Politica de Privacidad
.
Responsable del Tratamiento de Datos
| Denominación Social | MultiGoods Unipessoal, Lda. |
| NIF | PT 513 567 097 |
| Sede Social | Rua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal |
| Tiendas Online | multicoffee.es) |
| Email de Privacidad | [email protected] |
| Autoridad de Control | Agencia Española de Protección de Datos (AEPD) — www.aepd.es |
Artículo 1. Ámbito de Aplicación
La presente Política de Privacidad se aplica a todos los datos personales tratados por MultiGoods Unipessoal, Lda. (en adelante «MultiCoffee»), en el marco de la operación de las tiendas online bajo la marca MultiCoffee, incluyendo los dominios multicoffee.es
Esta política se aplica a cualquier persona que acceda a las tiendas MultiCoffee, cree una cuenta, realice una compra, participe en los programas CoffeePoints o MultiCoffee Circle, suscriba comunicaciones de marketing o interactúe con nuestros servicios de atención al cliente.
Artículo 2. Datos Personales que Recopilamos
2.1 Datos proporcionados directamente por el titular
- Datos de identificación: nombre completo, dirección de email, número de contribuyente (NIF/VAT) cuando sea aplicable.
- Datos de contacto y entrega: dirección de facturación, dirección de entrega, número de teléfono.
- Datos de autenticación: dirección de email y contraseña (almacenada en formato cifrado — nunca en texto plano).
- Datos de transacción: historial de pedidos, productos adquiridos, importes pagados, métodos de pago utilizados (solo referencia/token — nunca datos completos de tarjeta).
- Datos de programas de fidelización: saldo CoffeePoints, historial de acumulación y canje, estatus en el MultiCoffee Circle, emblemas otorgados.
- Comunicaciones: mensajes enviados al servicio de atención al cliente, respuestas a encuestas de satisfacción, valoraciones de productos.
- Datos de invitación: dirección de email del amigo invitado, en los términos del programa de referidos previsto en los Términos y Condiciones.
2.2 Datos recopilados automáticamente
- Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, identificadores de dispositivo.
- Datos de navegación: páginas visitadas, tiempo de permanencia, origen del tráfico, términos de búsqueda, productos visualizados.
- Datos de cookies: conforme a lo descrito en el Artículo 8 de la presente política.
- Datos de geolocalización: país y región de acceso, inferidos a partir de la dirección IP.
2.3 Datos recibidos de terceros
- Procesadores de pago: confirmación de pago, referencia de transacción y estado (aprobado/rechazado) — nunca datos completos de tarjeta.
- Operadores logísticos: confirmación de entrega, intentos de entrega, código de seguimiento.
- Plataformas de autenticación social: si opta por crear una cuenta a través de Google o Facebook, recibiremos únicamente los datos que autorice en esa plataforma (generalmente nombre y email).
Artículo 3. Finalidads y Bases Jurídicas del Tratamiento
| Finalidad | Datos Utilizados | Base Jurídica | Plazo de Conservación |
|---|---|---|---|
| Procesamiento de pedidos — recepción, preparación, expedición y entrega. | Identificación, contacto, dirección, transacción, datos logísticos. | Ejecución de contrato (art. 6.1.b RGPD) | 10 años (obligación fiscal) |
| Gestión de cuenta de cliente — creación, mantenimiento y cierre de cuenta. | Identificación, autenticación, historial de pedidos. | Ejecución de contrato (art. 6.1.b RGPD) | Hasta el cierre + 3 años |
| Programas de fidelización — CoffeePoints y MultiCoffee Circle. | Identificación, historial de compras, saldo de puntos, emblemas. | Ejecución de contrato (art. 6.1.b RGPD) | Vida útil de la cuenta + 1 año |
| Programa de referidos — invitación a amigos. | Email del invitante y del invitado, registro de conversión. | Interés legítimo (art. 6.1.f RGPD) | 12 meses tras la invitación |
| Facturación y contabilidad — emisión de facturas, notas de crédito y cumplimiento de obligaciones fiscales. | Identificación, NIF/VAT, dirección, datos de transacción. | Obligación legal (art. 6.1.c RGPD) | 10 años (Ley del IVA) |
