Politica de Privacidad

.

Responsable del Tratamiento de Datos

Denominación SocialMultiGoods Unipessoal, Lda.
NIFPT 513 567 097
Sede SocialRua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal
Tiendas Onlinemulticoffee.es)
Email de Privacidad[email protected]
Autoridad de ControlAgencia Española de Protección de Datos (AEPD) — www.aepd.es
MultiCoffee trata sus datos personales con respeto y transparencia, al amparo del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Esta política explica qué datos recopilamos, para qué los utilizamos y cuáles son sus derechos.

Artículo 1. Ámbito de Aplicación

La presente Política de Privacidad se aplica a todos los datos personales tratados por MultiGoods Unipessoal, Lda. (en adelante «MultiCoffee»), en el marco de la operación de las tiendas online bajo la marca MultiCoffee, incluyendo los dominios multicoffee.es

Esta política se aplica a cualquier persona que acceda a las tiendas MultiCoffee, cree una cuenta, realice una compra, participe en los programas CoffeePoints o MultiCoffee Circle, suscriba comunicaciones de marketing o interactúe con nuestros servicios de atención al cliente.

Artículo 2. Datos Personales que Recopilamos

2.1 Datos proporcionados directamente por el titular

  • Datos de identificación: nombre completo, dirección de email, número de contribuyente (NIF/VAT) cuando sea aplicable.
  • Datos de contacto y entrega: dirección de facturación, dirección de entrega, número de teléfono.
  • Datos de autenticación: dirección de email y contraseña (almacenada en formato cifrado — nunca en texto plano).
  • Datos de transacción: historial de pedidos, productos adquiridos, importes pagados, métodos de pago utilizados (solo referencia/token — nunca datos completos de tarjeta).
  • Datos de programas de fidelización: saldo CoffeePoints, historial de acumulación y canje, estatus en el MultiCoffee Circle, emblemas otorgados.
  • Comunicaciones: mensajes enviados al servicio de atención al cliente, respuestas a encuestas de satisfacción, valoraciones de productos.
  • Datos de invitación: dirección de email del amigo invitado, en los términos del programa de referidos previsto en los Términos y Condiciones.

2.2 Datos recopilados automáticamente

  • Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, identificadores de dispositivo.
  • Datos de navegación: páginas visitadas, tiempo de permanencia, origen del tráfico, términos de búsqueda, productos visualizados.
  • Datos de cookies: conforme a lo descrito en el Artículo 8 de la presente política.
  • Datos de geolocalización: país y región de acceso, inferidos a partir de la dirección IP.

2.3 Datos recibidos de terceros

  • Procesadores de pago: confirmación de pago, referencia de transacción y estado (aprobado/rechazado) — nunca datos completos de tarjeta.
  • Operadores logísticos: confirmación de entrega, intentos de entrega, código de seguimiento.
  • Plataformas de autenticación social: si opta por crear una cuenta a través de Google o Facebook, recibiremos únicamente los datos que autorice en esa plataforma (generalmente nombre y email).

