Ir al contenido principal

Política de Privacidad

Última actualización: 6 de abril de 2026

1. Responsable del tratamiento

De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:

Responsable
Herederos de José Aguilera Moreno S.L.

NIF
B53338844

Domicilio
C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España

Email
info@calzadosjam.es

Teléfono
966 673 439 / 644 299 700

2. Datos que recopilamos

2.1. Datos de registro y cuenta

Nombre completo, correo electrónico, contraseña (cifrada), teléfono de contacto y datos fiscales (CIF/NIF).

2.2. Datos de empresa (clientes B2B)

Razón social, nombre comercial, dirección fiscal, datos bancarios (IBAN), persona de contacto y documentación fiscal (Modelo 036, certificado de alta censal u otros).

2.3. Datos de navegación

Dirección IP, tipo de navegador y dispositivo, páginas visitadas, duración de la visita y cookies (ver Política de Cookies).

2.4. Datos de pedidos

Historial de pedidos, dirección de envío, preferencias de productos y comunicaciones relacionadas con pedidos.

3. Finalidad del tratamiento

  • Gestión de cuenta: Crear y gestionar su cuenta de usuario en nuestra plataforma mayorista.
  • Verificación profesional: Validar su condición de profesional o empresa del sector.
  • Procesamiento de pedidos: Gestionar, procesar y entregar sus pedidos, incluyendo la emisión de albaranes y facturas.
  • Facturación y cobros: Emitir facturas, gestionar pagos y domiciliaciones bancarias.
  • Comunicaciones comerciales: Enviar información sobre productos, ofertas y novedades (solo con su consentimiento expreso).
  • Mejora del servicio: Analizar el uso de la plataforma para mejorar la experiencia.
  • Cumplimiento legal: Cumplir con obligaciones legales, fiscales y mercantiles.
  • Atención al cliente: Responder a consultas y resolver incidencias.
  • Prevención del fraude: Detectar y prevenir actividades fraudulentas o uso indebido de la plataforma.

4. Base legal del tratamiento

  • Ejecución de contrato (Art. 6.1.b RGPD): Para gestionar su cuenta, procesar pedidos y prestar el servicio contratado.
  • Obligación legal (Art. 6.1.c RGPD): Para cumplir con normativas fiscales (Ley General Tributaria), mercantiles (Código de Comercio) y de prevención del blanqueo de capitales.
  • Consentimiento (Art. 6.1.a RGPD): Para enviar comunicaciones comerciales y utilizar cookies no esenciales. Puede retirar su consentimiento en cualquier momento.
  • Interés legítimo (Art. 6.1.f RGPD): Para mejorar nuestros servicios, prevenir fraudes y garantizar la seguridad de la plataforma.

5. Destinatarios de los datos

Sus datos podrán ser comunicados a las siguientes categorías de destinatarios, exclusivamente para las finalidades indicadas:

  • Entidades bancarias: Para la gestión de cobros y domiciliaciones.
  • Agencias de transporte: Para la entrega de pedidos (nombre, dirección, teléfono).
  • Proveedores tecnológicos: Servicios de hosting (Vercel/Supabase), almacenamiento (Vercel Blob), email transaccional (Resend) y caché (Upstash), con contratos de encargado de tratamiento conforme al Art. 28 RGPD.
  • Autoridades públicas: Agencia Tributaria (AEAT), Seguridad Social y otras administraciones cuando sea legalmente exigible.

No vendemos, alquilamos ni compartimos sus datos personales con terceros para fines comerciales ajenos a la prestación de nuestro servicio.

6. Transferencias internacionales

Algunos de nuestros proveedores tecnológicos (Supabase, Vercel, Upstash) pueden tratar datos fuera del Espacio Económico Europeo (EEE). En estos casos, nos aseguramos de que existan garantías adecuadas conforme al RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión 2021/914), certificación bajo el Data Privacy Framework UE-EE.UU., o decisiones de adecuación de la Comisión Europea.

7. Periodo de conservación

CategoríaPlazoBase
Datos de cuentaMientras la cuenta esté activa + 1 año tras bajaContrato
Datos de facturación y pedidos6 años desde la última transacciónArt. 30 Código de Comercio
Obligaciones fiscales4 añosArt. 66 Ley General Tributaria
Comunicaciones comercialesHasta retirada del consentimientoArt. 7 RGPD
Datos de navegaciónMáximo 13 mesesDirectiva ePrivacy

Transcurridos estos plazos, los datos serán eliminados o anonimizados de forma segura.

8. Sus derechos

Conforme al RGPD (Arts. 15 a 22) y la LOPDGDD, tiene los siguientes derechos:

  • Acceso (Art. 15): Obtener confirmación de si tratamos sus datos y acceder a ellos.
  • Rectificación (Art. 16): Corregir datos inexactos o completar datos incompletos.
  • Supresión (Art. 17): Solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Oposición (Art. 21): Oponerse al tratamiento de sus datos en determinadas circunstancias.
  • Limitación (Art. 18): Solicitar la limitación del tratamiento en los casos previstos legalmente.
  • Portabilidad (Art. 20): Recibir sus datos en formato estructurado, de uso común y lectura mecánica.
  • Retirada del consentimiento: Retirar su consentimiento en cualquier momento sin que afecte a la licitud del tratamiento previo.
  • No ser objeto de decisiones automatizadas (Art. 22): No utilizamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre usted.

Cómo ejercer sus derechos

Envíe un correo a info@calzadosjam.es indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento identificativo equivalente. Responderemos en un plazo máximo de un mes desde la recepción de la solicitud (prorrogable dos meses más en casos de especial complejidad).

Derecho a reclamar: Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.

9. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, conforme al Art. 32 RGPD, para garantizar la confidencialidad, integridad y disponibilidad de sus datos:

  • Cifrado de contraseñas mediante algoritmos seguros (bcrypt).
  • Comunicaciones cifradas mediante HTTPS/TLS en todo el sitio.
  • Control de acceso basado en roles: solo personal autorizado accede a datos personales.
  • Row Level Security (RLS) en base de datos: cada usuario solo accede a sus propios datos.
  • Copias de seguridad automatizadas y cifradas.
  • Rate limiting y protección contra ataques de fuerza bruta.
  • Proveedores de infraestructura con certificaciones de seguridad (SOC 2, ISO 27001).

10. Menores de edad

Nuestra plataforma está dirigida exclusivamente a profesionales y empresas. No recopilamos intencionadamente datos de menores de 18 años. Si tiene conocimiento de que un menor ha proporcionado datos personales, contacte con nosotros para proceder a su eliminación inmediata.

11. Enlaces a terceros

Nuestra web puede contener enlaces a sitios de terceros (Google Maps, redes sociales, proveedores). No somos responsables del tratamiento de datos que realicen dichos terceros. Le recomendamos consultar sus respectivas políticas de privacidad antes de facilitarles datos personales.

12. Modificaciones de esta política

Nos reservamos el derecho a modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de nuestra práctica empresarial. Los cambios se publicarán en esta página con la fecha de actualización correspondiente. En caso de cambios sustanciales, le informaremos por email o mediante aviso destacado en la plataforma.

13. Contacto

Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de sus datos personales:

Teléfono

966 673 439

Dirección

C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España