Última actualización: 28 de julio de 2026.
1. Objeto y normativa aplicable
Esta página explica cómo se aplica el Reglamento (UE) 2016/679, conocido como Reglamento General de Protección de Datos o RGPD, a los tratamientos relacionados con velcrano.com, así como el procedimiento disponible para ejercer los derechos sobre datos personales.
La información se interpreta de acuerdo con el RGPD, la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico, la Directiva 2002/58/CE y las demás normas españolas y europeas aplicables.
Este contenido complementa la Política de privacidad y la Política de cookies. Ninguna disposición pretende limitar los derechos imperativos reconocidos a los interesados.
2. Información esencial
El sitio al que se refiere esta información es velcrano.com. Las consultas de privacidad pueden enviarse a contact@velcrano.com.
Las solicitudes de derechos se atienden, con carácter general, dentro del mes siguiente a su recepción. Cuando la complejidad o el número de solicitudes lo justifique, el plazo podrá ampliarse hasta dos meses adicionales, informando al interesado dentro del primer mes.
Las cookies no necesarias se utilizarán únicamente después de obtener un consentimiento válido cuando este sea obligatorio. El consentimiento para comunicaciones comerciales puede retirarse en cualquier momento y el interesado puede oponerse al tratamiento con fines de marketing directo.
Cuando se produzcan transferencias internacionales sujetas al RGPD, deberán utilizarse los mecanismos y garantías admitidos por su capítulo V. Para los interesados en España, la autoridad de control competente es la Agencia Española de Protección de Datos, AEPD, sin perjuicio de la competencia que pueda corresponder a otra autoridad europea.
3. Actividades de tratamiento comprendidas
Esta información puede aplicarse al tratamiento relacionado con la navegación por el sitio, la consulta de productos, la preparación y administración de pedidos, los pagos y reembolsos, la entrega y devolución de artículos, la atención al cliente, las reclamaciones, la prevención del fraude, la seguridad técnica, el cumplimiento de obligaciones fiscales o contables, el uso de cookies y el envío de comunicaciones comerciales cuando exista una base jurídica válida.
Los datos pueden tratarse mediante el sitio web, las plataformas técnicas utilizadas para la venta y otros sistemas electrónicos. Cuando sea necesario, determinados documentos también podrán conservarse en archivos organizados no automatizados.
La aplicación territorial del RGPD dependerá de las circunstancias reales del tratamiento y de los criterios establecidos en su artículo 3.
4. Responsable del tratamiento y contacto
Los tratamientos asociados al sitio se gestionan bajo el nombre comercial Velcrano.
Sitio web: velcrano.com.
Dirección de contacto: 3033 Bluffwood Dr, Saint Charles, MO 63301, Estados Unidos.
Teléfono: +1 (636) 874-5615.
Correo electrónico: contact@velcrano.com.
Las solicitudes de privacidad deberían enviarse preferentemente por correo electrónico para conservar un registro de la comunicación. La identidad completa del responsable deberá coincidir con la información efectivamente publicada en el Aviso legal e información del sitio y en los documentos contractuales aplicables.
5. Categorías de datos que pueden tratarse
5.1 Datos identificativos y de contacto
Pueden tratarse el nombre, el nombre del destinatario, la dirección de correo electrónico, el número de teléfono y las direcciones de facturación y entrega.
5.2 Información sobre pedidos y atención posterior
Puede incluir el número de pedido, los productos y cantidades adquiridos, el importe, los descuentos, los gastos de envío, el estado del pedido y la información relacionada con cancelaciones, devoluciones, reembolsos, reclamaciones o solicitudes por falta de conformidad.
5.3 Información sobre pagos
Pueden recibirse datos limitados como el medio de pago, el tipo de tarjeta, el estado de la operación, el importe, la divisa, el identificador de la transacción y datos parcialmente ocultos de la tarjeta.
Los datos completos de la tarjeta suelen ser tratados directamente por los proveedores habilitados durante el checkout. No deben enviarse por correo electrónico números completos de tarjeta, códigos de seguridad, contraseñas ni códigos temporales de verificación.
5.4 Datos de entrega
Pueden tratarse la dirección de destino, el transportista, el número de seguimiento, el estado del envío, los intentos de entrega, los justificantes disponibles y la información sobre paquetes perdidos, dañados o rechazados.
5.5 Comunicaciones de atención al cliente
Pueden conservarse las consultas, reclamaciones y respuestas, así como los documentos, fotografías o vídeos enviados voluntariamente para identificar el pedido o analizar una incidencia.
5.6 Información técnica y de navegación
Puede incluir la dirección IP, el tipo de dispositivo, el sistema operativo, el navegador, las fechas y horas de acceso, las páginas visitadas, los registros técnicos, los identificadores en línea y la información generada por cookies o tecnologías similares.
