Política de Privacidad
Protección de datos personales · RGPD
Les Jardins Enchantés respeta su privacidad. Esta política le explica qué datos recopilamos, por qué, durante cuánto tiempo los conservamos y cuáles son sus derechos, de conformidad con el Reglamento General de Protección de Datos (RGPD - Reglamento UE 2016/679) y la ley francesa «Informática y Libertades» modificada.
1. Responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
Les Jardins Enchantés
Representado por : M. LAURO Jérôme
Estatuto : Autónomo (microempresa)
SIRET : 848 732 137 00015
Dirección : 10 Avenue du Maréchal Foch, 06190 Roquebrune-Cap-Martin, France
Email : lesjardinsenchantes06@gmail.com
2. Datos personales recopilados
Recopilamos únicamente los datos estrictamente necesarios para la gestión de sus pedidos:
- Identidad: nombre, apellido (durante el pago Stripe)
- Datos de contacto: dirección de email, dirección de entrega, número de teléfono
- Datos de pago: ningún dato bancario se almacena en nuestros servidores. El pago es gestionado íntegramente por Stripe Payments Europe, Ltd., proveedor certificado PCI-DSS nivel 1
- Datos del pedido: historial de compras, importes, fechas
- Datos técnicos: contenido del carrito (almacenado únicamente en su navegador mediante localStorage)
3. Finalidades del tratamiento
Sus datos se utilizan para:
- Procesar y entregar sus pedidos
- Gestionar la relación con el cliente (respuesta a preguntas, servicio posventa)
- Emitir facturas y cumplir nuestras obligaciones contables y fiscales
- Luchar contra el fraude (verificación de pago mediante Stripe)
4. Base jurídica del tratamiento
El tratamiento de sus datos se basa en:
- La ejecución del contrato de venta (artículo 6.1.b RGPD) para la gestión de su pedido
- El cumplimiento de obligaciones legales (artículo 6.1.c RGPD) para la conservación contable
- El interés legítimo (artículo 6.1.f RGPD) para la prevención del fraude
5. Destinatarios de los datos
Sus datos nunca se venden ni se ceden a terceros con fines comerciales. Solo pueden ser transmitidos a:
- Stripe Payments Europe, Ltd. (encargado del pago) — Política Stripe
- Vercel Inc. (alojamiento técnico del sitio) — Política Vercel
- Los transportistas elegidos para la entrega de su pedido
- Las administraciones legalmente habilitadas en caso de requerimiento (autoridades fiscales, judiciales)
6. Plazo de conservación
- Datos de pedido y facturación: 10 años (obligación legal contable - artículo L123-22 del Código de Comercio)
- Datos de cuenta de cliente: 3 años a partir de la última actividad
- Datos de pago: conservados por Stripe según su propia política (nunca almacenados en nuestros servidores)
- Datos del carrito (localStorage): almacenados únicamente en su dispositivo, eliminables en cualquier momento
7. Transferencias fuera de la UE
Nuestro proveedor de alojamiento Vercel Inc. tiene su sede en Estados Unidos. Las transferencias de datos están reguladas por las Cláusulas Contractuales Tipo de la Comisión Europea y el Data Privacy Framework al que Vercel se adhiere.
8. Sus derechos RGPD
De conformidad con los artículos 15 a 22 del RGPD, dispone de los siguientes derechos:
- Derecho de acceso: obtener una copia de los datos que le conciernen
- Derecho de rectificación: corregir datos inexactos
- Derecho de supresión («derecho al olvido»): bajo condiciones legales
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad: recuperar sus datos en un formato estructurado
- Derecho de oposición al tratamiento
- Derecho a definir directrices relativas al destino de sus datos tras su fallecimiento
Para ejercer estos derechos, contáctenos en: lesjardinsenchantes06@gmail.com. Respondemos en un plazo máximo de 1 mes.
9. Reclamación ante la CNIL
Si considera que sus derechos no se respetan, puede presentar una reclamación ante la Commission Nationale de l'Informatique et des Libertés (CNIL):
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
10. Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos contra cualquier acceso no autorizado, modificación, divulgación o destrucción: conexión HTTPS cifrada (SSL/TLS), pago delegado a un proveedor certificado PCI-DSS, alojamiento seguro.
Última actualización: 14 de mayo de 2026