Política de privacidad
Responsable del tratamiento
Limitless Card ApS
Niels Ebbesens Gade 22, 8900 Randers C, Dinamarca
CVR: 40223770
noorbayt@growgineer.com · +45 60 47 35 03
No estamos obligados a designar un delegado de protección de datos. Las consultas sobre privacidad se dirigen a la dirección de arriba y se responden en un plazo de 2 días laborables.
Qué datos tratamos, para qué y con qué base
| Finalidad | Datos | Base jurídica (RGPD) | Conservación |
|---|---|---|---|
| Tramitar y enviar tu pedido | Nombre, dirección de envío y facturación, correo electrónico, teléfono, contenido del pedido | Art. 6.1.b — ejecución del contrato | 5 años desde el cierre del ejercicio contable (obligación contable danesa) |
| Cobro | Importe, método de pago, identificador de la transacción. No vemos ni almacenamos el número de tu tarjeta | Art. 6.1.b | 5 años |
| Atención al cliente y reclamaciones | Tu mensaje y los datos del pedido | Art. 6.1.b y 6.1.f — interés legítimo en documentar el caso | Hasta 3 años después del cierre del asunto |
| Boletín y lista de espera | Correo electrónico | Art. 6.1.a — consentimiento | Hasta que te des de baja |
| Funcionamiento de la tienda y seguridad | Cookies técnicas, dirección IP, registros del servidor | Art. 6.1.f — interés legítimo | Máximo 12 meses |
| Estadísticas y marketing | Cookies analíticas y publicitarias | Art. 6.1.a — consentimiento, revocable en cualquier momento | Ver la política de cookies |
Quién más trata tus datos
Compartimos datos únicamente con los proveedores necesarios para que el pedido llegue:
- Shopify — plataforma de la tienda y alojamiento.
- Gelato — socio de producción. Recibe tu nombre y dirección de envío para imprimir y enviar el pedido.
- Transportistas designados por Gelato según el país de destino.
- Proveedor de pago designado en la caja.
Todos actúan como encargados del tratamiento o como responsables independientes, según el caso, y están vinculados por los contratos correspondientes. No vendemos ni cedemos tus datos con fines publicitarios.
Transferencias fuera del EEE
Algunos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo. Cuando ocurre, la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea o en una decisión de adecuación. Puedes pedirnos una copia de las garantías escribiendo a noorbayt@growgineer.com.
Tus derechos
Tienes derecho a:
- Acceder a los datos que tratamos sobre ti.
- Rectificar los datos inexactos.
- Suprimir tus datos, salvo que debamos conservarlos por obligación legal (por ejemplo, la contabilidad).
- Limitar el tratamiento y oponerte a él cuando se base en nuestro interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Escribe a noorbayt@growgineer.com. Respondemos en un plazo de 2 días laborables y resolvemos como máximo en un mes.
Reclamaciones ante la autoridad de control
Si consideras que tratamos tus datos indebidamente, puedes reclamar ante la autoridad de control:
En España: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es
En Dinamarca, donde estamos establecidos: Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby — www.datatilsynet.dk
Puedes dirigirte a cualquiera de las dos. La AEPD trasladará el asunto a la autoridad principal si procede.
Seguridad
La tienda funciona íntegramente sobre conexión cifrada (HTTPS). El acceso a los datos de pedidos está limitado a las personas que lo necesitan para su trabajo.
Menores
La tienda no está dirigida a menores de 14 años y no recogemos conscientemente sus datos.