Política de Privacidad de Trailxpro Limited

    • Actualizada el 08-03-2025

    • Cumple con UK GDPR, RGPD UE y Ley de Cookies

1. Responsable del Tratamiento

    1. Nombre legal Trailxpro Limited (Número de empresa: 15775718).

    1. Dirección registrada: 85 Great Portland Street, First Floor, London W1W 7LT, Reino Unido.

    1. Contacto DPOinfo@trailxpro.com.

2. Alcance y Definiciones

    • Datos personales: Información que identifica o hace identificable a una persona física (Art. 4 UK GDPR).

    • Tratamiento: Cualquier operación automatizada o manual (ej: recopilación, almacenamiento, análisis).

    • Encargados del tratamiento: Terceros que procesan datos bajo nuestras instrucciones (lista completa en la Sección 6).

3. Datos Recopilados y Métodos

CategoríaEjemplosRecopilaciónBase Legal
IdentidadNombre, DNI (opcional)Formulario de registroConsentimiento (Art. 6(1)(a))
ContactoEmail, teléfono, dirección postalCheckout de compraEjecución de contrato (Art. 6(1)(b))
PagoÚltimos 4 dígitos de tarjeta (Stripe)Pasarela de pagoNecesidad contractual
TécnicosIP, tipo de navegador, dispositivoServidores (SiteGround)Interés legítimo (Art. 6(1)(f))
Cookies no esenciales_ga (Google Analytics), _fbp (Facebook)Banner de consentimientoConsentimiento explícito

4. Finalidades del Tratamiento

    1. Contrato de compra:
        • Procesar pedidos, enviar confirmaciones y gestionar devoluciones.

        • Ejemplo: «Usamos su dirección postal para entregar su pedido a través de DHL».

    1. Marketing:
        • Enviar newsletters con descuentos (solo si acepta en el checkbox «[ ] Sí, deseo recibir ofertas»).

    1. Seguridad:
        • Detectar actividades fraudulentas mediante análisis de IP.

    1. Mejora del servicio:
        • Analizar tráfico web con Google Analytics (datos anonimizados).

5. Bases Legales Detalladas

ActividadBase LegalEjemplo de Explicación
Procesar pedidosArt. 6(1)(b) UK GDPR (contrato)«Necesitamos su dirección para enviarle el producto que ha comprado».
Enviar newslettersArt. 6(1)(a) UK GDPR (consentimiento)«Solo le enviaremos emails si marca la casilla de aceptación. Puede darse de baja en cualquier momento».
Cookies analíticasArt. 6(1)(a) UK GDPR«Usamos Google Analytics para entender cómo mejora nuestra web. Puede rechazarlas aquí«.

6. Destinatarios de Datos (Terceros)

ProveedorPaísDatos CompartidosFinalidadProtección Legal
StripeEE.UU.Datos de pagoProcesar transaccionesSCC + UK Addendum
MailchimpEE.UU.Email, nombreEnvío de newslettersSCC + UK Addendum
SiteGroundUEDatos técnicos (IP, logs)Alojamiento webArt. 28 RGPD (DPA firmado)
DHLUE/GlobalNombre, dirección postalLogísticaNecesidad contractual

7. Transferencias Internacionales

    • Proveedores fuera del Reino Unido/UE:
        • Todos los datos transferidos a EE.UU. están protegidos por Cláusulas Contractuales Estándar (SCC) y el UK International Data Transfer Addendum (texto completo).

    • Garantías adicionales:
        • Encriptación de extremo a extremo para datos sensibles (ej: emails).

        • Auditorías anuales a proveedores para verificar cumplimiento.

8. Conservación de Datos

Tipo de DatoPlazoRazónEjemplo de Eliminación
Datos de compra6 añosLey de Hacienda del Reino UnidoFacturas eliminadas automáticamente tras 6 años
Emails de newsletterHasta revocaciónConsentimiento retirableEliminación en 72h tras hacer clic en «unsubscribe»
Cookies analíticas14 mesesConfiguración de Google AnalyticsDatos anonimizados tras el plazo

9. Derechos del Usuario (RGPD/UK GDPR)

    1. Acceso: Solicite un informe de todos sus datos en formato legible.

    1. Rectificación: Actualice su dirección o email desde su cuenta.

    1. Supresión: Elimine su cuenta y todos sus datos asociados.

    1. Portabilidad: Descargue sus datos en JSON/CSV.

    1. Oposición: Rechace el uso de sus datos para marketing.

    1. Limitación del tratamiento: Congele el uso de sus datos durante una investigación.

    1. Cómo ejercerlos:

        • Verificación: Adjunte copia de su DNI/pasaporte (para prevenir suplantación).

        • Plazo máximo: 30 días hábiles (o 60 para casos complejos, notificándolo por email).

10. Cookies (Detalle Técnico)

Gestión de Cookies:

    • Rechazo total: Bloquee todas las cookies no esenciales desde el banner.

CookieCategoríaProveedorDuraciónFinalidadEsencial
woocommerce_cartTécnicaWordPressSesiónMantener productos en el carrito
_gaAnalíticaGoogle2 añosMedir tráfico y rendimientoNo
_fbpMarketingFacebook3 mesesMostrar anuncios personalizadosNo

11. Seguridad de los Datos

    • Medidas técnicas:
        • Encriptación AES-256 para bases de datos.

        • Certificado SSL/TLS (HTTPS) en toda la web.

        • Autenticación de dos factores (2FA) para empleados.

    • Medidas organizativas:
        • Acuerdos de confidencialidad (NDA) con todos los empleados.

        • Auditorías trimestrales de seguridad.

12. Menores de Edad

    • Edad mínima: No procesamos datos de menores de 16 años sin consentimiento parental verificable.

    • Verificación: Si se detecta un registro de menor sin autorización, eliminaremos la cuenta y todos los datos asociados en 24h.

.

13. Cambios en la Política

    • Notificación de cambios:
        • Versiones menores (ej: correcciones tipográficas): Actualización silenciosa en la web.

        • Versiones mayores (ej: nuevos proveedores): Banner destacado + email a usuarios registrados.

    • Historial de versiones:
      VersiónFechaCambios
      1.001/01/2024Política inicial.
      1.115/06/2024Adición de DHL como proveedor logístico.

14. Autoridades Supervisoras

Carrito de compra