Documento legal
Política de privacidad
Conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Versión v1.0 2026-04
1. Responsable del tratamiento
- Razón social: Producciones Majoreras S.L.
- NIF: B76356740
- Domicilio: Puerto del Rosario, Las Palmas, 35600 (Fuerteventura).
- Email de contacto privacidad: bonos@fuertechollo.es
- Teléfono: +34 928 86 13 14
FuerteChollo no está obligada a designar un Delegado de Protección de Datos (DPO) por su actividad. Para cualquier cuestión relacionada con la privacidad, dirígete al email indicado.
2. Datos que tratamos y de dónde provienen
2.1 Datos que tú nos facilitas directamente
- Registro y cuenta: nombre, email, número de teléfono, contraseña (almacenada hasheada con bcrypt).
- Compra de bonos: datos de facturación si los solicitas, dirección de email para recibir el bono.
- Comunicaciones: contenido de los mensajes que nos envías a través del formulario de contacto, email o WhatsApp.
2.2 Datos que recogemos automáticamente
- Datos transaccionales: historial de bonos comprados, validados, fechas, comercios.
- Datos técnicos: dirección IP, user agent, cookies estrictamente necesarias para el funcionamiento.
- Datos analíticos (solo si los aceptas en el banner de cookies): páginas visitadas, tiempo en página, dispositivo, ubicación aproximada (a nivel provincia), procedencia. Tratados por Google Analytics 4 con IP anonimizada.
2.3 Datos NO sensibles
FuerteChollo no trata categorías especiales de datos en el sentido del artículo 9 RGPD (origen racial, opiniones políticas, religión, salud, orientación sexual, biometría, etc.).
3. Finalidades y base legal del tratamiento
| Finalidad | Base legal | Conservación |
|---|---|---|
| Crear y gestionar tu cuenta | Ejecución del contrato (Art. 6.1.b RGPD) | Mientras la cuenta esté activa + 4 años fiscales |
| Procesar la compra y entrega del bono | Ejecución del contrato | 4 años (obligación fiscal) |
| Cumplir obligaciones contables y fiscales (VERI*FACTU) | Obligación legal (Art. 6.1.c RGPD · LGT, RD 1007/2023) | 4-6 años |
| Atención al cliente y reclamaciones | Interés legítimo (Art. 6.1.f RGPD) | 3 años desde la última interacción |
| Envío de email/WhatsApp transaccional (bono comprado, validado) | Ejecución del contrato | Mientras la cuenta esté activa |
| Detección y prevención de fraude | Interés legítimo | 3 años |
| Analítica web (Google Analytics 4) | Consentimiento (Art. 6.1.a RGPD) | 14 meses (config GA4) |
| Comunicaciones comerciales (newsletter) | Consentimiento | Hasta que retires el consentimiento |
Cuando la base legal sea el consentimiento, podrás retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo. Para tratamientos basados en interés legítimo, hemos realizado el correspondiente juicio de ponderación priorizando tus derechos.
4. Destinatarios y subencargados (encargados del tratamiento)
Para prestar el servicio, FuerteChollo comparte tus datos con los siguientes proveedores, que actúan como encargados del tratamiento bajo contrato (Art. 28 RGPD):
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Redsys (RED.ES Servicios de Procesamiento) | Procesamiento de pagos con tarjeta (3DS) | España (UE) |
| IONOS | Alojamiento, email transaccional SMTP, dominio | Alemania (UE) |
| GestSiete (Producciones Majoreras) | Envío WhatsApp transaccional (gateway propio) | España (UE) |
| Google LLC — Maps & Static Maps | Visualización de la ubicación del comercio | EE.UU. — Cláusulas Contractuales Tipo |
| Google LLC — Analytics 4 | Analítica web (solo con tu consentimiento) | EE.UU. — Cláusulas Contractuales Tipo + IP anonimizada |
| MinIO autohospedado en infraestructura IONOS | Almacenamiento de PDFs (bonos, facturas) | Alemania (UE) |
| Coolify (autohospedado) | Orquestación de despliegues | España (UE) |
FuerteChollo ha firmado los acuerdos de encargo del tratamiento correspondientes con cada proveedor. La transferencia internacional a Google LLC (EE.UU.) está amparada por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), con las garantías técnicas y organizativas adicionales recomendadas tras la sentencia Schrems II.
5. Cesión a comercios adheridos
Cuando compras un bono y lo canjeas en un comercio, ese comercio recibe los datos estrictamente necesarios para validar la operación: nombre del titular del bono y, en su caso, email para confirmaciones. El comercio actúa como responsable independiente del tratamiento de los datos que recoge directamente de ti durante la prestación del servicio (su política de privacidad propia).
6. Tus derechos
Conforme al RGPD y la LOPDGDD, tienes derecho a:
- Acceso: conocer qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar el borrado cuando ya no sean necesarios o retires tu consentimiento.
- Limitación del tratamiento: en los casos previstos en el Art. 18 RGPD.
- Portabilidad: recibir tus datos en formato estructurado y legible.
- Oposición: oponerte al tratamiento basado en interés legítimo o a fines de marketing directo.
- No ser objeto de decisiones automatizadas con efectos jurídicos. (No aplicamos perfilado de este tipo).
- Retirar el consentimiento en cualquier momento.
Para ejercer estos derechos, escríbenos a bonos@fuertechollo.es indicando claramente tu solicitud y adjuntando copia de tu DNI/NIE para verificar tu identidad. Resolveremos en un plazo máximo de 30 días naturales.
También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), especialmente si consideras que no hemos atendido tu solicitud adecuadamente.
7. Seguridad
FuerteChollo aplica medidas técnicas y organizativas apropiadas según el estado del arte:
- Cifrado en tránsito mediante HTTPS/TLS 1.3 en todas las páginas
- Cifrado en reposo de la base de datos PostgreSQL
- Hashing de contraseñas con bcrypt (factor 12)
- Códigos QR firmados con HMAC-SHA256 antifraude
- Autenticación reforzada (2FA TOTP opcional para todos los usuarios)
- Pasarela de pago con autenticación 3D Secure (PCI-DSS Nivel 1)
- Control de accesos por roles (RBAC) en el panel administrativo
- Registro de eventos de auditoría inmutable
- Backups cifrados automáticos diarios
8. Menores
FuerteChollo no está dirigido a menores de 14 años. Si detectamos que se ha registrado un menor sin consentimiento de sus padres o tutores, eliminaremos los datos asociados a esa cuenta. Si crees que un menor ha facilitado datos sin consentimiento, escríbenos a bonos@fuertechollo.es.
9. Cookies
Para información detallada sobre las cookies que utilizamos y cómo gestionarlas, consulta nuestra Política de cookies. Solo activamos cookies de analítica y marketing previo consentimiento explícito a través del banner inicial.
10. Cambios en esta política
Si modificamos esta política, actualizaremos la versión y la fecha al inicio del documento. Para cambios sustanciales notificaremos a los usuarios registrados por email con al menos 15 días de antelación.
Producciones Majoreras S.L. · NIF B76356740 · Puerto del Rosario, Las Palmas, 35600 (Fuerteventura) · bonos@fuertechollo.es
Versión v1.0 2026-04