Legal
Aviso de Privacidad Integral
Con fundamento en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares · Versión vigente: Junio de 2026
I. Identidad y Domicilio del Responsable
En cumplimiento con lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante “LFPDPPP”), su Reglamento, y los Lineamientos del Aviso de Privacidad emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), hacemos de su conocimiento que el Responsable del tratamiento de sus datos personales es:
- Responsable: Glow Soul
- Denominación comercial: Glow Soul
- Sitio web oficial: https://www.glowsoul.shop
- Correo electrónico para asuntos de privacidad: contacto@glowsoul.online
- Correo electrónico de atención a clientes: contacto@glowsoul.online
- Teléfono de contacto: 55 8745 4949
Este Aviso de Privacidad aplica a todos los servicios ofrecidos a través del sitio web glowsoul.shop, así como a cualquier interacción que el Usuario tenga con Glow Soul por medios digitales, incluyendo redes sociales, correo electrónico y aplicaciones de mensajería.
II. Datos Personales Sujetos a Tratamiento
Glow Soul recabará, de manera directa e indirecta, las siguientes categorías de datos personales según la relación que usted establezca con nosotros:
A) Datos de identificación y contacto
- Nombre completo
- Correo electrónico
- Número de teléfono fijo o celular
- Fecha de nacimiento (para beneficios del programa de lealtad)
- Género (opcional, para personalización de contenidos)
B) Datos de domicilio y entrega
- Calle, número exterior e interior
- Colonia, municipio o alcaldía
- Ciudad, estado y código postal
- Referencias de entrega
- País de residencia
C) Datos patrimoniales y financieros
Los datos relacionados con el pago son procesados exclusivamente por MercadoPago, proveedor de servicios de pago certificado con estándar PCI-DSS. Glow Soul no almacena, no visualiza ni tiene acceso a los datos completos de tarjetas de crédito o débito de sus clientes. Solo recibimos la confirmación de pago y los últimos cuatro dígitos del instrumento utilizado.
- Método de pago utilizado (tipo de tarjeta o método seleccionado)
- Últimos cuatro dígitos del instrumento de pago (referencia de transacción)
- Monto de la transacción
- Estado del pago (aprobado, rechazado, en proceso)
D) Datos del programa de lealtad
- Historial completo de compras realizadas en glowsoul.shop
- Puntos acumulados y canjeados
- Nivel de membresía activo (Bronce, Plata, Oro, Diamante)
- Productos en lista de deseos
- Reseñas y calificaciones de productos publicadas
- Fecha de cumpleaños (para acreditación de puntos de aniversario)
- Referidos registrados bajo su cuenta
E) Datos de navegación y comportamiento digital
- Dirección IP del dispositivo utilizado
- Identificadores de cookies y tecnologías similares (web beacons, pixels)
- Tipo de navegador, sistema operativo y dispositivo
- Páginas visitadas, tiempo de sesión y rutas de navegación
- Productos visualizados, agregados al carrito y abandonados
- Fuente de tráfico (redes sociales, búsqueda orgánica, referidos)
- Interacciones con correos electrónicos (apertura, clics)
F) Datos sensibles
En principio, Glow Soul no recaba datos personales sensibles. Sin embargo, en el caso de que el Usuario, de manera voluntaria, comparta información sobre condiciones de salud, alergias o tipo de piel en el contexto de asesoría personalizada, consulta de ingredientes o el Skin Quiz, dicha información será tratada con el más alto grado de protección y confidencialidad, utilizada exclusivamente para brindar una recomendación de productos adecuada, y no será compartida con terceros bajo ninguna circunstancia sin consentimiento expreso.
