Política de privacidad
Esta es la política de privacidad de fabrimer.com. Te dice qué datos tuyos recogemos, para qué los usamos, con quién los compartimos, cuánto los guardamos y qué puedes hacer al respecto. La escribimos revisando el código del sitio, así que nombra cosas concretas: el píxel de Meta, cada cookie, cada proveedor.
Tratamos tus datos conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, y su reglamento.
Quién responde por tus datos
- Responsable del tratamiento: INGENIERIA E INNOVACION JL E.I.R.L., que opera comercialmente como FABRIMER.COM.
- RUC: 20612595471.
- Domicilio: Av. Santísima Cruz, Puente Piedra, Lima, Perú.
- Correo: ventas@fabrimer.com
- Teléfono / WhatsApp: +51 921 606 398
Ese correo y ese WhatsApp son también los canales para ejercer tus derechos, pedir la eliminación de tus datos y presentar reclamos. Los lee y los responde una persona de nuestro equipo.
Datos que nos entregas tú
- Al comprar: nombre completo, correo y teléfono o WhatsApp (los tres obligatorios), dirección de entrega, departamento, provincia y distrito, referencia del domicilio y las notas que agregues al pedido.
- Tu ubicación en el mapa: si abres el mapa del checkout y marcas tu casa, o permites que el navegador tome tu ubicación, guardamos esas coordenadas junto al pedido para que la entrega llegue al punto exacto. Es opcional: puedes comprar sin tocar el mapa.
- Tu DNI o RUC: no te lo pedimos en el checkout. Lo registramos nosotros cuando hay que emitirte boleta o factura.
- Si creas una cuenta con contraseña: correo, contraseña, nombre y, si quieres, teléfono.
- Si entras con Google o con Facebook: no creas contraseña con nosotros. Lo que recibimos de ese proveedor está explicado más abajo, en «Datos que recibimos de otros».
- Antes de que confirmes la compra: apenas escribes tu correo en el checkout y pasas al siguiente campo, guardamos ese correo, tu nombre, tu teléfono y lo que tienes en el carrito, para poder recordarte que quedó pendiente. Te lo decimos con todas sus letras porque ocurre antes de que envíes el formulario. Ese registro se guarda mientras siga sirviendo para recordarte el pedido pendiente, y no lo usamos para nada más. Puedes pedir su borrado cuando quieras por los mismos canales de esta página —ventas@fabrimer.com o el WhatsApp +51 921 606 398— y lo eliminamos.
- Newsletter y cupón de bienvenida: solo tu correo.
- «Avísame cuando llegue»: el correo o el celular que dejes, junto al producto que estás esperando.
- Reseñas: el nombre que escribas y tu comentario. Se publican en la ficha del producto después de que los revisamos, así que no pongas ahí datos que no quieras públicos.
- Libro de Reclamaciones: nombre, documento, teléfono, correo, domicilio, si el consumidor es menor de edad, el tipo de bien, el monto reclamado y el detalle de tu reclamo y de tu pedido. Son los campos que exige la norma de INDECOPI.
- Si nos escribes por WhatsApp: WhatsApp nos muestra tu número y el nombre de tu perfil. Si tocas el botón desde una ficha de producto, el mensaje sale ya escrito con el nombre y el enlace de ese producto. Esa conversación queda guardada en nuestro sistema de gestión, junto a tu número y a tu pedido si lo hay, para poder atenderte y dejar constancia de lo acordado.
Datos que se recogen mientras navegas
- Tu recorrido por el sitio: las páginas que abres, el tipo de página, el producto o la categoría que miras y desde dónde llegaste (por ejemplo, una búsqueda de Google).
- Un identificador de visitante que se genera en tu navegador y se guarda en tu propio equipo, sin fecha de caducidad. Sirve para agrupar tus páginas vistas en una sesión. No lleva tu nombre.
- Tu país, departamento y ciudad aproximados, que deducimos de tu dirección IP con una base de datos instalada en nuestro propio servidor. Esa consulta no sale hacia ningún tercero.
