Política de Privacidad
Última actualización: 4 de diciembre de 2025
1. Controlador de Datos
VLAH SOFTWARE HOUSE SRL
CIF (CUI): 44445094
Domicilio: Str. Dinicu Golescu 2, Bl. 1, Sc. B, Ap. 2, Código 55726, Șelimbăr, Sibiu, Rumanía
Email: info@twistdrops.com
2. Qué Datos Recopilamos
2.1. Clientes (Usuarios Finales)
- Datos de cuenta: Correo electrónico, número de teléfono, nombre
- Datos de reserva: Productos reservados, cantidades, fechas de recogida
- Datos técnicos: Dirección IP, tipo de navegador, sistema operativo (a través de cookies analíticas, solo si das consentimiento)
2.2. Artesanos (Socios/Vendedores)
- Datos comerciales: Nombre de la empresa/persona física autorizada, CIF/CNP, dirección de recogida
- Datos de cuenta: Correo electrónico, teléfono, contraseña (hash)
- Datos de productos: Descripciones, fotos, ingredientes, precios
3. Cookies y Tecnologías de Seguimiento
3.1. Cookies Esenciales (Siempre Activas)
Supabase Auth: Gestiona tu sesión de inicio de sesión y carrito. Sin estas cookies, no puedes usar el sitio.
Nombre de la cookie: sb-*-auth-token (generada dinámicamente por Supabase)
Propósito: Autenticación y gestión de sesión
Duración: Varía según la configuración de la sesión
3.2. Cookies Analíticas (Opcionales)
PostHog Analytics: Usamos PostHog (instancia EU: eu.i.posthog.com) para entender cómo se usa el sitio.
- Solo se activa si das consentimiento explícito a través del banner de cookies.
- Puedes optar por no participar en cualquier momento cambiando las preferencias del banner.
- PostHog almacena datos localmente en tu navegador (localStorage) y puede crear cookies de sesión.
Clave de consentimiento: twistdrops_posthog_consent
Valores: accepted (rastreo activo) | declined (rastreo desactivado) | null (sin respuesta, banner visible)
3.3. Cookies de Terceros
Supabase y Vercel (nuestra infraestructura de alojamiento) pueden establecer cookies técnicas para seguridad y rendimiento. Estas son esenciales para el funcionamiento del sitio.
4. Base Legal para el Procesamiento
- Ejecución del contrato: Para gestionar reservas y comunicaciones con Artesanos (Art. 6(1)(b) GDPR)
- Consentimiento: Para análisis PostHog (Art. 6(1)(a) GDPR)
- Interés legítimo: Para seguridad, prevención de fraudes, mejora del servicio (Art. 6(1)(f) GDPR)
5. Compartir Datos
- Con Artesanos: Cuando realizas una reserva, tu nombre, teléfono y correo electrónico se comparten con el Artesano para cumplir con el pedido.
- Con proveedores de servicios: Supabase (base de datos), Vercel (alojamiento), PostHog (análisis, si das consentimiento).
- Sin venta de datos: Nunca vendemos tus datos personales a terceros con fines de marketing.
6. Almacenamiento de Datos y Transferencias Internacionales
- Supabase: Región EU (Frankfurt, Alemania)
- Vercel: Centros de datos EU
- PostHog: Instancia EU (eu.i.posthog.com)
Todos los proveedores cumplen con GDPR y garantizan salvaguardias adecuadas para transferencias internacionales.
7. Tus Derechos (GDPR)
Tienes derecho a:
- Acceder a tus datos personales
- Rectificar información inexacta
- Eliminar tu cuenta y datos asociados ("derecho al olvido")
- Restringir el procesamiento en ciertas situaciones
- Portabilidad de datos: recibir tus datos en formato legible por máquina
- Oponerte al procesamiento basado en interés legítimo
- Retirar consentimiento en cualquier momento (para análisis PostHog)
Para ejercer estos derechos, contáctanos en info@twistdrops.com.
8. Retención de Datos
- Datos de cuenta activa: Mientras tu cuenta esté activa
- Datos de reserva: 3 años después de la finalización (para requisitos fiscales/legales)
- Datos analíticos (PostHog): Agregados y anonimizados después de 90 días
9. Cambios en Esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente. Los cambios significativos se notificarán por correo electrónico o banner en el sitio.