Envío incluido · Península y Baleares · Edición numerada: solo 100 ejemplares

Legal · Última actualización: 13 de septiembre de 2026

Política de privacidad

En SOY MÍA nos tomamos muy en serio la privacidad. Esta política explica, de forma completa y transparente, qué datos personales tratamos, con qué finalidad, con qué base jurídica, durante cuánto tiempo y con quién los compartimos, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

No estamos obligados a designar Delegado de Protección de Datos, por lo que cualquier cuestión de privacidad puede dirigirse directamente al email indicado.

2. Qué datos tratamos, para qué y con qué base jurídica

a) Gestión de pedidos y relación contractual.

Datos tratados: nombre y apellidos, dirección de envío, email, teléfono (si se facilita) y datos de la transacción. Finalidad: tramitar tu compra, gestionar el pago, preparar y entregar el pedido, emitir la factura, atender incidencias, devoluciones y garantías. Base jurídica: la ejecución del contrato de compraventa (art. 6.1.b RGPD) y el cumplimiento de obligaciones legales fiscales y de consumo (art. 6.1.c RGPD). Los datos de tu tarjeta u otro medio de pago los recoge y procesa directamente Stripe en sus propios sistemas seguros: nunca llegan a nuestros servidores.

b) Newsletter y lista de espera.

Datos tratados: dirección de email. Finalidad: enviarte novedades de SOY MÍA, el descuento de bienvenida y comunicaciones comerciales propias. Base jurídica: tu consentimiento (art. 6.1.a RGPD), que prestas al suscribirte voluntariamente y que puedes retirar en cualquier momento mediante el enlace de baja incluido en cada email o escribiéndonos.

c) Consultas y atención al cliente.

Datos tratados: los que nos facilites al escribirnos (email, nombre, contenido del mensaje). Finalidad: responder a tu consulta y hacer seguimiento de la conversación. Base jurídica: nuestro interés legítimo en atender a quien se dirige a nosotras (art. 6.1.f RGPD) o, en su caso, la relación precontractual.

d) Prevención del fraude en pagos.

Nuestra pasarela de pago (Stripe) puede tratar datos de la transacción y del dispositivo con finalidades antifraude, como responsable o corresponsable en el marco de sus propios servicios. Base jurídica: interés legítimo en la seguridad de las transacciones.

3. Destinatarios: con quién compartimos datos

No vendemos ni cedemos tus datos a terceros con fines comerciales. Solo los comunicamos a los proveedores imprescindibles para prestar el servicio, que actúan como encargados del tratamiento o como responsables independientes en el ámbito de sus servicios:

4. Plazos de conservación

5. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento sin que ello afecte a la licitud de los tratamientos anteriores. Basta con escribir a hola@soymia.es indicando el derecho que deseas ejercer; si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para verificarla. Responderemos en el plazo máximo de un mes.

Si consideras que no hemos tratado tus datos correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es. Te agradeceremos que antes nos escribas para intentar resolverlo.

6. Decisiones automatizadas y elaboración de perfiles

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles, sin perjuicio de los análisis antifraude que la pasarela de pago realiza sobre las transacciones dentro de sus propios servicios.

7. Menores de edad

El Sitio Web no se dirige a menores de 14 años. Si eres menor de 14 años, no nos facilites tus datos. Si detectamos datos de menores sin consentimiento de sus representantes legales, los eliminaremos.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: conexiones cifradas (HTTPS/TLS) en todo el sitio, proveedores con certificaciones de seguridad reconocidas, acceso restringido a los datos y principio de minimización (solo pedimos los datos imprescindibles).

9. Cambios en esta política

Cualquier modificación de esta política se publicará en esta misma página con su fecha de actualización. Si el cambio afectara a tratamientos basados en tu consentimiento, te lo comunicaremos para recabarlo de nuevo cuando sea necesario.