Compra 2 y llévate 1 gratisCompra 3 y llévate 3 gratisLa oferta termina en
Política de datos
Qué datos personales trata esta tienda, con qué fines, sobre qué base jurídica y qué derechos te asisten.
Última actualización: agosto de 2025
Responsable del tratamiento conforme al RGPD
- Empresa
- HOT Productions & Vertriebs GmbH
- Número de registro mercantil
- FN 313269s
- Dirección
- Wagrainer Strasse 35, 4840 Voecklabruck, Austria
- Correo electrónico
- office@hot-dl.com
- Teléfono
- +43 7672 72 009
- Fax
- +43 7672 72 009 -9
- Delegado de protección de datos
- Alexander Klopf
- Coordinador de protección de datos
- Alexander Klopf
Los términos empleados en esta política y nuestra práctica en materia de protección de datos se ajustan a lo dispuesto en el Reglamento General de Protección de Datos de la UE («RGPD») y en las demás disposiciones nacionales aplicables.
Datos recogidos en esta tienda
Recogemos tus datos personales de dos maneras: cuando nos los facilitas expresamente —al realizar un pedido, crear una cuenta o escribirnos— y de forma automática, sobre todo datos técnicos, cuando visitas el sitio. Una parte se recoge para que la web funcione correctamente; otra puede utilizarse con fines de análisis. Puedes navegar por este sitio sin facilitar ningún dato personal. Realizar un pedido, lógicamente, no es posible en esas condiciones.
Pedidos y cuenta de cliente
- Finalidad
- tramitación de tu pedido, entrega, facturación, cuenta de cliente y atención al cliente
- Datos tratados
- nombre, dirección de correo electrónico, dirección de entrega y facturación, teléfono (si lo facilitas), contenido del pedido, historial de pedidos, estado del pago
- Base jurídica
- ejecución de un contrato (art. 6.1.b RGPD); para la conservación de facturas, obligación legal (art. 6.1.c RGPD y § 132 BAO austriaca)
- Destinatarios
- nuestro proveedor de tienda y alojamiento, el proveedor de pagos, la empresa de transporte
- Plazo de conservación
- hasta el vencimiento de los plazos de garantía y prescripción; los datos de facturación, siete años
La tienda funciona sobre Medusa, una plataforma de comercio explotada por nuestra cuenta en servidores situados en la UE. Allí se alojan tu cuenta, tus direcciones y tus pedidos. Es posible comprar sin cuenta; en ese caso solo se conserva el pedido.
Pago
El pago se gestiona a través de proveedores externos. Los datos completos de tu tarjeta o cuenta no llegan a nosotros: los introduces directamente ante el proveedor de pagos y nosotros solo recibimos la confirmación de que el pago se ha realizado y una referencia de la transacción.
Stripe
- Proveedor
- Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublín 2, Irlanda
- Finalidad
- tramitación de pagos con tarjeta y otros medios, prevención del fraude
- Datos tratados
- datos de pago, nombre, correo electrónico, dirección de facturación, importe, dirección IP, datos del dispositivo y del navegador
- Base jurídica
- ejecución de un contrato (art. 6.1.b RGPD); interés legítimo en la prevención del fraude (art. 6.1.f)
- Destinatarios
- UE, EE. UU.
- Más información
- stripe.com/privacy
PayPal
- Proveedor
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo
- Finalidad
- tramitación de pagos mediante PayPal
- Datos tratados
- nombre, correo electrónico, dirección de facturación y de entrega, importe, datos de la transacción, dirección IP
- Base jurídica
- ejecución de un contrato (art. 6.1.b RGPD)
- Destinatarios
- UE, EE. UU.
- Más información
- paypal.com/privacy
Alojamiento y archivos de registro del servidor
- Finalidad
- provisión técnica, funcionamiento, seguridad y entrega del sitio web
- Datos tratados
- dirección IP, fecha y hora del acceso, página o archivo solicitado, volumen de datos transferidos, aviso de descarga correcta, tipo y versión del navegador, sistema operativo, URL de procedencia, nombre de host del dispositivo
- Base jurídica
- interés legítimo en un funcionamiento seguro y sin errores (art. 6.1.f RGPD)
- Plazo de conservación
- se suprimen como máximo a las 12 semanas
Al acceder a nuestro sitio web se generan automáticamente archivos de registro del servidor. Estos datos se tratan para garantizar el funcionamiento, la seguridad y la estabilidad del sitio, en particular para prevenir o rastrear ataques, diagnosticar fallos y prestar el servicio técnicamente. En casos concretos la conservación puede prolongarse si los datos son necesarios como prueba. Estos datos no se combinan con otras fuentes.
