Política de Privacidad
Última actualización: Febrero 2026
1. Responsable del tratamiento
Sastrería Prats, S.L. (en adelante, "Prats"), con CIF B-12345678 y domicilio en Calle de Serrano 82, 28006 Madrid, es el responsable del tratamiento de los datos personales del usuario.
Email de contacto: privacidad@sastreriaprats.com
2. Datos que recogemos
Recogemos los siguientes datos personales:
- Datos de identificación (nombre, apellidos, email, teléfono)
- Datos de navegación (IP, cookies, dispositivo)
- Datos de compra (historial de pedidos, dirección de envío, datos de pago — procesados por Stripe/Redsys, nunca almacenamos datos de tarjeta)
- Medidas corporales (tomadas presencialmente con consentimiento explícito)
- Preferencias de estilo
3. Finalidad del tratamiento
Tratamos los datos para:
- Gestión de pedidos y entregas
- Prestación del servicio de sastrería a medida
- Comunicaciones comerciales (con consentimiento)
- Mejora del servicio mediante análisis agregado
- Cumplimiento de obligaciones legales y fiscales
4. Base legal
El tratamiento se basa en:
- Ejecución del contrato (pedidos y servicios)
- Consentimiento (comunicaciones comerciales y cookies)
- Interés legítimo (análisis y mejora del servicio)
- Obligación legal (facturas y contabilidad)
5. Destinatarios
Compartimos datos con: proveedores de pago (Stripe, Redsys), empresas de transporte (para envíos), proveedores tecnológicos (Supabase, Vercel, Resend), asesores fiscales y legales. No vendemos ni cedemos datos a terceros con fines comerciales.
6. Derechos del usuario
Puede ejercer sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición enviando un email a privacidad@sastreriaprats.com. También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Conservación
Conservamos los datos durante la relación comercial y los plazos legales aplicables (facturas: 6 años según Código de Comercio). Los datos de medidas se conservan mientras el cliente sea activo.
8. Seguridad
Implementamos medidas técnicas y organizativas adecuadas:
- Cifrado TLS en tránsito
- Cifrado en reposo
- Control de acceso basado en roles
- Auditoría de accesos
- Copias de seguridad diarias
9. Transferencias internacionales
Algunos proveedores pueden procesar datos fuera del EEE. En esos casos, se garantizan las salvaguardas adecuadas mediante cláusulas contractuales tipo o decisiones de adecuación de la Comisión Europea.
