Política de Privacidad

Última actualización: 17 de marzo de 2026

En cumplimiento del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos sobre el tratamiento de tus datos personales.

1. RESPONSABLE DEL TRATAMIENTO

Titular: Ray Rodriguez (autónomo), operando como Kosmetica.es
NIF: 14053624A
Domicilio: C/ del Túria, 53, Extramurs, 46008 València, Valencia, España
Correo electrónico: [email protected]
Teléfono: +34 674 02 48 13

2. DELEGADO DE PROTECCIÓN DE DATOS

Dada la naturaleza y volumen de datos tratados, Kosmetica.es no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD. No obstante, puedes dirigir cualquier consulta relacionada con la protección de tus datos a [email protected].

3. FINALIDADES DEL TRATAMIENTO, BASE JURÍDICA Y DATOS TRATADOS

Finalidad Base jurídica (art. 6 RGPD) Datos tratados Plazo de conservación
Gestión de pedidos y entregas Ejecución de un contrato (art. 6.1.b) Nombre, apellidos, email, dirección postal, teléfono, datos de pago Duración de la relación contractual + 5 años (obligaciones fiscales)
Gestión de la cuenta de usuario Ejecución de un contrato (art. 6.1.b) Nombre, apellidos, email, contraseña cifrada, historial de pedidos Hasta que el usuario solicite la supresión de la cuenta
Atención al cliente y consultas Interés legítimo (art. 6.1.f) y consentimiento (art. 6.1.a) Nombre, email, contenido de la consulta, archivos adjuntos Hasta la resolución de la consulta + 1 año
Envío de comunicaciones comerciales y newsletter Consentimiento explícito (art. 6.1.a) Email, nombre Hasta la revocación del consentimiento
Análisis de navegación y mejora del servicio Consentimiento (art. 6.1.a) otorgado a través del banner de cookies Datos de navegación, dirección IP, tipo de dispositivo, páginas visitadas Según duración de las cookies (ver Política de Cookies)
Cumplimiento de obligaciones legales y fiscales Obligación legal (art. 6.1.c) Datos de facturación, datos fiscales 5 años (Ley General Tributaria) / 6 años (Código de Comercio)
Prevención del fraude Interés legítimo (art. 6.1.f) Datos de pago, dirección IP, datos de la transacción Duración de la relación contractual + 5 años

4. DESTINATARIOS DE LOS DATOS

Tus datos personales podrán ser comunicados a los siguientes destinatarios, exclusivamente para las finalidades descritas:

Destinatario Finalidad País/Ubicación Garantías
Stripe, Inc. Procesamiento de pagos con tarjeta EE.UU. Data Privacy Framework (DPF)
Klarna AB Pago aplazado Suecia (UE) Dentro del EEE
Google LLC (Analytics) Análisis de navegación y audiencia EE.UU. Data Privacy Framework (DPF)
Google LLC (reCAPTCHA) Protección contra bots y spam EE.UU. Data Privacy Framework (DPF)
Meta Platforms, Inc. Publicidad y medición de campañas EE.UU. Data Privacy Framework (DPF)
Brevo (Sendinblue) Envío de emails transaccionales y newsletter Francia (UE) Dentro del EEE
Correos (Sociedad Estatal) Entrega de pedidos España (UE) Dentro del EEE
Trustpilot A/S Gestión de reseñas de clientes Dinamarca (UE) Dentro del EEE

No se realizarán cesiones de datos a terceros distintos de los indicados, salvo obligación legal.

5. TRANSFERENCIAS INTERNACIONALES DE DATOS

Algunos de los proveedores mencionados anteriormente (Stripe, Google, Meta) tienen su sede en Estados Unidos. Estas transferencias se realizan al amparo del Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework), al que dichas empresas están adheridas, garantizando un nivel adecuado de protección conforme a la Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023.

6. DERECHOS DEL INTERESADO

Como titular de los datos, tienes derecho a:

  • Acceso: Conocer si tratamos tus datos y obtener una copia.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido"): Solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición: Oponerte al tratamiento de tus datos en determinadas circunstancias.
  • Limitación del tratamiento: Solicitar la limitación del tratamiento en los casos previstos por la ley.
  • Portabilidad: Recibir tus datos en un formato estructurado y de uso común, o solicitar su transmisión a otro responsable.
  • No ser objeto de decisiones automatizadas: No someterte a decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles.
  • Revocación del consentimiento: Retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

Para ejercer cualquiera de estos derechos, envía un email a [email protected] indicando el derecho que deseas ejercer y adjuntando copia de tu DNI o documento identificativo equivalente. Te responderemos en un plazo máximo de 30 días.

7. DERECHO A RECLAMAR ANTE LA AUTORIDAD DE CONTROL

Si consideras que el tratamiento de tus datos personales no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Web: www.aepd.es
  • Dirección: C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099 / 91 266 35 17

8. DECISIONES AUTOMATIZADAS Y ELABORACIÓN DE PERFILES

Kosmetica.es no realiza decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos sobre el usuario o le afecten significativamente de modo similar.

El uso de Google Analytics y Meta Pixel implica un seguimiento del comportamiento de navegación con fines estadísticos y publicitarios, pero siempre sujeto al consentimiento previo del usuario a través del banner de cookies.

9. PROCEDENCIA DE LOS DATOS

Los datos personales tratados por Kosmetica.es proceden directamente del interesado a través de:

  • Formulario de registro de cuenta
  • Proceso de compra (checkout)
  • Formulario de contacto
  • Suscripción a la newsletter
  • Navegación por el sitio web (datos recogidos por cookies, previo consentimiento)

10. MEDIDAS DE SEGURIDAD

Kosmetica.es aplica las medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales, incluyendo:

  • Conexión cifrada mediante protocolo HTTPS/TLS
  • Almacenamiento de contraseñas mediante hash seguro
  • Procesamiento de pagos conforme al estándar PCI-DSS (a través de Stripe)
  • Acceso restringido a los datos personales solo al personal autorizado
  • Copias de seguridad periódicas

Suscríbete y recibe novedades

Pronto cargaremos más productos de tus marcas favoritas

  Suscríbete y sé el primero en enterarte de las novedades y ofertas, además obtén un 5% de descuento en tu pedido 

Consigue descuentos exclusivos Nuevos productos Entérate de novedades antes que nadie Recibe cupones especiales en tu correo Suscríbete a nuestro newsletter Ofertas exclusivas solo para suscriptores Promociones Sé el primero en conocer lanzamientos
Producto añadido a la lista de deseos.
Trustpilot 4.7
Valoración 4.7 de 5
star star star star half