III. Finalidades del Tratamiento de Datos
A) Finalidades primarias — necesarias para la relación jurídica y comercial
- Crear, gestionar y mantener su cuenta de usuario en glowsoul.shop
- Procesar, confirmar y gestionar sus pedidos de productos de skincare coreano
- Verificar la disponibilidad de productos y coordinar su envío a domicilio en territorio nacional
- Gestionar el cobro de sus pedidos a través de MercadoPago
- Emitir Comprobantes Fiscales Digitales por Internet (CFDI) cuando sean solicitados por el cliente
- Coordinar devoluciones, cambios, cancelaciones y resolución de garantías
- Administrar su participación y beneficios dentro del Programa de Lealtad Glow Soul
- Enviar comunicaciones transaccionales: confirmación de pedido, actualización de envío, número de guía, confirmación de entrega y comprobante de pago
- Atender solicitudes de soporte, aclaraciones, quejas y ejercicio de derechos ARCO
- Cumplir con obligaciones fiscales, contables y legales aplicables en México
- Prevenir, detectar e investigar fraudes, uso indebido del servicio o actividades ilícitas
B) Finalidades secundarias — sujetas a su consentimiento
Las siguientes finalidades no son indispensables para la relación comercial. Usted puede oponerse a su tratamiento sin que ello afecte la prestación del servicio principal:
- Envío de comunicaciones de marketing: boletines, promociones, lanzamientos de nuevos productos, ofertas exclusivas y descuentos
- Personalización de la experiencia de compra basada en su historial, preferencias e historial de navegación
- Generación de recomendaciones de productos adaptadas a su tipo de piel y rutina de skincare
- Segmentación de usuarios para el envío de comunicaciones relevantes y campañas personalizadas
- Realización de encuestas de satisfacción, estudios de mercado y análisis de experiencia del cliente
- Análisis estadístico del comportamiento de compra para mejora del catálogo y la plataforma
- Desarrollo de perfiles de usuario para optimización de campañas publicitarias en redes sociales
- Comunicaciones de cumpleaños y fechas especiales dentro del programa de lealtad
Para oponerse al tratamiento de sus datos para finalidades secundarias, puede enviar un correo a contacto@glowsoul.online o utilizar el enlace de cancelación de suscripción incluido en cada comunicación de marketing.
IV. Mecanismos de Recabación de Datos
A) De forma directa
- Registro y creación de cuenta en glowsoul.shop
- Realización de compras en el sitio web
- Participación en el Skin Quiz y herramientas de recomendación
- Suscripción al boletín de noticias o programa de lealtad
- Contacto a través de formularios, correo electrónico o redes sociales
- Participación en sorteos, concursos o programas de referidos
- Publicación de reseñas y calificaciones de productos
B) De forma indirecta
- Cookies y tecnologías de rastreo durante la navegación en el sitio web
- Píxeles de seguimiento en comunicaciones de correo electrónico
- Integraciones con plataformas de análisis (Google Analytics, Meta Pixel u otras)
- Información proporcionada por referidos al crear una cuenta
V. Transferencia de Datos Personales
A) Transferencias necesarias para la prestación del servicio
- Empresas de paquetería y logística: para la entrega de pedidos a domicilio (nombre, dirección de entrega y teléfono de contacto)
- MercadoPago S.R.L. de C.V.: para el procesamiento seguro de pagos (datos de transacción, no datos completos de tarjeta)
- Proveedores de servicios de correo electrónico transaccional y marketing: para el envío de comunicaciones (nombre y correo electrónico)
- Plataformas de análisis y métricas (Google Analytics, Meta, etc.): datos de navegación anonimizados o pseudonimizados
- Proveedores de infraestructura tecnológica (hosting, base de datos en la nube): bajo estrictos acuerdos de confidencialidad y seguridad
B) Transferencias por obligación legal
- Autoridades fiscales (SAT): cuando sea requerido para el cumplimiento de obligaciones tributarias
- Autoridades judiciales o administrativas: en caso de requerimiento legal, mandato judicial o investigación de actividades ilícitas
- PROFECO u otras autoridades de protección al consumidor: en caso de queja o procedimiento administrativo
Glow Soul NO vende, renta, comercializa ni cede sus datos personales a terceros con fines de mercadotecnia o publicidad sin su consentimiento expreso.
