Política de privacidad
Última actualización: 3 de agosto de 2026
Esta política se aplica al sitio web, a las consultas y reservas, a las cuentas y favoritos, al boletín, a las comunicaciones por WhatsApp y correo, y a la documentación relacionada con compras, garantías, reclamaciones o adquisición de artículos a particulares.
1. Datos que podemos tratar
- Contacto: nombre, correo, teléfono, contenido y contexto de la consulta, y producto de interés.
- Cuenta: identificador interno y, según el método elegido, correo, nombre, imagen de perfil y datos técnicos facilitados por Firebase o Google para autenticar la sesión.
- Favoritos y preferencias: artículos guardados y ajustes o afinidades del explorador. Parte de esta información puede permanecer solo en el dispositivo.
- Compra, reserva y posventa: artículos, precio, pagos o señal, ticket o factura, defectos informados y aceptados, garantía, incidencias y reclamaciones.
- Boletín: correo, fecha, procedencia y prueba del consentimiento, así como bajas y bloqueos necesarios para no volver a enviar.
- Analítica opcional: únicamente tras consentirla, identificador aleatorio de sesión, páginas y productos vistos, búsquedas —con filtros para evitar datos de contacto—, clics hacia WhatsApp o sitios externos, referente, campaña, tipo de dispositivo y zona geográfica aproximada proporcionada por la infraestructura. No se crea un identificador publicitario ni se asocia esta analítica a la cuenta.
- Publicidad y consentimiento: identificadores y señales de consentimiento TCF, configuración de anuncios, interacción con anuncios, información técnica del navegador y, si se autoriza, datos utilizados por Google y sus proveedores para personalizar y medir publicidad. Rastro Ripollet no recibe el historial personal de navegación de la cuenta de Google.
- Seguridad: dirección IP o huella derivada cuando sea necesaria, registros técnicos, fecha, navegador, controles antifraude, límites de uso y resultado de verificaciones como Turnstile.
- Personas proveedoras o vendedoras: identidad, contacto, justificantes de titularidad o procedencia, descripción del bien y documentación que exijan las normas fiscales, de seguridad pública o de trazabilidad.
No se solicitan categorías especiales de datos. No incluya información médica, ideológica, biométrica u otra información especialmente sensible en mensajes libres.
2. Finalidades y bases jurídicas
- Atender consultas, comprobar disponibilidad, gestionar reservas y medidas precontractuales: ejecución de la solicitud de la persona interesada y, cuando proceda, ejecución del contrato.
- Gestionar cuenta, acceso y favoritos sincronizados: ejecución del servicio solicitado. Los favoritos locales se guardan en el dispositivo por petición de la persona usuaria.
- Formalizar ventas, pagos, garantías, devoluciones legales y reclamaciones: ejecución del contrato y cumplimiento de obligaciones legales en materia fiscal, contable y de consumo.
- Gestionar la compra de bienes a particulares y su procedencia: medidas precontractuales, ejecución del acuerdo y obligaciones legales de documentación, fiscalidad, prevención y seguridad pública que resulten aplicables.
- Enviar el boletín: consentimiento, que puede retirarse en cualquier momento mediante el enlace de baja o escribiendo al responsable.
- Medir el uso de la web: consentimiento para analítica opcional. Rechazarla no impide navegar, consultar ni comprar en tienda.
- Mostrar y medir publicidad: consentimiento para el almacenamiento, la personalización y los usos publicitarios que lo requieran. Cuando no exista consentimiento, Google puede limitar o impedir la publicidad según la normativa, las señales recibidas y su configuración técnica.
- Proteger la web, evitar abuso y conservar pruebas: interés legítimo en la seguridad, prevención del fraude y defensa de reclamaciones, ponderado frente a los derechos de las personas; cuando exista una obligación específica, cumplimiento legal.
- Responder a autoridades y organismos de consumo: cumplimiento de obligaciones legales o ejercicio y defensa de derechos.
Cuando el tratamiento dependa del consentimiento, retirarlo no afecta a la licitud de lo realizado antes de la retirada. Los datos necesarios para un contrato o una obligación legal deben facilitarse para poder completar esa operación.
3. Clasificación antispam asistida por IA
El texto del formulario de contacto puede ser analizado por Cloudflare Workers AI para asignar una etiqueta técnica de posible spam. Esta etiqueta ayuda a ordenar y proteger el buzón, pero no rechaza automáticamente el mensaje ni produce decisiones jurídicas o efectos similares. La respuesta y cualquier decisión relevante corresponden a una persona.
4. Google AdSense y gestión del consentimiento
El sitio incorpora Google AdSense para solicitar la revisión del dominio y, cuando Google lo autorice, mostrar publicidad. En el Espacio Económico Europeo, Reino Unido y Suiza se utiliza la plataforma de gestión del consentimiento de Google, certificada por Google e integrada con el IAB Transparency and Consent Framework (TCF). La persona puede consentir, no consentir o gestionar finalidades y proveedores, y modificar después su elección desde «Privacidad y cookies».
