POLÍTICA DE PRIVACIDAD

www.tupodertupendulo.es

0. Introducción y ámbito de aplicación

La presente Política de Privacidad regula el tratamiento de los datos personales de las personas usuarias del sitio web www.tupodertupendulo.es (en adelante, “el Sitio”), operado por:

  • Responsable: María Elena Escribano Cambra (autónoma)
  • NIF: 06240458Y
  • Domicilio: C/ Libertad, 20 — 45810 Villanueva de Alcardete, Toledo, España
  • Email de contacto: info@tupodertupendulo.es

A través del Sitio se recogen datos personales mediante: formulario de contacto, suscripción a newsletter, proceso de compra en tienda online (App membresía, PDFs digitales/imprimibles y productos físicos) y cookies de analítica/publicidad.

Dado que el Sitio puede ser visitado por personas usuarias de distintos países, esta política se estructura en dos partes:

  • Parte I: normativa aplicable en España (usuarios residentes en la Unión Europea/España).
  • Parte II: epígrafes específicos por país para usuarios residentes en Latinoamérica, conforme a su normativa local de protección de datos.

En caso de conflicto, prevalecerá la normativa de protección de datos del país de residencia habitual de la persona usuaria, sin perjuicio de que el Responsable aplica como estándar mínimo de protección el nivel exigido por el RGPD europeo para todos sus usuarios, con independencia de su ubicación.

PARTE I — ESPAÑA

Normativa aplicable: Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y Ley 34/2002 de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI-CE).

1.1 Responsable del tratamiento

El Responsable del tratamiento es el indicado en el apartado 0. Puedes contactar para cualquier cuestión relativa a tus datos personales en info@tupodertupendulo.es.

1.2 Datos que recogemos y finalidades

Origen del dato

Datos recogidos

Finalidad

Formulario de contacto

Nombre, email, mensaje

Responder a consultas

Newsletter

Nombre, email

Enviar contenidos, novedades y ofertas comerciales propias

Tienda online / compras

Nombre, dirección de facturación y envío, email, teléfono, datos de pago (gestionados por la pasarela de pago que se contrate)

Gestionar el pedido, la facturación, el envío y la atención postventa

Cookies analíticas

Datos de navegación, dirección IP, identificadores de dispositivo

Analizar el uso del Sitio mediante Google Analytics (a través de Google Site Kit)

Actualmente el Sitio no tiene activada una pasarela de pago propia. En el momento en que se active la venta online, los datos de pago no se almacenarán en los servidores del Responsable, sino que serán tratados directamente por la pasarela de pago que se contrate (por ejemplo, Stripe, PayPal o Redsys), y esta política se actualizará indicando el proveedor concreto.

1.3 Legitimación

  • Formulario de contacto: consentimiento de la persona interesada (art. 6.1.a RGPD).
  • Newsletter: consentimiento expreso (art. 6.1.a RGPD), conforme al art. 21 LSSI-CE para comunicaciones comerciales por email.
  • Tienda online: ejecución de un contrato (art. 6.1.b RGPD).
  • Cookies: consentimiento del usuario a través del panel de configuración de cookies, salvo las técnicas o estrictamente necesarias.

1.4 Conservación de los datos

Los datos se conservarán mientras exista una relación contractual o de suscripción activa, y posteriormente durante los plazos legalmente exigidos (por ejemplo, obligaciones fiscales y contables: 6 años conforme al Código de Comercio). Los datos del formulario de contacto se conservarán hasta que se resuelva la consulta y, como máximo, 1 año adicional.

1.5 Destinatarios y encargados del tratamiento

Podrán tener acceso a los datos, en calidad de encargados de tratamiento y bajo contrato conforme al art. 28 RGPD:

  • Proveedor de hosting/alojamiento web: Hostinger
  • Plataforma de tienda online (WooCommerce, Etsy y/o Amazon KDP/Marketplace, según el canal de venta utilizado en cada momento)
  • Pasarela de pago: pendiente de contratación. Se actualizará esta política con el proveedor concreto en cuanto se active la venta online.
  • Herramienta de email marketing/newsletter: pendiente de contratación. Se actualizará esta política con el proveedor concreto en cuanto se ponga en marcha el envío de newsletter.
  • Herramienta de analítica web: Google Site Kit, plugin oficial de Google que integra Google Analytics y otras herramientas de Google (como Search Console) para medir el tráfico y el uso del Sitio.

No se cederán datos a terceros salvo obligación legal.