| Atención al cliente — respuesta a consultas, reclamaciones y devoluciones. | Identificación, contacto, historial de pedidos, comunicaciones. | Ejecución de contrato (art. 6.1.b RGPD) | 3 años tras la resolución |
| Marketing directo — envío de newsletters, campañas promocionales, novedades de catálogo. | Email, historial de compras, preferencias inferidas. | Consentimiento (art. 6.1.a RGPD) | Hasta la revocación del consentimiento |
| Personalización — recomendaciones de producto basadas en el historial. | Historial de navegación, productos visualizados, compras anteriores. | Interés legítimo (art. 6.1.f RGPD) | 24 meses de inactividad |
| Seguridad y prevención del fraude — detección de accesos no autorizados y transacciones sospechosas. | Datos técnicos, IP, patrones de comportamiento. | Interés legítimo (art. 6.1.f RGPD) | 12 meses |
| Análisis y mejora — estadísticas de uso, pruebas A/B, optimización de la tienda. | Datos de navegación, cookies analíticas (anonimizados siempre que sea posible). | Consentimiento (art. 6.1.a RGPD) | 26 meses (estándar Google Analytics) |
| Cumplimiento de obligaciones legales — respuesta a autoridades competentes, litigación. | Conforme a lo necesario para cada solicitud. | Obligación legal (art. 6.1.c RGPD) | Conforme a lo exigido por ley |
Artículo 4. Destinatarios y Compartición de Datos
MultiCoffee no vende datos personales a terceros. La compartición de datos se produce exclusivamente en las siguientes circunstancias:
4.1 Encargados del Tratamiento
MultiCoffee recurre a proveedores de servicios que tratan datos personales en su nombre, al amparo de contratos que garantizan el cumplimiento del RGPD:
| Categoría | Ejemplos de Proveedores | Datos Compartidos | Finalidad |
|---|---|---|---|
| Plataforma de e-commerce | WooCommerce / WordPress | Datos de cuenta, pedidos | Gestión de la tienda online |
| Procesadores de pago | MB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google Pay | Datos de transacción (tokenizados) | Procesamiento de pagos |
| Operadores logísticos | CTT, DHL, DPD, MRW, Correos, Delnext | Nombre, dirección, contacto, referencia de pedido | Expedición y entrega |
| Email marketing | Brevo (Sendinblue) | Email, nombre, historial de interacción | Envío de newsletters y transaccionales |
| Análisis web | Google Analytics | Datos de navegación (anonimizados) | Estadísticas y optimización |
| Publicidad | Google Ads | Datos de conversión (anonimizados/hash) | Medición de campañas |
| Servicios cloud / hosting | Fornecedor de hosting do website | Datos técnicos, backups | Infraestructura y seguridad |
| Software ERP | Sistema de gestión interno | Datos de pedido, cliente, facturación | Gestión operativa y contable |
4.2 Autoridades Competentes
MultiCoffee podrá divulgar datos personales a autoridades públicas, judiciales o regulatorias cuando así lo exija la ley, una resolución judicial o regulatoria, o cuando sea necesario para proteger los derechos y la seguridad de MultiCoffee, sus clientes o terceros.
4.3 Transferencias en el Grupo
Los datos podrán compartirse con otras entidades del grupo MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivamente para finalidades operativas internas, al amparo de acuerdos internos de protección de datos.
Artículo 5. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios están establecidos fuera del Espacio Económico Europeo (EEE). En estas situaciones, MultiCoffee garantiza que las transferencias se realizan con base en uno de los siguientes mecanismos legales:
- Decisión de adecuación de la Comisión Europea, que reconoce un nivel de protección equivalente al del EEE.
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (CCT/SCC), incorporadas en los contratos con los encargados del tratamiento.
- Data Privacy Framework (DPF) UE-EE.UU., para proveedores estadounidenses certificados.
Para obtener información sobre las garantías específicas aplicables a cada transferencia, puede contactarnos a través de [email protected].
