Política de Privacidad
Última actualización: mayo de 2026
1. Responsable del Tratamiento
El Responsable del Tratamiento de los datos personales recogidos a través de este sitio es Roberto Tumini, contactable en robertotmn@gmail.com.
2. Datos Tratados y Finalidades
Recogemos y tratamos los siguientes datos personales:
- Usuarios registrados: nombre, correo electrónico, contraseña con hash y, si usas inicio de sesión con Google, identificador de Google — necesarios para crear la cuenta, acceder y gestionar el servicio.
- Listas de deseos: nombre del bebé, fecha prevista de parto, género, descripción, regalos, enlaces de producto, precios e imágenes subidas — necesarios para crear y compartir la lista. Cualquier persona con el enlace público puede ver su contenido; algunos rastreadores de vista previa pueden leer título e imagen para generar la previsualización del enlace.
- Reservas de invitados: nombre del donante, correo electrónico opcional, cantidad y mensaje opcional — necesarios para coordinar las reservas y notificar a la titular de la lista.
- Aportaciones a regalos colectivos: nombre del donante, correo electrónico opcional, importe, nota opcional y token de gestión/cancelación — necesarios para registrar, actualizar o cancelar la aportación y enviar notificaciones relacionadas.
- Seguridad y asistencia: tokens de restablecimiento de contraseña, registros técnicos, dirección IP y datos necesarios para prevenir abusos, proteger el servicio y responder a solicitudes.
- Datos guardados en el navegador: cookies persistentes de autenticación, preferencias de cookies, idioma, marcas de checklist, nombres favoritos, borradores y preferencias de interfaz guardadas en localStorage o sessionStorage. Estos datos permanecen en tu dispositivo salvo que sean necesarios para una función del servicio.
- Analítica con consentimiento: datos de navegación, eventos de página e interacciones recogidos mediante Google Analytics 4 y Microsoft Clarity solo tras el consentimiento en el banner de cookies.
3. Base Jurídica
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD): cuenta, autenticación, listas, reservas, aportaciones, correos operativos y funciones solicitadas por el usuario.
- Interés legítimo del Responsable (art. 6.1.f RGPD): seguridad, prevención de abusos, registros técnicos, gestión de solicitudes y correcto funcionamiento de las listas compartidas.
- Consentimiento (art. 6.1.a RGPD): cookies y herramientas analíticas no necesarias, incluidas Google Analytics 4 y Microsoft Clarity.
- Obligaciones legales (art. 6.1.c RGPD): cualquier conservación o comunicación exigida por la normativa aplicable.
- Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento desde las preferencias de cookies, sin afectar a la licitud del tratamiento realizado antes de la retirada.
4. Destinatarios de los Datos
Los datos personales pueden comunicarse a los siguientes proveedores o categorías de destinatarios, que actúan según el servicio como encargados del tratamiento o responsables independientes:
- Google LLC — envío de emails mediante Gmail SMTP, autenticación con Google y Google Analytics 4 (GA4), este último activo solo con consentimiento.
- Hetzner Online GmbH — alojamiento de la aplicación, base de datos y archivos subidos en servidores ubicados en la Unión Europea.
- Microsoft Corporation — Microsoft Clarity para analítica de comportamiento y reproducción de sesiones, activo solo con consentimiento.
5. Transferencias Fuera del EEE
La aplicación, la base de datos y los archivos subidos se alojan en servidores físicamente ubicados en la Unión Europea. Algunos proveedores, como Google LLC y Microsoft Corporation, pueden tratar datos fuera del EEE para los servicios indicados arriba; cuando sea necesario, estas transferencias se rigen por Cláusulas Contractuales Tipo aprobadas por la Comisión Europea conforme al art. 46 RGPD o por otros mecanismos reconocidos por la normativa aplicable.
6. Plazo de Conservación
- Datos de cuenta y listas: se conservan hasta que el usuario elimina la cuenta o la lista.
- Reservas, aportaciones y mensajes de invitados: se conservan hasta la eliminación de la lista asociada o de la reserva/aportación individual cuando esté disponible.
- Imágenes subidas: se conservan mientras estén asociadas a la lista o regalo y se eliminan cuando se elimina el elemento o la lista, salvo copias técnicas temporales.
- Tokens de restablecimiento de contraseña: válidos por tiempo limitado; los tokens anteriores no usados se eliminan al solicitar un nuevo restablecimiento.
- Cookies, datos locales, registros y copias de seguridad: las cookies y datos del navegador permanecen hasta que los eliminas o caducan; registros y copias de seguridad se conservan durante el tiempo técnico necesario para seguridad, mantenimiento y recuperación del servicio.
7. Derechos del Interesado
Como interesado, tienes derecho a (arts. 15–22 RGPD):
- acceder a tus datos personales;
- solicitar su rectificación si son inexactos;
- solicitar su supresión ("derecho al olvido");
- solicitar la limitación del tratamiento;
- recibir tus datos en formato portable;
- oponerte al tratamiento basado en interés legítimo;
- presentar una reclamación ante la Autoridad italiana de protección de datos (www.garanteprivacy.it).
Para ejercer tus derechos, escríbenos a robertotmn@gmail.com.
8. Cookies
Este sitio utiliza cookies técnicas necesarias, incluidas cookies persistentes para mantener la sesión y guardar algunas preferencias. Con consentimiento, utiliza cookies y herramientas analíticas de Google Analytics 4 y Microsoft Clarity para entender y mejorar el uso del sitio. Puedes aceptar, rechazar o cambiar las preferencias desde el banner de cookies; sin consentimiento, las herramientas analíticas no se cargan. No utilizamos cookies publicitarias ni de perfilado de marketing.
9. Supresión de Datos
Puedes eliminar tu cuenta y los datos asociados desde la página Seguridad de tu perfil. La eliminación retira la cuenta, listas y datos vinculados del entorno de producción; las copias residuales en backups pueden permanecer durante el periodo técnico de rotación y no se restauran salvo por necesidades de seguridad o continuidad del servicio. También puedes enviar una solicitud a robertotmn@gmail.com con el asunto "Solicitud de eliminación de datos"; responderemos en un plazo de 30 días.