Política Antifraude y Uso Aceptable del Sitio
Este documento explica qué usos del sitio no permitimos, cómo protegemos la tienda frente al fraude y qué pasa si detectamos una manipulación. Está escrito para proteger la operación sin quitarle derechos a quien compra de buena fe, que es la inmensa mayoría.
1. Uso permitido del sitio
Puedes usar opticasanova.com para lo que existe: mirar productos, informarte, comprar, gestionar tu cuenta y comunicarte con nosotros. Puedes hacerlo desde cualquier dispositivo y navegador, y compartir enlaces a nuestras páginas.
Todo lo que no está prohibido en la sección siguiente está permitido. No necesitas nuestra autorización para usar la tienda con normalidad.
2. Conductas prohibidas
No está permitido, y en varios casos además constituye delito en Colombia:
Sobre precios y pedidos:
- Modificar precios, descuentos, cantidades o totales alterando peticiones HTTP, parámetros de API o el código que se ejecuta en tu navegador.
- Usar cupones fuera de sus condiciones publicadas, generarlos artificialmente o compartirlos masivamente cuando fueron emitidos como personales.
- Crear cuentas múltiples para acumular promociones destinadas a una sola persona.
- Generar referidos ficticios.
Sobre pagos e identidad:
- Usar medios de pago ajenos sin autorización de su titular.
- Suplantar la identidad de otra persona o entregar datos falsos.
- Reclamar contracargos o reversiones sobre productos efectivamente recibidos y conformes.
Sobre los sistemas:
- Acceder sin autorización a cuentas, paneles, bases de datos o endpoints internos.
- Realizar pruebas de penetración sin autorización escrita previa.
- Explotar conscientemente vulnerabilidades en lugar de reportarlas.
- Extraer masivamente contenido mediante automatización (scraping) que degrade el servicio o replique el catálogo.
- Interferir con el proceso de compra, el inventario o las promociones.
- Realizar ataques de denegación de servicio o saturar los formularios.
- Obtener credenciales ajenas por cualquier medio.
Varias de estas conductas están tipificadas en la Ley 1273 de 2009, que sanciona el acceso abusivo a sistemas informáticos, la interceptación de datos, el daño informático, la violación de datos personales y la transferencia no consentida de activos.
3. Cómo protegemos los precios
Explicamos esto abiertamente porque es la mejor defensa: nuestro diseño hace que manipular un precio desde el navegador no sirva de nada.
- El precio final lo calcula siempre el servidor, consultando el catálogo vigente en el momento de la compra.
- El servidor valida inventario, descuentos y cupones por su cuenta. No confía en ningún valor enviado por el navegador.
- El servidor calcula impuestos, envío y total, y es ese total el que se envía a la pasarela de pagos.
- De cada pedido se guarda una instantánea del precio aplicado, la promoción usada y la versión del catálogo.
- Los cambios administrativos de precio quedan registrados con autor y fecha.
Si alguien altera un precio en su navegador, el pedido se rechaza o se cobra el precio real. Nunca se ejecuta el valor manipulado.
Esto permite distinguir con evidencia entre un error nuestro —que asumimos— y una manipulación deliberada, que es una cosa muy distinta. La diferencia importa: si el error fue nuestro, el precio publicado nos vincula.
4. Errores de precio: qué asumimos y qué no
La información y los precios publicados nos obligan. Ese es el punto de partida, no la excepción, conforme a los artículos 23 y 26 de la Ley 1480 de 2011.
Cuando el error es nuestro —una promoción mal configurada, una etiqueta equivocada, un descuento mal aplicado— respetamos el precio publicado. Asumimos el costo de nuestros propios errores.
La única excepción es el error material evidente: aquel que cualquier persona razonable habría advertido como una equivocación y no como una oferta —unas gafas de $800.000 publicadas en $8.000 por un decimal desplazado—. En ese caso podemos anular el pedido, pero entonces:
- Te avisamos antes de despachar y explicamos qué ocurrió.
