Política de Privacidad
La presente Política de Privacidad explica cómo Dominaite EOOD, que opera comercialmente como dominaite ("nosotros", "nos", "nuestro"), recopila, utiliza, comparte y protege los datos personales cuando utilizas nuestra plataforma de gestión empresarial y los servicios relacionados (los "Servicios").
Nos comprometemos a proteger tu privacidad y a cumplir con el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"), la Ley búlgara de Protección de Datos Personales y demás leyes de protección de datos aplicables.
Por favor, lee esta Política de Privacidad con atención. Al utilizar nuestros Servicios, reconoces que has leído y comprendido cómo tratamos tus datos personales.
1. Identidad del Responsable del Tratamiento y Datos de Contacto
Responsable del Tratamiento
El responsable del tratamiento de tus datos personales es:
- Razón Social: Dominaite EOOD
- Nombre Comercial: dominaite
- UIC: 208557619
- Jurisdicción: República de Bulgaria
- Domicilio Social: str. Dr. Miron Ignatiev No. 11, fl. 2, ap. 4, Primorski, 9010 Varna, Bulgaria
- Administrador: Stefan Nikolaev Stankov
Datos de Contacto
Para consultas relacionadas con la privacidad, puedes contactarnos en:
- Email de Privacidad: privacy@dominaite.com
- Email Legal: legal@dominaite.com
- Email de Soporte: support@dominaite.com
Nuestro Papel
dominaite es una empresa tecnológica que proporciona software de gestión empresarial. Actuamos como:
- Responsable del tratamiento de los datos de cuenta y de negocio de los Comerciantes que utilizan nuestra plataforma
- Encargado del tratamiento de los Datos de Clientes que los Comerciantes recopilan y gestionan a través de nuestra plataforma
- Intermediario tecnológico y agente que presenta a los Comerciantes a proveedores de pagos autorizados
dominaite no es un banco, una entidad de pago, una entidad de dinero electrónico ni un procesador de pagos en el sentido de la Directiva de Servicios de Pago (PSD2).
2. Datos Personales que Recopilamos
Recopilamos distintas categorías de datos personales en función de cómo interactúes con nuestros Servicios.
Datos de Cuenta y de Negocio (Comerciantes)
Cuando te registras y utilizas nuestros Servicios como Comerciante, recopilamos:
- Información de identidad: nombre completo, razón social, cargo, fecha de nacimiento
- Información de contacto: dirección de correo electrónico, número de teléfono, domicilio de la empresa
- Información empresarial: número de registro mercantil, número de identificación fiscal, tipo de negocio y sector, estructura de propiedad
- Información financiera: datos de la cuenta bancaria para liquidaciones, historial de transacciones, datos de facturación
- Datos de autenticación: nombre de usuario, contraseña (cifrada), preguntas de seguridad, credenciales de autenticación de dos factores
- Documentos de verificación: documento de identidad oficial, prueba de domicilio, documentos de registro mercantil
Datos de Transacciones de Clientes
Cuando utilizas nuestra plataforma para procesar transacciones con tus clientes, recopilamos:
- Detalles de la Transacción: importe de la Transacción, fecha y hora, método de pago, estado de la Transacción
- Información del cliente: nombre del cliente, dirección de correo electrónico, número de teléfono, dirección de entrega
- Información de pago: datos enmascarados de la tarjeta (últimos 4 dígitos), tipo de tarjeta, datos de autorización del pago
- Información de la compra: productos o servicios adquiridos, números de pedido, detalles de la factura
Datos Técnicos y del Dispositivo
Cuando accedes a nuestros Servicios, recopilamos automáticamente:
- Información del Dispositivo: dirección IP, tipo de Dispositivo, sistema operativo, tipo y versión del navegador, identificadores del Dispositivo
