AVISO DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

BATH & BODY WORKS GUATEMALA
Versión: 1.0 — Última actualización: 28 de enero de 2026

1. Introducción

COLUMBUS FASHION GROUP, operando bajo la marca comercial Bath & Body Works Guatemala, se compromete a proteger la privacidad y seguridad de los datos personales de sus clientes, usuarios y visitantes.

Esta Política de Privacidad describe qué datos personales se recopilan, con qué finalidades se tratan, con quiénes se comparten, por cuánto tiempo se conservan y cómo el titular puede ejercer sus derechos conforme a las mejores prácticas internacionales de protección de datos personales.

La información personal que usted proporciona viaja de manera encriptada a nuestro sitio seguro y es manejada de forma confidencial.

2. Responsable del Tratamiento y Datos de Contacto

Campo Información
Razón Social COLUMBUS FASHION GROUP
Nombre Comercial Bath & Body Works Guatemala
Correo electrónico infobbwguatemala@grupodavid.com
Sitio web www.bathandbodyworks.gt
País República de Guatemala

3. Marco Normativo Aplicable

Guatemala no cuenta actualmente con una ley general integral de protección de datos personales para el sector privado. Sin embargo, esta Política se rige por:

  • Constitución Política de la República de Guatemala - Derecho a la privacidad y habeas data.
  • Ley de Acceso a la Información Pública (Decreto 57-2008) - Aspectos de datos personales en el sector público.
  • Decreto 47-2008 - Ley para el Reconocimiento de las Comunicaciones y Firmas Electrónicas.
  • Decreto 06-2003 - Ley de Protección al Consumidor y Usuario.
  • Mejores prácticas internacionales y estándares regionales de protección de datos (alineación con normativas de Colombia, Perú y Ecuador).

COLUMBUS FASHION GROUP adopta voluntariamente estándares equivalentes a las leyes más estrictas de la región para garantizar la protección adecuada de los datos personales.

4. Datos Personales que se Tratan

4.1 Datos de Identificación y Contacto

  • Nombres y apellidos completos
  • DPI (Documento Personal de Identificación) o pasaporte
  • Correo electrónico
  • Teléfono de contacto
  • Dirección de domicilio

4.2 Datos de Entrega y Facturación

  • Dirección de entrega completa
  • Dirección de facturación
  • NIT (cuando corresponda)

4.3 Datos de Navegación

  • Dirección IP
  • Tipo de navegador y dispositivo
  • Páginas visitadas
  • Cookies e identificadores en línea

4.4 Datos Comerciales

  • Historial de compras
  • Productos consultados
  • Preferencias de compra

4.5 Datos Financieros

COLUMBUS FASHION GROUP NO almacena números completos de tarjetas de crédito o débito, códigos de seguridad (CVV) ni datos bancarios sensibles. Los pagos son procesados por proveedores certificados PCI-DSS.

5. Carácter Obligatorio de los Datos

Tipo de Dato Carácter Consecuencia de no proporcionar
Nombre completo Obligatorio No se puede procesar compra
DPI/Pasaporte Obligatorio No se pueden procesar devoluciones
Correo electrónico Obligatorio No se puede crear cuenta
Dirección de entrega Obligatorio No se puede completar entrega
Teléfono Obligatorio No se puede coordinar entrega
Preferencias de marketing Opcional No se reciben ofertas personalizadas

6. Finalidades del Tratamiento

6.1 Finalidades Necesarias

a) Gestionar compras y entregas de productos.
b) Procesar pagos y emitir comprobantes fiscales.
c) Atender consultas, reclamos, cambios y devoluciones.
d) Validar identidad del receptor para entregas.
e) Seguridad de la plataforma y prevención de fraude.
f) Cumplir obligaciones legales y fiscales.

6.2 Finalidades con Consentimiento

a) Enviar promociones y comunicaciones comerciales.
b) Análisis estadísticos y de ventas.
c) Segmentar comunicaciones según preferencias.

