Descubre nuestras promociones especiales aquí 🤑 ¡Aprovecha un descuento extra!
blog_colonie_de_vacances_26_e36781e747
Seguridad, privacidad y política de datos

Nuestro enfoque

En Bienpegado consideramos importante que nuestros clientes puedan realizar sus pedidos de forma segura y que los datos personales se traten con cuidado. En esta página explicamos cómo gestionamos la seguridad, la privacidad, los pagos, la IA, las cookies, los proveedores de servicios externos y las vulnerabilidades. Esta página ofrece una visión general de nuestra política de seguridad y datos. Para obtener toda la información legal, también te recomendamos consultar nuestra política de privacidad, política de cookies, términos y condiciones generales y condiciones de devolución.

En resumen

Bienpegado sigue los siguientes principios: solo tratamos los datos personales necesarios para prestar nuestros servicios, cumplir con nuestras obligaciones legales, garantizar la seguridad, ofrecer atención al cliente o, cuando esté permitido, realizar análisis y actividades de marketing. Utilizamos los datos personales únicamente para fines claros y legítimos. No almacenamos datos de tarjetas de pago en nuestros propios sistemas. Los pagos se procesan a través del entorno de pago externo y seguro de Stripe. El acceso a los datos de los clientes está limitado a los empleados y proveedores de servicios que necesitan dichos datos. Aplicamos medidas técnicas y organizativas de seguridad. Nuestros sistemas se supervisan, prueban y evalúan para detectar posibles vulnerabilidades. Utilizamos la IA únicamente como herramienta de apoyo dentro del servicio de atención al cliente. Los datos personales no se utilizan para entrenar modelos externos de IA. Los clientes pueden ejercer sus derechos de privacidad de acuerdo con el RGPD.

Bienpegado no declara disponer de una certificación ISO 27001 propia, salvo que se indique expresamente en esta página.

Quién es responsable de tus datos

Bienpegado.es está gestionado por Goedgemerkt B.V., con domicilio social en Cobolweg 3, 3821 BJ Amersfoort, Países Bajos.

El número de registro en la Cámara de Comercio neerlandesa (KvK) es 32119030 y el número de IVA es NL817123015B01. Para consultas generales, puedes contactar con nosotros a través de info@bienpegado.es. Para cuestiones relacionadas con la privacidad, puedes contactar con Desanne Valkenberg a través de desanne@goedgemerkt.nl. Para notificaciones o consultas relacionadas con la seguridad, puedes contactar con Bas Koesveld a través de bas@goedgemerkt.nl.

Para los tratamientos descritos en esta página, Goedgemerkt es el responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD).

Para cualquier consulta sobre privacidad, seguridad o datos personales, puedes contactar con nosotros a través de info@bienpegado.es o visitar nuestro sitio web: www.bienpegado.es.

Organización y gobernanza de la seguridad

Bienpegado fa parte di CCL Industries, un’azienda internazionale quotata in borsa. All’interno del più ampio gruppo CCL vengono adottati sistemi di governance della sicurezza, controlli e processi volti a garantire una gestione aziendale affidabile e sicura.

I dati personali non vengono condivisi all’interno del gruppo oltre quanto necessario, ad esempio per l’hosting, la sicurezza, la gestione, la conformità, l’amministrazione o la fornitura di servizi.

All’interno di Bienpegado abbiamo definito responsabilità interne in materia di privacy, sicurezza e protezione dei dati. L’accesso ai dati personali è limitato ai dipendenti o ai fornitori di servizi che necessitano di tali dati per svolgere le proprie attività.

Qué datos personales tratamos

Tratamos los datos personales necesarios para proporcionar nuestros productos y servicios.

Estos pueden incluir, entre otros, nombre y dirección, dirección de correo electrónico, número de teléfono, datos del pedido, datos de facturación, datos de personalización como nombres, textos u otra información que se imprima en las etiquetas, comunicaciones con nuestro servicio de atención al cliente, datos técnicos como la dirección IP, datos del navegador, datos de cookies y uso del sitio web, así como preferencias de marketing, por ejemplo, cuando te suscribes a nuestro boletín informativo.

