Política de Privacidad | AFR Diseño & Impresión

Política de Privacidad
Última actualización: Junio 2026
1. INFORMACIÓN DEL RESPONSABLE DEL TRATAMIENTO
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) y demás normativa aplicable, se informa a los usuarios del presente sitio web sobre el tratamiento de sus datos personales.
| Titular | Ariel Benjamín Fernández Rodríguez |
| Nombre comercial | AFR Diseño & Impresión |
| Actividad | Imprenta, copistería y servicios de diseño e impresión personalizada |
| NIF | 61679208Q |
| Domicilio | C. de Fermín Caballero, 59, Local 12, Fuencarral-El Pardo, 28034 Madrid |
| Correo electrónico | web@afrimpresores.es |
AFR Diseño & Impresión no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD.
2. FINALIDADES DEL TRATAMIENTO Y BASE JURÍDICA
El tratamiento de los datos personales recabados a través de este sitio web responde a las siguientes finalidades, cada una amparada en su correspondiente base jurídica:
| Finalidad | Base jurídica |
|---|---|
| Gestionar las consultas enviadas a través del formulario de contacto | Consentimiento del usuario — Art. 6.1.a RGPD |
| Atender solicitudes de presupuesto y gestionar la relación precontractual | Ejecución de medidas precontractuales a solicitud del interesado — Art. 6.1.b RGPD |
| Gestionar la relación comercial y administrativa con clientes | Ejecución del contrato — Art. 6.1.b RGPD |
| Enviar comunicaciones comerciales, promociones o novedades | Consentimiento expreso del usuario — Art. 6.1.a RGPD |
| Cumplir con las obligaciones legales aplicables | Cumplimiento de obligación legal — Art. 6.1.c RGPD |
| Mejorar la atención al cliente y la experiencia de navegación | Interés legítimo del responsable — Art. 6.1.f RGPD |
| Acreditar la validez del consentimiento prestado por el usuario | Cumplimiento de obligación legal — Art. 6.1.c RGPD y Art. 7 RGPD |
| Enviar confirmaciones automáticas de recepción de solicitudes | Ejecución de medidas precontractuales a solicitud del interesado — Art. 6.1.b RGPD |
Cuando el tratamiento esté basado en el consentimiento del usuario, este podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
3. DATOS PERSONALES RECOPILADOS
Dependiendo del uso que el usuario haga del sitio web, se podrán recopilar los siguientes datos:
3.1 Formulario de contacto
A través del formulario de contacto se recogen los siguientes datos con el fin de atender la consulta y dar respuesta al usuario:
- Nombre
- Dirección de correo electrónico
- Asunto del mensaje
- Contenido del mensaje
- Archivos adjuntos (en caso de que el usuario los aporte voluntariamente)
⚠ Los datos enviados a través del formulario de contacto no se almacenan en la base de datos del sitio web. No obstante, pueden quedar temporalmente registrados en los sistemas de envío de correo utilizados (Resend) y en el buzón del dominio gestionado por Hostalia, exclusivamente para permitir la entrega del mensaje.
3.2 Formulario de solicitud de presupuesto
A través del formulario de solicitud de presupuesto vinculado a cada producto, se recogen y almacenan en el servidor del responsable los siguientes datos:
Datos aportados directamente por el usuario:
- Nombre
- Dirección de correo electrónico
- Asunto de la solicitud
- Mensaje o descripción del trabajo solicitado
- Nombre de los archivos adjuntos aportados (únicamente el nombre del archivo, no su contenido)
Datos generados automáticamente por el sistema:
- Nombre del producto objeto de la solicitud
- Confirmación de envío del correo electrónico de notificación, con fecha y hora de dicho envío
- Registro de aceptación de la Política de Privacidad, con fecha y hora de dicha aceptación
- Registro de aceptación de comunicaciones comerciales (marketing), con fecha y hora de dicha aceptación
- Dirección IP del dispositivo desde el que se realizó la solicitud
- User agent del dispositivo utilizado (información sobre el navegador y sistema operativo)
El registro de los datos de consentimiento y de los metadatos técnicos (IP y user agent) tiene como única finalidad acreditar la validez del consentimiento prestado por el usuario, en cumplimiento de las obligaciones impuestas por el artículo 7 del RGPD y el considerando 42 del mismo.
3.3 Archivos recibidos en el establecimiento físico
En el marco de la prestación del servicio de impresión en el local, los clientes pueden enviar archivos al correo tienda@afrimpresores.es para su impresión. Dichos archivos pueden contener datos personales (imágenes, documentos, fotografías u otros).
Estos archivos se utilizan exclusivamente para la prestación del servicio solicitado y son eliminados del buzón una vez finalizado el trabajo, en aplicación del principio de minimización y limitación del plazo de conservación establecidos en el artículo 5 del RGPD.
