Legal
Política de privacidad
En JAIVA nos comprometemos a proteger y respetar su privacidad. Esta política explica cómo recogemos, usamos y protegemos los datos personales que usted nos proporciona al utilizar nuestro sitio web https://jaiva.es.
Redactada de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Nombre: [COMPLETAR POR JAIVA: nombre y apellidos completos]
NIF: [COMPLETAR POR JAIVA: DNI/NIE]
Domicilio: [COMPLETAR POR JAIVA: dirección completa]
Correo electrónico: aitor.canorea@gmail.com
Sitio web: https://jaiva.es
2. Datos personales que recogemos
- Al crear una cuenta: nombre completo, correo electrónico y contraseña (almacenada mediante hash unidireccional bcrypt; nunca en texto plano ni accesible por JAIVA).
- Al realizar un pedido: nombre completo, dirección de entrega completa, país, teléfono, email, productos adquiridos, cantidades, importes y fecha del pedido.
- Al usar el chat de soporte: contenido de los mensajes y fecha y hora de cada intercambio.
- Al publicar una valoración: puntuación numérica y texto del comentario.
- De forma automática: preferencias de cookies almacenadas en su dispositivo mediante localStorage.
JAIVA no recoge datos especialmente protegidos (salud, origen étnico, creencias u otros del art. 9 RGPD).
3. Finalidades y base jurídica del tratamiento
| Finalidad | Base jurídica (art. 6 RGPD) | Datos utilizados |
|---|---|---|
| Gestión del registro y cuenta de usuario | Ejecución de contrato (art. 6.1.b) | Nombre, email, contraseña (hash) |
| Gestión y tramitación de pedidos | Ejecución de contrato (art. 6.1.b) | Nombre, dirección, teléfono, email, detalle del pedido |
| Procesamiento del pago | Ejecución de contrato (art. 6.1.b) | Gestionado íntegramente por PayPal; JAIVA no accede a datos de pago |
| Envío de confirmaciones y comunicaciones transaccionales | Ejecución de contrato (art. 6.1.b) | |
| Atención al cliente y soporte | Interés legítimo (art. 6.1.f) — el usuario puede oponerse en cualquier momento (ver apartado 7) | Nombre, email, mensajes |
| Cumplimiento de obligaciones fiscales y contables | Obligación legal (art. 6.1.c) | Datos de facturación y pedidos |
JAIVA no trata sus datos para finalidades de marketing directo, elaboración de perfiles comerciales ni publicidad comportamental.
4. Conservación de los datos
- Datos de cuenta: mientras la cuenta permanezca activa. Tras solicitud de eliminación, se suprimirán en un máximo de 30 días salvo obligación legal.
- Datos de pedidos y facturación: 5 años desde la fecha del pedido (Ley 58/2003, General Tributaria, y Código de Comercio).
- Mensajes de soporte: 5 años desde el último mensaje, al poder estar vinculados a pedidos o reclamaciones de garantía.
- Preferencias de cookies: hasta que el usuario las revoque o elimine, con un máximo de 12 meses.
5. Destinatarios de los datos
Sus datos podrán ser comunicados a los siguientes terceros, que actúan como encargados del tratamiento conforme al artículo 28 RGPD:
- PayPal (Europe) S.à r.l. et Cie, S.C.A. — Procesamiento seguro de pagos online. JAIVA no transmite datos de tarjeta. Ver política de privacidad
- Cloudinary Ltd. — Almacenamiento y entrega de imágenes de productos (no datos personales de usuarios). Ver política de privacidad
- MongoDB, Inc. — Base de datos de la plataforma. Ver política de privacidad
- Netlify, Inc. — Alojamiento y despliegue del sitio web. Ver política de privacidad
- [COMPLETAR POR JAIVA: empresa de mensajería/transportista] — Gestión y entrega de pedidos. Datos compartidos: nombre, dirección de entrega y teléfono de contacto.
JAIVA no vende, alquila ni cede datos personales a terceros con fines comerciales o publicitarios.
6. Transferencias internacionales de datos
- Cloudinary Ltd. (Israel): Israel dispone de Decisión de Adecuación de la Comisión Europea. Las transferencias están además amparadas por Cláusulas Contractuales Estándar (SCCs).
- MongoDB, Inc. (EE.UU.): Transferencias amparadas por Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.
- Netlify, Inc. (EE.UU.): Transferencias amparadas por Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.
- PayPal (Luxemburgo): Sede dentro del EEE; no implica transferencia internacional.
7. Derechos del usuario
- Acceso (art. 15 RGPD): conocer si sus datos están siendo tratados y acceder a ellos.
- Rectificación (art. 16): corregir datos inexactos o incompletos.
- Supresión / derecho al olvido (art. 17): eliminar sus datos cuando ya no sean necesarios para los fines recogidos.
- Oposición (art. 21): oponerse al tratamiento, especialmente cuando esté basado en interés legítimo. JAIVA dejará de tratar sus datos salvo que acredite motivos legítimos imperiosos.
- Limitación del tratamiento (art. 18): restringir el tratamiento en los supuestos previstos por la normativa.
- Portabilidad (art. 20): recibir sus datos en formato estructurado de lectura mecánica y transmitirlos a otro responsable.
- Retirada del consentimiento: puede retirarlo en cualquier momento sin afectar a la licitud del tratamiento previo.
8. Procedimiento para ejercer sus derechos
Envíe su solicitud a aitor.canorea@gmail.com con el asunto "Ejercicio de derechos RGPD", incluyendo su nombre completo, copia del DNI/NIE y la descripción del derecho que desea ejercer.
JAIVA responderá en un plazo máximo de 1 mes. En casos de especial complejidad, el plazo podrá prorrogarse otros 2 meses adicionales, previa comunicación motivada dentro del primer mes.
En caso de denegación, le informaremos de los motivos y de su derecho a reclamar ante la autoridad de control.
9. Derecho a presentar una reclamación ante la autoridad de control
Si reside en España:
Agencia Española de Protección de Datos (AEPD)
Web: https://www.aepd.es · C/ Jorge Juan, 6, 28001 Madrid · 901 100 099
Si reside en otro Estado miembro de la UE: puede dirigirse a la autoridad de control de su país de residencia. Directorio: edpb.europa.eu
10. Cambios en esta política
JAIVA se reserva el derecho a modificar esta política para adaptarla a cambios legislativos o de los servicios ofrecidos. Los cambios relevantes se comunicarán a los usuarios registrados mediante correo electrónico o aviso en el Sitio Web.
Última actualización: junio de 2026