Legal

Política de privacidad

Qué datos guardamos, por qué los guardamos y cómo puedes gestionarlos. Cumplimos con el RGPD, el RGPD del Reino Unido y la CCPA.

Última actualización: ⁦2026-08-13⁩

1. Resumen

Growvit GmbH («Hoofine», «nosotros») es el responsable del tratamiento (Verantwortlicher), en el sentido del art. 4, apartado 7, del RGPD, de los datos personales recopilados a través de la plataforma Hoofine. Los datos completos de la empresa figuran en nuestro aviso legal. Esta política explica qué datos recopilamos, por qué y cuáles son tus derechos.

Seguimos los principios del Reglamento General de Protección de Datos (RGPD) de la UE, la Ley Federal Alemana de Protección de Datos (BDSG), el RGPD del Reino Unido y la Ley de Privacidad del Consumidor de California (CCPA).

2. Qué datos recopilamos

Datos de la cuenta: nombre, dirección de correo electrónico, número de teléfono, hash de la contraseña, configuración regional y zona horaria.

Datos de KYC y verificación: documento de identidad oficial, justificante de domicilio y, para los vendedores, un registro de alta en Stripe Connect. La verificación de los caballos puede incluir números de identificación de microchip, registros de inscripción y fotografías revisadas por un veterinario.

Datos biométricos (categoría especial según el art. 9 del RGPD): cuando consigues la insignia de miembro verificado, nuestro proveedor de verificación de identidad, Stripe Identity, graba una breve selfie y un vídeo de verificación de que estás vivo, y aplica tecnología de reconocimiento facial biométrico para confirmar que tu documento de identidad con foto es tuyo. Stripe recaba tu consentimiento explícito antes de esta captura y solo nos envía un resultado de «aprobado» o «rechazado» junto con los campos de identidad verificados (como el nombre y la fecha de nacimiento); nosotros nunca recibimos ni almacenamos la plantilla biométrica subyacente, la selfie ni las imágenes de los documentos.

Datos de las transacciones: anuncios, mensajes, compras y ventas, cuentas de pago y pruebas de disputas.

Datos técnicos: dirección IP, identificadores del dispositivo y del navegador, URL de referencia y ubicación aproximada, recopilados a través de cookies y registros del servidor.

4. Con quién compartimos tus datos

Proveedores de servicios (encargados del tratamiento) que actúan bajo contrato: OVH (alojamiento de servidores y bases de datos, en la UE), Cloudflare (CDN, proxy inverso y almacenamiento multimedia R2), Stripe (pagos, KYC y verificación de identidad biométrica a través de Stripe Identity) y Resend (correo electrónico transaccional). Cada uno de ellos está sujeto a un acuerdo de tratamiento de datos por el que se compromete a tratar los datos únicamente siguiendo nuestras instrucciones.

Proveedores de autenticación y análisis: Google (Google Sign-In/OAuth y —solo si das tu consentimiento para el análisis— Google Analytics 4, incluida la medición del lado del servidor de eventos de conversión), Microsoft (reproducciones de sesiones y mapas de calor de Microsoft Clarity, solo si das tu consentimiento para el análisis; los datos introducidos, los números y las direcciones de correo electrónico se ocultan antes de su captura, y nuestras páginas de mensajes, compra y contratos se ocultan por completo) y Meta Platforms (inicio de sesión con Facebook, solo si eliges iniciar sesión con Facebook). Estos proveedores actúan como responsables o encargados del tratamiento independientes para los datos limitados descritos en nuestra Política de cookies; los datos analíticos se seudonimizan y nunca se vinculan a tu cuenta.

