Política de Privacidad

Política de Privacidad

Última actualización: 19/03/2026

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, «RGPD»), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»), le informamos de lo siguiente:

1. Identificación del responsable del tratamiento

Razón social LA TIENDA DEL ALÉRGICO SL
CIF B47738018
Domicilio CL San Blas, 19 – 47003 Valladolid (España)
Teléfono 983 346 703 / 608 35 34 36
Correo electrónico info@latiendadelalergico.com
Contacto Responsable de Privacidad info@latiendadelalergico.com

2. Finalidades del tratamiento y bases jurídicas

A continuación, se detallan las finalidades para las que tratamos sus datos personales y la base jurídica que legitima cada tratamiento:

2.1. Gestión de pedidos y relación contractual

Finalidad Gestionar los pedidos realizados a través de nuestra tienda en línea, incluyendo el procesamiento del pago, la preparación, el envío y la entrega de los productos, así como la gestión de devoluciones, reclamaciones y atención al cliente posventa.
Datos tratados Nombre y apellidos, dirección de envío y facturación, correo electrónico, teléfono, datos de pago, detalle de productos adquiridos.
Base jurídica Ejecución del contrato (art. 6.1.b RGPD): el tratamiento es necesario para la ejecución del contrato de compraventa en el que usted es parte.

Nota de transparencia sobre el alta de cuenta: en el formulario de registro se solicitan los datos que la plataforma muestra en cada momento como necesarios para crear y asegurar la cuenta de cliente. Si en funcion del tipo de cliente o de la configuracion tecnica se habilitan campos adicionales, su tratamiento se limitara a las finalidades descritas en esta Politica de Privacidad.

2.2. Facturación y obligaciones fiscales y contables

Finalidad Emisión de facturas y cumplimiento de obligaciones tributarias y contables conforme a la normativa fiscal española vigente.
Datos tratados Nombre y apellidos o razón social, NIF/CIF, dirección fiscal, datos de facturación, detalle de productos y precio.
Base jurídica Obligación legal (art. 6.1.c RGPD): cumplimiento de las obligaciones establecidas en la Ley General Tributaria, el Código de Comercio y demás normativa fiscal y contable aplicable.

2.3. Comunicaciones comerciales

Finalidad Envío de comunicaciones comerciales sobre productos similares a los ya adquiridos, ofertas y promociones generales de la tienda.
Datos tratados Nombre, correo electrónico, historial de compras (categorías generales de producto).
Base jurídica Interés legítimo (art. 6.1.f RGPD), en combinación con el art. 21.2 de la Ley 34/2002, de Servicios de la Sociedad de la Información (LSSI-CE), que permite el envío de comunicaciones comerciales sobre productos similares a clientes existentes, siempre que se ofrezca un mecanismo sencillo de oposición (opt-out). Puede oponerse en cualquier momento mediante el enlace de baja incluido en cada comunicación o desde su área de usuario.

2.4. Programa de fidelización ePoints

Finalidad Gestión del programa de puntos de fidelización «ePoints», incluyendo la acumulación de puntos en función del importe de las compras realizadas, el canje de puntos y el envío de comunicaciones relacionadas con el programa.
Datos tratados Nombre, correo electrónico, historial de compras, saldo de puntos, actividad de canje.
Base jurídica Ejecución del contrato (art. 6.1.b RGPD): la participación en el programa ePoints forma parte de las condiciones del servicio ofrecido por LA TIENDA DEL ALÉRGICO SL, conforme a lo establecido en las Condiciones Generales de Venta.

2.5. Gestión de consultas y atención al cliente

Finalidad Responder a sus consultas, solicitudes de información y peticiones realizadas a través de nuestros canales de contacto (formulario web, correo electrónico, teléfono).
Datos tratados Nombre, correo electrónico, teléfono, contenido de la consulta y cualquier dato que usted proporcione voluntariamente.
Base jurídica Consentimiento (art. 6.1.a RGPD): otorgado al dirigirnos su consulta.

2.6. Análisis web y mejora del servicio

Finalidad Análisis estadístico del uso de la web mediante herramientas analíticas para mejorar la experiencia de usuario y optimizar nuestros servicios.
Datos tratados Datos de navegación, dirección IP (anonimizada), tipo de dispositivo y navegador, páginas visitadas, duración de la sesión.
Base jurídica Consentimiento (art. 6.1.a RGPD): otorgado a través de nuestro banner de cookies gestionado por Quantcast CMP. Para más información, consulte nuestra Política de Cookies.

