante identificado en su Sitio. Si TiendasWeb la recibe, podrá remitirla al Comerciante y prestarle asistencia como encargado.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos: https://www.aepd.es/
13. Comunicaciones comerciales
TiendasWeb enviará comunicaciones operativas necesarias para la Cuenta y el Servicio. Las comunicaciones promocionales se enviarán únicamente cuando exista una base válida y siempre incluirán un medio sencillo y gratuito para oponerse o retirar el consentimiento.
Cada Comerciante es responsable de sus propias comunicaciones comerciales a Clientes finales y no podrá usar TiendasWeb para enviar mensajes no solicitados o ilícitos.
14. Cookies y almacenamiento en el dispositivo
Los sitios públicos generados por TiendasWeb están diseñados para no utilizar cookies, fuentes remotas, píxeles publicitarios ni servicios de analítica externa, salvo que una función o integración activada lo requiera y se informe adecuadamente.
El panel administrativo puede utilizar almacenamiento técnico estrictamente necesario para autenticación, seguridad, preferencias o continuidad de sesión. Antes de publicar esta política se completará un inventario técnico de cookies, SDK, almacenamiento local, etiquetas e integraciones.
Si una integración elegida por el Comerciante instala cookies o contacta a un tercero, el Sitio deberá mostrar la información y, cuando corresponda, obtener el consentimiento antes de activarla.
TEXTO CONDICIONADO No debe afirmarse públicamente que TiendasWeb entero «no usa cookies» hasta auditar por separado el sitio corporativo, el alta, el panel y cada integración. La afirmación actual sólo puede aplicarse a los sitios públicos que superen el control técnico.
15. Menores
La contratación de TiendasWeb está destinada a empresarios y profesionales adultos. Las funciones ordinarias no están diseñadas para recoger datos de menores. Los Comerciantes no podrán activar formularios dirigidos a menores ni recoger sus datos sin una función, información y base jurídica específicamente aprobadas.
16. Datos de categorías especiales
TiendasWeb no solicita datos de salud, biométricos, ideología, religión, afiliación sindical, vida sexual u otras categorías especiales para el uso ordinario. Los Comerciantes no deberán introducirlos en campos libres, soporte o formularios no preparados para ese tratamiento.
17. Sitios y servicios de terceros
Las integraciones elegidas por el Comerciante pueden estar sujetas a políticas propias del proveedor correspondiente. TiendasWeb no controla los tratamientos independientes realizados por esos proveedores. Cuando su identificación sea necesaria por transparencia legal o técnica, se mostrará aunque TiendasWeb no utilice marcas de terceros en su marketing.
18. Cambios de esta política
TiendasWeb podrá actualizar esta política para reflejar cambios normativos, técnicos u operativos. Se publicará la versión vigente y su fecha. Los cambios materiales se comunicarán por medios apropiados y, si se requiere consentimiento, se solicitará antes del tratamiento afectado.