- Datos de uso: páginas visitadas, funciones utilizadas, hora y fecha de acceso, tiempo de permanencia en las páginas, datos de clickstream
- Datos de ubicación: ubicación general inferida a partir de la dirección IP
- Datos de diagnóstico: informes de error, datos de rendimiento, registros de fallos
Datos de Comunicaciones
Recopilamos información de tus comunicaciones con nosotros:
- Comunicaciones de soporte: mensajes, correos electrónicos, transcripciones de chat, grabaciones de llamadas telefónicas (previa notificación)
- Respuestas a encuestas: opiniones, valoraciones, testimonios
- Preferencias de marketing: estado de suscripción, preferencias de comunicación
Datos de Entrenamiento de IA
Recopilamos patrones de datos agregados y anonimizados para mejorar nuestras funciones de IA:
- Patrones anonimizados de transacciones: patrones estadísticos, tendencias y análisis de comportamiento (no vinculados a Comerciantes ni clientes individuales)
- Métricas de rendimiento: patrones de uso del sistema, datos sobre la eficacia de las funciones
3. Cómo Recopilamos Datos Personales
Información que Nos Facilitas Directamente
- Cuando te registras para crear una cuenta
- Cuando actualizas tu cuenta o perfil de negocio
- Cuando procesas Transacciones a través de nuestra plataforma
- Cuando contactas con nuestro equipo de soporte
- Cuando respondes a encuestas o nos haces llegar tus comentarios
- Cuando te suscribes a comunicaciones de marketing
Información Recopilada de Forma Automática
- A través de cookies y tecnologías de seguimiento similares (véase la Sección 11)
- A través de nuestros servidores cuando accedes o utilizas nuestros Servicios
- A través de herramientas de analítica y sistemas de monitorización
- A través de sistemas de seguridad y detección de fraude
Información de Terceros
- Socios de Pagos: datos de verificación de Transacciones, resultados de cribado antifraude, información de liquidación
- Redes de Tarjetas: datos de validación de tarjetas, información sobre Contracargos
- Proveedores de verificación de identidad: resultados de verificaciones KYC/AML, comprobaciones crediticias
- Proveedores de datos empresariales: información de empresas, datos sobre titularidad real
- Fuentes públicas: registros mercantiles, listas de sanciones, cribado de medios adversos
4. Bases Legales para el Tratamiento
Tratamos tus datos personales únicamente cuando disponemos de una base legal para hacerlo conforme al Artículo 6 del RGPD:
Ejecución del Contrato (Art. 6(1)(b))
Tratamiento necesario para prestarte nuestros Servicios, incluyendo:
- Crear y gestionar tu cuenta
- Procesar Transacciones
- Proporcionar atención al cliente
- Ofrecer las funciones y funcionalidades solicitadas
Obligación Legal (Art. 6(1)(c))
Tratamiento necesario para cumplir con obligaciones legales, incluyendo:
- Comprobaciones de prevención del blanqueo de capitales (AML) y la financiación del terrorismo (CTF)
- Obligaciones de información fiscal y conservación de registros
- Atender requerimientos legítimos de las autoridades
- Conservación de registros financieros conforme a la legislación búlgara
Intereses Legítimos (Art. 6(1)(f))
Tratamiento necesario para nuestros intereses legítimos, incluyendo:
- Prevención del fraude y supervisión de la seguridad
- Mejora y desarrollo de nuestros Servicios
- Marketing de nuestros Servicios a clientes existentes
- Seguridad de las redes y de la información
- Analítica de negocio y elaboración de informes
- Ejercicio de nuestros derechos legales
Ponderamos nuestros intereses legítimos frente a tus derechos y no trataremos tus datos cuando tus intereses prevalezcan sobre los nuestros.
