Política de Privacidad – canna4bliss.com

Fecha de entrada en vigor: 13 de abril de 2025

1. Introducción

El operador del sitio web canna4bliss.com (en adelante, el «Sitio web»), GOEBLYOES LASZLO (en adelante, el «Responsable del tratamiento»), se compromete a proteger los datos personales de los visitantes. El propósito de esta Política de Privacidad (en adelante, la «Política») es proporcionarle información detallada sobre el tratamiento de datos personales en nuestra tienda web basada en WordPress y WooCommerce, de conformidad con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la legislación española aplicable en materia de protección de datos.

2. Datos del Responsable del tratamiento

  • Nombre: GOEBLYOES LÁSZLÓ
  • Domicilio social: PLAZA DE JANDIA Nº 1, 2ª planta, puerta 2A, 35100 SAN BARTOLOMÉ DE TIRAJANA (LAS PALMAS), España
  • Número de Identificación Fiscal (NIF): Y0192822G
  • Correo electrónico: info@canna4bliss.com
  • Número de teléfono: 928148101

3. Alcance de los datos personales tratados

Durante nuestro tratamiento de datos, podemos tratar los siguientes datos personales sobre usted:

3.1. Datos facilitados durante el registro:

  • Nombre
  • Dirección de correo electrónico
  • Contraseña (almacenada encriptada)

3.2. Datos facilitados durante la compra:

  • Nombre y dirección de facturación
  • Nombre y dirección de envío (si son diferentes)
  • Número de teléfono
  • Dirección de correo electrónico

3.3. Datos facilitados durante la suscripción al boletín informativo:

  • Nombre
  • Dirección de correo electrónico

3.4. Datos facilitados a través del formulario de contacto:

  • Nombre
  • Dirección de correo electrónico
  • Cualquier otro dato personal que pueda incluir en el mensaje

3.5. Datos tratados en el sistema CRM:

  • Los datos de identificación y contacto anteriores
  • Historial de compras y preferencias
  • Interacciones en el Sitio web (p. ej., carritos abandonados, productos vistos)
  • Historial de comunicaciones (p. ej., correos electrónicos)

3.6. Datos técnicos y de comportamiento recopilados automáticamente (mediante cookies, píxeles y tecnologías similares):

  • Dirección IP (anonimizada o completa, según la configuración)
  • Tipo y versión del navegador
  • Sistema operativo
  • Fecha, hora y duración de la visita
  • Páginas vistas, productos y clics
  • Sitio web de referencia (Referrer URL)
  • Interacciones publicitarias (p. ej., clics en anuncios, conversiones)
  • Tipo de dispositivo (escritorio, móvil)
  • Encontrará información detallada sobre las cookies y tecnologías de seguimiento que utilizamos en nuestra Política de Cookies independiente.

4. Finalidad y base jurídica del tratamiento de datos

Tratamos sus datos personales para las siguientes finalidades y con las siguientes bases jurídicas:

Finalidad del tratamientoDatos tratados (Ejemplos)Base jurídica (Artículo 6(1) RGPD)
Creación y gestión de la cuenta de usuarioDatos de registro (Nombre, Correo electrónico, Contraseña)Su consentimiento (a) durante el registro.
Procesamiento y cumplimiento de compras, contactoDatos de compra (Nombre, Direcciones, Teléfono, Correo electrónico)Ejecución de un contrato (b) entre usted y el Responsable del tratamiento.
Facturación, cumplimiento de obligaciones contablesDatos de facturación (Nombre, Dirección, NIF [si aplica])Cumplimiento de una obligación legal (c) aplicable al Responsable del tratamiento, p. ej., legislación fiscal y contable española.
Envío de boletín informativo (Newsletter)Nombre, Dirección de correo electrónicoSu consentimiento (a) otorgado al suscribirse.
Gestión de relaciones con clientes (CRM)Datos tratados en CRM (Identificadores, Contacto, Historial de compras, Interacciones)El interés legítimo (f) del Responsable del tratamiento para mejorar la calidad del servicio al cliente y la comunicación, o su consentimiento (a) para ciertas funciones CRM (p. ej., ofertas basadas en preferencias).
Automatización del marketingDatos CRM, Correo electrónico, Historial de compras y navegaciónSu consentimiento (a) para el envío de comunicaciones de marketing (excepto mensajes transaccionales basados en la ejecución del contrato (b)).
Análisis y desarrollo del funcionamiento del sitio webDatos técnicos y de comportamiento recopilados automáticamente (p. ej., Google Analytics)Su consentimiento (a) para el uso de cookies/tecnologías analíticas no esenciales.
Orientación y medición de publicidad online (Remarketing)Datos técnicos y de comportamiento recopilados automáticamente (p. ej., Píxel de Facebook, Códigos de seguimiento de Google Ads)Su consentimiento (a) para el uso de cookies/tecnologías de marketing/seguimiento no esenciales.
Contacto, atención al clienteDatos facilitados en formulario de contacto, Correo electrónicoSu consentimiento (a) al iniciar el contacto, o el interés legítimo (f) del Responsable del tratamiento para gestionar eficazmente las consultas.

5. Encargados del tratamiento

Para el tratamiento de sus datos personales, podemos recurrir a los siguientes encargados del tratamiento, con quienes hemos suscrito los correspondientes contratos de encargo de tratamiento de conformidad con el RGPD:

5.1. Proveedor de servicios de alojamiento (Hosting):

  • Nombre: Sybell Informatika Kft.
  • Sede: 1158 Budapest, Késmárk u. 7/b. 2. em. 206., Hungría
  • Política de privacidad: https://sybell.hu/adatvedelmi-tajekoztato/
  • Tarea: Almacenamiento físico y disponibilidad del Sitio web y los datos almacenados en él (incluidos los datos tratados por FluentCRM y herramientas relacionadas).

5.2. Socio de transporte:

5.3. Proveedor de servicios de contabilidad:

  • Nombre: Carmen Martín Franco
  • Correo electrónico: carmenmfasesora@gmail.com
  • Tarea: Tratamiento de los datos necesarios para el cumplimiento de las obligaciones legales relacionadas con la facturación y la contabilidad.

5.4. Proveedores de servicios de análisis y publicidad (Encargados/Receptores de datos):

  • Google Ireland Ltd. (Gordon House, Barrow Street, Dublín 4, Irlanda)
    • Servicios: Google Analytics, Google Ads
    • Política de privacidad: https://policies.google.com/privacy
    • Tarea: Elaboración de estadísticas de visitas al sitio web, gestión y medición de campañas publicitarias online (basado en su consentimiento).
  • Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda)
    • Servicio: Píxel de Facebook
    • Política de privacidad: https://www.facebook.com/privacy/policy
    • Tarea: Medición de la actividad del sitio web, creación de audiencias publicitarias, orientación de anuncios (basado en su consentimiento).

5.5. Herramientas de CRM y envío de boletines:

Las herramientas FluentCRM y de envío de boletines relacionadas (p. ej., Fluent Forms) utilizadas en el Sitio web tratan los datos en la base de datos alojada por el proveedor de hosting (Sybell Kft.).

6. Transferencia de datos a terceros países (fuera del EEE)

Al utilizar los servicios de Google Ireland Ltd. y Meta Platforms Ireland Ltd. (Google Analytics, Google Ads, Píxel de Facebook), sus datos personales (en particular, los datos técnicos y de comportamiento recopilados por cookies y píxeles) pueden ser transferidos fuera del Espacio Económico Europeo (EEE), principalmente a los Estados Unidos de América (EE. UU.).

