
Nuestro enfoque
En Bienpegado consideramos importante que nuestros clientes puedan realizar sus pedidos de forma segura y que los datos personales se traten con cuidado. En esta página explicamos cómo gestionamos la seguridad, la privacidad, los pagos, la IA, las cookies, los proveedores de servicios externos y las vulnerabilidades. Esta página ofrece una visión general de nuestra política de seguridad y datos. Para obtener toda la información legal, también te recomendamos consultar nuestra política de privacidad, política de cookies, términos y condiciones generales y condiciones de devolución.
En resumen
Bienpegado sigue los siguientes principios: solo tratamos los datos personales necesarios para prestar nuestros servicios, cumplir con nuestras obligaciones legales, garantizar la seguridad, ofrecer atención al cliente o, cuando esté permitido, realizar análisis y actividades de marketing. Utilizamos los datos personales únicamente para fines claros y legítimos. No almacenamos datos de tarjetas de pago en nuestros propios sistemas. Los pagos se procesan a través del entorno de pago externo y seguro de Stripe. El acceso a los datos de los clientes está limitado a los empleados y proveedores de servicios que necesitan dichos datos. Aplicamos medidas técnicas y organizativas de seguridad. Nuestros sistemas se supervisan, prueban y evalúan para detectar posibles vulnerabilidades. Utilizamos la IA únicamente como herramienta de apoyo dentro del servicio de atención al cliente. Los datos personales no se utilizan para entrenar modelos externos de IA. Los clientes pueden ejercer sus derechos de privacidad de acuerdo con el RGPD.
Bienpegado no declara disponer de una certificación ISO 27001 propia, salvo que se indique expresamente en esta página.
Quién es responsable de tus datos
Bienpegado.es está gestionado por Goedgemerkt B.V., con domicilio social en Cobolweg 3, 3821 BJ Amersfoort, Países Bajos.
El número de registro en la Cámara de Comercio neerlandesa (KvK) es 32119030 y el número de IVA es NL817123015B01. Para consultas generales, puedes contactar con nosotros a través de info@bienpegado.es. Para cuestiones relacionadas con la privacidad, puedes contactar con Desanne Valkenberg a través de desanne@goedgemerkt.nl. Para notificaciones o consultas relacionadas con la seguridad, puedes contactar con Bas Koesveld a través de bas@goedgemerkt.nl.
Para los tratamientos descritos en esta página, Goedgemerkt es el responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD).
Para cualquier consulta sobre privacidad, seguridad o datos personales, puedes contactar con nosotros a través de info@bienpegado.es o visitar nuestro sitio web: www.bienpegado.es.
Organización y gobernanza de la seguridad
Bienpegado fa parte di CCL Industries, un’azienda internazionale quotata in borsa. All’interno del più ampio gruppo CCL vengono adottati sistemi di governance della sicurezza, controlli e processi volti a garantire una gestione aziendale affidabile e sicura.
I dati personali non vengono condivisi all’interno del gruppo oltre quanto necessario, ad esempio per l’hosting, la sicurezza, la gestione, la conformità, l’amministrazione o la fornitura di servizi.
All’interno di Bienpegado abbiamo definito responsabilità interne in materia di privacy, sicurezza e protezione dei dati. L’accesso ai dati personali è limitato ai dipendenti o ai fornitori di servizi che necessitano di tali dati per svolgere le proprie attività.
Qué datos personales tratamos
Tratamos los datos personales necesarios para proporcionar nuestros productos y servicios.
Estos pueden incluir, entre otros, nombre y dirección, dirección de correo electrónico, número de teléfono, datos del pedido, datos de facturación, datos de personalización como nombres, textos u otra información que se imprima en las etiquetas, comunicaciones con nuestro servicio de atención al cliente, datos técnicos como la dirección IP, datos del navegador, datos de cookies y uso del sitio web, así como preferencias de marketing, por ejemplo, cuando te suscribes a nuestro boletín informativo.
