SARVESTO
ES·€

Privacidad

Última actualización: 2026-08-01 · acerasoft LLC

La versión alemana es la vinculante.

1. Responsable

acerasoft LLC
US Limited Liability Company (State of Delaware)
8 The Green, Suite B
Dover, Delaware 19901
USA

Representada por: Management
Correo electrónico: support@vestrasales.com
Sitio web: https://www.sarvesto.com

Autoridad de registro: Delaware Division of Corporations
Número de identificación fiscal de EE. UU. (EIN): 61-2070643

No se ha designado un delegado de protección de datos, al no concurrir los requisitos legales (art. 37 RGPD, § 38 BDSG). Para consultas sobre protección de datos diríjase a support@vestrasales.com.

2. Lo que no hacemos

No utilizamos ninguna herramienta de analítica web (ni Google Analytics ni Matomo), ni píxeles publicitarios o de seguimiento, ni plugins de redes sociales, ni elaboración de perfiles. No se realizan decisiones automatizadas en el sentido del art. 22 RGPD. La fijación de precios en el Premium Outlet tampoco está personalizada: los precios resultan de un plan fijo y publicado y son idénticos para todos los visitantes.

Todas las fuentes, hojas de estilo, scripts e imágenes se cargan desde nuestro propio servidor. En particular, no se utilizan Google Fonts — así su dirección IP no se transmite a ningún tercero al cargar la página.

3. Visita al sitio web (archivos de registro del servidor)

Al visitar el sitio, nuestro proveedor de alojamiento trata datos técnicamente necesarios: dirección IP, fecha y hora, recurso consultado, referente, agente de usuario y volumen de datos transferidos. Estos datos son necesarios para servir la página y defenderse de ataques.

  • Finalidad: prestación, estabilidad, seguridad informática
  • Base jurídica: art. 6.1 f) RGPD (interés legítimo)
  • Plazo de conservación: por lo general 7–30 días, después borrado automático

4. Cookies y almacenamiento local

Utilizamos exclusivamente cookies técnicamente necesarias. Para ellas no se requiere consentimiento conforme al § 25 apdo. 2 n.º 2 TDDDG — por eso no ve ningún banner de cookies en nuestro sitio.

NombreFinalidadDuración
vestra_retail sesión: bolsa, acceso de vendedor, protección CSRFfin de la sesión
vr_langidioma elegido180 días
vr_member acceso anticipado al Vault tras suscripción confirmada al boletín (valor firmado, sin correo en claro)1 año
vr_wishfavoritos — solo identificadores de artículos180 días
vr_seenartículos vistos recientemente — solo identificadores30 días

Más información: Cookies.

5. Favoritos y artículos vistos recientemente

Los favoritos y «Vistos recientemente» se guardan exclusivamente en una cookie en su dispositivo. La cookie solo contiene identificadores de artículos (p. ej. blm-ah0eg000) — ningún nombre, ningún correo electrónico, ningún identificador que le haga reconocible. En nuestros servidores no se crea ningún perfil ni vinculación con su persona.

  • Finalidad: la función que usted ha solicitado expresamente
  • Base jurídica: § 25 apdo. 2 n.º 2 TDDDG (técnicamente necesario para el servicio solicitado por el usuario); en lo personal, art. 6.1 f) RGPD
  • Plazo de conservación: favoritos 180 días, vistos recientemente 30 días — o hasta que borre las cookies

6. Formulario de contacto

Si utiliza el formulario de contacto, tratamos su dirección de correo electrónico, opcionalmente nombre y número de pedido, así como el contenido de su mensaje. Se guarda una copia en nuestro servidor para que ninguna consulta se pierda si falla el envío del correo.

  • Finalidad: responder a su consulta
  • Base jurídica: art. 6.1 b) RGPD si se refiere a un pedido; en otro caso, art. 6.1 f) RGPD
  • Plazo de conservación: hasta la tramitación definitiva, después como máximo seis meses; si se refiere a un pedido rigen los plazos mercantiles de conservación

Contra el spam utilizamos un campo invisible del formulario y una medición de tiempo. No se integra ningún servicio externo de captcha — por tanto no se transmiten datos a terceros.

7. Alerta de precio en el Vault

Si establece una alerta de precio para un lote, guardamos su dirección de correo electrónico, el lote, su precio deseado, el momento y un hash con sal de su dirección IP como prueba.

  • Finalidad: la única notificación que usted ha solicitado
  • Base jurídica: art. 6.1 a) RGPD (consentimiento)
  • Plazo de conservación: hasta el envío de la notificación, como máximo 90 días. Después el registro se borra por completo.

Se envía exactamente un correo; después la alerta queda agotada. No siguen recordatorios ni publicidad. Cada alerta puede borrarse de inmediato mediante el enlace del correo.

8. Pedido y ejecución del contrato

Para un pedido tratamos: nombre, dirección de entrega y de facturación, correo electrónico, artículos pedidos, precios, estado del pago, número de pedido y una prueba de su aceptación de las condiciones generales y de la información sobre desistimiento (momento, versión y hash con sal de su dirección IP — la IP en sí no se guarda).

