Última actualización: 2 de septiembre de 2026
Esta política explica cómo se tratan los datos personales relacionados con la navegación por la tienda, la preparación y realización de compras, los pagos, las entregas y las comunicaciones mantenidas con dometriva.
El tratamiento se somete al Reglamento General de Protección de Datos —RGPD—, a la legislación española de protección de datos y a las demás normas aplicables.
1. Ámbito de aplicación
Esta política se aplica al tratamiento de datos personales derivado de:
-
La navegación por la tienda.
-
La utilización del carrito y del checkout.
-
La creación y gestión de pedidos.
-
El procesamiento de pagos.
-
La preparación, expedición y entrega.
-
Las cancelaciones, desistimientos y devoluciones.
-
La atención de consultas, incidencias y reclamaciones.
-
La seguridad del sitio y la prevención del fraude.
-
El uso de cookies y tecnologías equivalentes.
No todas las operaciones implican el tratamiento de las mismas categorías de datos. El alcance dependerá de las funciones utilizadas y de la información necesaria para cada finalidad.
2. Responsable del tratamiento
Los datos de contacto facilitados para el responsable son:
Nombre comercial: dometriva
Correo electrónico: boutique@dometriva.com
Teléfono: +1 325 558 0116
Dirección comercial: 4800 County Road 109, Colorado City, Texas 79512, Estados Unidos
El nombre comercial no sustituye la identificación completa de la persona física o jurídica responsable del tratamiento. Cuando resulte legalmente exigible, la identidad o denominación social completa del responsable y sus demás datos identificativos deberán mantenerse accesibles en la tienda.
3. Representante en la Unión Europea
Cuando resulte obligatorio conforme al artículo 27 del RGPD, el responsable designará un representante en la Unión Europea y publicará su identidad y datos de contacto de forma accesible.
La designación de un representante no sustituye ni reduce las obligaciones y responsabilidades que correspondan al responsable del tratamiento.
4. Categorías de datos tratados
Según la interacción del usuario con la tienda, pueden tratarse:
-
Nombre y apellidos.
-
Dirección de facturación.
-
Dirección de entrega.
-
Correo electrónico.
-
Número de teléfono.
-
Datos del carrito y del pedido.
-
Productos, cantidades y variantes adquiridas.
-
Información de facturación.
-
Datos relacionados con pagos y transacciones.
-
Estado del pedido.
-
Información de transporte, seguimiento y entrega.
-
Contenido de consultas, solicitudes y reclamaciones.
-
Registros de cancelación, desistimiento, devolución y reembolso.
-
Dirección IP.
-
Datos del navegador y del dispositivo.
-
Fechas y horas de acceso.
-
Páginas y funciones utilizadas.
-
Registros técnicos, de seguridad y prevención del fraude.
-
Información obtenida mediante cookies y tecnologías equivalentes.
dometriva no necesita recibir el número completo de la tarjeta, el código CVV o CVC, contraseñas, códigos de autenticación ni credenciales bancarias mediante correo electrónico.
5. Procedencia de los datos
Los datos personales pueden:
-
Ser facilitados directamente por el interesado.
-
Generarse durante la navegación o la compra.
-
Proceder de Authorize.Net, de la red de pago, del emisor o de la entidad financiera.
-
Ser comunicados por DHL Express, UPS o FedEx.
-
Proceder de proveedores técnicos, de seguridad o de prevención del fraude.
-
Ser generados durante la atención de una consulta o incidencia.
Cuando una persona facilite datos de otra, como los correspondientes a un destinatario distinto del comprador, deberá contar con una base válida para comunicarlos e informarle cuando resulte necesario.
6. Finalidades del tratamiento
Los datos personales pueden utilizarse para:
-
Operar y proteger la tienda.
-
Mostrar y mantener las funciones solicitadas.
-
Gestionar el carrito y el checkout.
-
Adoptar medidas precontractuales.
-
Tramitar y ejecutar pedidos.
-
Autorizar y gestionar pagos.
-
Emitir facturas, recibos y justificantes.
-
Preparar y entregar productos.
-
Facilitar el seguimiento.
-
Gestionar cancelaciones, desistimientos y devoluciones.
-
Tramitar reembolsos.
-
Atender consultas, incidencias, quejas y reclamaciones.
-
Prevenir, detectar e investigar operaciones fraudulentas.
