Tus datos
Política de
privacidad
Qué datos se piden, para qué, quién más los ve y cuánto se guardan; y qué herramientas de medición y publicidad usa esta tienda, con nombres, que solo se cargan si las aceptas.
01
Quién trata tus datos
El responsable de los datos que se recogen en esta web es:
- Responsable
- Marcelino González García
- NIF
- 74671308Z
- Domicilio
- Calle Noracha, 2, 18102 Purchil, Vegas del Genil (Granada)
- Correo electrónico
- shoulderurban@gmail.com
- Teléfono
- +34 743 001 129
No hay delegado de protección de datos: por el tamaño y el tipo de actividad, la ley no obliga a nombrar uno.
02
Qué se recoge y para qué
Si compras. Hacen falta tu nombre, tu correo electrónico, tu teléfono y tu dirección de envío. No se piden en esta web: los escribes en la pantalla de pago de Stripe, y de ahí llegan al pedido. Sirven para preparar el paquete, mandártelo y poder avisarte si algo pasa; y, como cliente, para recordarte una compra que dejes a medias más adelante (se explica más abajo). El número de tu tarjeta no pasa por este servidor en ningún momento — lo trata Stripe directamente.
La base legal es el contrato de compraventa: sin esos datos no hay pedido que entregar. Guardar la factura después es una obligación fiscal, no una elección.
Si pides que te avisemos de una pieza agotada. Se guarda tu correo y qué pieza y talla esperas, para escribirte si vuelve, y nada más: ni novedades ni promociones. La base es tu propia petición. Se borra cuando se te avisa o cuando pides salir de la lista (responde al correo de confirmación), y en todo caso al año.
Si te apuntas al boletín. Se guarda tu correo (y tu nombre, si lo escribes), el texto exacto que aceptaste y cuándo, para escribirte cuando salga una pieza nueva. Te apuntas en dos pasos: dejas el correo y confirmas con el botón de la página que abre el enlace que te llega; sin ese clic no te escribimos, y tu dirección se borra sola a los 30 días. Si marcas la casilla del boletín al comprar, quedas apuntado con la dirección de tu pedido y sin paso de confirmación: la compra ya la ha verificado. La base es tu consentimiento, y lo retiras cuando quieras: cada correo lleva un enlace de baja que funciona con un solo clic.
Si dejas una compra a medias. Cuando escribes tu correo en la pantalla de pago y no terminas, una hora después de que esa pantalla caduque (alrededor de hora y media después de irte) puedes recibir un único recordatorio con lo que dejaste en el carrito. Solo si ya has comprado aquí antes (relación con la tienda como cliente, art. 21.2 de la LSSI) o si estás apuntado al boletín, y nunca más de un correo al día por este motivo. Si marcaste la casilla del boletín en ese carrito sin ser cliente ni estar apuntado, no recibes el recordatorio: solo el correo para confirmar tu alta. En cualquier otro caso, ese correo se borra sin usarlo; y una vez decidido, la dirección se borra del carrito. El recordatorio lleva el mismo enlace de baja que el boletín.
Si escribes. Si preguntas por WhatsApp, por correo o por Instagram, se trata lo que tú cuentes, y solo para contestarte.
Si solo miras. Nada que te identifique. No hay registro de usuarios, no se apunta quién eres, la tienda no elabora ningún perfil y no se toma ninguna decisión automatizada sobre ti; la medida propia cuenta visitas sin saber de quién son (cláusula 03). Mientras miras, tu dirección IP no se apunta en ningún registro: se usa al momento para frenar a quien hace demasiadas peticiones seguidas, en unos contadores que se borran solos en menos de una hora, y el registro de accesos del servidor la guarda recortada, sin su última parte, así que no te identifica. Entera solo se registra la de quien entra en el panel de gestión de la tienda y, si pulsas «Pagar» habiendo aceptado la publicidad, la que tengas en ese momento: se apunta con el navegador para contarle a Meta la compra, y se borra en cuanto se le cuenta, al caducar o cambiar el pago, y como tarde antes de 48 horas (cláusula 03). Lo de terceros, solo si lo aceptas en el aviso de cookies: con la medición, sus herramientas ven cómo usas la web, y alguna graba la visita (qué pulsas y cómo te mueves); con la publicidad, las de anuncios usan lo que ves y haces aquí para medir y personalizar los anuncios de la tienda en otras webs y redes. Cuáles son y qué hace cada una, en la cláusula 03.
04
Quién más los ve
Tus datos no se venden. Los tocan las empresas que hacen falta para que la tienda funcione, cada una únicamente para lo suyo. Y, solo si las aceptas en el aviso de cookies, las herramientas de medición y de publicidad de la cláusula 03, con lo que allí se explica: esas empresas los tratan bajo su propia política y, las de publicidad, también para sus propios fines, como mejorar sus anuncios. Las que hacen falta para que la tienda funcione son estas:
- Stripe — cobra el pedido y trata los datos de pago. El número de la tarjeta lo maneja solo Stripe.
- Hostinger — aloja el servidor donde vive la tienda y su base de datos, con los pedidos.
