Política de privacidad

Política de Privacidad

Última actualización: 6 de enero de 2026

1. Información al usuario

Esta Política de Privacidad describe cómo recopilamos, utilizamos y divulgamos datos personales cuando visitas nuestro sitio web, te comunicas con nosotros o realizas una compra. El tratamiento se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

2. Responsable del tratamiento

  • Responsable: Ramón López Rodríguez (empresario individual)
  • Nombre comercial: Pistachos Luna
  • NIF: 76146084F
  • Domicilio: Calle Asturias, 16 - 18800 Baza (Granada), España
  • Teléfono: 858 28 40 22
  • Email (privacidad): lopd@pistachosluna.com
  • Dominio: pistachosluna.com

3. Datos personales que tratamos

Según tu interacción con la web, podemos tratar:

  • Datos identificativos y de contacto: nombre, apellidos, email, teléfono, dirección de envío y/o facturación.
  • Datos de compra: productos comprados, importes, fecha, incidencias, comunicaciones vinculadas al pedido.
  • Datos de facturación: NIF/DNI (si procede), dirección fiscal y datos necesarios para emitir factura.
  • Datos de pago: confirmación/estado del pago. Por regla general, los datos completos de tarjeta se introducen en el entorno seguro del proveedor de pago y no se almacenan en nuestros sistemas.
  • Datos de cuenta (si existe): credenciales/identificadores de acceso y preferencias.
  • Datos de navegación: IP, identificadores online/cookies y eventos de navegación, según tu configuración y consentimiento en cookies.

4. Origen de los datos

  • Directamente de ti: formularios, proceso de compra, comunicaciones.
  • Automáticamente: mediante cookies/tecnologías similares (según tu elección).
  • De proveedores: confirmaciones de pago, logística/envío, herramientas técnicas necesarias para prestar el servicio.

5. Finalidades, base jurídica y conservación

5.1 Gestión de pedidos, envíos, devoluciones y atención al cliente

  • Finalidad: tramitar compras, gestionar envíos, incidencias, devoluciones y comunicaciones operativas.
  • Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
  • Conservación: mientras dure la relación y, después, bloqueados durante los plazos de prescripción de responsabilidades.

5.2 Facturación y obligaciones legales

  • Finalidad: contabilidad, facturación, cumplimiento de obligaciones fiscales/consumo y atención de requerimientos oficiales.
  • Base jurídica: obligación legal (art. 6.1.c RGPD).
  • Conservación: durante los plazos legalmente exigibles.

5.3 Consultas y solicitudes

  • Finalidad: responder consultas y gestionar solicitudes.
  • Base jurídica: interés legítimo (art. 6.1.f RGPD) y/o medidas precontractuales (art. 6.1.b RGPD) cuando proceda.
  • Conservación: el tiempo necesario para la gestión y, después, plazos de prescripción si hubiera responsabilidades.

5.4 Comunicaciones comerciales (newsletter/ofertas)

  • Finalidad: enviarte comunicaciones comerciales si te suscribes o lo autorizas.
  • Base jurídica: consentimiento (art. 6.1.a RGPD).
  • Conservación: hasta que retires el consentimiento o te des de baja.

5.5 Seguridad, prevención de fraude y uso indebido

  • Finalidad: mantener la seguridad del sitio, prevenir fraudes/abusos, y proteger nuestras operaciones.
  • Base jurídica: interés legítimo (art. 6.1.f RGPD).
  • Conservación: el tiempo imprescindible para la finalidad y para gestionar incidentes, si existieran.

5.6 Cookies no técnicas (analítica/marketing)

  • Finalidad: medición, analítica y/o publicidad basada en cookies no técnicas.
  • Base jurídica: consentimiento (art. 6.1.a RGPD), gestionado en el banner/panel de cookies.
  • Conservación: según la duración de cada cookie (ver Política de Cookies) y hasta que retires el consentimiento.

6. Destinatarios (con quién compartimos los datos)

No vendemos tus datos. Podemos comunicar o permitir acceso a datos a:

  • Proveedores tecnológicos (alojamiento, mantenimiento, email, seguridad), bajo contrato de encargo cuando proceda.
  • Plataforma de comercio electrónico (Shopify) para la gestión técnica de la tienda, pedidos y operación del sitio (ver apartado 8).
  • Proveedores de pago (pasarelas/entidades de pago) para procesar cobros. Estos proveedores pueden tratar datos como responsables según sus propias políticas.
  • Empresas de transporte/logística para entregar los pedidos.
  • Autoridades públicas cuando exista obligación legal.

7. Transferencias internacionales

Determinados proveedores (incluida la plataforma Shopify y/o herramientas de analítica/marketing, si se usan) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se aplicarán garantías adecuadas, como cláusulas contractuales tipo u otros mecanismos válidos según la normativa aplicable. Puedes solicitar información adicional escribiendo a lopd@pistachosluna.com.

8. Relación con Shopify

Nuestra tienda está alojada en Shopify, que proporciona la infraestructura y tecnología para el funcionamiento de la tienda online. Con carácter general, para el tratamiento de datos de clientes necesario para operar la tienda, nosotros actuamos como responsables y Shopify como encargado.

No obstante, si se habilitan determinadas funciones avanzadas de Shopify (por ejemplo, funcionalidades asociadas a “Enhanced Services” o “Shopify Network Intelligence”), Shopify puede tratar determinados datos como responsable para esas finalidades concretas. En ese caso, Shopify puede atender directamente ciertas solicitudes relativas a esos tratamientos a través de su portal de privacidad.

Puedes consultar más información sobre privacidad de Shopify y sus controles en: Portal de privacidad de Shopify.

9. Derechos de las personas

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento en cualquier momento.

Para ejercer tus derechos, escribe a lopd@pistachosluna.com indicando el derecho que deseas ejercer y aportando información suficiente para identificarte. Podremos solicitar información adicional para verificar tu identidad.

10. Reclamación ante la autoridad de control

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es.

11. Datos de menores

Esta web no está dirigida a menores de 14 años. Si eres menor de 14 años, no nos facilites tus datos sin la autorización de tu madre, padre o tutor/a legal.

12. Medidas de seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales y reducir riesgos de acceso no autorizado, pérdida o alteración.

13. Cambios en esta política

Podemos actualizar esta Política de Privacidad para adaptarla a cambios legales o técnicos. La versión vigente será la publicada en esta página.