1. Introducción y Roles de Datos (Obligatorio)
ALGOMIO.COM . Bajo el GDPR de la UE, nuestro marketplaces es Responsable del Tratamiento (Data Controller).
- Algomio.com, Adress:17350 State Hwy 249, Suite 220 # 16291 Houston, Texas,77064 y Email: admin@algomio.com, No de contacto: +1 346 8832056
- Nota legal: Especifica que los vendedores independientes del marketplace también actúan como controladores de los datos de envío de los compradores, y que ellos deben respetar la privacidad del cliente.
2. Datos que Recopilas (Clasificados)
Las leyes de Texas (TDPSA) y California/EUA exigen que listes las categorías de datos con precisión. Divídelas así:
- Datos de Compradores: Nombre, correo electrónico, dirección de envío, número de teléfono e historial de compras.
- Datos de Vendedores: Nombre comercial, dirección, identificación fiscal (SSN o EIN para EUA, NIF/CIF o número de IVA para Europa) y detalles de la cuenta bancaria.
- Datos Técnicos (Automáticos): Dirección IP, tipo de navegador, identificadores de dispositivos (IDFA/GAID) y datos de navegación mediante cookies.
3. Base Legal para el Uso de Datos (Enfoque UE)
El GDPR prohíbe usar datos "porque sí". Debes declarar la base legal de cada acción:
- Ejecución de un contrato: Usas los datos para procesar compras, gestionar envíos y liberar pagos.
Obligación legal: Retienes datos fiscales de los vendedores para reportar al IRS (EUA) o a las haciendas locales de España, Alemania e Italia (IVA/Ventanilla Única).
Interés legítimo: Para prevenir fraudes, hackeos o mejorar la interfaz del marketplace.
- Consentimiento: Para enviar correos de marketing o activar cookies de seguimiento (píxel de Meta, Google Analytics).
4. Los Datos (Transparencia)
Debes ser muy explícito en que compartes datos con terceros para que el marketplace funcione:
- Entre Usuarios: Compartes los datos del comprador con el vendedor para que este pueda realizar el envío.
- Proveedores de Servicios: Pasarelas de pago (Stripe, PayPal), empresas de logística (FedEx, DHL, Correos) y servidores en la nube (AWS, Google Cloud).
- Autoridades: Agencias tributarias o cuerpos de seguridad si hay una orden judicial.
5. ANEXO ESPECÍFICO: Residentes de la Unión Europea (GDPR)
Esta sección solo aplica a tus usuarios en España, Alemania e Italia. Debes incluir textualmente sus derechos:
6. ANEXO ESPECÍFICO: Residentes de Estados Unidos (Leyes Estatales)
Esta sección aplica para Texas (TDPSA), Florida (FDBR) y Nueva York (SHIELD Act):
- Derechos del Consumidor: Derecho a saber qué datos se tienen, derecho a eliminarlos y derecho a la no discriminación (no puedes cobrarle más a un usuario por ejercer sus derechos de privacidad).
- Cláusula de "Venta o Compartido" de Datos (Opt-out): En EUA, usar el píxel de Facebook o Google Ads para rastrear usuarios se considera "vender/compartir" datos. Debes poner un enlace claro que diga: "No vender ni compartir mi información personal" (Do Not Sell or Share My Personal Information).
- Sección "Do Not Track" (Nueva York/Florida): Especifica cómo responde tu web a las señales de preferencia globales de los navegadores para no ser rastreado.
7. Retención y Seguridad de los Datos
- Seguridad: Declara que usas encriptación SSL/TLS para proteger los datos en tránsito y almacenamiento seguro. Menciona explícitamente que no almacenas tarjetas de crédito completas (cumplimiento PCI-DSS), sino que lo hace el procesador de pagos.
- Tiempo de retención: Los datos se guardarán mientras la cuenta esté activa o durante los años que exijan las leyes fiscales de cada país (usualmente entre 5 y 7 años para registros de ventas).
Nota:
- Si la IP del usuario es de España, Alemania o Italia, las cookies de Google/Meta estén bloqueadas por defecto hasta que pinchen "Aceptar" en el banner.
- Si la IP es de Texas, Florida o Nueva York, las cookies pueden estar activas, pero debe haber un enlace en el pie de página para desactivarlas de inmediato (Opt-out).