Política de Privacidad

Última actualización: 28/07/2026

En Con Arraigo (conarraigo.com), la privacidad de nuestros usuarios es una prioridad. Esta política explica de forma clara qué datos personales recabamos, con qué finalidad, durante cuánto tiempo los conservamos y qué derechos tienes sobre ellos, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 7 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

Dato Información
Identidad Laura Ruiz Núñez
Domicilio Av Naciones, Fuenlabrada
Email de contacto hola@conarraigo.com
Delegado de Protección de Datos (DPO) No aplica. Dada la naturaleza y escala de la actividad (persona física, sin tratamientos masivos ni categorías especiales de datos a gran escala), no existe obligación legal de designar un DPO.

2. ¿Qué datos tratamos y con qué finalidad?

2.1 Formulario de contacto

Cuando el usuario rellena el formulario de contacto, recabamos: nombre, email y el contenido del mensaje.

  • Finalidad: Responder a las consultas, dudas o solicitudes que el usuario nos plantee.
  • Legitimación: Consentimiento del usuario, prestado al enviar el formulario.
  • Conservación: Mientras sea necesario para atender la consulta y, posteriormente, durante el plazo necesario para atender posibles responsabilidades derivadas del tratamiento (con carácter general, hasta 1 año desde el último contacto, salvo obligación legal de conservación superior).

2.2 Newsletter (Brevo)

Si el usuario se suscribe a la newsletter, recabamos nombre y email, mediante un sistema de doble consentimiento (double opt-in): el usuario debe confirmar su suscripción a través de un enlace enviado a su correo antes de empezar a recibir comunicaciones.

  • Finalidad: Envío de contenido editorial, novedades y comunicaciones comerciales relacionadas con Con Arraigo.
  • Legitimación: Consentimiento expreso del usuario.
  • Encargado del tratamiento: Brevo (Sendinblue SAS), empresa francesa cuyos servidores de almacenamiento y procesamiento se encuentran dentro de la Unión Europea. El uso de Brevo no implica, con carácter general, transferencia internacional de datos fuera del Espacio Económico Europeo.
  • Conservación: Hasta que el usuario retire su consentimiento (darse de baja mediante el enlace incluido en cada comunicación) o solicite la supresión de sus datos.

2.3 Comentarios en el blog

Si el usuario deja un comentario en un artículo, WordPress recaba por defecto: nombre, email y, opcionalmente, sitio web, además de la dirección IP y el user-agent del navegador (con fines de detección de spam).

  • Finalidad: Publicación y gestión del comentario, moderación y prevención de spam.
  • Legitimación: Consentimiento del usuario al enviar el comentario.
  • Conservación: El comentario y los datos asociados se conservan mientras el comentario permanezca publicado, salvo que el usuario solicite su eliminación.

2.4 Cookies analíticas (Google Analytics y Microsoft Clarity)

Utilizamos Google Analytics y Microsoft Clarity para analizar de forma agregada el comportamiento de navegación en el sitio web (páginas visitadas, tiempo de permanencia, interacciones, mapas de calor).

  • Finalidad: Analizar y mejorar el rendimiento del sitio web y la experiencia de usuario.
  • Legitimación: Consentimiento del usuario, prestado a través del banner de cookies (CookieYes).
  • Encargados del tratamiento: Google LLC y Microsoft Corporation, ambas con sede en EE.UU.
  • Transferencia internacional: El uso de estas herramientas implica una transferencia internacional de datos a Estados Unidos, amparada en el marco de adecuación EU-U.S. Data Privacy Framework, al que ambas compañías están adheridas. Puedes obtener más información en las políticas de privacidad de Google y Microsoft.
  • Conservación: Según los plazos de retención configurados en cada herramienta (por defecto, entre 14 y 26 meses en Google Analytics).

Para más detalle sobre cookies concretas, consulta nuestra Política de Cookies.

2.5 Contenido embebido de redes sociales (Instagram y Pinterest)

Cuando incrustamos publicaciones de Instagram o Pinterest en los artículos del blog, estas plataformas pueden recabar datos de interacción del usuario conforme a sus propias políticas de privacidad, especialmente si el usuario ya tiene sesión iniciada en dichas plataformas o interactúa directamente con el contenido embebido.

  • Responsables de este tratamiento: Meta Platforms Ireland Ltd. (Instagram) y Pinterest Europe Ltd., como responsables independientes del tratamiento de los datos que recaban a través de sus widgets.
  • Más información en las políticas de privacidad de Meta y Pinterest.

3. ¿A quién comunicamos los datos?

Con carácter general, no cedemos los datos personales de los usuarios a terceros, salvo:

  • A los encargados del tratamiento mencionados en esta política (Brevo, Google, Microsoft), con los que se han suscrito los correspondientes contratos de encargo de tratamiento o cláusulas equivalentes.
  • Cuando exista una obligación legal.

4. Derechos del usuario

El usuario puede ejercer en cualquier momento sus derechos de:

  • Acceso: conocer qué datos tratamos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión: solicitar la eliminación de tus datos.
  • Oposición: oponerte a un tratamiento concreto (por ejemplo, al envío de newsletter).
  • Limitación del tratamiento.
  • Portabilidad: recibir tus datos en un formato estructurado.

Estos derechos pueden ejercerse enviando un email a hola@conarraigo.com, indicando el derecho que deseas ejercer y adjuntando, si es necesario, un documento que acredite tu identidad.

Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es) si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.

5. Medidas de seguridad

Con Arraigo aplica las medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales tratados, en función del riesgo asociado a cada tratamiento (uso de conexión segura HTTPS, plugins de seguridad como Wordfence, y encargados de tratamiento con garantías adecuadas conforme al RGPD).

6. Cambios en esta política

Esta política de privacidad puede actualizarse para adaptarse a novedades legislativas o a cambios en los tratamientos realizados (por ejemplo, cuando se active la tienda propia con registro de usuarios, pedidos y pagos, lo que ampliará esta política con las secciones correspondientes). Recomendamos revisarla periódicamente.