- Tu dirección IP. No la guardamos en la base de datos de la tienda: se usa en el momento para deducir tu ciudad y descartar visitas de robots, y no queda pegada a tu recorrido. Como en cualquier servidor web, sí puede quedar registrada en los registros técnicos del servidor (fecha, hora y página pedida), que usamos para seguridad y para detectar abusos. Y hay una excepción importante, explicada más abajo: si aceptas las cookies publicitarias, tu IP sí se le entrega a Meta.
- Datos de tu dispositivo: el navegador y el sistema operativo que usas, lo que se llama user-agent. Nos sirve para filtrar robots y, si aceptas las cookies publicitarias, también se lo entregamos a Meta.
Datos que recibimos de otros
Ingreso con Google o Facebook. Puedes entrar a fabrimer.com con tu cuenta de Google o de Facebook, sin crear contraseña con nosotros. Si lo haces, ese proveedor nos entrega tu identificador de usuario, tu correo verificado y tu nombre de perfil, y nada más. Con eso creamos o identificamos tu cuenta en la tienda. Nunca recibimos tu contraseña, no vemos tu lista de contactos ni tus publicaciones, y no publicamos nada en tu perfil.
El otro lado también hay que decirlo: como el ingreso pasa por ellos, Google o Facebook quedan enterados de que iniciaste sesión en fabrimer.com, con la fecha y la hora. Eso queda en tu cuenta con ellos y se rige por sus propias políticas. Puedes cortar la conexión cuando quieras desde Configuración > Apps y sitios web de tu cuenta de Facebook o desde Conexiones con terceros de tu cuenta de Google, y pedirnos el borrado de lo ya guardado siguiendo los pasos de Cómo eliminar tus datos.
Con quién compartimos tus datos
Sí compartimos datos con terceros. Hoy son los que están en esta página, empezando por el que más recibe. No es una lista cerrada para siempre: si sumamos otro proveedor, lo agregamos acá y cambiamos la fecha del final.
Meta (Facebook e Instagram)
Hacemos publicidad en Facebook e Instagram, y para medirla usamos dos herramientas de Meta que trabajan juntas:
- El píxel de Meta: un script de Meta que corre en tu navegador. Al cargarse, tu navegador le entrega directamente a Meta tu dirección IP, tu user-agent, la dirección completa de la página que estás viendo y desde dónde llegaste.
- La API de Conversiones: la misma información, enviada además desde nuestro servidor al de Meta. Existe para que los eventos no se pierdan cuando usas un bloqueador de anuncios o protección antirrastreo.
Ninguna de las dos se activa hasta que aceptas las cookies publicitarias en el aviso que ves al entrar. Si aceptas, esto es lo que Meta recibe:
- Que abriste una página del sitio, con su dirección completa.
- Qué producto miraste: su código (SKU) y su precio.
- Qué agregaste al carrito: código, cantidad y precio.
- Que entraste al checkout, con el contenido completo del carrito y el total.
- Que compraste: el monto, los productos y el código de tu pedido, que además viaja dentro de la dirección de la página de confirmación.
- Tu dirección IP, tu user-agent y las cookies de rastreo de Meta (_fbp y _fbc) que estén en tu navegador.
Y esto es lo que no le mandamos a Meta: tu nombre, tu correo, tu teléfono, tu dirección ni tu documento. El sistema está preparado para enviar el correo y el teléfono convertidos en un código irreversible (hash SHA-256), pero hoy ningún evento los incluye, ni siquiera en esa forma. Tampoco está activada la coincidencia avanzada automática, que es la función de Meta que toma esos datos del formulario sin tocar el código. Si algún día lo activamos, actualizamos esta política antes de hacerlo.
Meta usa esos datos para medir nuestras campañas, mostrarte publicidad nuestra después de tu visita y calcular cuánto rinde cada anuncio. Si llegas desde uno de nuestros anuncios y aceptaste las cookies publicitarias, guardamos en tu navegador el identificador de ese clic durante un año, para poder atribuir la venta a la campaña incluso cuando terminas comprando en otro sitio, como Falabella o Mercado Libre.
