Política de Seguridad
Naturvila ESPJ
Carrer Forn 20 · 03728 Alcalalí (Alicante) · España
CIF: E21823885
Telefono : +34 633598905
Contacto: contacto@naturvila.es
Web: www.naturvila.es
Última actualización: mayo de 2026
1. Introducción
En Naturvila ESPJ (en adelante, "Naturvila") nos comprometemos a proteger la seguridad de los datos de nuestros clientes y usuarios, así como la integridad de nuestros sistemas. Esta Política de Seguridad describe las medidas técnicas y organizativas que aplicamos para garantizar un entorno seguro en nuestra tienda online www.naturvila.es.
Esta política está dirigida tanto a los usuarios del sitio web como a cualquier persona que interactúe con nuestros servicios digitales.
2. Ámbito de aplicación
Esta política aplica a:
- El sitio web www.naturvila.es y todos sus subdominios.
- Los datos personales y de pago tratados durante el proceso de compra.
- Los sistemas internos que soportan el funcionamiento de la tienda.
- Las relaciones con proveedores y terceros que acceden a nuestros sistemas.
3. Marco normativo
Nuestra política de seguridad se fundamenta en la siguiente normativa aplicable:
- Reglamento (UE) 2016/679 (RGPD) — Reglamento General de Protección de Datos.
- Ley Orgánica 3/2018 (LOPDGDD) — Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales.
- Ley 34/2002 (LSSI-CE) — Ley de Servicios de la Sociedad de la Información y del Comercio Electrónico.
- Directiva (UE) 2022/2555 (NIS2) — Seguridad de las redes y sistemas de información.
- Estándares PCI-DSS para el tratamiento seguro de datos de pago.
4. Datos que tratamos y su finalidad
En el marco de la actividad de nuestra tienda online, tratamos las siguientes categorías de datos:
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Datos identificativos | Nombre, apellidos, DNI/NIF | Gestión de pedidos y facturación |
| Datos de contacto | Email, teléfono, dirección postal | Envío de pedidos y comunicaciones |
| Datos de navegación | Dirección IP, cookies técnicas | Funcionamiento correcto del sitio |
| Datos de pago | Número de tarjeta (tokenizado) | Procesamiento de compras |
| Historial de compras | Pedidos realizados | Gestión comercial y legal |
Importante: Naturvila no almacena en sus servidores datos completos de tarjetas bancarias. Todos los pagos se procesan a través de pasarelas de pago certificadas.
5. Medidas de seguridad técnicas
5.1 Cifrado de comunicaciones
- Todo el tráfico entre el navegador del usuario y nuestro servidor está cifrado mediante TLS 1.2 / TLS 1.3 (HTTPS).
- El certificado SSL/TLS está activo en todo el dominio, incluidas las páginas de registro, inicio de sesión y pago.
- Las contraseñas de usuarios se almacenan cifradas mediante algoritmos de hash seguros (bcrypt).
5.2 Seguridad en pagos
- Los pagos se procesan a través de Redsys (Red de Medios de Pago del Banco de España), que dispone de certificación PCI-DSS Nivel 1.
- Utilizamos el protocolo 3D Secure (3DS2) para la autenticación reforzada del titular de la tarjeta.
- En ningún momento los datos de tarjeta transitan por nuestros servidores; se envían directamente a la pasarela de pago mediante redirección segura.
5.3 Control de acceso
- El acceso al panel de administración está restringido mediante credenciales robustas y URL no estándar.
- Las cuentas de administrador siguen el principio de mínimo privilegio: cada usuario solo accede a lo estrictamente necesario para su función.
- Se aplican políticas de contraseñas seguras: longitud mínima, complejidad y rotación periódica.
5.4 Infraestructura y servidor
- El servidor web está configurado con cabeceras de seguridad HTTP (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy).
- Se aplican actualizaciones periódicas del sistema operativo, servidor web y software de e-commerce.
- El acceso SSH al servidor está protegido por clave pública y deshabilitado el acceso por contraseña.
- Los puertos de administración de base de datos no están expuestos a internet.
- Se realizan copias de seguridad automáticas de la base de datos y los archivos del sitio, almacenadas en ubicación separada.
5.5 Protección contra ataques
- Disponemos de protección contra ataques de fuerza bruta en el inicio de sesión (bloqueo tras intentos fallidos).
- Se aplican mecanismos de protección contra SQL Injection, XSS (Cross-Site Scripting) y CSRF (Cross-Site Request Forgery).
- El software de la tienda se mantiene actualizado con los parches de seguridad oficiales.
- Se monitoriza el tráfico del servidor para detectar comportamientos anómalos.
5.6 Cookies y almacenamiento local
- Las cookies se utilizan únicamente para las finalidades indicadas en nuestra Política de Cookies.
- Las cookies de sesión están configuradas con los atributos
Secure,HttpOnlyySameSitepara prevenir su interceptación o uso indebido. - No se almacenan datos sensibles en el almacenamiento local del navegador.
