TIENDASWEB

Política de Privacidad y Tratamiento de Datos Personales

Información sobre el tratamiento realizado por TiendasWeb como responsable y sobre su función técnica para los comerciantes

Tipo: Política pública de privacidad con anexo interno de implementación

Versión: 0.2 - 26 de julio de 2026

Estado: Borrador para revisión jurídica; no publicar ni aceptar todavía

Ámbito: Comerciantes y servicios ofrecidos en España / Unión Europea

IMPORTANTE Este documento refleja el modelo operativo decidido por TiendasWeb, pero contiene campos pendientes y requiere revisión de un abogado español antes de su publicación, aceptación contractual o uso en producción.

DISTINCIÓN ESENCIAL TiendasWeb es responsable de los datos de sus comerciantes, usuarios administrativos, facturación de suscripción, soporte, seguridad y cumplimiento. Cada Comerciante es responsable de los datos de sus propios clientes. TiendasWeb sólo actúa como encargado cuando una función almacena o trata esos datos por cuenta del Comerciante.

1. Responsable del tratamiento

2. Ámbito de esta política

Esta política se aplica a los sitios corporativos de TiendasWeb, el proceso de alta, la contratación de la suscripción, el panel administrativo, el soporte, la seguridad, la verificación de comerciantes y la gestión de denuncias o cumplimiento.

Los sitios de los Comerciantes publicados bajo TiendasWeb, EnGalicia, EnGandía u otros dominios deberán mostrar su propia política de privacidad, que identificará al Comerciante como responsable respecto de consultas, pedidos, reservas, entregas, facturación y atención a sus clientes.

NO CONFUNDIR La cuenta o credencial de pago del Comerciante no convierte a TiendasWeb en responsable de los datos bancarios o de tarjeta. Esos datos deben recogerse directamente por el proveedor elegido bajo la cuenta del Comerciante.

3. Funciones de TiendasWeb y del Comerciante

4. Datos que tratamos

4.1 Comerciantes y representantes

Nombre, apellidos, documento de identidad cuando sea necesario, datos de contacto y cargo.

Razón social, NIF, domicilio, actividad, registros, licencias y datos de representación.

Información del plan, contratación, facturas de suscripción, pagos y estado de cuenta.

Contenido aportado, cuestionarios, instrucciones, aprobaciones y versiones publicadas.

Solicitudes de soporte, comunicaciones y preferencias.

Datos técnicos y de seguridad: accesos, acciones administrativas, dirección IP, dispositivo, sesión, cambios y alertas.

Denuncias, recursos, verificaciones, documentos y evidencia de cumplimiento.

4.2 Clientes finales de los Comerciantes

TiendasWeb no recoge datos bancarios o de tarjeta del Cliente final cuando el pago se integra correctamente con el proveedor bajo la cuenta del Comerciante. El proveedor puede comunicar únicamente estados técnicos, identificadores de operación o datos limitados necesarios para completar el pedido.

Según la función activada, TiendasWeb puede tratar por cuenta del Comerciante datos como nombre, contacto, dirección de entrega, contenido de la consulta, productos solicitados, reserva, estado del pedido o comunicaciones. El alcance concreto se describirá en el DPA y en la política del Comerciante.

En flujos directos, como una solicitud que abre una conversación con el Comerciante o una pasarela que recoge los datos directamente, TiendasWeb procurará no conservar esos datos más allá de la transmisión y los registros de seguridad estrictamente necesarios.

4.3 Datos que no deben introducirse sin habilitación expresa

Datos de salud, diagnósticos, historia clínica o prescripciones.

Datos de menores en flujos no diseñados y autorizados para ellos.

Contraseñas personales, claves maestras o datos completos de tarjeta.

Categorías especiales de datos o información penal salvo base y función expresamente aprobadas.

4.4 Denunciantes, solicitantes y visitantes

Denunciantes: nombre, correo electrónico y un resumen criptográfico de la dirección IP generado con una clave que cambia cada día; no se conserva la dirección IP.

Solicitantes de alta que no llegan a contratar: los datos de la solicitud, incluida la dirección IP desde la que se envió.

Visitantes de los sitios de Comerciantes: página vista, dominio de procedencia, tipo de dispositivo, país y un identificador derivado con clave diaria que impide vincular visitas de días distintos; no se conserva la dirección IP.

