Política de Privacidad
Última actualización: 20 de julio de 2026
Información básica sobre protección de datos
Conforme al modelo por capas recomendado por la Agencia Española de Protección de Datos (AEPD), se ofrece la siguiente información resumida sobre el tratamiento de sus datos personales:
| Concepto | Información básica |
|---|---|
| Responsable | José Manuel González Jiménez y otros, S.C. — CIF J53625943 |
| Finalidad | Gestión del alta como cliente, tramitación de pedidos, facturación y comunicación con clientes profesionales del vivero. |
| Legitimación | Ejecución de un contrato, cumplimiento de obligaciones legales e interés legítimo del Responsable. |
| Destinatarios | Encargados del tratamiento necesarios para prestar el servicio (proveedores tecnológicos y gestoría). Administración Tributaria cuando lo exija la Ley. No se comunican datos a otros terceros ni se realizan transferencias fuera de la Unión Europea. |
| Derechos | Acceder a los datos, rectificarlos, suprimirlos, oponerse al tratamiento, solicitar su limitación o portabilidad, y presentar reclamación ante la AEPD. |
| Información adicional | Consulte la información detallada en las secciones siguientes. |
Información detallada sobre protección de datos
1. Responsable del tratamiento
- Denominación: José Manuel González Jiménez y otros, S.C.
- CIF: J53625943
- Domicilio: Partida Valverde Alto, Polígono 1, Nº 216, 03139 Elche (Alicante), España.
- Correo electrónico de contacto en materia de protección de datos: viverosvalverde.contacto@gmail.com
- Teléfono: +34 670 64 94 72
El Responsable no está obligado a designar un Delegado de Protección de Datos al no encontrarse en ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Para cualquier consulta relacionada con la protección de datos, puede dirigirse al correo electrónico anterior.
2. Datos personales que tratamos
El Responsable trata las siguientes categorías de datos personales de los clientes y de las personas de contacto de los mismos:
- Datos identificativos: nombre o razón social, CIF o DNI.
- Datos de contacto: dirección postal, código postal, población, correo electrónico y número de teléfono.
- Credenciales de acceso: dirección de correo electrónico y contraseña (esta última se almacena cifrada mediante función hash y no es accesible en ningún momento, ni siquiera por el Responsable).
- Datos comerciales y de transacción: histórico de pedidos, líneas de pedido, descuentos comerciales aplicables, facturas emitidas e importes.
- Datos técnicos en tránsito: dirección IP del dispositivo utilizado, empleada exclusivamente en memoria para prevenir accesos abusivos al sistema (rate-limiting). Esta información no se almacena de forma persistente en nuestros sistemas.
No se tratan datos personales de categorías especiales (art. 9 RGPD), ni datos de menores de edad.
3. Origen de los datos
Los datos personales proceden directamente del propio interesado (persona de contacto del cliente empresarial) en el momento del alta y a lo largo de la relación comercial, así como del cliente empresarial al que representa.
El acceso al portal solo es posible tras el alta previa del cliente por parte del personal del Responsable, momento en el que se recogen los datos comerciales básicos. Con posterioridad, el propio cliente completa su registro incorporando su correo electrónico y estableciendo su contraseña.
4. Finalidades del tratamiento y bases legales
Los datos personales se tratan con las siguientes finalidades y sobre las siguientes bases jurídicas del artículo 6.1 del RGPD:
| Finalidad | Base legal |
|---|---|
| Alta del cliente en el portal, gestión de la cuenta de acceso y autenticación. | Ejecución de un contrato entre el cliente y el Responsable (art. 6.1.b RGPD). |
| Gestión, tramitación y seguimiento de los pedidos realizados a través del portal. | Ejecución de un contrato (art. 6.1.b RGPD). |
| Emisión y envío de facturas, y cumplimiento de las obligaciones contables y fiscales legalmente exigibles. | Cumplimiento de una obligación legal (art. 6.1.c RGPD), en particular las derivadas del Código de Comercio, la Ley General Tributaria y el resto de normativa contable y fiscal aplicable. |
| Envío de comunicaciones transaccionales por correo electrónico (código de verificación de cuenta, restablecimiento de contraseña, confirmación y notificación de pedidos, envío de facturas). | Ejecución de un contrato (art. 6.1.b RGPD). |
| Adopción de medidas de seguridad y prevención de accesos abusivos al portal (rate-limiting basado en la dirección IP). | Interés legítimo del Responsable en garantizar la seguridad de sus sistemas y de los datos de sus clientes (art. 6.1.f RGPD). |
No se realizan tratamientos basados en el consentimiento. El Responsable no envía comunicaciones comerciales, no realiza acciones de marketing, no utiliza herramientas de analítica web ni de perfilado, y no toma decisiones automatizadas sobre los interesados.
Los datos solicitados son necesarios para gestionar la relación comercial. La no aportación de los mismos impide dar de alta al cliente y gestionar sus pedidos.
5. Plazo de conservación de los datos
Los datos personales se conservarán durante los siguientes plazos:
- Datos de la cuenta de acceso y datos comerciales del cliente: mientras se mantenga la relación comercial y no se solicite su supresión por el interesado.
- Facturas y datos contables: durante un plazo de al menos diez (10) años desde su emisión, para dar cumplimiento a las obligaciones de conservación previstas en la normativa mercantil, fiscal y de blanqueo de capitales.
- Datos de sesión (cookies técnicas de autenticación): ocho (8) horas desde su generación, tras las cuales se eliminan automáticamente.
- Códigos temporales de verificación de correo electrónico o recuperación de contraseña: diez (10) minutos desde su emisión, tras los cuales caducan y se eliminan.
- Direcciones IP para rate-limiting: se procesan únicamente en memoria y no se almacenan de forma persistente.
