Política de Privacidad
En Detailing__jf nos tomamos con el máximo rigor la privacidad y la seguridad de los datos de nuestros usuarios y clientes. La presente Política de Privacidad describe de manera transparente, clara y exhaustiva cómo recopilamos, utilizamos, almacenamos, protegemos y gestionamos los datos personales, en cumplimiento estricto con:
- El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos — RGPD / GDPR).
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) de España.
- La Ley Federal de Protección de Datos de Suiza (LPD / nLPD, RS 235.1), en vigor desde el 1 de septiembre de 2023, y su respectiva Ordenanza sobre la Protección de Datos (OPDa), aplicable en tratamientos que produzcan efectos en Suiza o involucren a personas físicas en territorio suizo.
1. Responsable del Tratamiento
- Identidad del Titular: Jonathan Fernando Chica Alvarado (en adelante comercialmente, Detailing__jf)
- Identificación Fiscal (NIF/NIE): X5069105C
- Domicilio Profesional: C. Acacio Rebagliato Pamies, 3, 03183 Torrevieja, Alicante, España
- Teléfono de contacto / WhatsApp: +34 634 89 51 05
- Correo electrónico de privacidad y ejercicio de derechos: info@detailingjf.com
- Canal de contacto DPO / Delegado: Por el volumen, naturaleza y escala de los tratamientos realizados (estudio local de detailing automotriz sin tratamiento a gran escala de datos sensibles ni monitorización masiva), la designación de un DPO formal no es legalmente obligatoria con arreglo al art. 37 RGPD y art. 10 nLPD. No obstante, el titular asume de forma directa y proactiva la gestión de la privacidad y la atención de solicitudes en el correo indicado.
2. Principios Fundamentales del Tratamiento
Todos los tratamientos de datos personales se rigen estrictamente por los principios consagrados en el artículo 5 del RGPD y los artículos 6 y 8 de la nLPD:
- Licitud, lealtad y transparencia: Los datos se tratan con fundamento en bases jurídicas legítimas y comunicando de forma comprensible a los interesados.
- Limitación de la finalidad: Los datos se recopilan únicamente con fines determinados, explícitos y legítimos, sin tratamientos posteriores incompatibles.
- Minimización de datos: Únicamente recabamos los datos adecuados, pertinentes y estrictamente necesarios para los servicios prestados.
- Exactitud: Mantenemos los datos exactos y actualizados, facilitando vías de rectificación inmediata.
- Limitación del plazo de conservación: Los datos no se almacenan por más tiempo del estrictamente requerido para cada finalidad o el plazo legal establecido.
- Integridad y confidencialidad: Garantizamos la seguridad técnica y organizativa adecuada para evitar pérdida, acceso indebido o divulgación.
- Responsabilidad proactiva (Accountability): Mantenemos registros, medidas y configuraciones técnicas que acreditan el cumplimiento continuo de la normativa.
- Privacidad desde el diseño y por defecto (Privacy by Design / by Default): Los sistemas, formularios y accesos están concebidos para procesar por defecto solo la información mínima indispensable.
3. Datos Personales que Recopilamos y Tratamos
Recopilamos únicamente datos de personas físicas relativos a la actividad del estudio de car detailing:
- Datos identificativos y de contacto: Nombre, apellidos, número de teléfono móvil / WhatsApp.
- Datos del vehículo: Marca, modelo y matrícula del vehículo (necesarios para la trazabilidad estética de los trabajos realizados y la emisión de la tarjeta del Club VIP).
- Datos de historial de servicio: Fechas de visita, intervenciones realizadas (lavado básico, mantenimiento cerámico, corrección de pintura, etc.), importes de servicios y categoría o nivel de fidelización.
- Datos de consentimiento: Registro de fecha, hora, versión legal y estado afirmativo de aceptación de la política de privacidad y de las preferencias de comunicaciones.
- Datos técnicos y de navegación web: Dirección IP anonimizada/abreviada para diagnóstico del servidor, identificadores de sesión en almacenamiento local (local storage) para persistir la tarjeta VIP o las preferencias del banner de cookies.
Exclusión de datos sensibles: Detailing__jf NO recopila ni procesa bajo ningún concepto categorías especiales de datos personales (art. 9 RGPD) ni datos degnos de particular protección (art. 5 nLPD), tales como datos de salud, biométricos con fines de identificación, ideología, religión, afiliación sindical, origen racial o étnico, datos judiciales o medidas de asistencia social.
