Política de privacidad
Última actualización: 9 de agosto de 2026 · Versión del documento: 2026-08-09
En Kickverse tratamos tus datos personales para poder venderte camisetas de fútbol, atenderte y cumplir con nuestras obligaciones legales. Esta política explica, con el detalle que exigen los artículos 13 y 14 del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), quién trata tus datos, para qué, con qué base jurídica, a quién se los comunicamos, cuánto los conservamos y cómo puedes controlarlos.
1. Responsable del tratamiento
- Responsable: 3XA LLC (3XA ECOM), titular de la tienda Kickverse — gokickverse.com.
- Domicilio: [[PENDIENTE: domicilio social completo del titular]]
- Identificación fiscal: [[PENDIENTE: NIF / EIN / número de identificación fiscal del titular]]
- Contacto en materia de privacidad: info@kickverse.es
- Delegado de Protección de Datos: [[PENDIENTE: designación de DPD o confirmación motivada de que no resulta obligatoria conforme al art. 37 RGPD]]
2. Qué datos tratamos
Solo tratamos los datos necesarios para las finalidades descritas más abajo. Las categorías son:
- Datos identificativos y de contacto: nombre y apellidos, correo electrónico y, si nos lo facilitas, teléfono.
- Datos de entrega y facturación: dirección postal, ciudad, código postal, país y teléfono de contacto para el transportista.
- Datos de pedido y transacción: productos comprados, importe, moneda, método de pago, estado del pedido, devoluciones e incidencias asociadas.
- Datos de pago: los tramita íntegramente la pasarela de pago. Nosotros conservamos únicamente el identificador de la transacción y, como máximo, la marca y los cuatro últimos dígitos que nos devuelve la pasarela; nunca el número completo de la tarjeta ni su CVV.
- Datos de tu cuenta: credenciales de acceso (la contraseña se guarda cifrada con un algoritmo de hash, nunca en claro), direcciones guardadas y preferencias.
- Datos de navegación: dirección IP, identificador de dispositivo o navegador, páginas vistas y fecha y hora, obtenidos mediante cookies y tecnologías similares.
- Contenido de tus comunicaciones con nosotros: consultas, incidencias y reclamaciones.
- Datos de personalización que nos facilitas para producir el artículo: nombre y dorsal impresos y parches seleccionados.
No tratamos categorías especiales de datos (salud, ideología, origen étnico, etc.) ni solicitamos datos de menores de edad. No compramos ni vendemos bases de datos de terceros: todos los datos nos los facilitas tú al comprar, registrarte, suscribirte o escribirnos.
3. Para qué los tratamos y con qué base jurídica
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Gestión del pedido: cobro, preparación, envío a través del transportista, facturación y atención postventa. | Ejecución del contrato de compraventa del que eres parte (art. 6.1.b RGPD). | Durante la vigencia del contrato y, después, bloqueados durante los plazos de prescripción de las acciones (garantía legal de conformidad y responsabilidad contractual). |
| Emisión y conservación de facturas y registros contables y fiscales. | Cumplimiento de obligaciones legales del vendedor (art. 6.1.c RGPD; Código de Comercio y normativa tributaria). | 6 años desde el último asiento (art. 30 Código de Comercio) y, como mínimo, 4 años de prescripción tributaria (art. 66 LGT). |
| Creación y mantenimiento de tu cuenta de cliente: acceso, historial de pedidos y direcciones guardadas. | Ejecución del contrato / medidas precontractuales a petición tuya (art. 6.1.b RGPD). | Mientras mantengas la cuenta activa. Si solicitas su supresión, la anonimizamos de inmediato. |
| Atención de consultas, incidencias, reclamaciones y ejercicio de derechos. | Ejecución del contrato (art. 6.1.b RGPD) cuando eres cliente; interés legítimo en atender consultas (art. 6.1.f RGPD) si aún no lo eres; obligación legal (art. 6.1.c) en el caso del ejercicio de derechos. | 3 años desde el cierre de la consulta, salvo que dé lugar a una reclamación en curso. |
| Prevención del fraude en los pagos y seguridad de la plataforma (registros de acceso, control de abuso). | Interés legítimo en proteger el negocio y a los clientes frente al fraude (art. 6.1.f RGPD). | 12 meses para registros técnicos de seguridad; el plazo del pedido para los indicadores antifraude asociados a una compra. |
| Envío de comunicaciones comerciales y newsletter sobre nuestros productos y promociones. | Tu consentimiento expreso (art. 6.1.a RGPD y art. 21 LSSI). Si ya eres cliente, interés legítimo para ofrecerte productos similares a los que compraste, con derecho de oposición en cada envío (art. 21.2 LSSI). | Hasta que retires el consentimiento o te opongas; después conservamos el registro de la baja para no volver a escribirte. |
| Medición de audiencia y analítica del sitio web mediante cookies y tecnologías similares. | Tu consentimiento otorgado en el banner de cookies (art. 6.1.a RGPD y art. 22.2 LSSI). | Según la duración de cada cookie (ver la política de cookies). El registro de tu consentimiento se conserva 24 meses. |
Facilitar los datos marcados como obligatorios en el checkout y en el registro es necesario para poder contratar: sin ellos no podemos formalizar el pedido, emitir la factura ni entregarte el pedido. El resto de datos es voluntario.