Dado que nuestros productos se solicitan a menudo para niños, los datos de personalización también pueden incluir nombres o textos relacionados con menores. Utilizamos estos datos únicamente para la producción, la entrega, el servicio de atención al cliente y posibles pedidos posteriores.
Pedimos a nuestros clientes que no introduzcan datos personales sensibles innecesarios en los campos de personalización, como información médica, información religiosa u otras categorías especiales de datos personales, salvo que sea realmente necesario para el producto elegido.
Finalidades y bases jurídicas según el RGPD
Tratamos los datos personales únicamente cuando existe una base jurídica válida conforme al RGPD.
| Finalidad | Ejemplos | Base jurídica según el RGPD |
|---|---|---|
| Gestión de pedidos | Producción, personalización, entrega y comunicaciones relacionadas con el pedido | Ejecución de un contrato |
| Atención al cliente | Responder preguntas, gestionar reclamaciones y prestar asistencia | Ejecución de un contrato o interés legítimo |
| Administración | Facturas, contabilidad y obligaciones fiscales de conservación | Obligación legal |
| Seguridad del sitio web | Registro de actividades, prevención del fraude, prevención de abusos e investigaciones de seguridad | Interés legítimo |
| Comunicaciones de marketing | Boletines informativos y correos electrónicos comerciales | Consentimiento o interés legítimo cuando la legislación lo permita para clientes existentes y productos o servicios similares |
| Cookies y seguimiento | Análisis, medición publicitaria y personalización | Consentimiento cuando sea necesario |
| Mejora de nuestros servicios | Análisis del uso del sitio web, de las interacciones con los clientes y de los procesos de pedido | Interés legítimo o consentimiento, dependiendo de los datos y la tecnología utilizada |
No utilizamos los datos personales para fines distintos de aquellos para los que fueron recopilados, salvo cuando esté permitido o sea necesario conforme a la legislación aplicable.
Minimización de datos
Bienpegado no trata más datos personales de los necesarios para la finalidad para la que fueron facilitados.
Esto significa, entre otras cosas, que solo solicitamos los datos necesarios para gestionar el pedido, la entrega, el pago, el servicio de atención al cliente o la administración. Además, limitamos el acceso a los datos de los clientes, no conservamos los datos durante más tiempo del necesario y solo los compartimos con terceros cuando es necesario para prestar nuestros servicios, garantizar la seguridad o cumplir con nuestras obligaciones legales.
Medidas de seguridad
Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos personales y los sistemas frente a pérdidas, usos indebidos, accesos no autorizados, modificaciones o divulgaciones.
Nuestras medidas de seguridad incluyen, entre otras, conexiones seguras mediante HTTPS y TLS, almacenamiento cifrado de contraseñas, gestión de accesos basada en funciones y responsabilidades, aplicación del principio de mínimo privilegio (least privilege), reglas de firewall, protección contra ataques de fuerza bruta, un Web Application Firewall (WAF), protección contra ataques DDoS, entre otros, mediante Cloudflare, registro y supervisión de actividades sospechosas, análisis de vulnerabilidades, procesos de respuesta ante incidentes y evaluaciones periódicas de los riesgos de seguridad.
Revisamos periódicamente nuestras medidas de seguridad y las adaptamos cuando cambian los riesgos, las tecnologías o la legislación.
Monitorización, pruebas de penetración y gestión de vulnerabilidades
Para mejorar la seguridad de nuestros sistemas, utilizamos diversos mecanismos de control.
Entre las medidas que aplicamos se incluyen:
- Pruebas de penetración independientes y periódicas a nivel de aplicaciones y redes;
- Pruebas de penetración periódicas realizadas por empresas externas especializadas en seguridad, entre ellas Cyberlab;
- Análisis de vulnerabilidades de sistemas e infraestructuras;
- Herramientas profesionales de seguridad para la monitorización y la gestión de vulnerabilidades;
- Monitorización activa de actividades sospechosas y riesgos de seguridad;
- Procesos internos para la detección, el análisis y el seguimiento de incidentes de seguridad.
