Política de privacidad
Política de privacidad
1. Información general
La presente Política de Privacidad establece las normas de tratamiento de los datos personales por parte del empresario que desarrolla su actividad económica bajo la denominación:
GRUPA SILESIA Aleksandra Bałon, que explota la tienda en línea 4kidspoint (en adelante, la “Tienda”).
La Política se aplica a todos los sitios web gestionados por el Responsable en el marco de la venta en el territorio de la Unión Europea.
El Responsable trata los datos personales de conformidad con:
• el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD),
• las disposiciones nacionales relativas a la protección de datos personales vigentes en los Estados miembros de la Unión Europea,
• la Directiva 2002/58/CE sobre la privacidad y las comunicaciones electrónicas (la denominada Directiva ePrivacy), así como las disposiciones nacionales que la desarrollan en los Estados miembros de la UE (en materia de cookies).
2. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Polonia
Número de IVA intracomunitario: PL5482585928
Para asuntos relacionados con la protección de datos personales, se puede contactar con el Responsable en la dirección de correo electrónico: info@4kidspoint.eu, indicando en el asunto del mensaje “Datos personales”.
El Responsable no ha designado un Delegado de Protección de Datos, ya que no está obligado a ello en virtud del artículo 37 del RGPD.
3. Categorías de datos personales
Dependiendo de la finalidad del tratamiento, el Responsable podrá tratar las siguientes categorías de datos personales:
3.1 Datos identificativos
• nombre y apellidos
3.2 Datos de contacto
• dirección de correo electrónico
• número de teléfono
• dirección postal / dirección de entrega
3.3 Datos relativos a los pedidos
• información sobre los productos pedidos
• historial de compras
• número de pedido
3.4 Datos contables
• datos necesarios para la emisión de la factura
• datos exigidos por la normativa tributaria
3.5 Datos técnicos y analíticos
• dirección IP
• datos del navegador y del dispositivo
• identificadores de cookies
• datos sobre la actividad en el sitio web
3.6 Datos de marketing (previa obtención del consentimiento)
• datos utilizados para el envío del boletín informativo
• datos utilizados para remarketing
• datos utilizados en el marco de Shopify Audiences
3.7 Datos facilitados voluntariamente (previa obtención del consentimiento, cuando sea exigible)
• datos contenidos en el formulario de contacto
• datos facilitados a través del chat (Shopify Inbox)
• datos facilitados en el marco del sistema de opiniones
4. Finalidades del tratamiento de datos y bases jurídicas
El Responsable trata los datos personales para las siguientes finalidades:
4.1 Ejecución del contrato de compraventa
Finalidad: aceptación del pedido, realización de la entrega, gestión del pago, tramitación de reclamaciones.
Base jurídica: art. 6, apdo. 1, letra b) del RGPD (necesidad para la ejecución del contrato).
4.2 Mantenimiento de la cuenta del cliente
Finalidad: permitir el registro, el inicio de sesión y la gestión de la cuenta del usuario.
Base jurídica: art. 6, apdo. 1, letra b) del RGPD.
4.3 Cumplimiento de obligaciones legales
Finalidad: emisión de facturas, llevanza de la documentación contable y fiscal.
Base jurídica: art. 6, apdo. 1, letra c) del RGPD.
4.4 Newsletter y comunicación comercial
Finalidad: envío de información comercial, ofertas y promociones.
Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento del usuario).
El consentimiento puede retirarse en cualquier momento.
4.5 Carrito abandonado
Finalidad: recordatorio sobre un pedido no finalizado.
Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento).
Los mensajes relativos al carrito abandonado tienen carácter temporalmente limitado y contienen la posibilidad de retirar el consentimiento para futuras comunicaciones comerciales (enlace para cancelar la suscripción).
4.6 Gestión de consultas y chat (Shopify Inbox)
Finalidad: responder a las consultas enviadas a través del formulario o del chat.
Base jurídica:
• art. 6, apdo. 1, letra a) del RGPD (consentimiento, en la medida en que los datos se traten con fines de marketing),
• art. 6, apdo. 1, letra b) del RGPD (si el contacto se refiere a la celebración de un contrato).
4.7 Sistema de opiniones Trusted Shops
Finalidad: permitir la emisión de una opinión sobre la compra.
Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento del usuario).
4.8 Marketing comportamental, personalización de anuncios y medición de conversiones
El Responsable utiliza herramientas que permiten adaptar los anuncios a los intereses de los usuarios y analizar la eficacia de las campañas publicitarias.
Para ello se utilizan, entre otras, las siguientes herramientas:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
En el marco de estas herramientas podrán tratarse:
• datos técnicos (dirección IP, identificadores de cookies),
• información sobre la actividad en el sitio web,
• datos relativos a las compras,
• dirección de correo electrónico (en forma cifrada, el denominado hash) con el fin de medir las conversiones. Los datos transmitidos en forma de hash se tratan de forma seudonimizada, y el Responsable transmite únicamente el alcance de los datos necesario para la medición de conversiones y la optimización de campañas.
Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento expresado a través del banner de cookies).
La elaboración de perfiles no produce efectos jurídicos ni afecta de manera significativa a la situación del usuario.
4.9 Análisis del tráfico en el sitio web
Finalidad: análisis de la forma en que se utiliza el sitio web y mejora de su funcionamiento.
Herramientas utilizadas:
• Google Analytics
• Microsoft Clarity
Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento para cookies analíticas).
4.10 Formulación, ejercicio o defensa de reclamaciones
Finalidad: formulación, ejercicio o defensa de reclamaciones.
Base jurídica: art. 6, apdo. 1, letra f) del RGPD (interés legítimo del Responsable).
4.11 Gestión de pedidos y sistemas operativos
Con el fin de ejecutar correctamente los pedidos, el Responsable utiliza sistemas de apoyo a la gestión de ventas y contabilidad, en particular para:
• la integración de sistemas de ventas y logística,
• la atención al cliente y la gestión de pedidos,
• la contabilidad.
Los datos se tratan en la medida necesaria para la ejecución del pedido, la atención al cliente y la llevanza de la documentación contable.
Base jurídica: art. 6, apdo. 1, letras b) y c) del RGPD.
4.12 Obligación de facilitar los datos
La facilitación de datos personales en la medida necesaria para la ejecución del pedido es un requisito para la celebración del contrato de compraventa. La falta de facilitación de estos datos impedirá la ejecución del pedido.
La facilitación de datos con fines de marketing, incluido el alta en la newsletter y el consentimiento para cookies analíticas y de marketing, es voluntaria y no afecta a la posibilidad de realizar una compra.
5. Período de conservación de los datos
Los datos personales se conservarán durante un período no superior al necesario para la realización de las finalidades para las que fueron recogidos, teniendo en cuenta las disposiciones legales aplicables.
5.1 Los datos relacionados con la ejecución del contrato de compraventa se conservarán durante la vigencia del contrato y, tras su finalización, durante el período necesario para:
• formular reclamaciones o defenderse frente a reclamaciones (por regla general, hasta 6 años),
• cumplir las obligaciones fiscales y contables (por regla general, 5 años desde el final del ejercicio fiscal).
5.2 Los datos contables se conservarán durante el período exigido por la normativa fiscal y contable, es decir, al menos 5 años desde el final del ejercicio fiscal.
5.3 Los datos tratados sobre la base del consentimiento (newsletter, marketing, remarketing, Shopify Audiences, cookies analíticas y de marketing) se conservarán hasta la retirada del consentimiento o hasta que cese la finalidad del tratamiento.
5.4 Los datos tratados con fines de marketing directo sobre la base del interés legítimo del Responsable (por ejemplo, en la medida necesaria para llevar a cabo una comunicación básica relativa a los servicios) se conservarán hasta que se presente oposición. Los datos tratados sobre la base del consentimiento (por ejemplo, newsletter, mensajes sobre carrito abandonado) se conservarán hasta la retirada del consentimiento.
5.5 Los datos relacionados con la cuenta del usuario se conservarán durante el período de mantenimiento de la cuenta. Tras su eliminación, los datos podrán conservarse únicamente en la medida necesaria para cumplir obligaciones legales o defender reclamaciones.
5.6 Los datos tratados en el marco de sistemas analíticos y de marketing (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) se conservarán de conformidad con la configuración de estas herramientas, pero no más allá de la retirada del consentimiento o del transcurso del período de retención establecido en el sistema correspondiente.
