Legal · Última actualización: 13 de septiembre de 2026
Política de privacidad
En SOY MÍA nos tomamos muy en serio la privacidad. Esta política explica, de forma completa y transparente, qué datos personales tratamos, con qué finalidad, con qué base jurídica, durante cuánto tiempo y con quién los compartimos, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Stephany Rosero Ortiz (SOY MÍA)
- NIF: 45182643V
- Domicilio: Calle General Palafox 14, escalera derecha, 1-1, 08860 Castelldefels (Barcelona), España
- Email de contacto para privacidad: hola@soymia.es
No estamos obligados a designar Delegado de Protección de Datos, por lo que cualquier cuestión de privacidad puede dirigirse directamente al email indicado.
2. Qué datos tratamos, para qué y con qué base jurídica
a) Gestión de pedidos y relación contractual.
Datos tratados: nombre y apellidos, dirección de envío, email, teléfono (si se facilita) y datos de la transacción. Finalidad: tramitar tu compra, gestionar el pago, preparar y entregar el pedido, emitir la factura, atender incidencias, devoluciones y garantías. Base jurídica: la ejecución del contrato de compraventa (art. 6.1.b RGPD) y el cumplimiento de obligaciones legales fiscales y de consumo (art. 6.1.c RGPD). Los datos de tu tarjeta u otro medio de pago los recoge y procesa directamente Stripe en sus propios sistemas seguros: nunca llegan a nuestros servidores.
b) Newsletter y lista de espera.
Datos tratados: dirección de email. Finalidad: enviarte novedades de SOY MÍA, el descuento de bienvenida y comunicaciones comerciales propias. Base jurídica: tu consentimiento (art. 6.1.a RGPD), que prestas al suscribirte voluntariamente y que puedes retirar en cualquier momento mediante el enlace de baja incluido en cada email o escribiéndonos.
c) Consultas y atención al cliente.
Datos tratados: los que nos facilites al escribirnos (email, nombre, contenido del mensaje). Finalidad: responder a tu consulta y hacer seguimiento de la conversación. Base jurídica: nuestro interés legítimo en atender a quien se dirige a nosotras (art. 6.1.f RGPD) o, en su caso, la relación precontractual.
d) Prevención del fraude en pagos.
Nuestra pasarela de pago (Stripe) puede tratar datos de la transacción y del dispositivo con finalidades antifraude, como responsable o corresponsable en el marco de sus propios servicios. Base jurídica: interés legítimo en la seguridad de las transacciones.
3. Destinatarios: con quién compartimos datos
No vendemos ni cedemos tus datos a terceros con fines comerciales. Solo los comunicamos a los proveedores imprescindibles para prestar el servicio, que actúan como encargados del tratamiento o como responsables independientes en el ámbito de sus servicios:
- Stripe Payments Europe, Ltd. (Irlanda, UE) — procesamiento de pagos. Pueden producirse transferencias a Stripe, Inc. (EE. UU.) amparadas en el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) y en cláusulas contractuales tipo.
- Brevo (Sendinblue SAS) (Francia, UE) — plataforma de email marketing donde se aloja nuestra lista de suscriptoras.
- Vercel Inc. (EE. UU.) — alojamiento del sitio web, adherida al Data Privacy Framework y con cláusulas contractuales tipo.
- IONOS SE (Alemania/España, UE) — registro de dominios y correo electrónico corporativo.
- Empresas de transporte (con operativa en España) — reciben tu nombre, dirección y teléfono exclusivamente para entregar el pedido.
- Administraciones públicas, bancos y asesoría contable, cuando una obligación legal lo exija.
4. Plazos de conservación
- Pedidos y facturación: durante la relación contractual y, después, bloqueados durante los plazos de prescripción fiscal y mercantil (con carácter general, entre 4 y 6 años).
- Newsletter: hasta que retires tu consentimiento o solicites la supresión; tras la baja, tu email puede conservarse en una lista de supresión con el único fin de respetar tu decisión de no recibir comunicaciones.
- Consultas: el tiempo necesario para atenderlas y, como máximo, 1 año desde la última interacción, salvo que derive en relación contractual.
5. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento sin que ello afecte a la licitud de los tratamientos anteriores. Basta con escribir a hola@soymia.es indicando el derecho que deseas ejercer; si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para verificarla. Responderemos en el plazo máximo de un mes.
Si consideras que no hemos tratado tus datos correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es. Te agradeceremos que antes nos escribas para intentar resolverlo.
6. Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles, sin perjuicio de los análisis antifraude que la pasarela de pago realiza sobre las transacciones dentro de sus propios servicios.
7. Menores de edad
El Sitio Web no se dirige a menores de 14 años. Si eres menor de 14 años, no nos facilites tus datos. Si detectamos datos de menores sin consentimiento de sus representantes legales, los eliminaremos.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: conexiones cifradas (HTTPS/TLS) en todo el sitio, proveedores con certificaciones de seguridad reconocidas, acceso restringido a los datos y principio de minimización (solo pedimos los datos imprescindibles).
9. Cambios en esta política
Cualquier modificación de esta política se publicará en esta misma página con su fecha de actualización. Si el cambio afectara a tratamientos basados en tu consentimiento, te lo comunicaremos para recabarlo de nuevo cuando sea necesario.