Información legal
Política de privacidad
Esta política explica qué datos personales tratamos cuando visitas www.gafasraysol.es, nos escribes o compras en la tienda; para qué los utilizamos y con qué base jurídica; cuánto tiempo los conservamos; a quién se comunican, y cómo puedes ejercer tus derechos. Se ha redactado conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, general de protección de datos (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
En resumen: solo tratamos los datos necesarios para responder a tus consultas, gestionar tus pedidos y cumplir nuestras obligaciones legales. No vendemos tus datos ni los cedemos con fines comerciales, no te enviamos publicidad, no elaboramos perfiles y no utilizamos cookies de análisis ni de publicidad. Los datos de tu tarjeta los trata directamente Stripe, nunca nosotros. Puedes ejercer tus derechos escribiendo a info@gafasraysol.es.
1. Responsable del tratamiento
- Responsable
- GAFAS RAYSOL SL (Gafas Raysol)
- NIF
- B30159172
- Domicilio
- C/ Amistad, 2, 30006 Puente Tocinos, Murcia (España)
- Teléfono
- +34 685 56 56 52
- Correo electrónico
- info@gafasraysol.es
- Delegado de protección de datos
- No designado: la actividad de GAFAS RAYSOL SL no se encuentra entre los supuestos en que su designación es obligatoria (artículo 37 del RGPD y artículo 34 de la LOPDGDD). Para cualquier cuestión relacionada con tus datos, escríbenos a la dirección de correo electrónico indicada.
2. Qué datos tratamos y de dónde proceden
Tratamos los datos que nos facilitas directamente y los que se generan al utilizar el sitio o al tramitar tu pedido:
- Datos de contacto y de tu consulta, si utilizas el formulario de contacto, nos escribes o nos llamas: nombre, correo electrónico, teléfono (opcional en el formulario), motivo de la consulta, número de pedido (si lo indicas) y el contenido de tu mensaje, junto con nuestras respuestas.
- Datos del pedido, si compras: nombre y apellidos, dirección de entrega, teléfono y correo electrónico; productos, importes, modalidad de envío, número y fecha del pedido, y las observaciones que añadas para la entrega; y, si nos pides una factura a tu nombre, los datos fiscales que nos indiques, como el NIF.
- Datos del pago: los datos de tu tarjeta o de otro medio de pago los introduces directamente en la página de pago segura de Stripe; nunca pasan por nuestros servidores ni los conservamos. Stripe solo nos comunica el resultado de la operación y los datos de referencia necesarios para conciliarla y, en su caso, reembolsar el importe: identificador del pago, importe, fecha, medio de pago utilizado y, si se trata de una tarjeta, su marca y sus cuatro últimos dígitos.
- Datos de tu declaración de desistimiento, si utilizas la función de desistimiento en línea (Desistir del contrato aquí): nombre, correo electrónico en el que quieres recibir el acuse de recibo, número o fecha del pedido, alcance del desistimiento (todo el pedido o algunos productos) y, solo si decides indicarlos, el motivo y tus comentarios; además, la referencia, la fecha y la hora de recepción de la declaración.
- Datos de posventa: los que nos facilites al desistir del contrato por otra vía, solicitar una devolución o reclamar la garantía, como la descripción de la incidencia y, si nos las envías, fotografías del producto.
- Datos de la entrega: la información que nos facilita la empresa de transporte sobre el estado del envío y sus posibles incidencias.
- Datos técnicos: los que el servidor registra automáticamente cuando visitas el sitio y los que utilizamos para proteger el formulario de contacto, la función de desistimiento en línea y el proceso de pago frente a abusos (apartado 13).
El contenido de tu cesta se guarda únicamente en tu navegador y no lo recibimos hasta que inicias el pago (apartado 14). Para comprar no necesitas crear una cuenta: el sitio no ofrece cuentas de usuario. Tampoco disponemos de boletín de noticias.
No te pedimos datos de categorías especiales (artículo 9 del RGPD), como los relativos a la salud. Te rogamos que no los incluyas en tus mensajes si no son imprescindibles para atender tu consulta.
Exactitud de los datos y datos de terceros. Debes facilitarnos datos exactos y mantenerlos actualizados. Si nos proporcionas datos de otra persona —por ejemplo, el nombre, la dirección y el teléfono de quien recibirá un regalo—, debes haberla informado previamente de lo previsto en esta política. Utilizaremos esos datos únicamente para entregar el pedido, sobre la base de nuestro interés legítimo en cumplir el contrato celebrado contigo (artículo 6.1.f del RGPD).