Cuando se detecta una posible vulnerabilidad, evaluamos su riesgo e impacto. A continuación, determinamos qué medidas son necesarias y en qué plazo deben llevarse a cabo.
Seguridad del sitio web y de las cuentas
Recomendamos a nuestros clientes que utilicen una contraseña segura y única y que no compartan los datos de su cuenta con otras personas.
Adoptamos medidas para proteger las cuentas de los clientes y los datos del sitio web.
Entre otras medidas, utilizamos HTTPS, cifrado TLS, almacenamiento cifrado de contraseñas, limitación de solicitudes (rate limiting), reglas de firewall, protección contra accesos no autorizados, acceso limitado para los empleados, así como registro y monitorización cuando sea apropiado.
También recomendamos a nuestros clientes que utilicen una contraseña segura y única y que no compartan los datos de su cuenta con otras personas.
Pagos
Para los pagos utilizamos Stripe como proveedor de servicios de pago externo. Puedes encontrar más información en Stripe.
Esto significa que Bienpegado no almacena los datos completos de las tarjetas de pago en nuestros propios sistemas. Los pagos se procesan a través del entorno de pago seguro de Stripe, que permite procesar pagos de forma segura de acuerdo con el estándar PCI DSS. Bienpegado recibe únicamente los datos necesarios para gestionar correctamente el pago, el pedido, la administración y el servicio de atención al cliente.
PCI DSS es el estándar internacional de seguridad para las organizaciones que procesan pagos con tarjeta. Al utilizar Stripe, limitamos la cantidad de datos de pago que se procesan dentro de nuestros propios sistemas.
Proveedores de servicios externos, encargados del tratamiento y otros destinatarios
Para determinados aspectos de nuestros servicios, recurrimos a proveedores de servicios externos. Solo compartimos los datos necesarios para la finalidad correspondiente. Cuando es necesario, celebramos contratos de encargado del tratamiento u otros acuerdos adecuados con estas partes. A continuación se indican las principales partes con las que trabajamos directamente.
Esta lista puede cambiar cuando se modifiquen nuestros servicios, sistemas o proveedores. Evaluamos a los proveedores de servicios externos para asegurarnos de que ofrecen garantías adecuadas en materia de privacidad y seguridad de la información.
Algunas partes pueden actuar como responsables independientes del tratamiento para determinadas actividades, por ejemplo, cuando están legalmente obligadas a tratar datos o determinan sus propios fines de tratamiento. Cuando sea aplicable, remitimos a la información sobre privacidad de la parte correspondiente.
| Proveedor de servicios o plataforma | Finalidad | Posibles datos |
|---|---|---|
| Stripe | Procesamiento de pagos | Datos de transacciones de pago |
| Analítica, medición publicitaria y marketing | Datos de cookies, datos de uso y datos técnicos | |
| Meta/Facebook | Publicidad y análisis de campañas | Datos de marketing, datos de cookies y datos seudonimizados cuando sea posible |
| Microsoft/Bing | Publicidad y análisis de campañas | Datos de marketing, datos de cookies y datos seudonimizados cuando sea posible |
| Grupo CCL Industries | Infraestructura, gobernanza de la seguridad, gestión y cumplimiento normativo | Únicamente los datos necesarios para la gestión, la seguridad o la prestación de servicios |
| Proveedor de atención al cliente con IA | Apoyo al servicio de atención al cliente | Únicamente los datos necesarios de la consulta y su contexto |
| Proveedores de servicios logísticos | Envío y entrega | Nombre, dirección, datos de contacto e información de envío |
| Proveedores de servicios de correo electrónico | Correos electrónicos transaccionales y boletines informativos | Dirección de correo electrónico, nombre, estado del pedido y preferencias de marketing |
Uso de la IA en el servicio de atención al cliente
Dentro de nuestro servicio de atención al cliente utilizamos asistencia basada en IA para responder a determinadas consultas de los clientes y consultar información sobre los pedidos.
La IA puede ayudar a formular, estructurar o agilizar las respuestas a las consultas de los clientes. La IA no toma decisiones de forma autónoma sobre clientes, pedidos, pagos, devoluciones o reclamaciones.
