Cumplimiento GDPR
Reglamento General de Protección de Datos (UE) 2016/679
Última actualización: 28 de febrero de 2026
1. Responsable del Tratamiento de Datos
Identidad: Byzentine
Email de contacto: [email protected]
Email DPO: [email protected]
Ubicación: España / Estados Unidos
2. Base Legal para el Procesamiento
Procesamos sus datos personales en base a las siguientes justificaciones legales del GDPR:
- Artículo 6(1)(a) - Consentimiento: Cuando usted se suscribe a newsletters o crea una cuenta
- Artículo 6(1)(b) - Ejecución de contrato: Para procesar compras, bookings y entregas
- Artículo 6(1)(c) - Obligación legal: Para cumplir con obligaciones fiscales y contables
- Artículo 6(1)(f) - Interés legítimo: Para análisis de uso del sitio web y prevención de fraude
3. Datos Recopilados
3.1 Datos de Identificación
- Nombre y apellidos
- Dirección de correo electrónico
- Dirección postal (solo para envíos)
- Número de teléfono (opcional, para bookings)
3.2 Datos de Transacción
- Historial de compras y pagos
- Detalles de pedidos (productos, fechas, importes)
- Información de facturación (procesada por PayPal, no almacenada por nosotros)
3.3 Datos Técnicos
- Dirección IP
- Tipo de navegador y dispositivo
- Cookies (ver sección 8)
- Registro de acceso (logs de servidor)
4. Finalidad del Procesamiento
Utilizamos sus datos personales para:
- Procesamiento de pedidos: Gestión de compras, envíos y facturación
- Gestión de bookings: Coordinación de eventos y comunicación
- Comunicaciones de marketing: Newsletters, lanzamientos, eventos (con su consentimiento)
- Mejora del servicio: Análisis de uso, personalización, soporte técnico
- Seguridad: Prevención de fraude, protección de cuentas
- Cumplimiento legal: Obligaciones fiscales, contables y regulatorias
5. Retención de Datos
Conservamos sus datos personales durante los siguientes períodos:
- Datos de cuenta: Hasta que solicite eliminación o 2 años de inactividad
- Datos de transacción: 7 años (requisito legal fiscal)
- Datos de marketing: Hasta que retire su consentimiento
- Logs técnicos: 90 días
- Datos de bookings: 3 años después del evento
6. Sus Derechos bajo GDPR
Usted tiene los siguientes derechos respecto a sus datos personales:
6.1 Derecho de Acceso (Artículo 15)
Puede solicitar una copia de todos los datos personales que tenemos sobre usted.
6.2 Derecho de Rectificación (Artículo 16)
Puede solicitar la corrección de datos inexactos o incompletos.
6.3 Derecho de Supresión (Artículo 17 - "Derecho al Olvido")
Puede solicitar la eliminación de sus datos personales, excepto cuando debamos conservarlos por obligación legal.
6.4 Derecho a la Limitación del Tratamiento (Artículo 18)
Puede solicitar que restrinjamos el procesamiento de sus datos en ciertas circunstancias.
6.5 Derecho a la Portabilidad de Datos (Artículo 20)
Puede solicitar sus datos en formato estructurado y legible por máquina (JSON, CSV) para transferirlos a otro servicio.
6.6 Derecho de Oposición (Artículo 21)
Puede oponerse al procesamiento de sus datos para marketing directo en cualquier momento.
6.7 Derecho a no ser objeto de Decisiones Automatizadas (Artículo 22)
No utilizamos toma de decisiones automatizada o perfilado que produzca efectos legales significativos.
7. Cómo Ejercer sus Derechos
Para ejercer cualquiera de los derechos anteriores, puede:
- Email: [email protected]
- Email DPO: [email protected]
- Portal de cuenta: Gestione sus datos desde su perfil
Responderemos a su solicitud dentro de 30 días (plazo legal GDPR).
Para verificar su identidad, podemos solicitar documentación adicional antes de procesar solicitudes de acceso o eliminación.
8. Cookies y Tecnologías de Rastreo
8.1 Cookies Esenciales
Necesarias para el funcionamiento del sitio (sesiones, carrito de compra). No requieren consentimiento.
8.2 Cookies Analíticas
Utilizamos herramientas de análisis para comprender el uso del sitio. Puede rechazarlas en nuestro banner de cookies.
8.3 Gestión de Cookies
Puede gestionar sus preferencias de cookies desde:
- Banner de cookies al visitar el sitio
- Configuración de su navegador
- Herramientas de terceros (opt-out de Google Analytics, etc.)
9. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios operan fuera de la UE/EEE:
- PayPal (EE.UU.) Procesamiento de pagos - Cláusulas Contractuales Estándar
- Proveedor de fabricación: Fabricación de productos - Garantías adecuadas
- Servidores (EE.UU./UE): Hosting de datos - Infraestructura certificada
Todas las transferencias cumplen con los requisitos del Capítulo V del GDPR (Cláusulas Contractuales Estándar, Decisiones de Adecuación).
10. Seguridad de Datos
Implementamos medidas técnicas y organizativas para proteger sus datos:
- Cifrado SSL/TLS para transmisiones
- Cifrado de base de datos en reposo
- Control de acceso basado en roles (RBAC)
- Auditorías de seguridad regulares
- Formación del personal en protección de datos
- Políticas de retención y eliminación automatizadas
11. Violaciones de Datos
En caso de violación de datos personales, notificaremos a la autoridad supervisora competente dentro de 72 horas (Artículo 33 GDPR). Si la violación presenta un alto riesgo para sus derechos, le notificaremos directamente (Artículo 34 GDPR).
12. Menores de Edad
Nuestros servicios están dirigidos a mayores de 16 años (edad mínima GDPR). No recopilamos intencionadamente datos de menores sin consentimiento parental. Si descubrimos datos de menores sin autorización, los eliminaremos inmediatamente.
13. Derecho a Presentar Reclamación
Si considera que hemos violado el GDPR, tiene derecho a presentar una reclamación ante la autoridad supervisora competente:
España: Agencia Española de Protección de Datos (AEPD)
Web: www.aepd.es
UE: European Data Protection Board
14. Contacto del Delegado de Protección de Datos (DPO)
Nuestro Delegado de Protección de Datos está disponible para consultas sobre GDPR:
Email DPO: [email protected]
Respuesta esperada: 48-72 horas
Idiomas: Español, Inglés