Última actualización: 2 de septiembre de 2026
Esta política explica cómo se recogen, utilizan, comunican, conservan y protegen los datos personales relacionados con la navegación por morcaviel, la realización de compras, los pagos, las entregas y las comunicaciones mantenidas con la tienda.
El tratamiento se realiza conforme al Reglamento General de Protección de Datos —RGPD—, a la legislación española de protección de datos y a las demás normas aplicables.
1. Ámbito de aplicación
Esta política se aplica al tratamiento de datos personales derivado de:
-
La navegación por la tienda.
-
La utilización del carrito y del checkout.
-
La creación y gestión de pedidos.
-
El procesamiento de pagos.
-
La preparación, expedición y entrega.
-
Las cancelaciones, desistimientos y devoluciones.
-
La tramitación de reembolsos.
-
La atención de consultas, incidencias y reclamaciones.
-
La seguridad del sitio y la prevención del fraude.
-
El uso de cookies y tecnologías equivalentes.
Las categorías de datos utilizadas dependerán de las funciones empleadas y de la información necesaria para cada finalidad.
2. Responsable del tratamiento
Los datos de contacto facilitados para el responsable son:
Nombre comercial: morcaviel
Correo electrónico: info@morcaviel.com
Teléfono: +1 703 558 0137
Domicilio comercial: 26 S Old Glebe Rd #302, Arlington, Virginia 22204, Estados Unidos
El nombre comercial no sustituye la identificación completa de la persona física o jurídica responsable del tratamiento. Cuando resulte legalmente exigible, la identidad o denominación social completa del responsable y sus demás datos identificativos deberán mantenerse accesibles en la tienda.
3. Representante en la Unión Europea
Cuando resulte obligatorio conforme al artículo 27 del RGPD, el responsable designará un representante en la Unión Europea y publicará su identidad y datos de contacto de forma accesible.
La designación de un representante no sustituye ni reduce las obligaciones y responsabilidades del responsable del tratamiento.
4. Datos identificativos y de contacto
Según la interacción con la tienda, pueden tratarse:
-
Nombre y apellidos.
-
Dirección de facturación.
-
Dirección de entrega.
-
Correo electrónico.
-
Número de teléfono.
-
País, provincia, localidad y código postal.
Estos datos pueden utilizarse para identificar al cliente, gestionar la relación contractual, preparar la entrega y mantener las comunicaciones necesarias.
5. Datos de compra y pedido
También pueden tratarse:
-
Productos seleccionados.
-
Contenido del carrito.
-
Cantidades y variantes.
-
Número de pedido.
-
Fecha e importe de la compra.
-
Información de facturación.
-
Estado del pedido.
-
Registros de preparación y expedición.
-
Información de transporte, seguimiento y entrega.
-
Registros de cancelación, desistimiento, devolución y reembolso.
-
Comunicaciones relacionadas con la operación.
No todas estas categorías se utilizan en cada compra. El alcance depende de los productos adquiridos y de las funciones necesarias para tramitar el pedido.
6. Información de pago
Pueden tratarse los datos y registros necesarios para autorizar, verificar, ejecutar, rechazar, anular, documentar o reembolsar una transacción.
Esta información puede incluir:
-
El importe.
-
La moneda.
-
El estado de la operación.
-
El tipo de tarjeta o método empleado.
-
Identificadores de transacción.
-
Datos de facturación.
-
Resultados de comprobaciones de seguridad o fraude.
Los números completos de tarjeta, códigos CVV o CVC, credenciales bancarias y códigos de autenticación pueden ser tratados directamente por los proveedores financieros participantes. No deben enviarse por correo electrónico a morcaviel.
7. Datos técnicos y de navegación
Durante el acceso al sitio pueden obtenerse:
-
Dirección IP.
-
Fecha y hora de acceso.
-
Páginas y funciones utilizadas.
-
Navegador y sistema operativo.
-
Información del dispositivo.