Se aplican las siguientes garantías:
- La IA no tiene acceso autónomo a perfiles completos de clientes;
- Los empleados siguen siendo responsables de la evaluación final y de la comunicación;
- Los datos personales sensibles no se comparten activamente con sistemas de IA;
- Los datos no se utilizan para entrenar modelos externos de IA;
- La IA no se utiliza para la toma de decisiones automatizada que produzca efectos jurídicos o consecuencias significativas similares para los clientes;
- Solo compartimos la información necesaria para responder adecuadamente a la consulta de un cliente.
Cuando una consulta de un cliente contiene información personal o sensible, evaluamos cuidadosamente qué datos son necesarios para gestionar la consulta.
Cookies y seguimiento
Utilizamos cookies y tecnologías similares para garantizar el correcto funcionamiento de nuestro sitio web, mejorarlo y, cuando nos das tu consentimiento, personalizar el marketing y la publicidad.
Utilizamos cookies funcionales, por ejemplo, para el carrito de compra y el inicio de sesión, cookies analíticas para medir y mejorar el uso del sitio web y cookies de marketing para la medición publicitaria y la personalización.
Para las cookies funcionales y determinadas cookies analíticas respetuosas con la privacidad, no siempre es necesario solicitar consentimiento. Para las cookies de marketing, las cookies de seguimiento y las cookies analíticas con un impacto en la privacidad superior al mínimo, solicitamos tu consentimiento previo. Puedes modificar o retirar tus preferencias de cookies en cualquier momento a través de la configuración de cookies de nuestro sitio web.
Encontrarás más información en nuestra política de cookies.
Transferencias internacionales y almacenamiento de datos
Siempre que sea posible, almacenamos los datos personales dentro de la Unión Europea o del Espacio Económico Europeo.
Cuando los datos personales se tratan fuera del Espacio Económico Europeo o son accesibles desde fuera de este, solo lo hacemos cuando se han establecido las garantías adecuadas. Estas pueden incluir, por ejemplo, contratos de encargado del tratamiento, cláusulas contractuales tipo, medidas técnicas y organizativas adicionales u otros mecanismos de transferencia permitidos por la legislación.
Para cada proveedor de servicios evaluamos qué datos se tratan, dónde tiene lugar el tratamiento y qué garantías de seguridad y privacidad son aplicables.
Periodos de conservación de los datos
No conservamos los datos personales durante más tiempo del necesario para la finalidad para la que fueron recopilados, salvo que estemos legalmente obligados a conservarlos durante un periodo más prolongado.
| Tipo de datos | Periodo de conservación |
|---|---|
| Datos de pedidos y facturación | 7 años debido a las obligaciones fiscales de conservación |
| Datos de la cuenta | Mientras la cuenta permanezca activa, o hasta su eliminación anticipada cuando se solicite, siempre que no exista una obligación legal de conservación |
| Datos de personalización | Durante el tiempo necesario para la producción, la entrega, el servicio y posibles pedidos posteriores |
| Comunicaciones con el servicio de atención al cliente | Máximo 2 años después del último contacto, salvo que sea necesario conservarlas durante más tiempo por una consulta, reclamación o litigio legal en curso |
| Consentimiento de marketing | Hasta que se retire el consentimiento |
| Datos del boletín informativo | Hasta la cancelación de la suscripción o la retirada del consentimiento |
| Datos de cookies | Según los periodos descritos en nuestra política de cookies |
| Registros de seguridad | En principio, un máximo de 12 meses, salvo que sea necesario conservarlos durante más tiempo por motivos de seguridad, prevención del fraude, investigación de incidentes o reclamaciones legales |
Una vez finalizado el periodo de conservación, eliminamos o anonimizamos los datos personales, salvo que su conservación posterior sea legalmente obligatoria o esté justificada.
Violaciones de datos y respuesta ante incidentes
Disponemos de procesos internos para identificar, evaluar y gestionar los incidentes de seguridad y las posibles violaciones de datos.
