Transparencia y control

Política de Privacidad

Documento informativo sobre cómo El Zoco trata datos personales de usuarios y negocios, conforme al RGPD y la LOPDGDD.

Última actualización: 14 de enero de 2026

En El Zoco aplicamos el principio de minimización: recogemos y tratamos solo los datos estrictamente necesarios para prestar el servicio de buscador de negocios locales y gestionar altas/actualizaciones solicitadas voluntariamente por negocios.


1. Responsable del tratamiento

Delegado de Protección de Datos (DPO): no aplica en este momento. Si fuese necesario, se informará aquí.


2. Datos que tratamos

2.1 Datos del negocio

Nombre comercial, categoría, descripción breve, ubicación aproximada (municipio/provincia), horario orientativo y estado (activo/inactivo).

2.2 Datos de contacto del negocio

Número de WhatsApp (si el negocio lo facilita), correo electrónico (opcional).

2.3 Comunicaciones

Mensajes recibidos por WhatsApp o email para dar de alta, actualizar o solicitar baja.

2.4 Consentimientos

Registro del consentimiento para recibir mensajes por WhatsApp (y su revocación), incluyendo fecha y canal, para poder acreditar cumplimiento.

2.5 Consultas de usuarios

Texto de la consulta y datos mínimos necesarios para responder o para conectar con el negocio cuando proceda (por ejemplo, si el usuario inicia conversación por WhatsApp).

2.6 Datos técnicos

IP, idioma, dispositivo y eventos técnicos imprescindibles para seguridad, diagnóstico y prevención de abuso.


3. Finalidades del tratamiento

  • Prestar el servicio de buscador de negocios locales y mostrar fichas públicas.
  • Gestionar altas, actualizaciones y bajas solicitadas por negocios por WhatsApp o email.
  • Permitir contacto por WhatsApp cuando el negocio lo habilita y el usuario decide contactar.
  • Mejorar relevancia y calidad del servicio mediante análisis agregados (sin perfiles comerciales invasivos).
  • Prevención de fraude, abuso, duplicados y uso indebido.
  • Cumplimiento de obligaciones legales y atención de derechos.

4. Base jurídica

  • Consentimiento (art. 6.1.a RGPD) para: recepción de mensajes por WhatsApp, gestión de solicitudes voluntarias y comunicaciones.
  • Ejecución del servicio (art. 6.1.b RGPD) para mostrar resultados y fichas solicitadas por el usuario.
  • Interés legítimo (art. 6.1.f RGPD) para seguridad, prevención de abuso/fraude y mejora técnica con impacto mínimo.

5. Plazos de conservación

  • Fichas activas: mientras el negocio quiera figurar o sea necesario para prestar el servicio.
  • Consentimientos y revocaciones: se conservan mientras sea necesario para acreditar cumplimiento.
  • Mensajes y comunicaciones: el tiempo imprescindible para tramitar la solicitud y atender responsabilidades.
  • Logs técnicos: periodos limitados para seguridad y diagnóstico, salvo obligación legal.

Si solicitas la baja completa, eliminamos la ficha pública y minimizamos trazas internas, salvo conservación necesaria por obligación legal.


6. Destinatarios y encargados

No vendemos datos. Podemos apoyarnos en proveedores tecnológicos (encargados del tratamiento) para infraestructura o mensajería (p. ej. WhatsApp Business), siempre bajo contrato conforme al art. 28 RGPD y siguiendo instrucciones del responsable.

Solo compartimos datos cuando es necesario para prestar el servicio, prevenir fraude o cumplir obligaciones legales.


7. Transferencias internacionales

Si un proveedor tratara datos fuera del EEE, se exigirán garantías adecuadas (por ejemplo, cláusulas contractuales tipo u otras medidas equivalentes). Informaremos en caso de cambios relevantes.


8. Derechos ARSOPL

Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad enviando un email a davidcantonnadales@gmail.com. Incluye información suficiente para verificar tu identidad y tu petición concreta.

Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).


9. WhatsApp y revocación del consentimiento

El uso de WhatsApp en El Zoco se basa en consentimiento. Si no deseas recibir más mensajes por WhatsApp, puedes:

En ese caso desactivaremos el contacto por WhatsApp cuando proceda y dejaremos constancia de la revocación para acreditar cumplimiento.


10. Medidas de seguridad

  • Control de accesos y principio de mínimo privilegio.
  • Cifrado en tránsito (HTTPS) y buenas prácticas de credenciales.
  • Revisión manual de altas y controles antiabuso.
  • Procedimientos para gestionar incidentes y notificar si fuera necesario.

11. Menores

El servicio no está dirigido a menores. Si detectamos datos de un menor, bloquearemos la ficha y pediremos la intervención de sus representantes legales o eliminaremos los datos.


12. Cambios en esta política

Podemos actualizar esta política para reflejar mejoras del servicio o requisitos legales. Indicaremos la fecha de la última versión y, si el cambio es relevante, lo comunicaremos por canales habituales.


13. Contacto

Para dudas o ejercicio de derechos: davidcantonnadales@gmail.com.

Nota: documento informativo. Para máxima seguridad jurídica, revisa este texto con asesoría legal antes de publicarlo definitivamente.