Política de Privacidad

Última actualización: 7 de abril de 2026

1. Responsable del tratamiento

  • Identidad: Joyeroo
  • NIF/CIF: Pendiente de registro
  • Domicilio: San Antonio Kalea, 9, 48240 Olakueta, Bizkaia
  • Email: soporte@joyeroo.com

2. Datos que recogemos

Recogemos los siguientes datos personales:

  • Datos de registro: nombre, apellidos, email, contraseña (cifrada).
  • Datos de la tienda: nombre comercial, NIF, dirección, teléfono.
  • Datos de clientes de la tienda: nombre, apellidos, DNI/NIF/NIE, email, teléfono, dirección, fecha de nacimiento, notas.
  • Datos de uso: registros de acceso, páginas visitadas, dirección IP (anonimizada).

3. Finalidad del tratamiento

  • Prestación del servicio SaaS contratado.
  • Gestión de la relación contractual y facturación.
  • Envío de comunicaciones relacionadas con el servicio.
  • Mejora del servicio mediante análisis de uso agregado.

4. Base legal del tratamiento (RGPD art. 6)

  • Ejecución del contrato: el tratamiento es necesario para la prestación del servicio contratado.
  • Consentimiento: para el envío de comunicaciones comerciales y el uso de cookies no esenciales.
  • Interés legítimo: para la mejora del servicio y la prevención del fraude.
  • Obligación legal: para el cumplimiento de obligaciones fiscales y contables.

5. Destinatarios de los datos

Los datos podrán ser comunicados a:

  • Supabase Inc. (proveedor de base de datos) — servidores en la UE.
  • Vercel Inc. (proveedor de hosting) — con cláusulas contractuales tipo (UE-EE.UU.).
  • Administración tributaria en cumplimiento de obligaciones fiscales.

No se realizan transferencias internacionales de datos fuera de las garantías establecidas por el RGPD.

6. Conservación de los datos

  • Datos de cuenta: durante la vigencia de la relación contractual y hasta 5 años después de la baja para cumplir obligaciones legales.
  • Datos de facturación: 6 años (Código de Comercio art. 30).
  • Datos de uso: 12 meses desde su recopilación.

7. Derechos del interesado

Conforme al RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:

  • Acceso: conocer qué datos tratamos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión: solicitar la eliminación de tus datos.
  • Limitación: restringir el tratamiento en determinadas circunstancias.
  • Portabilidad: recibir tus datos en formato estructurado.
  • Oposición: oponerte al tratamiento por motivos legítimos.

Para ejercer estos derechos, envía un email a soporte@joyeroo.com con copia de tu DNI/NIF.

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas, incluyendo:

  • Cifrado SSL/TLS en todas las comunicaciones.
  • Contraseñas almacenadas con hash seguro (bcrypt).
  • Copias de seguridad automáticas diarias.
  • Control de acceso basado en roles (RBAC).
  • Row Level Security (RLS) en la base de datos para aislamiento multi-tenant.

9. Modificaciones

Nos reservamos el derecho a modificar esta política para adaptarla a cambios legislativos o técnicos. Notificaremos cualquier cambio sustancial por email o mediante un aviso en la plataforma.