5.7 Los datos facilitados a través del formulario de contacto o del chat se conservarán durante el período necesario para responder y durante el tiempo exigido para la eventual defensa de reclamaciones.
6. Destinatarios de los datos y encargados del tratamiento
Los datos personales podrán ser comunicados a entidades que colaboran con el Responsable en la medida necesaria para la realización de las finalidades del tratamiento.
6.1 Plataforma de comercio electrónico e infraestructura IT
• Shopify International Ltd. / Shopify Inc. – plataforma de la tienda, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – servicios CDN y de seguridad
Estas entidades actúan como encargados del tratamiento de datos sobre la base de acuerdos de encargo del tratamiento.
6.2 Sistemas operativos y contables
El Responsable utiliza proveedores de sistemas informáticos que apoyan la gestión de ventas, logística, atención al cliente y contabilidad.
Estas entidades tratan los datos exclusivamente en la medida necesaria para la ejecución de los pedidos, la atención al cliente y la llevanza de la documentación contable, sobre la base de acuerdos de encargo del tratamiento de datos.
6.3 Operadores de pago
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Los operadores de pago actúan como responsables independientes del tratamiento en el ámbito de la realización de los pagos.
6.4 Empresas logísticas
• InPost
• DPD
• Paxy
Estas entidades actúan como responsables independientes del tratamiento en el ámbito de la realización de la entrega.
6.5 Marketing y analítica
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy, https://business.safety.google/privacy/
• Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
• Shopify Inc. https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
• Trusted Shops GmbH https://www.trustedshops.com/imprint/
Dependiendo del servicio, estas entidades actúan como responsables independientes del tratamiento o como encargados del tratamiento sobre la base de los acuerdos celebrados. La información detallada relativa a las funciones y al alcance de la responsabilidad de cada entidad resulta de sus políticas de privacidad y de sus condiciones de prestación de servicios.
En el caso de algunos servicios, los datos podrán ser transferidos a terceros países de conformidad con las normas descritas en el punto 7 de la presente Política.
7. Transferencia de datos a terceros países (fuera del EEE)
En relación con el uso de los servicios de proveedores tecnológicos y de marketing, los datos personales podrán ser transferidos a terceros países, en particular a los Estados Unidos de América (EE. UU.). Dependiendo de la estructura de los servicios, los proveedores podrán tratar los datos tanto en el Espacio Económico Europeo como fuera de él.
Esto se aplica en particular a los servicios prestados por:
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
La transferencia de datos se realiza sobre la base de:
• una decisión de la Comisión Europea que declare un nivel adecuado de protección (EU-US Data Privacy Framework), o
• las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
El Responsable garantiza que la transferencia de datos se realiza con la aplicación de las garantías adecuadas exigidas por el RGPD, en particular mediante la utilización de decisiones de adecuación (EU-US Data Privacy Framework), Cláusulas Contractuales Tipo (SCC), así como de medidas técnicas y organizativas, tales como el cifrado de la transmisión de datos y la limitación del alcance de la información transferida al mínimo necesario. La información sobre la base de la transferencia para un proveedor concreto podrá facilitarse a solicitud del usuario.
En el caso de proveedores no cubiertos por el EU-US Data Privacy Framework, se aplican las Cláusulas Contractuales Tipo.
8. Cookies y gestión del consentimiento
8.1 Tipos de cookies
El sitio web utiliza las siguientes categorías de cookies y tecnologías similares:
a) Cookies necesarias
Garantizan el correcto funcionamiento del sitio web (por ejemplo, carrito, inicio de sesión, seguridad).
No requieren el consentimiento del usuario.
b) Cookies funcionales
Permiten recordar la configuración del usuario (por ejemplo, preferencias de idioma) y mejoran el uso del sitio web. Se instalan únicamente tras la obtención del consentimiento, salvo que sean necesarias para el funcionamiento del servicio solicitado por el usuario.
c) Cookies analíticas
Sirven para analizar el tráfico y mejorar el funcionamiento del sitio web.
Herramientas utilizadas: Google Analytics, Microsoft Clarity.
Las herramientas analíticas no se activan antes de obtener el consentimiento del usuario.
d) Cookies de marketing
Sirven para la personalización de anuncios y la medición de la eficacia de las campañas.