Una vez que estos datos llegan a Meta, su tratamiento se rige por la Política de Privacidad de Meta, no por esta: Meta actúa ahí como responsable independiente.
Los demás destinatarios
- Nuestro propio sistema de gestión (SyncManager, en api.dtslatam.com). Los pedidos de la web pasan ahí completos: nombre, correo, teléfono, documento, dirección, referencia y las coordenadas si las marcaste. Ahí también quedan guardadas las conversaciones de atención, incluidas las de WhatsApp. No es otra empresa: es infraestructura nuestra en otro dominio. Las fotos del catálogo también se sirven desde ahí, así que tu navegador le entrega su IP y su user-agent al cargarlas.
- SUNAT. Cuando te emitimos boleta o factura electrónica, tu nombre o razón social, tu número de documento y el detalle de la venta se declaran a la Superintendencia Nacional de Aduanas y de Administración Tributaria. Es una obligación legal.
- El courier que te entrega. Necesita tu nombre, tu dirección, tu referencia y tu teléfono. Esa entrega la hacemos al momento del despacho, fuera de la web: no hay conexión automática con los couriers y no les pasamos nada más que lo necesario para el reparto.
- Telegram. Cuando entra un pedido nuevo, el sistema le avisa por Telegram a la persona que atiende la tienda, y ese aviso incluye el nombre del comprador, el código del pedido y el monto. Es un mensaje interno, no te llega a ti, pero viaja por los servidores de Telegram, que están fuera del Perú.
- WhatsApp (Meta). El botón de WhatsApp del sitio es un enlace, no un script: no carga nada ni te rastrea. Pero si lo usas, la conversación ocurre dentro de WhatsApp, con tu número y tu nombre de perfil, y desde el panel de administración nuestro equipo también puede abrir un chat contigo por esa vía. La conversación queda guardada de nuestro lado, como se explica arriba.
- El mapa del checkout. El mapa no viene de nuestro servidor: los archivos del programa que lo dibuja se piden a unpkg.com y las imágenes del mapa a OpenStreetMap. Los dos ven tu IP, tu user-agent, la dirección de la página del checkout desde la que se cargan y la zona del mapa que estás mirando. Esto solo ocurre si abres el mapa: si no lo tocas, no se les pide nada y no reciben nada tuyo. Los dos están fuera del Perú.
- Pasarelas de pago (Izipay y MercadoPago). Están integradas en el sitio para cobrar con tarjeta o por MercadoPago. Cuando pagas por esa vía, la pasarela recibe tu nombre, tu correo y tu teléfono para procesar el cobro. Los datos de tu tarjeta los capturan ellos: nosotros no los vemos ni los guardamos.
- Resend (proveedor de correo, Estados Unidos). Es el proveedor con el que se enviarían los correos automáticos del sitio (confirmación de pedido, recordatorio de carrito con su enlace de recuperación, constancia del Libro de Reclamaciones, avisos de despacho). Hoy el envío automático de correos está desactivado: no te llega ninguna confirmación automática, no sale nada hacia Resend y todo lo que te respondemos sale a mano, escrito por una persona de nuestro equipo. Cuando lo activemos, Resend procesará el contenido de esos correos, que incluye tu nombre, tu documento, tu correo, tu teléfono y el detalle de tu pedido o reclamo. Actualizaremos esta página cuando ocurra.
- Google o Facebook, solo si entras con una de esas cuentas. En ese caso el ingreso pasa por sus servidores y ellos registran que iniciaste sesión acá.
Lo que no hacemos. No vendemos tus datos. No usamos grabadores de sesión ni mapas de calor. No tenemos chat de terceros embebido. El píxel de TikTok y Google Analytics están escritos en el código pero sin identificador configurado: hoy no se cargan y no reciben nada tuyo. Si los encendemos, lo decimos acá.