6. Medidas de seguridad organizativas
- El personal con acceso a datos de clientes está informado y formado en materia de protección de datos y seguridad informática.
- Se establecen acuerdos de confidencialidad con empleados y colaboradores que traten datos personales.
- Los proveedores que accedan a datos de carácter personal firman el correspondiente Acuerdo de Encargado de Tratamiento, conforme al artículo 28 del RGPD.
- Se mantiene un Registro de Actividades de Tratamiento actualizado, conforme a las obligaciones del RGPD.
- Las incidencias de seguridad se registran y analizan para mejorar continuamente las medidas aplicadas.
7. Proveedores y terceros
Trabajamos con proveedores externos de confianza que cumplen con los estándares de seguridad aplicables:
| Proveedor / Servicio | Función | Garantías |
|---|---|---|
| Redsys | Pasarela de pago | PCI-DSS Nivel 1 |
| Proveedor de hosting | Alojamiento del servidor | Certificaciones ISO 27001 |
| Servicio de email transaccional | Envío de confirmaciones de pedido | Cumplimiento RGPD |
Los proveedores localizados fuera del Espacio Económico Europeo solo son utilizados cuando ofrecen garantías adecuadas conforme al RGPD (cláusulas contractuales tipo, decisiones de adecuación, etc.).
8. Derechos de los usuarios
De conformidad con el RGPD, los usuarios tienen derecho a:
- Acceso: Conocer qué datos tratamos sobre ellos.
- Rectificación: Corregir datos inexactos o incompletos.
- Supresión: Solicitar la eliminación de sus datos ("derecho al olvido").
- Limitación del tratamiento: Solicitar la restricción del uso de sus datos.
- Portabilidad: Recibir sus datos en formato estructurado y legible por máquina.
- Oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, el usuario puede dirigirse a:
Naturvila ESPJ
Carrer Forn 20 · 03728 Alcalalí (Alicante) · España
Email: contacto@naturvila.es
Asimismo, si considera que el tratamiento de sus datos no es conforme a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Responsabilidades del usuario
Para contribuir a la seguridad de su cuenta, el usuario se compromete a:
- Usar una contraseña robusta y única para su cuenta en www.naturvila.es.
- No compartir sus credenciales de acceso con terceros.
- Cerrar sesión al finalizar su navegación, especialmente en dispositivos compartidos.
- Notificar de inmediato a Naturvila si detecta un acceso no autorizado a su cuenta.
- Mantener actualizado el software y el navegador de su dispositivo.
- No intentar acceder a áreas del sitio para las que no disponga de autorización.
10. Gestión de incidentes de seguridad
10.1 Detección y respuesta
Disponemos de procedimientos internos para la detección, evaluación y respuesta ante incidentes de seguridad. Ante cualquier incidente, se activará un protocolo que incluye:
- Identificación y contención del incidente.
- Evaluación del impacto sobre los datos personales y los sistemas.
- Notificación a las autoridades competentes en el plazo máximo de 72 horas si el incidente constituye una brecha de datos personales con riesgo para los afectados (conforme al artículo 33 del RGPD).
- Comunicación a los usuarios afectados si el riesgo es alto (artículo 34 del RGPD).
- Análisis post-incidente y mejora de las medidas de seguridad.
10.2 Notificación de vulnerabilidades
Si has identificado una posible vulnerabilidad en nuestro sitio, te rogamos que nos lo comuniques de forma responsable antes de hacerlo público:
Email: contacto@naturvila.es
Asunto: [SEGURIDAD] Notificación de vulnerabilidad
Nos comprometemos a acusar recibo en un plazo de 48 horas e investigar y resolver la vulnerabilidad con la mayor celeridad posible.
11. Retención y eliminación de datos
Los datos se conservan únicamente durante el tiempo necesario para la finalidad que motivó su recogida, y en todo caso:
- Datos de clientes y pedidos: 5 años (obligaciones mercantiles y fiscales, artículos 30 del Código de Comercio y 66 de la Ley General Tributaria).
- Datos de facturación: 5 años desde la emisión de la factura.
- Registros de acceso y logs: 12 meses (conforme a la LSSI-CE).
- Cookies: Según lo indicado en la Política de Cookies.
Transcurridos estos plazos, los datos son eliminados de forma segura e irrecuperable.
12. Actualizaciones de esta política
Naturvila podrá modificar esta Política de Seguridad para adaptarla a cambios normativos, tecnológicos o de negocio. Las modificaciones relevantes serán comunicadas mediante aviso destacado en el sitio web. La fecha de "última actualización" al inicio del documento refleja siempre la versión vigente.
Se recomienda revisar esta política periódicamente.
13. Contacto
Para cualquier consulta relacionada con la seguridad de nuestro sitio web o el tratamiento de sus datos:
Naturvila ESPJ
Carrer Forn 20
03728 Alcalalí (Alicante) · España
CIF: E21823885
Email: contacto@naturvila.es
Web: www.naturvila.es
© 2026 Naturvila ESPJ. Todos los derechos reservados.




