TIENDASWEB
Política de Privacidad y Tratamiento de Datos Personales
Información sobre el tratamiento realizado por TiendasWeb como responsable y sobre su función técnica para los comerciantes
Tipo: Política pública de privacidad con anexo interno de implementación
Versión: 0.2 - 26 de julio de 2026
Estado: Borrador para revisión jurídica; no publicar ni aceptar todavía
Ámbito: Comerciantes y servicios ofrecidos en España / Unión Europea
IMPORTANTE Este documento refleja el modelo operativo decidido por TiendasWeb, pero contiene campos pendientes y requiere revisión de un abogado español antes de su publicación, aceptación contractual o uso en producción.
DISTINCIÓN ESENCIAL TiendasWeb es responsable de los datos de sus comerciantes, usuarios administrativos, facturación de suscripción, soporte, seguridad y cumplimiento. Cada Comerciante es responsable de los datos de sus propios clientes. TiendasWeb sólo actúa como encargado cuando una función almacena o trata esos datos por cuenta del Comerciante.
1. Responsable del tratamiento
2. Ámbito de esta política
Esta política se aplica a los sitios corporativos de TiendasWeb, el proceso de alta, la contratación de la suscripción, el panel administrativo, el soporte, la seguridad, la verificación de comerciantes y la gestión de denuncias o cumplimiento.
Los sitios de los Comerciantes publicados bajo TiendasWeb, EnGalicia, EnGandía u otros dominios deberán mostrar su propia política de privacidad, que identificará al Comerciante como responsable respecto de consultas, pedidos, reservas, entregas, facturación y atención a sus clientes.
NO CONFUNDIR La cuenta o credencial de pago del Comerciante no convierte a TiendasWeb en responsable de los datos bancarios o de tarjeta. Esos datos deben recogerse directamente por el proveedor elegido bajo la cuenta del Comerciante.
3. Funciones de TiendasWeb y del Comerciante
4. Datos que tratamos
4.1 Comerciantes y representantes
Nombre, apellidos, documento de identidad cuando sea necesario, datos de contacto y cargo.
Razón social, NIF, domicilio, actividad, registros, licencias y datos de representación.
Información del plan, contratación, facturas de suscripción, pagos y estado de cuenta.
Contenido aportado, cuestionarios, instrucciones, aprobaciones y versiones publicadas.
Solicitudes de soporte, comunicaciones y preferencias.
Datos técnicos y de seguridad: accesos, acciones administrativas, dirección IP, dispositivo, sesión, cambios y alertas.
Denuncias, recursos, verificaciones, documentos y evidencia de cumplimiento.
4.2 Clientes finales de los Comerciantes
TiendasWeb no recoge datos bancarios o de tarjeta del Cliente final cuando el pago se integra correctamente con el proveedor bajo la cuenta del Comerciante. El proveedor puede comunicar únicamente estados técnicos, identificadores de operación o datos limitados necesarios para completar el pedido.
Según la función activada, TiendasWeb puede tratar por cuenta del Comerciante datos como nombre, contacto, dirección de entrega, contenido de la consulta, productos solicitados, reserva, estado del pedido o comunicaciones. El alcance concreto se describirá en el DPA y en la política del Comerciante.
En flujos directos, como una solicitud que abre una conversación con el Comerciante o una pasarela que recoge los datos directamente, TiendasWeb procurará no conservar esos datos más allá de la transmisión y los registros de seguridad estrictamente necesarios.
4.3 Datos que no deben introducirse sin habilitación expresa
Datos de salud, diagnósticos, historia clínica o prescripciones.
Datos de menores en flujos no diseñados y autorizados para ellos.
Contraseñas personales, claves maestras o datos completos de tarjeta.
Categorías especiales de datos o información penal salvo base y función expresamente aprobadas.
4.4 Denunciantes, solicitantes y visitantes
Denunciantes: nombre, correo electrónico y un resumen criptográfico de la dirección IP generado con una clave que cambia cada día; no se conserva la dirección IP.
Solicitantes de alta que no llegan a contratar: los datos de la solicitud, incluida la dirección IP desde la que se envió.
Visitantes de los sitios de Comerciantes: página vista, dominio de procedencia, tipo de dispositivo, país y un identificador derivado con clave diaria que impide vincular visitas de días distintos; no se conserva la dirección IP.
5. Finalidades y bases jurídicas
6. Origen de los datos
Directamente del Comerciante, su representante o sus administradores.
De registros y fuentes públicas cuando sea necesario verificar la información aportada.
De proveedores conectados por el Comerciante, dentro de los permisos concedidos.
Del uso técnico del Servicio y de los sistemas de seguridad.
