POLÍTICA DE PRIVACIDAD
Última actualización: 7 de septiembre de 2026
1. Quién trata tus datos
- Responsable: Altea Mármol Pérez
- Nombre comercial: La Veta
- NIF: 47895815V
- Dirección: Calle Alejandro Dumas 17 - Oficinas, 29004 Málaga
- Correo electrónico: altea@lavetaweb.com
No hay Delegado de Protección de Datos designado: no concurre ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Cualquier consulta sobre protección de datos se dirige a altea@lavetaweb.com.
2. Qué cubre esta política — y qué no
Cubre los tratamientos que La Veta realiza como responsable: las consultas que recibimos, la prospección comercial, la relación con clientes y el funcionamiento técnico de lavetaweb.com y sus subdominios.
No cubre las webs que La Veta desarrolla y mantiene para sus clientes. En esos sitios el responsable es cada cliente, y La Veta actúa como encargada del tratamiento por su cuenta, en virtud del contrato previsto en el artículo 28 del RGPD. Cada uno de esos sitios tiene su propia política de privacidad.
3. Qué tratamos, para qué, con qué base y durante cuánto tiempo
| Tratamiento | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Consultas. Atender lo que nos escribas por el formulario, por correo o por el canal que uses; responderte y, si nos lo pides, preparar y enseñarte una propuesta de web para tu negocio | Nombre, nombre del negocio y localidad, teléfono, y de forma voluntaria tu correo electrónico y el contenido de tus mensajes | Aplicación de medidas precontractuales a tu petición — art. 6.1.b) RGPD | 12 meses desde el último contacto, si no llega a haber contrato |
| Prospección comercial. Dirigir una propuesta de servicios a negocios que no nos han contactado | Nombre comercial, dirección, teléfono, correo publicado, sector, localidad y dirección web | Interés legítimo en la promoción de la actividad — art. 6.1.f) RGPD. Ver apartado 4 | 12 meses desde el último correo enviado |
| Propuestas de diseño publicadas en demos.lavetaweb.com con datos públicos del negocio destinatario | Los datos anteriores y los servicios que el negocio anuncia públicamente | Interés legítimo — art. 6.1.f) RGPD | 45 días desde su publicación, o antes si el negocio lo pide |
| Expediente de cada contacto. Poder acreditar de dónde salió cada dato, qué se envió y cuándo, si alguien lo pregunta o reclama | Copia del correo enviado, fuentes consultadas, fechas y número de contactos | Interés legítimo en la defensa frente a reclamaciones — art. 6.1.f) RGPD | 2 años desde el último correo. Si se inicia un procedimiento dentro de ese plazo, hasta su resolución firme |
| Lista de exclusión. No volver a escribir a quien ha pedido que no lo hagamos | Únicamente la dirección de contacto excluida | Interés legítimo — art. 6.1.f) RGPD. Es la única forma de hacer efectiva tu oposición | Indefinido. Borrarla equivaldría a poder volver a escribirte por error |
| Relación con clientes. Prestar el servicio contratado, comunicarnos y facturar | Datos identificativos, de contacto, económicos y de facturación | Ejecución del contrato — art. 6.1.b) RGPD | Vigencia de la relación y 5 años posteriores (art. 1964.2 Código Civil) |
| Obligaciones fiscales y contables | Facturación y documentación con trascendencia fiscal | Cumplimiento de una obligación legal — art. 6.1.c) RGPD | 6 años la documentación contable (art. 30 Código de Comercio); 4 años la de trascendencia fiscal (arts. 66 y 66 bis Ley General Tributaria) |
| Registros técnicos del servidor. Que la web funcione y esté protegida frente a incidentes | Dirección IP, fecha y hora, página solicitada y tipo de navegador | Interés legítimo en la seguridad y el funcionamiento del servicio — art. 6.1.f) RGPD | Máximo 24 horas, por el proveedor de alojamiento. La Veta no accede a ellos de forma ordinaria |
Dos precisiones sobre los plazos. El dato de contacto de un negocio al que hemos escrito se elimina a los 12 meses. El expediente de ese contacto —que incluye copia del correo enviado, y por tanto su dirección— se conserva 2 años, porque es lo único que permite acreditar qué se hizo si alguien reclama más tarde. Son dos conservaciones distintas, con finalidades distintas, y por eso se declaran por separado.
Sobre los registros técnicos. Aunque este sitio no utiliza cookies, el servidor donde está alojado deja constancia de las peticiones que recibe, como hace cualquier servidor. Se declara aquí por transparencia, aunque no requiere consentimiento ni banner: no se almacena nada en tu equipo. Los registros de compilación del sitio, que se conservan más tiempo, no contienen datos de visitantes.
Sobre la casilla del formulario. La casilla que aparece junto al formulario confirma que has podido leer la información sobre el tratamiento de tus datos antes de enviarlos. No es un consentimiento y no legitima el tratamiento: la base jurídica es la indicada en la tabla.
Si no facilitas los datos. Los campos señalados como necesarios hacen falta para poder responderte. Si no los facilitas, no podremos atender tu consulta ni prepararte una propuesta. El resto es voluntario.
No se tratan categorías especiales de datos de las previstas en el artículo 9 del RGPD. Te pedimos que no incluyas datos de salud, ideología u otros de esa naturaleza en tus mensajes.
No se toman decisiones automatizadas ni se elaboran perfiles en el sentido del artículo 22 del RGPD.
