Eleven Spectacles brand logo
Información Legal

Política de Privacidad

Cómo recopilamos, utilizamos y protegemos tus datos personales

Política de Privacidad

Compatible con GDPRDatos EncriptadosSin Seguimiento de CookiesTus Derechos Protegidos

En Eleven Spectacles, tu confianza lo es todo. Esta Política de Privacidad explica cómo recopilamos, utilizamos y protegemos tus datos personales con el mismo cuidado que aplicamos a cada par de gafas de sol que creamos.

Respuesta rápida: ¿Es Eleven Spectacles compatible con GDPR? Sí. Cumplimos completamente con las leyes de protección de datos de la UE, almacenamos tus datos de forma segura en la UE, nunca vendemos tu información y respetamos tus derechos para acceder, eliminar y controlar tus datos.


Quiénes Somos

Eleven Spectacles es una marca de gafas de lujo comprometida con la transparencia y la protección de datos. Cumplimos con la Regulación General de Protección de Datos (GDPR) y todas las leyes aplicables de protección de datos de la UE. Esta política describe cómo manejamos tus datos personales y tus derechos bajo la ley de la UE.


¿Qué Datos Personales Recopila Eleven Spectacles?

Recopilamos datos que nos ayudan a servirte mejor. Aquí está lo que reunimos:

Datos que Proporcionas Directamente

  • Información de pedido: Nombre, dirección de correo electrónico, dirección de envío, dirección de facturación
  • Detalles de pago: Información de tarjeta (procesada de forma segura por Stripe, no almacenada por nosotros) - aprende sobre nuestro proceso de pago
  • Información de contacto: Número de teléfono (opcional)
  • Comunicación: Mensajes que envías a través de formularios de contacto, correo electrónico o atención al cliente
  • Preferencias de marketing: Tu elección de recibir o no correos electrónicos promocionales

Datos que Recopilamos Automáticamente

  • Actividad de navegación: Páginas visitadas, tiempo invertido, enlaces clickeados
  • Información del dispositivo: Tipo de navegador, sistema operativo, dirección IP
  • Análisis: Patrones de interacción anonimizados con nuestro sitio web (a través del seguimiento sin cookies de PostHog)

Cómo Recopilamos Tus Datos

Recopilación Directa

Proporcionas datos cuando:

  • Realizas un pedido en nuestro sitio web
  • Ingresas tu correo electrónico y detalles de envío en el pago
  • Nos contactas para soporte o consultas
  • Te inscribes o cancelas la inscripción de comunicaciones de marketing
  • Envías comentarios o reseñas
  • Nos contactas con preguntas

Recopilación Indirecta

Recibimos datos de socios de confianza:

  • Stripe: Procesamiento de pagos y prevención de fraude
  • Railway: Infraestructura de alojamiento en la nube
  • PostHog: Análisis anónimos del sitio web (sin cookies, sin datos personales)
  • Brevo: Servicios de marketing por correo electrónico (solo si aceptas)

Procesamos tus datos personales basados en los siguientes fundamentos legales (Artículo 6 del GDPR):

PropósitoBase LegalDuración
Procesamiento y cumplimiento de pedidosCumplimiento del contrato (Artículo 6(1)(b))Duración del pedido + 5 años (registros fiscales)
Proporción de asistencia al clienteInterés legítimo (Artículo 6(1)(f))Hasta resolver el problema
Prevención de fraude y verificación de pagosInterés legítimo y contrato (Artículos 6(1)(b), 6(1)(f))Duración de la transacción + 5 años
Marketing y boletinesConsentimiento (Artículo 6(1)(a))Hasta que te desuscribas
Análisis anónimos del sitio webInterés legítimo (Artículo 6(1)(f))Según la política de retención de PostHog (sin consentimiento requerido)
Cumplimiento legal y registrosObligación legal (Artículo 6(1)(c))Como lo requiera la ley

¿Cómo Utiliza Eleven Spectacles Tus Datos Personales?

