01
¿Quién es el responsable de los datos?
El responsable del tratamiento de los datos personales tratados en relación con la tienda online La Cocona es el comerciante que se indica a continuación.
- Comerciante
- АРТ КОКО ЕООД
- NIF
- 208163791
- Presentación
- Теодора Николова Георгиева
- Dirección de la sede social
- 8000 Burgas, barrio de «Izgrev», bloque 190, planta 7, apartamento 25, Bulgaria
- Correo electrónico
- sales@lacocona.com
- Teléfono
- +359 879 651 567
Si tienes alguna pregunta o solicitud relacionada con tus datos personales, escribe a sales@lacocona.com.
02
Qué datos tratamos y por qué
- Pedidos y envíos: nombre, teléfono, correo electrónico, direcciones de entrega y facturación, productos solicitados, importe, método de envío seleccionado y estado del pago. Los utilizamos para formalizar y cumplir el contrato de compra.
- Pago: El pago con tarjeta lo gestiona el proveedor de pagos seleccionado en el entorno seguro de WooCommerce. La Cocona recibe información sobre el estado y los datos contables necesarios, pero no almacena el número completo de la tarjeta ni su código de seguridad.
- Perfil del usuario: Datos de inicio de sesión, direcciones e historial de pedidos al crear un perfil en WooCommerce. El tratamiento de estos datos es necesario para proporcionar la funcionalidad solicitada.
- Contacto y atención al cliente: los datos que envíe por correo electrónico, así como la información necesaria para responder, tramitar reclamaciones, gestionar devoluciones o defender reclamaciones legales.
- Opiniones sobre los productos: nombre, correo electrónico, valoración y texto de la reseña. El correo electrónico se utiliza para verificar la identidad y no se publica. Una vez aprobada, podrán verse el nombre, la valoración, el texto y el avatar de Gravatar, si lo hay.
- Boletín de noticias por correo electrónico: Cuando te suscribes de forma voluntaria, tratamos tu dirección de correo electrónico, la fuente y la fecha en que has dado tu consentimiento. El registro se guarda en el panel de administración protegido de WordPress y se envía a Klaviyo para que recibas noticias, nuevas colecciones y ofertas especiales. Puedes darte de baja a través del enlace que aparece en cada correo electrónico de marketing.
- Seguridad y registros técnicos: Dirección IP, fecha y hora, dirección indicada, navegador, dispositivo y datos de diagnóstico. Se utilizan con fines de seguridad, para prevenir abusos y garantizar el funcionamiento fiable del servicio.
03
Fundamentos jurídicos
- Cumplimiento de un contrato o acciones previas a la celebración de un contrato, por ejemplo, la tramitación y entrega de un pedido.
- Obligaciones legales, incluida la legislación contable, fiscal y de protección de los consumidores.
- Interés legítimo en materia de seguridad, prevención del fraude, protección frente a reclamaciones y mejora del funcionamiento general de la tienda, tras evaluar tus derechos.
- Consentimiento para el uso de tecnologías analíticas o de marketing no obligatorias y para el marketing electrónico, cuando dichos servicios estén activados. El consentimiento puede retirarse en cualquier momento con efecto futuro.
04
A quién cedemos los datos
Solo si es necesario, se pueden facilitar los siguientes datos:
- proveedores de alojamiento web, WordPress, WooCommerce y asistencia técnica;
- empresas de mensajería y socios logísticos;
- bancos y proveedores de servicios de pago;
- contables, asesores jurídicos y autoridades públicas competentes;
- proveedores de marketing digital, incluido Klaviyo, y de servicios analíticos o publicitarios, únicamente con el consentimiento válido y aplicable.
No vendemos datos personales. Los proveedores solo reciben la información necesaria para el servicio concreto y están sujetos a obligaciones contractuales y legales.
05
Envío fuera del EEE
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. En estos casos, se aplica un mecanismo de protección reconocido, como una decisión sobre el nivel adecuado de protección o cláusulas contractuales tipo, junto con medidas adicionales adecuadas cuando sea necesario.
06
¿Durante cuánto tiempo conservamos los datos?
- Datos de pedidos y facturas: para cumplir con los plazos contables y fiscales exigidos por la ley;
- perfil: mientras el perfil esté activo y, posteriormente, durante los plazos legales aplicables;
- correspondencia: siempre que sea necesaria para la respuesta, la atención al cliente y la defensa ante reclamaciones;
- Opiniones no aprobadas o retiradas: hasta que finalice la moderación o la solicitud;
- registros técnicos: por un periodo limitado, necesario para la seguridad y el diagnóstico;
- Datos sobre el boletín: mientras el consentimiento esté activo y, tras la baja, solo en la medida en que sea necesario un registro limitado para acreditar el consentimiento, cumplir con la solicitud de baja o defender reclamaciones legales;
- Otros datos basados en el consentimiento: hasta su retirada o hasta el plazo indicado por la tecnología correspondiente.
07
Cesta de la compra, favoritos y cookies
El carrito de la tienda principal se guarda localmente en tu navegador hasta que lo borres. La lista de «Favoritos» solo se guarda durante la sesión actual de la sección. Estos datos no se envían a WooCommerce hasta que pases a la página de pago.
Encontrarás más detalles sobre las tecnologías estrictamente necesarias, analíticas y de marketing en Política de cookies.
08
Tus derechos
De conformidad con la legislación aplicable, puede solicitar el acceso, la rectificación, la supresión, la limitación, la portabilidad o oponerse al tratamiento. Puede retirar su consentimiento sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
Para ejercer tus derechos, escribe a sales@lacocona.com. Es posible que le solicitemos información adicional únicamente para verificar su identidad. El plazo habitual de respuesta es de hasta un mes.
También tiene derecho a presentar una reclamación ante La Comisión de Protección de Datos Personales.
09
Seguridad y cambios
Aplicamos las medidas técnicas y organizativas adecuadas, incluyendo una conexión cifrada, acceso restringido y actualizaciones. Ningún sistema puede garantizar una seguridad absoluta.
La política se actualiza cuando se producen cambios en los servicios o en los requisitos legales. Los cambios sustanciales se indicarán claramente y se actualizará la fecha que figura al principio.




