Política de privacidad
THE OFFICIAL BOX – Política de privacidad
Fecha de entrada en vigor: 20 de marzo de 2026
¡Bienvenido a THE OFFICIAL BOX!
Nos comprometemos a proteger su privacidad personal. Esta política de privacidad explica cómo recopilamos, utilizamos, almacenamos y divulgamos su información personal, así como los derechos que le asisten. Al utilizar nuestro sitio web (en adelante, el «Sitio»), usted acepta los términos de esta política de privacidad.
THE OFFICIAL BOX es una tienda online independiente de comercio electrónico transfronterizo con operaciones globales que abarcan China, Estados Unidos, la Unión Europea y otros países. Cumplimos estrictamente con las leyes de privacidad de las jurisdicciones en las que operamos, incluida la Ley de Protección de Información Personal de China (PIPL), el Reglamento General de Protección de Datos (RGPD) de la UE y la Ley de Privacidad del Consumidor de California (CCPA/CPRA).
1. Información que recopilamos
1.1 Información que nos proporciona directamente
-
Información de cuenta: Cuando se registra, recopilamos su nombre, dirección de correo electrónico y contraseña.
-
Información de pedido: Cuando compra una caja, recopilamos su dirección de envío, número de teléfono e información de pago (la información de pago es recopilada directamente por los procesadores de pago externos; nosotros no almacenamos el número completo de su tarjeta).
-
Información de contacto: Cuando se comunica con el servicio de atención al cliente o participa en actividades, recopilamos el contenido de sus comunicaciones.
1.2 Información recopilada automáticamente
Cuando visita el Sitio, recopilamos automáticamente cierta información, que incluye:
-
Información del dispositivo: Dirección IP, tipo de navegador, sistema operativo, identificadores del dispositivo.
-
Datos de uso: Comportamiento de navegación, registros de clics, tiempo de permanencia en las páginas, URL de origen.
-
Cookies y tecnologías similares: Utilizamos cookies para recordar sus preferencias, analizar el tráfico y personalizar el contenido.
1.3 Información personal sensible
Según la legislación aplicable, cierta información se considera información personal sensible, entre ella:
-
Información de cuentas financieras (solo para procesar pagos)
-
Datos de geolocalización precisa (solo si usted nos lo autoriza)
-
Información personal de menores de catorce años (no recopilamos conscientemente)
Solo tratamos información personal sensible cuando existe una finalidad específica, es estrictamente necesario y adoptamos medidas de protección rigurosas.
2. Cómo utilizamos su información
Recopilamos y utilizamos su información personal únicamente en la medida necesaria para las finalidades descritas en esta política de privacidad:
| Finalidad | Base legal (RGPD) | Tipo de tratamiento (PIPL) |
|---|---|---|
| Procesar su pedido y realizar la entrega | Necesario para la ejecución del contrato | Necesario para la celebración o ejecución del contrato |
| Comunicarnos sobre el estado del pedido, responder consultas | Ejecución del contrato / interés legítimo | Necesario para la celebración o ejecución del contrato |
| Enviarle comunicaciones de marketing (con su consentimiento) | Su consentimiento | Obtención de su consentimiento individual |
| Mejorar la funcionalidad del sitio y la experiencia de usuario | Interés legítimo | Necesario para la ejecución del contrato o basado en el consentimiento |
| Prevenir fraudes y garantizar la seguridad de las transacciones | Interés legítimo / obligación legal | Cumplimiento de obligaciones legales |
| Cumplir con requisitos legales y normativos | Obligación legal | Cumplimiento de obligaciones legales |
Aplicamos el principio de minimización de datos y recopilamos únicamente la información necesaria para las finalidades antes mencionadas.
3. Compartición y divulgación de información
No vendemos su información personal. Podemos compartir su información en las siguientes circunstancias:
3.1 Proveedores de servicios
Colaboramos con proveedores externos rigurosamente seleccionados, entre ellos:
-
Socios logísticos: como DHL, FedEx, para la entrega de pedidos
-
Procesadores de pago: como Stripe, PayPal, para gestionar los pagos (no almacenamos el número completo de su tarjeta de pago)
-
Proveedores de análisis de datos: como Google Analytics, para analizar el tráfico del sitio web
-
Sistemas de atención al cliente: para gestionar sus consultas
Estos proveedores solo tienen acceso a la información necesaria para desempeñar sus funciones y están obligados a proteger su información conforme a nuestras instrucciones y la legislación aplicable.
