Última actualización: 8 de octubre de 2026
Responsable del tratamiento
- Responsable
- José María Orive de la Rosa (Doctor Rock)
- NIF
- 44670558G
- Dirección
- C/ Alzina, 13, 28044 Madrid, España
- Correo electrónico
- admin@doctorrock.es
- Teléfono
- 649 297 871
| Quién trata tus datos | José María Orive de la Rosa |
|---|---|
| Para qué | Gestionar tus pedidos y tu cuenta (pago, envío, facturación, devoluciones y garantía), responder a tus consultas y reseñas, recordarte el carrito que dejas a medias, enviarte promociones si lo aceptas y, solo con tu permiso, medir las visitas y nuestra publicidad. |
| Por qué podemos | Por el contrato de compra y las obligaciones legales que nacen de él, porque nos lo pides tú, por tu consentimiento y por nuestro interés legítimo en que la tienda funcione, sea segura y no pierdas tu compra. |
| A quién se los damos | A los que hacen falta para tu pedido (entidades de pago y empresa de transporte) y a nadie más, salvo obligación legal. Los proveedores de la web tratan los datos por cuenta nuestra. |
| Tus derechos | Acceder, rectificar, suprimir, oponerte, limitar el tratamiento, la portabilidad y retirar tu consentimiento. También puedes reclamar ante la Agencia Española de Protección de Datos. |
1. Quién trata tus datos
El responsable de los datos personales que se recogen en doctorrock.es es José María Orive de la Rosa, con los datos de contacto del recuadro de arriba. No hemos nombrado delegado de protección de datos porque, por nuestra actividad, la ley no nos obliga; para cualquier cuestión sobre tus datos escríbenos a admin@doctorrock.es.
Tratamos tus datos de acuerdo con el Reglamento General de Protección de Datos (Reglamento UE 2016/679, «RGPD») y la Ley Orgánica 3/2018, de protección de datos personales y garantía de los derechos digitales (LOPDGDD).
2. Qué datos tratamos y para qué
2.1 Cuando compras en la tienda
Para tramitar tu pedido tratamos los datos que nos das al comprar: nombre y apellidos, dirección de facturación y de envío, teléfono, correo electrónico, los productos que compras y, si los indicas, tus datos fiscales.
- Para qué: para cobrar el pedido, prepararlo y enviarlo, mandarte la confirmación y la factura, avisarte de cualquier incidencia y atender devoluciones, desistimientos y garantías.
- Por qué podemos: por el contrato de compra (art. 6.1.b RGPD) y por las obligaciones legales contables, fiscales y de consumo que nacen de él (art. 6.1.c RGPD).
- Pago: pagas en las páginas seguras de la entidad o plataforma que elijas (Redsys, WooPayments/Stripe, PayPal, Klarna, Amazon Pay, Apple Pay o Google Pay); nosotros no vemos ni guardamos los datos de tu tarjeta. Esas entidades tratan tus datos como responsables según sus propias políticas, y pueden usarlos para prevenir el fraude (y Klarna, para valorar la financiación si la eliges).
2.2 Tu cuenta de cliente y tus reseñas
Si creas una cuenta, guardamos tus datos de acceso (correo y contraseña cifrada), tus direcciones, tu lista de deseos y tu historial de pedidos. Si escribes una reseña de un producto, publicamos tu nombre y tu opinión; tu correo no se publica.
- Por qué podemos: porque nos lo pides tú (art. 6.1.b RGPD) y, para publicar la reseña, por tu consentimiento al enviarla (art. 6.1.a RGPD).
- Para frenar el spam, los formularios de reseñas y de contacto usan Cloudflare Turnstile, que analiza datos técnicos de tu visita (como tu dirección IP), por nuestro interés legítimo en proteger la web (art. 6.1.f RGPD).
2.3 Carritos a medias y promociones
Si añades productos al carrito y no terminas la compra, la tienda guarda el carrito y, si nos has dejado tu nombre y tu correo (en la ventana que aparece al añadir un producto o al empezar a rellenar el pago), puede enviarte hasta tres correos para recordarte la compra, alguno con un descuento.
- Ventana «¿Te guardamos el carrito?»: si nos das tus datos ahí y marcas «Acepto que me recordéis el carrito y me enviéis ofertas de Doctorrock», te guardamos el carrito y te podemos enviar ofertas. La base es tu consentimiento (art. 6.1.a RGPD).