4. Si no nos has dado tú tus datos (artículo 14 del RGPD)
Cuando dirigimos una propuesta a un negocio que no nos ha contactado, sus datos no proceden de él. Por eso:
- De dónde salen: de fuentes de acceso público — la web del propio negocio, su ficha en directorios y buscadores, y sus perfiles públicos. No compramos bases de datos ni las obtenemos de intermediarios que las comercialicen.
- Qué datos: nombre comercial, dirección del establecimiento, teléfono, correo de contacto publicado, dirección web, sector y localidad. Cuando esos datos permiten identificar a una persona física, son datos personales.
- Para qué: preparar y dirigir una propuesta de servicios concreta, y dejar constancia del contacto realizado.
- Con qué base: interés legítimo (art. 6.1.f RGPD), en relación con el artículo 19 de la LOPDGDD. Puedes solicitar información sobre la ponderación realizada entre ese interés y tus derechos.
- Cuánto tiempo: los plazos indicados en la tabla del apartado 3.
- Cómo pararlo: respondiendo a cualquier correo que recibas, o escribiendo a altea@lavetaweb.com. Es gratuito, no hay que dar explicaciones y se atiende el mismo día. A partir de ese momento tu dirección pasa a la lista de exclusión y no se utiliza para nada más.
5. Quién más puede acceder a tus datos
Tus datos no se venden ni se ceden a terceros para sus propios fines comerciales.
Acceden a ellos, como encargados del tratamiento y con el contrato exigido por el artículo 28 del RGPD, los proveedores necesarios para funcionar:
- Alojamiento web y distribución del sitio: Vercel Inc. (Estados Unidos).
- Correo electrónico y ofimática en la nube: Google Ireland Limited (Irlanda).
- Registro y gestión del dominio.
- Envío de los mensajes de los formularios: Plus Five Five, Inc. (Estados Unidos), que opera bajo el nombre comercial Resend.
- Asesoría fiscal y contable.
- Servicios de mensajería instantánea, únicamente si eres tú quien elige ese canal para comunicarte con nosotras.
Puedes pedir en cualquier momento la lista actualizada e identificada de proveedores escribiendo a altea@lavetaweb.com.
También pueden comunicarse a Administraciones Públicas, Juzgados y Tribunales cuando exista obligación legal.
Transferencias fuera de la Unión Europea. Algunos de esos proveedores están establecidos en Estados Unidos o distribuyen el contenido de la web a través de redes globales, lo que implica transferencias internacionales de datos. Se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado en él y, en su defecto o de forma complementaria, en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea junto con las medidas adicionales que resulten necesarias. Puedes solicitar copia de las garantías aplicadas a un proveedor concreto.
6. Tus derechos
Puedes ejercer, cuando resulten aplicables:
- Acceso: saber si tratamos datos tuyos y cuáles.
- Rectificación: corregir lo que esté mal o incompleto.
- Supresión: que los borremos cuando proceda.
- Oposición: oponerte al tratamiento, incluido el descrito en el apartado 4.
- Limitación: que los conservemos sin usarlos, en los casos del artículo 18.
- Portabilidad: recibirlos en un formato de uso común y lectura mecánica.
- Retirar el consentimiento, cuando el tratamiento se base en él, sin que ello afecte a lo tratado antes de retirarlo.
Cómo: escribiendo a altea@lavetaweb.com e indicando qué derecho quieres ejercer. Si hay dudas razonables sobre tu identidad, podremos pedirte información adicional para confirmarla.
Cuándo: respondemos en un mes desde que recibimos la solicitud, ampliable en dos meses más si resulta compleja, avisándote de la ampliación y del motivo.
Coste: gratuito, salvo solicitudes manifiestamente infundadas o excesivas (art. 12.5 RGPD).
Cuando ejerzas la supresión, los datos quedarán bloqueados —conservados sin uso, y solo a disposición de jueces, tribunales y Administraciones— durante los plazos de prescripción de las posibles responsabilidades, conforme al artículo 32 de la LOPDGDD, antes de su eliminación definitiva.
Reclamación. Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos: sede electrónica en sedeagpd.gob.es, o C/ Jorge Juan 6, 28001 Madrid. Antes, si lo prefieres, puedes dirigirte a nosotras.
7. Menores, datos de terceros y exactitud
Los servicios de este sitio se dirigen a empresas y profesionales, no a menores. El formulario de contacto no debe ser utilizado por menores de catorce años; si detectamos datos de un menor de esa edad sin el consentimiento de sus padres o tutores, los suprimiremos de inmediato (art. 7 LOPDGDD).
No solicitamos datos personales de terceros. Si los facilitas, debes contar con base legítima para hacerlo y haberles informado previamente.
Los datos que nos facilites deben ser veraces y actuales; comunícanos cualquier cambio.
8. Seguridad
Se han adoptado medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD): conexión cifrada (HTTPS) en todo el sitio, acceso limitado a las personas estrictamente necesarias para la prestación del servicio, verificación en dos pasos en las cuentas de correo y de infraestructura, gestión de credenciales mediante gestor de contraseñas, y proveedores sujetos a contrato de encargo del tratamiento con medidas de seguridad acreditadas.
9. Cambios en esta política
Esta política puede modificarse para adaptarla a cambios normativos o a los tratamientos realizados. La versión vigente es la publicada en esta página, con su fecha de actualización.