Legal
Política de Privacidad
Última actualización: julio de 2026
La presente Política de Privacidad se elabora en cumplimiento del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y de la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y tiene por objeto informar a los usuarios del sitio web bellezamarroqui.es sobre el tratamiento de sus datos personales.
1. Responsable del Tratamiento
Yasmina Bakkali, titular de la actividad comercial de Belleza Marroquí, es la responsable del tratamiento (art. 4.7 RGPD) de los datos personales recogidos a través del sitio web bellezamarroqui.es.
Correo electrónico para protección de datos: info@bellezamarroqui.es
2. Encargado del Tratamiento
En virtud del artículo 28 del RGPD, la responsable ha suscrito un contrato de encargo de tratamiento con ONE PROSE, S.A.R.L. (RC 123877, Perla Oficinas, Ave Mohammed V, Tánger 90000, Marruecos), agencia de marketing y desarrollo que presta servicios de gestión técnica del sitio, protección de datos operativa, seguridad, actualizaciones y marketing digital.
ONE PROSE, S.A.R.L. trata los datos personales exclusivamente por cuenta y siguiendo instrucciones documentadas de la responsable, con las garantías y obligaciones previstas en el art. 28 RGPD. Al estar situado el encargado en Marruecos, país que no cuenta con decisión de adecuación de la Comisión Europea, la transferencia se ampara en Cláusulas Contractuales Tipo (SCCs) aprobadas mediante la Decisión de Ejecución (UE) 2021/914 de 4 de junio de 2021 (Módulo 2: Responsable → Encargado), junto con las medidas suplementarias técnicas y organizativas exigidas por el TJUE en el asunto Schrems II.
3. Datos Personales que Recogemos
Recogemos los datos personales que nos proporcionas directamente al:
- Crear una cuenta: nombre, apellidos, correo electrónico y contraseña.
- Realizar una compra: datos de facturación, dirección de envío, correo electrónico y teléfono de contacto.
- Contactar con nosotros: nombre, correo electrónico y contenido del mensaje.
- Suscribirte a la newsletter: correo electrónico y, opcionalmente, fecha de nacimiento.
Asimismo, podemos recoger de forma automática datos de navegación (dirección IP, tipo de navegador, páginas visitadas, tiempo de permanencia) mediante cookies y tecnologías similares. Consulta nuestra Política de Cookies para información detallada.
4. Finalidad y Base Legal del Tratamiento
De conformidad con los artículos 6 y 7 del RGPD, tratamos tus datos con las siguientes finalidades y bases legales:
- Gestión de tu cuenta y pedidos: ejecución del contrato de compraventa (art. 6.1.b RGPD).
- Envío de comunicaciones comerciales: consentimiento expreso del interesado (art. 6.1.a RGPD). Puedes revocar tu consentimiento en cualquier momento sin que afecte a la licitud del tratamiento anterior.
- Atención al cliente: interés legítimo en resolver consultas y reclamaciones (art. 6.1.f RGPD).
- Cumplimiento de obligaciones legales: facturación, contabilidad y obligaciones fiscales (art. 6.1.c RGPD).
- Análisis y mejora del servicio: interés legítimo, siempre sujeto al consentimiento del usuario respecto a cookies analíticas (art. 6.1.f RGPD).
5. Menores de Edad
De conformidad con el artículo 8 del RGPD y el artículo 7 de la LOPDGDD, en España el tratamiento de datos personales de menores de 14 años únicamente puede fundarse en el consentimiento de los titulares de la patria potestad o tutela. Nuestros servicios están dirigidos exclusivamente a personas mayores de 14 años; durante el registro se solicita la confirmación explícita de dicha edad mínima. Si detectamos datos de un menor de 14 años sin autorización parental verificable, procederemos a su supresión.
6. Conservación de los Datos
Los datos personales se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos:
- Datos de cuenta: mientras la cuenta permanezca activa. Tras su cancelación, se bloquearán durante los plazos legales de prescripción.
- Datos de facturación: 5 años conforme a la normativa fiscal aplicable.
- Datos de newsletter: hasta la revocación del consentimiento.
- Datos de contacto: el tiempo necesario para resolver la consulta, con un máximo de 2 años.
