En vigor a partir del 12 de agosto de 2026 Reglamento (UE) 2016/679 · RGPD
プライバシー
個人情報保護方針
ローズ
Japanese Vintage Lab · Protección de Datos Personales
Política de
Privacidad
& Protección
de Datos
Conformidad con el Reglamento General de Protección de Datos (UE) 2016/679 · Aplicable a la plataforma ROSE Vintage Lab y al conjunto de sus servicios digitales
Responsable del tratamiento
ROSE VINTAGE LAB SAS
Ámbito
Web · Móvil · Aplicación
Idiomas disponibles
FR · EN · DE · ES · JP
Autoridad de control competente
CNIL — Francia
Reglamento aplicable
RGPD (UE) 2016/679
Índice · 個人情報保護方針
01
Responsable
Identidad del responsable del tratamiento
02
Recopilación
Datos personales recopilados
03
Finalidades
Finalidades y bases jurídicas del tratamiento
04
Conservación
Plazos de conservación de los datos
05
Destinatarios
Encargados del tratamiento y socios técnicos
06
Transferencias
Transferencias fuera de la Unión Europea
07
Derechos
Derechos de los interesados
08
Cookies
Gestión de cookies y rastreadores
09
Seguridad
Medidas de seguridad de los datos
10
Menores
Protección de menores
11
Modificaciones
Evolución de la presente política
12
Contacto
Ejercicio de derechos y reclamaciones
00 前文
Ámbito de Aplicación
y Objeto

La sociedad ROSE Vintage Lab SAS (en adelante, «ROSE» o «la Sociedad») otorga una importancia fundamental a la protección de los datos personales de sus usuarios. La presente Política de Privacidad y Protección de Datos (en adelante, «la Política») se establece en aplicación del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, «RGPD»), así como de la ley francesa n.º 78-17 de 6 de enero de 1978, relativa a la informática, los ficheros y las libertades, en su versión consolidada vigente.

La Política se aplica al conjunto de las operaciones de tratamiento de datos personales realizadas por ROSE en el marco de la explotación de su plataforma digital de comercio de artículos vintage de lujo japoneses, accesible a través del sitio web rosevintagelab.com, así como de las aplicaciones móviles iOS y Android correspondientes (en adelante, denominados conjuntamente «la Plataforma»).

Se refiere a cualquier persona física que interactúe con la Plataforma, ya sea como comprador (particular o profesional europeo), vendedor (proveedor japonés verificado), miembro del Cercle ROSE, o simplemente como visitante que no haya creado una cuenta.

ROSE no cede, vende ni alquila a ningún tercero los datos personales de sus usuarios con fines comerciales. Los datos recopilados se tratan exclusivamente para los fines descritos en la presente Política, en estricto cumplimiento del principio de minimización de datos previsto en el artículo 5, apartado 1, letra c), del RGPD.

01 管理者情報
Identidad del Responsable
del Tratamiento

En el sentido del artículo 4, apartado 7, del RGPD, el responsable del tratamiento es la persona jurídica que determina los fines y los medios del tratamiento de datos personales. Para el conjunto de los tratamientos descritos en la presente Política, el responsable del tratamiento es:

Denominación social ROSE VINTAGE LAB
Forma jurídica Sociedad por Acciones Simplificada (SAS, derecho francés)
Capital social 30.000 euros
Domicilio social Domaine du Trésor, lieu-dit Le Vié, 11590 Ouveillan, Francia
Registro mercantil RCS Narbonne — 108 160 854
Representante legal William Gayraud, Presidente
Contacto general contact@rosevintagelab.com
Contacto sobre datos personales support@rosevintagelab.com

ROSE ha designado a un referente interno de protección de datos, disponible en support@rosevintagelab.com, encargado de velar por el cumplimiento de los tratamientos conforme al RGPD y a las disposiciones nacionales aplicables, y de constituir el punto de contacto para el ejercicio de los derechos de los interesados.

02 収集データ
Datos Personales
Recopilados

De conformidad con el principio de minimización de datos consagrado en el artículo 5, apartado 1, letra c), del RGPD, ROSE limita estrictamente la recopilación a los datos personales adecuados, pertinentes y necesarios en relación con los fines para los que son tratados.