4. Quién recibe tus datos
No cedemos tus datos a terceros para sus propios fines. Sí trabajamos con proveedores que los tratan por cuenta nuestra (encargados del tratamiento), con contrato de encargo conforme al artículo 28 RGPD:
| Destinatario | Para qué | Ubicación | Garantía de transferencia |
|---|---|---|---|
| Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc.) | Pasarela de pago con tarjeta. Recibe tu email e importe y procesa el pago; nosotros nunca vemos ni almacenamos el número completo de tu tarjeta. | Irlanda / Estados Unidos | Cláusulas contractuales tipo y/o Marco de Privacidad de Datos UE-EE. UU. [[PENDIENTE: confirmar el mecanismo vigente en el contrato de encargo con Stripe]] |
| Empresas de transporte y logística | Entrega del pedido en la dirección que nos indicas. Reciben tu nombre, dirección, teléfono y email para poder entregar y avisarte. | [[PENDIENTE: transportistas contratados y su país]] | No aplica si operan dentro del EEE. |
| Otros métodos de pago habilitados en el checkout (p. ej. PayPal u OxaPay) | Procesan el pago cuando eliges ese método. Solo se muestran si están activos en esta tienda en el momento de la compra. | UE / Estados Unidos / [[PENDIENTE: jurisdicción del resto de proveedores de pago activos]] | [[PENDIENTE: mecanismo de transferencia internacional de cada proveedor de pago activo]] |
| Resend (envío de correo transaccional) | Entrega los correos de la tienda: verificación de cuenta, confirmación de pedido, avisos de envío y recuperación de contraseña. | Estados Unidos | Cláusulas contractuales tipo. [[PENDIENTE: confirmar el acuerdo de encargo (DPA) firmado con Resend]] |
| Google (Google Ireland Ltd. — Google Analytics 4) | Analítica de uso del sitio. Solo se activa si aceptas las cookies analíticas. | Irlanda / Estados Unidos | Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo de Google. |
| Proveedor de alojamiento e infraestructura | Aloja el sitio web, la base de datos y las copias de seguridad. | [[PENDIENTE: país del centro de datos del proveedor de hosting]] | [[PENDIENTE: proveedor de hosting y mecanismo de transferencia si está fuera del EEE]] |
| Asesoría contable y fiscal, y Administraciones Públicas | Contabilidad, impuestos y cumplimiento de requerimientos legales (Agencia Tributaria, autoridades de consumo, juzgados y fuerzas de seguridad). | [[PENDIENTE: país de la asesoría contable]] | No aplica dentro del EEE. |
Además, podemos comunicar datos a Administraciones Públicas, Fuerzas y Cuerpos de Seguridad y Juzgados y Tribunales cuando exista una obligación legal de hacerlo.
5. Transferencias internacionales
Algunos de nuestros proveedores están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos, la transferencia se ampara en alguna de las garantías del capítulo V del RGPD: decisión de adecuación (Marco de Privacidad de Datos UE-EE. UU. para las entidades certificadas) o cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con las medidas complementarias que procedan.
[[PENDIENTE: confirmar, proveedor por proveedor, el mecanismo de transferencia vigente y adjuntar los contratos de encargo firmados]] Puedes solicitarnos una copia de las garantías aplicadas escribiendo a info@kickverse.es.
6. Cuánto tiempo conservamos tus datos
Cada finalidad tiene su plazo (ver la tabla del apartado 3). Como resumen:
- Datos de tu cuenta: mientras la mantengas activa.
- Pedidos, facturas y documentación contable: 6 años desde el último asiento (art. 30 del Código de Comercio) y al menos 4 años por prescripción tributaria (art. 66 LGT).
- Reclamaciones por falta de conformidad: durante los plazos de responsabilidad (3 años desde la entrega) y de prescripción de la acción (5 años desde que se manifiesta la falta de conformidad).