7. Base de Legitimación

El tratamiento de datos personales se sustenta en:

a) Consentimiento del titular, otorgado al proporcionar datos en el sitio.
b) Ejecución contractual de la compraventa.
c) Cumplimiento de obligaciones legales y fiscales.
d) Interés legítimo para seguridad y prevención de fraude.

8. Destinatarios y Compartición de Datos

8.1 Grupo Empresarial

Subsidiarias, filiales, afiliadas y/o controladoras, dentro del territorio nacional o en el extranjero, incluyendo Bath & Body Works International, S.A.R.L.

8.2 Proveedores de Servicios

  • Empresas de transporte y logística
  • Procesadores de pago
  • Proveedores de hosting e infraestructura tecnológica (VTEX, AWS)
  • Servicios de marketing (con consentimiento)

Todos operan bajo acuerdos de confidencialidad y seguridad.

8.3 Autoridades

Cuando exista obligación legal o requerimiento válido de autoridades competentes.

9. Transferencias Internacionales

COLUMBUS FASHION GROUP puede transferir datos hacia países fuera de Guatemala implementando gobernanza contractual (cláusulas de protección de datos) y evaluación de proveedores, conforme a estándares ISO/IEC 27001 e ISO/IEC 27701.

País Finalidad Mecanismo
Estados Unidos Proveedores cloud, procesamiento de pedidos Cláusulas contractuales, medidas técnicas

10. Plazo de Conservación

Los datos se conservan mientras sean necesarios para las finalidades del tratamiento y para cumplir obligaciones legales y fiscales (hasta 4 años según normativa tributaria guatemalteca). Una vez cumplidas las finalidades, se procede a la supresión o disociación.

11. Derechos del Titular (Derechos ARCO)

Conforme a las mejores prácticas internacionales, el titular tiene derecho a:

Derecho Descripción
Acceso Conocer qué datos personales se tratan
Rectificación Corregir datos inexactos o incompletos
Cancelación/Supresión Solicitar eliminación de datos
Oposición Oponerse al tratamiento para ciertas finalidades
Revocación Retirar consentimiento en cualquier momento

11.1 Cómo Ejercer los Derechos

  • Correo: infobbwguatemala@grupodavid.com

11.2 Requisitos de la Solicitud

  1. Nombres y apellidos completos
  2. Número de DPI o pasaporte
  3. Medio de contacto para notificaciones
  4. Descripción clara del derecho que desea ejercer

12. Gestión de Incidentes de Seguridad

Aunque Guatemala no cuenta con una obligación general uniforme de notificación de incidentes, COLUMBUS FASHION GROUP establece como buena práctica:

  1. Gestión interna de incidentes de seguridad
  2. Contención y remediación de vulnerabilidades
  3. Comunicación a titulares afectados cuando el incidente pueda causar perjuicio relevante

13. Seguridad

COLUMBUS FASHION GROUP implementa medidas técnicas y organizativas para proteger los datos personales:

  • Cifrado SSL/TLS para datos en tránsito
  • Controles de acceso basados en roles
  • Monitoreo de seguridad
  • Capacitación del personal
  • Alineación con estándares ISO/IEC 27001

14. Cookies

Tipo Descripción Consentimiento
Técnicas Funcionamiento del sitio No requerido
Analíticas Estadísticas de uso
Marketing Publicidad personalizada

El titular puede gestionar cookies desde la configuración del navegador.

15. Menores de Edad

El sitio está dirigido a mayores de edad con capacidad legal para contratar. Si se identifican datos de menores sin autorización, serán eliminados.

16. Modificaciones

Esta Política puede modificarse por cambios normativos u operativos. La versión vigente estará en el sitio web.

17. Ley Aplicable y Jurisdicción

Esta Política se rige por las leyes de la República de Guatemala. Las controversias se resolverán conforme al régimen civil, administrativo o penal aplicable según la norma correspondiente.

18. Contacto

Campo Información
Correo infobbwguatemala@grupodavid.com
Web www.bathandbodyworks.gt

© 2026 Bath & Body Works Guatemala - COLUMBUS FASHION GROUP. Todos los derechos reservados.