Susana María Leal Raimundo se compromete a garantizar que tu privacidad esté protegida. Esta política explica cómo tratamos la información personal recopilada a través de nuestro sitio web https://oraculosyrituales.com/, en cumplimiento del RGPD (UE 2016/679) y la LOPDGDD.
Responsable del Tratamiento de Datos
• Responsable: Susana María Leal Raimundo.
• NIF: 29479877H.
• Domicilio: Calle Honduras 3, bloque 3, bajo izquierda, [CONFIRMAR: 21400 Ayamonte (Huelva)], España.
• Correo para protección de datos: susanalealt@gmail.com.
• Teléfono: +34 640 889 136.
• Sitio web: https://www.oraculosyrituales.com.
Principios aplicados
Los datos se tratarán de forma lícita, leal, transparente y confidencial. Sólo se solicitarán datos adecuados, pertinentes y limitados a lo necesario para cada finalidad, se mantendrán actualizados cuando proceda y se conservarán durante el tiempo imprescindible.
Datos tratados
• Datos identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono y dirección.
• Datos de cuenta y contratación: productos o servicios adquiridos, citas, comunicaciones, preferencias, incidencias y devoluciones.
• Datos económicos y de facturación: NIF cuando sea necesario, dirección de facturación, importes, justificantes y estado del pago. Los datos completos de tarjeta son tratados directamente por Redsys y las entidades financieras.
• Datos de entrega: dirección, instrucciones necesarias y datos comunicados a GLS.
• Datos de sesiones: motivo de consulta, objetivos, información facilitada y notas estrictamente necesarias para prestar y dar continuidad al servicio.
• Categorías especiales: cuando sean necesarias para una sesión y la persona las facilite, pueden tratarse datos relativos a salud física o mental, medicación, estado emocional, convicciones religiosas o filosóficas. Su tratamiento requiere consentimiento explícito separado.
• Datos técnicos: dirección IP, identificadores, dispositivo, navegador, registros de seguridad, cookies y datos de navegación según las preferencias elegidas.
• Contenido aportado: mensajes, archivos, imágenes, audios o vídeos enviados voluntariamente.
• Datos de terceros: sólo cuando la persona que los facilita esté legitimada para ello y haya informado al tercero cuando resulte exigible.
Finalidades y bases jurídicas.
4.1. Consultas y solicitudes previas
Se tratan los datos para responder formularios, correos, llamadas o mensajes de WhatsApp, informar sobre servicios y concertar una primera cita. La base jurídica es la aplicación de medidas precontractuales solicitadas por la persona interesada y, para consultas generales, el interés legítimo en atenderlas.
4.2. Contratación, citas y prestación de servicios
Se tratan los datos para gestionar pedidos, cobros, citas, videollamadas, estudios previos, prestación de sesiones, atención posterior y cumplimiento de obligaciones contractuales. La base jurídica es la ejecución del contrato.
4.3. Datos de salud y otras categorías especiales
Cuando una sesión requiera conocer datos de salud, estado emocional, convicciones u otra información especialmente protegida, se solicitará consentimiento explícito mediante una casilla o declaración separada. La persona puede retirar ese consentimiento en cualquier momento, sin afectar al tratamiento de datos realizado previamente.
No se solicitarán datos especiales que no sean necesarios. Si la retirada del consentimiento impide disponer de información imprescindible para una sesión, podrá no ser posible continuar ese servicio, informando de ello a la persona interesada.
4.4. Pedidos, pagos, envíos, devoluciones y facturación
Los datos se utilizan para tramitar compras, gestionar el pago mediante Redsys o Bizum, preparar y entregar pedidos, atender desistimientos, garantías y reclamaciones y emitir facturas. Las bases jurídicas son la ejecución del contrato y el cumplimiento de obligaciones legales fiscales, contables y de consumo.
4.5. Cuenta de cliente, comentarios y reseñas
La cuenta de WooCommerce se gestiona para facilitar compras y consultar pedidos. Los comentarios y reseñas se publican cuando la persona decide enviarlos y acepta su publicación. Se podrán moderar contenidos ilícitos, ofensivos, engañosos o que revelen datos de terceros.
4.6. Seguridad y prevención del fraude
Los registros técnicos pueden tratarse para proteger la web, detectar accesos indebidos, prevenir fraude, mantener copias de seguridad y resolver incidencias. La base es el interés legítimo en preservar la seguridad y, cuando corresponda, el cumplimiento de obligaciones legales.
4.7. Estadísticas y cookies
Google Analytics y otros servicios no necesarios sólo se activarán cuando la persona haya prestado consentimiento mediante el panel de cookies. Ese consentimiento puede retirarse en cualquier momento.
