Privacidad
La versión alemana es la vinculante.
1. Responsable
acerasoft LLC
US Limited Liability Company (State of Delaware)
8 The Green, Suite B
Dover, Delaware 19901
USA
Representada por: Management
Correo electrónico: support@vestrasales.com
Sitio web: https://sarvesto.com
Autoridad de registro: Delaware Division of Corporations
Número de identificación fiscal de EE. UU. (EIN): 61-2070643
No se ha designado un delegado de protección de datos, al no concurrir los requisitos legales (art. 37 RGPD, § 38 BDSG). Para consultas sobre protección de datos diríjase a support@vestrasales.com.
2. Lo que no hacemos
No utilizamos ninguna herramienta de analítica web (ni Google Analytics ni Matomo), ni píxeles publicitarios o de seguimiento, ni plugins de redes sociales, ni elaboración de perfiles. No se realizan decisiones automatizadas en el sentido del art. 22 RGPD. La fijación de precios en el Premium Outlet tampoco está personalizada: los precios resultan de un plan fijo y publicado y son idénticos para todos los visitantes.
Todas las fuentes, hojas de estilo, scripts e imágenes se cargan desde nuestro propio servidor. En particular, no se utilizan Google Fonts — así su dirección IP no se transmite a ningún tercero al cargar la página.
3. Visita al sitio web (archivos de registro del servidor)
Al visitar el sitio, nuestro proveedor de alojamiento trata datos técnicamente necesarios: dirección IP, fecha y hora, recurso consultado, referente, agente de usuario y volumen de datos transferidos. Estos datos son necesarios para servir la página y defenderse de ataques.
- Finalidad: prestación, estabilidad, seguridad informática
- Base jurídica: art. 6.1 f) RGPD (interés legítimo)
- Plazo de conservación: por lo general 7–30 días, después borrado automático
4. Cookies y almacenamiento local
Utilizamos exclusivamente cookies técnicamente necesarias. Para ellas no se requiere consentimiento conforme al § 25 apdo. 2 n.º 2 TDDDG — por eso no ve ningún banner de cookies en nuestro sitio.
| Nombre | Finalidad | Duración |
|---|---|---|
vestra_retail |
sesión: bolsa, acceso de vendedor, protección CSRF | fin de la sesión |
vr_lang | idioma elegido | 180 días |
vr_member |
acceso anticipado al Vault tras suscripción confirmada al boletín (valor firmado, sin correo en claro) | 1 año |
vr_wish | favoritos — solo identificadores de artículos | 180 días |
vr_seen | artículos vistos recientemente — solo identificadores | 30 días |
Más información: Cookies.
5. Favoritos y artículos vistos recientemente
Los favoritos y «Vistos recientemente» se guardan exclusivamente en una cookie en su
dispositivo. La cookie solo contiene identificadores de artículos (p. ej.
blm-ah0eg000) — ningún nombre, ningún correo electrónico, ningún identificador que le
haga reconocible. En nuestros servidores no se crea ningún perfil ni vinculación con su persona.
- Finalidad: la función que usted ha solicitado expresamente
- Base jurídica: § 25 apdo. 2 n.º 2 TDDDG (técnicamente necesario para el servicio solicitado por el usuario); en lo personal, art. 6.1 f) RGPD
- Plazo de conservación: favoritos 180 días, vistos recientemente 30 días — o hasta que borre las cookies
6. Formulario de contacto
Si utiliza el formulario de contacto, tratamos su dirección de correo electrónico, opcionalmente nombre y número de pedido, así como el contenido de su mensaje. Se guarda una copia en nuestro servidor para que ninguna consulta se pierda si falla el envío del correo.
- Finalidad: responder a su consulta
- Base jurídica: art. 6.1 b) RGPD si se refiere a un pedido; en otro caso, art. 6.1 f) RGPD
- Plazo de conservación: hasta la tramitación definitiva, después como máximo seis meses; si se refiere a un pedido rigen los plazos mercantiles de conservación
Contra el spam utilizamos un campo invisible del formulario y una medición de tiempo. No se integra ningún servicio externo de captcha — por tanto no se transmiten datos a terceros.
7. Alerta de precio en el Vault
Si establece una alerta de precio para un lote, guardamos su dirección de correo electrónico, el lote, su precio deseado, el momento y un hash con sal de su dirección IP como prueba.
- Finalidad: la única notificación que usted ha solicitado
- Base jurídica: art. 6.1 a) RGPD (consentimiento)
- Plazo de conservación: hasta el envío de la notificación, como máximo 90 días. Después el registro se borra por completo.
Se envía exactamente un correo; después la alerta queda agotada. No siguen recordatorios ni publicidad. Cada alerta puede borrarse de inmediato mediante el enlace del correo.
8. Pedido y ejecución del contrato
Para un pedido tratamos: nombre, dirección de entrega y de facturación, correo electrónico, artículos pedidos, precios, estado del pago, número de pedido y una prueba de su aceptación de las condiciones generales y de la información sobre desistimiento (momento, versión y hash con sal de su dirección IP — la IP en sí no se guarda).