3. Finalidades, bases jurídicas y plazos de conservación
La tabla siguiente resume para qué utilizamos tus datos, cuál de las bases jurídicas del artículo 6.1 del RGPD lo permite y durante cuánto tiempo los conservamos. No utilizamos tus datos para finalidades distintas de las indicadas.
| Finalidad | Base jurídica | Plazo de conservación |
|---|---|---|
| Gestionar tu pedido: confirmarlo, cobrarlo a través de Stripe, prepararlo, enviarlo y mantenerte informado de su estado. | Ejecución del contrato de compraventa del que eres parte (art. 6.1.b RGPD). | Mientras puedan ejercerse los derechos derivados de la compra (desistimiento, devolución y garantía legal de conformidad). Después, bloqueados hasta que prescriban las acciones derivadas del contrato: con carácter general, cinco años (art. 1964.2 del Código Civil). |
| Gestión del desistimiento ejercido mediante la función de desistimiento en línea: registrar tu declaración, enviarte sin demora el acuse de recibo con su contenido y la fecha y hora de recepción, y tramitar la devolución y el reembolso. | Cumplimiento de obligaciones legales (art. 6.1.c RGPD): artículos 102 a 108 del TRLGDCU y artículo 11 bis de la Directiva 2011/83/UE, introducido por la Directiva (UE) 2023/2673. | Los mismos plazos que los datos de tu pedido: mientras puedan ejercerse los derechos derivados de la compra y, después, bloqueados hasta que prescriban las acciones derivadas del contrato (con carácter general, cinco años: art. 1964.2 del Código Civil). |
| Atención posventa: desistimiento, devoluciones, garantía legal y reclamaciones. | Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de las obligaciones legales que nos impone la normativa de consumidores y usuarios (art. 6.1.c RGPD). | Mientras se tramita tu solicitud. Después, bloqueados hasta que prescriban las acciones correspondientes; la acción para exigir la conformidad del producto prescribe a los cinco años desde que se manifiesta la falta de conformidad (art. 124 TRLGDCU). |
| Facturación, contabilidad y cumplimiento de obligaciones fiscales y mercantiles. | Cumplimiento de obligaciones legales (art. 6.1.c RGPD): Código de Comercio, Ley 58/2003, de 17 de diciembre, General Tributaria, y normativa del IVA y de facturación. | Seis años desde el último asiento de los libros contables, incluida la documentación justificativa (art. 30 del Código de Comercio) y, en todo caso, mientras no prescriban las obligaciones tributarias: cuatro años con carácter general (arts. 66 y 70 de la Ley General Tributaria). |
| Atender tus consultas y solicitudes recibidas por el formulario de contacto, por correo electrónico o por teléfono. | Tu consentimiento, que prestas al enviarnos voluntariamente tu consulta (art. 6.1.a RGPD). Si la consulta se refiere a un pedido o a una compra que quieres realizar: ejecución del contrato o aplicación, a petición tuya, de medidas precontractuales (art. 6.1.b RGPD). | El tiempo necesario para responder y resolver tu consulta y, después, un máximo de un año desde nuestra última comunicación. Si retiras tu consentimiento, suprimiremos los datos, salvo que debamos conservarlos para otra finalidad de esta tabla. Si la consulta da lugar a un pedido o a una reclamación, se aplican los plazos correspondientes. |
| Proteger la seguridad del sitio y prevenir abusos: registros técnicos del servidor y control de solicitudes automatizadas o masivas en el formulario de contacto, en la función de desistimiento en línea y en el proceso de pago. | Interés legítimo en garantizar la seguridad de la red y de la información y en prevenir usos fraudulentos o abusivos del sitio (art. 6.1.f y considerandos 47 y 49 RGPD). | Registros del servidor: durante un periodo limitado, conforme a la rotación periódica que aplica nuestro proveedor de alojamiento. Datos de control de solicitudes: solo mientras sean necesarios para aplicar los límites de solicitudes; después se borran automáticamente. Solo se conservan más tiempo los registros necesarios para investigar un incidente de seguridad concreto o atender un requerimiento de una autoridad competente, mientras dure esa necesidad. |
| Formular, ejercer o defender reclamaciones. | Interés legítimo en la defensa de nuestros derechos (art. 6.1.f RGPD). | Durante los plazos de prescripción de las acciones que puedan ejercitarse (con carácter general, cinco años: art. 1964.2 del Código Civil), con los datos bloqueados. |
| Atender el ejercicio de tus derechos de protección de datos y acreditar que lo hemos hecho. | Cumplimiento de una obligación legal (art. 6.1.c RGPD, en relación con sus arts. 12 a 22 y con el art. 12 LOPDGDD). | Tres años desde nuestra respuesta, plazo de prescripción de las infracciones muy graves (art. 72 LOPDGDD). |
Cuando unos mismos datos sirven a varias finalidades, se conservan durante el plazo más largo de los aplicables, pero solo se utilizan para la finalidad que en cada momento justifica su conservación. Durante los periodos de bloqueo, los datos se reservan, con medidas técnicas y organizativas que impiden su tratamiento, a disposición exclusiva de los jueces y tribunales, el Ministerio Fiscal y las administraciones públicas competentes —en particular, las autoridades de protección de datos— para la exigencia de posibles responsabilidades (artículo 32 de la LOPDGDD). Transcurridos estos plazos, los suprimimos de forma segura.