5.7 Preferencias y registros de consentimiento
Pueden conservarse las preferencias de cookies, las suscripciones o bajas de comunicaciones comerciales y los registros que permitan acreditar cuándo y cómo se otorgó, modificó o retiró un consentimiento.
6. Procedencia de los datos
Los datos suelen obtenerse directamente del interesado cuando navega por el sitio, efectúa una compra, introduce información de facturación o entrega, realiza un pago, contacta con atención al cliente, solicita una cancelación o devolución, comunica una incidencia o administra sus preferencias de cookies.
También puede recibirse información de proveedores que intervengan en la operación, como plataformas de comercio electrónico, proveedores de pagos, bancos, emisores de tarjetas, transportistas, servicios de seguridad, herramientas técnicas o autoridades facultadas legalmente.
Cada participante podrá tratar los datos como encargado o como responsable independiente, según las funciones que desempeñe realmente.
7. Finalidades y bases jurídicas
Los datos personales solo se tratarán cuando exista una base jurídica aplicable.
7.1 Gestión de pedidos y contratos
Los datos pueden utilizarse para registrar y revisar pedidos, confirmar productos, procesar pagos, preparar entregas, informar sobre el estado de la compra y tramitar cancelaciones, devoluciones o reembolsos.
Base jurídica: ejecución del contrato o aplicación de medidas precontractuales solicitadas por el interesado.
7.2 Seguridad de los pagos y prevención del fraude
La información puede utilizarse para comprobar autorizaciones, detectar operaciones anómalas, prevenir usos indebidos, proteger las transacciones y gestionar controversias relacionadas con pagos.
Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en prevenir el fraude y mantener la seguridad, cuando este último resulte aplicable después de ponderar los derechos del interesado.
7.3 Entregas y devoluciones
Los datos necesarios pueden utilizarse para preparar el envío, facilitar información al transportista, proporcionar seguimiento, completar la entrega y tramitar incidencias, recogidas o devoluciones.
Base jurídica: ejecución del contrato y, cuando corresponda, cumplimiento de obligaciones legales.
7.4 Atención al cliente y conformidad de los productos
Los datos pueden emplearse para responder consultas, analizar problemas, gestionar reclamaciones y aplicar los derechos relacionados con productos dañados, defectuosos o no conformes.
Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en atender adecuadamente las solicitudes, según la actividad concreta.
7.5 Obligaciones fiscales, contables y jurídicas
La información puede utilizarse para elaborar documentación, conservar registros obligatorios, responder a autoridades competentes y formular, ejercer o defender reclamaciones.
Base jurídica: cumplimiento de obligaciones legales e interés legítimo en la defensa de derechos.
7.6 Seguridad y funcionamiento técnico
Los datos técnicos pueden emplearse para proteger sesiones, comprobar accesos anómalos, impedir abusos, diagnosticar fallos y mantener la disponibilidad y seguridad del sitio.
Base jurídica: interés legítimo en proteger los sistemas y garantizar su funcionamiento, sin perjuicio de los consentimientos que puedan exigirse para determinadas tecnologías.
7.7 Medición y mejora del sitio
Las herramientas analíticas no necesarias que estén sujetas a consentimiento solo se activarán después de una elección válida del usuario.
Base jurídica: consentimiento, salvo los tratamientos técnicos o estadísticos que puedan realizarse legítimamente sobre otra base jurídica.
7.8 Comunicaciones comerciales
Las comunicaciones promocionales podrán enviarse cuando el interesado haya prestado un consentimiento válido o cuando la legislación aplicable permita utilizar otra base, por ejemplo, en determinados supuestos de relación contractual previa y productos similares.
El consentimiento puede retirarse y el interesado puede oponerse al marketing directo en cualquier momento.
Base jurídica: consentimiento o la base específicamente admitida por la normativa aplicable.
8. Carácter obligatorio o voluntario de los datos
Determinada información es necesaria para gestionar una compra, procesar el pago, preparar la entrega, tramitar una devolución o cumplir obligaciones legales. Si no se facilitan estos datos, podría no ser posible completar la operación o atender la solicitud correspondiente.
La aportación de información para marketing y la aceptación de cookies no necesarias son voluntarias. Su rechazo o la retirada posterior del consentimiento no debería impedir la compra ni el uso de las funciones esenciales del sitio.
No se condicionará la ejecución de un contrato a la aceptación de tratamientos que no resulten necesarios para la relación contractual, salvo que exista otra justificación legal válida.
9. Destinatarios de los datos
En la medida necesaria para cada finalidad, los datos pueden comunicarse o ponerse a disposición de proveedores de comercio electrónico, alojamiento, infraestructura técnica, pagos, bancos, emisores de tarjetas, prevención del fraude, transportistas, servicios de comunicación, atención al cliente, análisis, publicidad, asesoramiento profesional o gestión fiscal.
