Folligen — Documento Legal

Política de Privacidad

Última actualización: Mayo 2026  ·  Conformidad: GDPR (UE 2016/679) · D.Lgs. 196/2003 · D.Lgs. 101/2018

Art. 1

Responsable del Tratamiento

El Responsable del tratamiento de los datos personales recogidos a través del sitio web folligen-anticaduta.myshopify.com (y dominios relacionados) es:

Folligen
Email: supporto.folligen@gmail.com
Para cualquier consulta relacionada con esta Política de Privacidad, puedes contactarnos directamente en la dirección de correo electrónico indicada anteriormente.

El Responsable se compromete a tratar tus datos personales de conformidad con el Reglamento UE 2016/679 (GDPR), el Código en materia de protección de datos personales (D.Lgs. 196/2003, modificado por el D.Lgs. 101/2018) y las disposiciones del Garante para la protección de datos personales.

Salvo que se indique lo contrario a continuación, el suministro de tus datos personales no es obligatorio por ley ni por contrato. Sin embargo, algunos datos son necesarios para completar una compra o utilizar determinados servicios: en tal caso, su no suministro podría imposibilitar la prestación del servicio solicitado.

Art. 2

Tipos de Datos Recopilados

Recopilamos diversas categorías de datos según tus interacciones con el sitio:

Categoría Ejemplos Cómo se recopilan
Datos identificativos Nombre, apellidos, dirección de correo electrónico, número de teléfono Registro de cuenta, proceso de compra, formulario de contacto
Datos de envío/facturación Dirección de entrega, ciudad, código postal, país Proceso de compra
Datos de pago Últimos 4 dígitos de la tarjeta, método de pago, estado de la transacción Pasarela de pago (Stripe, PayPal, Klarna) — Folligen nunca ve los datos completos de la tarjeta
Datos de navegación Dirección IP, navegador, sistema operativo, páginas visitadas, tiempo en el sitio, origen Automáticamente a través de registros del servidor, cookies, píxeles
Datos de la cuenta Historial de pedidos, direcciones guardadas, preferencias Creación de perfil de cliente en Shopify
Comunicaciones Contenido de correos electrónicos, mensajes enviados a través del formulario de contacto Interacción directa con el soporte
Datos de marketing Aperturas de correos electrónicos, clics, suscripción a la newsletter, consentimientos Consentimiento explícito en el momento de la suscripción

Datos sensibles: no recopilamos ni tratamos categorías especiales de datos personales según el art. 9 GDPR (datos sanitarios, biométricos, religiosos, etc.).

Art. 3

Finalidades del Tratamiento y Base Jurídica

Finalidad Base jurídica (art. 6 GDPR)
Procesamiento y gestión de pedidos (pago, envío, notificaciones de entrega) Art. 6(1)(b) — ejecución del contrato
Gestión de la cuenta del cliente (registro, acceso, historial de pedidos) Art. 6(1)(b) — ejecución del contrato
Atención al cliente y gestión de reclamaciones Art. 6(1)(b) — ejecución del contrato / art. 6(1)(f) — interés legítimo
Cumplimiento fiscal y contable (emisión de facturas, registros de IVA) Art. 6(1)(c) — obligación legal
Prevención de fraudes y seguridad informática Art. 6(1)(f) — interés legítimo
Marketing directo y boletín (ofertas, novedades de productos, promociones) Art. 6(1)(a) — consentimiento expreso y revocable
Análisis y mejora del sitio web (estadísticas de navegación, pruebas A/B) Art. 6(1)(f) — interés legítimo / art. 6(1)(a) — consentimiento (para cookies analíticas)
Publicidad dirigida (retargeting, Meta Pixel, Google Ads) Art. 6(1)(a) — consentimiento expreso a través del banner de cookies
Programas de fidelización y referidos Art. 6(1)(b) — ejecución del contrato / art. 6(1)(a) — consentimiento

Cuando la base jurídica es el consentimiento, tienes derecho a revocarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior. Puedes hacerlo haciendo clic en "Cancelar suscripción" en cualquier correo electrónico o escribiendo a supporto.folligen@gmail.com.

Art. 4

Terceros, Sub-Encargados y Transferencias

Para la prestación de nuestros servicios, utilizamos proveedores externos que actúan como Encargados del Tratamiento según el art. 28 GDPR, vinculados por acuerdos contractuales específicos y/o Cláusulas Contractuales Tipo (SCC) cuando los datos se transfieren fuera de la UE.

Proveedor Servicio Ubicación / Transferencia
Shopify Inc. Plataforma de comercio electrónico, gestión de pedidos, cuentas de clientes Canadá/EE. UU. — adecuación o SCC
Stripe Procesamiento de pagos con tarjeta EE. UU. — SCC + mecanismos de adecuación
PayPal Procesamiento de pagos PayPal EE. UU./Luxemburgo — SCC
Klarna Pago a plazos / Compra ahora, paga después Suecia (UE)
Transportistas (BRT, GLS, SDA, Poste Italiane, DHL) Entrega de pedidos, seguimiento Italia / UE
Google LLC (Analytics, Ads) Análisis de tráfico, publicidad EE. UU. — SCC + Data Privacy Framework
Meta Platforms (Facebook/Instagram Pixel) Retargeting publicitario, conversiones EE. UU. — SCC
Klaviyo / Mailchimp (si está activo) Marketing por correo electrónico, boletín EE. UU. — SCC

No vendemos, no alquilamos y no cedemos tus datos personales a terceros con fines de marketing propios sin tu consentimiento explícito.

