Última actualización: 23 de julio de 2026
La presente Política describe la forma en la que Diogo Valente Unipessoal Lda (“nosotros”, “Hidden Porto”), sociedad establecida en Portugal, recoge, utiliza, conserva y protege los datos personales de los visitantes y clientes del sitio web Hidden Porto, en cumplimiento del Reglamento (UE) 2016/679 (“RGPD”) y de la Lei n.º 58/2019, de 8 de agosto (ley portuguesa de aplicación del RGPD).
1. Responsable del tratamiento
Diogo Valente Unipessoal Lda
NIF 519035402
Rua Ferreira de Castro, 41, 4445-435 Ermesinde, Portugal
Email: geral@hiddenporto.pt
Para cualquier cuestión relacionada con el tratamiento de tus datos personales, incluido el ejercicio de los derechos previstos en el RGPD, puedes contactarnos a través del email indicado.
2. Qué datos recogemos
Recogemos únicamente los datos estrictamente necesarios para la finalidad del servicio:
- Datos de contacto y facturación — nombre, email y, cuando proceda, NIF, facilitados por el cliente en el momento de la compra del ebook.
- Datos de pago — el pago es procesado por Stripe Payments Europe, Limited (entidad de dinero electrónico autorizada por el Banco Central de Irlanda). Los datos de la tarjeta se introducen directamente en un formulario seguro de Stripe y nunca llegan a nuestros servidores. Solo recibimos la confirmación del estado de la transacción y los datos mínimos que identifican el pago.
- Datos técnicos — dirección IP, tipo de navegador, sistema operativo, páginas visitadas y tiempo de visita, recogidos automáticamente por los servidores y por cookies, con fines de seguridad y análisis agregado.
3. Finalidades y bases legales
| Finalidad | Base legal (RGPD) |
|---|---|
| Ejecución de la compra del ebook y entrega digital | Art. 6.1.b) — ejecución del contrato |
| Emisión de factura/recibo | Art. 6.1.c) — obligación legal (Código do IVA, código del IVA portugués) |
| Respuesta a contactos/soporte | Art. 6.1.b) o f) — ejecución del contrato o interés legítimo |
| Cookies funcionales | Estrictamente necesarias para el funcionamiento — sin necesidad de consentimiento |
| Cookies analíticas/marketing | Art. 6.1.a) — consentimiento previo explícito |
4. Conservación de los datos
- Datos de transacción y facturación: conservados durante 10 años, conforme al n.º 1 del art. 123.º del Código do IRC (código del impuesto de sociedades portugués) y al art. 52.º del Código do IVA.
- Datos de contacto sin compra: eliminados al cabo de 12 meses, salvo solicitud expresa de mantenimiento.
- Logs técnicos: conservados durante 6 meses con fines de seguridad.
5. Destinatarios de los datos
Tus datos pueden ser comunicados a:
- Stripe Payments Europe, Limited (Irlanda) — procesamiento del pago;
- Nexperience Lda (Vendus, software de facturación certificado por la Autoridad Tributaria portuguesa) — emisión de la factura o del recibo;
- Hetzner Online GmbH (Alemania) — alojamiento del Sitio Web, en servidores situados en la Unión Europea;
- Zoho Corporation B.V. (Países Bajos) — servicio de correo electrónico utilizado para el contacto con nosotros, con datos alojados en la Unión Europea;
- Autoridad Tributaria y Aduanera portuguesa — cuando así lo exija la ley.
Los mensajes automáticos de la tienda, incluidas la confirmación de la compra y el enlace de descarga del ebook, se envían desde nuestro propio servidor, sin recurrir a plataformas externas de envío de correo.
No vendemos, alquilamos ni cedemos tus datos a terceros con fines comerciales.
6. Transferencias internacionales
Los proveedores indicados en el apartado anterior están establecidos en la Unión Europea y tratan los datos en servidores situados en el Espacio Económico Europeo (EEE). Aun así, existen dos situaciones en las que puede producirse una transferencia de datos fuera del EEE:
- Stripe — Stripe Payments Europe, Limited recurre a empresas de su grupo establecidas en Estados Unidos, en particular a Stripe, Inc. Estas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y en la certificación de Stripe, Inc. en el marco del EU-U.S. Data Privacy Framework.
- Tipografías del Sitio Web — las fuentes utilizadas en las páginas se cargan desde los servidores de Google (fonts.googleapis.com), lo que implica la comunicación de tu dirección IP a Google LLC (Estados Unidos), entidad certificada en el marco del EU-U.S. Data Privacy Framework.
Fuera de estas situaciones, no realizamos transferencias de datos personales fuera del EEE.
7. Tus derechos
En virtud del RGPD, tienes derecho a:
- Acceso — obtener confirmación de qué datos tratamos sobre ti;
- Rectificación — corregir datos incorrectos o incompletos;
- Supresión (“derecho al olvido”) — solicitar la eliminación, sin perjuicio de las obligaciones legales de conservación;
- Limitación — pedir la suspensión temporal del tratamiento;
- Portabilidad — recibir tus datos en un formato estructurado y legible por máquina;
- Oposición — oponerte a los tratamientos basados en interés legítimo;
- Retirada del consentimiento — en cualquier momento, sin efectos retroactivos.
Para ejercer cualquiera de estos derechos, envía una solicitud a geral@hiddenporto.pt adjuntando copia de tu documento de identidad. Responderemos en un plazo de 30 días.
Tienes también derecho a presentar una reclamación ante la autoridad de control competente:
Comissão Nacional de Proteção de Dados (CNPD) (autoridad portuguesa de protección de datos)
Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa
geral@cnpd.pt · www.cnpd.pt
8. Política de Cookies
Utilizamos cookies para garantizar el funcionamiento del sitio web y mejorar tu experiencia. Puedes controlar el uso de cookies no esenciales a través del banner que se muestra en la primera visita.
| Cookie | Tipo | Finalidad | Duración |
|---|---|---|---|
pll_language | Funcional | Memorizar el idioma elegido (Polylang) | 1 año |
cookie_notice_accepted | Funcional | Memorizar el consentimiento al banner | 1 año |
woocommerce_* | Funcional | Mantener el carrito de compra | Sesión |
wp_* | Funcional | Sesión del usuario, si procede | Sesión |
Actualmente no utilizamos cookies analíticas (Google Analytics) ni cookies publicitarias. Si llegamos a integrarlas, actualizaremos esta política y solicitaremos el consentimiento previo.
También puedes desactivar o eliminar cookies a través de la configuración de tu navegador.
9. Seguridad
Implementamos medidas técnicas y organizativas adecuadas, en particular: conexión HTTPS/TLS en todas las páginas, contraseñas encriptadas, actualizaciones regulares de software y segregación de credenciales de pago (gestionadas exclusivamente por Stripe).
10. Modificaciones de esta Política
Nos reservamos el derecho de actualizar esta Política en cualquier momento. La versión en vigor es siempre la publicada en esta página, con indicación de la fecha de la última actualización en la parte superior.
