Política de privacidad

Política de privacidad

Última actualización: abril de 2026

1. Responsable del tratamiento

Empresa: MUNDIGAIA SLU
Domicilio: Cabrera 12 08192 Sant Quirze del Vallès
CIF/NIF: B66289695
Correo de contacto: inside@nuhalab.com
Web: www.nuhalab.com

2. Qué datos recogemos y por qué

En función de la interacción que tengas con nuestra tienda, tratamos las siguientes categorías de datos:

Categoría Datos Base legal Finalidad
Pedidos Nombre, dirección de envío, email, teléfono. Los datos de pago son procesados directamente por Shopify Payments (Stripe) bajo su propia política de privacidad; Nuhalab no almacena datos completos de tarjeta. Ejecución de contrato (art. 6.1.b RGPD) Procesar y enviar tu pedido, emitir factura
Cuenta de usuario Email, contraseña cifrada, historial de pedidos Ejecución de contrato / interés legítimo Gestionar tu perfil y facilitar futuras compras
Newsletter Dirección de email Consentimiento (art. 6.1.a RGPD) Enviarte comunicaciones comerciales de Nuhalab
Analítica Dirección IP anonimizada, páginas visitadas, tiempo de sesión (Google Analytics) Interés legítimo / consentimiento Medir el rendimiento de la tienda y mejorar la experiencia
Píxeles publicitarios ID de evento, URL, datos de conversión (Meta Pixel, TikTok Pixel) Consentimiento Medir campañas y mostrar anuncios relevantes

3. Cookies y tecnologías similares

Nuestra tienda usa cookies propias y de terceros. Puedes gestionar tus preferencias en cualquier momento a través del banner de cookies que aparece en tu primera visita o en el enlace Gestionar cookies del pie de página.

Tipo Proveedor Finalidad Duración
Esenciales Shopify Sesión, carrito, seguridad y proceso de pago Sesión / 1 año
Pago Shopify Payments (Stripe) Detección de fraude, verificación de tarjeta Sesión
Analítica Google Analytics 4 Estadísticas de uso anónimas 2 años
Marketing Meta (Facebook/Instagram) Seguimiento de conversiones y remarketing 90 días
Marketing TikTok Seguimiento de conversiones y remarketing 13 meses

4. ¿Con quién compartimos tus datos?

No vendemos ni alquilamos tus datos personales. Podemos compartirlos únicamente con encargados del tratamiento que actúan en nuestro nombre bajo contrato de protección de datos:

  • Shopify Inc. — plataforma de comercio electrónico (servidores en la UE y EE.UU. con cláusulas contractuales tipo)
  • Shopify Payments, gestionado por Stripe Payments Europe Ltd. — procesamiento de pagos con tarjeta, certificado PCI-DSS nivel 1. Consulta su política en stripe.com/es/privacy
  • Empresa de transporte y logística seleccionada para cada envío
  • Google LLC — analítica web (datos anonimizados)
  • Meta Platforms Ireland Ltd. — publicidad digital
  • TikTok Technology Limited — publicidad digital
  • Proveedor de email marketing — envío de newsletters

Las transferencias internacionales de datos a EE.UU. se realizan bajo el amparo del Marco UE-EE.UU. de Privacidad de Datos o mediante cláusulas contractuales tipo aprobadas por la Comisión Europea.

5. ¿Cuánto tiempo conservamos tus datos?

  • Datos de pedidos: 6 años (obligación fiscal y mercantil, art. 30 Código de Comercio)
  • Datos de cuenta: mientras la cuenta esté activa, más 2 años tras el último inicio de sesión
  • Suscripción a newsletter: hasta que te des de baja o retires el consentimiento
  • Cookies de analítica y marketing: según los plazos indicados en la tabla anterior

6. Tus derechos

Como persona interesada, tienes derecho a:

  • Acceder a los datos que tenemos sobre ti
  • Rectificar datos inexactos o incompletos
  • Suprimir tus datos («derecho al olvido»)
  • Oponerte al tratamiento o solicitar su limitación
  • Solicitar la portabilidad de tus datos en formato estructurado
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior

Para ejercer cualquiera de estos derechos, envía un correo a privacidad@nuhalab.com con una copia de tu documento de identidad. Responderemos en el plazo máximo de 30 días naturales.

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

7. Seguridad

Nuhalab aplica medidas técnicas y organizativas apropiadas para proteger tus datos personales frente a accesos no autorizados, pérdida o destrucción accidental. La tienda opera bajo protocolo HTTPS. Los pagos se procesan íntegramente a través de Shopify Payments (Stripe), que cuenta con certificación PCI-DSS nivel 1; en ningún momento Nuhalab accede ni almacena los datos completos de tu tarjeta bancaria.

8. Menores de edad

Nuestra tienda no está dirigida a menores de 14 años. Si eres menor de esa edad, no facilites datos personales sin el consentimiento de tu tutor legal. Si detectamos que hemos recopilado datos de un menor sin dicho consentimiento, los eliminaremos de forma inmediata.

9. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales, operativos o de servicio. Cuando lo hagamos, modificaremos la fecha de «Última actualización» en la parte superior. Si los cambios son significativos, te informaremos por email o mediante un aviso destacado en la tienda.