2.7. Gestión de incidencias de calidad y seguridad alimentaria

Finalidad Gestionar y documentar incidencias relacionadas con la calidad o seguridad de los productos comercializados, incluyendo alertas alimentarias, posibles reacciones adversas, retiradas de producto y trazabilidad, así como la comunicación a las autoridades competentes cuando sea legalmente exigible.
Datos tratados Nombre y apellidos, correo electrónico, teléfono, detalle de productos afectados y descripción de la incidencia.
Base jurídica Obligación legal (art. 6.1.c RGPD): cumplimiento de las obligaciones de trazabilidad y seguridad alimentaria establecidas en el Reglamento (CE) 178/2002 (legislación alimentaria general) y la Ley 17/2011, de 5 de julio, de seguridad alimentaria y nutrición.

3. Plazos de conservación de los datos

Conservaremos sus datos personales durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados y para cumplir las obligaciones legales aplicables:

Finalidad Plazo de conservación
Gestión de pedidos y relación contractual Durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legales de prescripción de acciones (5 años conforme al art. 1964 del Código Civil).
Facturación y obligaciones fiscales 6 años conforme al art. 30 del Código de Comercio. 4 años conforme a la Ley General Tributaria para las obligaciones fiscales.
Comunicaciones comerciales Mientras exista la relación contractual con el cliente y éste no ejerza su derecho de oposición (opt-out). Tras la oposición, los datos dejarán de tratarse para esta finalidad de forma inmediata. Plazo máximo de revisión: 2 años desde la última compra del cliente. Transcurrido este plazo sin actividad de compra, se revisará la pertinencia del envío de comunicaciones.
Programa ePoints Mientras participe activamente en el programa. Se considerará participación activa la realización de al menos una compra o un canje de puntos en los últimos 12 meses. Transcurrido este plazo, se informará al participante y se revisará su participación.
Consultas y atención al cliente Hasta la resolución completa de la consulta y, posteriormente, durante los plazos de prescripción legales.
Incidencias de calidad y seguridad alimentaria 5 años desde la fecha de la incidencia, conforme a las obligaciones de trazabilidad del Reglamento (CE) 178/2002 y los plazos de prescripción aplicables en materia de seguridad alimentaria.
Análisis web Conforme a los plazos de retención configurados en Google Analytics 4 (2 meses para datos de usuario y de eventos, mínimo técnico disponible). Las cookies analíticas se conservan según los plazos detallados en nuestra Política de Cookies.

Transcurridos los plazos indicados, los datos serán suprimidos o, en su caso, anonimizados de forma irreversible.

4. Destinatarios de los datos

Sus datos personales podrán ser comunicados a los siguientes destinatarios cuando sea necesario para las finalidades descritas:

Destinatario Finalidad de la comunicación Base jurídica
Empresas de transporte y logística Envío y entrega de pedidos (nombre, dirección, teléfono de contacto). Ejecución del contrato (art. 6.1.b RGPD).
Pasarela de pago / entidad bancaria Procesamiento seguro de los pagos realizados en línea. Ejecución del contrato (art. 6.1.b RGPD).
Agencia Estatal de Administración Tributaria (AEAT) y organismos públicos Cumplimiento de obligaciones tributarias, fiscales y contables. Obligación legal (art. 6.1.c RGPD).
LogiCommerce (plataforma de comercio electrónico) Alojamiento y gestión técnica de la tienda en línea, incluyendo almacenamiento de datos de clientes y pedidos. Ejecución del contrato (art. 6.1.b RGPD). Encargado del tratamiento con contrato conforme al art. 28 RGPD.
Google LLC (Google Analytics 4) Análisis estadístico del uso de la web. Consentimiento (art. 6.1.a RGPD), otorgado mediante el banner de cookies.
Quantcast International Limited Gestión del consentimiento de cookies (CMP) conforme al marco de transparencia y consentimiento (TCF) de IAB Europe. Interés legítimo y cumplimiento normativo en materia de cookies.

No se venderán ni cederán sus datos a terceros fuera de los supuestos indicados, salvo obligación legal.