Cookies, tu consentimiento y cómo evitar el rastreo
El píxel de Meta y la API de Conversiones no se activan hasta que los aceptas. La primera vez que entras verás un aviso donde puedes aceptar, rechazar o elegir qué permites. Si rechazas, el script de Meta no se carga, no se escriben las cookies publicitarias y nuestro servidor no le envía ningún evento a Meta. Puedes cambiar de opinión cuando quieras desde el enlace «Preferencias de cookies» del pie de página. Tu elección se guarda en tu navegador, así que hay que tomarla en cada dispositivo y se pierde si borras los datos del sitio.
Las cookies que la tienda necesita para funcionar —tu sesión y tu carrito— se usan sin pedirte permiso: sin ellas el sitio simplemente no anda.
Nuestras, para que el sitio funcione:
- mp_cust: mantiene abierta la sesión de tu cuenta durante 30 días. Va firmada y los scripts de la página no pueden leerla.
- mp_oauth: dura 10 minutos y protege el ingreso con Google o Facebook.
- mp_admin: sesión del panel de administración. Solo la usa nuestro equipo.
Publicitarias, solo si las aceptas:
- _fbp: la crea el píxel de Meta al cargarse. Identifica tu navegador de forma persistente.
- _fbc: guarda el clic con el que llegaste desde un anuncio de Meta. Dura un año y se le reenvía a Meta con cada evento.
- ttclid: guarda el clic desde un anuncio de TikTok, también un año. Hoy no se usa para nada, porque el píxel de TikTok está apagado.
Guardado en tu equipo, que no son cookies y no caducan solas: el identificador de visitante de nuestra analítica, tu carrito, tus favoritos, los productos que viste hace poco, la marca de que ya viste el popup de bienvenida y el estado de los filtros del catálogo. Eso vive en tu dispositivo, con dos excepciones: el identificador de visitante viaja a nuestro servidor con cada página que abres, y el contenido del carrito viaja cuando escribes tu correo en el checkout o cuando confirmas el pedido (y, si aceptaste las cookies publicitarias, ese contenido también se le informa a Meta).
Un punto que conviene entender bien: borrar las cookies de tu navegador no detiene la API de Conversiones. Esos eventos salen de nuestro servidor y llevan tu IP y tu user-agent, que no dependen de ninguna cookie. Lo que sí la detiene es que rechaces las cookies publicitarias o que retires tu aceptación desde «Preferencias de cookies».
Además, del lado de Meta puedes: revisar y limitar tus preferencias de anuncios en accountscenter.facebook.com/ads, y desconectar la actividad que los negocios le envían sobre ti en Actividad fuera de Facebook. Y desde tu navegador (Chrome, Firefox, Edge, Safari y los de celular) puedes bloquear cookies de terceros, borrar las de un sitio y bloquear rastreadores.
Tus datos salen del Perú
La Ley N.° 29733 nos obliga a decírtelo, así que acá está. Hoy los destinos fuera del Perú son estos, y si aparece otro lo agregamos a esta lista:
- Nuestro servidor está en Europa. La tienda y su base de datos funcionan en un servidor que alquilamos a Hetzner Online GmbH, con centros de datos en Alemania y Finlandia. Es decir: tus pedidos, tu cuenta y tus reclamos se almacenan fuera del Perú de forma permanente. Hetzner nos alquila la máquina y no usa tus datos para nada propio.
- Meta Platforms está en Estados Unidos e Irlanda. Los eventos de navegación y de compra que describimos arriba viajan hasta allá.
- Telegram recibe el aviso interno de venta nueva, que lleva tu nombre, el código del pedido y el monto.
- unpkg y OpenStreetMap reciben tu IP, tu user-agent y la zona que estás mirando, solo si abres el mapa del checkout.
- Google o Facebook, solo si eliges entrar con una de esas cuentas.
- Resend (Estados Unidos), cuando activemos el correo automático. Hoy no recibe nada.
Para qué usamos cada dato y con qué base legal
- Procesar tu pedido, cobrarlo, coordinar la entrega y atenderte: se apoya en la relación contractual que inicias al comprar. No requiere un consentimiento aparte, y sin esos datos no podemos venderte.