Artículo 6. Conservación de los Datos
Los datos personales se conservan durante el período mínimo necesario para cumplir las finalidades para las que fueron recopilados, observando los siguientes criterios:
- Datos de cuenta activa: mientras la cuenta esté activa y durante 3 años tras el último acceso o pedido.
- Datos de facturación y transacción: 10 años, por obligación fiscal (Ley del IVA y Ley del Impuesto de Sociedades).
- Datos de CoffeePoints y Circle: durante el período de vigencia de la cuenta y hasta 1 año tras su cierre.
- Comunicações de apoio ao cliente: 3 años tras la resolución do contacto.
- Datos de marketing: hasta la revocación del consentimiento o, en ausencia de consentimiento, con base en interés legítimo, hasta la oposición del titular.
- Datos técnicos y de seguridad (logs): 12 meses.
- Datos de cookies analíticas: 26 meses (según la configuración estándar de Google Analytics).
Transcurrido el plazo aplicable, los datos se eliminan de forma segura o se anonimizan de manera irreversible con fines estadísticos.
Artículo 7. Derechos del Titular de los Datos
Al amparo del RGPD y la Ley Orgánica 3/2018 (LOPDGDD), el titular de los datos dispone de los siguientes derechos:
| Derecho | Descripción | Cómo Ejercer |
|---|---|---|
| Acceso (art. 15 RGPD) | Obtener confirmación de que sus datos son tratados y acceder a una copia de los mismos, incluyendo información sobre finalidades, categorías, destinatarios y plazos. |
Por escrito a [email protected] o a través de la área de cliente. Plazo de respuesta: 30 días (prorrogable otros 60 días en casos complejos, con notificación previa). |
| Rectificación (art. 16 RGPD) | Solicitar la corrección de datos inexactos o incompletos. | |
| Supresión (art. 17 RGPD) | Solicitar la eliminación de los datos cuando ya no sean necesarios para las finalidades para las que fueron recopilados o cuando retire el consentimiento, entre otras situaciones. No es aplicable cuando subsistan obligaciones legales de conservación. | |
| Limitación (art. 18 RGPD) | Solicitar la suspensión del tratamiento en determinadas circunstancias (ej.: impugnación de la exactitud de los datos u oposición al tratamiento durante la verificación del interés legítimo). | |
| Portabilidad (art. 20 RGPD) | Recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento, cuando el tratamiento se base en consentimiento o contrato. | |
| Oposición (art. 21 RGPD) | Oponerse al tratamiento basado en interés legítimo o con fines de marketing directo. En el caso del marketing directo, la oposición es absoluta y no requiere justificación. | |
| No sujeción a decisiones automatizadas (art. 22 RGPD) | No ser objeto de decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos significativos, salvo excepciones legales. |
7.1 Derecho de Reclamação
Sin perjuicio de cualquier otro recurso administrativo o judicial, el titular tiene derecho a presentar una reclamación ante la autoridad de control competente. En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD):
- Sitio web: www.aepd.es
- Email: [email protected]
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
Artículo 8. Política de Cookies
8.1 Qué son las cookies
Las cookies son pequeños archivos de texto almacenados en el dispositivo del usuario cuando accede a un sitio web. Permiten reconocer el dispositivo en visitas posteriores y mejorar la experiencia de navegación.
8.2 Tipos de cookies utilizados
| Categoría | Finalidad | Exemplos | Duración | Base Jurídica |
|---|---|---|---|---|
| Estrictamente necesarias | Funcionamiento esencial de la tienda: sesión de usuario, carrito de compras, autenticación, seguridad. | PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session | Sesión / 2 días | Interés legítimo — no requieren consentimiento |
| Funcionales / Preferencias | Recordar preferencias del usuario: idioma, moneda, última búsqueda. | wordpress_logged_in, wp-settings | 1 ano | Consentimento |
| Analíticas | Comprender cómo navegan los usuarios por la tienda, páginas más visitadas, origen del tráfico. Datos anonimizados o pseudonimizados. | _ga, _gid, _gat (Google Analytics) | 26 meses / 24h / 1 min | Consentimento |
| Marketing / Publicidad | Medir la eficacia de campañas, remarketing y personalización de anuncios en plataformas de terceros. | _gcl_au (Google Ads), _fbp (Meta) | 90 dias | Consentimento |
8.3 Gestión de Cookies
El usuario puede gestionar sus preferencias de cookies a través del panel de consentimiento disponible en el pie de página de la tienda, o directamente en la configuración de su navegador. La desactivación de cookies estrictamente necesarias puede afectar al funcionamiento correcto de la tienda, impidiendo el acceso a la cuenta o la finalización de pedidos.
