Política de privacidad
Bienvenido a ggoose.org («Sitio«, «nosotros«, «nos«, «nuestro«).
Proteger su privacidad y explicarle, en un lenguaje sencillo, cómo y por qué recopilamos, utilizamos, compartimos y almacenamos datos es fundamental para nuestra relación con usted. Esta Política se aplica a visitantes, clientes, proveedores y cualquier otro usuario que interactúe con nuestro Sitio o adquiera bienes o servicios («usted«, «su«).
1. Quiénes somos y cómo llegar
| Controlador de datos | GGOOOSE («ggoose.org») |
|---|---|
| Correo electrónico | [email protected] |
Para cualquier pregunta relacionada con la privacidad -o para ejercer sus derechos- envíe un correo electrónico a [email protected].
2. Qué datos recogemos
| Categoría | Ejemplos | Base jurídica |
|---|---|---|
| «Datos del pedido» | Nombre, dirección postal y de facturación, teléfono, correo electrónico, artículos comprados, Id. de transacción de PayPal, 4 últimos dígitos de la tarjeta, IVA o identificación fiscal | Ejecución del contrato |
| «Datos del dispositivo» | Dirección IP, tipo y versión del navegador, sistema operativo, zona horaria, URL de referencia, registros de sesión de Microsoft Clarity, identificadores de Google Analytics. | Interés legítimo (seguridad del sitio y análisis); Consentimiento-ver Cookies |
| «Datos de uso» | Páginas vistas, clics, tiempo en la página, profundidad de desplazamiento, errores, origen de la campaña de marketing | Interés legítimo; Consentimiento |
| «Preferencias de marketing» | Email opt-in/out, elección de cookies | Consentimiento |
| «Registros de apoyo» | Correos electrónicos, transcripciones de chats, archivos adjuntos, capturas de pantalla | Interés legítimo (servicio al cliente) |
* Si se aplica el GDPR de la UE/Reino Unido, nos basamos en las bases indicadas; en EE.UU. y otras jurisdicciones aplicamos el equivalente más cercano.
3. Cómo obtenemos los datos
- Directamente de usted cuando: realiza un pedido, crea una cuenta, rellena un formulario, nos envía un correo electrónico o se une a una lista de correo.
- Automáticamente a través de cookies, píxeles y archivos de registro mientras navega.
- De proveedores de pago (PayPal) para confirmar una transacción correcta y detectar fraudes.
No compramos listas de marketing de terceros.
4. Por qué y cómo utilizamos sus datos
- Tramitación y cumplimiento de pedidos: creación de facturas, organización del envío, envío de confirmaciones.
- Procesamiento de pagos y prevención del fraude: a través de PayPal, Stripe u otras pasarelas. Los números de tarjeta nunca se almacenan en nuestros servidores.
- Atención al cliente: responder a preguntas, gestionar devoluciones o reclamaciones de garantía.
- Analítica y optimización del sitio: comprender patrones de tráfico, mejorar la experiencia del usuario y depurar errores.
- Marketing: envío de actualizaciones de productos u ofertas especiales, sólo si ha optado por ello (o si se permite el soft-opt-in).
- Legal y de cumplimiento – mantener registros fiscales, hacer cumplir nuestros Términos de Servicio, responder a solicitudes legales.
Nunca utilizamos datos personales para la toma automatizada de decisiones que produzcan efectos jurídicos o de importancia similar.
5. Compartir y transferencias internacionales
Sólo compartimos lo que es necesario, bajo garantías contractuales (por ejemplo, Cláusulas Contractuales Tipo para la UE/Reino Unido).
| Destinatario | Propósito | Ubicación |
|---|---|---|
| PayPal Holdings Inc. | procesamiento de pagos, gestión de devoluciones | EE.UU. |
| Microsoft Claridad | análisis de sesiones | EE.UU. (con réplica en el centro de datos de la UE) |
| Google LLC (Analytics, reCAPTCHA) | análisis, prevención de bots | En todo el mundo |
| Socios logísticos (UPS, USPS, DHL, FedEx, Yun Express) | etiquetas de envío y seguimiento | País de entrega |
| Alojamiento en la nube y CDN | alojamiento seguro del Sitio y de los activos de imagen | Nodos de EE.UU. y la UE |
| Asesores jurídicos o fiscales, autoridades | cumplimiento de la ley, resolución de litigios | Según requiera la jurisdicción |
6. Conservación de datos
- Pedidos – 6 años (Derecho fiscal/contractual).
- Registros analíticos: 26 meses (por defecto, Google) o antes si retira su consentimiento.
- Listas de marketing: hasta que cancele la suscripción o sepamos que una dirección no es válida.
- Tickets de soporte – 3 años después de la última interacción.
Las copias de seguridad se sobrescriben cada 30 días.
7. Sus derechos
Dependiendo de su jurisdicción (GDPR de la UE, GDPR del Reino Unido, CCPA/CPRA, Ley de Privacidad de Australia, etc.) puede tener derecho a:
| Derecha | Qué significa | Cómo hacer ejercicio |
|---|---|---|
| Acceda a | Obtener una copia de los datos personales que tenemos | Correo electrónico [email protected] |
| Rectificación | Corregir datos inexactos o incompletos | Igual que arriba |
| Supresión | Pedirnos que borremos los datos («derecho al olvido») | Mismo |
| Restringir / objetar | Limitar o detener determinados tratamientos | Mismo |
| Portabilidad | Recibir datos en un formato legible por máquina | Mismo |
| Presentar una denuncia | UE/REINO UNIDO: Autoridad de Supervisión; en otros lugares: regulador local | Los datos de contacto dependen del país |
Le responderemos en un plazo de 30 días (o en el plazo más breve que exija la legislación local).
8. Seguridad
Empleamos:
- Cifrado HTTPS/TLS 1.3
- Pasarelas de pago compatibles con PCI-DSS (los datos de las tarjetas no entran en contacto con nuestros servidores)
- Cortafuegos en el servidor, escaneado de malware, acceso con privilegios mínimos
- Aplicación periódica de parches y pruebas de penetración.
Ningún servicio en línea puede garantizar una seguridad del 100 %, pero revisamos y mejoramos continuamente nuestros controles.