Dado que nuestros productos se solicitan a menudo para niños, los datos de personalización también pueden incluir nombres o textos relacionados con menores. Utilizamos estos datos únicamente para la producción, la entrega, el servicio de atención al cliente y posibles pedidos posteriores.

Pedimos a nuestros clientes que no introduzcan datos personales sensibles innecesarios en los campos de personalización, como información médica, información religiosa u otras categorías especiales de datos personales, salvo que sea realmente necesario para el producto elegido.

Finalidades y bases jurídicas según el RGPD

Tratamos los datos personales únicamente cuando existe una base jurídica válida conforme al RGPD.

Finalidad Ejemplos Base jurídica según el RGPD
Gestión de pedidos Producción, personalización, entrega y comunicaciones relacionadas con el pedido Ejecución de un contrato
Atención al cliente Responder preguntas, gestionar reclamaciones y prestar asistencia Ejecución de un contrato o interés legítimo
Administración Facturas, contabilidad y obligaciones fiscales de conservación Obligación legal
Seguridad del sitio web Registro de actividades, prevención del fraude, prevención de abusos e investigaciones de seguridad Interés legítimo
Comunicaciones de marketing Boletines informativos y correos electrónicos comerciales Consentimiento o interés legítimo cuando la legislación lo permita para clientes existentes y productos o servicios similares
Cookies y seguimiento Análisis, medición publicitaria y personalización Consentimiento cuando sea necesario
Mejora de nuestros servicios Análisis del uso del sitio web, de las interacciones con los clientes y de los procesos de pedido Interés legítimo o consentimiento, dependiendo de los datos y la tecnología utilizada

No utilizamos los datos personales para fines distintos de aquellos para los que fueron recopilados, salvo cuando esté permitido o sea necesario conforme a la legislación aplicable.

Minimización de datos

Bienpegado no trata más datos personales de los necesarios para la finalidad para la que fueron facilitados.

Esto significa, entre otras cosas, que solo solicitamos los datos necesarios para gestionar el pedido, la entrega, el pago, el servicio de atención al cliente o la administración. Además, limitamos el acceso a los datos de los clientes, no conservamos los datos durante más tiempo del necesario y solo los compartimos con terceros cuando es necesario para prestar nuestros servicios, garantizar la seguridad o cumplir con nuestras obligaciones legales.

Medidas de seguridad

Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos personales y los sistemas frente a pérdidas, usos indebidos, accesos no autorizados, modificaciones o divulgaciones.

Nuestras medidas de seguridad incluyen, entre otras, conexiones seguras mediante HTTPS y TLS, almacenamiento cifrado de contraseñas, gestión de accesos basada en funciones y responsabilidades, aplicación del principio de mínimo privilegio (least privilege), reglas de firewall, protección contra ataques de fuerza bruta, un Web Application Firewall (WAF), protección contra ataques DDoS, entre otros, mediante Cloudflare, registro y supervisión de actividades sospechosas, análisis de vulnerabilidades, procesos de respuesta ante incidentes y evaluaciones periódicas de los riesgos de seguridad.

Revisamos periódicamente nuestras medidas de seguridad y las adaptamos cuando cambian los riesgos, las tecnologías o la legislación.

Monitorización, pruebas de penetración y gestión de vulnerabilidades

Para mejorar la seguridad de nuestros sistemas, utilizamos diversos mecanismos de control.

Entre las medidas que aplicamos se incluyen:

  • Pruebas de penetración independientes y periódicas a nivel de aplicaciones y redes;
  • Pruebas de penetración periódicas realizadas por empresas externas especializadas en seguridad, entre ellas Cyberlab;
  • Análisis de vulnerabilidades de sistemas e infraestructuras;
  • Herramientas profesionales de seguridad para la monitorización y la gestión de vulnerabilidades;
  • Monitorización activa de actividades sospechosas y riesgos de seguridad;
  • Procesos internos para la detección, el análisis y el seguimiento de incidentes de seguridad.