El asistente de chat (chat web y WhatsApp) lo gestiona para nosotros Faloor como encargado del tratamiento, y solo se carga si aceptas la categoría de cookies de preferencias. Lo que escribes en el chat se envía a Faloor, y Faloor se lo pasa a un proveedor de modelos de IA que actúa como su subencargado del tratamiento para generar una respuesta. Si has iniciado sesión al abrir el chat, también facilitamos tu nombre, dirección de correo electrónico y número de teléfono para que el asistente te reconozca en lugar de preguntártelo —junto con una firma criptográfica que demuestra que la solicitud procede de nuestro servidor y no de tu navegador—, de modo que nadie más pueda escribir tu dirección de correo electrónico y acceder a tu historial de conversaciones. Al cerrar sesión, se borra el registro que tiene el asistente de quién eres en ese navegador, y puedes retirar el consentimiento sobre tus preferencias en cualquier momento, lo que lo desactiva por completo.

Registros y veterinarios asociados, solo en la medida necesaria para verificar un caballo o una transacción concretos.

Colaboración con las autoridades, cuando sea legalmente obligatorio —y quede documentado en nuestro informe de transparencia—.

No vendemos datos personales. No compartimos datos personales para publicidad comportamental en distintos contextos.

5. Retención

Los registros de la cuenta y de las transacciones se conservan mientras tu cuenta esté activa, más hasta 7 años para cumplir con las obligaciones fiscales y de lucha contra el fraude.

Los registros de KYC se conservan durante 5 años tras la finalización de la relación comercial, tal y como exigen las normas contra el blanqueo de capitales.

Los datos analíticos se conservan hasta 25 meses de forma anónima.

6. Tus derechos

Puedes acceder, corregir y exportar tus datos personales desde la página de tu cuenta. Las solicitudes de cierre de cuenta y de supresión de datos se gestionan enviando un correo electrónico a [email protected] o [email protected]; no se ofrece la posibilidad de eliminar la cuenta por tu cuenta, ya que las cuentas de Hoofine pueden estar vinculadas a compras en curso, anuncios activos y disputas abiertas (véase el artículo 17 de las Condiciones). Respetamos los derechos legales de supresión en la medida en que lo exija la legislación aplicable, y podemos conservar registros mínimos cuando la ley lo exija (fiscalidad, lucha contra el blanqueo de capitales, prevención del fraude, historial de disputas). En virtud del RGPD, tienes derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21). Puedes retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo. También tienes derecho a presentar una reclamación ante la autoridad de control de protección de datos de tu residencia habitual; la autoridad de control de Growvit GmbH (con sede social en Hamburgo) es el Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Straße 22, 20459 Hamburg, https://datenschutz-hamburg.de.

Los residentes en California tienen derecho a conocer, eliminar y corregir sus datos según la CCPA, y pueden designar a un agente autorizado para que realice las solicitudes. Las solicitudes de eliminación se tramitan enviando un correo electrónico a [email protected].

7. Transferencias internacionales

Growvit GmbH tiene su sede en Alemania, y nuestros servidores y nuestra base de datos principal están alojados dentro de la UE (OVH). Algunos datos personales pueden transferirse a Estados Unidos y a otros países —en concreto a Stripe (pagos y KYC), Cloudflare (almacenamiento y CDN), Resend (correo electrónico transaccional) y, cuando utilices la función correspondiente, a Google (inicio de sesión y, con tu consentimiento, Analytics) y Meta Platforms (inicio de sesión en Facebook). Si utilizas el asistente de chat, el contenido de esa conversación llega al proveedor del modelo de IA contratado por Faloor como su subencargado del tratamiento, que puede estar establecido fuera de la UE. Cuando el país de destino no esté cubierto por una decisión de adecuación de la UE, las transferencias están protegidas por las Cláusulas Contractuales Típicas (SCC) de la Comisión Europea y, cuando proceda, por el Anexo sobre Transferencias Internacionales de Datos del Reino Unido y el Marco de Protección de Datos UE-EE. UU. (bajo el cual Stripe, Google y Meta se autocertifican).