- Consentimientos de cookies y de marketing: 24 meses el registro del consentimiento; los datos de suscripción, hasta que te des de baja.
- Registros técnicos de seguridad: 12 meses.
Transcurridos esos plazos, los datos se suprimen o se anonimizan de forma irreversible. Mientras dure el plazo legal de conservación permanecen bloqueados: solo se ponen a disposición de jueces, tribunales o Administraciones competentes.
7. Tus derechos
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir los datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo, incluida la mercadotecnia directa.
- Limitación del tratamiento: pedir que los conservemos pero no los usemos mientras se resuelve una discusión sobre su exactitud o licitud.
- Portabilidad: recibir en formato estructurado y de uso común los datos que nos facilitaste, y transmitirlos a otro responsable.
- Retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de retirarlo.
- No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten de modo similarmente significativo.
Cómo ejercerlos
- Desde tu cuenta: en tu área de cliente puedes descargar una copia de tus datos (portabilidad y acceso) y solicitar la supresión de la cuenta, que anonimiza tu perfil de forma inmediata conservando únicamente lo que la ley obliga a mantener.
- Por correo electrónico: escribiendo a info@kickverse.es indicando el derecho que ejerces. Podemos pedirte que acredites tu identidad si tenemos dudas razonables sobre quién realiza la solicitud.
- Responderemos en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable por dos meses más si la petición es especialmente compleja, en cuyo caso te informaremos del retraso y del motivo.
- El ejercicio de estos derechos es gratuito.
Derecho a reclamar ante la autoridad de control
Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid — https://www.aepd.es. Si resides habitualmente en otro Estado miembro, puedes dirigirte a la autoridad de control de tu país.
8. Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones automatizadas con efectos jurídicos sobre ti. La única automatización relevante es el control antifraude que aplica la pasarela de pago para autorizar o rechazar una transacción; si un pago se rechaza por ese motivo, puedes escribirnos para que lo revisemos manualmente y, en su caso, ofrecerte otra forma de pago.
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado del tráfico mediante HTTPS, contraseñas almacenadas con funciones de hash, cookies de sesión con atributos de seguridad, control de accesos por roles al panel de administración, copias de seguridad y registro de la actividad administrativa. Si se produjera una violación de seguridad con riesgo para tus derechos, te lo comunicaríamos y lo notificaríamos a la AEPD conforme a los artículos 33 y 34 RGPD.
10. Cookies
El uso de cookies y tecnologías similares se describe en detalle en la política de cookies, con el listado completo, su finalidad, su duración y cómo retirar el consentimiento.
11. Cambios en esta política
Podemos actualizar esta política si cambian los tratamientos, los proveedores o la normativa. Publicaremos siempre la fecha de la última actualización y, cuando el cambio sea sustancial, te lo comunicaremos por un medio adecuado antes de que surta efecto.
Datos pendientes de completar por el titular
Este documento está redactado sobre la normativa aplicable, pero contiene marcadores [[PENDIENTE: …]] allí donde falta un dato identificativo que solo puede aportar el titular. Mientras existan marcadores, el texto no debe considerarse definitivo ni sustituye la revisión de un profesional del Derecho.
- Domicilio social completo del titular (3XA LLC).
- NIF / EIN / número de identificación fiscal del titular.
- Datos registrales (registro mercantil o company registration number, tomo/folio/hoja si aplica).
- Número de IVA intracomunitario o registro OSS/IOSS y régimen fiscal aplicado a las ventas.
- Teléfono de atención al cliente (o confirmación expresa de que no se ofrece atención telefónica).
- Dirección postal a la que dirigir devoluciones y comunicaciones de desistimiento.
- Proveedor de alojamiento (hosting), país del centro de datos y acuerdo de encargo firmado.
- Transportistas contratados por cada tienda física y su país (para el apartado de destinatarios).
- Proveedores mayoristas de claves digitales de keyverse y su país.
- Confirmación del mecanismo de transferencia internacional de cada encargado (Stripe, Resend, resto de pasarelas).
- Métodos de pago realmente activos por tienda (PayPal está desactivado globalmente hoy; OxaPay solo en algunas).
- Asesoría contable/fiscal que trata datos por cuenta del titular.
- Delegado de Protección de Datos: designarlo o confirmar por escrito que no es obligatorio.
- Adhesión (o no) a una entidad de resolución alternativa de litigios de consumo / arbitraje de consumo.
- Existencia de hojas de reclamaciones oficiales si hay establecimiento físico en España.
- Garantía comercial adicional a la legal, si se ofrece alguna.