7. Destinatarios de los Datos y Transferencias Internacionales
En virtud de los servicios prestados a la responsable, tus datos personales pueden ser tratados por los siguientes destinatarios (encargados del tratamiento o subencargados) y remitidos a los países que se indican:
- ONE PROSE, S.A.R.L. (Marruecos) — gestión técnica, seguridad, actualizaciones y marketing digital.
Base de la transferencia: Cláusulas Contractuales Tipo (Decisión UE 2021/914, Módulo 2) — Marruecos no dispone de decisión de adecuación. - Vercel Inc. (Estados Unidos) — alojamiento del frontend y CDN.
Base de la transferencia: Data Privacy Framework UE-EE. UU. (Decisión de adecuación 2023/1795). Política de privacidad ↗ - PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburgo) — procesamiento de pagos.
Base de la transferencia: tratamiento dentro del EEE; posibles transferencias intragrupo cubiertas por SCCs. Política de privacidad ↗ - Sendinblue SAS (Brevo) (Francia) — envío de newsletters y correos transaccionales.
Base de la transferencia: tratamiento dentro del EEE. Política de privacidad ↗ - Resend Inc. (Estados Unidos) — envío de correos transaccionales (contacto, desistimiento).
Base de la transferencia: Data Privacy Framework UE-EE. UU. Política de privacidad ↗ - Google LLC (Estados Unidos) — Google Tag Manager y Google Analytics 4, activados únicamente con el consentimiento del usuario.
Base de la transferencia: Data Privacy Framework UE-EE. UU. Política de privacidad ↗ - Cloudflare, Inc. (Estados Unidos) — verificación anti-bot Turnstile.
Base de la transferencia: Data Privacy Framework UE-EE. UU. Política de privacidad ↗ - Upstash Inc. (Estados Unidos, región EU-West) — base de datos Redis para rate limiting y URLs efímeras.
Base de la transferencia: almacenamiento en región EEE (Irlanda). Política de privacidad ↗ - Empresas de logística: transportistas responsables del envío del pedido (nombre, dirección de envío, teléfono).
Salvo obligación legal, tus datos no serán cedidos a terceros no incluidos en la lista anterior. Puedes solicitar copia de las Cláusulas Contractuales Tipo aplicables a la transferencia a Marruecos escribiendo a info@bellezamarroqui.es.
8. Derechos del Interesado
De conformidad con los artículos 15 a 22 del RGPD, puedes ejercer en cualquier momento los siguientes derechos dirigiéndote a info@bellezamarroqui.es:
- Acceso (art. 15 RGPD): conocer qué datos personales tuyos tratamos y obtener una copia.
- Rectificación (art. 16 RGPD): corregir datos inexactos o incompletos.
- Supresión (art. 17 RGPD): solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos.
- Oposición (art. 21 RGPD): oponerte al tratamiento basado en interés legítimo.
- Portabilidad (art. 20 RGPD): recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
- Limitación (art. 18 RGPD): solicitar la restricción del tratamiento en determinados supuestos.
- No ser objeto de decisiones automatizadas (art. 22 RGPD): no serás sometido a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti.
Para ejercer estos derechos, envía un correo a info@bellezamarroqui.es indicando el derecho que deseas ejercer y adjuntando copia de tu documento de identidad. Responderemos en un plazo máximo de un mes conforme al artículo 12.3 del RGPD.
9. Derecho a Reclamar ante la Autoridad de Control
Si consideras que el tratamiento de tus datos personales vulnera la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan, 6, 28001 Madrid —, o ante la autoridad de control del Estado miembro de tu residencia habitual, de conformidad con el artículo 77 del RGPD.
10. Medidas de Seguridad
De conformidad con el artículo 32 del RGPD, aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de comunicaciones mediante protocolo HTTPS/TLS.
- Almacenamiento cifrado de contraseñas.
- Autenticación mediante tokens JWT con validación server-side.
- Headers de seguridad HTTP (CSP con nonce dinámico, HSTS, X-Frame-Options).
- Control de acceso basado en roles para los datos de clientes.
11. Modificaciones
Podemos actualizar esta política para adaptarla a cambios normativos o a nuevas finalidades del tratamiento. Te notificaremos los cambios relevantes por correo electrónico o mediante un aviso destacado en el sitio web. Se recomienda revisar esta página periódicamente.