- Recordatorios del carrito: los enviamos por nuestro interés legítimo en que no pierdas la compra que estabas haciendo (art. 6.1.f RGPD).
- En cada correo tienes un enlace para darte de baja, y puedes oponerte en cualquier momento escribiendo a admin@doctorrock.es.
2.4 Cuando nos escribes
Si usas el formulario de contacto o nos escribes por correo electrónico, tratamos los datos que nos das (nombre, correo y tu mensaje) para responderte y atender lo que nos pides.
- Por qué podemos: porque lo pides tú antes de una compra (art. 6.1.b RGPD) o por tu consentimiento al escribirnos (art. 6.1.a RGPD).
2.5 Estadísticas y publicidad (solo si las aceptas)
Si aceptas las cookies de análisis, usamos Google Analytics, las estadísticas de Jetpack y WooCommerce y el origen de las visitas de WooCommerce para saber cuántas visitas recibe la tienda, de dónde llegan y qué páginas se ven. Si aceptas las de marketing, Google Ads puede medir qué anuncios nos traen ventas y mostrarte anuncios nuestros.
- Por qué podemos: por tu consentimiento (art. 6.1.a RGPD), que puedes retirar cuando quieras desde Configurar cookies.
- Si no las aceptas, Google no instala cookies ni guarda identificadores en tu navegador; solo recibe avisos anónimos de que ha habido una visita.
2.6 Opiniones de Google y tipografías
Para mostrar las opiniones de Google sobre la tienda y las tipografías, la web carga contenido desde servidores de Google, que reciben tu dirección IP. Lo hacemos por nuestro interés legítimo en que la web se vea correctamente (art. 6.1.f RGPD).
No tomamos decisiones automatizadas ni elaboramos perfiles con tus datos.
3. A quién se comunican
Solo comunicamos tus datos a quien hace falta para tu pedido (la entidad o plataforma de pago que elijas y la empresa de transporte, que recibe tu nombre, dirección y teléfono para la entrega) y a las administraciones cuando la ley nos obliga (por ejemplo, a la Agencia Tributaria). Además trabajamos con proveedores que tratan datos por cuenta nuestra, con contrato y solo para el servicio que nos prestan:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Hostinger International Ltd. | Alojamiento de la web | Unión Europea |
| Arsys Internet, S.L.U. | Correo electrónico | España |
| Google Ireland Limited | Estadísticas (Analytics), publicidad (Google Ads) y tipografías | Unión Europea, con posible transferencia a EE. UU. |
| Automattic (Jetpack, WooCommerce y WooPayments) | Estadísticas de visitas y pasarela de pago | Unión Europea, con posible transferencia a EE. UU. |
| Cloudflare, Inc. | Protección de formularios contra el spam (Turnstile) | EE. UU. |
| Empresa de transporte | Entrega de los pedidos | España |
| Empresa de mantenimiento web | Mantenimiento técnico de la web | España |
Google, Automattic y Cloudflare pueden tratar datos en Estados Unidos. Google LLC, Automattic Inc. y Cloudflare, Inc. están adheridas al Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea considera que ofrece un nivel de protección adecuado (decisión de 10 de julio de 2023).
4. Cuánto tiempo los guardamos
- Pedidos y facturas: mientras dure la relación y, después, el tiempo que exige la ley: seis años para la documentación mercantil (art. 30 del Código de Comercio), el plazo de la normativa fiscal y, para atender la garantía, tres años desde la entrega.
- Cuenta de cliente: hasta que nos pidas borrarla.
- Carritos a medias: el tiempo de los recordatorios y, como máximo, un año; las promociones, hasta que retires tu consentimiento.
- Consultas: hasta un año desde nuestro último contacto.
- Estadísticas: Google Analytics guarda los datos de uso un máximo de 14 meses.
- Tu elección sobre las cookies: 6 meses; después te volvemos a preguntar.
Pasados esos plazos, borramos los datos o los anonimizamos.
5. Tus derechos
Puedes pedirnos en cualquier momento:
- Acceso: saber qué datos tuyos tenemos y para qué.
- Rectificación: corregir los que sean inexactos.
- Supresión: que los borremos cuando ya no sean necesarios.
- Oposición: que dejemos de tratarlos cuando la base sea nuestro interés legítimo.
- Limitación: que los conservemos sin usarlos mientras se resuelve una reclamación.