Los proveedores de análisis o publicidad sujetos a consentimiento solo recibirán o tratarán datos después de obtenerlo cuando sea legalmente necesario.
Los datos también podrán facilitarse a autoridades administrativas, tributarias, aduaneras, regulatorias o judiciales cuando exista una obligación o habilitación legal.
Los proveedores que actúen como encargados deberán tratar los datos conforme a instrucciones documentadas y a las obligaciones aplicables. Los bancos, proveedores de pagos, transportistas o autoridades podrán actuar como responsables independientes respecto de sus propias actividades.
10. Conservación de los datos
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados y, posteriormente, durante los plazos fiscales, contables, contractuales o de defensa de derechos que resulten aplicables.
La información de pedidos y contratos se conservará durante la gestión de la compra y los periodos legalmente exigibles. Los datos de pagos y reembolsos se mantendrán mientras sean necesarios para la operación, las comprobaciones y posibles controversias. Las comunicaciones de atención se conservarán durante la tramitación de la solicitud y el periodo razonable para atender reclamaciones.
Los datos de marketing se conservarán hasta que se retire el consentimiento, se formule oposición o deje de existir una base válida. Los registros de consentimiento podrán mantenerse durante el tiempo necesario para acreditar su obtención. Las cookies se conservarán de acuerdo con la Política de cookies y su configuración efectiva.
Cuando finalice el periodo correspondiente, los datos se eliminarán o anonimizarán. Si deben conservarse para cumplir una obligación o defender derechos, su utilización podrá quedar limitada a esas finalidades.
11. Transferencias fuera del Espacio Económico Europeo
Velcrano utiliza una dirección de contacto en Estados Unidos y puede recurrir a infraestructura o proveedores situados fuera del Espacio Económico Europeo. Dependiendo del funcionamiento real de los servicios, determinados datos podrían transferirse o ser accesibles desde terceros países.
Cuando una transferencia esté sujeta al RGPD, deberá basarse en una decisión de adecuación, cláusulas contractuales tipo aprobadas por la Comisión Europea, normas corporativas vinculantes cuando resulten aplicables, una excepción prevista legalmente u otro mecanismo admitido.
Según el riesgo y las características de la transferencia, podrán aplicarse medidas adicionales como cifrado, limitación de accesos, minimización, separación de datos y control de permisos.
Las consultas sobre las garantías utilizadas pueden enviarse a contact@velcrano.com.
12. Cookies y tecnologías similares
El sitio puede utilizar cookies estrictamente necesarias, herramientas de seguridad, preferencias, analítica, publicidad, almacenamiento local y otros identificadores en línea, según las tecnologías realmente instaladas.
Las cookies técnicas exentas podrán utilizarse sin consentimiento previo en los supuestos legalmente permitidos. Las cookies analíticas, publicitarias u otras tecnologías no necesarias no se activarán antes de obtener un consentimiento válido cuando este sea exigible.
El usuario debe poder aceptar, rechazar o configurar las cookies no necesarias mediante opciones claras. Rechazarlas no debe resultar más difícil que aceptarlas. Las preferencias podrán modificarse o retirarse posteriormente mediante el mecanismo disponible en velcrano.com.
La información sobre categorías, finalidades y duración se encuentra en la Política de cookies.
13. Tratamientos automatizados y evaluación de riesgos
Los proveedores de pagos, seguridad o prevención del fraude pueden utilizar sistemas automatizados para analizar riesgos relacionados con una operación. Estos análisis pueden considerar la coherencia de los datos de pago, las direcciones, el dispositivo, la red, los intentos previos y determinados indicadores técnicos.
Salvo que se informe expresamente de lo contrario, no se prevé adoptar decisiones que produzcan efectos jurídicos o afecten significativamente al interesado basándose únicamente en un tratamiento automatizado.
Si se aplicara una decisión sujeta al artículo 22 del RGPD, se facilitaría información sobre la lógica utilizada, su importancia, las consecuencias previstas y los medios disponibles para solicitar intervención humana, expresar un punto de vista e impugnar la decisión.
14. Datos de menores
El sitio y los productos ofrecidos no están dirigidos específicamente a menores de edad.
Cuando un tratamiento basado en el consentimiento afecte a una persona menor de 14 años en España, será necesario el consentimiento del titular de la patria potestad o tutela, salvo que resulte aplicable otra regla legal.
Si se detecta que se han recopilado datos de un menor sin una base jurídica válida o sin la autorización necesaria, podrán eliminarse o restringirse después de realizar las comprobaciones adecuadas.
15. Medidas de seguridad
En función de la naturaleza de los datos, las finalidades y los riesgos previsibles, pueden aplicarse medidas técnicas y organizativas como conexiones cifradas, controles de acceso, autenticación, restricciones de permisos, actualizaciones, registros de seguridad, copias de respaldo, procedimientos de recuperación, supervisión de proveedores y protocolos de respuesta ante incidentes.