1.6 Transferencias internacionales

Algunos de los proveedores mencionados en el apartado 1.5 pueden estar ubicados fuera del Espacio Económico Europeo (por ejemplo, Google LLC, con sede en EE. UU., a través de Google Site Kit / Google Analytics). En estos casos, la transferencia se realiza amparada en las garantías previstas en el Capítulo V del RGPD (Cláusulas Contractuales Tipo, Decisión de Adecuación u otro mecanismo válido), según corresponda al proveedor concreto. Puedes consultar la política de privacidad de Google en https://policies.google.com/privacy.

1.7 Derechos de las personas usuarias

Conforme al RGPD y a la LOPDGDD, puedes ejercer en cualquier momento y de forma gratuita los siguientes derechos, dirigiéndote a info@tupodertupendulo.es adjuntando copia de un documento identificativo:

  • Acceso: conocer qué datos tratamos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión (“derecho al olvido”): solicitar la eliminación de tus datos.
  • Oposición: oponerte a un tratamiento concreto (por ejemplo, comunicaciones comerciales).
  • Limitación del tratamiento.
  • Portabilidad: recibir tus datos en formato estructurado.
  • Retirar el consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo.

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD)www.aepd.es.

1.8 Cookies

El Sitio utiliza cookies propias y cookies de terceros de Google Analytics (instaladas a través del plugin Google Site Kit) con fines analíticos, para medir las visitas y el comportamiento de las personas usuarias en el Sitio. Puedes consultar el detalle de tipos de cookies, finalidad y forma de configurarlas o rechazarlas en nuestra Política de Cookies (documento independiente, próximamente disponible en esta misma web), conforme al art. 22 LSSI-CE.

1.9 Menores de edad

Los servicios y productos del Sitio están dirigidos a personas mayores de 18 años. No se recogen conscientemente datos de menores de edad sin el consentimiento de sus padres, madres o tutores legales.

1.10 Seguridad

Se han adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, conforme al art. 32 RGPD.

PARTE II — LATINOAMÉRICA

Para las personas usuarias residentes en países de Latinoamérica, además de los principios generales de la Parte I (que se aplican como estándar mínimo), resultan aplicables las siguientes normativas locales. En la mayoría de los países se reconoce el llamado derecho ARCO (Acceso, Rectificación, Cancelación y Oposición), equivalente funcional a los derechos RGPD descritos en el apartado 1.7. Para ejercerlos, escribe a info@tupodertupendulo.es indicando tu país de residencia.

2.1 México

Marco normativo: Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. Autoridad de control: INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales). Derechos reconocidos: derechos ARCO, revocación del consentimiento y limitación del uso o divulgación de datos.

2.2 Argentina

Marco normativo: Ley 25.326 de Protección de los Datos Personales y su Decreto reglamentario. Autoridad de control: Agencia de Acceso a la Información Pública (AAIP). Derechos reconocidos: acceso, rectificación, actualización y supresión; derecho a iniciar una acción de “hábeas data”.

2.3 Colombia

Marco normativo: Ley 1581 de 2012 y Decreto 1377 de 2013 (Régimen General de Protección de Datos Personales). Autoridad de control: Superintendencia de Industria y Comercio (SIC). Derechos reconocidos: conocer, actualizar, rectificar y suprimir datos, así como revocar la autorización otorgada.

2.4 Chile

Marco normativo: Ley 19.628 sobre Protección de la Vida Privada, en proceso de actualización por la Ley 21.719 que crea la Agencia de Protección de Datos Personales. Autoridad de control: Agencia de Protección de Datos Personales (en implementación progresiva). Derechos reconocidos: derechos ARCO y derecho a la portabilidad de datos.

2.5 Perú

Marco normativo: Ley 29733 de Protección de Datos Personales y su Reglamento. Autoridad de control: Autoridad Nacional de Protección de Datos Personales. Derechos reconocidos: derechos ARCO.

2.6 Brasil

Marco normativo: Lei Geral de Proteção de Dados Pessoais (LGPD), Ley 13.709/2018. Autoridad de control: Autoridade Nacional de Proteção de Dados (ANPD). Derechos reconocidos: confirmación de la existencia de tratamiento, acceso, corrección, anonimización, eliminación, portabilidad y revocación del consentimiento.

2.7 Uruguay

Marco normativo: Ley 18.331 de Protección de Datos Personales y Acción de “Habeas Data”. Autoridad de control: Unidad Reguladora y de Control de Datos Personales (URCDP). Derechos reconocidos: derechos ARCO.

2.8 Costa Rica

Marco normativo: Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales. Autoridad de control: Agencia de Protección de Datos de los Habitantes (PRODHAB). Derechos reconocidos: derechos ARCO.

2.9 Panamá

Marco normativo: Ley 81 de 2019 sobre Protección de Datos Personales. Autoridad de control: Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI). Derechos reconocidos: derechos ARCO.

