Esta Política de privacidad describe el tratamiento de datos personales y el uso de cookies y tecnologías similares en la tienda online Fig&Pear disponible en https://figandpear.com.
Se aplica a la tienda, cuenta de cliente, formularios de contacto, newsletter, notificaciones, pedidos, devoluciones, reclamaciones y comunicación online del Responsable, incluidas las redes sociales.
§1 Responsable del tratamiento
La responsable es Diana Świtajewska, que opera bajo la marca Fig&Pear, dirección: ul. Kazimierza Pułaskiego 97, 18-400 Łomża, Polska, NIP: 7181993869, NIF-IVA UE: PL7181993869, REGON: 522994143, e-mail: [email protected].
Para cuestiones de privacidad puede contactarnos mediante el formulario: https://figandpear.com/es/contacto/. No se ha designado Delegado de Protección de Datos.
§2 Datos tratados
El alcance de los datos depende de cómo se utilice la tienda. Podemos tratar en particular:
- datos de identificación y contacto: nombre, empresa, NIF/VAT ID, e-mail, teléfono, dirección de entrega y facturación,
- datos de cuenta: login, e-mail, historial de pedidos y ajustes de cuenta,
- datos de pedidos, pagos, entrega, devoluciones, reclamaciones y correspondencia,
- datos técnicos: IP, identificadores de cookies y sesión, dispositivo, navegador, sistema operativo, ubicación técnica aproximada, página de referencia e información sobre actividad en la tienda,
- datos de marketing y analítica si existe el consentimiento correspondiente.
Los datos proceden de usted, del funcionamiento de la tienda y tecnologías usadas, de proveedores de pagos, entregas, inicio de sesión, formularios o analítica, y de su actividad pública en nuestros perfiles sociales. Podemos inferir preferencias de producto, idioma, país de entrega o eficacia de campañas si existe base jurídica.
§3 Finalidades, bases jurídicas y conservación
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Gestión de pedidos, pagos, entrega, devoluciones y reclamaciones | art. 6.1.b RGPD - ejecución de un contrato o medidas previas a su celebración | durante la ejecución del contrato y después durante el periodo necesario para devoluciones, reclamaciones, garantía legal, garantía comercial, chargebacks y defensa de reclamaciones; algunos datos pueden conservarse más tiempo si lo exigen obligaciones contables, fiscales o legales |
| Obligaciones contables, fiscales y de liquidación | art. 6.1.c RGPD - obligación legal | durante el plazo exigido por la ley, normalmente 5 años fiscales |
| Gestión de la cuenta de cliente | art. 6.1.b RGPD | hasta la eliminación de la cuenta y después durante el periodo necesario para defender reclamaciones o cumplir obligaciones legales |
| Contacto con el cliente y gestión de consultas | art. 6.1.f RGPD - interés legítimo en gestionar correspondencia | durante la gestión del asunto y después durante el periodo necesario para defender reclamaciones |
| Newsletter, comunicaciones de marketing y alertas de disponibilidad, si el usuario se ha suscrito al servicio | art. 6.1.a RGPD - consentimiento; para defender reclamaciones también art. 6.1.f RGPD | hasta la retirada del consentimiento o la baja del servicio, y después durante el periodo necesario para demostrar el consentimiento |
| Recordatorios de carrito, recomendaciones de productos, encuestas, solicitudes de opinión y comunicación posventa similar | art. 6.1.f RGPD - interés legítimo en atención al cliente, medición de satisfacción y promoción de productos propios similares; cuando la ley lo exija - consentimiento | hasta la oposición, retirada del consentimiento o fin de la finalidad de la comunicación |
| Analítica, medición de eficacia publicitaria, remarketing y personalización de anuncios | art. 6.1.a RGPD - consentimiento para cookies, analítica o marketing | hasta la retirada del consentimiento, eliminación de cookies o durante el periodo configurado por la herramienta correspondiente |
| Gestión de perfiles en redes sociales y mensajes, comentarios, reacciones y campañas publicitarias en esos servicios | art. 6.1.f RGPD - interés legítimo en comunicación, promoción de marca y análisis de eficacia | durante el periodo en que los datos estén disponibles en el servicio correspondiente, el tiempo necesario para gestionar el asunto o hasta la oposición, si procede |