De denunciantes, titulares de derechos, autoridades o terceros afectados.
7. Destinatarios y proveedores
TiendasWeb no vende datos personales. Podrá comunicarlos o permitir acceso limitado a las siguientes categorías cuando sea necesario:
Proveedores de infraestructura, alojamiento, copias de seguridad y comunicaciones.
Proveedores de autenticación, seguridad, prevención de fraude y verificación.
Proveedor que procesa el pago de la suscripción de TiendasWeb.
Herramientas de soporte, operación y generación asistida, cuando estén habilitadas.
Asesores profesionales, auditores y aseguradoras sujetos a confidencialidad.
Administraciones, juzgados, fuerzas de seguridad y autoridades cuando exista obligación o solicitud válida.
Adquirentes o sucesores en una operación societaria, con garantías apropiadas.
La lista actualizada de encargados y subencargados estará disponible en https://tiendasweb.net/subencargados/. Cuando TiendasWeb actúe como encargado del Comerciante, los cambios de subencargados se gestionarán conforme al DPA.
8. Transferencias internacionales
TiendasWeb está establecida en Estados Unidos y su infraestructura principal —alojamiento de los sitios, almacenamiento y correo— se encuentra actualmente en la región us-east-1 de Amazon Web Services (EE. UU.). El tratamiento descrito en esta política implica, por tanto, una transferencia internacional de datos; no es un supuesto excepcional, sino la situación actual del servicio.
Las transferencias se amparan en [MECANISMO: cláusulas contractuales tipo de la Comisión Europea / certificación del proveedor en el Marco de Privacidad de Datos UE-EE. UU.], con las medidas complementarias que correspondan. La información concreta sobre países, proveedores y garantías, y la forma de obtener copia de estas, estará disponible en https://tiendasweb.net/subencargados/. La migración del alojamiento a una región europea es una decisión revisable; si se produce, esta sección se actualizará.
9. Conservación
Los datos se conservarán durante el tiempo necesario para cada finalidad y después se eliminarán, anonimizarán o bloquearán cuando proceda. Los plazos definitivos se validarán con asesoría jurídica y fiscal.
10. Decisiones automatizadas y uso de IA
TiendasWeb puede utilizar automatización para extraer información, detectar inconsistencias, clasificar riesgos, analizar contenido o señalar productos. Estos sistemas apoyan la operación, pero los casos ambiguos o de impacto relevante podrán revisarse por una persona.
Una decisión automática puede impedir temporalmente una publicación o solicitar documentos. El Comerciante podrá aportar información y pedir revisión. TiendasWeb no adoptará decisiones exclusivamente automatizadas con efectos jurídicos significativos sobre personas físicas salvo que exista una base legal y las garantías exigidas.
11. Seguridad
TiendasWeb aplica medidas técnicas y organizativas apropiadas al riesgo, que pueden incluir:
Cifrado en tránsito y, cuando corresponda, en reposo.
Control de acceso por función y mínimo privilegio.
Cuentas individuales, reautenticación y registro de acciones sensibles.
Gestión segura, rotación y revocación de credenciales de integración.
Copias de seguridad, recuperación, monitorización y gestión de vulnerabilidades.
Procedimientos de incidentes, conservación de evidencia y notificación.
Compromisos de confidencialidad y revisión de proveedores.
Ningún sistema es completamente infalible. El Comerciante deberá proteger sus propias cuentas, dispositivos y credenciales e informar inmediatamente de cualquier incidente.
12. Derechos de las personas
Las personas pueden solicitar, cuando corresponda, acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento, sin afectar la licitud previa. También pueden oponerse a tratamientos basados en interés legítimo y solicitar intervención humana cuando resulte aplicable.
Las solicitudes respecto de datos tratados por TiendasWeb como responsable se enviarán a privacidad@tiendasweb.net, indicando el derecho ejercido y la información necesaria para verificar la identidad. Si existe duda razonable, podrá solicitarse información adicional proporcional.
Cuando la solicitud se refiera a un pedido, consulta, reserva o relación con un Comerciante, deberá dirigirse al Comerciante identificado en su Sitio. Si TiendasWeb la recibe, podrá remitirla al Comerciante y prestarle asistencia como encargado.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos: https://www.aepd.es/
13. Comunicaciones comerciales
TiendasWeb enviará comunicaciones operativas necesarias para la Cuenta y el Servicio. Las comunicaciones promocionales se enviarán únicamente cuando exista una base válida y siempre incluirán un medio sencillo y gratuito para oponerse o retirar el consentimiento.
