Política de privacidad

Bienvenido a ggoose.orgSitio«, «nosotros«, «nos«, «nuestro«).
Proteger su privacidad y explicarle, en un lenguaje sencillo, cómo y por qué recopilamos, utilizamos, compartimos y almacenamos datos es fundamental para nuestra relación con usted. Esta Política se aplica a visitantes, clientes, proveedores y cualquier otro usuario que interactúe con nuestro Sitio o adquiera bienes o servicios («usted«, «su«).

1. Quiénes somos y cómo llegar

Controlador de datosGGOOOSE («ggoose.org»)
Correo electrónico[email protected]

Para cualquier pregunta relacionada con la privacidad -o para ejercer sus derechos- envíe un correo electrónico a [email protected].

2. Qué datos recogemos

CategoríaEjemplosBase jurídica
«Datos del pedido»Nombre, dirección postal y de facturación, teléfono, correo electrónico, artículos comprados, Id. de transacción de PayPal, 4 últimos dígitos de la tarjeta, IVA o identificación fiscalEjecución del contrato
«Datos del dispositivo»Dirección IP, tipo y versión del navegador, sistema operativo, zona horaria, URL de referencia, registros de sesión de Microsoft Clarity, identificadores de Google Analytics.Interés legítimo (seguridad del sitio y análisis); Consentimiento-ver Cookies
«Datos de uso»Páginas vistas, clics, tiempo en la página, profundidad de desplazamiento, errores, origen de la campaña de marketingInterés legítimo; Consentimiento
«Preferencias de marketing»Email opt-in/out, elección de cookiesConsentimiento
«Registros de apoyo»Correos electrónicos, transcripciones de chats, archivos adjuntos, capturas de pantallaInterés legítimo (servicio al cliente)

* Si se aplica el GDPR de la UE/Reino Unido, nos basamos en las bases indicadas; en EE.UU. y otras jurisdicciones aplicamos el equivalente más cercano.

3. Cómo obtenemos los datos

  • Directamente de usted cuando: realiza un pedido, crea una cuenta, rellena un formulario, nos envía un correo electrónico o se une a una lista de correo.
  • Automáticamente a través de cookies, píxeles y archivos de registro mientras navega.
  • De proveedores de pago (PayPal) para confirmar una transacción correcta y detectar fraudes.

No compramos listas de marketing de terceros.

4. Por qué y cómo utilizamos sus datos

  1. Tramitación y cumplimiento de pedidos: creación de facturas, organización del envío, envío de confirmaciones.
  2. Procesamiento de pagos y prevención del fraude: a través de PayPal, Stripe u otras pasarelas. Los números de tarjeta nunca se almacenan en nuestros servidores.
  3. Atención al cliente: responder a preguntas, gestionar devoluciones o reclamaciones de garantía.
  4. Analítica y optimización del sitio: comprender patrones de tráfico, mejorar la experiencia del usuario y depurar errores.
  5. Marketing: envío de actualizaciones de productos u ofertas especiales, sólo si ha optado por ello (o si se permite el soft-opt-in).
  6. Legal y de cumplimiento – mantener registros fiscales, hacer cumplir nuestros Términos de Servicio, responder a solicitudes legales.

Nunca utilizamos datos personales para la toma automatizada de decisiones que produzcan efectos jurídicos o de importancia similar.

5. Compartir y transferencias internacionales

Sólo compartimos lo que es necesario, bajo garantías contractuales (por ejemplo, Cláusulas Contractuales Tipo para la UE/Reino Unido).

DestinatarioPropósitoUbicación
PayPal Holdings Inc.procesamiento de pagos, gestión de devolucionesEE.UU.
Microsoft Claridadanálisis de sesionesEE.UU. (con réplica en el centro de datos de la UE)
Google LLC (Analytics, reCAPTCHA)análisis, prevención de botsEn todo el mundo
Socios logísticos (UPS, USPS, DHL, FedEx, Yun Express)etiquetas de envío y seguimientoPaís de entrega
Alojamiento en la nube y CDNalojamiento seguro del Sitio y de los activos de imagenNodos de EE.UU. y la UE
Asesores jurídicos o fiscales, autoridadescumplimiento de la ley, resolución de litigiosSegún requiera la jurisdicción

6. Conservación de datos

  • Pedidos – 6 años (Derecho fiscal/contractual).
  • Registros analíticos: 26 meses (por defecto, Google) o antes si retira su consentimiento.
  • Listas de marketing: hasta que cancele la suscripción o sepamos que una dirección no es válida.
  • Tickets de soporte – 3 años después de la última interacción.

Las copias de seguridad se sobrescriben cada 30 días.

7. Sus derechos

Dependiendo de su jurisdicción (GDPR de la UE, GDPR del Reino Unido, CCPA/CPRA, Ley de Privacidad de Australia, etc.) puede tener derecho a:

DerechaQué significaCómo hacer ejercicio
Acceda aObtener una copia de los datos personales que tenemosCorreo electrónico [email protected]
RectificaciónCorregir datos inexactos o incompletosIgual que arriba
SupresiónPedirnos que borremos los datos («derecho al olvido»)Mismo
Restringir / objetarLimitar o detener determinados tratamientosMismo
PortabilidadRecibir datos en un formato legible por máquinaMismo
Presentar una denunciaUE/REINO UNIDO: Autoridad de Supervisión; en otros lugares: regulador localLos datos de contacto dependen del país

Le responderemos en un plazo de 30 días (o en el plazo más breve que exija la legislación local).

8. Seguridad

Empleamos:

  • Cifrado HTTPS/TLS 1.3
  • Pasarelas de pago compatibles con PCI-DSS (los datos de las tarjetas no entran en contacto con nuestros servidores)
  • Cortafuegos en el servidor, escaneado de malware, acceso con privilegios mínimos
  • Aplicación periódica de parches y pruebas de penetración.

Ningún servicio en línea puede garantizar una seguridad del 100 %, pero revisamos y mejoramos continuamente nuestros controles.