2.10 Ecuador

Marco normativo: Ley Orgánica de Protección de Datos Personales (2021). Autoridad de control: Superintendencia de Protección de Datos Personales. Derechos reconocidos: derechos ARCO y derecho a la portabilidad.

2.11 Paraguay

Marco normativo: Ley 6534/2020 de Protección de Datos Personales Crediticios (alcance parcial) y normas generales sobre hábeas data (art. 135 de la Constitución). Nota: Paraguay no cuenta, a fecha de esta política, con una ley general integral de protección de datos personales equiparable al RGPD; se aplican los principios generales de la Parte I como estándar de protección.

2.12 República Dominicana

Marco normativo: Ley 172-13 sobre Protección de Datos de Carácter Personal. Autoridad de control: Dirección General de Impuestos Internos / entidades sectoriales, según el ámbito. Derechos reconocidos: derechos ARCO.

2.13 Bolivia

Nota: Bolivia no cuenta, a fecha de esta política, con una ley general integral de protección de datos personales. Se aplica el derecho constitucional de protección de datos personales (habeas data) y, como estándar de protección, los principios generales descritos en la Parte I.

2.14 Venezuela

Nota: Venezuela no cuenta, a fecha de esta política, con una ley general integral de protección de datos personales; existe el derecho constitucional de acceso a la información y hábeas data. Se aplican como estándar de protección los principios generales de la Parte I.

2.15 Guatemala

Nota: Guatemala no cuenta con una ley general integral de protección de datos personales (existe normativa sectorial, ej. datos crediticios). Se aplican como estándar de protección los principios generales de la Parte I.

2.16 El Salvador

Marco normativo: Ley de Protección de Datos Personales, en proceso de implementación progresiva por la autoridad correspondiente. Nota: en tanto se completa su implementación plena, se aplican como estándar de protección los principios generales de la Parte I.

2.17 Honduras

Nota: Honduras no cuenta con una ley general integral de protección de datos personales. Se aplican como estándar de protección los principios generales de la Parte I.

2.18 Nicaragua

Marco normativo: Ley 787 de Protección de Datos Personales. Autoridad de control: Dirección de Protección de Datos Personales (DPDP). Derechos reconocidos: derechos ARCO.

2.19 Cuba

Marco normativo: Ley 149 de Protección de Datos Personales (2022). Derechos reconocidos: derechos ARCO conforme a la normativa cubana.

2.20 Puerto Rico

Nota: al tratarse de un territorio no incorporado de EE. UU., resulta de aplicación la normativa federal y estatal estadounidense en materia de privacidad y protección al consumidor, sin una ley general específica de protección de datos personales equivalente al RGPD.

2.21 Estados Unidos

Marco normativo: Estados Unidos no cuenta con una ley federal única de protección de datos equivalente al RGPD. En su lugar, existe un conjunto de leyes estatales de privacidad, cada vez más numeroso, entre las que destacan la California Consumer Privacy Act (CCPA), modificada por la California Privacy Rights Act (CPRA), y leyes similares en otros estados (por ejemplo, Virginia, Colorado, Connecticut, Utah y otros). Estas leyes son aplicables en función del estado de residencia de la persona usuaria y, en algunos casos, del volumen de datos tratados por el Responsable.

Autoridad de control: en California, la California Privacy Protection Agency (CPPA); en el resto de estados, la aplicación corresponde generalmente a la Fiscalía General (Attorney General) de cada estado.

Derechos reconocidos (con carácter general, especialmente bajo CCPA/CPRA):

  • Derecho a saber qué datos personales se recogen y con qué finalidad.
  • Derecho de acceso y a obtener una copia de los datos.
  • Derecho de rectificación.
  • Derecho de supresión («right to delete»).
  • Derecho a optar por no participar (opt-out) en la venta o el intercambio («sharing») de datos personales, así como en el uso de datos personales sensibles.
  • Derecho a la no discriminación por ejercer estos derechos.

Nota: dada la amplia comunidad hispanohablante residente en Estados Unidos, el Responsable aplica como estándar de protección los principios generales descritos en la Parte I de esta política para todas las personas usuarias estadounidenses, con independencia del estado de residencia, garantizando así un nivel de protección homogéneo.

PARTE III. Actualizaciones de esta política

Esta Política de Privacidad puede ser modificada para adaptarse a novedades legislativas o cambios en el Sitio. Cualquier cambio será publicado en esta misma página, indicando la fecha de la última actualización.

PARTE IV. Contacto

Para cualquier duda sobre esta Política de Privacidad o para ejercer tus derechos, puedes escribir a: info@tupodertupendulo.es

Última actualización: 27/08/2026

Scroll al inicio

Estamos
en
construcción
pero...
¡ya falta poco!

Suscríbete a mi Newsletter para ser el primero en enterarte de todas las novedades