Política de privacidad
La presente política de privacidad te informa sobre la naturaleza, el alcance y la finalidad del tratamiento de datos personales al visitar kuudu.de y al realizar pedidos a través de nuestra tienda en línea. Son normativas aplicables, en particular, el Reglamento General de Protección de Datos (RGPD), la Ley Federal alemana de Protección de Datos (BDSG) y la Ley alemana de Protección de Datos en Telecomunicaciones y Servicios Digitales (TDDDG).
La versión jurídicamente vinculante de esta política es la Datenschutzerklärung alemana. La versión española se proporciona como cortesía.
1. Responsable del tratamiento
El responsable del tratamiento de datos personales en este sitio web es:
KUUDU GbR Henning Lüke & Dominik Siemon Röhrenstraße 5 14480 Potsdam Alemania
Teléfono: +49 176 64162528 Correo electrónico: info@kuudu.de
No hemos designado un delegado de protección de datos, al no concurrir los requisitos legales (tamaño o tipo de tratamiento).
2. Tus derechos
En cualquier momento dispones de los siguientes derechos:
- Derecho de acceso a tus datos (art. 15 RGPD)
- Derecho de rectificación de datos inexactos (art. 16 RGPD)
- Derecho de supresión ("derecho al olvido", art. 17 RGPD)
- Derecho a la limitación del tratamiento (art. 18 RGPD)
- Derecho a la portabilidad de los datos en un formato estructurado y de uso común (art. 20 RGPD)
- Derecho de oposición al tratamiento (art. 21 RGPD), en particular contra el marketing directo y la elaboración de perfiles
- Derecho a retirar el consentimiento con efectos para el futuro (art. 7, 3 RGPD)
Para ejercer tus derechos, contacta con info@kuudu.de.
Asimismo, tienes derecho a presentar una reclamación ante una autoridad de protección de datos. La autoridad competente para nosotros es la Delegada Estatal para la Protección de Datos de Brandeburgo (Stahnsdorfer Damm 77, 14532 Kleinmachnow, www.lda.brandenburg.de).
3. Principios generales
Tratamos los datos personales en principio solo en la medida necesaria para proporcionar un sitio web funcional, así como nuestros contenidos y servicios. El tratamiento solo se realiza con tu consentimiento o cuando una base jurídica (art. 6 RGPD) lo permite.
Consentimiento: art. 6, 1 a RGPD. Ejecución del contrato: art. 6, 1 b RGPD. Obligación legal: art. 6, 1 c RGPD. Intereses legítimos: art. 6, 1 f RGPD.
4. Archivos de registro del servidor
Cada vez que accedes a nuestro sitio, nuestro proveedor de hosting recopila automáticamente la información transmitida por tu navegador:
- dirección IP (truncada / hasheada)
- fecha y hora de la solicitud
- diferencia horaria respecto al GMT
- contenido de la solicitud (página específica)
- código de estado HTTP
- volumen de datos transferido
- URL de procedencia (referrer)
- agente de usuario (navegador, sistema operativo)
Base jurídica: art. 6, 1 f RGPD (interés legítimo en un sitio técnicamente sin errores y seguro).
Conservación: los archivos de registro se eliminan tras un máximo de 30 días. No se realiza ninguna combinación con otras fuentes de datos.
5. Hosting y prestación
Nuestro sitio está alojado por:
- Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, Estados Unidos, para el frontend (storefront Next.js)
- Shopify International Limited, 2nd Floor Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlanda, para funciones de la tienda, proceso de pago, pagos, procesamiento de pedidos
Vercel y Shopify tratan los datos por nuestra cuenta (art. 28 RGPD).
Transferencias a terceros países (EE. UU.): cuando se transfieren datos a EE. UU. (Vercel, subencargados de Shopify), esto se realiza sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea y/o el Marco UE-EE. UU. de Protección de Datos.
6. Procesamiento de pedidos
Al realizar un pedido tratamos los siguientes datos:
- nombre y apellidos
- dirección de envío y de facturación
- dirección de correo electrónico
- número de teléfono (para consultas sobre el envío)
- detalles del pedido (productos, snapshots del configurador, precios)
- datos de pago (a través del respectivo proveedor del servicio de pago)
- dirección IP en el momento del pedido (prevención del fraude)
Base jurídica: art. 6, 1 b RGPD (ejecución del contrato).
Destinatarios:
- Shopify (plataforma de la tienda, proceso de pago)
- Transportista: DHL (Deutsche Post AG / DHL Group, Charles-de-Gaulle-Straße 20, 53113 Bonn, Alemania)
- Proveedores de servicios de pago: según el método seleccionado (Shopify Payments, PayPal, Klarna, SOFORT, etc.). Detalles en el proceso de pago
- Asesores fiscales y autoridades fiscales para el cumplimiento de las obligaciones legales de conservación e información
Conservación: los datos de pedidos se conservan durante un mínimo de 10 años (§ 147 AO, § 257 HGB, códigos fiscal y mercantil alemán).