Cuando se detecta una posible vulnerabilidad, evaluamos su riesgo e impacto. A continuación, determinamos qué medidas son necesarias y en qué plazo deben llevarse a cabo.

Seguridad del sitio web y de las cuentas

Recomendamos a nuestros clientes que utilicen una contraseña segura y única y que no compartan los datos de su cuenta con otras personas.

Adoptamos medidas para proteger las cuentas de los clientes y los datos del sitio web.

Entre otras medidas, utilizamos HTTPS, cifrado TLS, almacenamiento cifrado de contraseñas, limitación de solicitudes (rate limiting), reglas de firewall, protección contra accesos no autorizados, acceso limitado para los empleados, así como registro y monitorización cuando sea apropiado.

También recomendamos a nuestros clientes que utilicen una contraseña segura y única y que no compartan los datos de su cuenta con otras personas.

Pagos

Para los pagos utilizamos Stripe como proveedor de servicios de pago externo. Puedes encontrar más información en Stripe.

Esto significa que Bienpegado no almacena los datos completos de las tarjetas de pago en nuestros propios sistemas. Los pagos se procesan a través del entorno de pago seguro de Stripe, que permite procesar pagos de forma segura de acuerdo con el estándar PCI DSS. Bienpegado recibe únicamente los datos necesarios para gestionar correctamente el pago, el pedido, la administración y el servicio de atención al cliente.

PCI DSS es el estándar internacional de seguridad para las organizaciones que procesan pagos con tarjeta. Al utilizar Stripe, limitamos la cantidad de datos de pago que se procesan dentro de nuestros propios sistemas.

Proveedores de servicios externos, encargados del tratamiento y otros destinatarios

Para determinados aspectos de nuestros servicios, recurrimos a proveedores de servicios externos. Solo compartimos los datos necesarios para la finalidad correspondiente. Cuando es necesario, celebramos contratos de encargado del tratamiento u otros acuerdos adecuados con estas partes. A continuación se indican las principales partes con las que trabajamos directamente.

Esta lista puede cambiar cuando se modifiquen nuestros servicios, sistemas o proveedores. Evaluamos a los proveedores de servicios externos para asegurarnos de que ofrecen garantías adecuadas en materia de privacidad y seguridad de la información.

Algunas partes pueden actuar como responsables independientes del tratamiento para determinadas actividades, por ejemplo, cuando están legalmente obligadas a tratar datos o determinan sus propios fines de tratamiento. Cuando sea aplicable, remitimos a la información sobre privacidad de la parte correspondiente.

Proveedor de servicios o plataforma Finalidad Posibles datos
Stripe Procesamiento de pagos Datos de transacciones de pago
Google Analítica, medición publicitaria y marketing Datos de cookies, datos de uso y datos técnicos
Meta/Facebook Publicidad y análisis de campañas Datos de marketing, datos de cookies y datos seudonimizados cuando sea posible
Microsoft/Bing Publicidad y análisis de campañas Datos de marketing, datos de cookies y datos seudonimizados cuando sea posible
Grupo CCL Industries Infraestructura, gobernanza de la seguridad, gestión y cumplimiento normativo Únicamente los datos necesarios para la gestión, la seguridad o la prestación de servicios
Proveedor de atención al cliente con IA Apoyo al servicio de atención al cliente Únicamente los datos necesarios de la consulta y su contexto
Proveedores de servicios logísticos Envío y entrega Nombre, dirección, datos de contacto e información de envío
Proveedores de servicios de correo electrónico Correos electrónicos transaccionales y boletines informativos Dirección de correo electrónico, nombre, estado del pedido y preferencias de marketing

Uso de la IA en el servicio de atención al cliente

Dentro de nuestro servicio de atención al cliente utilizamos asistencia basada en IA para responder a determinadas consultas de los clientes y consultar información sobre los pedidos.

La IA puede ayudar a formular, estructurar o agilizar las respuestas a las consultas de los clientes. La IA no toma decisiones de forma autónoma sobre clientes, pedidos, pagos, devoluciones o reclamaciones.