Artículo 3. Finalidads y Bases Jurídicas del Tratamiento

Finalidad Datos Utilizados Base Jurídica Plazo de Conservación
Procesamiento de pedidos — recepción, preparación, expedición y entrega. Identificación, contacto, dirección, transacción, datos logísticos. Ejecución de contrato (art. 6.1.b RGPD) 10 años (obligación fiscal)
Gestión de cuenta de cliente — creación, mantenimiento y cierre de cuenta. Identificación, autenticación, historial de pedidos. Ejecución de contrato (art. 6.1.b RGPD) Hasta el cierre + 3 años
Programas de fidelización — CoffeePoints y MultiCoffee Circle. Identificación, historial de compras, saldo de puntos, emblemas. Ejecución de contrato (art. 6.1.b RGPD) Vida útil de la cuenta + 1 año
Programa de referidos — invitación a amigos. Email del invitante y del invitado, registro de conversión. Interés legítimo (art. 6.1.f RGPD) 12 meses tras la invitación
Facturación y contabilidad — emisión de facturas, notas de crédito y cumplimiento de obligaciones fiscales. Identificación, NIF/VAT, dirección, datos de transacción. Obligación legal (art. 6.1.c RGPD) 10 años (Ley del IVA)
Atención al cliente — respuesta a consultas, reclamaciones y devoluciones. Identificación, contacto, historial de pedidos, comunicaciones. Ejecución de contrato (art. 6.1.b RGPD) 3 años tras la resolución
Marketing directo — envío de newsletters, campañas promocionales, novedades de catálogo. Email, historial de compras, preferencias inferidas. Consentimiento (art. 6.1.a RGPD) Hasta la revocación del consentimiento
Personalización — recomendaciones de producto basadas en el historial. Historial de navegación, productos visualizados, compras anteriores. Interés legítimo (art. 6.1.f RGPD) 24 meses de inactividad
Seguridad y prevención del fraude — detección de accesos no autorizados y transacciones sospechosas. Datos técnicos, IP, patrones de comportamiento. Interés legítimo (art. 6.1.f RGPD) 12 meses
Análisis y mejora — estadísticas de uso, pruebas A/B, optimización de la tienda. Datos de navegación, cookies analíticas (anonimizados siempre que sea posible). Consentimiento (art. 6.1.a RGPD) 26 meses (estándar Google Analytics)
Cumplimiento de obligaciones legales — respuesta a autoridades competentes, litigación. Conforme a lo necesario para cada solicitud. Obligación legal (art. 6.1.c RGPD) Conforme a lo exigido por ley
El tratamiento con fines de marketing directo puede rechazarse o revocarse en cualquier momento, sin perjuicio de la licitud del tratamiento realizado con base en el consentimiento previamente otorgado. La revocación puede realizarse a través del enlace de cancelación presente en cada email comercial o mediante solicitud a [email protected].

Artículo 4. Destinatarios y Compartición de Datos

MultiCoffee no vende datos personales a terceros. La compartición de datos se produce exclusivamente en las siguientes circunstancias:

4.1 Encargados del Tratamiento

MultiCoffee recurre a proveedores de servicios que tratan datos personales en su nombre, al amparo de contratos que garantizan el cumplimiento del RGPD:

CategoríaEjemplos de ProveedoresDatos CompartidosFinalidad
Plataforma de e-commerceWooCommerce / WordPressDatos de cuenta, pedidosGestión de la tienda online
Procesadores de pagoMB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google PayDatos de transacción (tokenizados)Procesamiento de pagos
Operadores logísticosCTT, DHL, DPD, MRW, Correos, DelnextNombre, dirección, contacto, referencia de pedidoExpedición y entrega
Email marketingBrevo (Sendinblue)Email, nombre, historial de interacciónEnvío de newsletters y transaccionales
Análisis webGoogle AnalyticsDatos de navegación (anonimizados)Estadísticas y optimización
PublicidadGoogle AdsDatos de conversión (anonimizados/hash)Medición de campañas
Servicios cloud / hostingFornecedor de hosting do websiteDatos técnicos, backupsInfraestructura y seguridad
Software ERPSistema de gestión internoDatos de pedido, cliente, facturaciónGestión operativa y contable

4.2 Autoridades Competentes

MultiCoffee podrá divulgar datos personales a autoridades públicas, judiciales o regulatorias cuando así lo exija la ley, una resolución judicial o regulatoria, o cuando sea necesario para proteger los derechos y la seguridad de MultiCoffee, sus clientes o terceros.

4.3 Transferencias en el Grupo

Los datos podrán compartirse con otras entidades del grupo MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivamente para finalidades operativas internas, al amparo de acuerdos internos de protección de datos.

Artículo 5. Transferencias Internacionales de Datos

Algunos de nuestros proveedores de servicios están establecidos fuera del Espacio Económico Europeo (EEE). En estas situaciones, MultiCoffee garantiza que las transferencias se realizan con base en uno de los siguientes mecanismos legales:

  • Decisión de adecuación de la Comisión Europea, que reconoce un nivel de protección equivalente al del EEE.
  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (CCT/SCC), incorporadas en los contratos con los encargados del tratamiento.
  • Data Privacy Framework (DPF) UE-EE.UU., para proveedores estadounidenses certificados.