- Te devolvemos el 100% de lo pagado de inmediato, sin descuentos ni condiciones.
- Puedes reclamar ante la SIC si consideras que el error no era evidente. No te pedimos renunciar a eso.
Cuando el precio bajo es producto de una manipulación técnica —alteración de peticiones, explotación de una vulnerabilidad, acceso no autorizado— no existe oferta que respetar: no publicamos ese precio, alguien lo fabricó. En ese caso anulamos la operación, preservamos la evidencia y podemos ponerla a disposición de las autoridades.
La diferencia entre los tres supuestos la determina la evidencia técnica, no nuestra conveniencia. Y en caso de duda razonable sobre si hubo manipulación, resolvemos a favor del comprador.
5. Verificaciones antifraude
Ante indicios objetivos de fraude podemos, de forma proporcional y por el tiempo estrictamente necesario:
- Solicitar una verificación razonable de identidad o de titularidad del medio de pago.
- Suspender preventivamente el despacho de un pedido concreto mientras se aclara.
- Limitar temporalmente el acceso a una cuenta con señales de estar comprometida.
- Rechazar una operación cuando la pasarela de pagos la marque como fraudulenta.
Los límites que nos imponemos:
- No presumimos fraude de forma automática ni por perfilamiento.
- Te informamos por escrito qué verificación necesitamos y por qué.
- No retenemos tu dinero mientras verificamos: si el pedido se suspende y no se confirma el fraude, se despacha o se devuelve lo pagado.
- Toda decisión es reclamable ante nosotros y ante la SIC.
6. Seguridad: nuestra responsabilidad y la tuya
Lo nuestro: adoptar medidas técnicas y organizativas razonables para proteger la tienda y tus datos, mantenerlas actualizadas, y responder ante un incidente conforme al procedimiento de la Política de Datos Personales. Estos son deberes legales, no promesas comerciales.
Lo tuyo: custodiar tus credenciales, no compartir tu contraseña, cerrar sesión en dispositivos ajenos y avisarnos si sospechas que tu cuenta fue comprometida.
Lo que nadie puede prometer: ningún sistema conectado a internet es invulnerable. Decimos esto para informarte con honestidad, no para excluir responsabilidades: si un incidente ocurre por no haber adoptado las medidas que nos correspondían, respondemos conforme a la ley. Una cláusula que dijera «nunca seremos responsables por un ataque» sería, además de falsa, jurídicamente ineficaz.
7. Reporte responsable de vulnerabilidades
Si encuentras una falla de seguridad, escríbenos a anova@opticasanova.com con el asunto «Seguridad». Agradecemos el reporte y respondemos.
No emprenderemos acciones contra quien reporte de buena fe, siempre que:
- No acceda a datos personales de terceros más allá de lo mínimo para demostrar el hallazgo.
- No degrade, interrumpa ni destruya el servicio.
- No extraiga, publique ni comercialice información obtenida.
- Nos dé un plazo razonable para corregir antes de divulgarlo.
Quien encuentra un fallo y avisa nos ayuda. Quien lo explota para su beneficio hace algo distinto, y ahí sí aplican las consecuencias de la sección 8.
8. Consecuencias y preservación de evidencia
Ante una conducta prohibida podemos anular las operaciones afectadas, restringir el acceso a la cuenta implicada y, cuando la gravedad lo amerite, poner los hechos en conocimiento de las autoridades.
Preservamos evidencia —registros de acceso, direcciones IP, peticiones, transacciones y comunicaciones— cuando existe base jurídica para hacerlo: cumplir un deber legal, ejercer o defender un derecho, o atender un requerimiento de autoridad competente. Esa conservación se rige por la Política de Datos Personales y por los plazos allí fijados.
Antes de aplicar cualquier medida definitiva sobre una cuenta, te explicamos por escrito qué encontramos y te damos oportunidad de responder, salvo que hacerlo comprometa una investigación en curso o exista riesgo inminente para otros usuarios.