4. Finalidades del Tratamiento y Bases Jurídicas (RGPD / nLPD)
| Finalidad Concreta | Base Jurídica RGPD (UE) | Fundamento nLPD (Suiza) |
|---|---|---|
| Gestión de citas, consultas y presupuestos: Responder a solicitudes de información a través de la web o WhatsApp. | Ejecución de medidas precontractuales (Art. 6.1.b RGPD). | Relación negocial / contrato (Art. 31.2.a nLPD). |
| Prestación del servicio de detailing y facturación: Ejecución de tratamientos de pulido, cerámicos, limpieza y cobro. | Ejecución de un contrato de servicios (Art. 6.1.b RGPD) y Obligación legal fiscal/contable (Art. 6.1.c RGPD). | Ejecución de contrato y cumplimiento de la ley (Art. 31.1 y 31.2.a nLPD). |
| Emisión y gestión de la Tarjeta VIP Club: Registro del vehículo, asignación de código QR identificativo y consulta de histórico por el cliente. | Consentimiento expreso e informado del interesado (Art. 6.1.a RGPD). | Consentimiento del interesado (Art. 6.6 y 31.1 nLPD). |
| Recordatorios de mantenimiento y ofertas WhatsApp: Notificaciones a los 30 días para lavados de mantenimiento y ventajas exclusivas. | Consentimiento específico, diferenciado y revocable (Art. 6.1.a RGPD y directiva ePrivacy). | Consentimiento específico (Art. 6.6 nLPD y normativa de telecomunicaciones). |
| Seguridad técnica, detección de intrusiones y prevención de fraudes: Mantenimiento de servidores y protección web. | Interés legítimo del responsable en proteger la infraestructura (Art. 6.1.f RGPD). | Interés privado preponderante en la seguridad (Art. 31.1 nLPD). |
5. Plazos de Conservación de los Datos (Retention Policy)
Los datos se conservan únicamente durante el tiempo estrictamente indispensable para las finalidades señaladas:
- Consultas y presupuestos sin contratación: Máximo 6 meses tras la última comunicación.
- Datos del Club VIP y Tarjeta Digital: Mientras el socio conserve su alta activa o hasta que solicite la supresión / revocación. Las cuentas sin interacción durante más de 24 meses consecutivos son eliminadas previa notificación.
- Facturación y libros contables: Durante los plazos legales mínimos exigidos por la legislación mercantil y tributaria (5 años en España con arreglo a la Ley General Tributaria).
- Registros técnicos de seguridad web (logs): Máximo 90 días, tras lo cual se sobrescriben o eliminan de forma automática.
- Copias de seguridad de respaldo (backups): Ciclos de rotación automática cifrada de 30 días.
6. Destinatarios, Encargados del Tratamiento y Transferencias Internacionales
Tus datos personales nunca se venden, alquilan ni ceden a terceros. Solo tienen acceso a ellos proveedores tecnológicos que actúan como Encargados del Tratamiento bajo estrictos contratos DPA (Data Processing Agreement ex art. 28 RGPD y art. 9 nLPD):
- Google Cloud EMEA Limited / Firebase: Infraestructura de base de datos segura y hosting web. Los datos están alojados en centros de datos de la Unión Europea. Google cumple con el Marco de Privacidad de Datos UE-EE.UU. (EU-U.S. Data Privacy Framework) y el Swiss-U.S. Data Privacy Framework, además de Cláusulas Contractuales Tipo (SCC).
- Meta Platforms Ireland Limited (WhatsApp): Canal utilizado únicamente para responder a consultas iniciadas por el propio usuario o remitir los recordatorios consensuados.
- Asesoría contable y fiscal: Para el estricto cumplimiento de las obligaciones tributarias y de facturación ante la Agencia Tributaria.
Transferencias entre la UE y Suiza: La Comisión Europea reconoce formalmente a Suiza como un tercer país con un nivel de protección adecuado de datos (Decisión 2000/518/CE, ratificada en 2024). A su vez, Suiza reconoce a los países de la UE/SEE como territorios con protección adecuada. Por consiguiente, los flujos de datos entre Suiza y España se realizan con plena seguridad jurídica sin requerir garantías suplementarias adicionales.