購入者 · Datos de compradores
CategoríaDatos tratadosMomento de recopilación
Identidad Nombre, apellidos, dirección de correo electrónico, idioma preferido Creación de cuenta
Datos de contacto Dirección(es) de entrega, número de teléfono (opcional) Primer pedido
Datos de pago Únicamente la referencia de la transacción de Stripe — ROSE no almacena ningún dato de tarjeta bancaria En cada pedido
Navegación Productos consultados, lista de deseos, términos de búsqueda, duración de la navegación De forma continua, sujeto al consentimiento de cookies
Transacciones Historial de pedidos, estados de entrega, solicitudes de búsqueda personalizada En cada transacción
Comunicaciones Contenido de los intercambios a través de la mensajería interna de ROSE En cada intercambio
Cercle ROSE Estado de la membresía, fecha de activación, datos de suscripción y facturación recurrente Al suscribirse
Datos técnicos Dirección IP, tipo de navegador y dispositivo, identificador de sesión, marcas de tiempo de conexión En cada conexión a la Plataforma
販売者 · Datos de vendedores japoneses
CategoríaDatos tratadosMomento de recopilación
Identidad profesional Nombre o razón social, nombre del representante, dirección de correo electrónico profesional Registro de vendedor
Documentos KYC Documento de identidad oficial, documento de registro comercial japonés, justificante bancario Validación de la cuenta de vendedor
Datos bancarios Información bancaria necesaria para los pagos de comisiones, tratada y almacenada exclusivamente por Wise Datos bancarios verificados requeridos
Actividad comercial Anuncios creados, descripciones y fotografías de artículos, precios, historial de ventas realizadas De forma continua durante la relación comercial
Comunicaciones Intercambios con ROSE a través de la mensajería interna dedicada a los vendedores En cada intercambio

ROSE no recopila ningún dato perteneciente a las categorías especiales contempladas en el artículo 9 del RGPD, tales como los datos relativos a la salud, las opiniones políticas, las convicciones religiosas o filosóficas, el origen étnico o racial, o los datos biométricos. En el supuesto de que dichos datos fueran comunicados de forma no solicitada, serán objeto de una supresión inmediata.

03 処理目的
Finalidades y Bases Jurídicas
de los Tratamientos

De conformidad con el artículo 6 del RGPD, todo tratamiento de datos personales debe basarse en una base jurídica. La siguiente tabla recoge el conjunto de los tratamientos realizados por ROSE, su finalidad determinada y su fundamento jurídico aplicable.

Finalidad del tratamientoBase jurídica (Art. 6 RGPD)Fundamento aplicable
Creación y gestión de las cuentas de usuario Ejecución del contrato Art. 6(1)(b) — Necesario para la prestación del servicio de marketplace
Tramitación de pedidos y pagos Ejecución del contrato Art. 6(1)(b) — Necesario para la finalización de las transacciones de compraventa
Validación e incorporación de vendedores Ejecución del contrato Art. 6(1)(b) — Verificación de identidad y establecimiento de la relación comercial
Servicio postventa, soporte y gestión de litigios Ejecución del contrato Art. 6(1)(b) — Gestión de solicitudes, reclamaciones y procedimientos de devolución
Cumplimiento de obligaciones contables, fiscales y aduaneras Obligación legal Art. 6(1)(c) — Conservación de los datos de facturación; cumplimiento del IOSS y de la normativa aduanera franco-japonesa
Prevención del fraude y lucha contra la falsificación Interés legítimo Art. 6(1)(f) — Protección de la integridad de la Plataforma, de los vendedores y de los compradores frente a cualquier forma de fraude o falsificación
Envío de comunicaciones transaccionales Ejecución del contrato Art. 6(1)(b) — Confirmaciones de pedido, notificaciones de entrega, alertas de disponibilidad de la lista de deseos
Gestión del programa Cercle ROSE Ejecución del contrato Art. 6(1)(b) — Administración de la suscripción premium, acceso prioritario a los Drops, facturación recurrente
Tramitación de las solicitudes de búsqueda personalizada Ejecución del contrato Art. 6(1)(b) — Tratamiento del encargo del comprador con el fin de buscar artículos específicos entre los proveedores japoneses
Personalización de la experiencia del usuario Consentimiento Art. 6(1)(a) — Recomendaciones basadas en el historial de navegación y compras, activadas únicamente tras la obtención de un consentimiento libre, informado y específico
Envío de notificaciones push de marketing Consentimiento Art. 6(1)(a) — Alertas relativas a los Drops y a las operaciones comerciales, limitadas a una notificación por semana, revocable en cualquier momento desde los ajustes de la aplicación
Envío de comunicaciones comerciales por vía electrónica Consentimiento Art. 6(1)(a) — Prospección comercial mediante newsletter, exclusivamente tras un opt-in explícito, revocable en cualquier momento
Medición de audiencia y mejora de la Plataforma Interés legítimo Art. 6(1)(f) — Análisis estadístico anonimizado del comportamiento de navegación con fines de mejora continua de los servicios
04 保存期間
Plazos de Conservación
de los Datos

