Política de Privacidad
Cómo tratamos tus datos personales en enigmeofficial.com, conforme al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018 (LOPDGDD) y, para clientes residentes en Honduras, a la Ley 8/2008 de Protección de Datos Personales.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través del Sitio Web es:
- Razón social
- ABRIL ARMAS COMPANY SLU
- CIF / NIF
- Pendiente de inscripción registral
- Domicilio social
- Pendiente de inscripción registral
- Correo de contacto
- info@enigmeofficial.com
- Delegado de Protección de Datos
- No designado (no obligatorio conforme al art. 37 RGPD y art. 34 LOPDGDD por no concurrir los supuestos previstos)
2. Datos que recogemos
Recogemos únicamente los datos personales estrictamente necesarios para las finalidades indicadas en el apartado siguiente:
- Datos identificativos y de contacto: nombre, apellidos, NIF/NIE (si nos lo aportas para facturación), correo electrónico, teléfono.
- Datos de envío: dirección postal completa, indicaciones de entrega.
- Datos de facturación: los necesarios para emitir factura cuando se solicite.
- Datos de pago: son procesados directamente por Stripe Payments Europe Ltd.; ABRIL ARMAS no almacena ni accede al número completo de la tarjeta ni al CVV.
- Datos de navegación (con consentimiento): país y región aproximados a partir de la IP, página vista, referente, agente de usuario. No usamos Google Analytics, Meta Pixel ni publicidad programática.
- Comunicaciones: el contenido de los correos y mensajes que nos envíes a través de los formularios del Sitio Web o a info@enigmeofficial.com.
3. Finalidades del tratamiento
Conforme al artículo 13.1.c) RGPD, tus datos se tratan para las siguientes finalidades:
- Gestionar tu pedido, contratación, entrega y postventa.
- Cumplir nuestras obligaciones legales en materia fiscal, contable, mercantil y de consumo.
- Atender tus consultas, reclamaciones y solicitudes.
- Medir de forma agregada y anónima el uso del Sitio Web (sólo si das tu consentimiento expreso a las cookies analíticas).
- Prevenir el fraude y garantizar la seguridad de las transacciones.
- Enviar comunicaciones comerciales sobre productos similares a los adquiridos, únicamente si has dado tu consentimiento expreso y siempre con posibilidad de oponerte en cada envío.
4. Base jurídica del tratamiento
El tratamiento se ampara en alguna de las bases legitimadoras del artículo 6.1 del RGPD:
- Ejecución de un contrato (art. 6.1.b) — para tramitar tu pedido y entregarlo.
- Cumplimiento de una obligación legal (art. 6.1.c) — facturación y conservación contable (Ley 58/2003 General Tributaria, plazos de 4 a 6 años; Código de Comercio art. 30).
- Consentimiento (art. 6.1.a) — cookies analíticas y comunicaciones comerciales.
- Interés legítimo (art. 6.1.f) — prevención del fraude y seguridad del Sitio Web, ponderado con tus derechos.
5. Plazos de conservación
Conforme al artículo 13.2.a) RGPD, los plazos de conservación son:
| Categoría de datos | Plazo | Motivo |
|---|---|---|
| Datos de pedido y facturación | 6 años desde la operación | Art. 30 Código de Comercio; LGT art. 66 |
| Datos fiscales | 4 años | Ley 58/2003 LGT |
| Contactos comerciales sin compra | 1 año desde la última interacción | Principio de minimización (art. 5.1.c RGPD) |
| Analítica anónima | 26 meses máximo | Recomendación AEPD |
| Consentimientos de cookies | 12 meses | Guía AEPD julio 2023 |
| Comunicaciones de marketing | Hasta revocación del consentimiento | Art. 7 RGPD |
6. Destinatarios y encargados del tratamiento
Tus datos personales pueden ser comunicados a las siguientes categorías de destinatarios, todos ellos vinculados por contratos de encargo de tratamiento conformes al artículo 28 del RGPD:
- Stripe Payments Europe Ltd. (Irlanda) — procesamiento de pagos.