  • Finalidad: ejecución del contrato, envío, facturación, reversión
  • Base jurídica: art. 6.1 b) RGPD; para la conservación, art. 6.1 c) RGPD
  • Plazo de conservación: los datos de pedidos y facturas están sujetos a los plazos de conservación mercantiles y fiscales (§ 147 AO, § 257 HGB) y se conservan en consecuencia; después se borran.

Comunicación a vendedores: en artículos de vendedores terceros transmitimos al vendedor correspondiente los datos necesarios para el envío y la facturación (nombre, dirección de entrega, artículos pedidos, número de pedido). El vendedor es responsable independiente de esos datos. No se transmiten datos de pago ni información sobre artículos de otros vendedores.

9. Procesamiento del pago (Stripe)

Los pagos se procesan a través de Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda. Sus datos de pago los introduce directamente en Stripe; de Stripe solo recibimos información de estado (pagado/pendiente/fallido), importe, método de pago de forma general, nombre, correo electrónico y dirección de entrega.

  • Base jurídica: art. 6.1 b) RGPD (ejecución del contrato)
  • Transferencia a terceros países: Stripe puede transferir datos a Stripe, Inc. en EE. UU., sobre la base de las cláusulas contractuales tipo de la Comisión Europea y de la certificación conforme al Marco de Privacidad de Datos UE-EE. UU.

Para los pagos a vendedores utilizamos Stripe Connect. Los vendedores celebran para ello su propio acuerdo con Stripe; las pruebas de identidad allí recabadas (KYC/prevención del blanqueo) las trata Stripe como responsable independiente. Nosotros solo recibimos los indicadores de estado charges_enabled, payouts_enabled y details_submitted.

Información de privacidad de Stripe: stripe.com/privacy

10. Envío de correos electrónicos

Los correos transaccionales (confirmación de pedido, aviso de envío, notificación al vendedor) y el boletín se envían a través de Brevo (Sendinblue GmbH / Brevo SAS, París, Francia). Se transmiten la dirección de correo, el nombre y el contenido del mensaje.

  • Base jurídica: correos transaccionales art. 6.1 b) RGPD; boletín art. 6.1 a) RGPD (consentimiento)
  • Encargo del tratamiento: existe un contrato conforme al art. 28 RGPD.

11. Boletín / membresía del Vault

La suscripción se realiza mediante doble opt-in: tras introducir la dirección recibe un correo de confirmación; la suscripción solo surte efecto al hacer clic en el enlace. Como prueba guardamos el momento de la suscripción, el momento de la confirmación y un hash con sal de la dirección IP.

Las suscripciones no confirmadas se borran automáticamente a los 7 días. Puede revocar su consentimiento en cualquier momento — mediante el enlace de baja incluido en cada correo o escribiéndonos. La revocación no afecta a la licitud del tratamiento realizado hasta entonces.

12. Cuentas de vendedor

Para una cuenta de vendedor tratamos: nombre, en su caso razón social, correo electrónico, país, en su caso NIF-IVA, tipo de vendedor (profesional/particular), contraseña (solo como hash criptográfico, nunca en claro), ofertas y datos de ventas y pagos.

  • Base jurídica: art. 6.1 b) RGPD; para la comprobación de las ofertas y la trazabilidad de los datos de los comerciantes, además art. 6.1 c) RGPD en relación con el art. 30 del Reglamento de Servicios Digitales.
  • Publicación: en los vendedores profesionales mostramos nombre/razón social y país en la página del producto; la ley lo exige. En los vendedores particulares solo se muestra el estado «Particular», no el nombre completo.

13. Medidas de seguridad y registros

Llevamos registros técnicos de intentos de acceso fallidos, errores de pago y eventos de webhook. Contienen momento, tipo de evento e identificadores técnicos; las direcciones de correo se truncan. La finalidad es la prevención de abusos y fraudes (art. 6.1 f) RGPD); conservación máxima 90 días.

La transmisión está cifrada (TLS). Las contraseñas se guardan con un procedimiento moderno de hash unidireccional.

14. Sus derechos

Tiene en todo momento derecho a:

  • acceso a los datos guardados sobre su persona (art. 15 RGPD)
  • rectificación de datos inexactos (art. 16 RGPD)
  • supresión (art. 17 RGPD), salvo obligación de conservación en contrario
  • limitación del tratamiento (art. 18 RGPD)
  • portabilidad de los datos (art. 20 RGPD)
  • oposición a tratamientos basados en intereses legítimos (art. 21 RGPD)
  • revocación de los consentimientos otorgados, con efectos para el futuro (art. 7.3 RGPD)

Basta un mensaje a support@vestrasales.com. Además tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo la de su residencia habitual.

15. Cambios

Adaptamos esta declaración cuando cambia el tratamiento real — por ejemplo, al recurrir a un nuevo proveedor. Rige la versión publicada en esta página.