En aplicación del principio de limitación del plazo de conservación previsto en el artículo 5, apartado 1, letra e), del RGPD, los datos personales solo se conservan durante el tiempo estrictamente necesario para cumplir los fines para los que fueron recopilados, o para satisfacer las obligaciones legales y reglamentarias vigentes.

Categoría de datosPlazo de conservación activaArchivo legal
Datos de la cuenta de usuario Duración de la cuenta + 3 años tras su cierre
Datos de transacciones comerciales Duración de la cuenta 10 años a partir del cierre del ejercicio contable correspondiente (artículo L. 123-22 del Código de Comercio francés)
Referencias de transacciones de pago 13 meses (gestión de impugnaciones y contracargos) 5 años (directiva DSP2 y obligaciones de lucha contra el blanqueo de capitales)
Documentos KYC de los vendedores Duración de la relación comercial 5 años a partir del fin de la relación comercial (obligaciones de lucha contra el blanqueo de capitales)
Datos de navegación y rastreadores analíticos 13 meses como máximo (recomendación de la CNIL — deliberación n.º 2020-091)
Comunicaciones a través de la mensajería interna 3 años a partir de la última interacción
Datos de prospección comercial y pruebas de consentimiento 3 años a partir del último contacto activo del interesado Prueba del consentimiento: 5 años
Registros de conexión y datos de seguridad 12 meses (recomendación de la CNIL)
Cuentas inactivas Notificación enviada a los 2 años de inactividad; supresión transcurrido un plazo de 3 años de inactividad, salvo oposición expresa del usuario

Al vencimiento de los plazos de conservación aplicables, los datos son objeto de una supresión definitiva e irreversible, o de una anonimización completa con fines estadísticos, de conformidad con las directrices de la Comisión Nacional de Informática y Libertades (CNIL).

05 委託先
Encargados del Tratamiento y
Socios Técnicos

En el marco de la explotación de la Plataforma, ROSE recurre a proveedores técnicos externos que actúan en calidad de encargados del tratamiento en el sentido del artículo 4, apartado 8, del RGPD. Estos proveedores tratan datos personales exclusivamente siguiendo instrucciones documentadas de ROSE, en cumplimiento de las obligaciones contractuales formalizadas mediante acuerdos de tratamiento de datos (DPA) conformes al artículo 28 del RGPD.

ROSE no cede, vende ni alquila a ningún tercero los datos personales de sus usuarios con fines comerciales propios de dicho tercero.