7. Cuenta de cliente
Puedes crear opcionalmente una cuenta de cliente. Almacenamos tus datos de contacto, direcciones de envío/facturación y el historial de pedidos para facilitar pedidos futuros.
Base jurídica: art. 6, 1 b RGPD. La autenticación se realiza a través de la Customer Account API de Shopify. Puedes eliminar tu cuenta en cualquier momento o pedirnos su eliminación por correo electrónico.
8. Datos del configurador
Cuando utilizas el configurador en una página de producto o en una página de partner, almacenamos temporalmente tu configuración localmente en tu navegador (localStorage) y en la URL (parámetro de consulta ?c=). Los datos solo se nos transmiten cuando añades la configuración al carrito, envías una solicitud o compartes un enlace de partner.
Al completar un pedido, la configuración se almacena como parte del pedido en nuestro sistema ERP (kuudu-os) y está sujeta a los mismos plazos de conservación.
Base jurídica: art. 6, 1 b RGPD.
9. Pro Tier (partners B2B)
Para nuestro Pro Tier (arquitectos, diseñadores de interiores, comercio de mobiliario) tratamos adicionalmente nombre de la empresa, dirección, NIF/CIF, sector de actividad, número de empleados y documentos de verificación. Estos datos se almacenan en nuestro sistema ERP (kuudu-os, alojado en Neon, región UE) y se utilizan exclusivamente para la verificación del estado Pro y la ejecución del contrato.
Base jurídica: art. 6, 1 b RGPD (medidas precontractuales), para datos voluntarios art. 6, 1 a RGPD (consentimiento mediante la casilla DPA en el formulario de solicitud).
10. Contacto
Cuando nos contactas por correo electrónico, tus datos se almacenan para tramitar la consulta y posibles preguntas posteriores.
Base jurídica: art. 6, 1 b y f RGPD.
11. Newsletter
Solo enviamos newsletters con tu consentimiento (double opt-in). Al darte de alta almacenamos tu dirección de correo electrónico, el momento del alta y de la confirmación y la dirección IP utilizada.
Proveedor del servicio: Klaviyo Inc., 125 Summer St, 6th Floor, Boston, MA 02110, Estados Unidos, como encargado del tratamiento (art. 28 RGPD). Los datos se transfieren a EE. UU. (Cláusulas Contractuales Tipo + Marco UE-EE. UU. de Protección de Datos).
Base jurídica: art. 6, 1 a RGPD. Puedes darte de baja en cualquier momento a través del enlace en cada correo o escribiendo a info@kuudu.de.
12. Cookies y seguimiento
Utilizamos cookies y tecnologías similares (LocalStorage, SessionStorage).
Cookies estrictamente necesarias (carrito, locale, sesión de inicio de sesión) se utilizan sin consentimiento conforme al § 25, 2 TDDDG y al art. 6, 1 f RGPD.
Cookies opcionales (análisis, marketing) solo se establecen tras tu consentimiento activo mediante nuestro banner de consentimiento. Base jurídica: § 25, 1 TDDDG, art. 6, 1 a RGPD.
Servicios opcionales (solo con consentimiento):
- Google Analytics 4 (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda): medición de alcance, anonimización IP activada. Los datos pueden transferirse a EE. UU. (Cláusulas Contractuales Tipo).
- Seguimiento de Klaviyo (véase la sección Newsletter): identificación del navegador para correos personalizados, si se consiente.
Puedes ajustar o retirar la configuración de cookies en cualquier momento (enlace en el pie de página / ajustes de cookies).
13. Redes sociales
Enlazamos a nuestros perfiles en redes sociales (por ejemplo Instagram, Pinterest). Al hacer clic en un icono se te redirige a la plataforma externa; los datos solo se transmiten en ese momento. Consulta las informaciones sobre privacidad del respectivo proveedor.
14. Seguridad de los datos
Adoptamos medidas técnicas y organizativas para proteger tus datos frente a pérdida, manipulación y acceso no autorizado, en particular: cifrado TLS (HTTPS) para todo el sitio, controles de acceso, actualizaciones de seguridad periódicas y copias de seguridad.
15. Modificaciones de la presente política de privacidad
Nos reservamos el derecho a adaptar la presente política de privacidad para que siempre se ajuste a los requisitos legales vigentes o refleje cambios en nuestros servicios. Para tu nueva visita se aplica la versión correspondiente vigente en ese momento.
Última actualización: mayo de 2026