- Cloudflare — guarda las fotos de las prendas y, cifradas con una clave que Cloudflare no tiene, las copias de seguridad de la base de datos, en almacenes de la Unión Europea. Sin esa clave, esas copias no se pueden leer.
- Resend — manda los correos de la tienda (la confirmación de tu pedido, el aviso de una pieza agotada, el boletín). Ve tu dirección y el contenido de ese correo, y nada más; si un correo rebota o lo marcas como no deseado, nos lo dice para no volver a escribirte.
- Google (Gmail) — el correo de la tienda: ahí llegan lo que escribes, las devoluciones y las reclamaciones de garantía.
- Meta (WhatsApp) — si escribes por WhatsApp, tu número y lo que cuentas pasan por su servicio de mensajería.
- NeoAwakening — desarrolla y mantiene la plataforma de la tienda por encargo del responsable.
Dónde se guardan. El servidor de la tienda, con la base de datos y los pedidos, está en Reino Unido (Manchester). Las fotos de las prendas están en la Unión Europea.
El Reino Unido está fuera de la Unión Europea, así que enviar datos allí es una transferencia internacional. Es legal porque la Comisión Europea reconoce que el Reino Unido protege los datos con un nivel equivalente al europeo, de modo que tus derechos son los mismos que si el servidor estuviera en España. Si algún otro proveedor tratara datos fuera del Espacio Económico Europeo, lo hace bajo las garantías que exige la normativa europea.
Además, los pedidos se entregan a la empresa de transporte que lleva el paquete: sin tu dirección no hay entrega posible.
05
Cuánto tiempo se guardan
Los pedidos se conservan mientras lo exige la ley fiscal y contable. No se pueden borrar a voluntad, y eso es a propósito: son el justificante de una venta. Aunque pidas la supresión de tus datos, un pedido ya facturado se mantiene por obligación legal.
Las consultas que llegan por correo o por WhatsApp se guardan el tiempo necesario para atenderlas y un margen razonable después, por si vuelves sobre el mismo asunto.
Si pediste que te avisáramos de una pieza agotada, tu correo se borra a los 30 días de haberte avisado o, si la pieza no ha vuelto, al año de apuntarte. Antes, cuando lo pidas.
Si te apuntaste al boletín, tu correo se guarda mientras sigas apuntado. Al darte de baja se conserva tu dirección con la fecha de la baja y el rastro de tu alta (qué aceptaste y cuándo): es lo que impide que se te vuelva a escribir y lo que prueba que se hizo bien. Nada más. Una dirección que no confirma su alta se borra a los 30 días desde la última vez que la dejaste.
Si aceptaste la publicidad, la dirección IP, el navegador y las cookies de Meta que se apuntan al pulsar «Pagar» se borran en cuanto la compra se le cuenta a Meta, o al caducar o cambiar el pago si no terminas; y lo que quedara por cualquier otro camino, antes de 48 horas.
Las copias de seguridad. Cada noche se hace una copia de la base de datos de la tienda: una se queda en el propio servidor y se borra a los 14 días, y otra, cifrada, se guarda fuera, en un almacén de Cloudflare en la Unión Europea, y se borra sola a los 35. Así que lo que se borra de la tienda puede seguir en esas copias hasta que caducan. Solo se abren para recuperar la tienda después de una avería o para comprobar que servirían. El proveedor del servidor guarda además copias de la máquina entera, según sus propias condiciones.
La cookie del carrito caduca sola a los 30 días. Lo que guarda tu navegador lo borras tú cuando quieras desde sus ajustes; el carrito se vaciará, nada más.
06
Tus derechos
Sobre tus datos mandas tú. Puedes pedir en cualquier momento:
- Acceder a los que haya sobre ti.
- Rectificarlos si algo está mal.
- Suprimirlos, salvo lo que la ley obligue a conservar.
- Limitar u oponerte a que se traten.
- Llevártelos a otro sitio en un formato legible.
Para ejercerlos, escribe a shoulderurban@gmail.com diciendo qué quieres. Se contesta en el plazo máximo de un mes. Puede que se te pida acreditar tu identidad, para no dar los datos de nadie a quien no es.
Si crees que tus datos no se han tratado bien, puedes reclamar ante la Agencia Española de Protección de Datos — www.aepd.es. Antes, si te parece, escribe: casi todo se arregla hablando.
07
Seguridad y edad mínima
La web va siempre cifrada. Cada tienda de la plataforma está aislada de las demás en la propia base de datos, y al panel de gestión solo entran las personas autorizadas, con su acceso registrado.
Esta tienda no está dirigida a menores de 14 años. Si eres menor de esa edad, no hagas pedidos sin que lo sepa quien te cuida.
08
Si esto cambia
Si algún día cambia la forma de tratar los datos —por ejemplo, si se añadiera alguna herramienta de medición— esta página se actualiza antes, no después, y la fecha de abajo lo dirá.
Quién está detrás de la tienda está en el aviso legal. Las condiciones de compra, en Envíos y devoluciones.
Última revisión: septiembre de 2026