Cuando el tratamiento se basa en nuestro interés legítimo, hemos comprobado que no prevalecen sobre él tus intereses ni tus derechos y libertades: se trata de tratamientos limitados, que cualquier cliente de una tienda online puede razonablemente esperar y con un impacto mínimo en tu privacidad. Puedes oponerte a ellos en cualquier momento (apartado 8).
4. ¿Es obligatorio facilitarnos tus datos?
Facilitarnos tus datos es voluntario, pero algunos son necesarios. Los que se señalan como obligatorios en el proceso de compra son imprescindibles para celebrar y ejecutar el contrato: sin ellos no podemos tramitar ni entregar tu pedido. En el formulario de contacto, el nombre, el correo electrónico y el mensaje son necesarios para responderte; el teléfono es opcional y solo lo utilizaremos para contactarte por esa vía. En la función de desistimiento en línea, el nombre, el correo electrónico y los datos que identifican el pedido son necesarios para registrar tu declaración y enviarte el acuse de recibo; el motivo y los comentarios son siempre opcionales y no afectan a tu derecho. Una vez realizada la compra, la conservación de los datos de facturación es una exigencia de la normativa mercantil y tributaria.
5. A quién comunicamos tus datos
No vendemos tus datos ni los cedemos a terceros con fines comerciales. Solo los comunicamos, en la medida necesaria para cada finalidad, a los siguientes destinatarios:
- Stripe Payments Europe, Limited (Irlanda), que procesa los pagos y a la que facilitamos los datos necesarios para el cobro y la prevención del fraude: el importe y el detalle del pedido, tu nombre, tu correo electrónico, tu teléfono y la dirección de entrega. Según la actividad, Stripe actúa como encargado del tratamiento por nuestra cuenta o como responsable independiente —por ejemplo, para detectar y prevenir el fraude o cumplir sus propias obligaciones legales como proveedor de servicios de pago—, conforme a su política de privacidad.
- Empresas de transporte y mensajería que entregan tu pedido, a las que facilitamos tu nombre, la dirección de entrega, tu teléfono y, en su caso, tu correo electrónico para que puedan coordinar la entrega contigo.
- Nuestro proveedor de alojamiento web y de correo electrónico, establecido en la Unión Europea, que aloja el sitio, los datos de los pedidos y nuestro correo en calidad de encargado del tratamiento.
- La asesoría fiscal y contable que, en su caso, nos preste servicios, que accede por nuestra cuenta a los datos de facturación para llevar la contabilidad y presentar los impuestos.
- Autoridades y organismos públicos, cuando exista una obligación legal: en particular, la Agencia Estatal de Administración Tributaria, los juzgados y tribunales, el Ministerio Fiscal, las Fuerzas y Cuerpos de Seguridad y las autoridades de consumo o de protección de datos que nos lo requieran en el ejercicio de sus competencias.
Los proveedores que tratan datos por nuestra cuenta lo hacen en virtud de un contrato de encargo del tratamiento conforme al artículo 28 del RGPD, que les obliga a seguir nuestras instrucciones, a guardar confidencialidad y a aplicar medidas de seguridad adecuadas, y les impide utilizar los datos para fines propios.
6. Transferencias internacionales
Tratamos tus datos dentro del Espacio Económico Europeo (EEE), con una excepción: Stripe puede tratar determinados datos de la operación de pago fuera del EEE, en particular en Estados Unidos. Estas transferencias se amparan en:
- la decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795 de la Comisión, de 10 de julio de 2023; artículo 45 del RGPD), al que Stripe está adherida, como puede comprobarse en la lista oficial del Marco de Privacidad de Datos; y
- las cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021; artículo 46.2.c del RGPD), que Stripe aplica a sus transferencias de datos.