Cookies y almacenamiento local
Las cookies son pequeños paquetes de datos que se intercambian entre tu navegador y el servidor web al visitar nuestro sitio. No causan daño alguno, no pueden ejecutar código y sirven únicamente para reconocer un navegador que ya nos ha visitado. El almacenamiento local guarda datos en la caché de tu navegador, donde permanecen tras cerrarlo salvo que borres la caché.
Las utilizamos en tres categorías:
- Cookies técnicamente necesarias — para que la tienda funcione. Incluyen las cookies de sesión y de carrito de Medusa, la cookie que recuerda tu idioma “storefront_language” y la cookie «storefront_consent», que registra tu propia decisión sobre cookies (se conserva seis meses). La base jurídica es nuestro interés legítimo en el correcto funcionamiento técnico del sitio; sin ellas la tienda no funciona.
- Cookies estadísticas — para entender cómo interactúan las personas visitantes con el sitio. La base jurídica es tu consentimiento.
- Cookies de marketing — para medir y orientar la publicidad. Incluyen las cookies de identificador de clic woh_fbclid, woh_gclid y woh_ttclid, en las que guardamos el identificador con el que una plataforma publicitaria te ha enviado a nuestro sitio, de modo que una compra posterior pueda atribuirse al anuncio correcto. La base jurídica es tu consentimiento.
Tu consentimiento es voluntario y puedes retirarlo en cualquier momento con efectos para el futuro, mediante «Configuración de cookies» en el pie de cada página. Al retirarlo, suprimimos las cookies de la categoría que hayas desactivado. No prestarlo no te ocasiona ningún perjuicio. También puedes configurar tu navegador para que no almacene cookies en general o para que te pregunte cada vez, y borrar en cualquier momento las ya instaladas. Desactivarlas por completo puede limitar el funcionamiento del sitio.
Medición de audiencia y publicidad
Las tecnologías que figuran a continuación solo se activan una vez que has consentido la categoría correspondiente.
OpenPanel
- Finalidad
- medición de audiencia en infraestructura propia
- Categoría
- estadística
- Datos tratados
- páginas vistas, URL de procedencia, ubicación aproximada derivada de la dirección IP, tipo de navegador y dispositivo, interacciones dentro de la tienda
- Base jurídica
- consentimiento (art. 6.1.a RGPD)
- Destinatarios
- UE — explotamos la instancia nosotros mismos; los datos no salen de nuestra infraestructura
Google Analytics 4
- Proveedor
- Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; matriz Google LLC, EE. UU.
- Finalidad
- análisis web, medición de resultados, seguimiento de conversiones
- Categoría
- estadística
- Datos tratados
- páginas vistas, recorrido de clics, inicio de sesión de navegación, interacciones, tiempo de permanencia, búsquedas internas, ubicación aproximada, fecha y hora, información del navegador y del dispositivo, URL de procedencia
- Base jurídica
- consentimiento (art. 6.1.a RGPD)
- Base de la transferencia
- Marco de Privacidad de Datos UE-EE. UU.
- Destinatarios
- UE, EE. UU.
- Más información
- policies.google.com/privacy
Para las personas visitantes de la UE, Suiza y el Reino Unido, GA4 no registra direcciones IP. La dirección IP se utiliza solo momentáneamente para deducir una ubicación aproximada (ciudad, región, país) y se descarta antes de almacenarse en los servidores de Google. Elegimos el plazo de conservación más breve que sirva a nuestra finalidad; puedes consultarnos en cualquier momento cuál es.
