EI Petites Échoppes · Marketplace
Política de privacidad
Esta política explica de forma clara qué datos utiliza Relates, con qué fines, durante cuánto tiempo y con qué proveedores. Se aplica a compradores, vendedores y visitantes del marketplace.
En esta página
1. Responsable del tratamiento
Para los tratamientos propios del marketplace, el responsable es la Empresa Individual Petites Échoppes, con domicilio en y número SIRET . Puede escribirnos a . Estos datos proceden de nuestro aviso legal, que es la fuente de referencia sobre la identidad del titular.
Algunos proveedores también tratan datos conforme a sus propias obligaciones y responsabilidades. Su intervención se explica en los apartados correspondientes.
2. Datos tratados al utilizar el marketplace
Cuenta, identidad y tienda
Según las funciones utilizadas, tratamos su nombre y apellidos, correo electrónico, teléfono, datos de autenticación y estado de la cuenta, direcciones, idioma y preferencias. Para un vendedor también tratamos los datos de la empresa, su número registral o fiscal, justificantes necesarios, funciones de los colaboradores y datos de la tienda.
Pedidos, pagos y entrega
Tratamos la cesta y el contenido del pedido, cantidades, precios, impuestos y gastos de envío, la elección de recogida o entrega, direcciones y franjas necesarias, y los estados del pedido, pago, reembolso, reclamación y disputa. Guardamos las referencias técnicas necesarias de Stripe y, cuando hay envío, los datos de etiqueta, paquete, transportista y seguimiento intercambiados con Sendcloud.
Stripe recoge y trata los datos completos de la tarjeta en su entorno seguro. El marketplace no los almacena.
Mensajes, atención y reseñas
Tratamos los mensajes entre comprador y vendedor, solicitudes de atención, documentos necesarios para una reclamación y las actuaciones realizadas. En las reseñas tratamos puntuaciones, comentarios, criterios, respuestas del vendedor, comunicaciones, historial de cambios, decisiones de moderación y, cuando sea necesario, datos de bloqueo de conservación por un litigio u obligación legal.
Publicación y conservación de reseñas
Pueden mostrarse públicamente un nombre de presentación limitado, la indicación «Comprador verificado», la puntuación, el comentario, los criterios elegidos, las fechas pertinentes y la respuesta publicada bajo el nombre de la tienda. Las valoraciones sobre el envío, comunicaciones y notas de moderación siguen siendo privadas y solo son accesibles para personas autorizadas.
Una reseña puede mostrarse durante un período móvil máximo de cinco años desde su creación. Tras un breve plazo operativo adicional, nuestro procedimiento puede eliminar de forma definitiva la reseña, las reseñas de producto relacionadas, respuestas, comunicaciones y datos de moderación. La eliminación se aplaza si existe una obligación de conservación o un bloqueo jurídico.
El pedido, la facturación y los registros contables se rigen por reglas de conservación distintas. Consulte todos los detalles en nuestra política de reseñas del marketplace.
Datos técnicos y de seguridad
El sitio utiliza una sesión de Django, tokens CSRF y otros estados de seguridad, información de autenticación y prevención de abusos, además del idioma, zona horaria o ajustes de interfaz. Como cualquier servicio web, nuestros servidores e infraestructura reciben información de red y navegador. La dirección IP, cabeceras técnicas o información del navegador pueden aparecer en registros de infraestructura, seguridad o diagnóstico, aunque nuestros modelos de analítica de comportamiento no los guarden.
3. Almacenamiento estrictamente necesario
El almacenamiento necesario sigue activo aunque no acepte la medición opcional. Se utiliza para autenticación, seguridad y protección CSRF, cesta, compra, idioma e interfaz, pagos y prevención del fraude y los abusos.
| Almacenamiento | Finalidad y duración | Protección |
|---|---|---|
pe_measurement_choice | Recuerda únicamente la versión y si la medición se aceptó o rechazó, durante unos 180 días. No contiene identificadores publicitarios, historial de navegación ni identificadores de cuenta o pedido. | Cookie propia, ruta /, HttpOnly, SameSite=Lax y Secure bajo HTTPS. |
| Sesión, seguridad, cesta e idioma | Permiten prestar las funciones solicitadas durante la sesión y, según el ajuste, más allá del cierre del navegador. | Almacenamiento propio o estrictamente necesario del proveedor utilizado, limitado a su función. |
| Pago | Permite a Stripe mostrar y proteger el proceso de pago, prevenir el fraude y confirmar la operación. | El almacenamiento de Stripe se rige por su información de privacidad. |
4. Medición opcional: su elección
La medición vinculada a un recorrido comienza únicamente después de su aceptación. Incluye dos categorías diferentes: medición interna del comportamiento en el marketplace y medición de conversiones con Google Ads.