- Emitir tu boleta o factura y atender el Libro de Reclamaciones: cumplimiento de obligaciones legales, entre ellas el Código de Protección y Defensa del Consumidor, Ley N.° 29571, y las normas de comprobantes de pago.
- Crear e identificar tu cuenta: con tu correo y contraseña, o con los datos que nos entrega Google o Facebook si eliges ese camino. Es lo mínimo para que puedas entrar y ver tus pedidos.
- Atenderte por WhatsApp y guardar esa conversación: la relación comercial contigo y nuestro interés en dejar constancia de lo que se acordó. Las respuestas las escriben personas de nuestro equipo.
- Conocer a nuestros clientes y darles seguimiento: con los datos de tus pedidos armamos una ficha interna (correo, nombre, teléfono, cantidad de pedidos, total comprado, fecha del último pedido y una clasificación comercial del tipo nuevo, recurrente o frecuente), a la que nuestro equipo puede agregar notas y etiquetas de atención; también podemos exportar el listado de pedidos a un archivo para trabajo administrativo. Se apoya en la misma relación comercial, y puedes oponerte escribiéndonos.
- Recordatorio de carrito abandonado: la relación previa a la compra que iniciaste al dejar tus datos en el checkout. Puedes pedirnos que borremos ese registro cuando quieras, por el correo o el WhatsApp de esta página.
- Newsletter, cupón de bienvenida, aviso de que un producto volvió a tener stock y reseñas: tu consentimiento, que nos das al enviarnos voluntariamente cada formulario. Hoy esos formularios no traen un enlace automático de baja: para retirar tu consentimiento escríbenos a ventas@fabrimer.com o al WhatsApp +51 921 606 398 y te damos de baja.
- Estadísticas de visitas: saber qué se mira y de dónde viene el tráfico, con datos que no te identifican por nombre y sin guardar tu IP junto a tu recorrido.
- Publicidad y medición con Meta: tu consentimiento, el que das —o niegas— en el aviso de cookies, y que puedes retirar en cualquier momento.
Cuánto tiempo conservamos tus datos
- Pedidos, comprobantes y datos de facturación: mientras dure la relación comercial y, después, durante los plazos que exigen las normas tributarias y de protección al consumidor.
- Hojas del Libro de Reclamaciones: por el plazo que fija su reglamento y, si el caso llega a INDECOPI, hasta que el procedimiento termine.
- Tu cuenta, tu suscripción al newsletter y tus avisos de stock: hasta que pidas la baja.
- Conversaciones de atención guardadas en el sistema de gestión: mientras dure la relación comercial y sirvan como respaldo de lo acordado. Puedes pedirnos su borrado.
- Carritos abandonados y estadísticas de visitas: mientras sigan sirviendo para la finalidad que explicamos. El carrito guardado a tu nombre se elimina apenas nos lo pides por el correo o el WhatsApp de esta página.
- Copias de seguridad: hacemos una copia diaria de la base de datos. Un dato borrado puede seguir existiendo dentro de esas copias hasta que se reemplacen.
Si quieres que borremos algo antes, el paso a paso está en Cómo eliminar tus datos.
Tus derechos y cómo ejercerlos
La Ley N.° 29733 te reconoce estos derechos:
- Acceso: saber qué datos tuyos tenemos, de dónde salieron, para qué los usamos y a quién se los hemos entregado.
- Actualización, inclusión y rectificación: corregir lo que esté mal, completar lo que falte o agregar un dato que debería estar.
- Supresión o cancelación: pedir que los borremos cuando ya no sean necesarios o cuando retires tu consentimiento.
- Oposición: pedir que dejemos de usarlos para algo concreto, por ejemplo la publicidad o los correos.
- Impedir el suministro: pedir que no le entreguemos tus datos a un tercero determinado, salvo que una ley nos obligue.