Cuando se produce una posible violación de datos, investigamos lo sucedido, evaluamos qué datos personales están afectados y qué riesgos puede suponer para las personas afectadas. Además, adoptamos medidas para limitar posibles daños, registramos el incidente cuando es necesario, notificamos la violación de datos a la Autoriteit Persoonsgegevens (Autoridad neerlandesa de Protección de Datos) cuando así lo exige la ley e informamos a las personas afectadas cuando sea legalmente obligatorio.
Tus derechos en materia de privacidad
Según el RGPD, tienes, entre otros, los siguientes derechos:
- Derecho de acceso;
- Derecho de rectificación;
- Derecho de supresión;
- Derecho a la limitación del tratamiento;
- Derecho a la portabilidad de los datos;
- Derecho de oposición al tratamiento;
- Derecho a retirar tu consentimiento;
- Derecho a presentar una reclamación ante la Autoriteit Persoonsgegevens (Autoridad neerlandesa de Protección de Datos).
¿Quieres ejercer alguno de tus derechos? Ponte en contacto con nosotros a través de: info@bienpegado.es
Responderemos lo antes posible y, en cualquier caso, dentro del plazo legal establecido. En la mayoría de los casos, intentamos ofrecer una respuesta completa en el plazo de una semana. En caso de solicitudes complejas o de varias solicitudes simultáneas, el plazo legal puede ampliarse. Si esto ocurre, te informaremos al respecto.
Para proteger adecuadamente tus datos, podemos solicitar información de verificación adicional cuando sea necesario para confirmar tu identidad.
Segnalare una vulnerabilità
¿Crees que has encontrado una vulnerabilidad en nuestro sitio web, sistemas o procesos? Te pedimos que nos la comuniques de forma responsable.
Puedes enviar una notificación a it@goedgemerkt.nl. Indica como asunto: Notificación de seguridad.
Te pedimos que proporciones información suficiente para que podamos investigar la vulnerabilidad, que no hagas un uso indebido de ella, que no consultes, modifiques, copies ni elimines datos de otras personas, que no interfieras con nuestros sistemas y que no hagas pública la vulnerabilidad antes de que hayamos podido investigarla y, cuando sea necesario, solucionarla.
Tratamos cuidadosamente las notificaciones de seguridad y, siempre que sea posible, proporcionamos una respuesta.
Contacto
¿Tienes preguntas sobre la privacidad, la seguridad o el uso de tus datos? ¿O quieres ejercer tus derechos en materia de privacidad?
Ponte en contacto con nosotros:
E-mail: info@bienpegado.es
Sitio web: www.bienpegado.es
Documentos relacionados
Para más información, consulta:
Datos clave
| Tema | Información |
|---|---|
| Sitio web | www.bienpegado.es |
| Organización | Goedgemerkt B.V. |
| Dirección | Cobolweg 3, 3821 BJ Amersfoort, Países Bajos |
| Parte de | CCL Industries |
| Proveedor de pagos | Stripe |
| Protección contra DDoS | Cloudflare |
| Contacto de privacidad | info@bienpegado.es |
| Notificaciones de seguridad | security@goedgemerkt.nl |
| Legislación de privacidad aplicable | RGPD / GDPR |
| Entrenamiento de IA con datos de clientes | No |
| Almacenamiento de datos de tarjetas de pago por Bienpegado | No |
| Certificación ISO 27001 de Bienpegado | No declarada de forma independiente, salvo que se indique expresamente |
Preguntas frecuentes sobre seguridad y privacidad
No. Los pagos se procesan a través de Stripe. Bienpegado recibe únicamente los datos necesarios para confirmar el pago y procesar el pedido.
Última actualización: 26 de agosto de 2026
Etiquetas personalizadas
Marcar Ropa
Seguridad
Fiambrera & Botella
Paquetes
Colegio






















































