La Colmena · comunidad de familias
Política de Privacidad
Tratamiento de datos personales
Introducción
La presente Política regula el tratamiento de los datos personales que NOMMA SESTRE S.L. (en adelante, "La Colmena", "nosotros" o "el Responsable") realiza de los usuarios y suscriptoras del sitio web creciendoencolmena.com, del subdominio operativo app.creciendoencolmena.com y de la plataforma La Colmena.
Da cumplimiento al Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
Concepto | Dato |
|---|---|
Identidad | NOMMA SESTRE S.L. |
CIF | B22583447 |
Domicilio | Pda La Solana, Polígono 6, Parcela 1636, 46870 Ontinyent, València (España) |
Datos registrales | Inscrita en el Registro Mercantil de Valencia, Hoja V-226743, Inscripción 1ª, con fecha 25/06/2025 |
Email protección de datos | rgpd@creciendoencolmena.com |
Email general | hola@creciendoencolmena.com |
Teléfono | +34 653 57 17 04 |
Para cualquier asunto relacionado con el tratamiento de sus datos personales, puede dirigirse a rgpd@creciendoencolmena.com.
2. Finalidades y bases jurídicas del tratamiento
2.1 · Gestión de la suscripción
Tratamos sus datos para crear y gestionar su cuenta, dar acceso al contenido contratado, gestionar la comunidad y atender solicitudes de cancelación o pausa.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD).
Datos: nombre, apellidos, email, contraseña cifrada, provincia, edad aproximada de los hijos (si la facilita), historial de actividad, estado de la suscripción.
2.2 · Facturación y cumplimiento fiscal
Tratamos sus datos fiscales para la emisión de facturas y el cumplimiento del sistema Verifactu (Real Decreto 1007/2023).
Base jurídica: Obligación legal (art. 6.1.c RGPD).
Datos: nombre o razón social, NIF/CIF, dirección de facturación, importe, fecha y número de factura.
2.3 · Procesamiento del pago de la suscripción
Tratamos sus datos para gestionar el cobro recurrente mensual o anual de la suscripción mediante el TPV virtual contratado por el Prestador con la entidad financiera adquirente, y procesado técnicamente por Redsys Servicios de Procesamiento S.L. (FUC del comercio: 370325086). La tarjeta NO se almacena en nuestros sistemas: se gestiona en la pasarela mediante tokenización conforme al estándar PCI-DSS Nivel 1 y cumple la Directiva PSD2 con autenticación reforzada del cliente (SCA mediante 3D Secure 2). No utilizamos proveedores de servicios de pago (IPSP) intermediarios.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD).
2.4 · Comunicaciones operativas
Le enviamos emails de funcionamiento del servicio: bienvenida, confirmación de pago, aviso de pago fallido, recordatorios de directo, notificaciones de la comunidad. Son necesarias para prestar el servicio.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD).
2.5 · Comunicaciones comerciales
Si nos da su consentimiento expreso, le enviaremos comunicaciones comerciales sobre novedades, contenidos y ofertas de La Colmena. Puede retirar este consentimiento en cualquier momento con un clic.
Base jurídica: Consentimiento (art. 6.1.a RGPD) y, para clientes existentes, interés legítimo respecto de servicios similares (art. 21.2 LSSI).
2.6 · Analítica web
Cuando esté implementado, utilizaremos Google Analytics 4 con anonimización de IP, retención mínima de datos y sin Google Signals, previo consentimiento mediante el banner de cookies.
Base jurídica: Consentimiento (art. 6.1.a RGPD).
2.7 · Seguridad de la plataforma
Tratamos logs de acceso, IPs y registros de actividad para garantizar la seguridad del servicio.
Base jurídica: Interés legítimo del Responsable (art. 6.1.f RGPD).
3. Categorías especiales de datos
Por la naturaleza de La Colmena, las suscriptoras pueden compartir voluntariamente, dentro de los grupos privados, información que constituye dato de salud (art. 9 RGPD): comentarios sobre lactancia, sueño infantil, alimentación o desarrollo de sus hijos.
Base jurídica: Consentimiento explícito (art. 9.2.a RGPD), prestado al participar voluntariamente.
No realizamos perfilado clínico ni decisiones automatizadas con estos datos. Las conversaciones son visibles solo para las personas miembros del grupo correspondiente.
4. Datos de menores
Solo las personas mayores de 18 años pueden registrarse como suscriptoras. No tratamos datos directamente facilitados por menores.
