Legal
Política de Privacidad
Última actualización: Agosto 2026
ERITCHILENI (en adelante, también “la entidad” o “nosotros”) es la responsable del tratamiento de los datos personales recogidos a través del sitio web griplock.es y de la tienda online 1y0aqz-hh.myshopify.com, así como de la comercialización del producto GripLock™.
Esta política se elabora conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Titular: ERITCHILENI.
- CIF: [CIF pendiente].
- Domicilio: [Dirección pendiente].
- Correo electrónico: griplock_es@gmail.com
- Delegado de Protección de Datos (DPD): no designado. Las solicitudes se canalizan a través de griplock_es@gmail.com.
2. Finalidad del tratamiento
Los datos personales recabados se tratan con las siguientes finalidades:
- Gestión de pedidos: tramitar, gestionar y hacer seguimiento de las compras realizadas en la tienda online, incluyendo la verificación del pago, la preparación del envío y la entrega del producto GripLock™.
- Envío y logística: comunicar los datos necesarios a las empresas de transporte para realizar la entrega, generar el número de seguimiento y notificar el estado del envío al cliente.
- Atención al cliente: atender consultas, reclamaciones, incidencias y peticiones de devolución o ejercicio de derechos, a través de los canales de soporte habilitados.
- Cumplimiento de obligaciones legales: conservar la facturación y datos fiscales requeridos por la normativa tributaria y mercantil, así como bloquearlos durante los plazos legales de conservación.
- Marketing (opcional): enviar comunicaciones comerciales sobre productos, ofertas y novedades de ERITCHILENI a los usuarios que hayan prestado su consentimiento expreso. El usuario puede darse de baja en cualquier momento mediante el enlace incluido en cada comunicación o escribiendo a griplock_es@gmail.com.
3. Legitimación
La base jurídica para el tratamiento de los datos personales es:
- Ejecución de un contrato: para la gestión de pedidos, envíos y atención al cliente (art. 6.1.b RGPD).
- Cumplimiento de obligaciones legales: conservación de datos fiscales y contables (art. 6.1.c RGPD).
- Interés legítimo: para la prevención del fraude y la gestión de incidencias técnicas o de seguridad (art. 6.1.f RGPD).
- Consentimiento: para el envío de comunicaciones comerciales y la instalación de cookies no esenciales (art. 6.1.a RGPD).
4. Destinatarios de los datos
Los datos no serán cedidos a terceros, salvo por obligación legal o cuando resulte estrictamente necesario para la prestación del servicio contratado. Se informan los siguientes destinatarios:
- Shopify Inc. / Shopify International Ltd.: actúa como encargado del tratamiento para la gestión de la tienda online, la pasarela de pago y el procesamiento de los datos del checkout. Puede consultar la política de privacidad de Shopify en shopify.com/legal/privacy.
- Empresas de transporte: para la entrega del pedido, se comunican nombre, dirección y datos de contacto del destinatario.
- Proveedores de pago: entidades financieras y pasarelas (Visa, Mastercard, PayPal, Bizum, Apple Pay) que procesan los datos de la transacción bajo su propia responsabilidad como responsables del tratamiento.
- Proveedores de email y analítica: para el envío de comunicaciones comerciales y la medición de tráfico, en calidad de encargados del tratamiento.
5. Derechos del usuario
Cualquier persona tiene derecho a obtener confirmación sobre siERITCHILENI está tratando datos personales que le conciernen, así como a acceder a ellos. Asimismo, los usuarios podrán ejercer los siguientes derechos:
- Acceso: obtener información sobre qué datos se tratan y para qué.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (“derecho al olvido”): solicitar la eliminación de los datos cuando ya no sean necesarios o el tratamiento sea ilícito.
- Oposición: oponerse al tratamiento por motivos relacionados con su situación particular, incluida la oposición al marketing directo.
- Limitación del tratamiento: solicitar la suspensión temporal del tratamiento mientras se verifican la exactitud o la legitimidad.
- Portabilidad: recibir los datos en un formato estructurado y transmitirlos a otro responsable.
- Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer estos derechos, el usuario podrá escribir a griplock_es@gmail.com adjuntando copia de un documento identificativo. Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — aepd.es — si considera que el tratamiento infringe la normativa vigente.
6. Conservación de los datos
Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos y, en su caso, durante los plazos legales de conservación que resulten de aplicación. En particular:
- Datos de clientes y pedidos: mientras se mantenga la relación comercial y, posteriormente, durante el plazo de prescripción de acciones legales y los plazos fiscales de conservación (hasta 6 años conforme al art. 30 del Código de Comercio y normativa tributaria).
- Datos de marketing: hasta que el usuario retire el consentimiento o solicite la baja.
- Datos de candidaturas espontáneas: un máximo de 2 años desde la última actualización.
Una vez vencidos los plazos legales, los datos serán bloqueados y conservados únicamente a disposición de las Administraciones públicas competentes durante el plazo de prescripción de eventuales responsabilidades, para su posterior destrucción.
7. Transferencias internacionales
ERITCHILENI utiliza la plataforma Shopify, cuya prestación de servicios implica el acceso por parte de personal de Shopify Inc. —entidad con sede en Estados Unidos— a los datos personales de los clientes, incluyendo los datos facilitados durante el proceso de checkout. Esta transferencia internacional se realiza al amparo de las decisiones de adecuación y, en su defecto, de las cláusulas contractuales tipo adoptadas por la Comisión Europea, así como del marco EU-U.S. Data Privacy Framework cuando resulte de aplicación.
Shopify actúa como encargado del tratamiento y aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos. Puede consultar la información detallada sobre el tratamiento realizado por Shopify y sus transferencias en shopify.com/legal/privacy.
Otros proveedores (tales como plataformas de email marketing, analítica o pago) con sede en terceros países podrán realizar transferencias internacionales; en todos los casos se garantiza la existencia de garantías adecuadas conforme al capítulo V del RGPD.
8. Medidas de seguridad
ERITCHILENI ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos de carácter personal y evitar su alteración, pérdida, tratamiento o acceso no autorizado, conforme al artículo 32 del RGPD. La pasarela de pago utilizada (Shopify Payments) cumple con la certificación PCI DSS Level 1, el estándar más alto de la industria para el procesamiento seguro de tarjetas.
9. Modificación de la política
ERITCHILENI se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas o jurisprudenciales. La versión vigente será la publicada en el Sitio Web, siendo responsabilidad del usuario revisarla periódicamente.
¿Tienes dudas? Estamos aquí.