- Finalidad: ejecución del contrato, envío, facturación, reversión
- Base jurídica: art. 6.1 b) RGPD; para la conservación, art. 6.1 c) RGPD
- Plazo de conservación: los datos de pedidos y facturas están sujetos a los plazos de conservación mercantiles y fiscales (§ 147 AO, § 257 HGB) y se conservan en consecuencia; después se borran.
Comunicación a vendedores: en artículos de vendedores terceros transmitimos al vendedor correspondiente los datos necesarios para el envío y la facturación (nombre, dirección de entrega, artículos pedidos, número de pedido). El vendedor es responsable independiente de esos datos. No se transmiten datos de pago ni información sobre artículos de otros vendedores.
9. Procesamiento del pago (Stripe)
Los pagos se procesan a través de Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda. Sus datos de pago los introduce directamente en Stripe; de Stripe solo recibimos información de estado (pagado/pendiente/fallido), importe, método de pago de forma general, nombre, correo electrónico y dirección de entrega.
- Base jurídica: art. 6.1 b) RGPD (ejecución del contrato)
- Transferencia a terceros países: Stripe puede transferir datos a Stripe, Inc. en EE. UU., sobre la base de las cláusulas contractuales tipo de la Comisión Europea y de la certificación conforme al Marco de Privacidad de Datos UE-EE. UU.
Para los pagos a vendedores utilizamos Stripe Connect. Los vendedores celebran para ello su propio
acuerdo con Stripe; las pruebas de identidad allí recabadas (KYC/prevención del blanqueo) las
trata Stripe como responsable independiente. Nosotros solo recibimos los indicadores de estado
charges_enabled, payouts_enabled y details_submitted.
Información de privacidad de Stripe: stripe.com/privacy
10. Envío de correos electrónicos
Los correos transaccionales (confirmación de pedido, aviso de envío, notificación al vendedor) y el boletín se envían a través de Brevo (Sendinblue GmbH / Brevo SAS, París, Francia). Se transmiten la dirección de correo, el nombre y el contenido del mensaje.
- Base jurídica: correos transaccionales art. 6.1 b) RGPD; boletín art. 6.1 a) RGPD (consentimiento)
- Encargo del tratamiento: existe un contrato conforme al art. 28 RGPD.
11. Boletín / membresía del Vault
La suscripción se realiza mediante doble opt-in: tras introducir la dirección recibe un correo de confirmación; la suscripción solo surte efecto al hacer clic en el enlace. Como prueba guardamos el momento de la suscripción, el momento de la confirmación y un hash con sal de la dirección IP.
Las suscripciones no confirmadas se borran automáticamente a los 7 días. Puede revocar su consentimiento en cualquier momento — mediante el enlace de baja incluido en cada correo o escribiéndonos. La revocación no afecta a la licitud del tratamiento realizado hasta entonces.
12. Cuentas de vendedor
Para una cuenta de vendedor tratamos: nombre, en su caso razón social, correo electrónico, país, en su caso NIF-IVA, tipo de vendedor (profesional/particular), contraseña (solo como hash criptográfico, nunca en claro), ofertas y datos de ventas y pagos.
- Base jurídica: art. 6.1 b) RGPD; para la comprobación de las ofertas y la trazabilidad de los datos de los comerciantes, además art. 6.1 c) RGPD en relación con el art. 30 del Reglamento de Servicios Digitales.
- Publicación: en los vendedores profesionales mostramos nombre/razón social y país en la página del producto; la ley lo exige. En los vendedores particulares solo se muestra el estado «Particular», no el nombre completo.
13. Medidas de seguridad y registros
Llevamos registros técnicos de intentos de acceso fallidos, errores de pago y eventos de webhook. Contienen momento, tipo de evento e identificadores técnicos; las direcciones de correo se truncan. La finalidad es la prevención de abusos y fraudes (art. 6.1 f) RGPD); conservación máxima 90 días.
La transmisión está cifrada (TLS). Las contraseñas se guardan con un procedimiento moderno de hash unidireccional.
14. Sus derechos
Tiene en todo momento derecho a:
- acceso a los datos guardados sobre su persona (art. 15 RGPD)
- rectificación de datos inexactos (art. 16 RGPD)
- supresión (art. 17 RGPD), salvo obligación de conservación en contrario
- limitación del tratamiento (art. 18 RGPD)
- portabilidad de los datos (art. 20 RGPD)
- oposición a tratamientos basados en intereses legítimos (art. 21 RGPD)
- revocación de los consentimientos otorgados, con efectos para el futuro (art. 7.3 RGPD)
Basta un mensaje a support@vestrasales.com. Además tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo la de su residencia habitual.
15. Cambios
Adaptamos esta declaración cuando cambia el tratamiento real — por ejemplo, al recurrir a un nuevo proveedor. Rige la versión publicada en esta página.