Política de privacidad
Recogemos lo mínimo que necesita el servicio, no mostramos publicidad y los vendedores nunca saben quién eres.
Quién es el responsable
Chaffery está gestionado por Chaffery, 34800, Istanbul, Türkiye. Somos el responsable del tratamiento de los datos personales que se describen en esta página.
Para cualquier cuestión relacionada con tus datos, escribe a legal@chaffery.com. Respondemos en un plazo de 30 días.
Qué recogemos
Solo lo que nos das y lo que genera el funcionamiento del servicio:
- Cuenta: tu dirección de correo electrónico, el nombre que decidas darnos, tu idioma y tus ajustes de avisos.
- Objetivos: los productos para los que pusiste un precio, el precio, y cuándo lo fijaste, lo cambiaste, lo renovaste o lo retiraste.
- Avisos: las notificaciones y los correos que te hemos enviado, y si algún correo no se ha podido entregar.
- Inicio de sesión y seguridad: los códigos de un solo uso (guardados únicamente como hash), tus sesiones iniciadas con la dirección IP y el tipo de navegador, la dirección IP utilizada al abrir la cuenta y al fijar un objetivo, y la versión de los términos que aceptaste.
- Mensajes: lo que nos envías mediante «Informar de un problema» o por correo electrónico.
- Vendedores, además: la dirección y la plataforma de la tienda, las claves de acceso que nos da la plataforma (almacenadas de forma cifrada), los datos de productos de la tienda, las notas y las cifras de costes que introduces, y el estado de tu suscripción. Los datos de tarjetas y bancarios nunca llegan a nosotros: los pagos los gestiona Polar.
No compramos datos sobre ti, no elaboramos perfiles publicitarios y no usamos herramientas de analítica ni de seguimiento.
Para qué lo usamos
- Para gestionar tu cuenta, conservar tus objetivos y avisarte cuando se alcanza un precio: el servicio que nos has pedido (ejecución de un contrato, art. 6.1.b) del RGPD).
- Para enviarte los correos que has activado: precio alcanzado, objetivo a punto de caducar, nota de un vendedor. Cada tipo se puede desactivar en Cuenta → Avisos, y todos estos correos incluyen un enlace para darte de baja con un solo clic. Los códigos de inicio de sesión y las comunicaciones esenciales sobre tu cuenta o sobre estos términos se envían siempre.
- Para mantener el servicio seguro: limitar los intentos de inicio de sesión, detectar cuentas falsas y manipulaciones, bloquear los abusos (nuestro interés legítimo, art. 6.1.f) del RGPD).
- Para mostrar a los vendedores la demanda anónima de sus productos (nuestro interés legítimo y el suyo; consulta la sección siguiente).
- Para cumplir obligaciones legales, como responder a solicitudes lícitas de las autoridades (art. 6.1.c) del RGPD).
No enviamos correos de marketing. No se toma sobre ti ninguna decisión por medios automatizados que produzca efectos jurídicos o te afecte significativamente de modo similar.
Qué ven los vendedores
Un vendedor ve, solo de sus propios productos: los precios que han puesto los compradores, el día en que se fijó cada uno y si sigue abierto, junto a un código de apariencia aleatoria que es distinto para cada producto, de modo que los objetivos no se pueden vincular entre productos ni a una persona.
Los vendedores nunca ven tu nombre, tu dirección de correo electrónico, tu dirección IP ni ningún otro dato sobre ti, y nunca vendemos ni cedemos tus datos de contacto. Si vas a una tienda y compras allí, la tienda sabrá lo que cualquier tienda online sabe de sus clientes, conforme a la política de privacidad de la propia tienda, no a esta.
Los enlaces a las tiendas llevan una etiqueta como «utm_source=chaffery» para que la tienda pueda ver que una visita procede de Chaffery. La etiqueta no dice nada sobre ti.
Quién más trata los datos
Recurrimos a un número reducido de proveedores de servicios, cada uno solo para su tarea:
- Hetzner Online GmbH, Alemania: los servidores en los que funcionan el sitio, la base de datos y nuestro correo electrónico.
- Polar Software Inc., Estados Unidos: vende la suscripción de vendedor como comerciante registrado (merchant of record) y trata los datos de pago y de facturación de los vendedores conforme a su propia política de privacidad. Los datos de los compradores nunca llegan a Polar.
- Las plataformas de las tiendas (Shopify, sitios WooCommerce, Google Merchant Center): leemos de ellas los datos de productos de los vendedores y no les enviamos nada sobre los compradores.
Nuestro correo electrónico se envía desde nuestro propio servidor, no a través de un servicio de marketing. No vendemos datos personales, y solo los comunicamos a las autoridades cuando la ley lo exige.
Dónde están tus datos
Nuestros servidores están en Alemania, dentro de la Unión Europea. Si usas Chaffery desde otro país —por ejemplo, Turquía, el Reino Unido o Estados Unidos—, tus datos, por tanto, se transfieren a Alemania y se almacenan allí.