-
Fuente o página de procedencia.
-
Registros de errores.
-
Registros de actividad y seguridad.
-
Identificadores de sesión.
-
Información obtenida mediante cookies y tecnologías equivalentes.
Estos datos pueden utilizarse para operar el sitio, mantener su estabilidad, proteger el checkout, prevenir accesos indebidos y diagnosticar incidencias técnicas.
8. Procedencia de los datos
Los datos personales pueden:
-
Ser facilitados directamente por la persona interesada.
-
Generarse durante la navegación o la compra.
-
Proceder de Authorize.Net, de la red de pago, del emisor o de la entidad financiera.
-
Ser comunicados por DHL Express, UPS o FedEx.
-
Proceder de proveedores técnicos, de seguridad o de prevención del fraude.
-
Generarse durante la atención de una consulta o reclamación.
Cuando una persona facilite datos correspondientes a otra, como los de un destinatario distinto del comprador, deberá contar con una base válida para comunicarlos e informarle cuando resulte necesario.
9. Finalidades contractuales
Los datos pueden utilizarse para:
-
Gestionar el carrito y el checkout.
-
Adoptar medidas precontractuales solicitadas por el interesado.
-
Recibir y tramitar pedidos.
-
Autorizar y gestionar pagos.
-
Emitir facturas, recibos y justificantes.
-
Preparar y embalar productos.
-
Organizar expediciones y entregas.
-
Proporcionar información de seguimiento.
-
Gestionar cancelaciones, desistimientos y devoluciones.
-
Tramitar reembolsos.
-
Atender incidencias relacionadas con la compra.
Cuando no se faciliten los datos necesarios, la compra o la función solicitada puede no completarse.
10. Otras finalidades
La información también puede utilizarse para:
-
Responder consultas y reclamaciones.
-
Mantener constancia de las comunicaciones.
-
Proteger la tienda y el checkout.
-
Prevenir, detectar e investigar operaciones fraudulentas.
-
Comprobar el cumplimiento de las condiciones aplicables.
-
Cumplir obligaciones legales, fiscales, contables o de consumo.
-
Formular, ejercer o defender reclamaciones.
-
Resolver incidencias técnicas y operativas.
Los datos no se utilizarán para finalidades incompatibles con aquellas para las que se obtuvieron, salvo que exista una base jurídica válida para el tratamiento posterior.
11. Bases jurídicas
Según la finalidad y las circunstancias, el tratamiento puede basarse en:
-
La ejecución de un contrato.
-
La aplicación de medidas precontractuales solicitadas por la persona interesada.
-
El cumplimiento de obligaciones legales.
-
La satisfacción de intereses legítimos.
-
El consentimiento.
La ejecución contractual permite tratar los datos necesarios para gestionar el pedido, el pago, la entrega y las actuaciones directamente relacionadas con la compra.
Las obligaciones legales pueden exigir el tratamiento o la conservación de información contractual, fiscal, contable, de consumo o de protección de datos.
Los intereses legítimos pueden comprender la seguridad de la tienda, la prevención del fraude, la gestión de incidencias y el ejercicio o defensa de reclamaciones, previa evaluación de su necesidad y de los derechos de las personas afectadas.
Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento con efectos futuros.
12. Datos necesarios para comprar
Determinados datos son imprescindibles para:
-
Identificar al comprador.
-
Autorizar el pago.
-
Preparar el pedido.
-
Entregar los productos.
-
Emitir los documentos correspondientes.
-
Atender obligaciones legales.
Los campos obligatorios pueden identificarse durante el proceso de compra.
La falta de información necesaria puede impedir que el pedido o la función solicitada se complete.
13. Authorize.Net y medios de pago
Las transacciones se procesan mediante Authorize.Net.
También pueden intervenir:
-
Visa.
-
Mastercard.
-
American Express.
-
JCB.
-
Discover.
-
Diners Club.
-
La red de pago correspondiente.
-
El emisor de la tarjeta.
