Política de Privacidad
1. Responsable del tratamiento
De conformidad con el Reglamento General de Protección de Datos (RGPD) y la
Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos
digitales (LOPDGDD), el responsable del tratamiento de los datos en este sitio web es:
Cristiana & Matteo SL (Cristiana De Gol)
Dirección: Carrer Pablo Picasso 2, 07800 Eivissa, Islas Baleares, España
Email: cristianaematteosl@gmail.com
2. Alojamiento y Seguridad (Cloudflare)
Para garantizar la velocidad y la seguridad de este sitio, utilizamos los servicios de Cloudflare, Inc. (San Francisco, EE.UU.).
Cuando visita nuestro sitio, Cloudflare registra automáticamente datos técnicos en los llamados
"archivos de registro del servidor". Estos datos incluyen su dirección IP, el tipo y versión del navegador,
la URL de referencia y la fecha y hora del acceso. Esto es técnicamente necesario para defender el sitio contra ataques
cibernéticos (DDoS) y garantizar que la página se cargue correctamente. Cloudflare está certificado bajo el Marco de
Privacidad de Datos UE-EE.UU. (DPF), lo que garantiza un nivel adecuado de protección de datos para las transferencias a EE.UU.
La transmisión de datos técnicos (como su dirección IP) se produce automáticamente al acceder a cualquier sitio web y es necesaria para el funcionamiento técnico de la página. Sin estos datos, no es posible mostrar el sitio web.
Base jurídica: Interés legítimo (Art. 6 párr. 1 letra f RGPD).
3. Analítica Web sin Cookies (Cloudflare Web Analytics)
Utilizamos Cloudflare Web Analytics para entender cuántas personas visitan nuestro sitio.
- Sin rastreo: Esta herramienta no utiliza cookies, no almacena identificadores en su dispositivo y no crea perfiles de usuario.
- Anonimato: Solo vemos datos agregados (por ejemplo, "50 visitas desde España"), sin ninguna referencia a su persona.
Base jurídica: Interés legítimo en comprender el uso del sitio web (Art. 6 párr. 1 letra f RGPD).
4. Enlaces a Servicios Externos (Redes Sociales, Mapas, WhatsApp)
En nuestro sitio utilizamos enlaces a plataformas externas. A diferencia de los "plugins sociales" comunes (que transmiten datos tan pronto como se abre la página), los nuestros son simples enlaces estáticos. Los datos solo se transmiten a las respectivas plataformas si y cuando usted hace clic activamente en el icono o enlace.
Al hacer clic, será redirigido a los siguientes proveedores, que procesarán sus datos según sus propias reglas:
- WhatsApp: Meta Platforms Ireland Ltd. Al realizar un pedido, nuestro sitio web genera un mensaje preconfigurado que incluye los productos seleccionados, cantidades, precios y un identificador de pedido. Estos datos se transmiten a WhatsApp únicamente cuando usted confirma el envío del mensaje. Antes de enviar, puede revisar y modificar el mensaje en la aplicación WhatsApp. No recopilamos ningún dato personal (nombre, dirección, email) a través de nuestro sitio web.
- Google Maps: Google Ireland Ltd. (para ver el mapa/ruta).
- Reseñas de Google: Google Ireland Ltd. (para ver las opiniones de los clientes).
- Redes Sociales: Meta Platforms Ireland Ltd. (Instagram) y TikTok Technology Limited (TikTok).
Los datos solo se transmiten a estos proveedores mediante su acción voluntaria (hacer clic en el enlace). No se realiza ningún tratamiento de datos personales en nuestro sitio web en relación con estos servicios.
5. Tratamiento de Datos en Pedidos (WhatsApp y Teléfono)
Cuando usted realiza un pedido a través de WhatsApp o nos contacta por teléfono, recibimos y tratamos los siguientes datos personales:
- Número de teléfono (proporcionado al contactarnos).
- Nombre de perfil (visible en WhatsApp).
- Contenido del pedido (productos, cantidades, precios e identificador del pedido).