Consentimiento (Art. 6(1)(a))
Para determinadas actividades de tratamiento, solicitamos tu consentimiento expreso:
- Comunicaciones de marketing (cuando no se basen en el interés legítimo)
- Cookies opcionales más allá de las estrictamente necesarias
- Compartir datos con terceros para sus propios fines (si procede)
Puedes retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
5. Cómo Utilizamos los Datos Personales
Prestación de los Servicios
Utilizamos tus datos personales para:
- Crear, mantener y proteger tu cuenta
- Procesar y gestionar Transacciones
- Calcular y transferir liquidaciones
- Ofrecer atención al cliente y responder a consultas
- Enviar notificaciones y actualizaciones relacionadas con los Servicios
- Autenticar tu identidad y prevenir accesos no autorizados
Funciones Basadas en IA
Utilizamos datos personales para impulsar nuestras funciones de IA:
- Business Partner AI: analiza los datos de tu negocio para ofrecerte análisis, recomendaciones y sugerencias de optimización personalizadas, en beneficio exclusivo de tu negocio
- Análisis de clientes: te ayuda a entender los patrones de comportamiento y las preferencias de tus clientes
- Detección de fraude: identifica Transacciones potencialmente fraudulentas
- Analítica predictiva: predice tendencias y el rendimiento del negocio
Importante: los datos individuales de tu negocio se utilizan únicamente para prestarte los servicios de IA. Podemos utilizar patrones de datos agregados y anonimizados (no vinculados a ti ni a persona identificable alguna) para mejorar nuestros modelos de IA para todos los usuarios.
Prevención del Fraude y Seguridad
Utilizamos datos personales para:
- Detectar y prevenir el fraude, el blanqueo de capitales y otras actividades ilegales
- Supervisar amenazas de seguridad y accesos no autorizados
- Verificar tu identidad y la legitimidad de tu negocio
- Realizar cribados frente a listas de sanciones y listas de vigilancia
- Investigar Transacciones o comportamientos sospechosos
Cumplimiento Normativo y Obligaciones Legales
Utilizamos datos personales para:
- Cumplir con los requisitos de prevención del blanqueo de capitales (AML) y de conocimiento del cliente (KYC)
- Cumplir con las obligaciones de información fiscal y de conservación de registros financieros
- Responder a requerimientos legales, órdenes judiciales y consultas regulatorias
- Hacer cumplir nuestros Términos y Condiciones Generales
- Proteger nuestros derechos e intereses legales
Operaciones de Negocio y Mejora
Utilizamos datos personales para:
- Analizar patrones de uso y mejorar nuestros Servicios
- Desarrollar nuevas funciones y funcionalidades
- Realizar estudios de mercado y encuestas de clientes
- Generar analíticas de negocio e informes
- Entrenar y mejorar nuestros modelos de IA utilizando datos anonimizados
Marketing y Comunicaciones
Utilizamos datos personales para:
- Enviarte información sobre nuevas funciones y actualizaciones
- Proporcionarte recomendaciones de productos personalizadas
- Invitarte a eventos, webinars o encuestas
- Enviarte ofertas promocionales (con tu consentimiento cuando sea obligatorio)
Puedes darte de baja de las comunicaciones de marketing en cualquier momento utilizando el enlace de cancelación de suscripción incluido en los correos electrónicos o contactando con nosotros.
7. Transferencias Internacionales de Datos
Transferencias Fuera del Espacio Económico Europeo (EEE)
Algunos de nuestros proveedores y socios se encuentran fuera del EEE, incluso en países que pueden no ofrecer el mismo nivel de protección de datos que el Derecho de la UE.
Salvaguardas
Cuando transferimos datos personales fuera del EEE, nos aseguramos de contar con salvaguardas adecuadas:
- Cláusulas Contractuales Tipo (CCT): utilizamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea con los destinatarios de terceros países
- Decisiones de adecuación: transferimos datos a países reconocidos por la Comisión Europea como países que ofrecen un nivel adecuado de protección (por ejemplo, Reino Unido, Suiza)
- Normas Corporativas Vinculantes: cuando proceda, recurrimos a encargados del tratamiento con NCV aprobadas
- Medidas de seguridad adicionales: implementamos medidas técnicas y organizativas complementarias para garantizar la protección de los datos
Tus Derechos en Relación con las Transferencias
Tienes derecho a solicitar información sobre las salvaguardas que aplicamos a las transferencias internacionales y a obtener una copia de los documentos pertinentes. Contáctanos en privacy@dominaite.com.