- Tratamiento objetivo: no quedar sujeto a una decisión con efectos sobre ti tomada solo por un sistema automático. Las decisiones que te afectan —aceptar o rechazar un pedido, atender un reclamo, responder tu consulta, dar de baja tus datos— las toma siempre una persona de nuestro equipo. Si en algún momento usamos una herramienta automática para clasificar mensajes o para proponer el borrador de una respuesta, esa herramienta no decide sola: una persona revisa y aprueba antes de que salga.
- Tutela e indemnización: reclamar ante la Autoridad Nacional de Protección de Datos Personales si no atendemos tu pedido, y pedir la indemnización que corresponda si el mal uso de tus datos te causó un daño.
Para ejercerlos, escríbenos a ventas@fabrimer.com o al WhatsApp +51 921 606 398 indicando qué derecho quieres ejercer, tus nombres y apellidos y qué pides en concreto. El trámite es gratuito y no tienes que explicarnos por qué lo pides.
Cómo confirmamos que eres tú. Para atender un pedido de acceso, rectificación, oposición o cancelación necesitamos estar seguros de quién lo pide. Basta con que la solicitud llegue desde el correo o desde el número de WhatsApp con el que hiciste la compra, o que nos indiques el código de un pedido. No te pedimos copia de tu documento de identidad, salvo que no haya ninguna otra forma de confirmar quién eres. Si no podemos confirmarlo, no ejecutamos la solicitud: es la única manera de que nadie borre ni obtenga los datos de otra persona. Si el pedido lo presenta alguien en tu nombre, necesitamos el documento de identidad del titular y el poder o la autorización que acredite la representación.
Respondemos las solicitudes de actualización, inclusión, rectificación, supresión, oposición, revocación del consentimiento e impedir el suministro en un máximo de diez (10) días hábiles, y las de acceso en un máximo de veinte (20) días hábiles. En los dos casos el plazo se cuenta desde el día siguiente de recibida tu solicitud. Si necesitamos más tiempo te avisamos antes de que venza el plazo y lo prorrogamos por una sola vez y por un periodo igual. Si rechazamos tu pedido, te decimos por escrito por qué. Te confirmamos por el mismo canal qué se hizo con cada dato.
Si no quedas conforme con nuestra respuesta, puedes acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
Seguridad
El sitio funciona sobre HTTPS, así que lo que escribes viaja cifrado. Las contraseñas de las cuentas se guardan convertidas en un código irreversible con bcrypt: no las conocemos ni podemos leerlas. Si entras con Google o Facebook no hay contraseña nuestra que proteger, porque nunca la recibimos. Los datos de tu tarjeta tampoco pasan por nosotros: los captura la pasarela de pago. Las sesiones van en cookies firmadas que los scripts de la página no pueden leer. El panel de administración exige credenciales.
Dos cosas que conviene que sepas: la página de seguimiento de tu pedido se abre solo con el código del pedido, sin contraseña, para que puedas verla sin crear cuenta; y el enlace de recuperación de carrito abre ese carrito directamente. Trata esos enlaces como privados y no los reenvíes.
Ningún sistema es infalible. Si ocurre un incidente que afecte tus datos, te lo comunicamos.
Menores de edad
La tienda está pensada para mayores de edad y no pedimos datos a menores de forma deliberada; aun así, no aplicamos una verificación de edad. Si detectamos —o nos avisan— que un menor nos dejó sus datos sin autorización de su padre, madre o tutor, los eliminamos. La única excepción es el Libro de Reclamaciones, que por norma incluye una casilla para indicar que el consumidor es menor de edad: en ese caso usamos esos datos solo para atender el reclamo.
Cambios en esta política
Si cambiamos lo que hacemos con tus datos —por ejemplo, si activamos el correo automático con Resend, el píxel de TikTok, el envío de tu correo y teléfono a Meta en forma de hash, si sumamos un proveedor nuevo o si empezamos a usar asistencia automática para redactar respuestas— actualizamos esta página y cambiamos la fecha de abajo.
Última actualización: 21 de agosto de 2026.