Podríamos divulgar tus datos si así lo requieren las autoridades judiciales o administrativas competentes de acuerdo con la ley aplicable.

Art. 6

Conservación de los Datos

Tus datos personales se conservan durante el tiempo estrictamente necesario para las finalidades para las que fueron recopilados, respetando el principio de limitación de la conservación (art. 5(1)(e) GDPR):

  • Datos contables y fiscales (pedidos, facturas): 10 años, según lo previsto por el art. 2220 c.c. y la normativa tributaria italiana.
  • Cuenta de cliente activa: durante toda la duración de la relación, hasta la solicitud de cancelación.
  • Datos de marketing / boletín: hasta la revocación del consentimiento o por un máximo de 3 años desde la última interacción.
  • Datos de navegación y registros del servidor: máximo 12 meses, salvo necesidades de seguridad o investigación de ilícitos.
  • Comunicaciones de soporte (correo electrónico, tickets): 3 años desde el cierre de la solicitud.

Al finalizar los plazos, los datos se eliminan o anonimizan de forma irreversible.

Art. 7

Tus Derechos según el GDPR

Como interesado, tienes los siguientes derechos garantizados por los arts. 15–22 del GDPR:

👁
Acceso

Saber si tratamos tus datos, obtener una copia y conocer las modalidades (art. 15).

✏️
Rectificación

Corregir datos inexactos o incompletos que te conciernen (art. 16).

🗑
Supresión

Obtener la supresión de los datos ("derecho al olvido"), salvo obligaciones legales (art. 17).

Limitación

Solicitar la suspensión temporal del tratamiento en determinados casos (art. 18).

📦
Portabilidad

Recibir tus datos en un formato estructurado y legible, o transferirlos a otro responsable (art. 20).

🚫
Oposición

Oponerte al tratamiento basado en interés legítimo o con fines de marketing directo (art. 21).

🔄
Revocación del Consentimiento

Revocar en cualquier momento el consentimiento prestado, sin efecto retroactivo (art. 7).

🤖
Decisiones Automatizadas

No ser objeto de decisiones basadas únicamente en el tratamiento automatizado (art. 22).

Para ejercer cualquiera de estos derechos, escribe a supporto.folligen@gmail.com indicando tu nombre, la dirección de correo electrónico asociada a la cuenta y el derecho que deseas ejercer. Responderemos en un plazo de 30 días (prorrogables por otros 60 en casos complejos, con la debida comunicación).

Art. 8

Seguridad de los Datos

Adoptamos medidas técnicas y organizativas adecuadas según el art. 32 GDPR para proteger tus datos de accesos no autorizados, pérdida, alteración o divulgación. En particular:

  • Transmisión de datos cifrada mediante protocolo HTTPS/TLS.
  • Los datos de las tarjetas de crédito son gestionados exclusivamente por pasarelas de pago certificadas PCI-DSS (Stripe, PayPal): Folligen nunca almacena los datos completos de la tarjeta.
  • Acceso a los sistemas restringido al personal autorizado con credenciales individuales.
  • Infraestructura de Shopify con certificaciones de seguridad internacionales (ISO/IEC 27001, SOC 2).
  • En caso de violación de datos (data breach) que conlleve un alto riesgo para sus derechos y libertades, le informaremos sin dilación indebida según lo previsto en el art. 34 GDPR.

Art. 9

Menores

El sitio y los productos Folligen están destinados exclusivamente a personas que hayan cumplido los 16 años de edad (o la edad mínima prevista por la ley local aplicable). No recopilamos intencionadamente datos de menores. Si usted es padre o tutor y cree que un menor nos ha proporcionado datos personales, le invitamos a ponerse en contacto con nosotros en supporto.folligen@gmail.com y procederemos a su eliminación.

Art. 10

Modificaciones a la presente Política

Nos reservamos el derecho de actualizar o modificar la presente Política de Privacidad en cualquier momento. Las modificaciones se publicarán en esta página con indicación de la fecha de última actualización. En caso de modificaciones sustanciales, podremos informarle a través de correo electrónico o un banner en el sitio. Le invitamos a consultar periódicamente esta página.

La continuación del uso del sitio después de la publicación de las modificaciones constituye la aceptación de la nueva versión de la Política de Privacidad.

Art. 11

Contactos y Responsable de Protección de Datos

Para cualquier pregunta, solicitud o reclamación relativa al tratamiento de sus datos personales, puede ponerse en contacto con el Responsable del Tratamiento:

Folligen — Oficina de Privacidad
📧 Correo electrónico: supporto.folligen@gmail.com
🕐 Tiempos de respuesta: dentro de 5 días hábiles para solicitudes generales; dentro de 30 días para el ejercicio de derechos GDPR.

Art. 12

Derecho de Reclamación ante la Autoridad de Control

Tiene derecho a presentar una reclamación ante la Autoridad de control competente según el art. 77 GDPR. En Italia, la Autoridad competente es:

Garante para la protección de datos personales
🌐 Sitio oficial: www.garanteprivacy.it
📬 Piazza Venezia, 11 – 00187 Roma
📞 Tel: +39 06 696771
📧 Correo electrónico: garante@garanteprivacy.it

No obstante, siempre puede dirigirse a nosotros directamente: haremos todo lo posible para resolver cualquier preocupación que tenga relacionada con la protección de datos.