8. Conservación de Datos
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que se recopilaron y para cumplir con las obligaciones legales.
Periodos de Conservación
- Datos de Transacción: 7 años desde la fecha de la Transacción (para cumplir con la legislación contable y fiscal búlgara)
- Datos de cuenta: duración de la relación de negocio más 7 años (para cumplir con los requisitos AML/CTF y de conservación de registros financieros)
- Datos de clientes tratados por tu cuenta: conforme a tus instrucciones (como Comerciante) o según lo exija la ley
- Datos de marketing: hasta que retires el consentimiento o te des de baja, más un periodo de supresión para respetar tus preferencias
- Datos técnicos y de uso: normalmente entre 24 y 36 meses, salvo que resulten necesarios para investigaciones de seguridad o fraude
- Comunicaciones de soporte: 3 años desde su resolución
Supresión tras el Periodo de Conservación
Una vez transcurrido el periodo de conservación aplicable, suprimimos o anonimizamos de forma segura los datos personales para que ya no puedan identificarte.
Retenciones Legales
Podemos conservar datos más allá de los periodos de conservación habituales si resulta necesario para procedimientos legales, investigaciones o requerimientos regulatorios.
9. Tus Derechos de Protección de Datos
Conforme al RGPD, tienes los siguientes derechos respecto a tus datos personales:
Derecho de Acceso (Art. 15)
Tienes derecho a solicitar una copia de los datos personales que conservamos sobre ti e información sobre cómo los tratamos.
Derecho de Rectificación (Art. 16)
Tienes derecho a solicitar la rectificación de los datos personales inexactos o incompletos.
Derecho de Supresión (Art. 17)
Tienes derecho a solicitar la supresión de tus datos personales en determinadas circunstancias, entre ellas:
- Los datos ya no son necesarios para las finalidades para las que fueron recopilados
- Retiras el consentimiento (cuando el tratamiento se base en el consentimiento)
- Te opones al tratamiento basado en intereses legítimos
- Los datos han sido tratados de forma ilícita
- La supresión es necesaria para cumplir con una obligación legal
Nota: este derecho no es absoluto. Podemos conservar datos cuando exista una obligación legal que nos obligue a ello (por ejemplo, la conservación durante 7 años de los registros de Transacciones).
Derecho a la Limitación del Tratamiento (Art. 18)
Tienes derecho a solicitar que limitemos el tratamiento de tus datos personales en determinadas circunstancias, por ejemplo cuando impugnes la exactitud de los datos.
Derecho a la Portabilidad de los Datos (Art. 20)
Tienes derecho a recibir tus datos personales en un formato estructurado, de uso común y de lectura mecánica y a transmitirlos a otro responsable del tratamiento cuando:
- El tratamiento se base en el consentimiento o en un contrato, y
- El tratamiento se efectúe por medios automatizados
Derecho de Oposición (Art. 21)
Tienes derecho a oponerte al tratamiento basado en intereses legítimos o con fines de mercadotecnia directa. Dejaremos de tratar los datos salvo que existan motivos legítimos imperiosos que prevalezcan sobre tus intereses.
Derechos Relativos a Decisiones Automatizadas (Art. 22)
Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o te afecten significativamente de modo similar.
Nuestras funciones de IA: nuestros análisis y recomendaciones basados en IA están diseñados para ayudarte a tomar decisiones de negocio. No adoptan decisiones automatizadas con efectos jurídicos o significativos similares sin intervención humana. Siempre mantienes el control sobre las decisiones de negocio.
Si consideras que se ha adoptado una decisión automatizada que te afecta significativamente, tienes derecho a:
- Obtener intervención humana
- Expresar tu punto de vista
- Impugnar la decisión
Cómo Ejercer Tus Derechos
Para ejercer cualquiera de estos derechos, puedes contactar con nosotros en:
- Email: privacy@dominaite.com
- Asunto: Solicitud de Derechos del Interesado
Por favor, incluye:
- Tu nombre completo y la dirección de email de tu cuenta
- El derecho concreto que deseas ejercer
- Los detalles que nos ayuden a localizar tus datos (si procede)
- Prueba de identidad (si no podemos verificar tu identidad a partir de nuestros registros)
Responderemos a tu solicitud en el plazo de un mes desde su recepción. En casos complejos, podemos prorrogar este plazo dos meses adicionales y te informaremos de la prórroga.