La base jurídica para la transferencia de datos a EE. UU. es la decisión de adecuación adoptada por la Comisión Europea en virtud del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework – DPF), siempre que la empresa estadounidense correspondiente (Google LLC, Meta Platforms, Inc.) esté certificada bajo dicho marco. El Responsable del tratamiento se informa sobre la existencia de estas certificaciones. La lista de empresas certificadas y más información están disponibles en el sitio web oficial del DPF: https://www.dataprivacyframework.gov/

Si la decisión de adecuación no fuera aplicable a una transferencia específica, el Responsable del tratamiento aplicará otras garantías adecuadas, como las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, junto con medidas complementarias.

Por favor, consulte las políticas de privacidad de Google y Meta enlazadas anteriormente para obtener más detalles sobre sus transferencias internacionales de datos.

7. Seguridad de los datos

El Responsable del tratamiento aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales, en particular para protegerlos contra el acceso no autorizado, la alteración, la transmisión, la divulgación, la supresión o la destrucción, así como contra la destrucción accidental y los daños. Dichas medidas incluyen, entre otras:

  • Uso de cifrado SSL en el Sitio web.
  • Realización de copias de seguridad periódicas.
  • Uso de cortafuegos y software antivirus.
  • Control y supervisión de los derechos de acceso.
  • Establecimiento de requisitos de seguridad de datos en los contratos con los encargados del tratamiento.

8. Derechos de los interesados

En virtud del Reglamento General de Protección de Datos (RGPD), usted tiene los siguientes derechos en relación con el tratamiento de sus datos personales:

  • Derecho de información: Tiene derecho a solicitar información sobre el tratamiento de sus datos personales.
  • Derecho de acceso: Tiene derecho a acceder a los datos personales almacenados sobre usted.
  • Derecho de rectificación: Tiene derecho a solicitar la rectificación de sus datos personales inexactos o la cumplimentación de los datos incompletos.
  • Derecho de supresión («derecho al olvido»): Tiene derecho a solicitar la supresión de sus datos personales si se cumplen ciertas condiciones (p. ej., si los datos ya no son necesarios para los fines para los que fueron recogidos, o si retira su consentimiento y no existe otra base jurídica para el tratamiento). Este derecho no es absoluto; por ejemplo, en caso de obligación legal (conservación de facturas), los datos no pueden suprimirse antes de que expire el período obligatorio.
  • Derecho a la limitación del tratamiento: En determinadas circunstancias, tiene derecho a solicitar la limitación del tratamiento de sus datos.
  • Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos personales que le incumban, que haya facilitado, en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento (si el tratamiento se basa en el consentimiento o en un contrato y se efectúa por medios automatizados).
  • Derecho de oposición: Tiene derecho a oponerse al tratamiento de sus datos personales si el tratamiento se basa en un interés legítimo. También tiene derecho a oponerse en cualquier momento al tratamiento de sus datos con fines de mercadotecnia directa (incluida la elaboración de perfiles si está relacionada con dicha mercadotecnia).
  • Derecho a retirar el consentimiento: Si el tratamiento se basa en su consentimiento (p. ej., boletín informativo, cookies de marketing/analíticas), tiene derecho a retirar su consentimiento en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento basada en el consentimiento previo a su retirada. Puede retirar su consentimiento para las cookies a través de las opciones de configuración proporcionadas en el Sitio web.
  • Derecho a presentar una reclamación: Tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente si considera que el tratamiento de sus datos personales infringe el RGPD u otra normativa de protección de datos.

Puede ejercer estos derechos enviando una solicitud a la dirección de correo electrónico info@canna4bliss.com. Responderemos a su solicitud en el plazo máximo de un mes a partir de su recepción.

9. Toma de decisiones automatizada y elaboración de perfiles

En nuestro sitio web utilizamos la elaboración de perfiles con fines de marketing y análisis. Esto significa que, basándonos en sus hábitos de compra y navegación e intereses (recopilados, por ejemplo, mediante cookies y píxeles), podemos agruparle con otros usuarios para mostrarle ofertas, contenidos y anuncios más relevantes, así como para comprender mejor las necesidades de nuestros usuarios y mejorar nuestros servicios.

