Política de privacidad
Declaración de confidencialidad
Última actualización: 19 de junio de 2026
1. Qué hacemos con su información
Cuando compra algo en nuestra tienda, recogemos la información personal que nos facilita, como su nombre, dirección y dirección de correo electrónico, para poder procesar y entregar su pedido.
Cuando navega por nuestra tienda, también recibimos automáticamente la dirección del protocolo de Internet (IP) de su ordenador. Esto nos ayuda a conocer su navegador y su sistema operativo y a mejorar su experiencia.
Si nos da su permiso, también podemos utilizar sus datos para enviarle:
- Correos electrónicos sobre nuestra tienda, nuevos productos y actualizaciones
- Mensajes SMS sobre nuestra tienda, nuevos productos y actualizaciones
Solo utilizamos su información personal cuando tenemos una base legal en virtud del GDPR, como:
- Para cumplir un contrato (por ejemplo, tramitar y entregar su pedido)
- Para cumplir una obligación legal
- Con su consentimiento (por ejemplo, correos electrónicos de marketing y SMS)
- Por nuestros intereses legítimos (por ejemplo, para prevenir el fraude o mejorar los servicios)
2. Consentimiento
¿Cómo se da el consentimiento?
Cuando facilitas datos personales para realizar una transacción, verificar los datos de pago, hacer un pedido, organizar la entrega o tramitar una devolución, nos das tu consentimiento para que los recopilemos y utilicemos con ese fin.
Si queremos utilizar su información para cualquier otro fin, como marketing, le pediremos directamente su consentimiento expreso o le daremos una forma clara de decir que no.
¿Cómo puedes retirar tu consentimiento?
Puedes retirar tu consentimiento en cualquier momento de las siguientes formas:
- Hacer clic en "darse de baja" en un correo electrónico de marketing
- Responder "STOP" a un SMS publicitario
- Puedes ponerte en contacto con nosotros en ciao@mustardmade.com
Algunas respuestas de atención al cliente pueden generarse con la ayuda de la IA (a través de nuestro servicio Gorgias AI Agent). Estas respuestas están claramente marcadas como automatizadas y siempre se basan en la información que usted proporciona y en nuestra base de conocimientos de asistencia. Solo utilizamos este servicio cuando tenemos una base legal en virtud del GDPR.
3. Divulgación
Podemos revelar su información personal si así lo exige la ley o si usted incumple nuestras Condiciones de servicio.
Algunos de nuestros proveedores de servicios (como Shopify, Google, Meta/Facebook y Gorgias AI Agent) pueden almacenar o procesar datos fuera del EEE. Cuando los datos se transfieren fuera de la UE, nos basamos en las salvaguardias adecuadas, como las cláusulas contractuales Standard aprobadas por la Comisión Europea, o las decisiones de adecuación cuando están disponibles.
4. Shopify
Nuestra tienda está alojada en Shopify Inc. Ellos proporcionan la plataforma que nos permite vender nuestros productos a usted.
Sus datos se almacenan a través del almacenamiento seguro de datos, bases de datos y aplicación de Shopify.
Gestión de pagos
Si eliges una pasarela de pago directa, Shopify almacena los datos de tu tarjeta de crédito. Estos se cifran mediante la Standard de Seguridad de Datos de la Industria de Tarjetas de Pago Standard PCI-DSS). Los datos de tu compra se conservan solo durante el tiempo necesario para completar la transacción y, a continuación, se eliminan.
Todas las pasarelas de pago directo siguen las normas PCI-DSS, que ayudan a garantizar un tratamiento seguro de la información de las tarjetas de crédito.
Para obtener más información sobre cómo utiliza Shopify tus datos personales y sobre los derechos que puedas tener, puedes consultar la Política de privacidad para consumidores de Shopify. Dependiendo de tu lugar de residencia, puedes ejercer determinados derechos en relación con tus datos personales a través del Portal de privacidad de Shopify.
Para más detalles:
5. 5. Servicios de terceros
Utilizamos proveedores externos de confianza (por ejemplo, procesadores de pagos, empresas de transporte, plataformas de correo electrónico y SMS).
Estos proveedores sólo recopilarán, utilizarán y divulgarán su información en la medida necesaria para prestar los servicios que ofrecen. No obstante, pueden tener sus propias políticas de privacidad, y algunos tienen su sede en el extranjero.
También utilizamos Gorgias AI Agent para ayudar con la atención al cliente. Este servicio utiliza la información que usted proporciona (como su nombre, datos de contacto e información del pedido) para ayudar a responder preguntas de forma rápida y precisa. Gorgias y sus subprocesadores (como grandes proveedores de modelos lingüísticos como OpenAI y Anthropic) procesan estos datos de forma segura en nuestro nombre, no los utilizan para entrenar sus modelos y los eliminan una vez finalizada la solicitud.
