1. Datos tratados
- Empresa y representante: razón social, identificadores fiscales y registrales, dirección, país, nombre, correo, teléfono, WhatsApp, web, actividad, volumen e idioma.
- Cuenta y seguridad: credenciales protegidas, sesiones, IP o derivados, navegador, intentos de acceso y registros técnicos.
- Si elige Google: identificador estable de Google, nombre, correo y confirmación de correo verificado. No conservamos tokens de acceso ni de actualización de Google.
- Datos comerciales: stock seleccionado, modalidad y cantidades por lote o modelo, notas, referencias y estado.
- Uso: vistas y favoritos ligados a un identificador aleatorio solo si se permite analítica; selección local y posible suscripción push.
2. Finalidades y bases jurídicas
- Registro, verificación B2B, cuenta, solicitudes y ofertas: medidas precontractuales y contrato (art. 6.1.b RGPD).
- Seguridad, prevención de abusos y defensa jurídica: interés legítimo (art. 6.1.f).
- Obligaciones fiscales, contables o administrativas: obligación legal (art. 6.1.c).
- Medición interna de vistas e interés: consentimiento (art. 6.1.a), revocable en ajustes de cookies.
- Notificaciones web: consentimiento y permiso del navegador, revocables.
3. Datos obligatorios y fuentes
Los campos obligatorios permiten verificar al operador B2B o responder. Los datos proceden de usted o su empresa; las verificaciones pueden consultar registros públicos.
4. Destinatarios, proveedores y transferencias
- Personal autorizado de TRA-COM SRLS y asesores sujetos a confidencialidad.
- Cloudflare para alojamiento, base de datos, archivos y seguridad.
- Google recibe datos técnicos solo si elige voluntariamente este acceso; solicitamos únicamente openid, email y profile.
- Proveedores técnicos necesarios. Las imágenes de vendedores pueden tratarse mediante APIMart y el proveedor de IA configurado, sin datos personales del comprador.
- WhatsApp/Meta recibe datos solo si usted envía el mensaje.
- Las transferencias fuera del EEE deben basarse en adecuación o garantías del RGPD.
5. Conservación
- Solicitudes: hasta 365 días, salvo obligación legal o defensa de reclamaciones.
- Cuenta/perfil: durante la relación y después según obligaciones o litigios.
- Sesiones: normalmente 30 días; seguridad durante plazos proporcionados.
- Notificaciones/preferencias: hasta retirada o eliminación.
6. Sus derechos
Puede solicitar acceso, rectificación, supresión, limitación, portabilidad, oponerse o retirar el consentimiento. También puede reclamar ante la autoridad italiana de protección de datos (garanteprivacy.it).
7. Decisiones automatizadas, menores y cambios
No se toman decisiones con efectos jurídicos basadas únicamente en automatización. El servicio es para profesionales, no menores. Los cambios importantes se publicarán con nueva fecha.
8. Pagos mediante Stripe
Cuando una oferta permite pago en línea, usamos Stripe para procesar el pago, prevenir fraude, autenticar la transacción y gestionar recibos, disputas y reembolsos. Stripe puede recibir identificación y contacto, direcciones, importe, moneda, referencia, dispositivo, IP y datos del método de pago. No almacenamos datos completos de tarjeta.
El tratamiento se basa en contrato, obligaciones legales e interés legítimo de seguridad. Stripe puede actuar como encargado y, para fines regulatorios, de seguridad o mejora, como responsable independiente conforme a su política. Conservamos referencias, resultados, importes, reembolsos y documentos según necesidades contractuales, fiscales, contables, antifraude y de defensa.