Procesamiento y Cumplimiento de Pedidos

  • Procesar pagos y prevenir fraude
  • Enviar tu pedido a la dirección correcta
  • Proporcionar actualizaciones de pedidos e información de seguimiento
  • Manejar devoluciones y reembolsos - ver nuestra política de devolución
  • Responder preguntas relacionadas con el pedido

Servicio al Cliente

  • Responder tus preguntas y resolver problemas
  • Enviar notificaciones importantes de pedidos (confirmaciones, actualizaciones de envío, estado de entrega)
  • Procesar solicitudes de acceso a datos y quejas

Marketing (Con Tu Consentimiento)

  • Enviar boletines sobre nuevos productos y colecciones
  • Notificarte sobre ofertas especiales y promociones
  • Invitarte a eventos exclusivos o acceso anticipado
  • Puedes cancelar la inscripción en cualquier momento-sin condiciones
  • Administrar tus preferencias en cualquier correo electrónico de marketing

Análisis Anónimos del Sitio Web

  • Analizar cómo los visitantes utilizan nuestro sitio web en forma agregada y anónima
  • Identificar y corregir problemas técnicos
  • Mejorar la experiencia del usuario y el rendimiento
  • Probar nuevas características
  • Sin datos personales recopilados; sin consentimiento requerido

Prevención de Fraude y Seguridad

  • Verificar transacciones con tarjeta de crédito con procesadores de pagos
  • Detectar actividad fraudulenta
  • Proteger nuestros sistemas del abuso
  • Cumplir con regulaciones financieras
  • Mantener registros para propósitos fiscales y contables (legalmente requerido)
  • Cumplir con solicitudes del gobierno (donde legalmente requerido)
  • Proteger derechos legales en disputas

Nuestros Socios de Procesamiento de Datos

Compartimos tus datos únicamente con socios cuidadosamente seleccionados que los procesan en nuestro nombre (procesadores de datos). Cada socio está contractualmente obligado a proteger tus datos y utilizarlos solo como se indica.

Stripe (Procesamiento de Pagos)

Qué datos: Nombre, correo electrónico, detalles de tarjeta de pago, dirección de facturación
Por qué: Procesar pagos de forma segura y detectar fraude
Base legal: Cumplimiento del contrato e interés legítimo
Cumplimiento GDPR: Stripe es compatible con GDPR y nos notifica de brechas de datos dentro de 48 horas
Retención de datos: Según la política de privacidad de Stripe
Tus derechos: Puedes solicitar eliminación de datos directamente a Stripe

Aprende más: Política de Privacidad de Stripe / Aprende sobre métodos de pago seguros

Railway (Alojamiento en la Nube)

Qué datos: Todos los datos almacenados en nuestros servidores (pedidos, comunicaciones con clientes)
Por qué: Alojar nuestro sitio web de forma segura y almacenar datos de pedidos
Base legal: Interés legítimo y cumplimiento del contrato
Cumplimiento GDPR: Railway es compatible con la UE con encriptación en reposo y en tránsito
Retención de datos: Según nuestro cronograma de retención (ver Sección 8)
Seguridad: Encriptación, controles de acceso, monitoreo continuo

Aprende más: Seguridad de Railway y GDPR

PostHog (Análisis Anónimo)

Qué datos: SOLO comportamiento de navegación anónimo y agregado - SIN datos personales
Cómo funciona: PostHog utiliza seguimiento sin cookies que almacena datos en memoria de página (objetos JavaScript) que no persisten más allá de la sesión actual
Por qué: Entender cómo los visitantes utilizan nuestro sitio web para mejorar la experiencia
Base legal: Interés legítimo (Artículo 6(1)(f)) - sin consentimiento requerido porque los datos son anónimos
Características de datos:

  • Sin cookies utilizadas
  • Sin identificadores personales recopilados
  • Sin seguimiento entre sesiones
  • Datos almacenados solo en memoria durante sesión activa
  • No puede identificar visitantes individuales
  • Completamente anónimo y agregado

Cumplimiento GDPR: El enfoque de seguimiento sin cookies de PostHog significa que el consentimiento de GDPR no es requerido. Los datos procesados no son "datos personales" porque no pueden identificarte.
Retención de datos: Basada en sesión (borrada cuando sales de nuestro sitio web)
Tus derechos: No aplican derechos especiales porque estos datos no te identifican

Aprende más: Privacidad de PostHog y Seguimiento sin Cookies

Brevo (Marketing por Correo Electrónico)