VI. Derechos ARCO y Mecanismos para su Ejercicio
Conforme a la LFPDPPP, usted tiene los siguientes derechos en relación con sus datos personales:
- Acceso: Conocer qué datos personales tenemos sobre usted, para qué los usamos y las condiciones del uso que les damos
- Rectificación: Corregir sus datos cuando sean inexactos, incompletos, erróneos o desactualizados
- Cancelación: Solicitar la eliminación de sus datos cuando considere que no están siendo tratados conforme a la ley (sujeto a excepciones legales)
- Oposición: Oponerse al tratamiento de sus datos para finalidades específicas, incluyendo finalidades secundarias
Procedimiento para ejercer sus derechos ARCO
- Enviar su solicitud por escrito al correo electrónico: contacto@glowsoul.online
- Incluir en su solicitud: nombre completo, correo electrónico registrado en su cuenta, descripción clara y detallada del derecho que desea ejercer, y documentos que acrediten su identidad (INE, pasaporte u documento oficial vigente)
- En caso de actuar a nombre de un tercero, deberá adjuntar instrumento notarial que acredite su representación
Glow Soul atenderá su solicitud en un plazo de 20 días hábiles siguientes a la recepción de la solicitud completa. Si procede, los cambios se efectuarán dentro de los 15 días hábiles siguientes a la notificación de resolución.
Derecho de Revocación del Consentimiento
Usted puede revocar el consentimiento que haya otorgado para el tratamiento de sus datos personales en cualquier momento. Para ello, siga el mismo procedimiento descrito para el ejercicio de derechos ARCO. La revocación del consentimiento para finalidades primarias implicará la imposibilidad de continuar prestando los servicios de Glow Soul.
VII. Uso de Cookies y Tecnologías de Rastreo
A) Cookies estrictamente necesarias
No pueden desactivarse. Son esenciales para el funcionamiento del sitio:
- Mantenimiento de sesión de usuario (autenticación)
- Carrito de compras y lista de deseos
- Preferencias de idioma y región
- Seguridad y prevención de fraude (tokens CSRF)
B) Cookies de rendimiento y análisis
- Google Analytics: páginas visitadas, tiempo de sesión, tasa de rebote, flujo de navegación
- Hotjar u herramientas similares: mapas de calor y grabaciones de sesión (anonimizadas)
C) Cookies de personalización
- Recordar productos vistos recientemente
- Mostrar recomendaciones basadas en su historial
- Personalización del Skin Quiz
D) Cookies de marketing y publicidad
- Meta Pixel (Facebook/Instagram): seguimiento de conversiones y creación de audiencias
- Google Ads: seguimiento de conversiones y remarketing
- TikTok Pixel: seguimiento de comportamiento para optimización de campañas
Puede gestionar o desactivar las cookies desde la configuración de su navegador o desde el aviso de consentimiento de cookies al ingresar al sitio.
VIII. Medidas de Seguridad
Glow Soul implementa medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra pérdida, robo, acceso no autorizado, divulgación, alteración o destrucción:
Medidas técnicas
- Cifrado SSL/TLS 256 bits en todas las comunicaciones del sitio web (HTTPS)
- Almacenamiento de contraseñas con algoritmos de hash seguros (bcrypt)
- Procesamiento de pagos a través de MercadoPago, certificado con estándar PCI-DSS Level 1
- Infraestructura en la nube con copias de seguridad automáticas y cifradas
- Acceso a bases de datos mediante conexiones seguras y autenticadas con control de roles
- Monitoreo continuo de accesos y detección de actividades sospechosas
Medidas administrativas
- Acceso restringido a datos personales únicamente al personal autorizado con necesidad legítima
- Acuerdos de confidencialidad con todo el personal y proveedores que tengan acceso a datos
- Capacitación periódica al personal en materia de protección de datos
En caso de vulneración de seguridad
En el supuesto de que ocurra una vulneración de seguridad que afecte de forma significativa sus derechos, Glow Soul le notificará a la brevedad posible a través del correo electrónico registrado en su cuenta, describiendo la naturaleza del incidente, los datos comprometidos y las medidas adoptadas. Asimismo, se notificará al INAI conforme a lo establecido por la LFPDPPP.
