Esta Politica de Privacidad explica como Krokanti Games SL ('nosotros', 'nuestro') recopila, utiliza y protege tus datos personales cuando utilizas k-sync (sync.krokanti.com), nuestra plataforma de gestion de productos Shopify.
Responsable del Tratamiento
Krokanti Games SL, una empresa registrada en Espana, es el responsable del tratamiento de tus datos personales. Puedes contactarnos en hello@krokanti.com para cualquier consulta sobre proteccion de datos.
Datos que Recopilamos
Recopilamos las siguientes categorias de datos para prestar y mejorar nuestro servicio:
- Informacion de cuenta: nombre, direccion de correo electronico e imagen de perfil proporcionados a traves del SSO de Krokanti Account
- Datos de tienda Shopify: URL de la tienda, tokens de acceso OAuth y configuracion de la tienda conectada mediante la integracion OAuth de Shopify
- Datos del catalogo de productos: titulos, descripciones, imagenes, variantes, precios, niveles de inventario y metadatos importados o sincronizados con tu tienda Shopify
- Historial de sincronizacion: registros de ejecucion de migraciones, registros de importacion/exportacion, configuraciones de mapeo de campos y marcas de tiempo de trabajos de sincronizacion
- Datos de uso: paginas visitadas, funciones utilizadas, duracion de la sesion y patrones de interaccion
- Informacion de pago: plan de suscripcion, estado de facturacion e historial de pagos (los datos de pago son procesados directamente por Stripe y nunca se almacenan en nuestros servidores)
- Datos del dispositivo: direccion IP, tipo de navegador, sistema operativo e identificadores de dispositivo recopilados a traves de cookies y analiticas
Como Utilizamos tus Datos
Procesamos tus datos para los siguientes fines:
- Para prestar el servicio k-sync: conectar con tu tienda Shopify, gestionar catalogos de productos, ejecutar migraciones y trabajos de sincronizacion
- Para autenticar tu identidad a traves del SSO de Krokanti Account y gestionar el acceso a tu cuenta
- Para interactuar con la API de administracion de Shopify en tu nombre utilizando los tokens OAuth que autorizas
- Para procesar pagos de suscripcion y gestionar tu facturacion a traves de Stripe
- Para enviar correos transaccionales sobre tu cuenta, finalizacion de trabajos de sincronizacion y actualizaciones criticas del servicio
- Para analizar patrones de uso y mejorar la plataforma usando Google Analytics 4 (cuando consientes las cookies analiticas)
- Para responder a tus solicitudes de soporte y resolver problemas tecnicos
Base Legal del Tratamiento
Bajo el Reglamento General de Proteccion de Datos (RGPD), procesamos tus datos en base a:
- Ejecucion del contrato: tratamiento necesario para prestar el servicio k-sync al que te has suscrito, incluyendo la conexion de tienda Shopify y la gestion de productos
- Consentimiento: para cookies analiticas y comunicaciones de marketing (puedes retirar tu consentimiento en cualquier momento)
- Interes legitimo: para la mejora del servicio, monitorizacion de seguridad y prevencion del fraude
- Obligacion legal: para cumplimiento fiscal, contable y regulatorio bajo la legislacion espanola
Servicios de Terceros
Compartimos datos con los siguientes encargados del tratamiento para operar nuestro servicio:
- API de Shopify: para leer y escribir datos de productos, pedidos e inventario en tu tienda Shopify conectada (los datos permanecen en la infraestructura de Shopify)
- Stripe: procesamiento de pagos y gestion de suscripciones (cumple PCI DSS, EE.UU. con CCT de la UE)
- Vercel: alojamiento de la aplicacion e infraestructura serverless (EE.UU. con CCT de la UE)
- Neon: alojamiento de base de datos PostgreSQL para datos de cuenta y sincronizacion (region UE disponible)
- Google Analytics 4: analiticas anonimas de uso, solo se activan con tu consentimiento de cookies (EE.UU. con CCT de la UE)
- Brevo: entrega de correo electronico transaccional (con sede en la UE, conforme al RGPD)
- Cloudflare R2: almacenamiento temporal de imagenes de productos durante migraciones (red global de borde)
Seguridad de los Datos
Protegemos tus datos con cifrado TLS en transito y cifrado en reposo. Los tokens OAuth de Shopify se almacenan cifrados en nuestra base de datos. Los tokens API utilizan hash SHA-256. Seguimos practicas de seguridad estandar del sector, incluyendo auditorias de seguridad regulares y controles de acceso.
Retencion de Datos
Conservamos tus datos de cuenta mientras tu cuenta este activa. El historial de sincronizacion y los registros de migracion se conservan durante 12 meses tras su finalizacion. Los datos de productos importados de Shopify se conservan mientras tu conexion este activa y se eliminan en un plazo de 30 dias tras la desconexion. Si eliminas tu cuenta, todos los datos asociados se eliminan permanentemente en un plazo de 30 dias. Las copias de seguridad pueden conservar datos anonimizados hasta 90 dias.
Tus Derechos (RGPD)
Como interesado bajo el RGPD, tienes los siguientes derechos:
- Derecho de acceso: solicitar una copia de todos los datos personales que tenemos sobre ti
- Derecho de rectificacion: solicitar la correccion de datos personales inexactos
- Derecho de supresion: solicitar la eliminacion de tus datos personales ('derecho al olvido')
- Derecho a la portabilidad: recibir tus datos en un formato estructurado y legible por maquina
- Derecho a la limitacion: solicitar la restriccion temporal del tratamiento de datos
- Derecho de oposicion: oponerte al tratamiento basado en intereses legitimos
- Derecho a retirar el consentimiento: retirar tu consentimiento para cookies analiticas o marketing en cualquier momento
Para ejercer cualquiera de estos derechos, contactanos en hello@krokanti.com. Responderemos en un plazo de 30 dias conforme al RGPD. Tambien puedes presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD) en www.aepd.es.
Privacidad de Menores
k-sync no esta destinado a personas menores de 16 anos. No recopilamos deliberadamente datos personales de menores. Si detectamos que hemos recopilado datos de un menor de 16 anos, los eliminaremos de inmediato.
Cambios en esta Politica
Podemos actualizar esta Politica de Privacidad para reflejar cambios en nuestras practicas o en la legislacion aplicable. Te notificaremos cambios importantes por correo electronico o mediante un aviso en nuestro sitio web. La fecha de 'Ultima actualizacion' en la parte superior indica la revision mas reciente.
Contacto
Para cualquier pregunta sobre esta Politica de Privacidad o tus datos, contactanos en hello@krokanti.com o escribe a Krokanti Games SL, Espana.