Para obtener información sobre las garantías específicas aplicables a cada transferencia, puede contactarnos a través de [email protected].

Artículo 6. Conservación de los Datos

Los datos personales se conservan durante el período mínimo necesario para cumplir las finalidades para las que fueron recopilados, observando los siguientes criterios:

  • Datos de cuenta activa: mientras la cuenta esté activa y durante 3 años tras el último acceso o pedido.
  • Datos de facturación y transacción: 10 años, por obligación fiscal (Ley del IVA y Ley del Impuesto de Sociedades).
  • Datos de CoffeePoints y Circle: durante el período de vigencia de la cuenta y hasta 1 año tras su cierre.
  • Comunicações de apoio ao cliente: 3 años tras la resolución do contacto.
  • Datos de marketing: hasta la revocación del consentimiento o, en ausencia de consentimiento, con base en interés legítimo, hasta la oposición del titular.
  • Datos técnicos y de seguridad (logs): 12 meses.
  • Datos de cookies analíticas: 26 meses (según la configuración estándar de Google Analytics).

Transcurrido el plazo aplicable, los datos se eliminan de forma segura o se anonimizan de manera irreversible con fines estadísticos.

Artículo 7. Derechos del Titular de los Datos

Al amparo del RGPD y la Ley Orgánica 3/2018 (LOPDGDD), el titular de los datos dispone de los siguientes derechos:

DerechoDescripciónCómo Ejercer
Acceso (art. 15 RGPD) Obtener confirmación de que sus datos son tratados y acceder a una copia de los mismos, incluyendo información sobre finalidades, categorías, destinatarios y plazos. Por escrito a
[email protected]
o a través de la
área de cliente.

Plazo de respuesta:
30 días
(prorrogable otros 60 días en casos complejos, con notificación previa).
Rectificación (art. 16 RGPD) Solicitar la corrección de datos inexactos o incompletos.
Supresión (art. 17 RGPD) Solicitar la eliminación de los datos cuando ya no sean necesarios para las finalidades para las que fueron recopilados o cuando retire el consentimiento, entre otras situaciones. No es aplicable cuando subsistan obligaciones legales de conservación.
Limitación (art. 18 RGPD) Solicitar la suspensión del tratamiento en determinadas circunstancias (ej.: impugnación de la exactitud de los datos u oposición al tratamiento durante la verificación del interés legítimo).
Portabilidad (art. 20 RGPD) Recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento, cuando el tratamiento se base en consentimiento o contrato.
Oposición (art. 21 RGPD) Oponerse al tratamiento basado en interés legítimo o con fines de marketing directo. En el caso del marketing directo, la oposición es absoluta y no requiere justificación.
No sujeción a decisiones automatizadas (art. 22 RGPD) No ser objeto de decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos significativos, salvo excepciones legales.
El ejercicio de los derechos anteriores es gratuito. MultiCoffee podrá cobrar una tasa razonable o rechazar la solicitud en caso de manifiesta improcedencia o exceso, conforme al artículo 12.5 del RGPD. Para verificar la identidad del titular, podrá solicitarse información adicional.

7.1 Derecho de Reclamação

Sin perjuicio de cualquier otro recurso administrativo o judicial, el titular tiene derecho a presentar una reclamación ante la autoridad de control competente. En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD):

Artículo 8. Política de Cookies

8.1 Qué son las cookies

Las cookies son pequeños archivos de texto almacenados en el dispositivo del usuario cuando accede a un sitio web. Permiten reconocer el dispositivo en visitas posteriores y mejorar la experiencia de navegación.