Sin Coste
No cobraremos ninguna tasa por tramitar tu solicitud salvo que sea manifiestamente infundada, excesiva o repetitiva, en cuyo caso podremos cobrar una tasa administrativa razonable o denegar la solicitud.
10. Medidas de Seguridad
Aplicamos medidas técnicas y organizativas de seguridad integrales para proteger tus datos personales frente al acceso, la alteración, la divulgación o la destrucción no autorizados.
Medidas de Seguridad Técnicas
- Cifrado: los datos se cifran en tránsito (mediante TLS 1.2 o superior) y en reposo (mediante AES-256 o equivalente)
- Controles de acceso: controles de acceso basados en roles y autenticación multifactor
- Seguridad de red: cortafuegos, sistemas de detección/prevención de intrusiones, protección frente a DDoS
- Desarrollo seguro: pruebas de seguridad, revisiones de código, análisis de vulnerabilidades
- Segregación de datos: separación lógica de los datos de Comerciantes y de clientes
- Copias de seguridad y recuperación: copias de seguridad cifradas periódicas con procedimientos de recuperación probados
Medidas de Seguridad Organizativas
- Políticas de protección de datos: políticas y procedimientos internos completos
- Formación del personal: formación periódica en seguridad y privacidad para todo el personal
- Gestión de accesos: controles estrictos sobre quién puede acceder a los datos personales y registros de auditoría
- Gestión de proveedores: diligencia debida y protecciones contractuales para los encargados del tratamiento
- Respuesta ante incidentes: procedimientos documentados para detectar, responder y notificar incidentes de seguridad
- Privacidad desde el diseño: consideraciones de privacidad integradas en el diseño y desarrollo de los sistemas
Seguridad de los Pagos
Aunque no somos un procesador de pagos, trabajamos con Socios de Pagos que cumplen con PCI DSS e implementamos medidas de seguridad alineadas con los estándares PCI DSS para proteger la información de pago.
Notificación de Brechas de Datos
En caso de una brecha de datos personales que pueda entrañar un riesgo para tus derechos y libertades:
- Notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de la brecha
- Notificaremos a las personas afectadas sin dilación indebida si la brecha puede entrañar un riesgo elevado
- Proporcionaremos información sobre la naturaleza de la brecha y las medidas adoptadas para abordarla
12. Privacidad de los Menores
Nuestros Servicios no están dirigidos a menores de 18 años. No recopilamos conscientemente datos personales de menores.
Si eres menor de 18 años, no puedes registrarte ni utilizar nuestros Servicios. Si tenemos conocimiento de que hemos recopilado datos personales de un menor sin el consentimiento adecuado, adoptaremos las medidas necesarias para eliminar esa información.
Si crees que hemos recopilado información de un menor, contáctanos en privacy@dominaite.com.
13. Responsabilidades del Comerciante sobre los Datos de Clientes
El Comerciante como Responsable del Tratamiento
Cuando utilizas nuestros Servicios para recopilar y gestionar los datos personales de tus clientes:
- Tú eres el responsable del tratamiento de los Datos de Clientes
- dominaite actúa como encargado del tratamiento, procesando los Datos de Clientes por tu cuenta
Tus Obligaciones
Como Comerciante que utiliza nuestra plataforma, eres responsable de:
- Proporcionar a tus clientes un aviso de privacidad que explique cómo recopilas y utilizas sus datos
- Obtener los consentimientos necesarios de los clientes cuando sea preciso
- Asegurar que dispones de una base legal para el tratamiento de los Datos de Clientes
- Respetar los derechos de protección de datos de los clientes (acceso, supresión, etc.)
