Privacy policy
CASTELL-SERRA – POLÍTICA DE PRIVACIDAD (RGPD – ESPAÑA)
Última actualización: [30/11/2025]
La presente Política de Privacidad explica cómo CASTELL-SERRA trata los datos personales de los usuarios cuando visitan o realizan compras en www.castell-serra.com. Esta política cumple con el Reglamento (UE) 2016/679 (RGPD) y con la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del Tratamiento
CASTELL-SERRA
Titular: Lucia Castellanos Serrano
NIF: 51008642R
Dirección: Salvador Allende 54, Colonia Covibar, 28521 – Madrid, España
Email de contacto: info@castell-serra.com
CASTELL-SERRA es responsable de los datos facilitados directamente a través del sitio web.
Shopify actúa como encargado del tratamiento.
2. Datos Personales que Recopilamos
Recopilamos las siguientes categorías de datos:
2.1. Datos proporcionados directamente
-
Nombre y apellidos
-
Dirección postal y de envío
-
Correo electrónico y teléfono
-
Datos de pago (gestionados de forma segura por Shopify Payments o el proveedor elegido)
-
Información incluida en comunicaciones o consultas
2.2. Datos recabados automáticamente
-
Dirección IP
-
Información del dispositivo, navegador y conexión
-
Datos de uso y navegación
-
Cookies y tecnologías similares (véase la Política de Cookies)
2.3. Datos obtenidos de terceros
-
Plataformas de pago
-
Proveedores de transporte
-
Shopify como prestador tecnológico
3. Finalidades y Bases Legales del Tratamiento
| Finalidad | Base Legal |
|---|---|
| Gestionar pedidos, envíos, devoluciones y atención al cliente | Ejecución de contrato |
| Enviar comunicaciones operativas (confirmaciones, incidencias, facturas) | Ejecución de contrato |
| Prevención de fraude y seguridad del sitio | Interés legítimo |
| Responder consultas realizadas por el usuario | Consentimiento/Interés legítimo |
| Enviar comunicaciones comerciales (solo si el usuario lo autoriza) | Consentimiento |
| Cumplimientos legales (fiscales, contables, garantías) | Obligación legal |
4. Destinatarios de los Datos
Los datos personales podrán compartirse con:
-
Shopify (plataforma de comercio electrónico) como encargado de tratamiento.
-
Proveedores de pago (Shopify Payments, tarjetas bancarias, etc.).
-
Empresas de transporte.
-
Servicios de email y alojamiento web.
-
Autoridades públicas cuando exista obligación legal.
Todos los encargados cumplen el RGPD y aplican las cláusulas contractuales tipo (SCCs) para transferencias internacionales fuera del EEE.
5. Transferencias Internacionales
Shopify almacena y procesa datos en Canadá, EE.UU. y otros países. Estas transferencias se realizan conforme a:
-
Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, y/o
-
Decisiones de adecuación vigentes.
6. Plazos de Conservación
Los datos se conservarán:
-
Mientras dure la relación contractual.
-
Durante 6 años por obligaciones fiscales.
-
Datos de marketing: hasta revocación del consentimiento.
-
Datos de navegación: según configuración de cookies.
7. Derechos de los Usuarios (RGPD)
El usuario puede ejercer:
-
Derecho de acceso
-
Derecho de rectificación
-
Derecho de supresión
-
Derecho a la limitación del tratamiento
-
Derecho a la portabilidad
-
Derecho de oposición
-
Derecho a retirar el consentimiento
Para ejercerlos: info@castell-serra.com
También puede presentar una reclamación ante:
Agencia Española de Protección de Datos (AEPD) – www.aepd.es
8. Seguridad de los Datos
Aplicamos medidas técnicas y organizativas adaptadas al RGPD. Ningún sistema es completamente seguro, pero adoptamos mecanismos avanzados para proteger la información.
9. Política de Cookies
El sitio emplea cookies propias y de terceros. Puede consultar la Política de Cookies detallada en la página correspondiente.
10. Modificaciones de la Política de Privacidad
La presente Política podrá actualizarse para cumplir con requisitos legales o cambios operativos. Su versión vigente será siempre la publicada en esta página.
CASTELL-SERRA – PRIVACY POLICY (ENGLISH – GDPR COMPLIANT)
Last updated: [30/11/2025]
This Privacy Policy explains how CASTELL-SERRA processes personal data when you visit or make a purchase through www.castell-serra.com. This Policy complies with the EU General Data Protection Regulation (GDPR) and applicable Spanish laws.
1. Data Controller
CASTELL-SERRA
Owner: Lucia Castellanos Serrano
Tax ID (NIF): 51008642R
Address: Salvador Allende 54, Colonia Covibar, 28521 – Madrid, Spain
Email: info@castell-serra.com
Shopify acts as our data processor.
2. Personal Data We Collect
2.1. Data provided directly by you
-
Name and surname
-
Shipping and billing address
-
Email address and phone number
-
Payment details (securely processed by Shopify Payments or your chosen method)
-
Information included in communications
2.2. Data collected automatically
-
IP address
-
Device, browser and network information
-
Usage and browsing data
-
Cookies and similar technologies
2.3. Data obtained from third parties
-
Payment providers
-
Shipping carriers
-
Shopify as platform provider
3. Purposes and Legal Bases for Processing
| Purpose | Legal Basis |
|---|---|
| Processing orders, deliveries and returns | Contract performance |
| Sending operational messages (confirmations, invoices) | Contract performance |
| Fraud prevention and website security | Legitimate interest |
| Responding to customer inquiries | Consent / Legitimate interest |
| Sending marketing communications (with prior consent) | Consent |
| Legal obligations (tax, accounting, warranty) | Legal obligation |
4. Data Sharing
Your personal data may be shared with:
-
Shopify as data processor
-
Payment service providers
-
Shipping companies
-
Email and hosting service providers
-
Public authorities when legally required
All processors comply with GDPR and apply EU Standard Contractual Clauses (SCCs) for international transfers.
5. International Transfers
Shopify may process data in Canada, the United States, and other countries. Transfers are carried out under:
-
EU Standard Contractual Clauses, and/or
-
Valid adequacy decisions.
6. Data Retention
We retain your data:
-
For the duration of the contractual relationship
-
For six years for legal/tax obligations
-
For marketing purposes until consent is withdrawn
-
As specified in the Cookie Policy regarding browsing data
7. Your GDPR Rights
You may request:
-
Access to your data
-
Rectification
-
Erasure
-
Restriction of processing
-
Data portability
-
Objection to processing
-
Withdrawal of consent
Requests may be submitted to: info@castell-serra.com
You may also lodge a complaint with:
Spanish Data Protection Authority (AEPD) – www.aepd.es
8. Data Security
We apply technical and organizational measures aligned with GDPR to protect your data.
9. Cookies
We use first-party and third-party cookies. Please refer to our detailed Cookie Policy.
10. Updates to This Policy
Updates will be published on this page with the effective date.
For any enquiries, contact us at:
info@castell-serra.com