3.2 Requisitos legales
Podemos divulgar su información si así lo exige la ley o si, de buena fe, creemos que es necesario para:
-
cumplir con procedimientos legales o solicitudes gubernamentales,
-
proteger nuestros derechos, propiedad o seguridad,
-
proteger los derechos, propiedad o seguridad de los usuarios o del público.
3.3 Transferencia de negocio
En caso de fusión, adquisición, venta de activos o reestructuración, su información puede transferirse como parte de los activos. Le notificaremos mediante un aviso en el sitio web o por correo electrónico y exigiremos a la parte receptora que continúe cumpliendo con las obligaciones de esta política de privacidad.
4. Transferencia transfronteriza de datos
THE OFFICIAL BOX opera globalmente. Su información personal puede ser transferida a jurisdicciones fuera de su país de residencia, incluidas China, Estados Unidos y la Unión Europea.
4.1 Medidas de protección para las transferencias
Adoptamos las siguientes medidas para garantizar la legalidad de las transferencias transfronterizas:
-
Cláusulas contractuales tipo (SCC): Celebramos acuerdos de tratamiento de datos con los destinatarios en el extranjero que incorporan las SCC de la UE y de China
-
Evaluación de impacto de la transferencia (TIA): Evaluamos el entorno legal del país del destinatario
-
Consentimiento individual: Obtenemos su consentimiento individual antes de transferir sus datos al extranjero (cuando lo exija la legislación aplicable)
4.2 Localización de datos
Para los usuarios en China, almacenamos inicialmente la información personal en servidores ubicados en China. Si es necesario transferirla al extranjero, cumplimos estrictamente con los requisitos de las «Medidas para la evaluación de seguridad de la transferencia de información personal al extranjero», incluida la declaración de una evaluación de seguridad cuando se alcanzan los umbrales establecidos.
5. Sus derechos
Según la legislación de su jurisdicción, puede gozar de los siguientes derechos:
| Derecho | Descripción | RGPD | PIPL | CCPA/CPRA |
|---|---|---|---|---|
| Derecho a ser informado | Conocer qué información recopilamos y cómo la utilizamos | ✓ | ✓ | ✓ |
| Derecho de acceso | Obtener una copia de la información personal que conservamos sobre usted | ✓ | ✓ | ✓ |
| Derecho de rectificación | Rectificar información personal inexacta | ✓ | ✓ | ✓ |
| Derecho de supresión (derecho al olvido) | Solicitar la eliminación de su información personal | ✓ | ✓ | ✓ |
| Derecho a la limitación del tratamiento | Limitar la forma en que tratamos su información | ✓ | ✓ | ✗ |
| Derecho a la portabilidad | Obtener su información en un formato estructurado y transferirla | ✓ | ✓ | ✗ |
| Derecho de oposición | Oponerse al tratamiento basado en interés legítimo, incluido el marketing | ✓ | ✓ | ✓ (opt-out) |
| Revocación del consentimiento | Retirar su consentimiento en cualquier momento | ✓ | ✓ | ✓ |
| Derecho a no ser discriminado | No recibir un trato discriminatorio por ejercer sus derechos | ✓ | ✓ | ✓ |
Ejercicio de sus derechos: Póngase en contacto con nosotros en privacy@theofficialbox.com. Responderemos dentro de los plazos establecidos por la legislación aplicable (generalmente 30 días).
6. Privacidad de los niños
No recopilamos conscientemente información personal de niños menores de catorce años (o la edad establecida por la legislación aplicable). Si descubrimos que hemos recopilado inadvertidamente información personal de un niño, eliminaremos dicha información de inmediato. Si es padre o tutor y considera que su hijo nos ha proporcionado información personal, comuníquese con nosotros sin demora.
7. Seguridad de los datos
Aplicamos medidas de seguridad acordes con los estándares del sector para proteger su información personal:
-
Cifrado: Los datos en tránsito se cifran con TLS 1.3+, los datos almacenados con AES-256
-
Control de acceso: Estrictos permisos basados en roles, acceso interno minimizado
-
Auditoría de seguridad: Análisis de vulnerabilidades y pruebas de penetración periódicas
-
Formación del personal: Todos los empleados reciben formación periódica sobre privacidad y seguridad de los datos
A pesar de adoptar medidas razonables, ningún método de transmisión por Internet o almacenamiento electrónico es 100 % seguro.
