Política de Privacidad
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al usuario de lo siguiente:
1. Responsable del tratamiento
- Nombre: Cecilia Morales Navarro
- NIF: 46599827X
- Domicilio: Passeig Tagamanent, 85, 1.º 1.ª, 08520 Corró d’Avall (Barcelona)
- Correo electrónico: [email protected]
2. Datos personales que se tratan
En el marco de la prestación del servicio se tratan las siguientes categorías de datos:
2.1. Datos del cliente (solicitante del servicio)
- Datos identificativos: nombre y apellidos, DNI/NIE/pasaporte, fecha de nacimiento, dirección postal y correo electrónico.
- Datos de contacto: número de teléfono.
- Datos de pago: información de la tarjeta bancaria procesada por Stripe (el titular no almacena datos de tarjeta; véase apartado 5).
- Documentación que el cliente aporte voluntariamente para acreditar la representación o el encargo.
2.2. Datos de terceros: titulares de los certificados
Para gestionar el trámite es necesario tratar datos de las personas sobre las que versa el certificado solicitado (el titular del Registro Civil, que puede ser una persona distinta del cliente). Estos datos pueden incluir:
- Datos identificativos: nombre, apellidos, DNI/NIE, fecha y lugar de nacimiento, fallecimiento o matrimonio.
- Datos de filiación y estado civil, y demás datos obrantes en el Registro Civil.
Aviso sobre categorías especiales de datos: Los certificados del Registro Civil pueden contener datos relativos al origen étnico, la salud o la vida familiar que, según el artículo 9 del RGPD, merecen protección reforzada. Su tratamiento se limita estrictamente a lo necesario para la ejecución del encargo y se realiza bajo el consentimiento explícito del cliente, quien declara estar legitimado para solicitar el certificado.
3. Finalidades del tratamiento
- Gestión y tramitación del encargo: presentar la solicitud del certificado ante los organismos públicos competentes en nombre y representación del cliente.
- Facturación y contabilidad: emisión de recibos y cumplimiento de obligaciones fiscales.
- Atención al cliente: respuesta a consultas, gestión de incidencias y comunicación sobre el estado del trámite.
- Cumplimiento de obligaciones legales: conservación de documentación exigida por la normativa fiscal y mercantil.
4. Base jurídica del tratamiento
- Ejecución de un contrato (art. 6.1.b RGPD): el tratamiento de los datos del cliente es necesario para prestar el servicio contratado.
- Consentimiento explícito (art. 6.1.a y art. 9.2.a RGPD): para el tratamiento de datos de terceros y de categorías especiales de datos que puedan figurar en los certificados, el cliente otorga su consentimiento explícito al aceptar las condiciones de contratación, declarando asimismo estar legitimado para solicitar el certificado en cuestión.
- Obligación legal (art. 6.1.c RGPD): conservación de registros contables y fiscales conforme a la normativa vigente.
5. Destinatarios y encargados del tratamiento
Los datos personales pueden ser comunicados a los siguientes destinatarios:
- Organismos públicos: Registro Civil, Ministerio de Justicia, Registro Central de Penados, Registro General de Actos de Última Voluntad y demás organismos ante los que se tramite el certificado solicitado. Esta comunicación es imprescindible para la prestación del servicio.
- Stripe Payments Europe, Limited: encargado del procesamiento de pagos con tarjeta. Stripe actúa como encargado del tratamiento conforme a sus propias políticas de privacidad disponibles en stripe.com/es/privacy. [VERIFICAR: confirmar que el acuerdo de tratamiento de datos (DPA) con Stripe está en vigor y que la transferencia internacional, si aplica, está cubierta por las cláusulas contractuales tipo o el Privacy Shield sucesor vigente.]
- Proveedor de hosting (VPS): el servidor donde se aloja el sitio web y se gestionan los pedidos. [VERIFICAR: identificar el proveedor de hosting concreto y el país donde están los servidores; si está fuera del EEE, indicar la salvaguarda aplicable (cláusulas contractuales tipo, etc.).]
No se cederán datos a terceros salvo obligación legal o los supuestos indicados anteriormente.
6. Transferencias internacionales de datos
Stripe puede procesar datos en servidores ubicados fuera del Espacio Económico Europeo. Dichas transferencias se realizan con las garantías adecuadas previstas en el RGPD (Cláusulas Contractuales Tipo aprobadas por la Comisión Europea). [VERIFICAR: revisar la documentación de transferencias de Stripe actualizada a la fecha de publicación.]
7. Plazos de conservación
- Datos de gestión del encargo: durante la vigencia del contrato y, una vez finalizado, durante el plazo necesario para atender posibles reclamaciones. [VERIFICAR: determinar el plazo concreto; como referencia habitual se utilizan 5 años para acciones contractuales (art. 1964 CC) y 4 años para obligaciones fiscales (art. 66 LGT).]
- Datos de facturación: durante el plazo exigido por la normativa fiscal y mercantil vigente. [VERIFICAR: actualmente 4 años según la LGT para el IVA; 6 años según el Código de Comercio para los libros contables.]
- Datos de atención al cliente: durante el tiempo necesario para resolver la consulta o incidencia y el plazo de prescripción de las acciones derivadas.
8. Derechos de los interesados
El usuario tiene derecho a:
- Acceso: obtener confirmación de si se tratan sus datos y acceder a ellos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recogidos, entre otros supuestos previstos en el RGPD.
- Oposición: oponerse al tratamiento de sus datos en determinadas circunstancias.
- Limitación del tratamiento: solicitar la restricción del tratamiento en los casos previstos por el RGPD.
- Portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
- Retirada del consentimiento: retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Cómo ejercer los derechos
Puede ejercer cualquiera de estos derechos enviando un correo electrónico a [email protected], indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Se responderá en el plazo máximo de un mes desde la recepción de la solicitud.
9. Reclamación ante la autoridad de control
Si considera que el tratamiento de sus datos personales vulnera el RGPD, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España, a través de su sede electrónica en www.aepd.es.
10. Modificaciones de la política de privacidad
El responsable se reserva el derecho a modificar la presente política para adaptarla a novedades legislativas o cambios en los servicios prestados. Se recomienda al usuario consultarla periódicamente. Los cambios sustanciales se comunicarán a los usuarios afectados.
Última actualización: junio de 2026.