Qué datos: Dirección de correo electrónico, nombre, preferencias de marketing, datos de compromiso de correo electrónico
Por qué: Enviar boletines y comunicaciones de marketing (solo si aceptas)
Base legal: Consentimiento
Cumplimiento GDPR: Brevo admite acceso a datos, eliminación, portabilidad y derechos de cancelación de suscripción
Retención de datos: Hasta que te desuscribas o solicites eliminación
Tus derechos: Cancelar la suscripción en cualquier momento con un clic en cualquier correo electrónico; solicitar eliminación de datos

Aprende más: Cumplimiento GDPR de Brevo


Transferencias de Datos Fuera de la UE

Todos los datos personales se procesan y almacenan dentro de la Unión Europea para garantizar la máxima protección bajo GDPR. No transferimos datos personales fuera de la UE/EEE sin salvaguardas apropiadas.

Excepción de Análisis de PostHog: Los datos anonimizados de PostHog pueden procesarse en los EE.UU. u otras ubicaciones, pero debido a que están completamente anonimizados y no identificables, las restricciones de GDPR sobre transferencias internacionales no aplican.

Excepción: Si estás fuera de la UE y necesitamos procesar tus datos para cumplir tu pedido, podemos usar proveedores de servicios fuera de la UE, pero solo con:

  • Cláusulas Contractuales Estándar (aprobadas por la Comisión Europea)
  • Decisiones de adecuación (para países considerados equivalentes a la protección de la UE)

¿Cuánto Tiempo Mantiene Eleven Spectacles Mis Datos?

Cronograma de Retención de Datos

Tipo de DatosPeríodo de RetenciónRazón
Información de pedidos (nombre, dirección, correo electrónico)5 años después de finalizar el pedidoCumplimiento fiscal y prevención de fraude
Registros de transacciones de pago5 añosRegulaciones de IVA y contables (legalmente requerido)
Información de tarjeta de pagoNo almacenada por nosotros (Stripe retiene)Seguridad del procesamiento de pagos
Comunicaciones de asistencia al cliente2 añosServicio al cliente y resolución de disputas
Preferencias de marketing y listas de correo electrónicoHasta que te desuscribasRegistros de consentimiento de marketing
Datos de análisis anónimosSolo por sesiónMejora de rendimiento (eliminado inmediatamente)

Después de que expire el período de retención, eliminamos tus datos de forma segura eliminando todas las entradas de base de datos asociadas y copias de seguridad.

Tu derecho a la eliminación: Puedes solicitar eliminación en cualquier momento (ver Sección 10 - Derechos de los Sujetos de Datos), sujeto a obligaciones legales para retener registros.


¿Cómo Asegura Eleven Spectacles Mis Datos Personales?

Protegemos tus datos personales con la misma precisión que aplicamos a cada producto.

Salvaguardas Técnicas

  • Encriptación en tránsito: Todos los datos transmitidos hacia/desde nuestros servidores utilizan encriptación HTTPS/TLS
  • Encriptación en reposo: Datos sensibles encriptados en nuestros servidores
  • Controles de acceso: Solo empleados autorizados pueden acceder a datos personales
  • Copias de seguridad seguras: Datos respaldados de forma segura con acceso limitado

Salvaguardas Organizacionales

  • Capacitación del personal: Capacitación regular en protección de datos para todos los empleados
  • Acceso limitado: Los empleados acceden solo a los datos necesarios para su función
  • Gestión de proveedores: Todos los socios cumplen con GDPR y tienen acuerdos de procesamiento de datos
  • Respuesta a incidentes: Tenemos procedimientos implementados para notificación de brechas de datos

Lo Que No Hacemos

  • Nunca vendemos tus datos a terceros
  • Nunca utilizamos tus datos para propósitos a los que no aceptaste
  • Nunca compartimos tu información de pago con socios de marketing
  • Nunca almacenamos los detalles de tu tarjeta de crédito (Stripe maneja esto de forma segura)
  • Nunca utilizamos cookies para análisis (PostHog es sin cookies y anónimo)

Tus Derechos de Protección de Datos (Artículos 15-22 de GDPR)

Tienes derechos exhaustivos sobre tus datos personales. Hacemos que sea fácil ejercerlos.

Nota: Estos derechos aplican a datos personales que te identifican (información de pedidos, correo electrónico, comunicaciones). No aplican a datos de análisis anonimizados, que no pueden identificarte.