Una vez transcurridos los plazos anteriores, los datos serán bloqueados y, cuando ya no sean exigibles por Ley, suprimidos con garantías de seguridad.
6. Destinatarios de los datos
Los datos personales pueden ser comunicados a los siguientes destinatarios:
a) Administraciones Públicas competentes cuando exista una obligación legal (Agencia Estatal de Administración Tributaria, Seguridad Social, órganos judiciales y autoridades fitosanitarias, cuando proceda).
b) Encargados del tratamiento que prestan servicios al Responsable y con los que se ha suscrito el correspondiente contrato de encargo conforme al artículo 28 del RGPD:
| Encargado | Servicio prestado | Ubicación de los datos |
|---|---|---|
| Supabase, Inc. (548 Market Street PMB 77519, San Francisco, CA 94104, EE. UU.) | Alojamiento de la base de datos, autenticación del personal interno y almacenamiento de ficheros. | Los datos se procesan y almacenan en Frankfurt (Alemania, Unión Europea). |
| Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, EE. UU.) | Alojamiento y ejecución de la aplicación web. | Los datos se procesan en Frankfurt (Alemania, Unión Europea). |
| Plus Five Five, Inc., con marca comercial «Resend» (2261 Market Street #5039, San Francisco, CA 94114, EE. UU.) | Envío de correos electrónicos transaccionales (verificación de cuenta, recuperación de contraseña, notificación de pedidos y envío de facturas). | Los datos se procesan en Irlanda (Unión Europea). |
| Upstash, Inc. (1148 Holly Ann Pl, San José, CA 95120, EE. UU.) | Servicio de limitación de accesos (rate-limiting) para la prevención de accesos abusivos. | Los datos se procesan en Irlanda (Unión Europea). |
| Ortiz y Masanet Asociados, S.L. (CIF B-54711908; Plaza Reyes Católicos Nº 26, entresuelo, puerta 2, Elche, Alicante) | Gestoría contable y fiscal. | Los datos se procesan en España (Unión Europea). |
No se cederán datos personales a otros terceros salvo obligación legal.
7. Transferencias internacionales de datos
Todos los datos personales se procesan y almacenan dentro del Espacio Económico Europeo (España, Alemania e Irlanda, según el proveedor).
No obstante, cuatro de los encargados del tratamiento (Supabase, Vercel, Resend y Upstash) son sociedades matrices con sede en Estados Unidos, por lo que en supuestos excepcionales de soporte técnico podría producirse un acceso puntual a los datos desde Estados Unidos. Estos accesos están cubiertos por los siguientes mecanismos válidos de transferencia internacional previstos en el Capítulo V del RGPD:
- Vercel Inc. y Plus Five Five, Inc. (Resend): certificación en el EU-U.S. Data Privacy Framework (Marco de Privacidad de Datos UE-EE. UU.), reconocido por la Comisión Europea mediante Decisión de Adecuación de 10 de julio de 2023.
- Supabase, Inc. y Upstash, Inc.: Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914).
El Usuario puede solicitar una copia de las garantías aplicadas dirigiéndose al correo electrónico indicado en la sección 1.
8. Derechos del interesado
Cualquier persona cuyos datos sean tratados por el Responsable tiene reconocidos los siguientes derechos:
- Acceso: obtener confirmación sobre si se están tratando sus datos personales y, en su caso, acceder a los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de los datos cuando ya no sean necesarios para las finalidades para las que fueron recogidos y no exista una obligación legal de conservarlos.
- Oposición: oponerse al tratamiento de los datos por motivos relacionados con su situación particular.
- Limitación del tratamiento: solicitar que los datos se conserven pero no se traten mientras se verifica una impugnación.
- Portabilidad: recibir los datos en un formato estructurado, de uso común y lectura mecánica, cuando el tratamiento se base en el consentimiento o en un contrato.
- No ser objeto de decisiones automatizadas con efectos jurídicos.
- Retirar el consentimiento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior a su retirada.
Estos derechos pueden ejercerse de forma gratuita enviando una comunicación al correo electrónico viverosvalverde.contacto@gmail.com o por correo postal a la dirección del Responsable indicada en la sección 1. La solicitud deberá contener los datos identificativos del interesado y, en su caso, documento acreditativo de su identidad.
El Responsable se compromete a atender la solicitud en el plazo máximo de un mes desde su recepción, prorrogable en dos meses adicionales cuando sea necesario en atención a la complejidad o al número de solicitudes.
Derecho a reclamar ante la autoridad de control: si considera que sus derechos no han sido debidamente atendidos, o que el tratamiento infringe la normativa de protección de datos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Dirección: C/ Jorge Juan, 6, 28001 Madrid.
- Teléfono: 901 100 099 / 91 266 35 17.
- Sitio web: https://www.aepd.es
9. Medidas de seguridad
El Responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre las que destacan:
- Conexión cifrada mediante protocolo HTTPS con cabecera de seguridad estricta (HSTS).
- Almacenamiento de contraseñas mediante algoritmo de hashing bcrypt con factor de coste 12.
- Generación de códigos de verificación con generador criptográficamente seguro.
- Aislamiento de datos a nivel de fila (Row Level Security) en la base de datos.
- Limitación de accesos abusivos mediante rate-limiting distribuido.
- Cabeceras de seguridad HTTP: X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy.
- Cookies de sesión con atributos HttpOnly, Secure (en producción) y SameSite.
10. Cambios en la política de privacidad
El Responsable se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o a cambios en su actividad. Se informará al Usuario mediante la actualización de la fecha de la presente política. Cuando los cambios sean sustanciales, se notificarán específicamente por correo electrónico a los clientes registrados.