-
La entidad financiera del cliente.
-
Los servicios de autenticación y prevención del fraude.
Apple Pay y Google Pay no están disponibles.
Estos participantes pueden tratar datos personales y transaccionales para autorizar, comprobar, procesar, rechazar, anular o reembolsar una operación.
El tratamiento realizado directamente por cada participante queda sujeto a sus propias condiciones y políticas de privacidad.
14. Transportistas
Para entregar los pedidos pueden comunicarse datos necesarios a:
-
DHL Express.
-
UPS.
-
FedEx.
La información compartida puede incluir:
-
Nombre del destinatario.
-
Dirección de entrega.
-
Número de teléfono.
-
Correo electrónico.
-
Número de pedido o referencia logística.
-
Información necesaria sobre el paquete.
-
Instrucciones relacionadas con la entrega.
-
Datos necesarios para resolver una incidencia.
La comunicación se limita a la información necesaria para prestar el servicio de transporte, facilitar el seguimiento o gestionar una incidencia.
15. Comunicaciones
Cuando una persona contacta por correo electrónico o teléfono, los datos facilitados pueden utilizarse para:
-
Identificar la consulta.
-
Localizar el pedido.
-
Responder al interesado.
-
Gestionar solicitudes e incidencias.
-
Mantener constancia de las actuaciones.
-
Cumplir obligaciones legales.
-
Atender posibles reclamaciones.
Las comunicaciones pueden vincularse con los registros de compra, pago, preparación, transporte, devolución o reembolso cuando resulte necesario.
Solo debe facilitarse información pertinente. No deben enviarse documentos de identidad completos ni datos especialmente sensibles salvo que sean estrictamente necesarios y se hayan solicitado mediante un canal adecuado.
16. Cookies y tecnologías equivalentes
Las tecnologías estrictamente necesarias pueden utilizarse para:
-
Operar el sitio.
-
Mantener sesiones.
-
Gestionar el carrito.
-
Procesar funciones solicitadas.
-
Proteger la tienda y el checkout.
-
Conservar ajustes imprescindibles.
Las tecnologías no esenciales sujetas legalmente a consentimiento no se activarán hasta que el usuario haya expresado una elección válida.
El usuario deberá poder aceptar o rechazar las categorías no esenciales y retirar posteriormente su consentimiento con una facilidad equivalente a la utilizada para otorgarlo.
La Política de cookies contiene información adicional sobre las categorías, finalidades, duración y administración de estas tecnologías.
17. Otros destinatarios
Cuando resulte necesario o esté legalmente permitido, los datos personales pueden comunicarse o facilitarse a:
-
Proveedores técnicos y de alojamiento.
-
Servicios de seguridad y prevención del fraude.
-
Servicios administrativos y contables.
-
Proveedores de atención al cliente.
-
Herramientas de comunicación.
-
Proveedores que ayuden a gestionar pedidos, devoluciones o reembolsos.
-
Asesores jurídicos, fiscales y profesionales.
-
Autoridades, tribunales y organismos competentes.
Los proveedores que traten datos por cuenta del responsable deberán quedar sujetos a obligaciones adecuadas de confidencialidad, seguridad y protección de datos.
No se comunicarán datos para finalidades propias incompatibles de terceros sin una base jurídica válida.
18. Transferencias internacionales
El responsable se encuentra en Estados Unidos y determinados proveedores pueden tratar o almacenar información fuera del Espacio Económico Europeo.
Cuando una operación constituya una transferencia internacional sujeta al RGPD, deberá ampararse en un mecanismo legal aplicable, como:
-
Una decisión de adecuación.
-
La participación válida del destinatario en un marco reconocido mediante una decisión de adecuación.
-
Cláusulas contractuales tipo.
-
Normas corporativas vinculantes.
-
Otra garantía adecuada.
-
Una excepción legal aplicable a una situación concreta.
