Información básica
El responsable del tratamiento de los datos personales es Gorilla Software Sp. z o.o., con domicilio social en Rzeszów (35-006)
Contacto con el responsable: contact@softgorillas.com
Servicio: gorilla-commerce.eu (en adelante, el «Servicio») — el sitio web de Gorilla Commerce, que presta servicios de migración, implementación y mantenimiento de tiendas de e-commerce.
Datos registrales completos: ul. Jana i Jędrzeja Śniadeckich 20D/7, 35-006 Rzeszów, NIP: 8133856997, REGON: 388472110, KRS: 0000890717.
Fines y bases jurídicas del tratamiento
- Art. 6, apdo. 1, letra a) del RGPD (consentimiento) — newsletter, marketing, cookies analíticas y publicitarias.
- Art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato) — prestación de servicios, gestión de encargos, emisión de facturas.
- Art. 6, apdo. 1, letra c) del RGPD (obligación legal) — llevanza de la documentación fiscal y contable.
- Art. 6, apdo. 1, letra f) del RGPD (interés legítimo) — analítica, optimización del Servicio, ejercicio de reclamaciones, remarketing y contacto con clientes potenciales.
Tipos de datos recogidos
- Datos de identificación y de contacto: nombre, apellidos, dirección de correo electrónico, número de teléfono, nombre de la empresa, cargo.
- Datos técnicos: dirección IP, identificador del dispositivo, datos del navegador de Internet, sistema operativo, ubicación aproximada, idioma del navegador.
- Datos relativos al uso del Servicio: páginas visitadas, tiempo de permanencia en la página, fuente del tráfico, clics, ruta de navegación, progreso en las herramientas interactivas (p. ej. Checklist SEO).
- Datos de negocio: facilitados en los formularios de contacto — sector, tamaño del negocio, presupuesto, tecnología de la tienda actual, planes de desarrollo.
- Datos para la ejecución de contratos: datos de la empresa (NIP, REGON, KRS, domicilio registral), datos de las personas de contacto por parte del cliente, datos de facturación.
- Datos procedentes de las cookies: identificadores de sesión, preferencias, datos analíticos — detalles en la Política de Cookies.
Periodo de tratamiento de los datos
- Formularios de contacto: hasta que se dé respuesta y, a continuación, durante un periodo de hasta 3 años a efectos de la gestión de eventuales reclamaciones y del historial de contactos.
- Newsletter: hasta que el Usuario retire su consentimiento (posible en cualquier momento haciendo clic en el enlace «Darse de baja» de cada mensaje).
- Datos para la ejecución de contratos: durante la vigencia del contrato y, a continuación, durante el plazo de prescripción de las reclamaciones derivadas del contrato (normalmente 6 años) y el periodo exigido por la normativa fiscal (5 años desde el final del año en que se emitió la factura).
- Datos procedentes de las cookies: conforme a los periodos de validez de cada cookie — detalles en la Política de Cookies (desde la sesión hasta 24 meses).
- Logs del servidor y datos técnicos: hasta 14 meses con fines de seguridad y diagnóstico.
- Datos tratados sobre la base del consentimiento: hasta la retirada del consentimiento.
- Datos para remarketing: hasta 540 días desde la última interacción con el Servicio.
Destinatarios de los datos personales
- Proveedores de infraestructura y alojamiento: prestadores de servicios de servidores y de alojamiento de archivos.
- Proveedores de herramientas analíticas: Google LLC (Google Analytics 4, Google Tag Manager, Google Search Console), Hotjar Ltd, Microsoft Clarity.
- Proveedores de herramientas de marketing: Google LLC (Google Ads), Meta Platforms Inc. (Facebook Pixel, Instagram Ads), LinkedIn Corporation (LinkedIn Insight Tag).
- Proveedores de sistemas CRM y de email marketing: sistemas de gestión de la base de clientes y de envío de la newsletter.
- Proveedores de herramientas de formularios: sistemas para la gestión de los formularios de contacto y el envío de datos.
- Asesoría contable: en el ámbito de la gestión de facturas y liquidaciones con clientes.
- Despachos de abogados: en el ámbito del asesoramiento jurídico, incluido el ejercicio de reclamaciones.
- Órganos e instituciones del Estado: en los casos previstos por la ley (p. ej. administraciones tributarias, autoridades encargadas de la persecución penal sobre la base de requerimientos válidos).
Derechos del Usuario
Derecho de acceso a los datos (art. 15 RGPD)
El Usuario tiene derecho a obtener del Administrador la confirmación de si se están tratando sus datos personales, así como a obtener una copia de dichos datos.
Derecho de rectificación (art. 16 RGPD)
El Usuario tiene derecho a exigir la rectificación de los datos inexactos y que se completen los datos incompletos.
Derecho de supresión («derecho al olvido», art. 17 RGPD)
El Usuario tiene derecho a exigir la supresión de los datos en los casos determinados en el RGPD, entre otros, cuando los datos ya no sean necesarios para los fines para los que fueron recogidos.
