Política de privacidad
1. Responsable del tratamiento
- Responsable: DigitArt Global, S.L. — CIF B-56134570
- Datos registrales: Registro Mercantil de Córdoba, tomo 2.732, folio 81, hoja CO-41246, inscripción 1.ª
- Dirección: Calle Eduardo Lucena 2A, 14711 Córdoba, España.
- Contacto en materia de protección de datos: info@pukkart.com
Esta política se emite conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
2. Datos que tratamos
- Datos identificativos y de contacto: nombre y apellidos o razón social, NIF/CIF, dirección postal, correo electrónico y teléfono.
- Datos de facturación y pago: dirección de facturación e historial de pedidos. Los datos completos de la tarjeta son tratados directamente por la pasarela de pago; DigitArt no los almacena.
- Datos relativos a las obras: título, técnica, dimensiones, año, imágenes, ediciones, precio de venta declarado, historial de propiedad y firma digitalizada del autor cuando se incorpora al certificado.
- Datos de navegación: dirección IP, identificadores de dispositivo, páginas visitadas y datos obtenidos mediante cookies conforme a la política correspondiente.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Gestionar el registro de usuario y la prestación del servicio de certificación. | Ejecución de un contrato (art. 6.1.b RGPD). |
| Tramitar pedidos, envíos, cobros y facturación. | Ejecución de un contrato y obligación legal (art. 6.1.b y 6.1.c). |
| Inscribir la huella criptográfica de la obra y del certificado en redes blockchain. | Ejecución de un contrato (art. 6.1.b), con la información específica del apartado 4. |
| Atender consultas y prestar soporte. | Ejecución de contrato o interés legítimo (art. 6.1.f). |
| Enviar comunicaciones comerciales sobre productos propios y similares. | Consentimiento o interés legítimo, con derecho de oposición en cada comunicación (art. 21 LSSI). |
| Prevenir el fraude y los usos abusivos de la plataforma. | Interés legítimo (art. 6.1.f). |
| Cumplir obligaciones contables, fiscales y de conservación. | Obligación legal (art. 6.1.c). |
4. Información específica sobre el uso de tecnología blockchain
Este apartado merece una lectura atenta porque afecta a la forma en que puede ejercerse el derecho de supresión.
Para garantizar la inalterabilidad del registro, Pukkart inscribe en una blockchain privada (Telefónica TrustOS) y en una blockchain pública (Ethereum) un conjunto mínimo de información: la huella criptográfica (hash) del archivo y de los metadatos de la obra, el identificador del certificado y la marca temporal. No se inscriben en la cadena datos personales en claro: los datos identificativos se conservan en los sistemas de DigitArt, fuera de la cadena, y son los únicos que permiten asociar un registro con una persona identificada.
Por diseño técnico, la información inscrita en una blockchain no puede modificarse ni eliminarse, ni por el usuario ni por DigitArt ni por ningún tercero. En el caso de la blockchain pública, dicha información es además accesible mundialmente. Al contratar el servicio, el usuario queda informado de esta característica, que es inherente y necesaria a la finalidad contratada.
El ejercicio del derecho de supresión conllevará la eliminación de los datos personales conservados fuera de la cadena y la desactivación de la ficha pública de verificación, de modo que el registro subsistente en la cadena quede desvinculado de una persona identificable. La huella criptográfica, que carece de contenido personal legible, permanecerá inscrita.
5. Plazos de conservación
- Datos de cliente y de la relación contractual: mientras dure la relación y, después, bloqueados durante los plazos de prescripción legal.
- Datos de facturación: los plazos exigidos por la normativa fiscal y contable.
- Datos de marketing: hasta la retirada del consentimiento u oposición.
- Registros en blockchain: de forma permanente, conforme al apartado 4.
6. Destinatarios y encargados del tratamiento
Podrán acceder a los datos, en calidad de encargados del tratamiento y con los contratos exigidos por el artículo 28 del RGPD:
- Proveedores de alojamiento e infraestructura tecnológica, incluida la plataforma de comercio electrónico.
- Pasarelas de pago y entidades financieras, para la tramitación del cobro.
- La Fábrica Nacional de Moneda y Timbre y los proveedores de impresión de seguridad, para la producción de etiquetas y certificados.
- Empresas de mensajería y transporte, para la entrega de los pedidos.
- Proveedores de infraestructura blockchain (Telefónica TrustOS) y la red pública Ethereum.
- Asesorías legales, fiscales y contables.
- Administraciones públicas y fuerzas y cuerpos de seguridad, cuando exista obligación legal.
La información inscrita en la red pública Ethereum es, por su naturaleza, accesible por cualquier persona en cualquier lugar del mundo.
7. Transferencias internacionales
Determinados servicios de soporte y comercialización se prestan desde Pukkart Global, LLC (Estados Unidos). Estas transferencias se amparan en las garantías previstas en el Capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando resulte aplicable, la certificación del receptor en el marco de adecuación vigente entre la Unión Europea y Estados Unidos. Puede solicitar copia de dichas garantías en la dirección indicada en el apartado 1.
8. Derechos de las personas interesadas
Puede ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones individuales automatizadas, así como retirar el consentimiento prestado, dirigiendo una solicitud a info@pukkart.com o a la dirección postal indicada en el apartado 1, acompañada de un documento que acredite su identidad.
Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).
9. Medidas de seguridad
DigitArt aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo cifrado en tránsito y en reposo, control de accesos basado en roles, registro de actividad, copias de seguridad y custodia en frío de los archivos originales de obra digital en servidores aislados de la red pública.
10. Menores de edad
Los servicios no están dirigidos a menores de 14 años. El registro de menores de esa edad requerirá el consentimiento de quienes ostenten la patria potestad o tutela, conforme al artículo 7 de la LOPDGDD.
11. Cookies
El sitio web utiliza cookies técnicas necesarias para el funcionamiento de la tienda y el proceso de compra. Si se incorporan cookies de analítica, publicidad o de terceros, se recabará previamente el consentimiento del usuario mediante el panel de configuración correspondiente y se publicará la declaración detallada de cookies utilizadas.
Última actualización: 11 de agosto de 2026.