- Portabilidad: recibir los que nos diste en un formato de uso común.
- Retirar tu consentimiento cuando quieras, sin que eso afecte a lo hecho antes.
Para ejercerlos, escríbenos a admin@doctorrock.es o por carta a nuestra dirección, indicando qué derecho quieres ejercer. Solo te pediremos un documento que acredite tu identidad si tenemos dudas razonables de que eres tú. Te contestaremos en el plazo de un mes, que podría ampliarse otros dos si la petición es compleja; en ese caso te avisaríamos.
Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid).
6. Seguridad y menores
Aplicamos medidas técnicas y organizativas para proteger tus datos frente a pérdidas, accesos no autorizados o usos indebidos: la web funciona con conexión cifrada (HTTPS), está protegida con un cortafuegos y solo acceden a los datos las personas que los necesitan para su trabajo.
La web no está dirigida a menores de 14 años. Si tienes menos de esa edad, no nos envíes tus datos sin el permiso de tus padres o tutores.
7. Cookies
Las cookies son pequeños archivos que una web guarda en tu navegador para recordar información sobre tu visita. Algunas son necesarias para que la web funcione; las demás solo se instalan si las aceptas.
La primera vez que entras te preguntamos qué cookies aceptas. Puedes aceptarlas, rechazarlas o elegir, y cambiar tu decisión cuando quieras desde Configurar cookies (al pie de cada página) o desde este botón:
7.1 Cookies que usa esta web
Esta es la lista medida en la web el 7 de octubre de 2026:
| Cookie | De quién | Para qué | Duración |
|---|---|---|---|
| Necesarias (no necesitan tu consentimiento) | |||
| gvs_consent | Propia | Guarda tu elección sobre las cookies. | 6 meses |
| woocommerce_cart_hash, woocommerce_items_in_cart y wp_woocommerce_session_* | Propia (WooCommerce) | Recuerdan los productos de tu carrito y tu sesión de compra. | Hasta 2 días |
| wordpress_logged_in_* y wordpress_sec_* | Propia (WordPress) | Solo si entras en tu cuenta: mantienen la sesión iniciada. | La sesión o hasta 14 días |
| __stripe_mid y __stripe_sid | Stripe (WooPayments) | En el pago, para prevenir el fraude con tarjetas. | 1 año y 30 minutos |
| Análisis (solo si las aceptas) | |||
| _ga | Google Analytics | Distingue a un visitante de otro, sin identificarle, para contar las visitas. | 13 meses |
| _ga_SR6SFS87WV | Google Analytics | Mantiene el estado de la visita para las estadísticas. | 13 meses |
| tk_ai, tk_lr, tk_or, tk_r3d y tk_qs | Jetpack / WooCommerce (Automattic) | Estadísticas de visitas y del uso de la tienda. | De la sesión a 1 año |
| sbjs_current, sbjs_current_add, sbjs_first, sbjs_first_add, sbjs_migrations, sbjs_session y sbjs_udata | Propia (WooCommerce) | Recuerdan de dónde llegaste a la web (buscador, red social, enlace…) para saber qué canales nos traen clientes. | De la sesión a 6 meses |
| Marketing (solo si las aceptas) | |||
| _gcl_au | Google Ads | Mide qué anuncios de Google nos traen visitas y ventas. Guarda también un dato en el almacenamiento local (_gcl_ls). | 3 meses |
| IDE | Google (doubleclick.net) | Publicidad de Google: mide qué anuncios se ven y permite mostrarte anuncios nuestros. | 13 meses |
Desliza la tabla hacia los lados para verla entera.
Al pagar con PayPal, Klarna o Amazon Pay, esas plataformas pueden instalar sus propias cookies en sus páginas, según sus políticas.
7.2 Cómo borrarlas o bloquearlas desde el navegador
Además de usar nuestro panel, puedes borrar las cookies o impedir que se instalen desde la configuración de tu navegador: Chrome, Firefox, Safari y Edge. Si bloqueas las necesarias, puede que la web no funcione bien.
8. Cambios en esta política
Podemos actualizar esta política cuando cambien la ley, nuestros servicios o las herramientas de la web. La versión que vale es la publicada aquí, con la fecha de arriba. Si el cambio es importante, te lo indicaremos de forma visible en la web.


























