Política de Privacidad
Última actualización: 6 de abril de 2026
1. Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:
Responsable
Herederos de José Aguilera Moreno S.L.
NIF
B53338844
Domicilio
C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España
Email
info@calzadosjam.es
Teléfono
966 673 439 / 644 299 700
2. Datos que recopilamos
2.1. Datos de registro y cuenta
Nombre completo, correo electrónico, contraseña (cifrada), teléfono de contacto y datos fiscales (CIF/NIF).
2.2. Datos de empresa (clientes B2B)
Razón social, nombre comercial, dirección fiscal, datos bancarios (IBAN), persona de contacto y documentación fiscal (Modelo 036, certificado de alta censal u otros).
2.3. Datos de navegación
Dirección IP, tipo de navegador y dispositivo, páginas visitadas, duración de la visita y cookies (ver Política de Cookies).
2.4. Datos de pedidos
Historial de pedidos, dirección de envío, preferencias de productos y comunicaciones relacionadas con pedidos.
3. Finalidad del tratamiento
- Gestión de cuenta: Crear y gestionar su cuenta de usuario en nuestra plataforma mayorista.
- Verificación profesional: Validar su condición de profesional o empresa del sector.
- Procesamiento de pedidos: Gestionar, procesar y entregar sus pedidos, incluyendo la emisión de albaranes y facturas.
- Facturación y cobros: Emitir facturas, gestionar pagos y domiciliaciones bancarias.
- Comunicaciones comerciales: Enviar información sobre productos, ofertas y novedades (solo con su consentimiento expreso).
- Mejora del servicio: Analizar el uso de la plataforma para mejorar la experiencia.
- Cumplimiento legal: Cumplir con obligaciones legales, fiscales y mercantiles.
- Atención al cliente: Responder a consultas y resolver incidencias.
- Prevención del fraude: Detectar y prevenir actividades fraudulentas o uso indebido de la plataforma.
4. Base legal del tratamiento
- Ejecución de contrato (Art. 6.1.b RGPD): Para gestionar su cuenta, procesar pedidos y prestar el servicio contratado.
- Obligación legal (Art. 6.1.c RGPD): Para cumplir con normativas fiscales (Ley General Tributaria), mercantiles (Código de Comercio) y de prevención del blanqueo de capitales.
- Consentimiento (Art. 6.1.a RGPD): Para enviar comunicaciones comerciales y utilizar cookies no esenciales. Puede retirar su consentimiento en cualquier momento.
- Interés legítimo (Art. 6.1.f RGPD): Para mejorar nuestros servicios, prevenir fraudes y garantizar la seguridad de la plataforma.
5. Destinatarios de los datos
Sus datos podrán ser comunicados a las siguientes categorías de destinatarios, exclusivamente para las finalidades indicadas:
- Entidades bancarias: Para la gestión de cobros y domiciliaciones.
- Agencias de transporte: Para la entrega de pedidos (nombre, dirección, teléfono).
- Proveedores tecnológicos: Servicios de hosting (Vercel/Supabase), almacenamiento (Vercel Blob), email transaccional (Resend) y caché (Upstash), con contratos de encargado de tratamiento conforme al Art. 28 RGPD.
- Autoridades públicas: Agencia Tributaria (AEAT), Seguridad Social y otras administraciones cuando sea legalmente exigible.
No vendemos, alquilamos ni compartimos sus datos personales con terceros para fines comerciales ajenos a la prestación de nuestro servicio.
6. Transferencias internacionales
Algunos de nuestros proveedores tecnológicos (Supabase, Vercel, Upstash) pueden tratar datos fuera del Espacio Económico Europeo (EEE). En estos casos, nos aseguramos de que existan garantías adecuadas conforme al RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión 2021/914), certificación bajo el Data Privacy Framework UE-EE.UU., o decisiones de adecuación de la Comisión Europea.
7. Periodo de conservación
| Categoría | Plazo | Base |
|---|---|---|
| Datos de cuenta | Mientras la cuenta esté activa + 1 año tras baja | Contrato |
| Datos de facturación y pedidos | 6 años desde la última transacción | Art. 30 Código de Comercio |
| Obligaciones fiscales | 4 años | Art. 66 Ley General Tributaria |
| Comunicaciones comerciales | Hasta retirada del consentimiento | Art. 7 RGPD |
| Datos de navegación | Máximo 13 meses | Directiva ePrivacy |
Transcurridos estos plazos, los datos serán eliminados o anonimizados de forma segura.
8. Sus derechos
Conforme al RGPD (Arts. 15 a 22) y la LOPDGDD, tiene los siguientes derechos:
- Acceso (Art. 15): Obtener confirmación de si tratamos sus datos y acceder a ellos.
- Rectificación (Art. 16): Corregir datos inexactos o completar datos incompletos.
- Supresión (Art. 17): Solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Oposición (Art. 21): Oponerse al tratamiento de sus datos en determinadas circunstancias.
- Limitación (Art. 18): Solicitar la limitación del tratamiento en los casos previstos legalmente.
- Portabilidad (Art. 20): Recibir sus datos en formato estructurado, de uso común y lectura mecánica.
- Retirada del consentimiento: Retirar su consentimiento en cualquier momento sin que afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas (Art. 22): No utilizamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre usted.
Cómo ejercer sus derechos
Envíe un correo a info@calzadosjam.es indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento identificativo equivalente. Responderemos en un plazo máximo de un mes desde la recepción de la solicitud (prorrogable dos meses más en casos de especial complejidad).
Derecho a reclamar: Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, conforme al Art. 32 RGPD, para garantizar la confidencialidad, integridad y disponibilidad de sus datos:
- Cifrado de contraseñas mediante algoritmos seguros (bcrypt).
- Comunicaciones cifradas mediante HTTPS/TLS en todo el sitio.
- Control de acceso basado en roles: solo personal autorizado accede a datos personales.
- Row Level Security (RLS) en base de datos: cada usuario solo accede a sus propios datos.
- Copias de seguridad automatizadas y cifradas.
- Rate limiting y protección contra ataques de fuerza bruta.
- Proveedores de infraestructura con certificaciones de seguridad (SOC 2, ISO 27001).
10. Menores de edad
Nuestra plataforma está dirigida exclusivamente a profesionales y empresas. No recopilamos intencionadamente datos de menores de 18 años. Si tiene conocimiento de que un menor ha proporcionado datos personales, contacte con nosotros para proceder a su eliminación inmediata.
11. Enlaces a terceros
Nuestra web puede contener enlaces a sitios de terceros (Google Maps, redes sociales, proveedores). No somos responsables del tratamiento de datos que realicen dichos terceros. Le recomendamos consultar sus respectivas políticas de privacidad antes de facilitarles datos personales.
12. Modificaciones de esta política
Nos reservamos el derecho a modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de nuestra práctica empresarial. Los cambios se publicarán en esta página con la fecha de actualización correspondiente. En caso de cambios sustanciales, le informaremos por email o mediante aviso destacado en la plataforma.
13. Contacto
Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de sus datos personales:
C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España