Se aplican las siguientes garantías:

  • La IA no tiene acceso autónomo a perfiles completos de clientes;
  • Los empleados siguen siendo responsables de la evaluación final y de la comunicación;
  • Los datos personales sensibles no se comparten activamente con sistemas de IA;
  • Los datos no se utilizan para entrenar modelos externos de IA;
  • La IA no se utiliza para la toma de decisiones automatizada que produzca efectos jurídicos o consecuencias significativas similares para los clientes;
  • Solo compartimos la información necesaria para responder adecuadamente a la consulta de un cliente.

Cuando una consulta de un cliente contiene información personal o sensible, evaluamos cuidadosamente qué datos son necesarios para gestionar la consulta.

Cookies y seguimiento

Utilizamos cookies y tecnologías similares para garantizar el correcto funcionamiento de nuestro sitio web, mejorarlo y, cuando nos das tu consentimiento, personalizar el marketing y la publicidad.

Utilizamos cookies funcionales, por ejemplo, para el carrito de compra y el inicio de sesión, cookies analíticas para medir y mejorar el uso del sitio web y cookies de marketing para la medición publicitaria y la personalización.

Para las cookies funcionales y determinadas cookies analíticas respetuosas con la privacidad, no siempre es necesario solicitar consentimiento. Para las cookies de marketing, las cookies de seguimiento y las cookies analíticas con un impacto en la privacidad superior al mínimo, solicitamos tu consentimiento previo. Puedes modificar o retirar tus preferencias de cookies en cualquier momento a través de la configuración de cookies de nuestro sitio web.

Encontrarás más información en nuestra política de cookies.

Transferencias internacionales y almacenamiento de datos

Siempre que sea posible, almacenamos los datos personales dentro de la Unión Europea o del Espacio Económico Europeo.

Cuando los datos personales se tratan fuera del Espacio Económico Europeo o son accesibles desde fuera de este, solo lo hacemos cuando se han establecido las garantías adecuadas. Estas pueden incluir, por ejemplo, contratos de encargado del tratamiento, cláusulas contractuales tipo, medidas técnicas y organizativas adicionales u otros mecanismos de transferencia permitidos por la legislación.

Para cada proveedor de servicios evaluamos qué datos se tratan, dónde tiene lugar el tratamiento y qué garantías de seguridad y privacidad son aplicables.

Periodos de conservación de los datos

No conservamos los datos personales durante más tiempo del necesario para la finalidad para la que fueron recopilados, salvo que estemos legalmente obligados a conservarlos durante un periodo más prolongado.

Tipo de datos Periodo de conservación
Datos de pedidos y facturación 7 años debido a las obligaciones fiscales de conservación
Datos de la cuenta Mientras la cuenta permanezca activa, o hasta su eliminación anticipada cuando se solicite, siempre que no exista una obligación legal de conservación
Datos de personalización Durante el tiempo necesario para la producción, la entrega, el servicio y posibles pedidos posteriores
Comunicaciones con el servicio de atención al cliente Máximo 2 años después del último contacto, salvo que sea necesario conservarlas durante más tiempo por una consulta, reclamación o litigio legal en curso
Consentimiento de marketing Hasta que se retire el consentimiento
Datos del boletín informativo Hasta la cancelación de la suscripción o la retirada del consentimiento
Datos de cookies Según los periodos descritos en nuestra política de cookies
Registros de seguridad En principio, un máximo de 12 meses, salvo que sea necesario conservarlos durante más tiempo por motivos de seguridad, prevención del fraude, investigación de incidentes o reclamaciones legales

Una vez finalizado el periodo de conservación, eliminamos o anonimizamos los datos personales, salvo que su conservación posterior sea legalmente obligatoria o esté justificada.

Violaciones de datos y respuesta ante incidentes

Disponemos de procesos internos para identificar, evaluar y gestionar los incidentes de seguridad y las posibles violaciones de datos.