| Seguridad de la tienda, prevención de abusos, diagnóstico técnico y protección de reclamaciones | art. 6.1.f RGPD - interés legítimo del Responsable | durante el periodo necesario para la finalidad, normalmente hasta la prescripción de reclamaciones o finalización del diagnóstico |
§4 Destinatarios y servicios utilizados
Los datos pueden transferirse a entidades que ayudan al Responsable a operar la tienda, solo en la medida necesaria para la finalidad correspondiente. En particular pueden ser:
- proveedores de hosting, infraestructura, seguridad, CDN y analítica técnica, incluido Cloudflare,
- proveedores de WordPress/WooCommerce, incluido Automattic,
- operadores de pago y proveedores de métodos de pago, en particular Przelewy24, PayPal, Klarna y PayPo,
- operadores de entrega y logística, en particular DPD, GLS, FedEx e InPost,
- sistemas de ventas, pedidos e integraciones, incluido Base.com/BaseLinker,
- proveedores de analítica, comportamiento y publicidad, en particular Google, Meta, TikTok, OpenAI (OpenAI Ads) y Microsoft Clarity,
- proveedores de automatización e inteligencia artificial, incluido OpenAI, cuando una función o proceso administrativo lo requiera,
- proveedores de e-mail, newsletter, SMS y formularios, incluido Twilio,
- contabilidad, asesores legales, fiscales y técnicos y autoridades competentes cuando lo exija la ley.
El Responsable no vende datos personales.
§5 Transferencias fuera del EEE
Algunas herramientas globales pueden transferir datos fuera del Espacio Económico Europeo, especialmente a Estados Unidos. Estas transferencias se basan en mecanismos compatibles con el RGPD, como decisiones de adecuación, EU-US Data Privacy Framework, cláusulas contractuales tipo u otras garantías legales.
§6 Cookies y tecnologías similares
La tienda utiliza cookies, local storage y tecnologías similares. Las necesarias sirven para tienda, carrito, checkout, cuenta, seguridad y preferencias. Las cookies analíticas, comportamentales, publicitarias y de remarketing se usan con consentimiento, especialmente Cloudflare Zaraz/Analytics, Google Analytics/Ads, Meta Pixel/CAPI, TikTok, OpenAI Ads/Conversions API y Microsoft Clarity.
Puede gestionar sus consentimientos en el banner o panel. También puede abrir el panel aquí: .
La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo. También puede limitar o eliminar cookies en el navegador, aunque esto puede afectar al funcionamiento de la tienda.
La tienda puede usar cookies propias y de terceros. Sus finalidades incluyen sesión, carrito, recordar elecciones, seguridad, analítica, medición de conversiones, remarketing y personalización publicitaria.
A continuación se describen las cookies e identificadores más importantes que el Responsable sabe que pueden utilizarse en la tienda. La lista real puede variar según dispositivo, país, idioma, consentimiento, método de pago, inicio de sesión y configuración de herramientas externas.
| Nombre o prefijo | Proveedor | Finalidad | Categoría |
|---|---|---|---|
woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_* | Fig&Pear / WooCommerce | Carrito, sesión de compra y checkout. | Necesarias |
wordpress_logged_in_*, wordpress_sec_*, wp-settings-* | Fig&Pear / WordPress | Inicio de sesión, seguridad de la cuenta y ajustes. | Necesarias |
woocommerce_recently_viewed | Fig&Pear / WooCommerce | Productos vistos recientemente. | Funcionales |
fp_consent | Fig&Pear | Preferencias de consentimiento, medición de campañas y newsletter. | Necesarias / Funcionales |
fp_extra | Fig&Pear | Preferencias de consentimiento, medición de campañas y newsletter. | Analíticas / marketing |
nl_em_sha256, nl_country_sha256 | Fig&Pear | Preferencias de consentimiento, medición de campañas y newsletter. | Analíticas / marketing |
sbjs_* | WooCommerce Sourcebuster | Atribución de fuente, campaña, referencia y sesión; tras la denegación se bloquean o eliminan si la integración de consentimiento está activa. | Analíticas / marketing |
cf_clearance, __cf_bm, _cfuvid | Cloudflare | Seguridad, protección contra abusos, gestión de tráfico, consentimiento, analítica y medición de eventos. | Necesarias / analíticas / marketing |