5. Finalidades y bases jurídicas

6. Origen de los datos

Directamente del Comerciante, su representante o sus administradores.

De registros y fuentes públicas cuando sea necesario verificar la información aportada.

De proveedores conectados por el Comerciante, dentro de los permisos concedidos.

Del uso técnico del Servicio y de los sistemas de seguridad.

De denunciantes, titulares de derechos, autoridades o terceros afectados.

7. Destinatarios y proveedores

TiendasWeb no vende datos personales. Podrá comunicarlos o permitir acceso limitado a las siguientes categorías cuando sea necesario:

Proveedores de infraestructura, alojamiento, copias de seguridad y comunicaciones.

Proveedores de autenticación, seguridad, prevención de fraude y verificación.

Proveedor que procesa el pago de la suscripción de TiendasWeb.

Herramientas de soporte, operación y generación asistida, cuando estén habilitadas.

Asesores profesionales, auditores y aseguradoras sujetos a confidencialidad.

Administraciones, juzgados, fuerzas de seguridad y autoridades cuando exista obligación o solicitud válida.

Adquirentes o sucesores en una operación societaria, con garantías apropiadas.

La lista actualizada de encargados y subencargados estará disponible en https://tiendasweb.net/subencargados/. Cuando TiendasWeb actúe como encargado del Comerciante, los cambios de subencargados se gestionarán conforme al DPA.

8. Transferencias internacionales

TiendasWeb está establecida en Estados Unidos y su infraestructura principal —alojamiento de los sitios, almacenamiento y correo— se encuentra actualmente en la región us-east-1 de Amazon Web Services (EE. UU.). El tratamiento descrito en esta política implica, por tanto, una transferencia internacional de datos; no es un supuesto excepcional, sino la situación actual del servicio.

Las transferencias se amparan en [MECANISMO: cláusulas contractuales tipo de la Comisión Europea / certificación del proveedor en el Marco de Privacidad de Datos UE-EE. UU.], con las medidas complementarias que correspondan. La información concreta sobre países, proveedores y garantías, y la forma de obtener copia de estas, estará disponible en https://tiendasweb.net/subencargados/. La migración del alojamiento a una región europea es una decisión revisable; si se produce, esta sección se actualizará.

9. Conservación

Los datos se conservarán durante el tiempo necesario para cada finalidad y después se eliminarán, anonimizarán o bloquearán cuando proceda. Los plazos definitivos se validarán con asesoría jurídica y fiscal.

10. Decisiones automatizadas y uso de IA

TiendasWeb puede utilizar automatización para extraer información, detectar inconsistencias, clasificar riesgos, analizar contenido o señalar productos. Estos sistemas apoyan la operación, pero los casos ambiguos o de impacto relevante podrán revisarse por una persona.

Una decisión automática puede impedir temporalmente una publicación o solicitar documentos. El Comerciante podrá aportar información y pedir revisión. TiendasWeb no adoptará decisiones exclusivamente automatizadas con efectos jurídicos significativos sobre personas físicas salvo que exista una base legal y las garantías exigidas.

11. Seguridad

TiendasWeb aplica medidas técnicas y organizativas apropiadas al riesgo, que pueden incluir:

Cifrado en tránsito y, cuando corresponda, en reposo.

Control de acceso por función y mínimo privilegio.

Cuentas individuales, reautenticación y registro de acciones sensibles.

Gestión segura, rotación y revocación de credenciales de integración.

Copias de seguridad, recuperación, monitorización y gestión de vulnerabilidades.

Procedimientos de incidentes, conservación de evidencia y notificación.

Compromisos de confidencialidad y revisión de proveedores.

Ningún sistema es completamente infalible. El Comerciante deberá proteger sus propias cuentas, dispositivos y credenciales e informar inmediatamente de cualquier incidente.

12. Derechos de las personas

Las personas pueden solicitar, cuando corresponda, acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento, sin afectar la licitud previa. También pueden oponerse a tratamientos basados en interés legítimo y solicitar intervención humana cuando resulte aplicable.

Las solicitudes respecto de datos tratados por TiendasWeb como responsable se enviarán a privacidad@tiendasweb.net, indicando el derecho ejercido y la información necesaria para verificar la identidad. Si existe duda razonable, podrá solicitarse información adicional proporcional.

Cuando la solicitud se refiera a un pedido, consulta, reserva o relación con un Comerciante, deberá dirigirse al Comerciante identificado en su Sitio. Si TiendasWeb la recibe, podrá remitirla al Comerciante y prestarle asistencia como encargado.