Píxel de Meta y API de conversiones
- Proveedor
- Meta Platforms Ireland Limited, Merrion Road, Dublín 4, Irlanda
- Finalidad
- medición y orientación de la publicidad en Facebook e Instagram
- Categoría
- marketing
- Datos tratados
- páginas vistas y eventos de compra, identificador de clic (fbclid), dirección IP, información del navegador y del dispositivo y —cuando realizas un pedido— tu correo electrónico, teléfono y nombre en forma cifrada (hash)
- Base jurídica
- consentimiento (art. 6.1.a RGPD)
- Destinatarios
- UE, EE. UU.
- Más información
- facebook.com/privacy/policy
Utilizamos Meta por dos vías: como píxel en tu navegador y a través de la API de conversiones, en la que los eventos se envían a Meta desde nuestro servidor. La segunda existe para que las compras se atribuyan correctamente incluso cuando el píxel del navegador está bloqueado. Ambas se rigen por el mismo consentimiento. El correo electrónico, el teléfono y el nombre se cifran con SHA-256 antes de su transmisión; Meta no recibe de nosotros datos personales en claro.
Contacto
Cuando te pones en contacto con nosotros por correo electrónico, teléfono o correo postal, tratamos los datos que nos facilitas para atender tu solicitud. La base jurídica es la ejecución de un contrato o de medidas precontractuales (art. 6.1.b RGPD) o nuestro interés legítimo en responder a las consultas (art. 6.1.f). Conservamos esta correspondencia mientras sea necesaria para atender el asunto y, después, dentro de los plazos legales de conservación.
Cifrado SSL
Para tu visita utilizamos el método SSL/TLS, ampliamente extendido, con el nivel de cifrado más alto que admita tu navegador. Puedes comprobar que una página se transmite cifrada por el símbolo del candado en la barra de estado del navegador. El uso de este método se basa en nuestro interés legítimo en emplear técnicas de cifrado adecuadas.
Información general sobre protección de datos
Las disposiciones siguientes se aplican, en sus principios, no solo a la recogida de datos en este sitio web, sino en general a nuestros demás tratamientos de datos personales.
Datos personales
Son datos personales las informaciones que pueden atribuirse a ti individualmente: por ejemplo, tu nombre, tu dirección postal, tu correo electrónico o tu teléfono. Cifras como el número de personas que visitan una página no son datos personales, porque no se atribuyen a una persona.
Bases jurídicas del tratamiento
Salvo que en esta política se indique información más específica, podemos tratar tus datos personales sobre las siguientes bases jurídicas:
- Consentimiento conforme al art. 6.1.a RGPD: el interesado ha dado su consentimiento para el tratamiento con uno o varios fines determinados.
- Ejecución de un contrato y medidas precontractuales conforme al art. 6.1.b RGPD.
- Obligación legal conforme al art. 6.1.c RGPD.
- Protección de intereses vitales conforme al art. 6.1.d RGPD.
- Intereses legítimos conforme al art. 6.1.f RGPD, siempre que no prevalezcan los intereses o los derechos fundamentales del interesado.
Ten en cuenta que, además del RGPD, pueden resultar aplicables las disposiciones nacionales de protección de datos de tu país o del nuestro.
Comunicación de datos personales
No se comunican tus datos personales a terceros con fines distintos de los indicados en esta política. Solo los cedemos cuando has dado tu consentimiento expreso conforme al art. 6.1.a RGPD; cuando la cesión es necesaria conforme al art. 6.1.f para la satisfacción de intereses legítimos y para formular, ejercer o defender reclamaciones, y no existe motivo para suponer que prevalece tu interés en que no se comuniquen; cuando existe una obligación legal conforme al art. 6.1.c; o cuando es necesaria conforme al art. 6.1.b para la ejecución de relaciones contractuales contigo.
Colaboración con encargados del tratamiento
Seleccionamos con diligencia a los prestadores de servicios que tratan datos personales por nuestra cuenta. Cuando encargamos a terceros el tratamiento de datos personales, lo hacemos mediante un contrato de encargo conforme al art. 28 RGPD.
Transferencias a terceros países
Cuando tratamos datos en un tercer país, o cuando ello ocurre por el uso de servicios de terceros, solo sucede por los motivos expuestos más arriba. Salvo consentimiento expreso o necesidad contractual, únicamente tratamos datos en terceros países con un nivel de protección reconocido —por ejemplo, al amparo de una decisión de adecuación como el Marco de Privacidad de Datos UE-EE. UU.— o sobre la base de garantías específicas como las cláusulas contractuales tipo de la Comisión Europea, conforme a los arts. 44 a 49 RGPD.