Rechazarla no impide navegar, crear una cuenta o tienda, comprar, pagar, gestionar una tienda, enviar mensajes o pedir asistencia. Puede cambiar su elección en cualquier momento mediante Configuración de medición en el pie de página.
5. Medición interna del comportamiento
Identificadores temporales y almacenamiento del navegador
Solo después de aceptar se crean identificadores aleatorios para relacionar las acciones de un mismo recorrido temporal. No contienen directamente su identidad ni están diseñados para reconocerle entre dispositivos. Los datos así relacionados siguen siendo datos seudonimizados, no anónimos, y se tratan como datos personales.
| Elemento técnico | Contenido | Duración |
|---|---|---|
pe_session_id | Identificador aleatorio del recorrido general de navegación. | sessionStorage: pestaña/sesión en curso o retirada del consentimiento. |
soa_onboarding_session_id | Registro versionado que contiene únicamente un identificador aleatorio y la fecha de creación para relacionar las etapas de alta de una tienda. | localStorage: máximo 30 días desde su creación, sin ampliación en cada visita, o hasta la retirada. |
analytics_attr | Una categoría general de origen, por ejemplo directo, Google orgánico, Google Ads o red social. | sessionStorage: sesión en curso o retirada. |
| Colas pendientes | Eventos autorizados a la espera de envío. | sessionStorage: hasta el envío, fin de sesión o retirada. |
Acciones medidas
La medición puede incluir la visualización e interacción con una ficha de producto, cambios de formato o cantidad, una incorporación confirmada a la cesta, interacciones con la estimación de entrega, enlaces de contacto o información y umbrales aproximados de desplazamiento o interacción. En el recorrido vendedor puede incluir páginas, formularios, campos, secciones, preguntas frecuentes, botones y acciones de creación de tienda, además del resultado confirmado por el servidor al eliminar un borrador.
Esta analítica no recoge los valores de formularios ni el contenido de mensajes. Rechaza metadatos arbitrarios y no guarda URL completas, cadenas de consulta ni referentes sin clasificar. Los valores GCLID, GBRAID, WBRAID y FBCLID no se guardan ni se envían en la analítica interna. No se crea una huella digital.
Dimensiones asociadas
Un lote aceptado puede incluir la ruta relativa, fecha y hora, idioma admitido, un código de país de dos letras deducido del idioma del navegador cuando existe —no su ubicación real—, anchura de pantalla, categoría de dispositivo, origen general e identificadores verificados de producto, tienda o formato cuando sean relevantes.
6. Estadísticas operativas agregadas sin medición opcional
Algunos contadores agregados del servidor siguen funcionando sea cual sea su elección porque no crean un identificador de visitante ni un recorrido enlazado. Actualmente son totales diarios por formato, como vistas de producto, incorporaciones correctas a la cesta y unidades vendidas.
No están vinculados al identificador de medición ni permiten determinar que dos acciones proceden de la misma persona. Sirven para operar productos y tiendas y elaborar informes agregados. El rechazo tampoco elimina registros de seguridad ni documentos que debamos conservar por ley.
7. Medición con Google Ads
Google Ads se activa solo después de aceptar. Actualmente medimos el valor de páginas de adquisición de vendedores, la interacción tras unos 45 segundos, el registro, el avance en el alta de la tienda, la puesta en funcionamiento de la tienda y la conversión de compra.
En una compra se transmite el total de productos con impuestos, sin gastos de envío, en euros. No se utiliza como valor la comisión del marketplace ni la tarifa de Stripe. Una referencia de transacción evita duplicados.
Nuestro servidor no conserva ni introduce expresamente GCLID, GBRAID o WBRAID sin procesar en la conversión. Esto no significa que Google reciba solo el objeto de conversión: una vez aceptada la medición, la etiqueta de Google puede recibir o tratar la URL actual —que todavía podría contener un parámetro de clic publicitario—, la dirección IP y las cabeceras de navegador o red inherentes a la solicitud, la fecha y hora, el referente, el estado de consentimiento, las cookies o identificadores publicitarios permitidos y, cuando corresponda, la etiqueta de conversión, valor, moneda y referencia de transacción.
