Política de Privacidad (RGPD)
Última actualización: Marzo 2026
4.1 Responsable del Tratamiento
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD):
Responsable: Óscar González Celemín
DNI: 12393152Q
Domicilio: C/ Pensamiento n.º 3, 47140 Laguna de Duero, Valladolid
Email de contacto y DPO: legal@vinoverdejo.com
4.2 Datos que Recogemos y Finalidades
| Dato | Finalidad | Base Legal |
|---|---|---|
| Nombre, email, contraseña | Gestión de la cuenta de usuario | Ejecución del contrato |
| Teléfono | Notificaciones WhatsApp (opt-in) | Consentimiento |
| Dirección de entrega | Gestión de pedidos y envíos | Ejecución del contrato |
| Datos bancarios | Procesados por Stripe (no almacenamos tarjetas) | Ejecución del contrato |
| Historial de compras | Sumiller IA y recomendaciones personalizadas | Interés legítimo / Consentimiento |
| Preferencias de vino | Personalización de la experiencia | Consentimiento |
| Datos de navegación (cookies) | Analítica y mejora del servicio | Consentimiento |
| IP y datos técnicos | Seguridad y prevención del fraude | Interés legítimo |
4.3 Transferencias Internacionales
Algunos de nuestros proveedores tecnológicos (Stripe, Resend, Twilio, Anthropic) pueden procesar datos fuera del Espacio Económico Europeo. En todos los casos, estas transferencias se realizan con las garantías adecuadas (cláusulas contractuales tipo de la Comisión Europea o esquemas de adecuación reconocidos).
4.4 Plazos de Conservación
- Datos de cuenta de usuario: durante el tiempo que la cuenta esté activa. Tras la baja, 5 años para cumplir obligaciones legales.
- Datos de pedidos y facturas: 10 años (obligación fiscal y mercantil).
- Datos de marketing y preferencias: hasta que el usuario retire su consentimiento.
- Datos de WhatsApp: hasta que el usuario solicite su baja o envíe "STOP".
4.5 Derechos RGPD del Usuario
Puede ejercer los siguientes derechos enviando un email a legal@vinoverdejo.com con copia de su DNI:
Derecho de acceso
Conocer qué datos tenemos sobre usted.
Derecho de rectificación
Corregir datos inexactos.
Derecho de supresión
Solicitar la eliminación de sus datos ("derecho al olvido").
Derecho a la limitación
Limitar el tratamiento de sus datos.
Derecho a la portabilidad
Recibir sus datos en formato estructurado.
Derecho de oposición
Oponerse al tratamiento de sus datos.
En caso de no obtener respuesta satisfactoria, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
4.6 Seguridad de los Datos
vinoverdejo.com aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdida, destrucción o divulgación: cifrado SSL/TLS en todas las comunicaciones, cifrado de contraseñas con bcrypt, acceso restringido por roles, auditorías periódicas de seguridad, copias de seguridad diarias.
4.7 Sumiller IA y Datos Personales
El servicio de Sumiller IA utiliza el historial de compras y las preferencias del usuario para generar recomendaciones personalizadas. Este tratamiento está basado en el consentimiento expreso del usuario (otorgado durante el onboarding) y puede revocarse en cualquier momento desde la configuración de la cuenta.
Los datos enviados a la API de Anthropic (Claude) para el servicio de sumiller son procesados de forma confidencial y no se utilizan para entrenar modelos de IA según los términos de uso de la API de Anthropic.
Óscar González Celemín — vinoverdejo.com