8. Cookies

Usamos cookies estrictamente necesarias para autenticar sesiones y prevenir el fraude. Una de ellas, un identificador de visitante seudónimo de 90 días (hl_anon), también nos permite contar cuántas personas diferentes han abierto la ficha de un caballo; el propietario del caballo ve ese número, pero no sabe quiénes lo han visitado; para ese recuento, solo registramos un hash unidireccional del identificador, sin dirección IP, y nunca lo combinamos con datos de la cuenta, y el identificador nunca se usa con fines publicitarios ni para el seguimiento entre sitios web. Puedes oponerte a ese recuento en cualquier momento rechazando las cookies de análisis en el banner o mediante una señal de «Control global de privacidad» desde tu navegador; en ese caso, el identificador solo servirá para fines de seguridad. Utilizamos cookies de análisis opcionales (incluidas Google Analytics 4 y Microsoft Clarity) únicamente con tu consentimiento. En nuestra Política de cookies, disponible en /cookies, se publica una tabla completa y detallada de cookies con sus nombres, finalidades, duraciones y la entidad que las establece.

9. Menores de edad

Hoofine no está dirigido a menores de 16 años. No recopilamos datos personales de menores a sabiendas. Si crees que un menor nos ha facilitado datos, ponte en contacto con [email protected] para que los eliminemos.

10. Listados de directorios de empresas

Hoofine publica un directorio de empresas relacionadas con el mundo ecuestre (ganaderías de cría, veterinarios, herradores, escuelas de equitación, transportistas y similares). Algunas entradas del directorio no las crea la propia empresa: las recopilamos de fuentes de acceso público, como directorios de empresas y servicios de mapas en línea, para que el directorio te resulte útil desde el primer momento. Cuando una entrada corresponde a un autónomo o a un profesional independiente, los datos de contacto de la empresa (nombre, dirección, teléfono, correo electrónico) son datos personales según el RGPD.

Tratamos estos datos basándonos en nuestros intereses legítimos, según el art. 6, apartado 1, letra f) del RGPD: gestionar un directorio completo y con función de búsqueda que ayude a los propietarios de caballos a encontrar servicios relacionados con los equinos, y ayudar a las empresas a llegar a sus clientes. Las categorías de datos se limitan a la información de identificación de la empresa y de contacto: nombre, categoría, dirección y ubicación, teléfono, correo electrónico, página web y enlaces a redes sociales públicas. No copiamos en Hoofine los textos de las reseñas de terceros; cuando hay valoraciones, incluimos un enlace a la fuente original en lugar de volver a publicarlas.

Dado que estos datos no se recogen directamente de ti, se aplica el art. 14 del RGPD. Enviar una notificación individual a cada empresa que aparece en la lista supondría un esfuerzo desproporcionado, teniendo en cuenta el número de entradas, por lo que, en virtud del art. 14, apartado 5, letra b) del RGPD, ponemos esta información a disposición del público aquí. La fuente de cada entrada es la fuente pública descrita anteriormente.

Si eres el titular de un anuncio «seeded», puedes oponerte en cualquier momento (art. 21 del RGPD) y solicitar que se elimine (art. 17 del RGPD). Cada anuncio promocionado incluye una opción de autoservicio llamada «Solicitar eliminación» que verifica que tienes el control de los datos de contacto publicados en el anuncio y lo retira; no hace falta tener una cuenta en Hoofine. También puedes reclamar la propiedad de un anuncio para gestionarlo tú mismo, o escribir a [email protected] y nos encargaremos de tramitar la solicitud.

11. Contacto

Consultas sobre privacidad y protección de datos, y todas las solicitudes de los interesados: [email protected]. Como el responsable del tratamiento está establecido en Alemania (dentro de la UE/EEE), no se requiere un representante en la UE según el art. 27 del RGPD; para asuntos relacionados con el RGPD del Reino Unido, también puedes escribir a la misma dirección.

Véase también: Condiciones de uso, Política antifraude.