Utilizamos Basic Consent Mode: antes de aceptar no se carga la etiqueta y no se envía a Google ningún dato, estado de consentimiento ni ping sin cookies. Tras un rechazo recordado, sigue bloqueada en las páginas siguientes. La publicidad personalizada permanece desactivada mediante ad_personalization: denied. No usamos conversiones mejoradas, hashes de correo ni listas de clientes subidas.
El servicio activo es Google Ads, prestado para datos europeos por Google Ireland Limited. Google puede tratar información fuera de su país. Consulte la política de privacidad de Google y sus condiciones actuales de protección y transferencia de datos publicitarios. No fijamos aquí un mecanismo de transferencia que pueda cambiar en la documentación contractual de Google.
Estado de proveedores publicitarios
| Proveedor | Estado |
|---|---|
| Google Ads | Activo únicamente después de aceptar la medición. |
| Meta, Microsoft u otra plataforma declarada | No están activos actualmente. Solo se contemplan para futuras campañas y hoy no reciben datos de este módulo. |
8. Adquisición y atribución previstas
Cuando estas funciones estén activadas y se haya aceptado la medición, el marketplace podrá utilizar la fuente, campaña o enlace externo de llegada, enlaces compartidos creados por un vendedor, etiquetas de origen de códigos QR, una primera y última fuente generales en el recorrido temporal aceptado, y las páginas y acciones que contribuyeron a una compra o a la creación de una tienda.
Podrá asociarse al pedido una instantánea de atribución limitada. El vendedor correspondiente podrá ver resultados agregados de sus propios enlaces o campañas, mientras que la administración podrá comparar Google Ads, futuras campañas de Meta o Microsoft y otros canales declarados.
Las garantías previstas son: ningún recorrido enlazado antes del consentimiento; ningún identificador publicitario bruto en las futuras tablas de adquisición; identificador temporal; campos de fuente y campaña limitados; ningún acceso de un vendedor al rendimiento de otro; atribución al pedido limitada a comprender el rendimiento comercial; eliminación o agregación posterior; ninguna venta de perfiles de visitantes y ningún perfil publicitario transversal entre marketplaces.
Estas funciones aún no están activas. La activación de un proveedor o finalidad materialmente nueva puede exigir actualizar la lista activa, la fecha de esta política o la versión del consentimiento.
9. Finalidades y bases jurídicas
| Finalidades principales | Base jurídica |
|---|---|
| Crear y gestionar cuenta o tienda; cesta, compra, pago y entrega; comunicaciones comprador-vendedor y asistencia ligada al servicio. | Ejecución del contrato o medidas precontractuales solicitadas. |
| Facturación, contabilidad e impuestos; conservación obligatoria de operaciones; cooperación con autoridades; determinadas reclamaciones y procedimientos. | Obligaciones legales. |
| Proteger el marketplace, prevenir fraude y abusos, diagnosticar fallos, proteger cuentas y operaciones, estadísticas operativas agregadas y defensa de derechos. | Intereses legítimos, tras ponderar los derechos de las personas. |
| Medición interna enlazada, Google Ads y, cuando se activen, adquisición y atribución enlazadas. | Su consentimiento. Puede retirarlo sin afectar a la licitud del tratamiento anterior. |
10. Destinatarios y proveedores
Acceden a los datos las personas autorizadas de Petites Échoppes según su función, el vendedor correspondiente cuando sea necesario para cumplir un pedido y asesores profesionales o autoridades cuando una obligación o la defensa de un derecho lo justifique.
- AWS EMEA SARL: alojamiento, almacenamiento de infraestructura y envío de correos mediante Amazon SES en la región de Francia cuando está configurado;
- Stripe: pagos, verificación de vendedores, seguridad y prevención del fraude;
- Sendcloud B.V.: tarifas, etiquetas, datos del destinatario, paquete, transporte y seguimiento cuando se utiliza el envío;
- Google Ireland Limited / Google Ads: medición publicitaria solo después de aceptar;
- OpenAI: solo cuando un vendedor elige la ayuda de redacción opcional; el texto indicado se envía a la API. No deben incluirse datos personales o sensibles innecesarios.
Los vendedores no reciben conversaciones de otra tienda ni identidades de compradores mediante informes de medición. La configuración actual de Google no envía correos electrónicos, identificadores de usuario ni campos de conversión mejorada.