3.4 Datos de navegación
El sitio web puede recopilar de forma automática determinados datos técnicos de navegación, incluyendo la dirección IP, el tipo de navegador, el sistema operativo y las páginas visitadas, mediante el uso de cookies propias y de terceros. Para más información, consulte la Política de Cookies.
El usuario garantiza que los datos facilitados son veraces, exactos y actualizados.
4. DESTINATARIOS Y ENCARGADOS DEL TRATAMIENTO
Con carácter general, los datos personales no serán cedidos a terceros salvo obligación legal.
No obstante, los siguientes proveedores de servicios técnicos actúan como encargados del tratamiento conforme al artículo 28 del RGPD, accediendo a datos personales exclusivamente para prestar los servicios necesarios para el funcionamiento del sitio web y la actividad empresarial:
| Proveedor | Servicio | Ubicación de los datos | Garantías |
|---|---|---|---|
| IONOS SE | Alojamiento del servidor VPS donde se ejecuta el backend (Strapi) y se almacenan las solicitudes de presupuesto | Alemania (EEE) | Contrato de encargo del tratamiento conforme al RGPD |
| Hostalia (acens — Telefónica Tech) | Servicio de correo electrónico profesional: buzones y alias del dominio afrimpresores.es utilizados para el envío de notificaciones, recepción de consultas y recepción de archivos para impresión |
España (Madrid) | Contrato de encargo del tratamiento — ISO 27001 (AENOR) — RGPD |
| Resend, Inc. | Envío de correos electrónicos transaccionales derivados de los formularios del sitio web | Estados Unidos | Cláusulas Contractuales Tipo (CCT) — Art. 46.2.c RGPD |
| Vercel Inc. | Alojamiento y distribución del frontend del sitio web (no almacena datos personales de usuarios) | Estados Unidos | Cláusulas Contractuales Tipo (CCT) — Art. 46.2.c RGPD |
Todos estos proveedores actúan bajo los contratos y garantías exigidos por el artículo 28 del RGPD y no están autorizados a utilizar los datos personales para fines propios distintos de los estrictamente necesarios para prestar sus servicios.
Terceros que reciben datos (no encargados del tratamiento):
| Proveedor | Servicio | Datos implicados | Garantías |
|---|---|---|---|
| Google LLC | Google Maps embebido en el sitio web | Dirección IP, cookies de terceros | Data Privacy Framework UE-EE.UU. + CCT |
Google Maps solo se carga tras el consentimiento expreso del usuario.
5. TRANSFERENCIAS INTERNACIONALES DE DATOS
Los servicios de Resend, Inc., Vercel Inc. y Google LLC, empresas con sede en los Estados Unidos, pueden implicar la transferencia internacional de datos personales fuera del Espacio Económico Europeo. Dichas transferencias se realizan con las siguientes garantías:
- Resend, Inc.: Las transferencias están amparadas por las Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea, conforme al artículo 46.2.c del RGPD.
- Vercel Inc.: Las transferencias están amparadas por las Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea, conforme al artículo 46.2.c del RGPD.
- Google LLC: Las transferencias están amparadas por el Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework), en vigor desde julio de 2023, así como por las Cláusulas Contractuales Tipo (CCT) donde resulte aplicable.
El resto de proveedores (IONOS SE y Hostalia) tienen sus datos alojados dentro del Espacio Económico Europeo y en España respectivamente, por lo que no implican transferencias internacionales.
El usuario puede consultar las políticas de privacidad y garantías de cada proveedor en sus respectivos sitios web.
6. CONSERVACIÓN DE LOS DATOS
Los datos personales se conservarán durante los siguientes plazos:
| Tipo de dato | Plazo de conservación |
|---|---|
| Datos del formulario de contacto | No se almacenan en la base de datos; pueden quedar temporalmente en los sistemas de correo para la entrega del mensaje |
| Archivos recibidos para impresión en tienda | Se eliminan del buzón una vez finalizado el trabajo de impresión |
| Datos de solicitudes de presupuesto sin relación comercial posterior | 1 año desde la recepción de la solicitud |
| Datos de clientes con relación comercial activa | Durante la vigencia de la relación comercial y, posteriormente, durante los plazos legales aplicables |
| Datos de facturación y documentación contable | 4 años (obligaciones fiscales) / 5 años (Ley de Prevención del Blanqueo de Capitales) |
| Registros de consentimiento (política de privacidad y marketing) | Mientras el consentimiento esté vigente y hasta 3 años después de su retirada, a efectos probatorios |
| Datos para el envío de comunicaciones comerciales | Hasta que el usuario retire su consentimiento |
Transcurridos los plazos aplicables, los datos serán eliminados o anonimizados de forma segura.
7. DERECHOS DEL USUARIO
El usuario puede ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD y la LOPDGDD:
- Derecho de acceso: conocer qué datos personales están siendo tratados y obtener una copia de los mismos.
