Política de Privacidad
Última actualización: 4 de julio de 2026
1. Responsable del tratamiento
- Titular: Carlos Simón García
- NIF: 090340100E
- Domicilio: Calle Ministriles 13, 28012 Madrid
- Contacto: hola@latortillacastiza.com
2. Qué datos tratamos
Según cómo uses la web, podemos tratar:
- Datos de contacto y pedido: nombre, email, teléfono y, en envíos a domicilio, la dirección de entrega.
- Datos de tu cuenta (si te registras): email e historial de pedidos. El acceso es sin contraseña, mediante enlace mágico enviado a tu email.
- Datos de pago: el cobro lo procesa Square. Los datos de tarjeta se introducen y tokenizan directamente en el entorno seguro de Square; no almacenamos el número de tarjeta. Si eliges guardar tu tarjeta, se guarda de forma tokenizada en Square.
- Datos de navegación: dirección IP, tipo de dispositivo/navegador e identificadores de cookies (ver Política de Cookies).
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Gestionar y entregar tus pedidos, y procesar el pago | Ejecución del contrato |
| Gestionar tu cuenta de cliente | Ejecución del contrato / consentimiento |
| Emails transaccionales (confirmación, estado, reembolsos) | Ejecución del contrato |
| Analítica y publicidad (p.ej. Meta Pixel), medición de campañas | Tu consentimiento (cookies) |
| Cumplir obligaciones legales (fiscales, contables) | Obligación legal |
| Prevención de fraude y seguridad | Interés legítimo |
No usamos tus datos para decisiones automatizadas con efectos jurídicos.
4. Destinatarios / encargados del tratamiento
Compartimos datos, solo lo necesario, con proveedores que nos prestan servicio:
- Square (pagos y catálogo de pedidos)
- Google (geolocalización/cálculo de zona de reparto)
- Uber Direct (reparto a domicilio: nombre, teléfono y dirección para el repartidor)
- Meta Platforms (píxel de publicidad/medición, solo con tu consentimiento)
- Resend (envío de emails transaccionales)
- Nuestro proveedor de alojamiento web
Transferencias internacionales: algunos de estos proveedores (p.ej. Square, Google, Meta, Uber) pueden tratar datos fuera del Espacio Económico Europeo (EE. UU.). Dichas transferencias se amparan en las garantías previstas por el RGPD (p.ej. Cláusulas Contractuales Tipo y/o el marco de privacidad de datos UE-EE. UU.).
5. Conservación
Conservamos los datos mientras exista la relación contractual y, después, durante los plazos legales aplicables (p.ej. obligaciones fiscales/contables). Los datos tratados en base a tu consentimiento se conservan hasta que lo retires.
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento en cualquier momento, escribiendo a hola@latortillacastiza.com. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos (cifrado en tránsito, tokenización de pagos vía Square, acceso restringido al panel de gestión).
8. Cambios
Podemos actualizar esta política. Publicaremos la versión vigente en www.latortillacastiza.com con su fecha de actualización.