1. Responsable del tratamiento
El responsable del tratamiento de los datos relacionados con el sitio web Shopently, la cuenta del cliente, las compras de suscripciones, la facturación y el soporte técnico es ALLIT MATEUSZ WRÓBLEWSKI, ul. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, Polonia, número de identificación fiscal (NIP) 8371873962, número de registro mercantil (REGON) 522346800.
Para asuntos de privacidad y solicitudes relacionadas con sus derechos, comuníquese con help@shopently.com.
2. Alcance y roles de Shopently
Esta política cubre el sitio web público shopently.com, la cuenta central del cliente, el inicio de sesión, la compra y operación de servicios y la comunicación con Shopently.
Para los datos sobre compradores y otras personas ingresados en la tienda de un cliente, el cliente generalmente sigue siendo el controlador y Shopently procesa los datos en nombre del cliente como procesador, de acuerdo con el acuerdo, las instrucciones documentadas y la configuración del servicio. El cliente es responsable del aviso de privacidad de su tienda y de la base legal para ese procesamiento.
3. Categorías de datos
Los datos procesados dependen de cómo se utiliza el servicio.
- Datos de cuenta e identidad, como nombre, dirección de correo electrónico, identificador de cuenta y un hash de contraseña seguro.
- Datos de facturación y de la empresa, incluido el nombre de la empresa, números de registro y de impuestos, dirección, país, detalles de contacto, pedidos, plan, montos, moneda y estado de pago.
- Almacenar datos de configuración, dominio y recursos asignados, contenido agregado al servicio y actividad de los usuarios autorizados.
- Datos técnicos y de seguridad, como dirección IP, identificadores de sesión, tipo de navegador, horarios de eventos, registros, errores e intentos de autenticación.
- Correspondencia, solicitudes de soporte y quejas.
- Cuando se utiliza el inicio de sesión de Google: identificador de cuenta de Google, dirección de correo electrónico, datos básicos del perfil e información necesaria para confirmar la autenticación. No recibimos la contraseña de Google.
- Metadatos de pago proporcionados por el proveedor de pago, como identificador de transacción, monto, moneda y estado. No almacenamos los datos completos de la tarjeta de pago.
4. Fuentes de datos
Recibimos datos directamente del usuario, propietario de la cuenta o persona que otorga acceso. Los datos también pueden provenir de Google cuando se selecciona el inicio de sesión de Google, el proveedor de pagos, los registros públicos GUS de Polonia cuando se recuperan los detalles de la empresa y los sistemas técnicos de Shopently.
5. Finalidades y bases legales
- Creación de cuentas, autenticación, cumplimiento de pedidos, aprovisionamiento de tiendas, soporte y prestación del servicio: pasos solicitados antes de un contrato o de la ejecución de un contrato.
- Facturación, registros contables, obligaciones tributarias y respuestas ante autoridades — cumplimiento de una obligación legal.
- Seguridad, prevención de fraude, diagnóstico, establecimiento o defensa de reclamaciones y mejora de la fiabilidad del servicio: intereses legítimos de Shopently.
- Marketing electrónico, análisis u otras funciones opcionales: consentimiento cuando sea necesario; El consentimiento podrá retirarse sin que ello afecte al tratamiento anterior.
6. Destinatarios y proveedores
Divulgamos datos solo cuando es necesario a proveedores de infraestructura y hosting, correo electrónico y comunicaciones, seguridad, contabilidad, servicios legales y de mantenimiento. Los proveedores que actúan siguiendo nuestras instrucciones están sujetos a obligaciones adecuadas en materia de protección de datos.
Los datos de la transacción son recibidos por el proveedor de pagos, en particular PayPro S.A., que proporciona Przelewy24. Cuando se utiliza el inicio de sesión de Google, los datos se intercambian con Google para el método de autenticación seleccionado. Los datos podrán divulgarse a organismos públicos autorizados cuando así lo exija la ley.
7. Transferencias fuera del EEE
Cuando un proveedor procesa datos fuera del Espacio Económico Europeo, utilizamos un mecanismo permitido por el RGPD, como una decisión de adecuación o cláusulas contractuales estándar con las garantías requeridas. El alcance depende de la función utilizada, en particular el inicio de sesión opcional de Google.
8. Períodos de retención
Los datos de la cuenta y del contrato se conservan mientras se utiliza el servicio y posteriormente para facturación, reclamaciones y obligaciones legales. Los registros contables y fiscales se conservan durante el período exigido por la ley.
Una vez finalizada una suscripción, una tienda puede permanecer activa hasta por 38 horas y los datos operativos pueden eliminarse después de 31 días. Los datos eliminados pueden permanecer durante un tiempo limitado en copias de seguridad rotativas hasta que se sobrescriban según el programa de seguridad.
Los registros de seguridad y diagnóstico se conservan durante un período proporcional a su finalidad, y la correspondencia hasta que finalice el período del asunto y de las reclamaciones pertinentes. Los datos basados únicamente en el consentimiento se eliminan o anonimizan después de la retirada, a menos que se aplique otra base legal.
9. Derechos individuales
Dependiendo de la base jurídica, podrá tener derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento. Las solicitudes pueden enviarse a help@shopently.com. Podemos solicitar confirmación de identidad adicional cuando sea necesario para proteger la cuenta.
También puede presentar una queja ante el presidente de la Oficina Polaca de Protección de Datos Personales o ante su autoridad supervisora competente. No tomamos decisiones sobre los usuarios basándonos únicamente en tratamientos automatizados que produzcan efectos legales o igualmente significativos.
11. Seguridad de datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, incluidas conexiones cifradas, controles de acceso, aislamiento de datos almacenados, registros de seguridad, actualizaciones y copias de seguridad. Ningún método elimina todos los riesgos, por lo que los usuarios deben utilizar una contraseña única y proteger su cuenta de correo electrónico.
12. Cambios y contacto
Esta política puede actualizarse cuando cambian las leyes, los servicios o los proveedores. La fecha de entrada en vigor aparece al principio y los clientes activos serán notificados a través de un canal adecuado de los cambios materiales que les afecten.
Las preguntas y solicitudes de datos deben enviarse a help@shopently.com.