Política de Privacidad
Última actualización: 16/03/2026
1. Responsable del tratamiento
En cumplimiento del artículo 13 del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que el responsable del tratamiento de tus datos personales es:
- Nombre: David Ávila Díaz
- NIF: 07991880R
- Dirección: Plaza del Grano nº 2, 37270 San Felices de los Gallegos (Salamanca)
- Teléfono: +34 614 01 48 77
- Email de contacto: hola@cabalium.com
No estamos obligados a designar Delegado de Protección de Datos (DPO) conforme al art. 37 RGPD. Para cualquier cuestión relacionada con el tratamiento de tus datos puedes escribir a la dirección de email indicada.
2. Finalidades y bases legales del tratamiento
| Finalidad | Base legal |
|---|---|
| Gestionar tu compra: alta de cuenta, carrito, cobro, facturación, envío y atención postventa | Ejecución del contrato (art. 6.1.b RGPD); obligación legal fiscal/contable (art. 6.1.c RGPD) |
| Atención al cliente por email, teléfono o WhatsApp | Ejecución del contrato o medidas precontractuales (art. 6.1.b); interés legítimo (art. 6.1.f RGPD) |
| Prevención del fraude y seguridad del sitio | Interés legítimo (art. 6.1.f RGPD) |
| Envío de comunicaciones comerciales (newsletter, ofertas) | Consentimiento expreso (art. 6.1.a RGPD y art. 21 LSSI-CE); o relación comercial previa con productos similares |
| Encuestas y reseñas de compra | Interés legítimo (art. 6.1.f RGPD) — puedes oponerte |
| Analítica web y cookies no esenciales | Consentimiento a través del banner de cookies |
Cuando la base sea el interés legítimo, realizamos una ponderación con tus derechos y libertades; puedes solicitar información al respecto escribiendo a hola@cabalium.com. El consentimiento puede retirarse en cualquier momento sin efecto sobre los tratamientos ya realizados.
3. Datos que tratamos
- Identificativos y de contacto: nombre, apellidos, email, teléfono, dirección de envío y/o facturación.
- Transaccionales: productos comprados, importes y referencia del método de pago. Los datos completos de tarjeta no son almacenados por nosotros; se procesan directamente en la pasarela de pago del proveedor bajo sus propias medidas de seguridad (PCI DSS).
- Atención al cliente: contenido de las comunicaciones e incidencias.
- Datos técnicos: dirección IP, identificadores de dispositivo/navegador y logs del servidor, necesarios para la seguridad y el correcto funcionamiento del sitio.
- Preferencias comerciales: si te suscribes voluntariamente a la newsletter.
4. Destinatarios de tus datos
Tus datos se comunican únicamente a:
- Pasarela de pago: para procesar el cobro de forma segura.
- Empresa de transporte (GLS): nombre, dirección de entrega y teléfono de contacto, exclusivamente para gestionar el envío.
- Proveedores TI (alojamiento, mantenimiento web, herramientas de emailing): actúan como encargados del tratamiento mediante contrato conforme al art. 28 RGPD.
- Administraciones públicas cuando exista obligación legal (p. ej., Agencia Tributaria).
No realizamos transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE). En el caso de que algún proveedor TI esté situado fuera del EEE, aplicaremos las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo u otras).
5. Plazos de conservación
- Datos de clientes y pedidos: durante la relación comercial y, tras su finalización, durante 6 años para obligaciones mercantiles y contables (art. 30 Código de Comercio) y 4 años para obligaciones tributarias (art. 66 Ley General Tributaria).
- Atención al cliente: hasta la resolución de la consulta y los plazos legales asociados.
- Newsletter / marketing: hasta que retires el consentimiento o te opongas.
- Logs de seguridad: el tiempo estrictamente necesario para los fines de seguridad y auditoría.
6. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos (derechos ARSULIPO), así como el derecho a no ser objeto de decisiones automatizadas.
Para ello, escribe a hola@cabalium.com indicando el derecho que deseas ejercer y adjuntando una copia de tu DNI u otro medio de verificación de identidad. Responderemos en el plazo máximo de un mes, prorrogable a tres en casos complejos.
Si no estás satisfecho/a con nuestra respuesta, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
7. Menores de edad
No recabamos datos de menores de 14 años para finalidades basadas en el consentimiento sin autorización de su padre, madre o tutor legal, conforme al art. 7 LOPDGDD. Si detectáramos datos de menores recabados sin dicha autorización, los eliminaremos de inmediato.
8. Cookies
Este sitio utiliza cookies técnicas (necesarias para el funcionamiento) y, previo consentimiento, cookies de analítica y personalización. Puedes aceptar, rechazar o configurar las categorías en cualquier momento desde el banner de cookies o desde el enlace «Configurar cookies» disponible en el pie de página. Para más información, consulta nuestra [Política de Cookies].
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas (cifrado TLS/SSL, control de accesos, copias de seguridad) para proteger tus datos frente a pérdidas o accesos no autorizados. En caso de brecha de seguridad que pueda afectarte, seguiremos los procedimientos de notificación previstos en los arts. 33 y 34 RGPD.
10. Actualizaciones de esta política
Podremos actualizar esta Política para reflejar cambios normativos o en los tratamientos. Publicaremos la nueva versión con su fecha de vigencia. Si el cambio es sustancial o requiere recabar de nuevo tu consentimiento, te lo notificaremos por los medios adecuados.