El Derecho de Acceso (Artículo 15)

Puedes solicitar una copia de todos los datos personales que tenemos sobre ti.

Cómo solicitar: Envía un correo electrónico a support@elevenspectacles.com con "Solicitud de Acceso a Datos" en la línea de asunto.

Lo que proporcionaremos:

  • Todos los datos personales que tenemos sobre ti
  • Cómo se procesa
  • Con quién lo compartimos
  • Cuánto tiempo lo mantenemos

Tiempo de respuesta: 30 días calendario
Costo: Gratis (podemos cobrar una pequeña tarifa solo si las solicitudes son excesivas o repetitivas)

El Derecho de Rectificación (Artículo 16)

Puedes solicitar que corrijamos datos inexactos o incompletos.

Cómo solicitar: Contacta support@elevenspectacles.com con detalles de lo que necesita corrección.

Ejemplos:

  • Dirección de envío incorrecta en tu pedido
  • Dirección de correo electrónico o nombre incorrectos
  • Información de contacto desactualizada

Tiempo de respuesta: 30 días calendario

El Derecho al Olvido (Artículo 17 - "Derecho a Ser Olvidado")

Puedes solicitar eliminación de tus datos personales bajo ciertas circunstancias.

Eliminaremos tus datos si:

  • Ya no son necesarios para el propósito original
  • Retiras tu consentimiento (para marketing)
  • Te opones al procesamiento
  • Tus datos han sido procesados ilegalmente
  • Las obligaciones legales no nos requieren mantenerlos

Debemos mantener tus datos si:

  • Los necesitamos para propósitos fiscales o contables (requisito legal de 5 años para registros de pedidos)
  • Hay una disputa activa o reclamo legal
  • Tienes pedidos recientes que requieren mantenimiento de registros

Cómo solicitar: Envía un correo electrónico a support@elevenspectacles.com con "Solicitud de Eliminación" en la línea de asunto. Te explicaremos cualquier razón por la que debamos retener tus datos.

Tiempo de respuesta: 30 días calendario

El Derecho a Restringir el Procesamiento (Artículo 18)

Puedes pedirle que limite cómo usamos tus datos mientras verificamos su exactitud o investigamos una queja.

Cómo solicitar: Contacta support@elevenspectacles.com con "Restringir Procesamiento" en la línea de asunto.

Ejemplo: Crees que tu dirección es incorrecta y quieres que dejemos de usarla hasta que hayamos verificado la dirección correcta.

Tiempo de respuesta: 30 días calendario

El Derecho a la Portabilidad de Datos (Artículo 20)

Puedes solicitar una copia de tus datos en un formato portátil y legible por máquina (como CSV o JSON) para transferir a otro servicio.

Cómo solicitar: Envía un correo electrónico a support@elevenspectacles.com con "Solicitud de Portabilidad de Datos" en la línea de asunto.

Lo que proporcionaremos:

  • Todos los datos personales que proporcionaste
  • En un formato estructurado y ampliamente utilizado
  • Adecuado para importar en otro sistema

Tiempo de respuesta: 30 días calendario

El Derecho de Objeción (Artículo 21)

Puedes objetar que procesemos tus datos para ciertos propósitos.

Puedes objetar:

  • Comunicaciones de marketing y promocionales (en cualquier momento, con un clic)
  • Procesamiento basado en interés legítimo (nos detendremos a menos que tengamos una razón convincente)
  • Toma de decisiones automatizada (si aplica)

Cómo objetar:

  • Marketing: Haz clic en "Cancelar suscripción" al final de cualquier correo de marketing (inmediato)
  • Otros propósitos: Envía un correo a support@elevenspectacles.com

Tiempo de respuesta: 30 días calendario

El Derecho a No Estar Sujeto a Toma de Decisiones Automatizada (Artículo 22)

Tienes derecho a no estar sujeto a decisiones automatizadas que tengan efecto legal o significativo sobre ti.

Nuestra posición: No tomamos decisiones automatizadas sobre crédito, elegibilidad u otros asuntos significativos. Stripe puede usar detección de fraude automatizada en pagos, pero esto es necesario para la seguridad de transacciones y no es una "decisión" que afecte significativamente tus derechos.


