Responsable del tratamiento
De acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), el responsable del tratamiento de tus datos personales es:
- Razón social
- Kustiko S.L.
- CIF
- B-89384758
- Domicilio
- Carrer de Frederic Mompou, 5, 08960 Sant Just Desvern, Barcelona, Spain, España
- Correo
- [email protected]
- Sitio web
- kustiko.com
Para cualquier cuestión relativa a la protección de datos puedes escribirnos a [email protected].
Datos que recopilamos
Tratamos únicamente los datos necesarios para prestarte nuestros servicios. En concreto:
- Datos de cuenta: nombre, correo electrónico y contraseña (cifrada). Si inicias sesión con Google, recibimos el identificador, correo y nombre que Google nos proporcione.
- Datos de pedido y envío: nombre y apellidos, dirección postal, teléfono, número de pedido y artículos comprados.
- Datos de facturación: dirección de facturación y, en su caso, datos fiscales si compras como empresa (razón social y CIF/NIF).
- Datos de pago: los pagos se procesan directamente a través de Stripe; no almacenamos datos de tarjeta en nuestros servidores. Conservamos únicamente un identificador de transacción para gestionar el pedido.
- Contenido que subes: diseños, imágenes o textos que incluyas en el personalizador para grabarlos en tu producto.
- Datos de navegación: dirección IP, tipo de navegador, páginas visitadas y fecha/hora de acceso, recogidos por cookies técnicas y, previo consentimiento, cookies analíticas.
- Comunicaciones: el contenido de los correos o consultas que nos envíes y, si te suscribes a la newsletter, tu correo electrónico.
Finalidades y base jurídica
Cada tratamiento tiene una finalidad concreta y una base legal que lo legitima:
| Finalidad | Base jurídica (Art. 6 RGPD) |
|---|---|
| Gestionar tu cuenta y permitirte iniciar sesión | Ejecución de contrato |
| Procesar tus pedidos, cobros y envíos | Ejecución de contrato |
| Emitir facturas y cumplir obligaciones contables y fiscales | Obligación legal |
| Atender consultas, reclamaciones y solicitudes de reembolso | Ejecución de contrato / interés legítimo |
| Enviar la newsletter y comunicaciones comerciales | Consentimiento (revocable en cualquier momento) |
| Analizar el uso del sitio para mejorar el servicio (estadísticas) | Consentimiento (cookies analíticas) |
| Prevenir fraude y garantizar la seguridad del sitio | Interés legítimo |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni realizamos perfilado basado en tus datos personales.
Plazos de conservación
- Cuenta de usuario: mientras mantengas la cuenta activa. Si la eliminas, tus datos se suprimen salvo aquellos que debamos conservar por obligación legal.
- Datos de pedidos y facturación: 6 años, conforme al artículo 30 del Código de Comercio y la normativa fiscal.
- Diseños personalizados: mientras sean necesarios para cumplir el pedido y hasta la expiración del plazo legal de garantía.
- Newsletter: hasta que retires tu consentimiento.
- Datos de navegación: según los plazos indicados en la política de cookies (normalmente hasta 24 meses).
Transcurridos estos plazos, tus datos se bloquearán y, posteriormente, se eliminarán de forma segura.
Destinatarios y encargados del tratamiento
No vendemos ni cedemos tus datos a terceros con fines comerciales. Para poder prestarte el servicio, compartimos información estrictamente necesaria con los siguientes encargados del tratamiento, con los que hemos firmado (o suscrito cláusulas equivalentes a) un contrato conforme al artículo 28 del RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Stripe Payments Europe, Ltd. | Procesamiento de pagos | Irlanda (UE) |
| AWS Ireland Ltd. | Alojamiento del sitio y base de datos | Irlanda (UE) |
| Sendcloud | Envío de correos de pedido y verificación | Belgica |
| Google Ireland Ltd. (opcional) | Autenticación con Google y analítica, si la habilitas vía cookies | Irlanda (UE) |
Además, podremos comunicar datos a jueces, tribunales, fuerzas y cuerpos de seguridad, o a la Administración Pública, cuando exista una obligación legal.
Transferencias internacionales
Algunos de los proveedores indicados podrían procesar datos fuera del Espacio Económico Europeo (EEE). En tales casos, garantizamos que la transferencia se realiza con las salvaguardas previstas en el RGPD (decisiones de adecuación de la Comisión Europea o cláusulas contractuales tipo).
Si necesitas más información sobre las garantías aplicables puedes solicitarla en [email protected].
Tus derechos
Conforme a los artículos 15 a 22 del RGPD, en cualquier momento puedes ejercer los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): eliminar tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo.
- Limitación del tratamiento: solicitar que suspendamos el uso de tus datos en determinados supuestos.
- Portabilidad: recibir tus datos en un formato estructurado o solicitar su traslado a otro responsable.
- Revocar tu consentimiento en cualquier momento, sin efectos retroactivos.
Para ejercer estos derechos escríbenos a [email protected] indicando claramente tu solicitud y adjuntando copia de tu DNI u otro documento identificativo. Responderemos en el plazo máximo de un mes.
Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos: cifrado TLS en todas las comunicaciones, almacenamiento de contraseñas con algoritmos de hash seguros, controles de acceso basados en roles, copias de seguridad periódicas y proveedores de servicio que cumplen estándares reconocidos de seguridad.
Ningún sistema es completamente infalible; si detectas cualquier incidencia de seguridad relacionada con tu cuenta, contáctanos de inmediato en [email protected].
Menores de edad
Nuestros servicios están dirigidos a personas mayores de 14 años, de acuerdo con el artículo 7 de la LOPDGDD. Si eres menor de esa edad, necesitas el consentimiento de tus padres o tutores legales para registrarte o realizar una compra. Si detectamos que hemos recogido datos de un menor sin el consentimiento adecuado, procederemos a eliminarlos.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o en nuestros servicios. Publicaremos siempre la versión vigente en esta página e indicaremos la fecha de la última actualización. Si los cambios afectan significativamente al tratamiento de tus datos, te lo comunicaremos por correo electrónico.
Contacto
Para cualquier consulta sobre esta política o el tratamiento de tus datos personales, escríbenos a:
Kustiko S.L. [email protected]
Soporte general [email protected]