Supabase
Base de datos · Autenticación · Almacenamiento
Alojamiento de la base de datos relacional (PostgreSQL) que contiene los perfiles de usuario, los anuncios, el historial de pedidos y la mensajería. Gestión de la autenticación segura mediante token JWT.
🇮🇪 Irlanda (eu-west-1) · Unión Europea · Alojamiento y almacenamiento en la UE — sin transferencia de los datos en reposo. Los eventuales accesos administrativos de Supabase Inc. (Estados Unidos) están amparados por Cláusulas Contractuales Tipo — Decisión 2021/914.
Stripe
Pagos · Compradores
Tramitación de la totalidad de los pagos de los Compradores. ROSE no almacena ningún dato de tarjeta bancaria. Stripe cuenta con la certificación PCI-DSS nivel 1.
🇺🇸 Estados Unidos · EU-US Data Privacy Framework · Certificado PCI-DSS Level 1
Wise
Transferencias · Proveedores Socios japoneses
Tramitación de los pagos a los Proveedores Socios japoneses (comisión de ROSE deducida). ROSE solo transmite a Wise la información bancaria necesaria para la transferencia.
🇬🇧 Reino Unido / 🇧🇪 Bélgica (Wise Europe SA) · Cláusulas Contractuales Tipo (CCT) en su caso
Vercel
Alojamiento · CDN · Despliegue
Alojamiento de la aplicación web de ROSE, distribución a través de una red de distribución de contenidos global, cifrado SSL/TLS automático y registro de accesos.
🇺🇸 Estados Unidos · Cláusulas Contractuales Tipo (CCT) — Decisión 2021/914
Resend
Correos electrónicos transaccionales
Envío de los correos electrónicos de confirmación de pedido, notificaciones de envío, alertas de disponibilidad y comunicaciones relativas al Cercle ROSE. Datos transmitidos: dirección de correo electrónico y nombre del destinatario.
🇺🇸 Estados Unidos · Cláusulas Contractuales Tipo (CCT)
Expo · Firebase
Notificaciones push · Aplicación móvil
Envío de las notificaciones push en iOS y Android relativas a los Drops, disponibilidad y actualizaciones de pedidos. Se trata únicamente el identificador del dispositivo (token push), sobre la base del consentimiento previo del usuario.
🇺🇸 Estados Unidos · Google Cloud DPA · Cláusulas Contractuales Tipo
DeepL
Traducción de las descripciones de los productos
Traducción automática de las descripciones de artículos japoneses a los idiomas de la Plataforma (francés, inglés, alemán, español). Solo se transmiten los textos descriptivos de los anuncios. No se comunica a este proveedor ningún dato personal de usuario.
🇩🇪 Alemania · Servidores de la Unión Europea · Conformidad RGPD nativa
EasyPost
Envío · Etiquetas de transporte
Generación de etiquetas de envío y seguimiento de paquetes. Datos transmitidos de ambas partes del envío: nombre, dirección postal y número de teléfono del remitente —el Proveedor Asociado en Japón— así como nombre, dirección postal, número de teléfono y dirección de correo electrónico del destinatario, únicamente en la medida necesaria para la entrega.
🇺🇸 Estados Unidos · Cláusulas Contractuales Tipo (CCT) — Decisión 2021/914
OVHcloud
Correo profesional · Nombres de dominio
Alojamiento de los buzones profesionales de ROSE y gestión de los nombres de dominio. Datos tratados: contenido de los intercambios por correo electrónico con ROSE.
🇫🇷 Francia · Unión Europea · Alojamiento en la UE — sin transferencia fuera de la UE

Cualquier modificación de la lista de encargados del tratamiento que implique el acceso a nuevas categorías de datos personales dará lugar a una actualización de la presente Política en un plazo de treinta (30) días.

06 国際移転
Transferencias Fuera de
la Unión Europea

La actividad de ROSE implica, por su naturaleza transfronteriza, flujos de datos entre la Unión Europea, Japón y los Estados Unidos. Estas transferencias se realizan en estricto cumplimiento de las disposiciones del Capítulo V del RGPD.

Art. 6.1 Transferencias a los Estados Unidos

Los proveedores técnicos de ROSE establecidos en los Estados Unidos (Stripe, Vercel, Resend, Firebase) tratan los datos en el marco de un régimen jurídico adecuado, constituido por los siguientes instrumentos:

  • Las Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea en virtud de la Decisión de Ejecución 2021/914, de 4 de junio de 2021, integradas en los acuerdos de tratamiento celebrados con cada encargado del tratamiento;
  • El Marco de Protección de Datos UE-EE. UU. (EU-US Data Privacy Framework), para los proveedores certificados en dicho marco.
Art. 6.2 Transferencias a Japón

En el marco de las relaciones comerciales con los vendedores japoneses, determinados datos pueden transmitirse a Japón conforme a las siguientes modalidades:

  • La dirección de entrega del comprador se comunica al vendedor japonés en la estricta medida necesaria para el envío del pedido, y para ningún otro fin;
  • Japón es objeto de una decisión de adecuación de la Comisión Europea (Decisión 2019/419, de 23 de enero de 2019), que reconoce que este país garantiza un nivel de protección de los datos personales sustancialmente equivalente al garantizado en la Unión Europea. Estas transferencias están, por tanto, autorizadas sin necesidad de establecer garantías adicionales;
  • Los vendedores japoneses están contractualmente obligados a utilizar los datos personales de los compradores que se les comunican únicamente para la ejecución del pedido y el servicio postventa asociado.
07 権利
Derechos de los
Interesados

De conformidad con los artículos 15 a 22 del RGPD, toda persona física cuyos datos sean tratados por ROSE dispone de los derechos que se enumeran a continuación, que puede ejercer en cualquier momento en las condiciones previstas por la normativa aplicable.

Artículo 15 del RGPD
Derecho de acceso
Toda persona interesada puede obtener confirmación de si ROSE trata o no datos que le conciernen y, en caso afirmativo, obtener una copia de dichos datos, así como la información relativa a los tratamientos realizados, en particular sus finalidades, sus destinatarios y los plazos de conservación aplicados.
Artículo 16 del RGPD
Derecho de rectificación
Toda persona interesada puede exigir la rectificación, sin dilación indebida, de los datos inexactos o incompletos que le conciernan. La mayoría de los datos personales pueden modificarse directamente por el usuario desde el apartado «Mi Cuenta» de la Plataforma.
Artículo 17 del RGPD
Derecho de supresión
Toda persona interesada puede obtener la supresión de sus datos sin dilación indebida, sin perjuicio de las obligaciones legales de conservación que incumben a ROSE (obligaciones contables, procedimientos judiciales en curso u obligaciones legales de conservación aplicables al sector). Este derecho se ejerce mediante solicitud expresa o mediante el cierre de la cuenta.
Artículo 18 del RGPD
Derecho a la limitación del tratamiento
Toda persona interesada puede obtener la limitación del tratamiento de sus datos en los casos previstos por el reglamento, en particular cuando impugne la exactitud de los datos, se oponga a su supresión pese a su ilicitud, o haya ejercido su derecho de oposición a la espera de la verificación de los motivos legítimos.
Artículo 20 del RGPD
Derecho a la portabilidad
Para los tratamientos basados en el consentimiento o en la ejecución de un contrato y realizados por medios automatizados, toda persona interesada puede recibir sus datos en un formato estructurado, de uso común y lectura mecánica (JSON o CSV), y transmitirlos a otro responsable del tratamiento.
Artículo 21 del RGPD
Derecho de oposición
Toda persona interesada puede oponerse en cualquier momento, por motivos relacionados con su situación particular, a los tratamientos basados en el interés legítimo de ROSE. En caso de oposición a un tratamiento con fines de prospección comercial, ROSE cesará dicho tratamiento sin demora y sin que la persona interesada tenga que justificar motivos particulares.
Artículo 22 del RGPD
Decisiones automatizadas y elaboración de perfiles
Toda persona interesada tiene derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos significativos o le afecte de modo similarmente significativo. ROSE no realiza tratamientos automatizados que produzcan tales efectos.
Artículo 7, apartado 3, del RGPD
Retirada del consentimiento
Cuando un tratamiento se base en el consentimiento, la persona interesada puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de dicha retirada. El consentimiento puede retirarse directamente desde los ajustes de la cuenta o de la aplicación móvil, o mediante solicitud dirigida a ROSE.
Modalidades de ejercicio Plazos y procedimiento

Para ejercer cualquiera de los derechos mencionados, la persona interesada dirigirá su solicitud a ROSE por vía electrónica a la dirección support@rosevintagelab.com, indicando su nombre, apellidos y la dirección de correo electrónico asociada a su cuenta ROSE. Para las solicitudes susceptibles de afectar a datos sensibles (acceso, supresión o portabilidad), ROSE se reserva el derecho de solicitar un justificante de identidad.