Derecho a la limitación del tratamiento (art. 18 RGPD)
El Usuario tiene derecho a exigir la limitación del tratamiento de los datos en determinadas situaciones previstas en el RGPD.
Derecho a la portabilidad de los datos (art. 20 RGPD)
El Usuario tiene derecho a recibir sus datos en un formato estructurado y a transmitirlos a otro administrador.
Derecho de oposición (art. 21 RGPD)
El Usuario tiene derecho a oponerse al tratamiento de los datos, en particular en el caso del tratamiento con fines de marketing directo.
Derecho a retirar el consentimiento
Si el tratamiento se realiza sobre la base del consentimiento (art. 6 apdo. 1 letra a RGPD), el Usuario tiene derecho a retirar el consentimiento en cualquier momento. La retirada del consentimiento no afecta a la licitud del tratamiento realizado sobre la base del consentimiento antes de su retirada.
Derecho a presentar una reclamación ante la autoridad de control
El Usuario tiene derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Transferencia de datos fuera del EEE
- Decisiones de la Comisión Europea que declaran un nivel adecuado de protección de datos — en particular la Decisión de Ejecución de la Comisión (UE) 2023/1795 relativa al marco de protección de datos UE-EE. UU. (EU-US Data Privacy Framework) para las entidades estadounidenses certificadas.
- Cláusulas contractuales tipo (Standard Contractual Clauses, SCC) aprobadas por la Comisión Europea, aplicadas en los contratos con proveedores de fuera del EEE.
- Medidas de protección adicionales exigidas por la jurisprudencia del TJUE (en particular la sentencia Schrems II).
Elaboración de perfiles y automatización de decisiones
El responsable del tratamiento no adopta respecto de los Usuarios decisiones automatizadas, incluidas las decisiones basadas en la elaboración de perfiles en el sentido del art. 22, apdo. 1, del RGPD, que produzcan efectos jurídicos sobre ellos o les afecten significativamente de modo similar.
En el marco de las herramientas analíticas y publicitarias (Google Analytics 4, Meta Pixel, LinkedIn Insight Tag) pueden crearse perfiles de comportamiento de los Usuarios a partir de su actividad en el Servicio. Estos perfiles sirven exclusivamente a fines estadísticos y a la optimización de las campañas publicitarias y no constituyen la base para adoptar decisiones individuales automatizadas.
El Usuario tiene derecho a no ser objeto de elaboración de perfiles con fines de marketing: basta con retirar el consentimiento para las cookies analíticas y publicitarias a través del panel de preferencias de cookies disponible en el Servicio.
Seguridad de los datos
- Cifrado de las comunicaciones — el Servicio funciona con el protocolo HTTPS y un certificado SSL vigente, lo que garantiza el cifrado de los datos transmitidos entre el navegador del Usuario y el servidor.
- Control de acceso — solo tienen acceso a los datos personales los empleados autorizados del Administrador y los encargados del tratamiento a los que se han confiado los datos en virtud de un contrato.
- Copias de seguridad periódicas y pruebas de los procedimientos de recuperación de datos.
- Monitorización de seguridad — sistemas de detección de accesos no autorizados, monitorización de logs, protección frente a ataques DDoS.
- Auditorías de seguridad periódicas y actualizaciones del software.
- Políticas internas de seguridad — formación de los empleados, procedimientos de gestión de incidentes, planes de continuidad de negocio.
Pliki cookies
El Servicio utiliza cookies: pequeños archivos de texto que se guardan en el dispositivo del Usuario durante el uso del Servicio. La información detallada sobre los tipos de cookies, los fines de su uso, los terceros con acceso a las cookies y las formas de gestionar las preferencias de cookies se encuentra en un documento aparte, la Política de Cookies.
El Usuario puede modificar en cualquier momento la configuración de cookies a través del panel de preferencias disponible en el Servicio o mediante los ajustes de su navegador.
Cambios en la Política de Privacidad
- la modificación de la normativa legal aplicable al Administrador;
- la introducción de nuevas funcionalidades o servicios en el Servicio que requieran nuevos fines de tratamiento;
- el cambio de las herramientas utilizadas y de los encargados del tratamiento de datos por cuenta del Administrador;
- la introducción de cambios organizativos relevantes por parte del Administrador.
Kontakt
Para cuestiones relacionadas con la protección de datos personales, le pedimos que contacte con nosotros:
Correo electrónico: contact@softgorillas.com
Dirección postal: Gorilla Software Sp. z o.o., 35-006 Rzeszów
Respondemos a las consultas relativas a los datos personales sin demora indebida y, a más tardar, en el plazo de 30 días desde la recepción de la solicitud.
Protección de datos de menores
El Servicio no está dirigido a menores y no recopilamos conscientemente datos personales de personas menores de 16 años. Si un tutor legal advierte que un menor nos ha facilitado sus datos sin su consentimiento, póngase en contacto con nosotros en contact@softgorillas.com — eliminaremos dichos datos de inmediato.