En esta página te explicamos qué datos personales tratamos cuando visitas cafeslacaribena.com o compras en la tienda, para qué los usamos, cuánto tiempo los guardamos, con quién los compartimos y cómo puedes ejercer tus derechos. Se rige por el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, «RGPD»), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD») y la Ley 34/2002 de servicios de la sociedad de la información y de comercio electrónico («LSSI»).
1. Quién es el responsable
- Responsable: Café los González S.L. (Cafés La Caribeña)
- CIF: B04237624
- Dirección: Polígono Industrial Rubira Sola, parcela V-2, 04867 Macael (Almería)
- Correo electrónico: info@cafeslacaribena.com
Para cualquier cuestión sobre tus datos, escríbenos a esa dirección.
2. Qué datos tratamos y para qué
Cuando compras
Para preparar, cobrar y enviar tu pedido necesitamos tu nombre y apellidos, tus direcciones de facturación y de envío, tu correo electrónico y tu teléfono, además de los productos, los importes y las notas que añadas al pedido. Con cada pedido se guardan también, de forma automática, la dirección IP y el navegador desde los que lo hiciste. Los usamos para gestionar la compra, cobrarla, enviarla, avisarte por correo de cómo va, emitir la factura y atender devoluciones y garantías.
Puedes comprar sin crear una cuenta. Si ya tienes una cuenta de cliente, guardamos también tus datos de acceso, tus direcciones y tu historial de pedidos para que puedas consultarlos en «Mi cuenta».
Base legal: el contrato de compraventa (art. 6.1.b RGPD) y nuestras obligaciones contables y fiscales (art. 6.1.c RGPD). La dirección IP y el navegador, nuestro interés legítimo en poder acreditar la compra y evitar el fraude (art. 6.1.f RGPD).
Cuando pagas
El pago lo procesa Stripe a través de WooPayments. Los datos de tu tarjeta van directamente a Stripe: no pasan por nuestros servidores y no los guardamos. Si pagas con Apple Pay o Google Pay, intervienen también Apple o Google, según las condiciones de tu cartera.
Para evitar pagos fraudulentos, Stripe y Sift (el servicio antifraude de WooPayments) analizan datos técnicos de tu dispositivo y de tu navegador y tu dirección IP, y pueden pedir una comprobación de hCaptcha para confirmar que quien paga no es un robot. Esa evaluación es automática y puede hacer que se rechace un pago. Si te ocurre, escríbenos: una persona lo revisará contigo.
Base legal: el contrato (art. 6.1.b RGPD) y el interés legítimo, nuestro y de quienes compran, en evitar el fraude (art. 6.1.f RGPD).
Cuando te enviamos el pedido
Comunicamos a GLS tu nombre, tu dirección de entrega, tu teléfono y tu correo electrónico para que entregue el paquete y te avise del envío. Para el mapa de puntos de recogida de GLS, el checkout carga una hoja de estilos de unpkg.com y, al mostrar el mapa, las imágenes de OpenStreetMap: los dos reciben tu dirección IP, como cualquier web que visitas.
Base legal: el contrato (art. 6.1.b RGPD).
Cuando respondes a «¿Cómo nos conociste?»
Si respondes a esta pregunta opcional al finalizar la compra, guardamos tu respuesta con el pedido para saber qué canales nos traen clientes. Es opcional y no cambia nada de tu compra.
Base legal: tu consentimiento al responder (art. 6.1.a RGPD).
Cuando nos escribes
Si nos dejas tus datos en el formulario de contacto, guardamos tu nombre y tu correo electrónico en la web y nos llegan por correo para poder contactarte. Si además marcas la casilla de comunicaciones comerciales, guardamos esa autorización. Si nos escribes por correo electrónico o por WhatsApp, o nos llamas por teléfono, usamos lo que nos cuentes para responderte. WhatsApp es un servicio de Meta, que trata tus datos según sus propias condiciones.
Base legal: tu consentimiento al escribirnos y, para las comunicaciones comerciales, el que das al marcar la casilla (art. 6.1.a RGPD). Puedes retirarlo cuando quieras.
Cuando te suscribes al boletín
Si te suscribes desde el formulario del boletín o marcando la casilla del checkout, damos de alta tu correo electrónico, y tu nombre si nos lo das, en Mailchimp, la herramienta con la que enviamos el boletín. Mailchimp puede registrar si abres los correos y en qué enlaces haces clic. Puedes darte de baja cuando quieras con el enlace que lleva cada boletín o escribiéndonos.
Base legal: tu consentimiento (art. 6.1.a RGPD).
La tienda conectada a Mailchimp
La tienda está conectada a Mailchimp: cada pedido (tu nombre, tu correo, los productos y los importes) se envía también allí. Si no te has suscrito al boletín, Mailchimp te guarda como contacto «transaccional», al que no se envían comunicaciones comerciales.
Base legal: nuestro interés legítimo en gestionar la relación con nuestros clientes desde una sola herramienta (art. 6.1.f RGPD). Puedes oponerte escribiéndonos.
Cuando dejas una reseña
Para dejar una reseña de un producto te pedimos tu nombre y tu correo electrónico. Publicamos la reseña con tu nombre; el correo no se publica. Con la reseña se guardan también la dirección IP y el navegador desde los que la enviaste, para filtrar el spam.
Base legal: tu consentimiento (art. 6.1.a RGPD).