De conformidad con el artículo 12, apartado 3, del RGPD, ROSE se compromete a responder en un plazo de un (1) mes a partir de la recepción de la solicitud. Este plazo puede prorrogarse dos meses más en caso de solicitudes complejas o numerosas, informándose a la persona interesada de dicha prórroga y de sus motivos dentro del plazo inicial de un mes.

Derecho de reclamación: Sin perjuicio de cualquier otro recurso judicial, toda persona interesada que considere que el tratamiento de sus datos constituye una infracción del RGPD tiene derecho a presentar una reclamación ante la Comisión Nacional de Informática y Libertades (CNIL), autoridad de control competente en Francia — www.cnil.fr — o ante cualquier otra autoridad de control competente en su Estado miembro de residencia habitual, de trabajo o del lugar de la presunta infracción.

08 クッキー
Gestión de Cookies
y Rastreadores

La Plataforma ROSE utiliza cookies y rastreadores en estricto cumplimiento de la deliberación de la CNIL n.º 2020-091, de 17 de septiembre de 2020, por la que se adoptan directrices relativas a las cookies y otros rastreadores, y de su recomendación de 17 de septiembre de 2020. Un dispositivo de recogida del consentimiento, integrado de forma no intrusiva en la parte inferior de la pantalla, permite al usuario aceptar o rechazar las cookies no esenciales antes de su instalación.

El usuario puede modificar en cualquier momento sus preferencias en materia de cookies accediendo al enlace «Configuración de cookies» disponible en el pie de cada página de la Plataforma, o configurando su navegador conforme a las instrucciones del fabricante. El rechazo de las cookies no esenciales no afecta al acceso a las funcionalidades principales de la Plataforma.

09 セキュリティ
Medidas de Seguridad
de los Datos

De conformidad con el artículo 32 del RGPD, ROSE aplica las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad acorde con los riesgos que presentan los tratamientos, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento.

Medida de seguridadDescripción
Cifrado de los flujos de datos El conjunto de las comunicaciones entre los dispositivos de los usuarios y los servidores de ROSE están cifradas mediante el protocolo TLS 1.3 (HTTPS). El acceso no cifrado (HTTP) se redirige automáticamente a HTTPS en todo el dominio.
Cifrado de los datos en reposo Los datos almacenados en la base de datos de Supabase (PostgreSQL) están cifrados en reposo conforme al estándar AES-256.
Autenticación segura La autenticación de los usuarios se gestiona mediante Supabase Auth, basada en tokens JWT de duración limitada. La autenticación de doble factor (2FA) está disponible para las cuentas de usuario.
Ausencia de almacenamiento de datos bancarios ROSE no almacena en ningún momento datos de tarjeta bancaria (número, criptograma, fecha de caducidad). La totalidad del tratamiento de los pagos se delega en Stripe, proveedor certificado PCI-DSS Nivel 1, el nivel de certificación más alto del sector.
Control de acceso basado en roles (RBAC) Se garantiza una separación estricta de los derechos de acceso entre los perfiles Comprador, Vendedor y Administrador mediante el mecanismo de seguridad a nivel de fila (Row Level Security — RLS) de Supabase. Ningún usuario puede acceder a los datos de otro usuario.
Cifrado (hash) de las contraseñas Las contraseñas de los usuarios se almacenan en forma de hash mediante el algoritmo bcrypt, conforme a las prácticas de seguridad estándar de Supabase Auth.
Registro y supervisión Los registros de conexión y de acceso se conservan durante doce (12) meses para permitir la detección y el análisis de eventos de seguridad anómalos.
Art. 33 y 34 del RGPD Procedimiento en caso de violación de datos

En caso de violación de la seguridad de los datos personales que pueda entrañar un riesgo para los derechos y libertades de las personas físicas, ROSE se compromete a:

  • Notificar la violación a la Comisión Nacional de Informática y Libertades (CNIL) en un plazo de setenta y dos (72) horas desde que tenga constancia de ella, de conformidad con el artículo 33 del RGPD;
  • Informar sin dilación indebida a los interesados en los casos en que la violación pueda entrañar un alto riesgo para sus derechos y libertades, de conformidad con el artículo 34 del RGPD;
  • Documentar todas las violaciones en un registro interno específico, hayan dado lugar o no a notificación, de conformidad con el artículo 33, apartado 5, del RGPD.
10 未成年者
Protección de
los Menores

La Plataforma ROSE está exclusivamente destinada a personas físicas mayores de edad. Los servicios ofrecidos por ROSE, que implican la realización de transacciones comerciales relativas a artículos de lujo, así como la suscripción de abonos de pago, no son accesibles a las personas menores de dieciocho (18) años.