11. Plazos de conservación
| Dato | Duración o criterio |
|---|---|
| Elección de medición | Unos 180 días desde la elección. |
| Identificador y colas de medición general del navegador | Sesión/pestaña en curso, envío o retirada. |
| Identificador del alta de tienda en el navegador | Máximo 30 días desde su creación, sin ampliación automática, o retirada. |
| Lotes detallados de analítica de producto/general | 30 días desde la recogida. |
| Lotes detallados del recorrido vendedor | Unas 24 semanas, aproximadamente seis meses, desde la recogida. |
| Marcador temporal de cuenta que indica un origen de Google Ads | Hasta unas cuatro semanas después del registro; puede eliminarse antes, especialmente al retirar el consentimiento. |
| Conversión de compra Google pendiente | Hasta su consumo, limpieza de sesión o retirada. |
| Estadísticas operativas agregadas por formato | Plazo operativo configurado, actualmente 180 días. |
| Cesta no finalizada | Según el estado: las cestas antiguas de invitado se eliminan tras una semana aproximadamente; otras cestas abandonadas, tras unas 24 semanas. |
| Cuenta | Durante la relación activa. Una solicitud de supresión desactiva la cuenta y elimina o deshabilita datos no necesarios; los identificadores exigidos para pedidos, obligaciones legales o defensa de derechos se archivan durante el plazo aplicable. |
| Pedidos, facturas y justificantes contables | Los justificantes contables se conservan diez años desde el cierre del ejercicio correspondiente. Los demás datos del pedido siguen el plazo necesario para el contrato, garantías, reclamaciones y obligaciones aplicables. |
| Mensajes y atención | Durante la gestión del intercambio, pedido o solicitud y después mientras sean necesarios para una reclamación, seguridad, obligación legal o defensa de derechos. |
| Reseñas | Exposición pública máxima de cinco años y plazo operativo actual de unos 30 días antes de la eliminación, salvo bloqueo jurídico u obligación distinta. |
Los datos recibidos directamente por Google siguen los ajustes y documentos de Google enlazados más arriba; no atribuimos a Google un plazo único no verificado. Las estadísticas realmente agregadas que ya no distinguen recorridos pueden conservarse más tiempo para comparar tendencias.
12. Retirada de la medición y efectos
Al retirar el consentimiento se detiene la nueva medición interna enlazada, se vacían las colas e identificadores temporales del navegador, se borra el estado de sesión Django dedicado a medición y cualquier marcador temporal de cuenta que indique un origen de Google Ads y siga presente, se cancelan temporizadores locales de conversión y, si la etiqueta Google ya se cargó, se envía una actualización de consentimiento denegado. En páginas posteriores la etiqueta no vuelve a cargarse.
La retirada no elimina automáticamente los datos tratados lícitamente antes: se conservan durante su plazo normal. Tampoco elimina pedidos, facturas, registros de fraude o seguridad y otros datos funcionales obligatorios. La información ya recibida por Google queda sometida a sus controles y a los derechos que pueda ejercer ante Google.
13. Sus derechos
Según su situación, puede solicitar acceso, rectificación o supresión, limitación del tratamiento, oponerse a tratamientos basados en interés legítimo y obtener la portabilidad aplicable. Puede retirar el consentimiento de medición directamente en el pie de página.
Para ejercer un derecho o plantear una consulta, escriba a . Podemos pedir la información estrictamente necesaria para verificar la identidad de quien presenta la solicitud. La supresión puede limitarse cuando exista una obligación legal o sea necesario defender un derecho.
También puede reclamar ante la Agencia Española de Protección de Datos (AEPD), la CNIL francesa o la autoridad de control competente de su lugar de residencia o trabajo.
14. Menores, seguridad y actualizaciones
La cuenta y la compra están destinadas a personas mayores de edad con capacidad jurídica suficiente. El marketplace no está diseñado como servicio dirigido a menores.
Aplicamos medidas razonables y proporcionadas: HTTPS, controles de acceso, separación de archivos privados, protecciones de autenticación y CSRF, validación de entradas y registros de seguridad. Ningún servicio en línea puede garantizar una seguridad absoluta.
Podemos actualizar esta política por cambios legales, técnicos o de proveedores. Un cambio importante puede comunicarse en el sitio o por correo. Una finalidad de medición materialmente nueva también puede requerir una nueva versión del consentimiento y solicitar de nuevo su elección.