Polar, que gestiona los pagos de los vendedores, tiene su sede en Estados Unidos y se basa en las garantías descritas en su propia política de privacidad.
Cuánto tiempo lo conservamos
- Tu cuenta y tus objetivos abiertos: hasta que elimines la cuenta. Un objetivo abierto caduca a los 90 días si no lo renuevas.
- Objetivos alcanzados, retirados y caducados: 365 días; después se borran. Dejan de contar para los vendedores de inmediato.
- Notificaciones de tu cuenta: 365 días.
- Direcciones IP guardadas con una cuenta o con un objetivo: 90 días. Las sesiones iniciadas se eliminan cuando cierras sesión o cuando caducan (30 días).
- Copias de los correos automáticos que hemos enviado: 90 días; correos con códigos de inicio de sesión: 2 días.
- Mensajes que nos has enviado y nuestras respuestas: hasta 730 días.
- Informes: 730 días después de cerrarse.
- Recuentos anónimos de visitas a una tienda: 400 días.
- Registros de seguridad y administración: hasta 730 días.
- Copias de seguridad: 14 días. Los datos borrados desaparecen de las copias de seguridad dentro de ese plazo.
- Una cuenta de vendedor eliminada: los datos de productos de sus tiendas se eliminan al cabo de 30 días. Polar conserva las facturas durante el tiempo que exija la legislación fiscal.
Cuando eliminas tu cuenta, tus datos personales se borran del sistema activo de inmediato.
Tus derechos
Puedes solicitar el acceso a tus datos, una copia de ellos, su rectificación, su supresión o la limitación de su tratamiento, y puedes oponerte al tratamiento que se base en nuestros intereses legítimos. Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento.
Para la mayor parte de esto no hace falta ninguna solicitud: en Cuenta → Privacidad (vendedores: Ajustes → Tus datos) puedes descargar en un archivo todo lo que conservamos y eliminar tu cuenta de inmediato.
Para cualquier otra cosa, escribe a legal@chaffery.com. Es posible que te pidamos que escribas desde la dirección de correo electrónico de tu cuenta, para saber que la solicitud es tuya. También tienes derecho a presentar una reclamación ante la autoridad de protección de datos del lugar donde vives.
Cookies
Solo usamos las cookies sin las que el sitio no puede funcionar: una que mantiene tu sesión iniciada y otra que recuerda tu idioma. No hay cookies publicitarias, de analítica ni de redes sociales, y por eso no ves ningún banner de cookies. Los detalles están en la Política de cookies.
Nuestras páginas no cargan nada de otras empresas. Incluso las fotos de los productos se sirven a través de nuestros propios servidores, de modo que una tienda o su servicio de alojamiento de imágenes no ve tu dirección IP a menos que decidas visitar la tienda.
Menores
Chaffery es para adultos. Debes tener al menos 18 años para abrir una cuenta, y no recogemos a sabiendas datos de nadie más joven. Si crees que un menor nos ha facilitado datos personales, escribe a legal@chaffery.com y los eliminaremos.
Seguridad
Todo el tráfico está cifrado (HTTPS). No hay contraseñas que robar: inicias sesión con códigos de un solo uso, y las claves de sesión se guardan únicamente como hashes. Las claves de acceso de las tiendas están cifradas en reposo, no se puede acceder a nuestras herramientas de administración desde internet, y se hace una copia de seguridad de la base de datos cada día.
Ningún sistema es perfectamente seguro. Si alguna vez una brecha de seguridad pone en riesgo tus datos, lo comunicaremos, tanto a ti como a la autoridad competente, tal como exige la ley.
Información para usuarios de Turquía (KVKK)
Conforme a la Ley turca n.º 6698 de Protección de Datos Personales (KVKK), el responsable del tratamiento es Chaffery. Tus datos se tratan para los fines indicados más arriba, porque es necesario para la celebración y la ejecución de un contrato, para el cumplimiento de las obligaciones legales del responsable y para sus intereses legítimos (art. 5.2.c), ç) y f) de la KVKK). Se recogen por medios electrónicos a través del sitio web y se almacenan en servidores situados en Alemania.
Conforme al art. 11 de la KVKK, puedes saber si tus datos se tratan, solicitar información al respecto, conocer la finalidad del tratamiento y los destinatarios, pedir su rectificación o supresión, y oponerte a un resultado que se derive de un análisis automatizado. Envía tus solicitudes a legal@chaffery.com; respondemos de forma gratuita en un plazo de 30 días. También puedes presentar una reclamación ante la Junta de Protección de Datos Personales (Kişisel Verileri Koruma Kurulu).
Cambios en esta política
Cuando cambiamos esta política, actualizamos la fecha que aparece al principio. Si un cambio es relevante para el uso que se hace de tus datos, te avisamos por correo electrónico al menos 15 días antes de que entre en vigor.