Cada Comerciante es responsable de sus propias comunicaciones comerciales a Clientes finales y no podrá usar TiendasWeb para enviar mensajes no solicitados o ilícitos.
14. Cookies y almacenamiento en el dispositivo
Los sitios públicos generados por TiendasWeb están diseñados para no utilizar cookies, fuentes remotas, píxeles publicitarios ni servicios de analítica externa, salvo que una función o integración activada lo requiera y se informe adecuadamente.
El panel administrativo puede utilizar almacenamiento técnico estrictamente necesario para autenticación, seguridad, preferencias o continuidad de sesión. Antes de publicar esta política se completará un inventario técnico de cookies, SDK, almacenamiento local, etiquetas e integraciones.
Si una integración elegida por el Comerciante instala cookies o contacta a un tercero, el Sitio deberá mostrar la información y, cuando corresponda, obtener el consentimiento antes de activarla.
TEXTO CONDICIONADO No debe afirmarse públicamente que TiendasWeb entero «no usa cookies» hasta auditar por separado el sitio corporativo, el alta, el panel y cada integración. La afirmación actual sólo puede aplicarse a los sitios públicos que superen el control técnico.
15. Menores
La contratación de TiendasWeb está destinada a empresarios y profesionales adultos. Las funciones ordinarias no están diseñadas para recoger datos de menores. Los Comerciantes no podrán activar formularios dirigidos a menores ni recoger sus datos sin una función, información y base jurídica específicamente aprobadas.
16. Datos de categorías especiales
TiendasWeb no solicita datos de salud, biométricos, ideología, religión, afiliación sindical, vida sexual u otras categorías especiales para el uso ordinario. Los Comerciantes no deberán introducirlos en campos libres, soporte o formularios no preparados para ese tratamiento.
17. Sitios y servicios de terceros
Las integraciones elegidas por el Comerciante pueden estar sujetas a políticas propias del proveedor correspondiente. TiendasWeb no controla los tratamientos independientes realizados por esos proveedores. Cuando su identificación sea necesaria por transparencia legal o técnica, se mostrará aunque TiendasWeb no utilice marcas de terceros en su marketing.
18. Cambios de esta política
TiendasWeb podrá actualizar esta política para reflejar cambios normativos, técnicos u operativos. Se publicará la versión vigente y su fecha. Los cambios materiales se comunicarán por medios apropiados y, si se requiere consentimiento, se solicitará antes del tratamiento afectado.
19. Contacto
Anexo interno 1. Información breve por capas
Modelos de trabajo para formularios. Deben adaptarse a la finalidad concreta y retirarse de la versión pública general si se publican por separado.
Alta de Comerciante
PRIMERA CAPA Responsable: The Automatic Office Corp. Finalidad: gestionar el alta, verificar el negocio y prestar la suscripción. Base: medidas precontractuales, contrato, obligaciones legales e interés legítimo de seguridad. Derechos: privacidad@tiendasweb.net. Más información: /privacidad/.
Formulario de un Sitio del Comerciante
PRIMERA CAPA Responsable: el comerciante. Finalidad: atender su consulta/pedido/reserva. Base: medidas precontractuales o la base indicada por el Comerciante. TiendasWeb trata los datos como proveedor tecnológico cuando el flujo pasa por sus sistemas. Derechos y más información: /privacidad/.
Anexo interno 2. Datos pendientes para publicar
Anexo A. Base normativa de redacción
Referencias oficiales consultadas para este borrador. Este anexo es de trabajo y puede retirarse de la versión pública tras la revisión jurídica.
Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI): https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758
Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD): https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32016R0679
Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales: https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673
Reglamento (UE) 2022/2065, Reglamento de Servicios Digitales: https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32022R2065
AEPD, guía de cláusulas informativas y herramientas de cumplimiento: https://www.aepd.es/guias-y-herramientas
| Campo | Información |
|---|---|
| Responsable | The Automatic Office Corp, corporation del Estado de Florida (EE. UU.); Florida Division of Corporations n.º |
| Identificación fiscal (EIN) | 45-3537902 |
| Domicilio | 8400 NW 33rd Street, Suite 310 PMB 2477, Doral, Florida 33122 (EE. UU.) — Tel. +1 (888) 744-6449 |
| Correo de privacidad | privacidad@tiendasweb.net |
| Delegado de Protección de Datos | no designado a fecha de hoy |
| Representante en la Unión Europea (art. 27 RGPD) | no designado a fecha de hoy |
| Representante legal (art. 13 Reglamento (UE) 2022/2065) | no designado a fecha de hoy |
| Sitio | https://tiendasweb.net |
| Tratamiento | Responsable principal | Función de TiendasWeb |
|---|---|---|
| Alta y cuenta del Comerciante | TiendasWeb | Responsable |
| Suscripción y facturación TiendasWeb → Comerciante | TiendasWeb | Responsable |
| Verificación, seguridad, fraude y cumplimiento | TiendasWeb | Responsable |
| Contenido y aprobación de publicación | TiendasWeb y Comerciante según finalidad | Responsable de su plataforma; alojamiento del contenido aportado |
| Consultas, pedidos, reservas y ventas del Comerciante | Comerciante | Encargado sólo si el flujo pasa o se conserva en TiendasWeb |
| Pago del Cliente final | Comerciante / proveedor elegido | No recibe fondos ni datos completos de pago |
| Facturación al Cliente final | Comerciante | No factura por cuenta del Comerciante |
| Finalidad | Datos principales | Base jurídica |
|---|---|---|
| Crear y administrar la Cuenta y prestar la suscripción | Identidad, contacto, cuenta, plan, uso | Ejecución del contrato y medidas precontractuales |
| Facturar y cobrar la suscripción | Facturación, transacción, estado de pago | Ejecución del contrato y obligaciones legales |
| Verificar identidad, representación y actividad | Documentos, registros, licencias | Contrato, obligación legal e interés legítimo en prevenir fraude y abuso |
| Generar, revisar y publicar el Sitio | Cuestionario, contenido, aprobaciones | Ejecución del contrato |
| Seguridad, registros, prevención de fraude e incidentes | IP, dispositivo, sesiones, acciones | Interés legítimo, contrato y obligaciones legales |
| Soporte y comunicaciones operativas | Contacto, mensajes, diagnóstico | Contrato e interés legítimo |
| Moderación, denuncias, retirada y cooperación | Contenido, evidencia, comunicaciones | Obligación legal e interés legítimo en mantener un servicio seguro |
| Mejora del Servicio mediante métricas agregadas | Eventos técnicos minimizados; identificador derivado con sal diaria, sin conservación de IP | Interés legítimo, sin perfiles publicitarios |
| Comunicaciones comerciales propias | Contacto y preferencias | Consentimiento o interés legítimo cuando sea legalmente admisible |
| Categoría | Criterio de conservación propuesto |
|---|---|
| Cuenta y relación contractual | Durante la relación y después durante el plazo necesario para atender responsabilidades. |
| Facturas y registros contables | Durante los plazos legales fiscales y contables aplicables. |
| Documentos de verificación | Durante la relación y un periodo limitado de cumplimiento/defensa; revisar minimización. |
| Contenido y aprobaciones | Mientras esté publicado y después durante el periodo de defensa aplicable. |
| Soporte ordinario | Hasta 2 años, salvo que se vincule a una disputa o incidente. |
| Consultas abandonadas de Clientes finales | Hasta 12 meses o antes si instruye el Comerciante. |
| Pedidos gestionados para el Comerciante | Según instrucciones del Comerciante, DPA y obligaciones aplicables. |
| Registros de seguridad | Entre 6 y 24 meses según riesgo y finalidad. |
| Moderación e infracciones | Aproximadamente 5 años según gravedad, recurso y obligación legal. |
| Copias de seguridad | Rotación técnica de 72 meses, con borrado seguro posterior. |
| Asunto | Canal |
|---|---|
| Privacidad y ejercicio de derechos | privacidad@tiendasweb.net |
| Seguridad e incidentes | security@tao-corp.com |
| Soporte | info@tiendasweb.net |
| Dirección postal | 8400 NW 33rd Street, Suite 310 PMB 2477, Doral, Florida 33122, Estados Unidos |
| Dato o validación | Acción |
|---|---|
| Identidad legal, NIF, domicilio y contacto | Completar y verificar. |
| DPO | Determinar si procede designación; si no, indicarlo correctamente. |
| Inventario de tratamientos | Completar Registro de Actividades de Tratamiento. |
| Proveedores y subencargados | Identificar entidad, finalidad, país, región y garantías. |
| Transferencias internacionales | Documentar mecanismo y evaluación cuando aplique. |
| Retención | Aprobar calendario definitivo y automatizar borrado/bloqueo. |
| Cookies y almacenamiento | Auditar sitio corporativo, alta, panel y sitios generados. |
| Pago de la suscripción | Documentar qué datos recibe TiendasWeb y el proveedor. |
| Flujos de Clientes finales | Mapear por función: directo, transitorio o persistente. |
| IA y verificación | Documentar modelos, datos enviados, decisiones y revisión humana. |
| Canales de derechos e incidentes | Crear buzones, responsables y procedimiento. |
| DPA | Finalizar antes de activar tratamiento por cuenta del Comerciante. |