Cuando resulte necesario, se evaluarán las circunstancias de la transferencia y se adoptarán medidas complementarias adecuadas.
La persona afectada puede solicitar información sobre el mecanismo utilizado y las garantías aplicables escribiendo a info@morcaviel.com.
19. Conservación de los datos
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron obtenidos.
Posteriormente, podrán mantenerse bloqueados o con acceso restringido durante los plazos necesarios para:
-
Cumplir obligaciones legales.
-
Atender responsabilidades contractuales, fiscales o contables.
-
Resolver reclamaciones.
-
Formular, ejercer o defender derechos.
-
Colaborar con investigaciones legalmente autorizadas.
Para determinar el periodo se tendrán en cuenta:
-
La naturaleza de los datos.
-
La finalidad del tratamiento.
-
La duración de la relación contractual.
-
Los plazos legales aplicables.
-
La existencia de reclamaciones o investigaciones.
-
La necesidad de acreditar el cumplimiento de obligaciones.
Cuando los datos dejen de ser necesarios, se eliminarán, anonimizarán o se limitará su utilización, salvo que exista otra base jurídica que permita conservarlos.
20. Seguridad
Se aplicarán medidas técnicas y organizativas adecuadas al riesgo para proteger los datos frente a:
-
Accesos no autorizados.
-
Pérdida o destrucción.
-
Alteración.
-
Divulgación indebida.
-
Uso ilícito.
Estas medidas pueden incluir controles de acceso, restricciones internas, protección de las comunicaciones, gestión de proveedores, copias de seguridad y procedimientos de respuesta ante incidentes.
Ninguna medida puede eliminar completamente todos los riesgos inherentes al tratamiento de información.
21. Derechos de las personas afectadas
La persona afectada puede ejercer, cuando corresponda, los derechos de:
-
Acceso.
-
Rectificación.
-
Supresión.
-
Limitación del tratamiento.
-
Portabilidad.
-
Oposición.
-
Retirada del consentimiento.
-
No quedar sujeta a determinadas decisiones basadas exclusivamente en tratamientos automatizados.
Estos derechos están sujetos a las condiciones, límites y excepciones establecidos por la normativa aplicable. Puede consultarse información general en la página de la Agencia Española de Protección de Datos.
El ejercicio de los derechos es gratuito, salvo en los supuestos excepcionales en los que la legislación permita adoptar medidas frente a solicitudes manifiestamente infundadas o excesivas.
22. Acceso y rectificación
La persona afectada puede solicitar información sobre:
-
Los datos personales tratados.
-
Las finalidades del tratamiento.
-
Las categorías de datos utilizadas.
-
Los destinatarios.
-
El periodo de conservación.
-
La procedencia de los datos cuando no se hayan obtenido directamente del interesado.
También puede pedir la rectificación de información inexacta o la actualización de datos incompletos.
23. Supresión, limitación y portabilidad
Cuando concurran los requisitos legales, la persona afectada puede solicitar:
-
La supresión de sus datos.
-
La limitación temporal o parcial del tratamiento.
-
La entrega de los datos en un formato estructurado, de uso común y lectura mecánica.
-
La transmisión de los datos a otro responsable cuando sea técnicamente posible y legalmente aplicable.
Estos derechos no son absolutos y quedan sujetos a las condiciones y excepciones previstas por la normativa.
24. Oposición y retirada del consentimiento
Cuando el tratamiento se base en intereses legítimos, la persona afectada puede oponerse por motivos relacionados con su situación particular.
morcaviel dejará de tratar los datos para la finalidad afectada salvo que pueda acreditar:
-
Motivos legítimos imperiosos que prevalezcan sobre los intereses, derechos y libertades del interesado; o
-
La necesidad del tratamiento para formular, ejercer o defender reclamaciones.
Cuando el tratamiento se base en el consentimiento, este puede retirarse en cualquier momento. La retirada produce efectos futuros y no afecta a la licitud del tratamiento realizado con anterioridad.
