Política de privacidad
Qué datos tratamos, para qué, con qué fundamento y durante cuánto tiempo. Sin cláusulas escondidas: si un vendedor va a facturar a través de un socio, tiene derecho a leer esto antes de la primera reunión.
1. Declaración de entidad independiente
zeOOs by Precode es operada por una entidad portuguesa independiente, identificada en la sección 13. No somos socios, representantes, agentes ni revendedores de ningún marketplace.
Cuando operamos una cuenta de vendedor en un marketplace, lo hacemos en nombre de ese vendedor y con la autorización que él mismo concede. Las marcas y nombres de marketplaces que aparecen en este sitio son referencias descriptivas a los canales con los que trabajamos — no indican asociación, patrocinio ni aprobación por su parte.
2. Nuestro papel en el tratamiento
Tenemos dos papeles distintos, y la distinción importa porque cambia quién responde de qué.
- Responsables del tratamiento — de los datos que nos deja en este sitio y de los datos de su cuenta como cliente. Decidimos para qué sirven y cuánto tiempo permanecen.
- Encargados del tratamiento — de los datos de los pedidos que tratamos en nombre de un vendedor. Ahí el responsable es el vendedor: actuamos por instrucción suya, dentro del contrato, y no damos a los datos ningún uso propio.
Las finalidades, bases legales y plazos de cada tratamiento están en la tabla de la sección 8.
3. Qué datos recogemos y cómo
Recogemos datos en tres situaciones distintas, y son tres conjuntos diferentes.
- En el formulario de este sitio, rellenado por usted: nombre, empresa, email, teléfono, dirección del sitio, tamaño del catálogo, canales y países donde vende, sistema o integrador que usa, y lo que escriba en el mensaje.
- Mientras es cliente nuestro, facilitados por usted: los datos de su cuenta y de las personas de su equipo que usan la plataforma.
- Cuando operamos sus canales, entregados por los marketplaces: los datos de los pedidos — nombre y dirección del comprador, contactos de entrega y, cuando proceda, datos fiscales para la facturación.
4. Cómo usamos los datos de Amazon
Cuando opera su cuenta de Amazon, la plataforma accede a la interfaz de socios de venta (SP-API) con la autorización que el propio vendedor concede, y solo para las funciones necesarias a esa operación: obtener pedidos, preparar la expedición y, cuando proceda, los datos fiscales para facturar en su nombre.
Los datos personales de pedidos obtenidos por esa vía no se usan para marketing, no alimentan análisis agregados públicos y no se comparten más allá de lo que la operación exige. Se borran hasta 30 días después de la entrega, salvo obligación legal de conservación — señaladamente fiscal.
La aplicación registrada ante Amazon para este fin se llama Precode Zeoos.
5. Quién accede a los datos internamente
El acceso es individual y limitado a lo necesario para la función.
- Cada persona tiene credenciales propias. No hay cuentas compartidas.
- El acceso exige autenticación multifactor y se revisa periódicamente.
- Quien sale deja de tener acceso.
- Nuestros encargados — alojamiento e infraestructura — tratan datos por instrucción nuestra, al amparo de contrato, y no se les permite ningún uso propio.
6. Restricciones y prohibiciones
Lo que nunca hacemos con los datos, independientemente de quién lo pida.
- No vendemos, alquilamos ni cedemos datos personales a terceros.
- No usamos los datos de los compradores de sus pedidos para marketing propio, ni para contactar a esos compradores.
- No cruzamos los datos de un cliente con los de otro.
- No usamos datos personales para entrenar modelos de inteligencia artificial.
- No extraemos datos de marketplaces por medios no autorizados, ni los usamos para otra finalidad que no sea la operación en su nombre.
Cuando usamos modelos de lenguaje para apoyar la operación — por ejemplo, sugerir la respuesta a una solicitud de soporte — los datos personales se enmascaran antes de salir de nuestros sistemas.
7. Plan de respuesta a incidentes
Tenemos un punto de contacto nombrado para incidentes de seguridad, indicado en la sección 13. Si detecta una vulnerabilidad, escríbanos ahí.
Ante un incidente que implique datos personales, notificamos a la autoridad de control en un plazo de 72 horas y, cuando el riesgo para los interesados sea elevado, les notificamos también. Cuando el incidente implique datos obtenidos a través de un marketplace, cumplimos además el plazo de notificación que ese canal exige — en el caso de Amazon, 24 horas.
8. Conservación y eliminación
Cada finalidad tiene un plazo. Pasado el plazo, los datos se eliminan, salvo obligación legal de conservación.
Finalidades, fundamento y plazos
| Finalidad | Datos | Base legal | Conservación |
|---|---|---|---|
| Responder a una solicitud de contacto | Nombre, empresa, email, teléfono, sitio, catálogo, canales, países, sistema, mensaje | Medidas precontractuales a petición del interesado | 24 meses desde el último contacto |
| Gestionar la relación con el cliente | Datos de cuenta y de contacto del equipo del cliente | Ejecución del contrato | Mientras dure el contrato, más el plazo legal |
| Operar pedidos en nombre del vendedor | Nombre y dirección del comprador, contactos de entrega | Ejecución del contrato (como encargado del vendedor) | Hasta 30 días después de la entrega |
| Facturación en nombre del vendedor, cuando proceda | Datos fiscales del pedido | Obligación legal del vendedor | El plazo fiscal aplicable |
| Métricas de operación y mejora del servicio | Datos agregados, sin identificación de comprador | Interés legítimo | Hasta 18 meses |
| Seguridad y registros de acceso | Registros técnicos, dirección IP | Interés legítimo | 12 meses |
9. Transferencias fuera de la Unión Europea
Parte del equipo técnico opera desde Brasil, en Maringá. Eso significa que algunos datos pueden ser consultados desde fuera del Espacio Económico Europeo.
Esas transferencias se hacen al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea, con las medidas técnicas y organizativas que las acompañan. Puede pedirnos copia de las garantías aplicables por el contacto de la sección 13.
10. Seguridad
La información se cifra en tránsito y en reposo, el acceso a las bases de datos no está expuesto públicamente, y los registros de seguridad se conservan para permitir investigar un incidente.
12. Sus derechos
Al amparo del Reglamento General de Protección de Datos, tiene derecho a:
- Saber qué datos suyos tratamos y obtener una copia.
- Corregir datos erróneos o incompletos.
- Pedir la supresión, cuando no haya fundamento para conservarlos.
- Limitar u oponerse al tratamiento basado en interés legítimo.
- Recibir sus datos en un formato legible por máquina y pedir que se transmitan a otro responsable.
- Retirar el consentimiento, cuando el tratamiento se base en él, sin afectar a lo hecho antes.
Para ejercer cualquiera de estos derechos, escríbanos al contacto indicado al principio de esta página. Respondemos en el plazo de un mes. Si considera que no hemos tratado bien el asunto, puede presentar reclamación ante la autoridad portuguesa de protección de datos (CNPD) o ante la autoridad de control de su país.
13. Contactos
Para cualquier cuestión sobre esta política o para ejercer sus derechos, use los contactos de abajo. Respondemos en el plazo de un mes.
- Responsable del tratamiento
- BPMG S.A. · NIF 516006983 · +351 912 579 716
- Contacto general
- sales@zeoos.com
- Delegado de protección de datos
- privacy@zeoos.com
- Incidentes de seguridad
- pj@zeoos.com