Las suscriptoras pueden facilitar información referida a sus hijos menores, tratada bajo el consentimiento del titular de la patria potestad (art. 7 LOPDGDD). La Colmena prohíbe expresamente la publicación de fotografías o vídeos identificables de menores.
5. Plazos de conservación
Tipo de dato | Plazo |
|---|---|
Cuenta de usuaria | Vigencia de la suscripción + 30 días, salvo supresión inmediata solicitada. |
Facturación | 6 años desde la emisión (art. 30 Código de Comercio). |
Datos de pago (tokens Redsys) | Mientras esté activa la suscripción + plazos legales aplicables. |
Contenidos en la comunidad | Hasta supresión voluntaria; borrado a los 30 días de cancelación. |
Logs de seguridad | 12 meses. |
Comunicaciones comerciales | Hasta retirada del consentimiento. |
6. Destinatarios de los datos (encargados de tratamiento)
Para prestar el servicio compartimos datos con los siguientes proveedores, vinculados por contratos conforme al art. 28 RGPD:
Proveedor | Finalidad | Ubicación |
|---|---|---|
Hostinger International Ltd. | Hosting del sitio web y plataforma | UE |
Entidad financiera adquirente | Entidad bancaria adquirente del TPV virtual | España (UE) |
Redsys Servicios de Procesamiento S.L. | Procesador técnico de pagos con tarjeta | España (UE) |
Recrea Soluciones de Internet S.L. (Quaderno) | Facturación electrónica y Verifactu | UE |
Sendinblue SAS (Brevo) | Email marketing y transaccional | UE (Francia) |
Google Ireland Ltd. (Workspace) | Correo corporativo del equipo | UE + EE.UU. (SCC + DPF) |
Google Ireland Ltd. (Analytics, cuando se active) | Analítica web | EE.UU. (SCC + DPF) |
Vimeo Inc. | Hosting de vídeo | EE.UU. (SCC + DPF) |
Transferencias internacionales
La cadena de pago (entidad adquirente + Redsys) opera íntegramente en España, sin transferencias internacionales. Algunos servicios accesorios (Google, Vimeo) implican tratamiento en Estados Unidos, amparado por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) y por el marco EU-US Data Privacy Framework cuando el proveedor está certificado.
7. Cesión de datos a terceros
No cedemos sus datos personales a terceros, salvo:
- A la Agencia Estatal de Administración Tributaria y demás administraciones públicas competentes en cumplimiento de obligaciones legales (especialmente Verifactu).
- A Jueces, Tribunales y Fuerzas y Cuerpos de Seguridad del Estado en cumplimiento de requerimientos legales.
- A los proveedores indicados en la cláusula 6, en condición de encargados de tratamiento.
8. Derechos del interesado
Conforme al RGPD y la LOPDGDD, usted tiene los siguientes derechos:
- Acceso. Conocer qué datos suyos tratamos.
- Rectificación. Modificar datos inexactos.
- Supresión. Solicitar la eliminación.
- Limitación. Suspensión del tratamiento.
- Portabilidad. Recibir sus datos en formato estructurado.
- Oposición. Oponerse al tratamiento basado en interés legítimo.
- Retirada del consentimiento. Cuando el tratamiento se base en su consentimiento.
Para ejercer estos derechos, envíe un correo a rgpd@creciendoencolmena.com acreditando su identidad. Responderemos en un plazo máximo de un mes.
Reclamación ante la AEPD Si considera que el tratamiento no se ajusta a la normativa o no ve atendidos sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). |
9. Medidas de seguridad
- Cifrado en tránsito (HTTPS/TLS 1.2+) en todas las comunicaciones.
- Contraseñas almacenadas con funciones de hash de un solo sentido.
- Control de accesos por roles.
- Copias de seguridad automáticas.
- Cumplimiento PCI-DSS Nivel 1 de la pasarela de pago.
- Autenticación reforzada del cliente (SCA mediante 3D Secure 2) en todas las operaciones de pago.
- Procedimiento documentado de gestión de brechas conforme al art. 33 RGPD (notificación en 72 horas).
10. Origen de los datos
Los datos personales que tratamos provienen exclusivamente del propio interesado.
11. Cambios en la Política
Esta Política podrá actualizarse. Le informaremos de cualquier cambio sustantivo a través del Sitio Web o del correo asociado a su cuenta. La versión vigente está disponible en app.creciendoencolmena.com.
Versión 2.0 · Fecha de entrada en vigor: Mayo 2026