- Supabase Inc. (alojamiento de base de datos, región UE) — gestión de pedidos, clientes y analítica propia.
- Vercel Inc. — alojamiento y entrega del Sitio Web.
- ip-api.com — geolocalización aproximada por IP (solo país, región y ciudad).
- Operadores logísticos (Correos, SEUR, DHL u otros) — entrega física del pedido.
- Asesoría fiscal, contable y jurídica del Titular, cuando resulte estrictamente necesario.
- Administraciones Públicas, Jueces y Tribunales, cuando exista obligación legal.
7. Transferencias internacionales de datos
Algunos de nuestros proveedores pueden tratar tus datos fuera del Espacio Económico Europeo:
- Stripe puede transferir datos a su matriz en Estados Unidos al amparo de las cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea (Decisión 2021/914) y, en su caso, del Marco de Privacidad de Datos UE-EE.UU.
- Cuando el cliente solicita el envío del pedido a Honduras u otros países sin decisión de adecuación, la transferencia se ampara en el artículo 49.1.a) RGPD: ejecución del contrato a petición del propio interesado, previo aviso explícito mediante la presente política.
8. Tus derechos como interesado
De acuerdo con los artículos 15 a 22 del RGPD y los artículos 11 a 18 de la LOPDGDD, tienes derecho a:
- Acceso — conocer qué datos tuyos tratamos.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido") — cuando ya no sean necesarios.
- Limitación del tratamiento.
- Oposición al tratamiento basado en interés legítimo.
- Portabilidad — recibir tus datos en formato estructurado.
- No ser objeto de decisiones automatizadas con efectos jurídicos.
- Revocación del consentimiento en cualquier momento.
Para ejercer estos derechos basta con remitir un correo a info@enigmeofficial.com con asunto "RGPD-Derechos", indicando el derecho ejercitado y adjuntando copia de tu documento identificativo (DNI/NIE/Pasaporte) para acreditar tu identidad.
Si consideras que el tratamiento no se ajusta a la normativa, tienes derecho a presentar reclamación ante la autoridad de control competente: Agencia Española de Protección de Datos (AEPD), calle Jorge Juan 6, 28001 Madrid, www.aepd.es.
9. Medidas de seguridad
ABRIL ARMAS ha adoptado las medidas técnicas y organizativas exigidas por el artículo 32 del RGPD y por el Esquema Nacional de Seguridad, incluyendo —de modo no limitativo— cifrado TLS 1.3 de todas las comunicaciones, HSTS, política CSP estricta, hashing de contraseñas con algoritmos robustos, control de acceso por roles, registro de eventos de seguridad, copias de seguridad periódicas cifradas y procedimiento documentado de notificación de brechas conforme a los artículos 33 y 34 RGPD.
10. Menores de edad
El Sitio Web no se dirige a menores de 14 años. Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores entre 14 y 18 años requiere consentimiento del propio menor; por debajo de 14 años, el consentimiento debe prestarlo el titular de la patria potestad o tutela.
11. Usuarios en Honduras
- Tienes reconocidos los derechos ARCO: Acceso, Rectificación, Cancelación y Oposición.
- Puedes ejercerlos por la misma vía (correo a info@enigmeofficial.com) con copia del documento identificativo (DNI hondureño u otro).
- Puedes presentar reclamación ante el Instituto de Acceso a la Información Pública (IAIP) de Honduras.
- La operación física en territorio hondureño se mantiene bajo ABRIL ARMAS COMPANY SLU (matriz española).
12. Modificaciones
ABRIL ARMAS se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o a la propia evolución del Sitio Web. Cualquier modificación será publicada en esta misma página, indicándose la fecha de la última actualización. Se recomienda consultarla periódicamente.
Última actualización: 14 de mayo de 2026.