Esta elaboración de perfiles no suele implicar la toma de decisiones automatizadas que produzcan efectos jurídicos en usted o le afecten significativamente de modo similar (p. ej., no le excluimos automáticamente de servicios). Usted tiene derecho a oponerse a la elaboración de perfiles, especialmente si se realiza con fines de mercadotecnia directa (ver punto 8).

10. Período de conservación de los datos

Conservaremos sus datos personales únicamente durante el tiempo necesario para los fines para los que fueron recogidos, de acuerdo con lo siguiente:

Categoría de datosPeríodo de conservación
Datos de registroHasta que se elimine la cuenta de usuario. Tras la eliminación, los datos directamente asociados a la cuenta (excepto los datos que deban conservarse legalmente) serán suprimidos.
Datos de compra y facturaciónDurante el período obligatorio establecido por la legislación fiscal y contable española aplicable, 8 años, incluso después de la eliminación de la cuenta de usuario.
Datos relacionados con la suscripción al boletín informativoHasta la retirada del consentimiento (cancelación de la suscripción).
Datos tratados en el sistema CRMHasta la retirada del consentimiento (p. ej., cancelación de la suscripción a comunicaciones de marketing), la eliminación de la cuenta de usuario, o mientras sea necesario para mantener la relación activa con el cliente o para lograr la finalidad del tratamiento. [Defina el período específico si es diferente, p.ej., X años desde la última interacción].
Datos recopilados automáticamente (cookies, etc.)Varía según el tipo de cookie. Los datos de Google Analytics se conservan durante 14 meses. Consulte nuestra Política de Cookies independiente para conocer los períodos de conservación exactos de otras cookies.
Datos proporcionados durante el contactoHasta la resolución de la consulta, o durante el tiempo necesario para la posible formulación, ejercicio o defensa de reclamaciones legales.

11. Uso de cookies

Nuestro Sitio web utiliza cookies y tecnologías similares (p. ej., píxeles) para mejorar la experiencia del usuario, garantizar el funcionamiento del sitio web, realizar mediciones analíticas y con fines de marketing.

Para el uso de cookies no esenciales (p. ej., cookies analíticas, de marketing, de seguimiento), solicitamos su consentimiento previo y activo a través del banner de cookies que aparece en el Sitio web (proporcionado por el plugin «Cookie Notice & Compliance for GDPR / CCPA»). Nos aseguramos de que estas tecnologías solo se activen después de obtener su consentimiento. Usted tiene la posibilidad de modificar o retirar su consentimiento en cualquier momento a través de las opciones de configuración proporcionadas en el Sitio web.

Encontrará información detallada sobre las cookies que utilizamos, su finalidad, tipo, duración y la gestión del consentimiento en nuestra Política de Cookies independiente.

12. Privacidad de los niños

Nuestros servicios y el Sitio web no están dirigidos a menores de 18 años. No recopilamos ni tratamos conscientemente datos de menores de 18 años. Si tenemos conocimiento de que hemos tratado datos de un menor de 18 años, tomaremos inmediatamente las medidas necesarias para eliminar dichos datos.

13. Recursos legales

Si considera que sus derechos de protección de datos personales han sido vulnerados, tiene derecho a presentar una reclamación ante la autoridad de control española competente:

  • Agencia Española de Protección de Datos (AEPD)
  • C/ Jorge Juan, 6
  • 28001 Madrid, España
  • Teléfono: +34 91 266 35 17
  • Sitio web: https://www.aepd.es

14. Modificación de la Política de Privacidad

Nos reservamos el derecho a modificar unilateralmente esta Política de Privacidad. Informaremos a nuestros visitantes sobre los cambios a través del Sitio web. La Política modificada entrará en vigor en la fecha de su publicación. Por favor, revise esta Política regularmente para estar al tanto de posibles cambios.

Carrito de compra
es_ESSpanish