Ningún sistema elimina por completo todos los riesgos. Las medidas podrán revisarse teniendo en cuenta la evolución técnica, las características del tratamiento y el nivel de riesgo identificado.
16. Derechos de los interesados
Cuando se cumplan las condiciones legales, el interesado puede solicitar información sobre el tratamiento, acceder a sus datos, corregir información inexacta, completar datos incompletos, solicitar la supresión, limitar el tratamiento, formular oposición y obtener los datos en un formato estructurado, de uso común y lectura mecánica.
También puede solicitar la transmisión de los datos a otro responsable cuando resulte técnicamente posible, retirar el consentimiento, oponerse en cualquier momento al marketing directo y no quedar sujeto a determinadas decisiones basadas exclusivamente en tratamientos automatizados.
La retirada del consentimiento no afecta a la licitud del tratamiento realizado con anterioridad. Los derechos de supresión, limitación, oposición y portabilidad están sujetos a las condiciones y excepciones previstas legalmente.
El interesado también puede presentar una reclamación ante una autoridad de control y acudir a los órganos judiciales competentes.
17. Presentación de solicitudes
Las solicitudes pueden enviarse por teléfono al +1 (636) 874-5615 o, preferentemente, por correo electrónico a contact@velcrano.com.
Para localizar los datos se recomienda indicar el nombre, el derecho que se desea ejercer, el correo asociado al pedido o cuenta, el número de pedido cuando sea pertinente y una explicación suficiente de la solicitud.
Solo se pedirán datos adicionales de verificación cuando sean razonablemente necesarios para confirmar la identidad y evitar la divulgación no autorizada de información.
El ejercicio de los derechos es gratuito. En los casos legalmente previstos de solicitudes manifiestamente infundadas o excesivas, especialmente por su carácter repetitivo, podrá cobrarse un importe razonable o rechazarse la actuación, explicando los motivos.
18. Plazo de respuesta
Las solicitudes se atenderán sin dilación indebida y, con carácter general, dentro del mes siguiente a su recepción.
Cuando sea necesario por la complejidad o el número de solicitudes, el plazo podrá ampliarse otros dos meses. La ampliación y sus motivos se comunicarán dentro del primer mes.
Si no se atiende una solicitud, se informará al interesado dentro del plazo aplicable sobre los motivos y sobre su derecho a presentar una reclamación ante una autoridad de control o solicitar tutela judicial.
19. Reclamaciones ante la autoridad de control
Cuando un interesado considere que el tratamiento de sus datos infringe el RGPD, la LOPDGDD u otra norma aplicable, podrá presentar una reclamación ante la autoridad de protección de datos competente, sin perjuicio de otros recursos administrativos o judiciales.
En España, la autoridad de control es la Agencia Española de Protección de Datos, AEPD. Cuando corresponda, el interesado también podrá dirigirse a la autoridad del Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción.
20. Delegado de protección de datos
No se identificará un delegado de protección de datos salvo que se haya realizado una designación formal y resulte procedente publicar sus datos de contacto.
Mientras no aparezca información específica sobre un delegado en la Política de privacidad, las consultas y solicitudes podrán enviarse a contact@velcrano.com.
21. Representante en la Unión Europea
Cuando un tratamiento esté comprendido en el artículo 3.2 del RGPD y no resulte aplicable alguna de las excepciones del artículo 27, deberá designarse por escrito un representante en la Unión Europea.
No se publicarán la identidad ni los datos de un representante hasta que exista una designación formal. Esta disposición no sustituye las obligaciones que puedan resultar exigibles según las actividades de tratamiento efectivamente realizadas.
22. Contacto sobre privacidad
Las preguntas relacionadas con datos personales, cookies, consentimientos o ejercicio de derechos pueden dirigirse a Velcrano.
Dirección de contacto: 3033 Bluffwood Dr, Saint Charles, MO 63301, Estados Unidos.
Teléfono: +1 (636) 874-5615.
Correo electrónico: contact@velcrano.com.
Las solicitudes pueden enviarse en cualquier momento. Su tramitación dependerá del momento de recepción, del volumen de comunicaciones y de las comprobaciones necesarias, sin alterar los plazos legales establecidos para responder a los derechos de protección de datos.
También se encuentra disponible la página de Contacto y atención.
23. Actualizaciones de esta información
Esta página podrá revisarse cuando cambien las normas aplicables, las actividades de tratamiento, los proveedores utilizados, las medidas de seguridad, las tecnologías de cookies o los procedimientos para ejercer derechos.
La versión actualizada se publicará en velcrano.com e indicará la fecha de la última modificación.
Los cambios no afectarán de forma retroactiva a los derechos ya adquiridos ni convertirán en lícito un tratamiento que no lo fuera en el momento de realizarse.