-
Mantener registros técnicos y de seguridad.
-
Cumplir obligaciones legales.
-
Ejercer o defender reclamaciones.
Los datos no se utilizarán para finalidades incompatibles con aquellas para las que fueron recogidos, salvo que exista una base jurídica válida para el tratamiento posterior.
7. Bases jurídicas
Según la finalidad y las circunstancias, el tratamiento podrá basarse en:
-
La ejecución de un contrato.
-
La aplicación de medidas precontractuales solicitadas por el interesado.
-
El cumplimiento de obligaciones legales.
-
La satisfacción de intereses legítimos.
-
El consentimiento.
La ejecución contractual permite tratar los datos necesarios para tramitar el pedido, gestionar el pago, organizar la entrega y atender actuaciones directamente relacionadas con la compra.
Las obligaciones legales pueden exigir la conservación o comunicación de determinada información contable, fiscal, contractual, de consumo o de protección de datos.
Los intereses legítimos pueden comprender la seguridad de la tienda, la prevención del fraude, la gestión de incidencias y el ejercicio o defensa de reclamaciones, previa valoración de su necesidad y de los derechos de la persona afectada.
Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento. La retirada producirá efectos futuros y no afectará a la licitud del tratamiento realizado anteriormente.
8. Datos necesarios para la compra
Algunos datos son necesarios para:
-
Identificar al comprador.
-
Procesar el pago.
-
Preparar el pedido.
-
Entregar los productos.
-
Emitir los documentos correspondientes.
-
Atender obligaciones legales.
Cuando un dato sea obligatorio, la falta de información puede impedir que la compra o la función solicitada se complete.
No se solicitarán datos que no resulten adecuados, pertinentes y limitados a lo necesario para la finalidad correspondiente.
9. Gestión de pedidos
Para tramitar una compra pueden utilizarse:
-
Los datos identificativos y de contacto.
-
La dirección de entrega.
-
La información de facturación.
-
Los productos adquiridos.
-
El estado del pago.
-
Los datos de transporte.
-
Las comunicaciones relacionadas con el pedido.
La información contractual y transaccional podrá conservarse durante el tiempo necesario para gestionar la compra, atender devoluciones o reclamaciones y cumplir las obligaciones aplicables.
10. Pagos
Las transacciones se procesan mediante Authorize.Net.
También pueden intervenir:
-
Visa.
-
Mastercard.
-
American Express.
-
JCB.
-
Discover.
-
Diners Club.
-
La red de pago correspondiente.
-
El emisor de la tarjeta.
-
La entidad financiera del cliente.
-
Los sistemas de autenticación y prevención del fraude.
Apple Pay y Google Pay no están disponibles.
Estos participantes pueden tratar datos personales y transaccionales para autorizar, verificar, procesar, rechazar, anular o reembolsar una operación.
El tratamiento realizado directamente por cada participante queda sujeto a sus propias condiciones y políticas de privacidad.
11. Transporte y entrega
Los datos necesarios para entregar el pedido pueden comunicarse a:
-
DHL Express.
-
UPS.
-
FedEx.
La información compartida puede incluir:
-
Nombre del destinatario.
-
Dirección de entrega.
-
Número de teléfono.
-
Correo electrónico.
-
Número de pedido o referencia logística.
-
Características necesarias del paquete.
-
Instrucciones relacionadas con la entrega.
-
Información necesaria para resolver incidencias.
La comunicación se limitará a los datos necesarios para prestar el servicio de transporte, facilitar el seguimiento o gestionar una incidencia.
12. Otros destinatarios
Los datos personales también pueden comunicarse o facilitarse, cuando resulte necesario, a:
-
Proveedores técnicos y de alojamiento.
-
Servicios de seguridad y prevención del fraude.
-
Servicios administrativos y contables.
-
Proveedores de atención al cliente.
-
Asesores jurídicos, fiscales o profesionales.
-
Proveedores que ayuden a gestionar pedidos, devoluciones o comunicaciones.
-
Autoridades, tribunales y organismos competentes.
Los proveedores que traten datos por cuenta del responsable deberán quedar sujetos a obligaciones adecuadas de confidencialidad, seguridad y protección de datos.
No se comunicarán datos a terceros para finalidades propias incompatibles sin una base jurídica válida.
