Política de Privacidad

En Patinlab nos tomamos muy en serio la protección de sus datos personales. De conformidad con el Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), a continuación le informamos de manera transparente sobre cómo recabamos, tratamos y protegemos sus datos en nuestra tienda online y taller físico.

1. Responsable del tratamiento de sus datos

  • Identidad del titular: [RAZÓN SOCIAL / NOMBRE COMPLETO] (marca comercial: Patinlab)
  • NIF/CIF: [NIF/CIF]
  • Domicilio del taller: C/ de Molinell, 1 – 46010 València (España)
  • Domicilio fiscal: [DOMICILIO FISCAL]
  • Teléfono: (+34) 642 966 719
  • Correo electrónico de contacto para privacidad: [EMAIL LEGAL] (consultas generales: info@patinlab.es)

2. Tratamientos de datos, finalidades y bases jurídicas

Patinlab únicamente recopila y trata aquellos datos personales indispensables para prestar los servicios solicitados a través de la web o en nuestro taller. Los tratamientos realizados corresponden a los siguientes fines:

A) Registro y gestión de cuentas de usuario («Mi Cuenta»)

B) Gestión de compras online y pedidos de productos

C) Facturación, contabilidad y cumplimiento fiscal

D) Procesamiento de pagos seguros con tarjeta (Stripe)

E) Gestión de envíos a domicilio y transporte

F) Recogida en tienda y servicios técnicos de taller

G) Formulario de contacto web y atención por WhatsApp

H) Comunicaciones transaccionales por email

I) Cookies técnicas y herramientas analíticas

El sitio web utiliza cookies técnicas indispensables para el funcionamiento del carrito de la compra, la seguridad de la sesión y la prevención de fraudes. Asimismo, dispone de integración para analítica web (Google Analytics) sujeta de forma previa al consentimiento expreso del usuario mediante el banner de cookies. Puede consultar toda la información detallada en nuestra Política de Cookies.

3. Destinatarios y encargados del tratamiento

Patinlab no vende ni cede sus datos a terceros con fines comerciales. Para poder prestar adecuadamente los servicios, se comunican datos a los siguientes proveedores en calidad de Encargados del Tratamiento debidamente vinculados contractualmente:

4. Transferencias internacionales de datos

Con carácter general, los datos se almacenan dentro del Espacio Económico Europeo (EEE). En los casos en que alguno de nuestros proveedores tecnológicos (como Stripe o plataformas de alojamiento) pueda realizar tratamientos o alojar copias de respaldo fuera del EEE (por ejemplo, en Estados Unidos), dichas transferencias se realizan bajo el marco legal del EU-US Data Privacy Framework (Decisión de adecuación de la Comisión Europea) o al amparo de Cláusulas Contractuales Tipo (SCC) formalizadas con el proveedor, garantizando un nivel de protección sustancialmente equivalente al exigido en la Unión Europea.

5. Derechos de las personas usuarias y cómo ejercerlos

El Reglamento General de Protección de Datos otorga a los interesados una serie de derechos sobre sus datos de carácter personal:

¿Cómo puede ejercer sus derechos?
Puede ejercer gratuitamente sus derechos dirigiéndose por escrito a Patinlab indicando en el asunto «Protección de Datos» y acreditando debidamente su identidad:

6. Derecho a reclamar ante la autoridad de control (AEPD)

Si considera que sus datos no han sido tratados adecuadamente o que su solicitud de derechos no ha sido debidamente satisfecha, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica en www.aepd.es o por correo postal a C/ Jorge Juan, 6 – 28001 Madrid.

7. Medidas de seguridad y confidencialidad

Patinlab aplica medidas técnicas y organizativas de seguridad adecuadas al estado de la técnica y al riesgo del tratamiento, entre ellas: cifrado de tráfico mediante protocolo HTTPS/TLS con cabeceras de seguridad HSTS y CSP, contraseñas protegidas con algoritmos de hashing seguro (bcrypt), protección frente a ataques de falsificación de peticiones en sitios cruzados (tokens anti-CSRF), limitadores de peticiones frente a ataques de fuerza bruta (rate limiting), y aislamiento estricto de sesiones y transacciones.