Si Stripe transfiere datos a otros países, lo hace igualmente al amparo de esas cláusulas o de las decisiones de adecuación de la Comisión Europea que resulten aplicables. Puedes obtener más información sobre estas garantías, o solicitar una copia de ellas, en la política de privacidad de Stripe o escribiéndonos a info@gafasraysol.es.
7. Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones basadas únicamente en el tratamiento automatizado de tus datos que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar (artículo 22 del RGPD), ni elaboramos perfiles. Ten en cuenta que, al procesar el pago, Stripe y la entidad emisora de tu tarjeta aplican sus propios sistemas automatizados de prevención del fraude, que pueden dar lugar al rechazo de una operación; encontrarás información sobre ellos en la política de privacidad de Stripe.
8. Tus derechos
En relación con tus datos personales, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso (artículo 15 del RGPD): saber si tratamos datos tuyos y, en tal caso, obtener una copia de ellos e información sobre su tratamiento.
- Rectificación (artículo 16): corregir los datos inexactos y completar los incompletos.
- Supresión (artículo 17): pedir que eliminemos tus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que se recogieron, salvo que debamos conservarlos para cumplir una obligación legal o para la formulación, el ejercicio o la defensa de reclamaciones.
- Limitación del tratamiento (artículo 18): pedir que suspendamos el tratamiento mientras comprobamos la exactitud de tus datos o la procedencia de tu oposición, o que los conservemos cuando los necesites para formular, ejercer o defender reclamaciones.
- Portabilidad (artículo 20): recibir los datos que nos has facilitado en un formato estructurado, de uso común y de lectura mecánica, y que los transmitamos a otro responsable cuando sea técnicamente posible, si el tratamiento se basa en tu consentimiento o en un contrato y se efectúa por medios automatizados.
- Oposición (artículo 21): oponerte, por motivos relacionados con tu situación particular, a los tratamientos basados en nuestro interés legítimo. Dejaremos de tratar tus datos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o los necesitemos para la formulación, el ejercicio o la defensa de reclamaciones.
- No ser objeto de decisiones individuales automatizadas (artículo 22), incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar.
- Retirar tu consentimiento en cualquier momento, para los tratamientos basados en él, sin que ello afecte a la licitud del tratamiento realizado antes de su retirada (artículo 7.3 del RGPD).
Comunicaremos cualquier rectificación o supresión de tus datos, o limitación de su tratamiento, a los destinatarios a los que se hayan comunicado, salvo que resulte imposible o exija un esfuerzo desproporcionado (artículo 19 del RGPD).
9. Cómo ejercer tus derechos
Escríbenos a info@gafasraysol.es con el asunto «Protección de datos», o por correo postal a GAFAS RAYSOL SL, C/ Amistad, 2, 30006 Puente Tocinos, Murcia (España), indicando el derecho que quieres ejercer y, si se refiere a un pedido, su número. Puedes ejercerlos directamente o por medio de un representante legal o voluntario, que deberá acreditar la representación (artículo 12.1 de la LOPDGDD).
Verificación de tu identidad. Solo te pediremos la información imprescindible para confirmar que la solicitud procede de ti. Si nos escribes desde la dirección de correo electrónico que utilizaste en tu pedido o en tu consulta, normalmente será suficiente; si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional proporcionada, nunca más de la necesaria (artículo 12.6 del RGPD).
Plazo y coste. Te responderemos sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de tu solicitud. Ese plazo puede prorrogarse otros dos meses cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes; en tal caso, te informaremos de la prórroga y de sus motivos dentro del primer mes (artículo 12.3 del RGPD). Si decidimos no atender tu solicitud, te lo comunicaremos en ese mismo plazo, indicando los motivos y tu derecho a reclamar ante la autoridad de control (artículo 12.4 del RGPD). El ejercicio de tus derechos es gratuito, salvo que las solicitudes sean manifiestamente infundadas o excesivas, especialmente por repetitivas; en tal caso, podremos cobrar un canon razonable o negarnos a actuar (artículo 12.5 del RGPD).
Los derechos sobre los datos de una persona fallecida pueden ejercerlos las personas vinculadas a ella por razones familiares o de hecho y sus herederos, en los términos del artículo 3 de la LOPDGDD.
10. Reclamación ante la autoridad de control
Si consideras que no hemos atendido debidamente el ejercicio de tus derechos o que el tratamiento de tus datos infringe la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan, 6, 28001 Madrid, a través de la sede electrónica accesible desde su sitio web, https://www.aepd.es (artículo 77 del RGPD). Si lo prefieres, puedes dirigirte antes a nosotros para intentar resolverlo, aunque no es un requisito para reclamar.