25. Decisiones automatizadas
Pueden utilizarse comprobaciones automatizadas para proteger los pagos, detectar señales de fraude o evaluar riesgos técnicos.
No se adoptarán decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente de forma similar a una persona, salvo que exista una base legal que lo permita.
Cuando resulte aplicable, la persona afectada puede tener derecho a:
-
Obtener intervención humana.
-
Expresar su punto de vista.
-
Impugnar la decisión.
-
Recibir información significativa sobre la lógica aplicada y sus consecuencias previstas.
Las decisiones adoptadas directamente por un emisor, una entidad financiera o un proveedor de pagos también pueden quedar sujetas a sus propias políticas y procedimientos.
26. Menores
La tienda no está dirigida específicamente a menores que no puedan celebrar válidamente una compra o prestar por sí mismos el consentimiento necesario.
Si se detecta que se han recogido datos de un menor sin una base jurídica válida o sin la autorización exigible, se adoptarán medidas razonables para eliminarlos o limitar su tratamiento.
Las personas responsables del menor pueden contactar mediante el correo electrónico publicado.
27. Ejercicio de derechos
Las solicitudes relacionadas con datos personales pueden enviarse a:
La comunicación debe indicar:
-
El derecho que se desea ejercer.
-
Los datos o tratamientos afectados.
-
La información necesaria para localizar la relación con morcaviel.
-
Un medio para recibir la respuesta.
Cuando existan dudas razonables sobre la identidad del solicitante, podrá requerirse información adicional limitada a lo necesario para verificarla.
No debe enviarse inicialmente una copia completa de un documento de identidad salvo que resulte estrictamente necesaria y se utilice un canal adecuado. Los datos que no sean necesarios pueden ocultarse.
28. Plazo de respuesta
Las solicitudes se responderán sin dilación indebida y, con carácter general, dentro del plazo de un mes desde su recepción.
Este plazo puede ampliarse hasta otros dos meses cuando resulte necesario por la complejidad o el número de solicitudes. En ese caso, se informará al interesado de la ampliación y de sus motivos dentro del primer mes, conforme a los plazos establecidos por el RGPD.
29. Reclamaciones ante la autoridad de control
La persona afectada puede presentar una reclamación ante la autoridad de protección de datos competente si considera que el tratamiento infringe la normativa.
En España puede dirigirse a:
Agencia Española de Protección de Datos
C/ Jorge Juan, 6
28001 Madrid
España
www.aepd.es
La posibilidad de presentar una reclamación no impide ejercer previamente los derechos ante morcaviel ni acudir a los tribunales competentes.
30. Exactitud y actualización de los datos
El usuario debe proporcionar información correcta y mantenerla actualizada cuando sea necesaria para una compra o comunicación.
La rectificación de datos inexactos o incompletos puede solicitarse escribiendo a info@morcaviel.com.
La posibilidad de modificar datos aplicados a un pedido en curso dependerá de su estado de procesamiento. Esto no limita el derecho a rectificar los datos personales conservados por morcaviel.
31. Modificaciones de esta política
morcaviel puede actualizar esta política para reflejar cambios:
-
Legales.
-
Técnicos.
-
Operativos.
-
Relacionados con proveedores o destinatarios.
-
Relacionados con las finalidades o condiciones del tratamiento.
La versión vigente se publicará con una fecha de actualización visible.
Cuando un cambio requiera nueva información, consentimiento u otra actuación específica, se adoptarán las medidas exigidas por la normativa.
Las modificaciones no legitimarán retroactivamente tratamientos que carecieran de una base jurídica válida.
32. Contacto sobre protección de datos
Las consultas relacionadas con esta política o con el tratamiento de datos personales pueden enviarse a:
Tienda: morcaviel
Correo electrónico: info@morcaviel.com
Teléfono: +1 703 558 0137
Domicilio comercial: 26 S Old Glebe Rd #302, Arlington, Virginia 22204, Estados Unidos