8. Conservación de datos
Conservamos su información personal únicamente durante el tiempo necesario para cumplir con las finalidades descritas en esta política de privacidad, a menos que la ley exija o permita un período de conservación más prolongado:
-
Información de cuenta: Hasta un período razonable después del cierre de su cuenta o hasta que solicite su eliminación
-
Información de pedido: Durante el tiempo necesario para cumplir con obligaciones fiscales, contables y legales (generalmente 5 a 7 años)
-
Preferencias de marketing: Hasta que cancele su suscripción a las comunicaciones de marketing
-
Datos de cookies: Según los plazos establecidos en nuestra Política de cookies
Una vez finalizado el período de conservación, su información personal será eliminada o anonimizada.
9. Cookies y tecnologías de seguimiento
Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación:
-
Cookies necesarias: Permiten el funcionamiento básico del sitio web; no pueden desactivarse
-
Cookies funcionales: Recuerdan sus preferencias y configuraciones
-
Cookies analíticas: Nos ayudan a entender cómo interactúan los visitantes con el sitio web (por ejemplo, Google Analytics)
-
Cookies de marketing: Para publicidad personalizada y contenidos de marketing
Puede gestionar sus preferencias de cookies a través de la configuración de su navegador. La desactivación de ciertas cookies puede afectar a la funcionalidad del sitio.
Para más información, consulte nuestra Política de cookies completa.
10. Actualizaciones de esta política de privacidad
Podemos actualizar esta política de privacidad ocasionalmente para reflejar cambios legales o ajustes operativos. Los cambios sustanciales se le notificarán a través de:
-
un aviso destacado en la página principal del sitio web
-
una notificación por correo electrónico (si su cuenta tiene una dirección válida)
-
la actualización de la «Fecha de entrada en vigor» al principio de la política
Le recomendamos que revise periódicamente esta política de privacidad para conocer cómo protegemos su información.
11. Contacto
Si tiene alguna pregunta, comentario o reclamación sobre esta política de privacidad o nuestras prácticas de tratamiento de datos, póngase en contacto con nosotros a través de:
THE OFFICIAL BOX – Equipo de privacidad
Correo electrónico: privacy@theofficialbox.com
Dirección postal (EE. UU.):
123 Soccer Way, Suite 100
Los Angeles, CA 90001
USA
A la atención del Departamento Legal
Tiempo de respuesta: Confirmaremos la recepción de su solicitud en un plazo de 48 horas y responderemos en un plazo de 30 días.
Información adicional para jurisdicciones específicas
Usuarios de la UE (RGPD)
Si se encuentra en el Espacio Económico Europeo (EEE), tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos local.
Responsable del tratamiento: THE OFFICIAL BOX LTD.
Bases legales del tratamiento: Como se describe en la sección 2, tratamos su información personal sobre la base de su consentimiento, para la ejecución del contrato, por nuestros intereses legítimos o para cumplir con obligaciones legales.
Usuarios de California (CCPA/CPRA)
Si es residente de California, tiene derecho a:
-
conocer las categorías de información personal que recopilamos y sus fuentes
-
solicitar la eliminación de su información personal (salvo excepciones)
-
optar por no vender su información personal (no vendemos información personal)
-
no recibir un trato discriminatorio por ejercer sus derechos
Categorías de información personal recopilada: Identificadores (nombre, correo electrónico, dirección IP), información comercial (historial de compras), actividad en Internet, datos de geolocalización.
Para ejercer sus derechos, llame a nuestra línea gratuita: [número de teléfono] o envíe un correo electrónico a privacy@theofficialbox.com.
Usuarios de China (PIPL)
Si se encuentra en China, goza de todos los derechos establecidos en la PIPL, entre ellos:
-
derecho a que se le explique esta política de privacidad
-
derecho a la portabilidad de su información personal (cuando se cumplan las condiciones establecidas por la CAC)
-
derecho a solicitar la eliminación de su información personal cuando la finalidad del tratamiento se haya cumplido, ya no sea necesaria, haya revocado su consentimiento o el tratamiento sea ilegal
Tratamiento de información personal sensible: Cuando tratamos su información personal sensible (como la información de pago), obtenemos su consentimiento individual, le informamos de la necesidad del tratamiento y de las repercusiones en sus derechos e intereses.
Responsable de protección de información personal: Sr. Zhang
Contacto: dpo@theofficialbox.com
Gracias por confiar en THE OFFICIAL BOX. Nos comprometemos a proteger su privacidad para que pueda coleccionar sus recuerdos del Mundial con tranquilidad.