En ProfitFly tratamos los datos personales con transparencia y el mínimo necesario para prestar el servicio a comerciantes que utilizan nuestra plataforma. Esta política describe qué datos recogemos, con qué finalidad, durante cuánto tiempo y cuáles son tus derechos.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales obtenidos a través de ProfitFly es Miranda Network SL, en adelante «nosotros» o «el responsable», según corresponda. Para ejercer derechos o consultas sobre privacidad puedes escribir a support@mirandanetwork.es.
2. Ámbito
Esta política aplica al uso del sitio web, la aplicación web y los servicios asociados (cuenta de usuario, organizaciones, integraciones con Shopify, Meta Ads y, en su caso, pagos con Stripe). No regula sitios de terceros enlazados desde nuestra app; cada proveedor tiene su propia política.
3. Datos que tratamos
Según cómo uses el servicio, podemos tratar:
- Datos de cuenta y perfil: nombre, correo electrónico, teléfono si lo facilitas en el registro o ajustes, e identificadores técnicos de la sesión emitidos por nuestro proveedor de autenticación.
- Datos de organización: nombre de la organización, miembros invitados, roles y configuraciones que guardes en el panel.
- Datos procedentes de integraciones que tú conectes: cuando enlaces Shopify, Meta Ads, TikTok Ads, Stripe u otras plataformas soportadas, importamos la información necesaria para mostrar métricas (identificadores de tienda y cuenta, totales de pedidos, productos, gasto publicitario agregado, etc.). Las credenciales que usan nuestros servidores para llamar a esas APIs en tu nombre se protegen con medidas adecuadas y nunca se devuelven a tu navegador ni se comparten con terceros. No necesitamos nombre, email o teléfono de compradores finales para el núcleo del panel; si en el futuro el producto mostrara datos identificativos de clientes finales, actualizaremos esta política previamente.
- Datos de facturación: si contratas un plan de pago, Stripe (u otro proveedor de pagos) puede tratar datos de pago; nosotros podemos recibir identificadores de cliente o suscripción, estado del plan e importes, no el número completo de tarjeta.
- Registros técnicos: dirección IP, tipo de navegador, marcas de tiempo y registros de errores, en la medida en que nuestro alojamiento o herramientas de monitorización los generen.
4. Finalidad y base legal
- Prestación del servicio y contrato (art. 6.1.b RGPD): crear y mantener tu cuenta, autenticación, sincronización de datos que solicites desde integraciones, mostrar dashboards y funciones contratadas.
- Interés legítimo (art. 6.1.f RGPD): mejorar la seguridad, prevenir abusos, analítica agregada del producto y soporte, siempre ponderado con tus derechos.
- Obligación legal (art. 6.1.c RGPD): cuando la ley exija conservar o comunicar información.
- Consentimiento (art. 6.1.a RGPD): cuando te lo pidamos de forma explícita (p. ej. comunicaciones comerciales opcionales no imprescindibles para el servicio).
5. Conservación
Conservamos los datos el tiempo necesario para la finalidad indicada y para cumplir obligaciones legales. Los datos de cuenta pueden conservarse mientras la relación esté activa y un periodo razonable después para reclamaciones o copias de seguridad; puedes solicitar la supresión cuando proceda según ley. Los datos de integraciones pueden eliminarse al desconectar la tienda o cuenta y, en su caso, al borrar la organización.
6. Encargados del tratamiento y transferencias
Para prestar el servicio nos apoyamos en un número reducido de proveedores profesionales que actúan como encargados del tratamiento. Por categorías, cubren: alojamiento en la nube e infraestructura, base de datos gestionada y autenticación, procesamiento de pagos, y envío de correo transaccional. Todos operan bajo estándares de seguridad y privacidad reconocidos y firmamos con ellos contratos de tratamiento de datos (DPA) cuando procede.
La lista actualizada de subencargados con acceso material a datos personales está a disposición de los clientes bajo confidencialidad razonable y a petición, y se comparte como parte de nuestro DPA. Algunos proveedores operan desde o procesan datos en EE. UU. Cuando esto implique una transferencia internacional fuera del Espacio Económico Europeo, aplicamos las garantías previstas en el RGPD — incluyendo las cláusulas contractuales tipo (SCC) de la Comisión Europea — y verificamos que el proveedor cuenta con medidas técnicas y organizativas equivalentes. Nos comprometemos a dar aviso razonable antes de cualquier cambio de subencargado que afecte materialmente al tratamiento de tus datos.
7. Comunicación a terceros
No vendemos tus datos personales. Solo comunicamos información a terceros cuando es necesario para el servicio (encargados), cuando exista obligación legal, o cuando cuentes con una instrucción válida (p. ej. integración OAuth que tú activas con Shopify o Meta).
8. Tus derechos
Si te encuentras en el ámbito del RGPD u otra normativa aplicable, puedes ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad cuando proceda, así como retirar el consentimiento en los casos basados en él. Para ejercerlos, escribe a support@mirandanetwork.es indicando tu petición y un medio razonable para verificar tu identidad. También puedes presentar reclamación ante la autoridad de protección de datos de tu país (en España, la AEPD).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: conexión cifrada (HTTPS), controles de acceso, almacenamiento en proveedores con buenas prácticas de la industria y separación de entornos cuando sea posible. Ningún sistema es 100 % seguro; si detectas un incidente, comunícalo de inmediato a support@mirandanetwork.es.
10. Cookies y tecnologías similares
La aplicación puede usar almacenamiento local o cookies estrictamente necesarias para mantener la sesión iniciada (p. ej. tokens de autenticación en el navegador). El detalle por finalidad, tipología y gestión se recoge en la Política de cookies. Si incorporáramos cookies analíticas o de marketing no esenciales, te pediremos consentimiento conforme a la normativa aplicable y actualizaremos ambos documentos.
11. Menores
El servicio está dirigido a personas mayores de edad con capacidad para contratar en nombre de un negocio. No recopilamos datos de menores de forma intencionada.
12. Cambios
Podemos actualizar esta política para reflejar cambios legales o del producto. La fecha de «Última actualización» en la cabecera del documento indicará la versión vigente. Cambios relevantes se comunicarán por medios razonables (p. ej. aviso en la app o por email).
ProfitFly