5. Transferencias internacionales de datos

Algunos de los prestadores de servicios mencionados en el apartado anterior pueden estar ubicados fuera del Espacio Económico Europeo (EEE). En particular:

  • Google LLC (Estados Unidos): Google se adhiere al Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), certificado por la Comisión Europea mediante la Decisión de Adecuación de 10 de julio de 2023. Adicionalmente, se aplican cláusulas contractuales tipo aprobadas por la Comisión Europea.

Puede solicitar información adicional sobre las garantías aplicadas a las transferencias internacionales contactando con nuestro Responsable de Privacidad en info@latiendadelalergico.com.

6. Derechos del interesado

De conformidad con el RGPD y la LOPDGDD, usted tiene derecho a:

Derecho Descripción
Acceso (art. 15 RGPD) Conocer si tratamos sus datos personales y, en tal caso, obtener una copia de los mismos, así como información sobre las finalidades, categorías de datos, destinatarios y plazos de conservación.
Rectificación (art. 16 RGPD) Solicitar la corrección de datos inexactos o completar aquellos que sean incompletos.
Supresión (art. 17 RGPD) Solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recogidos, haya retirado su consentimiento o los datos hayan sido tratados ilícitamente.
Limitación del tratamiento (art. 18 RGPD) Solicitar la limitación del tratamiento de sus datos en determinadas circunstancias, por ejemplo, mientras se verifica la exactitud de los mismos.
Oposición (art. 21 RGPD) Oponerse al tratamiento de sus datos, incluida la elaboración de perfiles. En caso de tratamiento con fines de marketing directo, el ejercicio de este derecho supone el cese inmediato del tratamiento con dicha finalidad.
Portabilidad (art. 20 RGPD) Recibir los datos personales que nos haya proporcionado en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento.
Retirada del consentimiento Cuando el tratamiento se base en su consentimiento, puede retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

6.1. Cómo ejercer sus derechos

Puede ejercer cualquiera de los derechos mencionados dirigiéndose a nosotros a través de los siguientes medios:

  • Correo electrónico: info@latiendadelalergico.com
  • Correo postal: LA TIENDA DEL ALÉRGICO SL – Responsable de Privacidad, CL San Blas, 19, 47003 Valladolid (España).

Para tramitar su solicitud, deberá acompañarla de una copia de su DNI, pasaporte u otro documento identificativo válido. Le responderemos en el plazo máximo de un mes desde la recepción de la solicitud, pudiendo prorrogarse otros dos meses en caso de solicitudes complejas o numerosas, conforme al art. 12.3 del RGPD.

6.2. Derecho a presentar una reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos personales vulnera la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Dirección: C/ Jorge Juan, 6, 28001 Madrid
  • Sitio web: www.aepd.es
  • Teléfono: 901 100 099 / 91 266 35 17

No obstante, le rogamos que antes de acudir a la autoridad de control se ponga en contacto con nosotros para intentar resolver cualquier cuestión relacionada con el tratamiento de sus datos.

7. Decisiones automatizadas y elaboración de perfiles

No se adoptan decisiones automatizadas individuales, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar, en los términos previstos en el artículo 22 del RGPD.

8. Política de cookies

Nuestro sitio web utiliza cookies propias y de terceros para garantizar el funcionamiento del sitio, analizar el uso que se hace del mismo y ofrecer contenido personalizado. Para obtener información detallada sobre las cookies que utilizamos, su finalidad y cómo gestionarlas, consulte nuestra Política de Cookies.

Puede gestionar sus preferencias de cookies en cualquier momento a través del panel de configuración de cookies de Quantcast, accesible desde el enlace habilitado en el pie de página de nuestro sitio web.

9. Medidas de seguridad

LA TIENDA DEL ALÉRGICO SL ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo que entraña el tratamiento, conforme al artículo 32 del RGPD. Las medidas implantadas incluyen, entre otras:

  • Cifrado de las comunicaciones mediante protocolo HTTPS/TLS.
  • Control de acceso restringido a los datos personales.
  • Copias de seguridad periódicas.
  • Formación del personal en materia de protección de datos.
  • Revisión y actualización periódica de las medidas de seguridad.

10. Modificaciones de la política de privacidad

LA TIENDA DEL ALÉRGICO SL se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de práctica empresarial. En caso de producirse cambios sustanciales, se lo notificaremos a través de nuestro sitio web o por correo electrónico. Le recomendamos que revise esta política periódicamente.

Esta política de privacidad ha sido redactada conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).