Al crear una cuenta, el usuario declara bajo su responsabilidad ser mayor de dieciocho (18) años y disponer de plena capacidad jurídica para asumir compromisos contractuales. ROSE no recopila conscientemente ningún dato personal relativo a menores. En el supuesto de que ROSE llegara a constatar que un usuario es menor de edad, su cuenta será suspendida de inmediato y sus datos personales suprimidos sin demora.

Se invita a cualquier padre, madre o tutor legal que tenga conocimiento del registro de un menor en la Plataforma a informar de ello a ROSE en la dirección support@rosevintagelab.com, a fin de que se adopten las medidas oportunas a la mayor brevedad posible.

11 更新ポリシー
Evolución de
la Política

ROSE se reserva el derecho de modificar la presente Política en cualquier momento, en particular en caso de modificación legislativa o reglamentaria, de evolución de los servicios ofrecidos, de incorporación de nuevos encargados del tratamiento o de cualquier otra modificación sustancial de sus prácticas en materia de tratamiento de datos personales.

Toda modificación sustancial de la Política —entendida como un cambio de finalidad, la introducción de un nuevo tratamiento o la incorporación de un nuevo encargado del tratamiento establecido fuera de la Unión Europea— se notificará a los usuarios por vía electrónica al menos treinta (30) días antes de su fecha de entrada en vigor. Las modificaciones de alcance menor (corrección de errores materiales, actualización de los datos de contacto) se reflejarán mediante la actualización de la fecha de última actualización que figura en el encabezado del documento.

La versión de la Política en vigor es la accesible de forma permanente en rosevintagelab.com/confidentialite. La continuación del uso de la Plataforma más allá de la fecha de entrada en vigor de una nueva versión implica la aceptación de las modificaciones introducidas. En caso de no aceptación, el usuario tiene la posibilidad de cerrar su cuenta antes de dicha fecha.

VersiónFechaNaturaleza de las modificaciones
V3.0 12 de agosto de 2026 Versión en vigor en la apertura de la Plataforma. Proveedor de las transferencias a proveedores: Wise, en coherencia con el Reglamento de Proveedores Socios V3.0.
12 お問い合わせ
Ejercicio de Derechos
y Reclamaciones

Para cualquier pregunta relativa a la presente Política, para ejercer cualquiera de sus derechos en aplicación de los artículos 15 a 22 del RGPD, o para señalar una inquietud relativa al tratamiento de sus datos personales, toda persona interesada puede contactar con ROSE Vintage Lab por las siguientes vías:

プライバシー
個人情報
Contacto de Protección de Datos · ローズ
Contáctenos sobre
sus datos personales
Datos personales support@rosevintagelab.com
Contacto general contact@rosevintagelab.com
Correo postal ROSE Vintage Lab SAS — Referente de Protección de Datos
Domaine du Trésor, lieu-dit Le Vié — 11590 Ouveillan, Francia
Plazo de respuesta Un (1) mes como máximo · Art. 12, apartado 3, del RGPD
Autoridad de control CNIL — Comisión Nacional de Informática y Libertades
3 place de Fontenoy · TSA 80715 · 75334 Paris Cedex 07, Francia · www.cnil.fr

Para permitir la tramitación diligente de la solicitud, se recomienda a la persona interesada que indique su nombre y apellidos, la dirección de correo electrónico asociada a su cuenta ROSE, la naturaleza del derecho que desea ejercer y, en su caso, los datos específicamente afectados por su solicitud. ROSE se reserva la facultad de solicitar la presentación de una copia de un documento de identidad cuando ello resulte necesario para verificar la identidad del solicitante, en particular en las solicitudes relativas al acceso, la supresión o la portabilidad de los datos.