Plazo de conservación
Salvo que en el momento de la recogida se indique un plazo expreso, estamos obligados conforme al art. 5.1.e RGPD a suprimir los datos personales en cuanto se cumpla la finalidad del tratamiento. Las obligaciones legales de conservación constituyen una finalidad legítima para su tratamiento ulterior.
Por regla general conservamos los datos en forma identificable hasta la finalización de la relación comercial o hasta el vencimiento de los plazos de garantía o prescripción aplicables; más allá, hasta la conclusión de eventuales litigios en los que los datos sean necesarios como prueba; y en todo caso hasta el fin del tercer año siguiente al último contacto.
Derechos de los interesados
Tienes derecho:
- conforme al art. 15 RGPD, a solicitar información sobre los datos personales que tratamos sobre ti, en particular sobre los fines del tratamiento, las categorías de datos, las categorías de destinatarios, el plazo previsto de conservación, la existencia de los derechos de rectificación, supresión, limitación u oposición, la existencia del derecho a presentar una reclamación, el origen de los datos y la existencia de decisiones automatizadas, incluida la elaboración de perfiles;
- conforme al art. 16 RGPD, a obtener sin dilación indebida la rectificación de datos inexactos o que se completen los datos que obran en nuestro poder;
- conforme al art. 17 RGPD, a obtener la supresión de tus datos, salvo que el tratamiento sea necesario para el ejercicio de la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público o para formular, ejercer o defender reclamaciones;
- conforme al art. 18 RGPD, a obtener la limitación del tratamiento;
- conforme al art. 20 RGPD, a recibir los datos personales que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, o a que se transmitan a otro responsable;
- conforme al art. 21 RGPD, a oponerte al tratamiento basado en nuestro interés legítimo. Si la oposición se dirige contra la mercadotecnia directa, existe un derecho general de oposición que atendemos sin que debas alegar motivo alguno;
- conforme al art. 7.3 RGPD, a retirar en cualquier momento el consentimiento prestado, con la consecuencia de que ya no podremos continuar en el futuro el tratamiento basado en él;
- conforme al art. 77 RGPD, a presentar una reclamación ante una autoridad de control. Por regla general puedes dirigirte a la autoridad de tu residencia habitual, de tu lugar de trabajo o de nuestro domicilio social.
La autoridad de control competente respecto de nosotros es:
- Autoridad
- Autoridad Austriaca de Protección de Datos (Österreichische Datenschutzbehörde)
- Dirección
- Barichgasse 40-42, 1030 Viena, Austria
- Teléfono
- +43 1 52 152-0
- Correo electrónico
- dsb@dsb.gv.at
Ejercicio de tus derechos
Tú decides sobre el uso de tus datos personales. Si deseas ejercer alguno de los derechos anteriores, escríbenos a office@hot-dl.com, por correo postal o por teléfono.
Adjunta a tu solicitud una copia de un documento oficial de identidad con fotografía para poder identificarte de forma inequívoca, y ayúdanos a concretar tu petición. Indícanos en qué condición (cliente, visitante, proveedor, candidato, etc.) y durante qué período has mantenido relación con nosotros. Así podremos atender tu solicitud con prontitud.
Protección de los datos personales
La seguridad de tus datos personales nos importa especialmente. Por ello adoptamos, conforme al art. 32 RGPD y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.
Estas medidas comprenden en particular la salvaguarda de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico, del acceso lógico, de la entrada, de la comunicación, de la disponibilidad y de la separación de los datos. Hemos establecido además procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de los datos y la respuesta ante amenazas. Tenemos en cuenta la protección de los datos personales ya en el desarrollo y la selección de hardware y software, conforme al principio de protección de datos desde el diseño y por defecto del art. 25 RGPD. Trasladamos este mismo criterio de seguridad a los encargados del tratamiento que contratamos.
Vigencia de esta política
El desarrollo tecnológico o los cambios normativos pueden hacer necesario adaptar esta política de datos de vez en cuando. Puedes consultar e imprimir la versión vigente en esta página en cualquier momento. Para cualquier consulta sobre protección de datos, escríbenos a office@hot-dl.com.