Herramientas utilizadas: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Se instalan únicamente tras la obtención del consentimiento del usuario.
8.2 Gestión del consentimiento
El usuario puede en cualquier momento:
• dar su consentimiento para categorías seleccionadas de cookies,
• rechazar el consentimiento,
• retirar el consentimiento previamente otorgado
a través del panel de gestión del consentimiento disponible en el sitio web.
La negativa a consentir cookies analíticas y de marketing no afecta a la posibilidad de utilizar la Tienda.
9. Derechos de las personas interesadas
Toda persona interesada tiene los siguientes derechos:
9.1 Derecho de acceso a los datos (art. 15 del RGPD)
El usuario tiene derecho a obtener información sobre si sus datos personales están siendo tratados y, en tal caso, a acceder a ellos y a recibir una copia de los datos.
9.2 Derecho de rectificación de los datos (art. 16 del RGPD)
El usuario tiene derecho a solicitar la rectificación inmediata de los datos personales inexactos o a completarlos.
9.3 Derecho de supresión de los datos (“derecho al olvido”, art. 17 del RGPD)
El usuario tiene derecho a solicitar la supresión de los datos personales cuando concurra una de las condiciones establecidas en el art. 17 del RGPD, en particular cuando los datos ya no sean necesarios para los fines para los que fueron recogidos.
9.4 Derecho a la limitación del tratamiento (art. 18 del RGPD)
El usuario tiene derecho a solicitar la limitación del tratamiento de los datos en los casos previstos en el art. 18 del RGPD.
9.5 Derecho a la portabilidad de los datos (art. 20 del RGPD)
El usuario tiene derecho a recibir los datos personales que haya facilitado al Responsable en un formato estructurado, de uso común y lectura mecánica, así como a transmitirlos a otro responsable, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
9.6 Derecho de oposición (art. 21 del RGPD)
El usuario tiene derecho a oponerse al tratamiento de datos basado en el interés legítimo del Responsable, incluido el tratamiento con fines de marketing directo.
En caso de oposición al marketing directo, los datos no seguirán siendo tratados con esta finalidad.
9.7 Derecho a retirar el consentimiento
Si el tratamiento se basa en el consentimiento, el usuario tiene derecho a retirarlo en cualquier momento. La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de su retirada.
9.8 Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado (art. 22 del RGPD)
El usuario tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre él o le afecte significativamente de modo similar. El Responsable no aplica este tipo de decisiones en el marco del funcionamiento de la Tienda.
10. Autoridad de control y derecho a presentar una reclamación
El usuario tiene derecho a presentar una reclamación ante la autoridad de control competente del lugar de su residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción, si considera que el tratamiento de los datos personales infringe las disposiciones del RGPD.
En el caso de la actividad desarrollada por el Responsable, la autoridad de control principal en el sentido del art. 56 del RGPD es:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Polonia
www.uodo.gov.pl
De conformidad con el principio denominado “one-stop-shop”, en caso de tratamiento transfronterizo, también podrá ser competente una autoridad de control de otro Estado miembro de la Unión Europea.
11. Restricciones de edad
La tienda en línea no está destinada a personas menores de 16 años sin el consentimiento de su representante legal. El Responsable no trata conscientemente datos de menores sin el consentimiento requerido.
12. Cambios en la Política de Privacidad
El Responsable se reserva el derecho a introducir cambios en la presente Política de Privacidad, en particular en caso de:
• cambios en las disposiciones legales,
• cambios en la forma de tratamiento de los datos,
• implantación de nuevos servicios, herramientas o tecnologías,
• cambios en el alcance de la actividad desarrollada.
La versión actual de la Política de Privacidad se publica en el sitio web de la Tienda.
En caso de introducir cambios significativos que afecten a los derechos de los usuarios, el Responsable podrá informar adicionalmente de ello por correo electrónico o mediante un aviso en el sitio web.
En caso de cambios que requieran la obtención de un nuevo consentimiento del usuario, el Responsable obtendrá dicho consentimiento antes de comenzar el tratamiento de los datos en el nuevo alcance.
La Política de Privacidad entra en vigor el día de su publicación.
Fecha de la última actualización: 03.03.2026