4.8. Comunicaciones comerciales
Cuando se habiliten boletines o promociones, se enviarán sobre la base del consentimiento expreso o en los supuestos permitidos por la normativa. Cada comunicación incorporará un medio sencillo y gratuito para darse de baja. No se marcarán previamente las casillas de publicidad.
Carácter obligatorio de los datos
Los campos identificados como obligatorios son necesarios para responder, contratar, cobrar o entregar. La persona no está obligada a facilitar datos adicionales. La negativa a aportar información imprescindible puede impedir tramitar la solicitud o prestar el servicio.
Destinatarios y encargados
Los datos podrán ser tratados o comunicados, según la finalidad, a:
• Raiola Networks, como proveedor de alojamiento y servicios técnicos en España.
• Redsys, entidades bancarias y proveedores de Bizum, para procesar y verificar pagos.
• GLS, para gestionar la recogida, transporte, seguimiento y entrega de productos.
• Google Ireland Limited y proveedores vinculados, para Gmail, Google Calendar, Google Analytics y reCAPTCHA.
• Meta Platforms Ireland Limited, para WhatsApp y funciones o contenidos de redes sociales.
• Proveedores de WordPress, WooCommerce, Elementor, Complianz, seguridad, copias de respaldo y mantenimiento cuando puedan acceder a datos por razón del servicio.
• Asesoría fiscal, contable o jurídica cuando sea necesario y bajo deber de confidencialidad.
• Administraciones públicas, Agencia Tributaria, juzgados y autoridades cuando exista obligación legal.
No se venderán datos personales. Los proveedores accederán únicamente a la información necesaria y deberán ofrecer garantías adecuadas de confidencialidad y protección.
Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. En tal caso se utilizarán mecanismos válidos, como decisiones de adecuación vigentes, cláusulas contractuales tipo u otras garantías reconocidas por el Reglamento General de Protección de Datos. Puede solicitarse información sobre las garantías aplicables escribiendo al correo de la responsable.
Plazos de conversión
• Consultas que no terminan en contratación: hasta 12 meses desde la última comunicación, salvo necesidad de conservarlas por una reclamación.
• Pedidos, contratos, facturas y justificantes: durante la relación y posteriormente bloqueados durante los plazos fiscales, mercantiles y de responsabilidad aplicables; con carácter general, hasta 6 años para documentación mercantil y 4 años para obligaciones tributarias, sin perjuicio de plazos superiores que resulten exigibles.
• Notas de sesiones y datos especiales: durante la relación activa y, como máximo general, 24 meses desde la última sesión, salvo que la persona solicite antes su supresión o exista necesidad legítima de conservar una parte bloqueada para formular o defender reclamaciones.
• Cuenta de cliente: mientras permanezca activa; podrá revisarse o eliminarse tras 3 años de inactividad, conservando bloqueados los datos contractuales exigidos por ley.
• Comentarios y reseñas: mientras permanezcan publicados o hasta que se solicite su retirada, salvo conservación necesaria para defender derechos.
• Comunicaciones comerciales: hasta retirar el consentimiento; se conservará la información mínima necesaria para acreditar la baja y evitar nuevos envíos.
• Cookies: durante los plazos indicados en el inventario de la Política de Cookies.
Cuando finalice un plazo, los datos se eliminarán, anonimizarán o bloquearán, quedando accesibles sólo para atender responsabilidades legales.
Derechos
La persona interesada puede solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento. También puede oponerse a decisiones exclusivamente automatizadas cuando proceda. Actualmente no se adoptan decisiones con efectos jurídicos basadas únicamente en tratamientos automatizados.
Para ejercer derechos debe escribir a susanalealt@gmail.com, indicando «Protección de datos» y el derecho solicitado. Podrá pedirse información razonable para verificar la identidad. También puede presentar una reclamación ante la Agencia Española de Protección de Datos: https://www.aepd.es.
Menores
Los servicios y compras están dirigidos exclusivamente a personas mayores de 18 años. No se recaban conscientemente datos de menores para prestar estos servicios. Si se detectara que un menor ha facilitado datos sin autorización, se procederá a eliminarlos.
Confidencialidad y seguridad
Se aplicarán medidas técnicas y organizativas razonables para proteger los datos frente a pérdida, alteración, acceso no autorizado o divulgación. La persona usuaria debe utilizar contraseñas seguras y evitar enviar por canales abiertos información especialmente sensible que no sea necesaria.
Cambios en esta política
La política podrá actualizarse por cambios legales, técnicos o en los servicios. La fecha de actualización figurará al comienzo y, cuando el cambio sea relevante, se informará por medios adecuados.