7. Derechos de las Personas (RGPD y nLPD)
Tanto el RGPD (artículos 15 a 22) como la nLPD (artículos 25 a 32) garantizan a las personas los siguientes derechos fundamentales e irrenunciables:
- Derecho de Acceso: Saber si en Detailing__jf tratamos tus datos, qué datos tenemos, las finalidades y obtener una copia de los mismos.
- Derecho de Rectificación: Solicitar la corrección inmediata de datos inexactos o incompletos (teléfono, matrícula, etc.).
- Derecho de Supresión (Derecho al Olvido): Solicitar el borrado de tus datos cuando ya no sean necesarios o tras la revocación de tu consentimiento.
- Derecho a la Limitación del Tratamiento: Solicitar la congelación temporal del tratamiento mientras se verifica la exactitud o la legalidad del mismo.
- Derecho a la Portabilidad: Recibir los datos personales que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica (JSON o CSV), o solicitar su transmisión a otro responsable cuando sea técnicamente posible.
- Derecho de Oposición: Oponerte en cualquier momento al tratamiento de tus datos basado en el interés legítimo. En el caso de recordatorios o marketing directo por WhatsApp, la oposición es absoluta e inmediata.
- Derecho a Revocar el Consentimiento: Retirar el consentimiento en cualquier momento con la misma facilidad con la que se otorgó, sin efectos retroactivos (por ejemplo, respondiendo simplemente "BAJA" al WhatsApp o enviando un email).
- Derecho a no ser objeto de decisiones individuales automatizadas: No utilizamos algoritmos de toma de decisiones automáticas ni elaboración de perfiles con efectos jurídicos vinculantes sobre las personas.
¿Cómo ejercer tus derechos? Puedes enviar un correo electrónico a info@detailingjf.com indicando en el asunto "Ejercicio de Derechos de Protección de Datos", señalando el derecho que deseas ejercer y los datos que te identifican (nombre y matrícula o teléfono móvil). Responderemos de forma completamente gratuita en un plazo máximo de un mes (prorrogable en dos meses adicionales si la solicitud reviste complejidad extraordinaria, notificándotelo debidamente).
8. Autoridades de Control Competentes
Si consideras que tus derechos de protección de datos no han sido debidamente atendidos, tienes derecho a presentar una reclamación ante la autoridad de control correspondiente:
- En España (UE): Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan, 6, 28001 Madrid.
- En Suiza: Incaricato federale della protezione dei dati e della trasparenza (IFPDT / EDÖB) — Feldeggweg 1, CH-3003 Berna.
- En otros estados miembros de la UE: Ante la autoridad de protección de datos de tu país de residencia habitual (por ejemplo, el Garante per la protezione dei dati personali en Italia).
9. Protección de Menores de Edad
Nuestros servicios de car detailing, tratamientos automotrices y el Club VIP están dirigidos exclusivamente a personas con capacidad legal para contratar y titulares o usuarios autorizados de vehículos de motor (mayores de 18 años o mayores de 16 con permiso de conducir legalmente válido). Si detectamos la recogida involuntaria de datos de un menor de 16 años sin el consentimiento acreditado de sus progenitores o tutores, procederemos a su inmediata supresión.
10. Medidas de Seguridad Técnicas y Organizativas (TOMs)
En cumplimiento con el artículo 32 del RGPD y el artículo 8 de la nLPD, aplicamos medidas proporcionales a los riesgos identificados:
- Cifrado de todas las comunicaciones mediante protocolo seguro HTTPS/TLS con certificados de última generación.
- Reglas de seguridad en base de datos Firestore que restringen de forma estricta las consultas masivas no autorizadas.
- Terminal de administración protegido por autenticación individual y contraseñas robustas sin cuentas compartidas.
- Copias de seguridad automáticas cifradas y protegidas frente a pérdidas accidentales.
- Protocolo interno formalizado de gestión de incidentes y notificación de brechas de seguridad (Data Breach) en un plazo de 72 horas a las autoridades competentes en caso de riesgo significativo.
11. Actualizaciones de esta Política
Esta Política de Privacidad fue actualizada por última vez en septiembre de 2026. Cualquier modificación sustancial en los tratamientos o en las leyes aplicables será publicada de inmediato en esta misma página con indicación de su fecha de entrada en vigor.