1. Responsable del tratamiento
Responsable: José Manuel Neto Delgado
NIF/DNI: 31713930-N
Sitio web: lanochedeleclipse.com
Domicilio de Actividad: C/Los Zúñiga, 5-1ºD, 37004, Salamanca, España
Correo de contacto: [email protected].
Protección de datos
Información sobre cómo se tratan los datos personales facilitados a través de la web, especialmente en relación con la newsletter y las comunicaciones sobre la novela.
Responsable: José Manuel Neto Delgado
NIF/DNI: 31713930-N
Sitio web: lanochedeleclipse.com
Domicilio de Actividad: C/Los Zúñiga, 5-1ºD, 37004, Salamanca, España
Correo de contacto: [email protected].
A través de la web se podrán tratar los datos que el usuario facilite voluntariamente mediante formularios, especialmente el nombre, apellidos, teléfono de reparto, dirección postal completa, dedicatoria de la novela y el correo electrónico usados en el sistema de compra segura.
También se procesan datos técnicos y metadatos derivados de la navegación y de las peticiones HTTP que gestiona nuestro contenedor backend (dirección IP, tipo de dispositivo, navegador, fecha y hora de acceso), registrados de forma local en los ficheros de log del servidor.
Gestionar la suscripción a la newsletter.
Procesar los datos logísticos para la tramitación de pedidos, gestión de stock, cobro a través de pasarela y generación dinámica de facturas en formato PDF.
Enviar novedades sobre La Noche del Eclipse, su lanzamiento, preventa, ediciones, contenidos editoriales relacionados con La noche del eclipse y Edición Caja Negra.
Atender consultas o comunicaciones recibidas por parte de los usuarios.
Mejorar el funcionamiento, mitigar intentos de inyección y monitorizar la seguridad y correcto rendimiento de la web.
La base jurídica principal para el envío de la newsletter es el consentimiento del usuario, otorgado al marcar la casilla correspondiente y enviar el formulario.
Para la pasarela de pedidos y cobro, la base legal es la ejecución de una relación contractual o precontractual en la compra del ejemplar físico.
El usuario podrá retirar su consentimiento en cualquier momento solicitando la baja o contactando con el responsable.
Cuando sea necesario, determinados tratamientos técnicos y de monitorización automatizada se basan en el interés legítimo de mantener la seguridad, integridad y correcto funcionamiento del sitio y sus servicios en el VPS.
Los datos se conservarán mientras el usuario mantenga activa su suscripción o mientras sean necesarios para la finalidad para la que fueron recogidos en los flujos de negocio.
Los datos fiscales y de facturación generados en formato PDF y almacenados de forma segura en la nube compartida se conservarán bloqueados durante los plazos legalmente exigibles (5 años) por la normativa contable e impositiva española.
Una vez solicitada la baja por el usuario, los datos podrán conservarse bloqueados durante los plazos legalmente exigibles para atender posibles responsabilidades ante la Agencia Española de Protección de Datos (AEPD).
No se cederán datos personales a terceros salvo obligación legal o cuando sea indispensable para la ejecución del servicio de venta y entrega física.
Encargados de tratamiento: Para garantizar la estabilidad de la plataforma, los datos son comunicados bajo estrictos acuerdos de confidencialidad a los siguientes operadores: Stripe Inc. (procesamiento criptográfico y pasarela segura de pago de tarjetas y Bizum), Mailjet (Sinch) como motor SMTP transaccional para el despacho automatizado de correos y facturas, y la empresa de transportes logísticos encargada de los envíos certificados a nivel peninsular.
El usuario puede ejercer sus derechos de acceso, rectificación, supresión (derecho al olvido), oposición, limitación del tratamiento y portabilidad de sus registros enviando una solicitud explícita al correo electrónico [email protected].
La solicitud deberá permitir acreditar la identidad del usuario y especificar el derecho que desea ejercer mediante el asunto [DERECHOS_ARCO].
También podrá presentar una reclamación formal ante la Agencia Española de Protección de Datos (aepd.es) si considera que el tratamiento de sus datos no se ajusta a la normativa europea aplicable.
El responsable aplica medidas técnicas de seguridad de arquitectura avanzada: aislamiento de red de los contenedores Docker del backend, cifrado SSL estricto vía Cloudflare, enrutamiento local ciego a 127.0.0.1 y almacenamiento inmutable de copias en volumen en la nube.
Ningún sistema de telecomunicación o red de servidores es completamente infalible, pero se adoptan todas las políticas criptográficas oportunas para evitar la pérdida, alteración o filtración indebida de la base de datos distribuida en MongoDB.
Esta web no está dirigida específicamente a menores de edad.
Si se detecta que un menor de 14 años ha facilitado datos personales a través del formulario o el procesador de transacciones sin autorización de sus representantes legales, se adoptarán las medidas operativas inmediatas para purgar el registro del sistema.
Esta política de privacidad podrá actualizarse para adaptarse a cambios legales, técnicos o de funcionamiento interno de la pasarela y el microservicio.
La versión vigente será la publicada en esta página en cada momento.