13. Transferencias internacionales
El responsable se encuentra en Estados Unidos y algunos destinatarios o proveedores pueden tratar o almacenar información fuera del Espacio Económico Europeo.
Cuando una operación constituya una transferencia internacional sujeta al RGPD, deberá ampararse en un mecanismo legal aplicable, como:
-
Una decisión de adecuación.
-
La participación válida del destinatario en un marco reconocido por una decisión de adecuación.
-
Cláusulas contractuales tipo.
-
Normas corporativas vinculantes.
-
Otra garantía adecuada.
-
Una excepción legal aplicable a una situación concreta.
Cuando resulte necesario, también se evaluarán las circunstancias de la transferencia y se adoptarán medidas complementarias adecuadas.
La persona afectada puede solicitar información sobre el mecanismo utilizado y las garantías aplicables escribiendo a:
14. Cookies y tecnologías equivalentes
Las cookies y tecnologías estrictamente necesarias pueden utilizarse para:
-
Operar el sitio.
-
Mantener sesiones.
-
Gestionar el carrito.
-
Procesar funciones solicitadas.
-
Proteger la tienda y el checkout.
-
Recordar elecciones imprescindibles para el servicio.
Las tecnologías no esenciales sujetas legalmente a consentimiento no se activarán hasta que el usuario haya expresado una elección válida.
El usuario deberá poder:
-
Aceptar o rechazar las tecnologías no esenciales.
-
Configurar sus preferencias cuando se ofrezca esa posibilidad.
-
Retirar posteriormente su consentimiento con una facilidad equivalente a la utilizada para otorgarlo.
La información detallada sobre las tecnologías utilizadas debe publicarse en la Política de cookies.
15. Comunicaciones
Los datos incluidos en correos electrónicos, llamadas o formularios se utilizarán para:
-
Identificar la consulta.
-
Localizar el pedido.
-
Responder al interesado.
-
Gestionar solicitudes e incidencias.
-
Conservar constancia de las actuaciones.
-
Cumplir obligaciones legales.
-
Atender posibles reclamaciones.
Las comunicaciones podrán vincularse con el pedido correspondiente cuando resulte necesario.
Solo debe facilitarse información pertinente. No deben enviarse documentos de identidad completos ni datos especialmente sensibles salvo que sean estrictamente necesarios y se hayan solicitado mediante un canal adecuado.
16. Conservación de los datos
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos.
Posteriormente, podrán mantenerse bloqueados o con acceso restringido durante los plazos necesarios para:
-
Cumplir obligaciones legales.
-
Atender responsabilidades contractuales, fiscales o contables.
-
Resolver reclamaciones.
-
Ejercer o defender derechos.
Para determinar el periodo se tendrán en cuenta:
-
La naturaleza de los datos.
-
La finalidad del tratamiento.
-
La duración de la relación contractual.
-
Los plazos legales aplicables.
-
La existencia de reclamaciones o investigaciones.
-
La necesidad de acreditar el cumplimiento de obligaciones.
Los datos tratados exclusivamente sobre la base del consentimiento dejarán de utilizarse para esa finalidad cuando el consentimiento se retire, salvo que exista otra base jurídica que permita su conservación.
17. Seguridad
Se aplicarán medidas técnicas y organizativas adecuadas al riesgo para proteger los datos frente a:
-
Acceso no autorizado.
-
Pérdida.
-
Destrucción.
-
Alteración.
-
Divulgación indebida.
-
Uso ilícito.
Estas medidas podrán incluir controles de acceso, restricciones internas, protección de comunicaciones, gestión de proveedores, copias de seguridad y procedimientos de respuesta ante incidentes.
Ninguna medida puede eliminar completamente todos los riesgos inherentes al tratamiento de información.
18. Derechos de las personas afectadas
La persona afectada puede ejercer, cuando corresponda, los derechos de:
-
Acceso.
-
Rectificación.
-
Supresión.
-
Limitación del tratamiento.
-
Portabilidad.
-
Oposición.
-
Retirada del consentimiento.
-
No quedar sujeta a determinadas decisiones basadas exclusivamente en tratamientos automatizados.
Estos derechos están sujetos a las condiciones, límites y excepciones establecidos por la normativa aplicable.
El ejercicio de un derecho será gratuito, salvo en los supuestos excepcionales en los que la legislación permita aplicar una medida distinta por solicitudes manifiestamente infundadas o excesivas.