Cuando aceptas la encuesta de Google sobre tu compra
Al terminar la compra, en la página de confirmación del pedido, una ventana de Google te pregunta si quieres que Google te envíe por correo electrónico una encuesta sobre tu compra (Reseñas de Clientes en Google). Solo si aceptas, la web comparte con Google LLC tu correo electrónico, el número de pedido, el país de entrega, la fecha de entrega prevista y, si los hay, los códigos de barras (GTIN) de los productos. Google te envía la encuesta y publica tu valoración como parte de la valoración de la tienda como vendedor. Para esta encuesta, Google trata tus datos como responsable independiente, según su política de privacidad, y puede tratarlos en Estados Unidos, al amparo del Marco de Privacidad de Datos UE-EE. UU. (apartado 5).
Base legal: tu consentimiento, que das en esa ventana (art. 6.1.a RGPD). Puedes retirarlo cuando quieras.
Analítica y origen de los pedidos, solo si lo aceptas
Si aceptas las cookies analíticas, Google Analytics 4 cuenta las visitas y cómo se usa la web (páginas vistas, dispositivo, ubicación aproximada y de dónde llegas), sin datos de contacto. No usamos Google Signals ni la publicidad de Google.
Si aceptas las de marketing, WooCommerce guarda con tu pedido de qué web o campaña llegaste (la fuente, el medio, la campaña y la primera página que viste), y Mailchimp puede relacionar tu visita con sus campañas y recordar tu carrito si lo dejas a medias.
Base legal: tu consentimiento (art. 6.1.a RGPD), que das y retiras en el aviso de cookies. El detalle está en la Política de cookies.
Seguridad de la web
Como cualquier servidor web, el nuestro registra cada petición: la dirección IP, la fecha y la hora, la página pedida y el navegador. Lo usamos para mantener la web segura, por ejemplo para bloquear intentos de acceso no autorizados, y para resolver errores. Algunos avisos de seguridad del navegador se envían automáticamente a la empresa que mantiene la web.
Base legal: nuestro interés legítimo en proteger la web y a quienes la usan (art. 6.1.f RGPD).
3. Cuánto tiempo guardamos los datos
- Pedidos y facturas: mientras dure la relación y, después, seis años, el plazo que exige el artículo 30 del Código de Comercio para la documentación contable.
- Cuenta de cliente: mientras la mantengas. Puedes pedirnos que la borremos; los pedidos se guardan el plazo anterior.
- Formulario de contacto: el tiempo necesario para atenderte y, como máximo, 12 meses.
- Boletín: hasta que te des de baja.
- Reseñas: mientras sigan publicadas.
- Google Analytics: un máximo de 14 meses.
- Registros del servidor: unas dos semanas.
4. Con quién compartimos tus datos
No vendemos tus datos ni los cedemos a nadie para sus propios fines, salvo cuando la ley lo exige (por ejemplo, a la Agencia Tributaria o a un juzgado) o cuando tú lo aceptas, como en la encuesta de Google sobre tu compra. Para que la tienda funcione, los tratan por cuenta nuestra estos proveedores:
- Stripe y Automattic (WooPayments): el cobro y la prevención del fraude, con Sift y hCaptcha.
- GLS: el transporte y la entrega.
- Mailchimp (The Rocket Science Group, de Intuit): el boletín y la conexión con la tienda.
- Google: Google Analytics, solo si lo aceptas.
- acens: el correo electrónico.
- Quantum Howl S.L.: el desarrollo, el alojamiento y el mantenimiento de la web, en servidores de Hetzner Online GmbH en Alemania.
Si pagas con Apple Pay o Google Pay, Apple o Google tratan los datos del pago según sus propias condiciones.
5. Transferencias fuera del Espacio Económico Europeo
Stripe, Automattic, Sift, hCaptcha, Mailchimp y Google pueden tratar datos en Estados Unidos. Lo hacen al amparo de la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795), en el caso de las empresas adheridas a él (Data Privacy Framework), o de las cláusulas contractuales tipo aprobadas por la Comisión. Puedes pedirnos una copia de esas cláusulas escribiendo a info@cafeslacaribena.com.
6. Tus derechos
En cualquier momento tienes estos derechos:
- el acceso a tus datos;
- su rectificación, si son inexactos;
- su supresión;
- la limitación del tratamiento;
- la portabilidad de los datos que nos diste;
- la oposición a lo que hacemos por interés legítimo;
- y la retirada de tu consentimiento, sin que eso afecte a lo hecho antes.
Escríbenos a info@cafeslacaribena.com diciendo qué derecho quieres ejercer. Te responderemos en el plazo de un mes; si necesitamos confirmar tu identidad, te lo pediremos. Si crees que no hemos atendido bien tu solicitud o que no tratamos bien tus datos, te invitamos a escribirnos primero a info@cafeslacaribena.com para intentar resolverlo. En cualquier caso, puedes reclamar cuando quieras ante la Agencia Española de Protección de Datos (www.aepd.es), sin necesidad de escribirnos antes.
7. Menores de edad
La tienda no está dirigida a menores de 14 años y no recogemos sus datos a sabiendas. Si eres padre, madre o tutor y crees que un menor nos ha dado sus datos, escríbenos y los borraremos.
8. Cómo protegemos tus datos
La web funciona solo con conexión cifrada (HTTPS), la gestión de la tienda solo la usan las personas que la necesitan, hacemos copias de seguridad cada día y los datos de las tarjetas nunca llegan a nuestros servidores.
9. Cambios en esta política
Si cambiamos cómo tratamos tus datos, actualizaremos esta página y la fecha que ves arriba. Si el cambio es importante, te lo avisaremos.