Estos datos se utilizan exclusivamente para gestionar y confirmar su pedido.
No enviamos mensajes comerciales ni compartimos sus datos con terceros.
El contacto lo inicia siempre usted de forma voluntaria.
Base jurídica: Ejecución de un contrato o medidas precontractuales
a petición del interesado (Art. 6 párr. 1 letra b RGPD).
Conservación: Los datos del pedido se conservan en nuestra cuenta de
WhatsApp Business durante el tiempo necesario para la gestión operativa del pedido
y el cumplimiento de obligaciones legales aplicables.
6. Almacenamiento Local (Preferencias y Carrito de Compra)
Este sitio no utiliza cookies de perfil ni publicitarias. Utilizamos exclusivamente la tecnología "Local Storage" de su navegador para guardar los siguientes datos en su dispositivo:
- Preferencia de idioma (p. ej. ES, IT, EN) — para mostrarle el sitio en el idioma correcto en su próxima visita.
- Carrito de compra (productos seleccionados, cantidades y precios) — para conservar su selección si recarga la página. Estos datos se eliminan automáticamente tras 24 horas.
Todos estos datos permanecen exclusivamente en su dispositivo, no se transmiten a nuestros servidores ni a terceros
y pueden eliminarse en cualquier momento borrando los datos de su navegador
(Ajustes del navegador → Borrar datos de navegación → Datos de sitios).
Base jurídica: Almacenamiento técnicamente necesario exento de consentimiento conforme al Art. 22.2 de la LSSI-CE.
7. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios están ubicados fuera del Espacio Económico Europeo (EEE). Las transferencias de datos personales se realizan bajo las siguientes garantías:
- Cloudflare, Inc. (EE.UU.): Certificado bajo el Marco de Privacidad de Datos UE-EE.UU. (DPF).
- Meta Platforms, Inc. (WhatsApp, Instagram): Los datos son tratados por Meta Platforms Ireland Ltd. Las transferencias a EE.UU. están amparadas por la certificación DPF de Meta.
- Google LLC (Maps, Reseñas): Los datos son tratados por Google Ireland Ltd. Las transferencias a EE.UU. están amparadas por la certificación DPF de Google.
- TikTok Technology Limited (Irlanda): Los datos pueden transferirse a terceros países. TikTok utiliza Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
8. Plazos de Conservación
Conservamos los datos solo durante el tiempo necesario:
- Registros del servidor (Cloudflare): Máximo 72 horas para los registros de seguridad.
- Cloudflare Web Analytics: Datos agregados y anonimizados — no se conservan datos personales.
- Almacenamiento local (carrito): Se elimina automáticamente tras 24 horas.
- Almacenamiento local (idioma): Permanece hasta que usted borre los datos de su navegador.
- Mensajes de WhatsApp: Sujetos a las políticas de retención de Meta; conservamos los mensajes de pedidos en nuestra cuenta de WhatsApp Business con fines operativos.
9. Decisiones automatizadas
No utilizamos ningún tipo de toma de decisiones automatizada ni elaboración de perfiles en el sentido del Art. 22 RGPD.
10. Sus derechos
Según el RGPD y la LOPDGDD, usted tiene derecho a:
- Solicitar información sobre sus datos (Art. 15).
- Solicitar la rectificación o eliminación de los datos (Art. 16-17).
- Solicitar la limitación del tratamiento (Art. 18).
- Solicitar la portabilidad de sus datos (Art. 20).
- Oponerse al tratamiento (Art. 21).
- Retirar su consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento (Art. 7 párr. 3).
Para ejercer estos derechos, contáctenos en la dirección de correo electrónico indicada arriba. Responderemos a su solicitud en el plazo de un mes. El ejercicio de estos derechos es gratuito.
11. Derecho a reclamar
En caso de infracciones de la normativa de protección de datos, tiene derecho a presentar una reclamación ante la autoridad de control competente:
Agencia Española de Protección de Datos (AEPD) – www.aepd.es
12. Actualización
Última actualización: Febrero 2026
← Volver al inicio