Cuando abandona nuestro sitio o es redirigido a un sitio de terceros, esta Política de Privacidad deja de ser aplicable.
Google Analytics
Utilizamos Google Analytics para analizar las visitas y las páginas vistas.
6. Seguridad
Tomamos medidas razonables para proteger su información personal contra el uso indebido, la pérdida o el acceso no autorizado.
Si facilita los datos de su tarjeta de crédito, éstos se codifican mediante la tecnología de capa de conexión segura (SSL) y se almacenan con codificación AES-256. Aunque ningún método de transmisión o almacenamiento en línea es completamente seguro, seguimos los requisitos PCI-DSS y las prácticas generalmente aceptadas.
7. Cookies
Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, analizar el rendimiento y ofrecer anuncios relevantes. Las cookies no esenciales (como las de análisis y marketing) solo se utilizarán con su consentimiento.
Algunos ejemplos son:
- Google Analytics: conocer las visitas y las páginas vistas
- Google Ads: muestre anuncios relevantes y realice un seguimiento de las conversiones
- Píxel de Facebook: muestra anuncios relevantes y realiza un seguimiento de las conversiones
Las cookies de Shopify incluyen:
- _session_id — almacena los datos de la sesión
- _shopify_visit: registra las visitas (30 minutos)
- _shopify_uniq — cuenta las visitas a la tienda (diarias)
- carrito: almacena el contenido del carrito (2 semanas)
- _secure_session_id — almacena datos de sesión seguros
- storefront_digest — se utiliza si la tienda está protegida con contraseña
- PREF: configurado por Google para realizar un seguimiento de las visitas
Nuestro sitio también utiliza cookies para realizar un seguimiento de la actividad del carrito, lo que puede activar mensajes de recordatorio del carrito a través de SMS.
Gestión de cookies:
Puedes gestionar las cookies o desactivarlas a través de la configuración de tu navegador. También puedes instalar el «complemento de navegador para desactivar Analytics» de Google.
8. 8. Edad de consentimiento
Al utilizar este sitio, usted confirma que es mayor de edad en su país de residencia, o que es mayor de edad y nos ha dado su consentimiento para permitir que sus dependientes menores de edad utilicen este sitio.
9. Sus derechos
En virtud del Reglamento General de Protección de Datos (RGPD), usted tiene derecho a:
- Solicitar acceso a la información personal que tenemos sobre usted
- Solicitar correcciones si su información es inexacta o incompleta
- Solicitar la supresión de sus datos personales en determinados casos ("derecho al olvido")
- Restringir el tratamiento de sus datos u oponerse a él
- Solicitar la portabilidad de los datos que nos ha proporcionado
- Retirar el consentimiento cuando el tratamiento se base en él
- Presentar una denuncia ante la autoridad de control local
Para ejercer tus derechos, ponte en contacto con nosotros en ciao@mustardmade.com.
No le discriminaremos por ejercer ninguno de estos derechos. Es posible que tengamos que verificar su identidad antes de poder tramitar sus solicitudes, según lo permita o exija la legislación aplicable. De conformidad con la legislación aplicable, puede designar a un representante autorizado para que presente solicitudes en su nombre con el fin de ejercer sus derechos. Antes de aceptar dicha solicitud de un representante, exigiremos que este aporte pruebas de que usted le ha autorizado para actuar en su nombre, y es posible que le pidamos que verifique su identidad directamente con nosotros. Responderemos a su solicitud en un plazo razonable, tal y como exige la legislación aplicable.
En lo que respecta al EEE, aquí puedes consultar una lista de las autoridades de control de protección de datos competentes.
10. Cuánto tiempo conservamos su información
Conservamos la información personal sólo el tiempo necesario para los fines descritos en esta política, o según lo exija la ley. Cuando ya no es necesaria, la eliminamos de forma segura o la anonimizamos.
11. Cambios en esta política de privacidad
Podemos actualizar esta política de vez en cuando. Los cambios entrarán en vigor una vez publicados en esta página. Si realizamos cambios significativos, indicaremos que la política ha sido actualizada.
Si nuestra empresa es adquirida o fusionada, su información puede ser transferida a los nuevos propietarios para que podamos seguir vendiéndole productos.
12. Contacto
Si desea acceder, corregir, modificar o eliminar cualquier información personal que tengamos sobre usted, presentar una queja o hacer una pregunta, póngase en contacto con nuestro Responsable de Cumplimiento de la Privacidad:
Correo electrónico: ciao@mustardmade.com
Dirección postal: Mustard UK Ltd, Forum 5S, The Forum Building, 74-80 Camden Street, NW1 0EG, Reino Unido