Política de Privacidad
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:
- Responsable: Top Up Technologies S.L. (en adelante, Gotti Gourmet)
- CIF: B72236888
- Domicilio: Calle la Paloma, 30 — 11500 Puerto de Santa María, Cádiz, Andalucía, España
- Correo electrónico: sales@gottigourmet.com
- Sitio web: https://gottigourmet.com
2. Finalidades del tratamiento
Los datos personales que nos facilite a través de formularios de contacto, proceso de registro, realización de pedidos u otros medios serán tratados con las siguientes finalidades:
- Gestión comercial: tramitación, envío y seguimiento de pedidos, gestión de devoluciones y reclamaciones.
- Gestión de la cuenta de usuario: creación y mantenimiento de la cuenta del cliente registrado, incluyendo historial de pedidos y direcciones de envío.
- Comunicaciones comerciales: envío de newsletters, ofertas personalizadas y novedades (únicamente si el usuario ha otorgado su consentimiento expreso).
- Atención al cliente: respuesta a consultas, solicitudes de información y gestión de incidencias.
- Obligaciones legales: cumplimiento de la normativa fiscal, contable y mercantil vigente.
- Fidelización: gestión del programa Club Gotti, incluyendo acumulación de puntos y descuentos asociados.
- Mejora del servicio: análisis estadístico y anonimizado del uso del sitio web para mejorar la experiencia de navegación y compra.
3. Base jurídica del tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases legales, conforme al artículo 6 del RGPD:
- Ejecución de un contrato (art. 6.1.b RGPD): para la gestión de pedidos, envíos, facturación y la relación contractual derivada de la compra de productos.
- Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones comerciales, newsletters y la participación en programas de fidelización.
- Interés legítimo (art. 6.1.f RGPD): para la prevención de fraude, la mejora de nuestros servicios y la realización de análisis estadísticos.
- Obligación legal (art. 6.1.c RGPD): para el cumplimiento de las obligaciones fiscales (Ley 58/2003, General Tributaria) y mercantiles (Código de Comercio).
4. Categorías de datos recopilados
En función de la interacción del usuario con el sitio web, podemos recopilar las siguientes categorías de datos:
- Datos identificativos: nombre, apellidos, DNI/NIF/CIF (para facturación).
- Datos de contacto: dirección postal (envío y facturación), correo electrónico, número de teléfono.
- Datos de navegación: dirección IP, tipo de navegador, páginas visitadas, tiempo de permanencia (mediante cookies — véase nuestra Política de Cookies).
- Datos transaccionales: historial de pedidos, importes, métodos de pago utilizados (no almacenamos datos de tarjetas de crédito/débito).
- Datos de fidelización: puntos acumulados, suscripciones activas, preferencias de producto.
5. Plazo de conservación de los datos
Los datos personales se conservarán durante los siguientes plazos:
- Datos de clientes y pedidos: durante la vigencia de la relación contractual y, posteriormente, durante los plazos legales exigidos para el cumplimiento de obligaciones fiscales y mercantiles (5 años según la Ley General Tributaria; 6 años según el Código de Comercio).
- Datos de marketing: hasta que el usuario retire su consentimiento o solicite la baja de las comunicaciones.
- Datos de navegación: según lo establecido en nuestra Política de Cookies.
- Datos de consultas: durante el tiempo necesario para atender la solicitud y, en su caso, durante los plazos de prescripción legales.
6. Destinatarios y cesión de datos
Sus datos personales podrán ser comunicados a los siguientes destinatarios, exclusivamente para las finalidades indicadas:
- Empresas de transporte y logística: para la gestión y entrega de pedidos (nombre, dirección, teléfono de contacto).
- Entidades financieras y pasarelas de pago: Redsys y Stripe, para el procesamiento seguro de transacciones de pago (estos proveedores actúan como responsables independientes de los datos de pago).
- Administración Tributaria: en cumplimiento de las obligaciones fiscales y contables.
- Proveedores de servicios tecnológicos: hosting (Plesk/servidor dedicado en la UE), servicios de email marketing, que actúan como encargados del tratamiento con los correspondientes contratos firmados conforme al artículo 28 del RGPD.
No se realizan transferencias internacionales de datos a países fuera del Espacio Económico Europeo (EEE). Todos nuestros servidores y proveedores principales están ubicados en la Unión Europea.
7. Derechos del interesado
De conformidad con los artículos 15 a 22 del RGPD y los artículos 12 a 18 de la LOPDGDD, el usuario tiene los siguientes derechos:
- Derecho de acceso (art. 15 RGPD): obtener confirmación de si se están tratando o no sus datos personales y, en su caso, acceder a los mismos.
- Derecho de rectificación (art. 16 RGPD): solicitar la corrección de datos personales inexactos o incompletos.
- Derecho de supresión (art. 17 RGPD): solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos.
- Derecho de oposición (art. 21 RGPD): oponerse al tratamiento de sus datos en determinadas circunstancias, incluido el tratamiento con fines de marketing directo.
- Derecho de limitación (art. 18 RGPD): solicitar la limitación del tratamiento cuando se impugne la exactitud de los datos o el tratamiento sea ilícito.
- Derecho de portabilidad (art. 20 RGPD): recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Derecho a no ser objeto de decisiones individuales automatizadas (art. 22 RGPD): incluida la elaboración de perfiles que produzca efectos jurídicos sobre el usuario.
Para ejercer cualquiera de estos derechos, puede enviar un correo electrónico a sales@gottigourmet.com indicando "Protección de datos" en el asunto, acompañado de una copia de su DNI o documento identificativo equivalente.
Asimismo, le informamos de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan, 6, 28001 Madrid, si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.
8. Medidas de seguridad
Top Up Technologies S.L. ha implementado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, incluyendo entre otras:
- Cifrado SSL/TLS en todas las comunicaciones del sitio web.
- Procesamiento seguro de pagos a través de pasarelas certificadas PCI-DSS (Redsys, Stripe).
- Control de acceso restringido a datos personales.
- Copias de seguridad periódicas.
- Monitorización y auditoría de accesos a los sistemas.
Última actualización: abril 2026