8.2 Tipos de cookies utilizados

CategoríaFinalidadExemplosDuraciónBase Jurídica
Estrictamente necesarias Funcionamiento esencial de la tienda: sesión de usuario, carrito de compras, autenticación, seguridad. PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session Sesión / 2 días Interés legítimo — no requieren consentimiento
Funcionales / Preferencias Recordar preferencias del usuario: idioma, moneda, última búsqueda. wordpress_logged_in, wp-settings 1 ano Consentimento
Analíticas Comprender cómo navegan los usuarios por la tienda, páginas más visitadas, origen del tráfico. Datos anonimizados o pseudonimizados. _ga, _gid, _gat (Google Analytics) 26 meses / 24h / 1 min Consentimento
Marketing / Publicidad Medir la eficacia de campañas, remarketing y personalización de anuncios en plataformas de terceros. _gcl_au (Google Ads), _fbp (Meta) 90 dias Consentimento

8.3 Gestión de Cookies

El usuario puede gestionar sus preferencias de cookies a través del panel de consentimiento disponible en el pie de página de la tienda, o directamente en la configuración de su navegador. La desactivación de cookies estrictamente necesarias puede afectar al funcionamiento correcto de la tienda, impidiendo el acceso a la cuenta o la finalización de pedidos.

Para más información sobre cómo desactivar cookies en cada navegador, consulte:

Artículo 9. Seguridad de los Datos

MultiCoffee implementa medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o cualquier otra forma de tratamiento ilícito, de conformidad con el artículo 32 del RGPD.

Las medidas implementadas incluyen, entre otras:

  • Transmisión de datos cifrada mediante protocolo HTTPS/TLS en todas las comunicaciones entre el navegador y el servidor.
  • Contraseñas almacenadas en formato hash seguro (nunca en texto plano).
  • Datos de pago procesados exclusivamente por operadores certificados PCI-DSS — MultiCoffee no almacena datos completos de tarjetas bancarias.
  • Controles de acceso internos basados en el principio de mínimo privilegio.
  • Copias de seguridad regulares con almacenamiento cifrado.
  • Monitorización de seguridad y gestión de vulnerabilidades.

En caso de violación de datos personales con riesgo para los derechos y libertades de los titulares, MultiCoffee notificará a la AEPD en el plazo de 72 horas tras tener conocimiento de la violación, conforme al artículo 33 del RGPD, y comunicará a los titulares afectados cuando dicho riesgo sea elevado, conforme al artículo 34 del RGPD.

Artículo 10. Datos de Menores

Las tiendas MultiCoffee no están destinadas a menores de 14 años (conforme a la LOPDGDD). MultiCoffee no recopila deliberadamente datos personales de menores. Si tuviéramos conocimiento de que se han recopilado datos de un menor sin el consentimiento del titular de la patria potestad, procederemos a la eliminación inmediata de dichos datos. Si tiene conocimiento de una situación de este tipo, le rogamos que nos contacte a través de [email protected].

Artículo 11. Enlaces a Sitios Web de Terceros

Las tiendas MultiCoffee pueden contener enlaces a sitios web de terceros (ej.: redes sociales, socios, transportistas). MultiCoffee no es responsable de las prácticas de privacidad de dichos sitios web y recomienda la lectura de sus respectivas políticas de privacidad. La presencia de un enlace no constituye un respaldo de las prácticas de privacidad del sitio web en cuestión.

Artículo 12. Modificaciones de la Política de Privacidad

MultiCoffee se reserva el derecho de actualizar la presente Política de Privacidad en cualquier momento, en particular para reflejar cambios legislativos, nuevas funcionalidades de la tienda o cambios en las prácticas de tratamiento de datos. La versión actualizada se publicará en esta página con indicación de la fecha de revisión.

Para cambios sustanciales que afecten a los derechos de los titulares, MultiCoffee enviará una notificación previa por email con al menos 30 días de antelación. La continuación del uso de las tiendas tras la entrada en vigor de los cambios implica la aceptación de la política revisada.

Artigo 13. Contacto e Exercício de Derechos

Para cualquier consulta relacionada con el tratamiento de sus datos personales, ejercicio de derechos o presentación de reclamación, puede contactar a MultiCoffee a través de los siguientes medios:

Email[email protected]
Asunto recomendado«Privacidade — [Derecho ou Questão]» para encaminhamento prioritário
Plazo de respuestaMáximo 30 días naturales desde la recepción de la solicitud
IdentificaciónPara el ejercicio de derechos, podrá solicitarse confirmación de identidad
Autoridad de ControlAEPD — www.aepd.es · [email protected]
Updating…
  • No hay productos en el carrito.