También puede presentarse una reclamación ante la Agencia Española de Protección de Datos: https://www.aepd.es/

13. Comunicaciones comerciales

TiendasWeb enviará comunicaciones operativas necesarias para la Cuenta y el Servicio. Las comunicaciones promocionales se enviarán únicamente cuando exista una base válida y siempre incluirán un medio sencillo y gratuito para oponerse o retirar el consentimiento.

Cada Comerciante es responsable de sus propias comunicaciones comerciales a Clientes finales y no podrá usar TiendasWeb para enviar mensajes no solicitados o ilícitos.

14. Cookies y almacenamiento en el dispositivo

Los sitios públicos generados por TiendasWeb están diseñados para no utilizar cookies, fuentes remotas, píxeles publicitarios ni servicios de analítica externa, salvo que una función o integración activada lo requiera y se informe adecuadamente.

El panel administrativo puede utilizar almacenamiento técnico estrictamente necesario para autenticación, seguridad, preferencias o continuidad de sesión. Antes de publicar esta política se completará un inventario técnico de cookies, SDK, almacenamiento local, etiquetas e integraciones.

Si una integración elegida por el Comerciante instala cookies o contacta a un tercero, el Sitio deberá mostrar la información y, cuando corresponda, obtener el consentimiento antes de activarla.

TEXTO CONDICIONADO No debe afirmarse públicamente que TiendasWeb entero «no usa cookies» hasta auditar por separado el sitio corporativo, el alta, el panel y cada integración. La afirmación actual sólo puede aplicarse a los sitios públicos que superen el control técnico.

15. Menores

La contratación de TiendasWeb está destinada a empresarios y profesionales adultos. Las funciones ordinarias no están diseñadas para recoger datos de menores. Los Comerciantes no podrán activar formularios dirigidos a menores ni recoger sus datos sin una función, información y base jurídica específicamente aprobadas.

16. Datos de categorías especiales

TiendasWeb no solicita datos de salud, biométricos, ideología, religión, afiliación sindical, vida sexual u otras categorías especiales para el uso ordinario. Los Comerciantes no deberán introducirlos en campos libres, soporte o formularios no preparados para ese tratamiento.

17. Sitios y servicios de terceros

Las integraciones elegidas por el Comerciante pueden estar sujetas a políticas propias del proveedor correspondiente. TiendasWeb no controla los tratamientos independientes realizados por esos proveedores. Cuando su identificación sea necesaria por transparencia legal o técnica, se mostrará aunque TiendasWeb no utilice marcas de terceros en su marketing.

18. Cambios de esta política

TiendasWeb podrá actualizar esta política para reflejar cambios normativos, técnicos u operativos. Se publicará la versión vigente y su fecha. Los cambios materiales se comunicarán por medios apropiados y, si se requiere consentimiento, se solicitará antes del tratamiento afectado.

19. Contacto

Anexo interno 1. Información breve por capas

Modelos de trabajo para formularios. Deben adaptarse a la finalidad concreta y retirarse de la versión pública general si se publican por separado.

Alta de Comerciante

PRIMERA CAPA Responsable: The Automatic Office Corp. Finalidad: gestionar el alta, verificar el negocio y prestar la suscripción. Base: medidas precontractuales, contrato, obligaciones legales e interés legítimo de seguridad. Derechos: privacidad@tiendasweb.net. Más información: /privacidad/.

Formulario de un Sitio del Comerciante

PRIMERA CAPA Responsable: el comerciante. Finalidad: atender su consulta/pedido/reserva. Base: medidas precontractuales o la base indicada por el Comerciante. TiendasWeb trata los datos como proveedor tecnológico cuando el flujo pasa por sus sistemas. Derechos y más información: /privacidad/.

Anexo interno 2. Datos pendientes para publicar

Anexo A. Base normativa de redacción

Referencias oficiales consultadas para este borrador. Este anexo es de trabajo y puede retirarse de la versión pública tras la revisión jurídica.

Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI): https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758

Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD): https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32016R0679

Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales: https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673

Reglamento (UE) 2022/2065, Reglamento de Servicios Digitales: https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32022R2065

AEPD, guía de cláusulas informativas y herramientas de cumplimiento: https://www.aepd.es/guias-y-herramientas

← Volver a la portada