IX. Datos Personales de Menores de Edad
Los servicios de Glow Soul están dirigidos a personas mayores de 18 años. Glow Soul no recaba ni trata de manera intencional datos personales de menores de edad. Si usted tiene conocimiento de que un menor ha proporcionado datos personales sin consentimiento de sus tutores, le pedimos nos lo notifique a contacto@glowsoul.online para proceder a su eliminación inmediata.
X. Transferencias Internacionales de Datos
Derivado del uso de proveedores de tecnología con operaciones globales, sus datos personales pueden ser transferidos y procesados en servidores ubicados fuera de México. En todos los casos, Glow Soul se asegura de que dichos proveedores cuenten con niveles de protección equivalentes o superiores a los establecidos por la legislación mexicana, mediante la suscripción de acuerdos de transferencia de datos que incluyen cláusulas contractuales tipo.
XI. Conservación de Datos
Glow Soul conservará sus datos personales durante el tiempo necesario para cumplir con las finalidades descritas en este Aviso, así como para dar cumplimiento a obligaciones legales, fiscales y contables:
- Datos de cuenta de usuario: durante la vigencia de la cuenta y hasta 3 años posteriores a su cancelación
- Datos de transacciones y pedidos: 5 años conforme al Código Fiscal de la Federación
- Datos del programa de lealtad: durante la vigencia de la membresía y hasta 2 años posteriores a su cancelación
- Datos de navegación y cookies: entre 30 días y 2 años según el tipo de cookie
- Comunicaciones de soporte y quejas: 3 años
Una vez cumplidos los plazos, procederemos al bloqueo y posterior supresión de sus datos.
XII. Cambios al Aviso de Privacidad
Glow Soul se reserva el derecho de modificar, actualizar o complementar el presente Aviso de Privacidad en cualquier momento. Cualquier modificación será notificada a través de:
- Publicación de la nueva versión en https://www.glowsoul.shop/privacidad
- Correo electrónico a los usuarios registrados cuando los cambios sean sustanciales
- Banner o aviso visible en el sitio web durante los primeros 30 días tras la actualización
XIII. Autoridad Competente
Si usted considera que su derecho a la protección de datos personales ha sido vulnerado, puede interponer la queja o denuncia correspondiente ante el INAI:
- Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)
- Sitio web: www.inai.org.mx
- Teléfono: 800 835 4324
XIV. Legislación Aplicable y Jurisdicción
El presente Aviso de Privacidad se rige e interpreta de conformidad con las leyes vigentes de los Estados Unidos Mexicanos, en particular por lo dispuesto en la LFPDPPP, su Reglamento, los Lineamientos del Aviso de Privacidad publicados por el INAI, y demás disposiciones legales aplicables en la República Mexicana.
Para cualquier controversia que no pueda resolverse directamente entre el Usuario y Glow Soul, y que no sea competencia del INAI o de la PROFECO, las partes se someten expresamente a la jurisdicción de los Tribunales competentes de la Ciudad de México.
XV. Contacto y Dudas
Para cualquier duda, aclaración o solicitud relacionada con el presente Aviso de Privacidad o el tratamiento de sus datos personales, puede contactarnos:
- Correo de privacidad: contacto@glowsoul.online
- Correo de atención a clientes: contacto@glowsoul.online
- Sitio web: https://www.glowsoul.shop
Glow Soul · glowsoul.shop · Todos los derechos reservados · Junio de 2026