Cuando se produce una posible violación de datos, investigamos lo sucedido, evaluamos qué datos personales están afectados y qué riesgos puede suponer para las personas afectadas. Además, adoptamos medidas para limitar posibles daños, registramos el incidente cuando es necesario, notificamos la violación de datos a la Autoriteit Persoonsgegevens (Autoridad neerlandesa de Protección de Datos) cuando así lo exige la ley e informamos a las personas afectadas cuando sea legalmente obligatorio.

Tus derechos en materia de privacidad

Según el RGPD, tienes, entre otros, los siguientes derechos:

  • Derecho de acceso;
  • Derecho de rectificación;
  • Derecho de supresión;
  • Derecho a la limitación del tratamiento;
  • Derecho a la portabilidad de los datos;
  • Derecho de oposición al tratamiento;
  • Derecho a retirar tu consentimiento;
  • Derecho a presentar una reclamación ante la Autoriteit Persoonsgegevens (Autoridad neerlandesa de Protección de Datos).

¿Quieres ejercer alguno de tus derechos? Ponte en contacto con nosotros a través de: info@bienpegado.es

Responderemos lo antes posible y, en cualquier caso, dentro del plazo legal establecido. En la mayoría de los casos, intentamos ofrecer una respuesta completa en el plazo de una semana. En caso de solicitudes complejas o de varias solicitudes simultáneas, el plazo legal puede ampliarse. Si esto ocurre, te informaremos al respecto.

Para proteger adecuadamente tus datos, podemos solicitar información de verificación adicional cuando sea necesario para confirmar tu identidad.

Segnalare una vulnerabilità

¿Crees que has encontrado una vulnerabilidad en nuestro sitio web, sistemas o procesos? Te pedimos que nos la comuniques de forma responsable.

Puedes enviar una notificación a it@goedgemerkt.nl. Indica como asunto: Notificación de seguridad.

Te pedimos que proporciones información suficiente para que podamos investigar la vulnerabilidad, que no hagas un uso indebido de ella, que no consultes, modifiques, copies ni elimines datos de otras personas, que no interfieras con nuestros sistemas y que no hagas pública la vulnerabilidad antes de que hayamos podido investigarla y, cuando sea necesario, solucionarla.

Tratamos cuidadosamente las notificaciones de seguridad y, siempre que sea posible, proporcionamos una respuesta.

Contacto

¿Tienes preguntas sobre la privacidad, la seguridad o el uso de tus datos? ¿O quieres ejercer tus derechos en materia de privacidad?

Ponte en contacto con nosotros:
E-mail: info@bienpegado.es
Sitio web: www.bienpegado.es

Documentos relacionados

Datos clave

Tema Información
Sitio web www.bienpegado.es
Organización Goedgemerkt B.V.
Dirección Cobolweg 3, 3821 BJ Amersfoort, Países Bajos
Parte de CCL Industries
Proveedor de pagos Stripe
Protección contra DDoS Cloudflare
Contacto de privacidad info@bienpegado.es
Notificaciones de seguridad security@goedgemerkt.nl
Legislación de privacidad aplicable RGPD / GDPR
Entrenamiento de IA con datos de clientes No
Almacenamiento de datos de tarjetas de pago por Bienpegado No
Certificación ISO 27001 de Bienpegado No declarada de forma independiente, salvo que se indique expresamente

Preguntas frecuentes sobre seguridad y privacidad

Bienpegado no declara disponer de una certificación ISO 27001 propia, salvo que se indique expresamente en esta página. Nuestro enfoque de seguridad se basa en principios de seguridad reconocidos y en la gobernanza de seguridad más amplia de CCL Industries.

No. Los pagos se procesan a través de Stripe. Bienpegado recibe únicamente los datos necesarios para confirmar el pago y procesar el pedido.

No. Los datos personales no se utilizan para entrenar modelos externos de IA.

Sí. Puedes ponerte en contacto con nosotros a través de info@bienpegado.es. Algunos datos deben conservarse debido a obligaciones legales, por ejemplo, para fines administrativos.

Puedes informar de un problema de seguridad a través de it@goedgemerkt.nl

Última actualización: 26 de agosto de 2026