Política de Privacidad

Última actualización: mayo de 2026

1. Responsable del Tratamiento

El Responsable del Tratamiento de los datos personales recogidos a través de este sitio es Roberto Tumini, contactable en robertotmn@gmail.com.

2. Datos Tratados y Finalidades

Recogemos y tratamos los siguientes datos personales:

  • Usuarios registrados: nombre, correo electrónico, contraseña con hash y, si usas inicio de sesión con Google, identificador de Google — necesarios para crear la cuenta, acceder y gestionar el servicio.
  • Listas de deseos: nombre del bebé, fecha prevista de parto, género, descripción, regalos, enlaces de producto, precios e imágenes subidas — necesarios para crear y compartir la lista. Cualquier persona con el enlace público puede ver su contenido; algunos rastreadores de vista previa pueden leer título e imagen para generar la previsualización del enlace.
  • Reservas de invitados: nombre del donante, correo electrónico opcional, cantidad y mensaje opcional — necesarios para coordinar las reservas y notificar a la titular de la lista.
  • Aportaciones a regalos colectivos: nombre del donante, correo electrónico opcional, importe, nota opcional y token de gestión/cancelación — necesarios para registrar, actualizar o cancelar la aportación y enviar notificaciones relacionadas.
  • Seguridad y asistencia: tokens de restablecimiento de contraseña, registros técnicos, dirección IP y datos necesarios para prevenir abusos, proteger el servicio y responder a solicitudes.
  • Datos guardados en el navegador: cookies persistentes de autenticación, preferencias de cookies, idioma, marcas de checklist, nombres favoritos, borradores y preferencias de interfaz guardadas en localStorage o sessionStorage. Estos datos permanecen en tu dispositivo salvo que sean necesarios para una función del servicio.
  • Analítica con consentimiento: datos de navegación, eventos de página e interacciones recogidos mediante Google Analytics 4 y Microsoft Clarity solo tras el consentimiento en el banner de cookies.

3. Base Jurídica

  • Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD): cuenta, autenticación, listas, reservas, aportaciones, correos operativos y funciones solicitadas por el usuario.
  • Interés legítimo del Responsable (art. 6.1.f RGPD): seguridad, prevención de abusos, registros técnicos, gestión de solicitudes y correcto funcionamiento de las listas compartidas.
  • Consentimiento (art. 6.1.a RGPD): cookies y herramientas analíticas no necesarias, incluidas Google Analytics 4 y Microsoft Clarity.
  • Obligaciones legales (art. 6.1.c RGPD): cualquier conservación o comunicación exigida por la normativa aplicable.
  • Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento desde las preferencias de cookies, sin afectar a la licitud del tratamiento realizado antes de la retirada.

4. Destinatarios de los Datos

Los datos personales pueden comunicarse a los siguientes proveedores o categorías de destinatarios, que actúan según el servicio como encargados del tratamiento o responsables independientes:

  • Google LLC — envío de emails mediante Gmail SMTP, autenticación con Google y Google Analytics 4 (GA4), este último activo solo con consentimiento.
  • Hetzner Online GmbH — alojamiento de la aplicación, base de datos y archivos subidos en servidores ubicados en la Unión Europea.
  • Microsoft Corporation — Microsoft Clarity para analítica de comportamiento y reproducción de sesiones, activo solo con consentimiento.

5. Transferencias Fuera del EEE

La aplicación, la base de datos y los archivos subidos se alojan en servidores físicamente ubicados en la Unión Europea. Algunos proveedores, como Google LLC y Microsoft Corporation, pueden tratar datos fuera del EEE para los servicios indicados arriba; cuando sea necesario, estas transferencias se rigen por Cláusulas Contractuales Tipo aprobadas por la Comisión Europea conforme al art. 46 RGPD o por otros mecanismos reconocidos por la normativa aplicable.

6. Plazo de Conservación

  • Datos de cuenta y listas: se conservan hasta que el usuario elimina la cuenta o la lista.
  • Reservas, aportaciones y mensajes de invitados: se conservan hasta la eliminación de la lista asociada o de la reserva/aportación individual cuando esté disponible.
  • Imágenes subidas: se conservan mientras estén asociadas a la lista o regalo y se eliminan cuando se elimina el elemento o la lista, salvo copias técnicas temporales.
  • Tokens de restablecimiento de contraseña: válidos por tiempo limitado; los tokens anteriores no usados se eliminan al solicitar un nuevo restablecimiento.
  • Cookies, datos locales, registros y copias de seguridad: las cookies y datos del navegador permanecen hasta que los eliminas o caducan; registros y copias de seguridad se conservan durante el tiempo técnico necesario para seguridad, mantenimiento y recuperación del servicio.

7. Derechos del Interesado

Como interesado, tienes derecho a (arts. 15–22 RGPD):

  • acceder a tus datos personales;
  • solicitar su rectificación si son inexactos;
  • solicitar su supresión ("derecho al olvido");
  • solicitar la limitación del tratamiento;
  • recibir tus datos en formato portable;
  • oponerte al tratamiento basado en interés legítimo;
  • presentar una reclamación ante la Autoridad italiana de protección de datos (www.garanteprivacy.it).

Para ejercer tus derechos, escríbenos a robertotmn@gmail.com.

8. Cookies

Este sitio utiliza cookies técnicas necesarias, incluidas cookies persistentes para mantener la sesión y guardar algunas preferencias. Con consentimiento, utiliza cookies y herramientas analíticas de Google Analytics 4 y Microsoft Clarity para entender y mejorar el uso del sitio. Puedes aceptar, rechazar o cambiar las preferencias desde el banner de cookies; sin consentimiento, las herramientas analíticas no se cargan. No utilizamos cookies publicitarias ni de perfilado de marketing.

9. Supresión de Datos

Puedes eliminar tu cuenta y los datos asociados desde la página Seguridad de tu perfil. La eliminación retira la cuenta, listas y datos vinculados del entorno de producción; las copias residuales en backups pueden permanecer durante el periodo técnico de rotación y no se restauran salvo por necesidades de seguridad o continuidad del servicio. También puedes enviar una solicitud a robertotmn@gmail.com con el asunto "Solicitud de eliminación de datos"; responderemos en un plazo de 30 días.