Para más información sobre cómo desactivar cookies en cada navegador, consulte:
- Google Chrome: support.google.com/chrome
- Mozilla Firefox: support.mozilla.org
- Safari: support.apple.com
- Microsoft Edge: support.microsoft.com
Artículo 9. Seguridad de los Datos
MultiCoffee implementa medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o cualquier otra forma de tratamiento ilícito, de conformidad con el artículo 32 del RGPD.
Las medidas implementadas incluyen, entre otras:
- Transmisión de datos cifrada mediante protocolo HTTPS/TLS en todas las comunicaciones entre el navegador y el servidor.
- Contraseñas almacenadas en formato hash seguro (nunca en texto plano).
- Datos de pago procesados exclusivamente por operadores certificados PCI-DSS — MultiCoffee no almacena datos completos de tarjetas bancarias.
- Controles de acceso internos basados en el principio de mínimo privilegio.
- Copias de seguridad regulares con almacenamiento cifrado.
- Monitorización de seguridad y gestión de vulnerabilidades.
En caso de violación de datos personales con riesgo para los derechos y libertades de los titulares, MultiCoffee notificará a la AEPD en el plazo de 72 horas tras tener conocimiento de la violación, conforme al artículo 33 del RGPD, y comunicará a los titulares afectados cuando dicho riesgo sea elevado, conforme al artículo 34 del RGPD.
Artículo 10. Datos de Menores
Las tiendas MultiCoffee no están destinadas a menores de 14 años (conforme a la LOPDGDD). MultiCoffee no recopila deliberadamente datos personales de menores. Si tuviéramos conocimiento de que se han recopilado datos de un menor sin el consentimiento del titular de la patria potestad, procederemos a la eliminación inmediata de dichos datos. Si tiene conocimiento de una situación de este tipo, le rogamos que nos contacte a través de [email protected].
Artículo 11. Enlaces a Sitios Web de Terceros
Las tiendas MultiCoffee pueden contener enlaces a sitios web de terceros (ej.: redes sociales, socios, transportistas). MultiCoffee no es responsable de las prácticas de privacidad de dichos sitios web y recomienda la lectura de sus respectivas políticas de privacidad. La presencia de un enlace no constituye un respaldo de las prácticas de privacidad del sitio web en cuestión.
Artículo 12. Modificaciones de la Política de Privacidad
MultiCoffee se reserva el derecho de actualizar la presente Política de Privacidad en cualquier momento, en particular para reflejar cambios legislativos, nuevas funcionalidades de la tienda o cambios en las prácticas de tratamiento de datos. La versión actualizada se publicará en esta página con indicación de la fecha de revisión.
Para cambios sustanciales que afecten a los derechos de los titulares, MultiCoffee enviará una notificación previa por email con al menos 30 días de antelación. La continuación del uso de las tiendas tras la entrada en vigor de los cambios implica la aceptación de la política revisada.
Artigo 13. Contacto e Exercício de Derechos
Para cualquier consulta relacionada con el tratamiento de sus datos personales, ejercicio de derechos o presentación de reclamación, puede contactar a MultiCoffee a través de los siguientes medios:
| [email protected] | |
| Asunto recomendado | «Privacidade — [Derecho ou Questão]» para encaminhamento prioritário |
| Plazo de respuesta | Máximo 30 días naturales desde la recepción de la solicitud |
| Identificación | Para el ejercicio de derechos, podrá solicitarse confirmación de identidad |
| Autoridad de Control | AEPD — www.aepd.es · [email protected] |
Versión 1.0 · 2026/04/15 · Sujeto a actualización