1) Identidad del Responsable del tratamiento
Responsable: [NOMBRE LEGAL / RAZÓN SOCIAL] (en adelante, “Lily Kids”)
NIF/CIF: [NIF/CIF]
Domicilio: [DIRECCIÓN COMPLETA]
Email de contacto (privacidad): [EMAIL PRIVACIDAD]
Teléfono (opcional): [TELÉFONO]
Delegado de Protección de Datos (DPD/DPO): [SI EXISTE, DATOS DE CONTACTO / si no, “No se ha designado DPD.”]
2) Qué datos personales tratamos
Según el uso que hagas de la web, podemos tratar:
- Datos identificativos y de contacto: nombre y apellidos, email, teléfono.
- Datos de envío y facturación: dirección completa, país, provincia, código postal.
- Datos de compra: productos adquiridos, tallas, importes, historial de pedidos, devoluciones.
- Comunicaciones: mensajes enviados a atención al cliente (incluido su contenido).
- Datos de navegación (si aplica): IP, identificadores online, dispositivo, cookies/analítica (esto se suele detallar también en la Política de Cookies).
- Datos de pago: Lily Kids no debería almacenar los datos completos de tarjeta. Normalmente el pago lo gestiona una pasarela (y tú recibes confirmación/estado).
(Completar según proveedor real: [STRIPE/REDSYS/PAYPAL/OTRO]).
3) Cómo obtenemos los datos
Los datos se obtienen:
- Cuando compras en lily-kids.com, creas una cuenta o tramitas un pedido como invitado.
- Cuando contactas con nosotros (email, formulario, etc.).
- Cuando te suscribes a comunicaciones comerciales/newsletter (si existe).
- Mediante tecnologías de navegación (cookies) cuando proceda.
4) Finalidades del tratamiento y base jurídica
Tratamos tus datos para las siguientes finalidades:
- Gestionar tu compra y la relación contractual (carrito, pedido, cobro, envío, devoluciones, incidencias).
Base jurídica: ejecución de un contrato (art. 6.1.b RGPD). - Gestionar la facturación y obligaciones legales (contabilidad, impuestos, obligaciones mercantiles, gestión de garantías).
Base jurídica: cumplimiento de obligaciones legales (art. 6.1.c RGPD). - Atención al cliente y soporte (responder consultas, gestionar reclamaciones, postventa).
Base jurídica: ejecución de contrato y/o interés legítimo (art. 6.1.b / 6.1.f RGPD), según el caso. - Prevención del fraude y uso indebido (verificaciones razonables, protección de la plataforma).
Base jurídica: interés legítimo (art. 6.1.f RGPD). - Envío de comunicaciones comerciales (promociones, novedades, descuentos), solo si lo autorizas o si existe una relación previa y se cumplen requisitos de la LSSI-CE.
Base jurídica: consentimiento (art. 6.1.a RGPD) y/o interés legítimo en comunicaciones a clientes cuando sea aplicable, ofreciendo siempre opción de baja. - Gestión de cuenta de usuario (si existe registro): guardar direcciones, ver historial, facilitar futuras compras.
Base jurídica: ejecución de contrato (art. 6.1.b RGPD) o consentimiento si ciertas funcionalidades lo requieren.
No elaboramos perfiles con efectos jurídicos sobre el usuario ni se toman decisiones automatizadas que produzcan efectos significativos, salvo que se indique expresamente lo contrario. (Si usas scoring antifraude automatizado, conviene declararlo.)
5) Conservación de los datos web
Conservaremos los datos durante:
- Datos de pedidos/facturación: el tiempo necesario para gestionar la compra y, posteriormente, durante los plazos exigidos por normativa fiscal/mercantil aplicable.
- Datos de cuenta: mientras mantengas la cuenta activa; si solicitas baja, se bloquearán/conservarán solo lo necesario por obligaciones legales.
- Comunicaciones comerciales: hasta que retires tu consentimiento o te des de baja.
- Consultas de atención al cliente: durante el tiempo necesario para atenderlas y, después, el plazo necesario para gestionar posibles responsabilidades.
(Si quieres, te lo ajusto a plazos concretos según tu situación societaria y tu asesoría.)
6) Destinatarios: a quién podemos comunicar tus datos
Tus datos podrán comunicarse a:
- Empresas de transporte y logística para entregar tu pedido (p. ej., [NOMBRE TRANSPORTISTA/S]).
- Proveedores de pago (pasarela y entidades bancarias) para gestionar el cobro (p. ej., [STRIPE/REDSYS/PAYPAL]).
- Proveedores tecnológicos que nos prestan servicios (hosting, email, plataforma ecommerce, soporte).
- Administraciones públicas cuando exista obligación legal (Hacienda, juzgados/tribunales, fuerzas y cuerpos de seguridad, etc.).
Importante sobre las marcas (Mayoral / Jack & Jones / Ysabel Mora):
En general, no comunicamos tus datos a estas marcas por el mero hecho de vender sus productos, salvo que sea estrictamente necesario para gestionar una garantía/incidencia y siempre con la mínima información necesaria. (Si en tu operativa sí les comunicas datos, hay que especificarlo claramente.)
7) Encargados del tratamiento
Determinados proveedores tratarán datos por cuenta de Lily Kids como encargados del tratamiento, bajo contrato conforme al art. 28 RGPD (por ejemplo, alojamiento web, plataforma ecommerce, email marketing, atención al cliente, etc.).
8) Transferencias internacionales
Algunos proveedores pueden estar ubicados fuera del Espacio Económico Europeo o tratar datos desde allí. En ese caso, Lily Kids garantizará que existan garantías adecuadas (p. ej., cláusulas contractuales tipo u otros mecanismos previstos por el RGPD).
(Esto depende 100% de qué hosting, analítica y email marketing uses. Lo dejamos exacto cuando me digas los proveedores.)
9) Derechos de las personas usuarias
Puedes ejercer los derechos de:
- Acceso
- Rectificación
- Supresión
- Oposición
- Limitación del tratamiento
- Portabilidad
- Retirar el consentimiento en cualquier momento (sin que afecte a tratamientos previos)
Para ello, escribe a [EMAIL PRIVACIDAD] indicando el derecho que deseas ejercer y acreditando tu identidad cuando sea necesario.
También tienes derecho a presentar una reclamación ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos).
10) Menores de edad
Lily Kids comercializa ropa y complementos infantiles, pero la compra y la contratación online deben ser realizadas por personas mayores de edad con capacidad legal para contratar.
No recopilamos intencionadamente datos personales de menores. Si crees que un menor nos ha facilitado datos personales, contacta con nosotros en [EMAIL PRIVACIDAD] para proceder a su eliminación.
11) Medidas de seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales frente a acceso no autorizado, pérdida, alteración o divulgación, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza de los datos tratados.
12) Cambios en la política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales o técnicos. La versión vigente estará publicada en lily-kids.com.