Cookies y Tecnologías de Seguimiento

Utilizamos cookies mínimas para mejorar tu experiencia. Importante: no utilizamos cookies para análisis.

¿Qué son las Cookies?

Pequeños archivos de texto almacenados en tu dispositivo que recuerdan tus preferencias y actividad.

Nuestras Cookies

Tipo de CookiePropósitoDuraciónConsentimiento Requerido
Cookies funcionalesCarrito de compras, preferencia de idioma, gestión de sesiónSesión/1 añoNo (necesario)
Cookies de análisisNINGUNO - Usamos seguimiento sin cookies de PostHog en su lugarN/ANo
Cookies de marketingRastrear conversión y retargeting (si aceptas)Por proveedor

¿Por Qué No Cookies de Análisis?

Usamos seguimiento sin cookies de PostHog, que:

  • Almacena datos en memoria de página (no cookies persistentes)
  • No persiste entre sesiones
  • No puede identificarte como individuo
  • No requiere consentimiento

Esto nos da los conocimientos de análisis que necesitamos mientras respetamos tu privacidad.

Tus Opciones de Cookies

Cuando visitas nuestro sitio por primera vez, verás un banner de consentimiento de cookies. Puedes:

  • ✓ Aceptar todas las cookies
  • ✓ Aceptar solo cookies necesarias
  • ✓ Personalizar qué tipos permites

Puedes cambiar tus preferencias en cualquier momento visitando nuestra Política de Cookies o administrando configuración de cookies.

Do Not Track

Si tu navegador envía una señal "Do Not Track", la respetamos y minimizamos cookies no esenciales.


Protección de Datos de Menores

Eleven Spectacles no está diseñado para menores de 16 años. No recopilamos conscientemente datos de menores de esta edad.

Si descubrimos que hemos recopilado inadvertidamente datos de un menor de 16 años sin consentimiento parental, lo eliminaremos inmediatamente.

Si eres padre y crees que tu hijo ha proporcionado datos, contacta support@elevenspectacles.com.


Comunicaciones de Marketing

Nos encantaría compartir actualizaciones sobre nuevas colecciones, ofertas especiales y eventos exclusivos-pero solo si quieres escuchar de nosotros.

Cómo Recibir Marketing

Puedes aceptar correos electrónicos de marketing durante el pago o contactándonos en support@elevenspectacles.com. Solo enviamos boletines a quienes lo han solicitado explícitamente.

Puedes cambiar tu preferencia en cualquier momento.

Cómo Cancelar la Suscripción

Forma más fácil: Haz clic en "Cancelar suscripción" al final de cualquier correo de marketing
O envía un correo: support@elevenspectacles.com con "Cancelar suscripción" en la línea de asunto

Serás removido de nuestra lista de marketing dentro de 24 horas. Aún recibirás correos transaccionales (confirmaciones de pedidos, actualizaciones de envío, etc.).


Enlaces de Terceros

Nuestro sitio web puede contener enlaces a otros sitios web. No somos responsables de sus prácticas de privacidad. Te animamos a revisar sus políticas de privacidad antes de proporcionar datos.


Usuarios Internacionales

Si estás ubicado fuera de la UE, esta Política de Privacidad aún aplica. Sin embargo:

  • Los residentes de la UE tienen derechos específicos bajo GDPR (descritos arriba)
  • Tus datos pueden almacenarse en la UE como se describe en la Sección 7
  • Tus leyes locales pueden proporcionar protecciones adicionales

Brechas de Datos y Notificación de Incidentes

En el improbable evento de una brecha de datos que afecte tus datos personales:

  1. Evaluaremos el riesgo e impacto potencial
  2. Te notificaremos sin demora indebida (requerido por GDPR)
  3. Informaremos tu autoridad nacional de protección de datos dentro de 72 horas
  4. Proporcionaremos información sobre qué sucedió y qué estamos haciendo

Nuestros socios se comprometen al mismo cronograma:

  • Stripe: Nos notifica dentro de 48 horas
  • Railway: Nos notifica dentro de 72 horas
  • Brevo: Nos notifica dentro de 72 horas

Nota de PostHog: Una brecha de PostHog no te afectaría porque PostHog solo procesa datos anónimos que no pueden identificarte.