- Cumplir con las leyes de protección de datos aplicables en tu jurisdicción
Acuerdo de Tratamiento de Datos
Los términos que rigen nuestro tratamiento de los Datos de Clientes por tu cuenta se establecen en la Sección 8 (Protección de Datos) de nuestros Términos y Condiciones Generales, que incorpora cláusulas de tratamiento de datos conformes con el Artículo 28 del RGPD.
14. Enlaces a Terceros
Nuestros Servicios pueden incluir enlaces a sitios web, aplicaciones o servicios de terceros para tu comodidad. Procuramos enlazar únicamente a servicios que consideramos de confianza y necesarios para operar o mejorar los Servicios. No obstante, no controlamos los sitios web de terceros ni sus prácticas de privacidad. Si decides seguir un enlace o utilizar un servicio de terceros, será de aplicación la política de privacidad de ese tercero. Te recomendamos que la revises antes de facilitar datos personales. Si consideras que un servicio enlazado es inseguro o inadecuado, contáctanos en privacy@dominaite.com.
15. Cambios en Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, en los requisitos legales o en las funciones de los Servicios.
Cómo Te Lo Notificamos
Te notificaremos los cambios materiales mediante:
- La publicación de la Política de Privacidad actualizada en nuestro sitio web con una nueva fecha de "Última Actualización"
- El envío de una notificación por correo electrónico a tu dirección de email registrada
- La visualización de un aviso destacado en el panel de tu cuenta
Fecha de Vigencia de los Cambios
Los cambios entrarán en vigor en la fecha indicada en la Política de Privacidad actualizada. El uso continuado de nuestros Servicios tras la fecha de vigencia constituye la aceptación de la Política de Privacidad actualizada.
Historial de Versiones
Mantenemos un registro de las versiones anteriores de esta Política de Privacidad. Puedes solicitar acceso a versiones anteriores contactando en privacy@dominaite.com.
16. Contacto y Reclamaciones
Información de Contacto
Si tienes preguntas, dudas o solicitudes relativas a esta Política de Privacidad o a nuestras prácticas de tratamiento de datos, contáctanos:
- Email: privacy@dominaite.com
- Email Legal: legal@dominaite.com
- Dirección Postal:
dominaite - Protección de Datos Dominaite EOOD str. Dr. Miron Ignatiev No. 11, fl. 2, ap. 4 Primorski, 9010 Varna Bulgaria
Autoridad de Control
Tienes derecho a presentar una reclamación ante una autoridad de control si consideras que nuestro tratamiento de tus datos personales vulnera la legislación de protección de datos.
La autoridad de control en Bulgaria es:
- Comisión para la Protección de Datos Personales (CPDP)
- Dirección: 2 Prof. Tsvetan Lazarov Blvd., Sofia 1592, Bulgaria
- Teléfono: +359 2 915 3 518
- Email: kzld@cpdp.bg
- Sitio Web: www.cpdp.bg
Si te encuentras en otro Estado miembro de la UE, también puedes contactar con la autoridad de control de tu país de residencia o trabajo.
Nuestro Compromiso
Nos comprometemos a resolver cualquier preocupación relativa a la privacidad que puedas tener. Por favor, contáctanos primero y trabajaremos contigo para atender tus inquietudes con prontitud y equidad.
17. Definiciones e Interpretación
Términos Clave
- Datos Personales: toda información relativa a una persona física identificada o identificable
- Tratamiento: cualquier operación realizada sobre datos personales, incluida la recopilación, el almacenamiento, el uso y la supresión
- Responsable del Tratamiento: la entidad que determina los fines y medios del tratamiento de los datos personales
- Encargado del Tratamiento: la entidad que trata datos personales por cuenta del responsable del tratamiento
- RGPD: Reglamento General de Protección de Datos (UE) 2016/679
Interpretación
Las referencias a "tú" y "tu" se refieren a la persona o entidad que utiliza nuestros Servicios. Los títulos son meramente orientativos y no afectan a la interpretación.