19. Procedimiento para ejercer derechos
Las solicitudes pueden enviarse a:
La comunicación debe indicar:
-
El derecho que se desea ejercer.
-
Los datos o tratamientos afectados.
-
La información necesaria para localizar la relación con dometriva.
-
Un medio para recibir la respuesta.
Cuando existan dudas razonables sobre la identidad del solicitante, podrá pedirse información adicional limitada a lo necesario para verificarla.
No debe enviarse inicialmente una copia completa de un documento de identidad salvo que resulte estrictamente necesaria y se utilice un canal adecuado. Los datos no necesarios podrán ocultarse cuando proceda.
La solicitud se responderá sin dilación indebida y, con carácter general, dentro del plazo de un mes desde su recepción.
Este plazo podrá ampliarse hasta otros dos meses cuando resulte necesario por la complejidad o el número de solicitudes. En ese caso, se informará al interesado de la ampliación y de sus motivos dentro del primer mes.
20. Derecho de oposición e intereses legítimos
Cuando el tratamiento se base en intereses legítimos, la persona afectada podrá oponerse por motivos relacionados con su situación particular.
dometriva dejará de tratar los datos para la finalidad afectada, salvo que pueda acreditar:
-
Motivos legítimos imperiosos que prevalezcan sobre los intereses, derechos y libertades del interesado; o
-
La necesidad del tratamiento para formular, ejercer o defender reclamaciones.
La oposición no afecta a los tratamientos que deban mantenerse por otra base jurídica válida.
21. Decisiones automatizadas y elaboración de perfiles
Pueden utilizarse comprobaciones automatizadas para proteger el pago, detectar señales de fraude o evaluar riesgos técnicos.
No se adoptarán decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente de forma similar a una persona, salvo que exista una base legal que lo permita.
Cuando resulte aplicable, la persona afectada podrá tener derecho a:
-
Obtener intervención humana.
-
Expresar su punto de vista.
-
Impugnar la decisión.
-
Recibir información significativa sobre la lógica aplicada y las consecuencias previstas.
Las decisiones adoptadas directamente por un emisor, una entidad financiera o un proveedor de pagos también pueden quedar sujetas a sus propias políticas y procedimientos.
22. Menores
La tienda no se dirige específicamente a menores que no puedan contratar o prestar válidamente su consentimiento por sí mismos.
Si se detecta que se han recogido datos de un menor sin una base jurídica válida o sin la autorización necesaria, se adoptarán medidas razonables para eliminarlos o limitar su tratamiento.
Las personas responsables del menor pueden contactar con dometriva mediante el correo electrónico publicado.
23. Exactitud y actualización
El usuario debe proporcionar datos correctos y mantenerlos actualizados cuando sean necesarios para una compra o comunicación.
La rectificación de información inexacta o incompleta puede solicitarse escribiendo a:
La posibilidad de aplicar una modificación a un pedido en curso dependerá de su estado de procesamiento. Esto no limita el derecho a corregir los datos personales conservados por dometriva.
24. Reclamaciones ante la autoridad de control
La persona afectada puede presentar una reclamación ante la autoridad de protección de datos competente si considera que el tratamiento infringe la normativa aplicable.
En España, puede dirigirse a:
Agencia Española de Protección de Datos
C/ Jorge Juan, 6
28001 Madrid
España
www.aepd.es
La posibilidad de presentar una reclamación no impide ejercer previamente los derechos ante dometriva ni acudir a los tribunales competentes.
25. Modificaciones de esta política
dometriva puede actualizar esta política para reflejar cambios:
-
Legales.
-
Técnicos.
-
Operativos.
-
Relacionados con proveedores.
-
Relacionados con las finalidades o condiciones del tratamiento.
La versión vigente se publicará con una fecha de actualización visible.
Cuando un cambio requiera una nueva información, consentimiento u otra actuación específica, se aplicarán las medidas exigidas por la normativa.
Las modificaciones no legitimarán retroactivamente tratamientos que carecieran de una base jurídica válida.
26. Contacto sobre protección de datos
Las consultas relacionadas con esta política o con el tratamiento de datos personales pueden enviarse a:
Tienda: dometriva
Correo electrónico: boutique@dometriva.com
Teléfono: +1 325 558 0116
Dirección comercial: 4800 County Road 109, Colorado City, Texas 79512, Estados Unidos