Quejas y Supervisión

Tu Derecho a Presentar una Queja

Si crees que hemos violado tus derechos de protección de datos, tienes derecho a presentar una queja ante tu autoridad nacional de protección de datos (autoridad supervisora).

Encuentra tu autoridad:

Autoridades supervisoras comunes:

  • Austria: Autoridad Austriaca de Protección de Datos
  • Bélgica: Autoridad Belga de Protección de Datos
  • Francia: CNIL (Commission Nationale de l'Informatique et des Libertés)
  • Alemania: BfDI (Comisionado Federal Alemán de Protección de Datos)
  • Italia: Garante per la Protezione dei Dati Personali
  • España: AEPD (Agencia Española de Protección de Datos)
  • Países Bajos: AP (Autoriteit Persoonsgegevens)

Puedes presentar una queja en cualquier momento. Te animamos a que contactes primero a support@elevenspectacles.com-nos gustaría la oportunidad de resolver problemas directamente.


Cambios a Esta Política de Privacidad

Revisamos esta política regularmente a medida que las regulaciones y nuestras prácticas evolucionan.

Te notificaremos de cambios significativos:

  • Notificación por correo electrónico (si aceptaste marketing)
  • Banner en nuestro sitio web
  • Fecha "Última actualización" actualizada en la parte superior de esta política

Tu uso continuado de nuestro sitio web después de que se publiquen cambios significa que aceptas la política actualizada.


Contáctenos

¿Preguntas sobre esta Política de Privacidad o cómo manejamos tus datos?

Correo: support@elevenspectacles.com
Asunto: "Pregunta sobre Política de Privacidad"

O escríbenos: Eleven Spectacles
Tu Dirección Comercial
Ciudad, País, Código Postal

Responderemos dentro de 30 días.


Documentos Legales Relacionados

Aprende más sobre nuestro compromiso con tus derechos y nuestros términos:


Resumen: Tus Derechos Clave de un Vistazo

DerechoQué SignificaCómo Solicitar
AccesoObtén una copia de tus datosEnvía correo a support@elevenspectacles.com
RectificaciónCorrige datos inexactosEnvía correo a support@elevenspectacles.com
EliminaciónSolicita eliminaciónEnvía correo a support@elevenspectacles.com
RestricciónLimita cómo utilizamos tus datosEnvía correo a support@elevenspectacles.com
PortabilidadExporta tus datosEnvía correo a support@elevenspectacles.com
ObjeciónOponte al procesamientoEnvía correo a support@elevenspectacles.com
QuejaPresenta ante autoridadesEnvía correo a support@elevenspectacles.com

Este apéndice explica por qué procesamos datos específicos:

Procesamiento de Pedidos (Artículo 6(1)(b) - Cumplimiento del Contrato)

Necesitamos tu nombre, correo electrónico, dirección de envío y facturación para procesar tu pedido y cumplir nuestro contrato contigo.

Pago y Prevención de Fraude (Artículo 6(1)(b) y 6(1)(f) - Contrato e Interés Legítimo)

Usamos Stripe para procesar pagos de forma segura y verificar transacciones para prevenir fraude. Esto te protege a ti y a nosotros.

Marketing (Artículo 6(1)(a) - Consentimiento)

Solo enviamos correos de marketing a quienes aceptan en el pago. Puedes cancelar la suscripción en cualquier momento con un clic.

Análisis Anónimos del Sitio Web (Artículo 6(1)(f) - Interés Legítimo)

Las análisis sin cookies de PostHog nos ayudan a mejorar tu experiencia. Porque los datos están completamente anonimizados y no pueden identificarte, no se requiere consentimiento. Confiamos en interés legítimo: mejorar nuestro sitio web te beneficia a ti y a nosotros.

Servicio al Cliente (Artículo 6(1)(f) - Interés Legítimo)

Procesamos tus comunicaciones y solicitudes de soporte para servirte mejor y resolver problemas de forma justa.

La ley de la UE requiere que mantengamos registros de transacciones durante 5 años para propósitos fiscales y contables. Estamos legalmente obligados a retener estos datos.


Versión: 1.0
Fecha Efectiva: 7 de enero de 2026
Última Actualización: 7 de enero de 2026
Cumplimiento: GDPR (EU 2016/679), Disclosures de Artículos 13-14 del GDPR