cfz_*, cfzs_*, _cfa_* | Cloudflare Zaraz / Cloudflare Analytics | Seguridad, protección contra abusos, gestión de tráfico, consentimiento, analítica y medición de eventos. | Necesarias / analíticas / marketing |
_ga, _ga_*, _gid, _gcl_* | Analítica, medición de conversiones, remarketing, mapas de calor, grabaciones de sesión y personalización publicitaria. | Analíticas / marketing / comportamiento | |
_fbp, _fbc | Meta | Analítica, medición de conversiones, remarketing, mapas de calor, grabaciones de sesión y personalización publicitaria. | Analíticas / marketing / comportamiento |
_ttp, ttclid, tt_sessionId, tt_pixel_session_index | TikTok | Analítica, medición de conversiones, remarketing, mapas de calor, grabaciones de sesión y personalización publicitaria. | Analíticas / marketing / comportamiento |
__oppref, __obref | OpenAI Ads | Atribución de anuncios en ChatGPT, correspondencia de pedidos con campañas y medición de conversiones; identificadores opacos que la tienda no descodifica ni modifica. | Marketing / medición de conversiones |
_clck, _clsk, CLID, ANONCHK, MR, MUID, SM | Microsoft Clarity / Microsoft | Analítica, medición de conversiones, remarketing, mapas de calor, grabaciones de sesión y personalización publicitaria. | Analíticas / marketing / comportamiento |
| Cookies de proveedores de pago, pago aplazado, inicio de sesión, formularios, mapas, captcha o contenido incrustado | Przelewy24, PayPal, Klarna, PayPo, Google, Cloudflare, Automattic u otros proveedores | Pagos, métodos de pago aplazado, seguridad de formularios, antispam, contenido incrustado o funciones externas. | Necesarias, funcionales o marketing |
§7 Perfilado y publicidad
Si acepta cookies de marketing, analítica o comportamiento, los datos de actividad pueden utilizarse para medir la eficacia de anuncios, analizar el uso de la web, crear audiencias, remarketing y adaptar la comunicación publicitaria en sistemas como Google, Meta, TikTok, OpenAI Ads y Microsoft Clarity.
Para OpenAI Ads, la tienda puede enviar mediante la Conversions API la creación de un pedido, su valor y moneda, identificadores y cantidades de productos, la dirección de la página de conversión, los identificadores __oppref y __obref, y datos de correspondencia: IP, user-agent, país, región, ciudad, código postal y hashes unidireccionales SHA-256 del e-mail, teléfono, nombre, apellido o identificador interno del cliente. No se envían datos identificativos sin hash en los campos destinados a hashes. Si se rechaza el consentimiento, el evento queda excluido de la personalización futura a nivel de usuario (opt_out) y no incluye datos de correspondencia ni los identificadores __oppref y __obref.
La tienda también puede mostrar recomendaciones, contenidos o mensajes adaptados a país, idioma, historial de pedidos, productos vistos, carrito o comunicación anterior. Cuando las recomendaciones se basan en cookies analíticas o de marketing, se usan tras obtener el consentimiento correspondiente.
Estas actividades no producen efectos jurídicos ni afectan significativamente de modo similar en el sentido del art. 22 RGPD.
§8 Derechos
Tiene derecho de acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento y reclamación ante la autoridad polaca de protección de datos. Información sobre la eliminación de la cuenta Fig&Pear Member: https://figandpear.com/es/eliminar-cuenta/. Solicitudes: [email protected] o https://figandpear.com/es/contacto/.
§9 Carácter voluntario de facilitar datos
Facilitar datos es voluntario, pero puede ser necesario para celebrar y ejecutar el contrato, crear una cuenta, tramitar un pedido, entrega, pago, devolución, reclamación o consulta. No facilitar los datos requeridos en un formulario puede impedir la acción correspondiente.
§10 Seguridad de los datos
El Responsable aplica medidas organizativas y técnicas adecuadas al riesgo, en particular control de acceso, transmisión cifrada, protección de infraestructura, copias de seguridad y herramientas que limitan abusos y accesos no autorizados. Solo acceden a los datos las personas y entidades que lo necesitan para las finalidades descritas.
§11 Cambios en esta Política de privacidad
Esta Política de privacidad puede actualizarse, en particular si cambian las leyes, funciones de la tienda o herramientas utilizadas. La versión actual se publica en esta página.