- Derecho de rectificación: corregir datos inexactos o incompletos.
- Derecho de supresión: solicitar la eliminación de los datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos.
- Derecho de oposición: oponerse al tratamiento de sus datos en determinadas circunstancias, especialmente cuando esté basado en el interés legítimo.
- Derecho a la limitación del tratamiento: solicitar que se restrinja el uso de sus datos en los supuestos previstos por la normativa.
- Derecho a la portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
- Derecho a retirar el consentimiento: en cualquier momento y sin efecto retroactivo.
Para ejercer cualquiera de estos derechos, el usuario deberá remitir una solicitud escrita, acompañada de una copia de un documento acreditativo de su identidad, a la siguiente dirección:
El responsable atenderá la solicitud en el plazo máximo de un mes desde su recepción. En casos de especial complejidad o volumen de solicitudes, dicho plazo podrá prorrogarse hasta un máximo de tres meses, comunicando al usuario la prórroga y sus motivos dentro del primer mes.
Asimismo, si el usuario considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la autoridad de control competente:
Agencia Española de Protección de Datos (AEPD) — www.aepd.es
8. MENORES DE EDAD
En cumplimiento del artículo 7 de la LOPDGDD, el uso de los formularios de este sitio web está reservado a personas mayores de 14 años. Los menores de dicha edad deberán contar con el consentimiento expreso de sus padres o tutores legales antes de facilitar cualquier dato personal a través del sitio web.
AFR Diseño & Impresión no recaba conscientemente datos personales de menores de 14 años. Si se detecta que se han recopilado datos de un menor sin el consentimiento correspondiente, se procederá a su eliminación inmediata.
9. SEGURIDAD DE LOS DATOS
AFR Diseño & Impresión ha adoptado las medidas técnicas y organizativas adecuadas para garantizar la seguridad, integridad y confidencialidad de los datos personales y evitar su pérdida, alteración o acceso no autorizado. Entre dichas medidas se incluyen:
- Alojamiento del servidor en instalaciones con certificaciones de seguridad reconocidas.
- Servicio de correo electrónico alojado en España con certificación ISO 27001 (AENOR).
- Acceso restringido a los datos almacenados mediante credenciales de autenticación.
- Cifrado de las comunicaciones mediante protocolo HTTPS.
- Almacenamiento seguro de los registros de consentimiento para acreditar su validez ante terceros o autoridades.
- No almacenamiento del contenido de los archivos adjuntos recibidos por web, únicamente su nombre.
- Eliminación de los archivos recibidos para impresión en tienda una vez finalizado el servicio.
No obstante, el usuario debe ser consciente de que ninguna medida de seguridad en entornos de red es absolutamente invulnerable.
10. POLÍTICA DE COOKIES
El sitio web utiliza cookies técnicas propias y cookies funcionales de terceros. En particular, el sitio web incorpora el servicio Google Maps, que carga scripts y establece cookies de terceros (Google LLC) que requieren el consentimiento previo e informado del usuario antes de su activación, conforme a lo dispuesto en la LSSI-CE y la Directiva ePrivacy.
Dichas cookies no se activarán hasta que el usuario preste su consentimiento a través del panel de gestión de cookies habilitado en el sitio web.
Para información detallada sobre el tipo de cookies utilizadas, su finalidad, duración y la forma de gestionarlas o revocar el consentimiento, consulte la Política de Cookies disponible en este sitio web.
11. COMUNICACIONES COMERCIALES
AFR Diseño & Impresión no enviará comunicaciones comerciales por medios electrónicos sin el consentimiento previo y expreso del usuario, conforme a lo establecido en la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
El usuario podrá otorgar dicho consentimiento marcando la casilla habilitada a tal efecto en el formulario de solicitud de presupuesto. En cualquier momento, podrá revocar este consentimiento:
- Contactando directamente con el responsable en la dirección indicada en el apartado 1.
12. ENLACES A SITIOS WEB DE TERCEROS
El sitio web puede incluir enlaces a páginas externas de terceros. AFR Diseño & Impresión no se responsabiliza de las políticas de privacidad, contenidos ni prácticas de dichos sitios web, por lo que se recomienda al usuario que consulte las políticas de privacidad de cada sitio que visite.
13. MODIFICACIONES DE LA POLÍTICA DE PRIVACIDAD
AFR Diseño & Impresión se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a novedades legislativas, cambios jurisprudenciales o modificaciones en el funcionamiento del sitio web.
Las modificaciones serán publicadas en esta misma página, actualizando la fecha indicada al inicio del documento. Se recomienda al usuario que la consulte periódicamente.
14. LEGISLACIÓN APLICABLE
La presente Política de Privacidad se rige por la legislación española y europea vigente en materia de protección de datos personales, en particular:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD)
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD)
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE)
Última actualización: Junio 2026