Saltar al contenido principal

Política de privacidad

Última actualización: 16 de julio de 2026

Esta política de privacidad describe cómo Alejandro Grau Perez, operando bajo la marca comercial B2M ("nosotros"), recoge, usa, almacena, protege, comparte y borra los datos en relación con el servicio de software B2M - MCP y con esta web. Está redactada para cumplir el Reglamento General de Protección de Datos de la UE (RGPD) y la Amazon Data Protection Policy que rige las aplicaciones construidas sobre la Amazon Selling Partner API.

1. Qué datos recogemos

Cuando una marca autoriza B2M - MCP desde su cuenta de Amazon Seller Central, recibimos acceso a los datos de negocio cubiertos por esa autorización a través de la Amazon Selling Partner API: catálogo y contenido de listings, datos de pedidos a nivel de negocio (identificadores, estados, cantidades y canales), niveles de inventario, información de precios, eventos financieros y datos de liquidación, información de salud de la cuenta y estados de los envíos.

No recogemos datos personales de compradores. B2M - MCP no solicita, no accede ni almacena información personal de los compradores de Amazon, como nombres, direcciones de envío, teléfonos o direcciones de email. La aplicación opera exclusivamente sobre datos de negocio del vendedor.

Por separado, recogemos los datos de contacto que nuestros clientes nos facilitan directamente: nombre, empresa, dirección de email y teléfono, junto con la correspondencia que intercambiamos. El formulario de contacto de esta web recoge el nombre, la empresa, la dirección de email y el mensaje que envías.

2. Cómo usamos los datos

Usamos los datos autorizados de la cuenta de Amazon únicamente para prestar el servicio B2M - MCP al cliente propietario de esos datos: auditorías, informes, herramientas de gestión y analítica sobre el negocio de ese mismo cliente. Usamos los datos de contacto del cliente para comunicarnos sobre el servicio, responder solicitudes y gestionar la relación comercial.

No vendemos datos. No compartimos datos con terceros con fines comerciales ni analíticos. No agregamos datos entre clientes, y no usamos los datos de un cliente para construir productos o insights para nadie más.

3. Dónde y cómo se almacenan los datos

Los datos del servicio se almacenan en un entorno controlado, con cifrado y acceso restringido a personal autorizado. Google Workspace (Google Drive for Business) actúa únicamente como proveedor de infraestructura de almacenamiento, bajo nuestros propios controles de acceso y políticas de retención. Nuestro proveedor de hosting almacena los datos procesados por la infraestructura de esta web.

4. Cómo protegemos los datos

Los datos se cifran en tránsito. El acceso a los datos está restringido según las funciones de cada persona, protegido con contraseñas robustas y autenticación multifactor. Las credenciales y tokens de acceso de la Amazon Selling Partner API se almacenan de forma segura y se rotan periódicamente. La página de seguridad de esta web describe nuestros controles con más detalle.

5. Con quién compartimos los datos

No compartimos datos con nadie con fines comerciales ni analíticos. Los datos solo los tratan por nuestra cuenta nuestros proveedores de infraestructura, contratados como encargados del tratamiento mediante acuerdos de tratamiento de datos:

  • Google Workspace (Google LLC) — infraestructura de almacenamiento
  • Hostinger — hosting de la web y de la aplicación

6. Cuánto tiempo conservamos los datos y cómo se borran

Los datos de la cuenta de Amazon se conservan mientras la autorización del cliente está activa, porque son la materia sobre la que opera el servicio. Cuando la autorización se revoca o el contrato termina, eliminamos los datos de la cuenta de Amazon del cliente en un plazo de 30 días, salvo que una obligación legal concreta exija conservar registros específicos durante más tiempo.

Los datos de contacto del cliente se conservan mientras dura la relación comercial y hasta los plazos legales de prescripción aplicables a las obligaciones contractuales en Portugal. El borrado se realiza eliminando los datos de los sistemas activos y del almacenamiento gestionado, siguiendo un procedimiento documentado. Puedes solicitar el borrado antes en cualquier momento (ver sección 7).

7. Tus derechos bajo el RGPD

Si eres una persona física cuyos datos personales tratamos (por ejemplo, como persona de contacto de un cliente), tienes derecho a acceder a tus datos, a rectificarlos, a suprimirlos, a recibirlos en un formato portable, a limitar u oponerte a su tratamiento y a retirar el consentimiento cuando el tratamiento se base en él.

Para ejercer cualquiera de estos derechos, escribe a hello@b2mktplace.com. Respondemos en el plazo de un mes. También tienes derecho a presentar una reclamación ante una autoridad de control; en Portugal, es la Comissão Nacional de Proteção de Dados (CNPD).

El responsable del tratamiento es Alejandro Grau Perez, Portugal. Contacto: hello@b2mktplace.com, +351 928 123 239.

8. Revocar la autorización de Amazon

Puedes revocar la autorización de B2M - MCP en cualquier momento desde tu cuenta de Amazon Seller Central, en la sección donde Amazon lista tus aplicaciones autorizadas. La revocación es inmediata: la aplicación pierde el acceso a los datos de tu cuenta desde ese momento.

Tras la revocación, los datos ya procesados para tu espacio de trabajo siguen el proceso de borrado descrito en la sección 6: se eliminan en un plazo de 30 días, o antes si lo solicitas.

9. Cambios en esta política

Cuando cambiamos esta política, actualizamos su texto en esta página y revisamos la fecha que figura al principio. Si un cambio afecta de forma material a cómo tratamos los datos de los clientes, se lo notificamos directamente por email antes de que entre en vigor.