1. LOS DATOS QUE RECOPILAMOS
Datos de identidad y contacto: nombre, correo electrónico, dirección de envío y teléfono.
Datos financieros: detalles de pago (procesados de forma segura a través de Stripe y Strike).
Datos técnicos: dirección IP, tipo de navegador y patrones de uso mediante cookies.
2. POR QUÉ USAMOS SUS DATOS
Para ejecutar un Contrato: para procesar pedidos, entregar productos y gestionar devoluciones.
Intereses legítimos: para proporcionar soporte al cliente y mejorar la funcionalidad de nuestro sitio.
Consentimiento: para enviar correos electrónicos de marketing (que puede retirar en cualquier momento) o utilizar cookies no esenciales.
Obligación legal: para conservar registros a efectos fiscales y contables.
Nunca vendemos datos personales.
3. COMPARTICIÓN Y TRANSFERENCIAS INTERNACIONALES
Compartimos datos con nuestros socios de confianza (Encargados del tratamiento):
Pagos: Stripe & Strike
Logística: Huboo
Infraestructura: Neon (Base de datos), Microsoft Graph (Correo) e ipapi.co (Geolocalización).
Nota sobre transferencias internacionales: algunos proveedores están fuera del Reino Unido (p. ej., EE. UU.). Protegemos sus datos mediante Cláusulas Contractuales Tipo (SCCs) aprobadas por el Reino Unido o el International Data Transfer Agreement (IDTA).
4. CONSERVACIÓN DE DATOS
Conservamos los datos personales solo durante el tiempo necesario para los fines para los que se recogieron, incluidas las obligaciones legales, contables o de informe.
Pedidos y registros financieros: conservados 6 años para cumplir obligaciones fiscales en el Reino Unido.
Información de la cuenta: conservada hasta 6 años tras la última actividad (o antes si se solicita).
Información de pago: nunca almacenamos números completos de tarjeta; los proveedores de pago conservan lo necesario. Los registros de transacciones se conservan 6 años.
Consultas de soporte y correspondencia: conservadas 3 años.
Preferencias de marketing y consentimientos: conservados hasta que se retire el consentimiento o 5 años desde el último contacto.
Registros, direcciones IP y datos técnicos: conservados hasta 90 días para resolución de problemas y prevención de fraude, salvo obligación legal de conservar más tiempo.
Analíticas y cookies: datos de cookies no esenciales conservados hasta 12 meses salvo retirada del consentimiento.
5. SUS DERECHOS
Tiene los siguientes derechos conforme al UK GDPR:
Acceso: solicitar una copia de sus datos.
Rectificación: pedir que corrijamos información inexacta.
Supresión: solicitar el borrado de sus datos en determinadas circunstancias.
Oposición / Limitación: oponerse al marketing o limitar el uso de sus datos.
Portabilidad: solicitar la transferencia de sus datos a otro servicio.
Retirar el consentimiento: puede retirar el consentimiento en cualquier momento.
Para ejercer sus derechos: envíe un email a support@garlicshop.co.uk con su nombre completo, el email usado en el sitio y cualquier identificador de pedido. Podemos solicitar una verificación mínima. Responderemos en un mes; si la solicitud es compleja podemos prorrogar hasta dos meses y le informaremos.
6. CÓMO PRESENTAR UNA QUEJA
Si no está satisfecho con nuestro uso de sus datos, contáctenos primero en support@garlicshop.co.uk. También tiene derecho a presentar una queja ante el Information Commissioner’s Office (ICO) en www.ico.org.uk.
7. DATOS DE CONTACTO
Garlic Shop Ltd.
20 Wenlock Road
London
England
N1 7GU
Número de registro: 16529902
Email: support@garlicshop.co.uk
8. DATOS DE MENORES
No recopilamos ni procesamos deliberadamente datos personales de menores. Si es menor de la edad legal para dar su consentimiento en su país, no cree una cuenta ni proporcione información personal sin el permiso de un padre o tutor.
Si descubrimos que hemos recopilado datos de un menor sin el consentimiento adecuado, tomaremos medidas para eliminar esos datos lo antes posible. Para solicitar la eliminación de datos de un menor, contacte support@garlicshop.co.uk.
9. DECISIONES AUTOMATIZADAS Y PERFILADO
No utilizamos decisiones automatizadas ni perfilado que produzcan efectos legales o efectos similares significativos. Cualquier procesamiento automatizado se limita a análisis básicos y funcionalidades del sitio.
10. SEGURIDAD Y NOTIFICACIÓN DE INCIDENTES
Aplicamos medidas técnicas y organizativas de la industria para proteger los datos personales, incluidas TLS para datos en tránsito, cifrado en reposo cuando es apropiado, controles de acceso y procesos seguros. Los pagos se procesan mediante Stripe y Strike y son PCI-cumplidos.
Si se produce una violación de datos que pueda suponer un riesgo para sus derechos y libertades, seguiremos nuestros procedimientos de incidente, notificaremos a la ICO cuando sea requerido (dentro de 72 horas cuando corresponda) y avisaremos a las personas afectadas sin demora injustificada.
12. RESUMEN DEL REGISTRO DE TRATAMIENTOS
Mantenemos un Registro de Actividades de Tratamiento interno. Resumen público de nuestros principales tratamientos:
Conservamos registros completos sobre subprocesadores, mecanismos de transferencia (SCC/IDTA) y documentación legal y los facilitamos a las autoridades competentes cuando se solicite.
- Finalidad: Cumplimiento de pedidos — Datos: nombre, email, dirección de envío, teléfono, token de pago — Base legal: Contrato — Retención: 6 años para finanzas; datos de contacto mientras la cuenta esté activa — Destinatarios: Stripe, Strike, Huboo, Neon.
- Finalidad: Procesamiento de pagos — Datos: identificador de pago (tokens Stripe/Strike), nombre de facturación — Base legal: Contrato/Obligación legal — Retención: 6 años — Destinatarios: Stripe, Strike.
- Finalidad: Soporte al cliente — Datos: datos de contacto, registros de soporte — Base legal: Interés legítimo/Contrato — Retención: 3 años — Destinatarios: herramientas internas, Neon.
- Finalidad: Marketing (email) — Datos: email, preferencias de marketing — Base legal: Consentimiento — Retención: hasta retiro del consentimiento o 5 años tras el último contacto — Destinatarios: Microsoft Graph.
VERSIÓN WEB
Sin rastreo. Sin trucos. Solo respeto.
Solo recopilamos lo estrictamente necesario para que su pedido llegue a su puerta. Para pedidos: nombre, email, dirección de envío y teléfono. Para pagos: Stripe y Strike gestionan los datos de tarjeta con seguridad; nunca almacenamos números completos. Para obligaciones legales: conservamos registros de compra 6 años.
Las cookies funcionales sirven únicamente para la moneda y el cálculo de envío. Los emails de marketing y cookies no esenciales solo con su consentimiento explícito.
Si surge algún problema, háblenos primero o presente una queja ante la ICO: www.ico.org.uk.