11. Menores de edad
El sitio no está dirigido a menores de catorce años. Conforme al artículo 7 de la LOPDGDD, solo podemos tratar los datos de un menor sobre la base de su consentimiento cuando sea mayor de catorce años. Si tienes menos de esa edad, no nos envíes tus datos sin el consentimiento de tus padres o tutores, que pueden ejercer en tu nombre los derechos de protección de datos (artículo 12.6 de la LOPDGDD). Si comprobamos que hemos recibido datos de un menor de catorce años sin ese consentimiento, los suprimiremos. Para comprar se requiere, además, la capacidad legal necesaria para contratar, conforme a las Condiciones generales de venta.
12. Seguridad de tus datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo para proteger tus datos frente a su pérdida, alteración, acceso no autorizado o divulgación (artículo 32 del RGPD). Entre ellas:
- todas las comunicaciones con el sitio se cifran mediante HTTPS (protocolo TLS);
- el pago se realiza en la plataforma de Stripe, certificada conforme a la norma de seguridad de datos del sector de las tarjetas de pago (PCI DSS), sin que los datos de tu tarjeta pasen por nuestros sistemas;
- los datos de los pedidos se guardan en áreas del servidor no accesibles públicamente, y solo acceden a ellos las personas autorizadas que los necesitan para su trabajo, sujetas al deber de confidencialidad (artículo 5 de la LOPDGDD);
- el sitio no carga recursos de terceros durante la navegación: las fuentes tipográficas, las imágenes y los scripts se sirven desde nuestro propio dominio.
Si se produjera una violación de la seguridad de tus datos, la notificaremos a la Agencia Española de Protección de Datos (AEPD) sin dilación indebida y, de ser posible, en las 72 horas siguientes a haber tenido constancia de ella, salvo que sea improbable que suponga un riesgo para los derechos y libertades de las personas, y te informaremos directamente cuando sea probable que entrañe un alto riesgo para ti (artículos 33 y 34 del RGPD). Ningún sistema es infalible, por lo que te recomendamos proteger también tus dispositivos y tu cuenta de correo electrónico.
13. Registros del servidor y protección frente a abusos
Como ocurre con cualquier sitio web, el servidor que aloja www.gafasraysol.es registra automáticamente determinados datos técnicos de cada petición: la dirección IP, la fecha y la hora, la dirección (URL) de la página o del archivo solicitado, el código de respuesta del servidor, la página de procedencia, en su caso, y el identificador del navegador y del sistema operativo (user-agent). Además, para proteger el formulario de contacto, la función de desistimiento en línea y el proceso de pago frente a solicitudes automatizadas o masivas, registramos durante un breve periodo la hora de cada solicitud junto con una huella seudonimizada de la dirección IP desde la que se realiza (un código calculado a partir de ella, que no contiene la dirección en sí). El registro de funcionamiento de la tienda, que utilizamos para detectar y corregir errores, tampoco contiene direcciones IP, y en él las direcciones de correo electrónico aparecen enmascaradas.
Utilizamos estos datos exclusivamente para garantizar la seguridad y el correcto funcionamiento del sitio y para diagnosticar errores, sobre la base de nuestro interés legítimo (artículo 6.1.f del RGPD). No los utilizamos para identificarte ni para elaborar perfiles, ni los combinamos con otros datos, salvo que sea necesario para investigar un incidente de seguridad o un uso abusivo del sitio, o para atender un requerimiento de una autoridad competente. Los registros del servidor se eliminan automáticamente, conforme a la rotación periódica que aplica nuestro proveedor de alojamiento; los datos de control de solicitudes se borran automáticamente cuando dejan de ser necesarios para aplicar los límites, y el registro de funcionamiento se sobrescribe periódicamente.
14. Cookies y almacenamiento local
El sitio no utiliza cookies ni otras tecnologías de seguimiento con fines analíticos o publicitarios. Solo emplea dos elementos de almacenamiento local en tu navegador, de carácter técnico y exentos de consentimiento: uno guarda el contenido de tu cesta y el otro recuerda que has cerrado el aviso informativo. Su contenido permanece en tu dispositivo y no lo recibimos; los productos de tu cesta solo se nos envían cuando inicias el pago. Encontrarás toda la información en la Política de cookies.
15. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos, a los criterios de las autoridades de protección de datos o a modificaciones en nuestros tratamientos, por ejemplo, si incorporamos nuevos proveedores o servicios. La versión vigente es siempre la publicada en esta página, con indicación de su fecha de actualización. Si los cambios fueran sustanciales, los destacaremos de forma visible en el sitio antes de que se apliquen y, cuando la ley lo exija, te pediremos tu consentimiento.
Última actualización: 8 de octubre de 2026.