Anima Luminae Privacy Policy

1. Introduction

I am María Elena García Jiménez, founder of Anima Luminae, based in Middelburg, The Netherlands.

Through this Privacy Policy, I would like to explain to you in a clear and accessible way how I process your personal data when you visit my website or place an order.

My commitment is to provide you with transperency, security, and the responsible handling of your personal information, in full compliance with the applicable data protection regulations in The Netherlands and the European Union.

This policy describes:

  • What personal data I collect.
  • How I use your data.
  • Who I share it with.
  • How long I retain it.
  • The rights you have as a user.

My intention is for you to be able to read this document with confidence and easily understand how I manage your information.

2. Data Controller

Name:                                  María Elena García Jiménez
Trade name:                     Anima Luminae
Email address:                animaluminae@gmail.com

IVA/Btw number:         NL005362537B75

I am the sole person responsible for the business activity and the only person who has access to and manages your personal data.

3. What personal data I collect

I only collect the information that is necessary to provide you with my products and ensure an efficient and secure service.

3.1. Data you provide directly

  • Full name
  • Postal address
  • Email address
  • Phone number
  • Information necessary to process payments
  • Details related to orders, customizations, or inquiries
  • Messages sent via email, contact form, or telephone

3.2. Data collected automatically

  • IP address
  • Browser or device type
  • Basic browsing data (pages visited, clicks, time spent on the website)
  • Language or settings preferences

3.3. Data relating to minors

I do not knowingly collect data from children under the age of 16 without verifiable consent from their legal guardians. If I become aware that I have received such information without authorization, I will immediately delete it.

4. Wat I use your data for

I process your personal data solely for legitimate and necessary purposes:

a) To manage your purchases and deliveries

  • Process orders
  • Arrange shipments
  • Manage payments, issuses, and returns

b) To communicate with you when necessary

  • Confirmations
  • Shipping notifications
  • Customer support

c) To manage your user account

If you choose to create an account on my website.

d) To comply with my legal obligations

Especially in relation to tax, accounting, and administrative requirements.

e) To improve my website and the service I provide

For internal purposes and without personally identifying you.

f) To send you information about my products or content

Only if you have given your prior consent.

5. Base legítima para tratar tus datos

Trato tu información únicamente cuando existe una base válida para ello:

  • Para gestionar tus pedidos o prestarte un servicio solicitado
  • Porque me has dado tu consentimiento (por ejemplo, para comunicaciones comerciales)
  • Para cumplir obligaciones legales
  • Para garantizar un funcionamiento seguro y adecuado del sitio web

6. Plazos de conservación de los datos

Conservo tu información únicamente durante el tiempo necesario o durante los plazos que exige la legislación neerlandesa. En concreto:

  • Documentación fiscal y contable: 7 años
  • Historial de pedidos y relación comercial: hasta 5 años desde la última interacción
  • Cuenta de usuario: mientras esté activa o hasta que solicites su eliminación
  • Comunicaciones comerciales: hasta que retires tu consentimiento
  • Consultas, mensajes o incidencias: hasta 2 años para poder gestionarlas correctamente
  • Datos técnicos y logs de seguridad:
    • cookies funcionales: durante el tiempo necesario para el funcionamiento de la web
    • cookies analíticas: entre 1 y 24 meses (según el proveedor)
    • registros del servidor: hasta 12 meses por motivos de seguridad
  • Registro interno de incidentes de seguridad: entre 3 y 5 años, según recomendaciones para auditorías

Una vez cumplida la finalidad o concluido el plazo legal, elimino o anonimizo tus datos de forma segura.

7. Con quién comparto tus datos

Solo comparto tu información con proveedores que necesito para poder ofrecerte el servicio.
Todos ellos se encuentran dentro del Espacio Económico Europeo (EEE).

Los principales proveedores son:

  • Plataformas de pago seguras: Stripe.
  • Servicios de mensajería: PostNL, DHL, DPD.
  • Proveedores tecnológicos: Webempresa para hosting, WordPress.org para plataforma web, Whatsapp para mensajes.

Trabajo únicamente con proveedores que cumplen la normativa europea de protección de datos y con quienes tengo acuerdos adecuados que garantizan la confidencialidad y seguridad de tu información.

Nunca vendo tus datos ni los comparto con terceros ajenos a mi actividad.

8. Cookies y navegación web

Utilizo cookies técnicas, funcionales y analíticas que permiten que mi sitio web funcione correctamente y que me ayudan a mejorar la experiencia de navegación.

Puedes configurar tu navegador para rechazar o eliminar cookies.
Tienes más información detallada en mi Política de Cookies.

9. No realizo decisiones automatizadas

No realizo análisis automatizados ni perfiles personalizados que puedan producir efectos significativos sobre ti.

10. Tus derechos como usuario

Como usuario, tienes control sobre tus datos personales. Puedes solicitar:

  • Acceso a la información que guardo sobre ti.
  • Corrección de datos inexactos o incompletos.
  • Eliminación de tus datos cuando sea posible.
  • Limitación del uso de la información.
  • Oposición al tratamiento en casos específicos.
  • Solicitar la portabilidad de tus datos.
  • Retirar cualquier consentimiento otorgado.

Para ejercer cualquiera de estos derechos, solo tienes que escribirme a:

📩 animaluminae@gmail.com

Responderé en un plazo máximo de un mes desde la recepción de tu solicitud, tal y como establece la normativa vigente en Países Bajos y en la Unión Europea.

11. Cómo protejo tus datos

Aplico medidas técnicas y organizativas adecuadas para proteger tu información personal:

  • Cifrado SSL/TLS.
  • Firewall y antivirus actualizado.
  • Control de accesos restringido.
  • Copias de seguridad seguras.

¿Qué hago si ocurre un incidente de seguridad?

Si detecto un incidente que pueda afectar a tus datos personales:

  1. Analizo de inmediato lo ocurrido.
  2. Tomo medidas urgentes para solucionarlo.
  3. Registro internamente del incidente.
  4. Informo a la autoridad competente si es necesario.
  5. Te informo directamente si pudiera afectarte de forma relevante.
  6. Refuerzo los mecanismos de seguridad.

12. Reclamaciones

Si consideras que no he gestionado tus datos correctamente, puedes contactar con la autoridad de supervisión neerlandesa:

Autoriteit Persoonsgegevens https://autoriteitpersoonsgegevens.nl

13. Cambios en esta Política

Podré actualizar esta Política cuando sea necesario para cumplir con la legislación o mejorar mi actividad.
La versión vigente estará siempre disponible en esta página.

Rev. Abril 2026