La mera incorporación del código no garantiza que se muestren anuncios. La disponibilidad, personalización o limitación de la publicidad depende del estado de aprobación de AdSense, la ubicación, la elección de la persona y las políticas de Google.
5. Destinatarios y proveedores
No se venden datos personales. Pueden comunicarse o ponerse a disposición de:
- Cloudflare: alojamiento, red de distribución, bases de datos, almacenamiento, seguridad, Turnstile y clasificación antispam.
- Google/Firebase: autenticación y, si se elige, acceso con Google. Google actúa además como responsable respecto de su propio servicio y sus condiciones.
- Google AdSense, Google CMP y proveedores publicitarios: gestión del consentimiento, selección, entrega, seguridad, limitación de frecuencia y medición de anuncios. Algunos proveedores actúan como responsables independientes conforme a la información mostrada en el panel de consentimiento.
- Resend: entrega de correos operativos y del boletín.
- WhatsApp/Meta: cuando la persona inicia una conversación o utiliza ese canal; su tratamiento se rige también por las condiciones de WhatsApp.
- Vinted: al seguir un enlace o contratar en esa plataforma; Vinted aplica su propia política al servicio externo.
- Asesoría, servicios jurídicos, aseguradoras o soporte técnico: solo cuando sean necesarios y sujetos a confidencialidad o contrato.
- Administraciones, fuerzas de seguridad, juzgados y organismos de consumo: cuando lo exija la ley o sea necesario para formular, ejercer o defender reclamaciones.
Con los proveedores que actúan por cuenta de Rastro Ripollet se formalizan las garantías exigidas por el artículo 28 del RGPD. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se utilizará una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida conforme al RGPD, sin perjuicio de los tratamientos propios que cada plataforma explique en su política.
6. Plazos de conservación
- Consultas y reservas no formalizadas: hasta resolverlas y, después, durante el plazo estrictamente necesario para atender responsabilidades o acreditar la gestión.
- Compras, facturación, garantías y reclamaciones: durante la relación y los plazos legales fiscales, mercantiles, de garantía y prescripción aplicables.
- Cuenta y favoritos sincronizados: mientras la cuenta esté activa; tras la baja se eliminarán o bloquearán salvo datos que deban conservarse legalmente.
- Boletín: hasta la baja. Se podrá conservar un registro mínimo de la baja y de la prueba del consentimiento durante el plazo de posibles responsabilidades.
- Analítica y clics de interés consentidos: máximo de 13 meses en el servidor; los identificadores de sesión caducan antes o al cerrar la sesión del navegador.
- Consentimiento publicitario: durante el plazo indicado por la CMP y hasta que se retire, caduque o deba solicitarse de nuevo. Google y los proveedores conservan sus datos según sus propias políticas y la finalidad autorizada.
- Registros de seguridad: durante el tiempo proporcionado a la finalidad y, si existe una incidencia, hasta su investigación y la prescripción de responsabilidades.
- Datos de procedencia de bienes: durante el plazo exigido por la normativa fiscal, sectorial o de seguridad pública aplicable.
Al finalizar el plazo, los datos se suprimirán o se mantendrán bloqueados únicamente para atender responsabilidades legales.
7. Derechos
Puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad, además de retirar el consentimiento, escribiendo a soporte@rastroripollet.es o a la dirección postal indicada. Basta con explicar la solicitud e identificarse de forma proporcionada; solo se pedirá documentación adicional si existen dudas razonables sobre la identidad.
La solicitud se responderá, con carácter general, en un mes, ampliable en los supuestos previstos por el RGPD. También puede presentar una reclamación ante la Agencia Española de Protección de Datos. Si el problema está relacionado con consumo, puede acudir asimismo a los organismos públicos de consumo.
8. Origen de los datos
Los datos proceden de la propia persona, de su proveedor de identidad si inicia sesión, de su dispositivo y de la información técnica o geográfica aproximada facilitada por la infraestructura. En la adquisición de bienes pueden proceder también de documentación legítima sobre su titularidad o procedencia.
9. Menores
La web y sus cuentas se dirigen a personas adultas. Las personas menores de 14 años no deben crear una cuenta, suscribirse ni enviar datos sin autorización de quien ejerza su patria potestad o tutela. Si se detecta un tratamiento no autorizado, se eliminará tras realizar las comprobaciones necesarias.
10. Seguridad y exactitud
Se aplican medidas técnicas y organizativas adecuadas al riesgo, incluyendo controles de acceso, protección frente a automatismos y limitación de datos. Ningún sistema es infalible; cualquier sospecha de acceso indebido puede comunicarse al responsable. La persona usuaria debe mantener actualizados sus datos y proteger sus credenciales.
11. Cambios de esta política
La política podrá actualizarse por cambios legales, técnicos o del servicio. Si un cambio requiere un nuevo consentimiento, se solicitará antes de aplicar el tratamiento correspondiente.
Responsable del tratamiento de datos
- Responsable: María del Rosario Girón Siancas (Rastro Ripollet)
- NIF: 48236996Q
- Dirección: Rambla Sant Jordi, 77, 08291 Ripollet (Barcelona)
- Correo: soporte@rastroripollet.es
- WhatsApp: +34 614 619 436