En SellerCabin tratamos tus datos y los datos que obtenemos de Amazon con el mínimo necesario, cifrados y sin venderlos jamás. Esta política explica qué recogemos, para qué, cuánto tiempo lo guardamos, con quién lo compartimos y qué derechos tienes.
Domicilio: Barcelona · España.
Contacto: support@sellercabin.com
1. Alcance
Esta política aplica al sitio sellercabin.com y a la aplicación SellerCabin («el Servicio»), una herramienta de análisis y contabilidad para vendedores de Amazon. Somos una herramienta independiente: no estamos afiliados ni respaldados por Amazon.
2. Qué datos tratamos
a) Datos de tu cuenta y facturación
- Email y contraseña (la contraseña se guarda cifrada con hash, nunca en claro).
- Datos de suscripción y pago, gestionados por Stripe. No almacenamos los números de tu tarjeta.
b) Datos que obtenemos de tu cuenta de Amazon (con tu autorización)
Al conectar tu cuenta mediante el flujo oficial de Amazon accedemos, solo en lectura y solo a lo que necesitan las funciones que usas:
- Pedidos y finanzas (ventas, tarifas, liquidaciones) — para el dashboard y la contabilidad fiscal.
- Inventario — para reposición, antigüedad de stock y recargo por almacenamiento.
- Catálogo, listings y precios — para competitividad y Buy Box.
- Publicidad (Amazon Ads) — para ACOS/TACOS y rendimiento de campañas.
- Datos personales del comprador (PII): nombre y dirección de envío, exclusivamente para generar tus facturas y cumplir tus obligaciones fiscales. No usamos estos datos para ningún otro fin.
3. Fines y bases legales (RGPD)
- Prestar el Servicio (dashboard, fiscalidad, análisis) — base: ejecución del contrato.
- Facturación e impuestos — base: obligación legal y ejecución del contrato.
- Seguridad, prevención de fraude y mejora del Servicio — base: interés legítimo.
- Comunicaciones sobre tu cuenta (transaccionales) — base: ejecución del contrato.
4. Datos de Amazon (SP-API) y su tratamiento
SellerCabin es una aplicación registrada en Amazon Selling Partner API (SP-API). Te conectas con el botón oficial «Conectar con Amazon» (Login with Amazon / OAuth); nunca introduces tu contraseña de Seller Central en nuestra web. Tratamos estos datos conforme a la Amazon Data Protection Policy (DPP) y a la Acceptable Use Policy:
- Mínimo privilegio: solicitamos únicamente los permisos (roles) de las funciones que activas.
- Información personal (PII) cifrada en reposo (AES-256-GCM) y en tránsito (TLS).
- Retención de PII ≤ 30 días: los datos personales del comprador se conservan como máximo 30 días tras la entrega del pedido y después se eliminan o anonimizan, salvo que una obligación legal/fiscal exija conservarlos más tiempo (en cuyo caso se guardan solo los datos estrictamente necesarios para esa obligación).
- Sin PII hacia la IA: nuestro asistente de IA razona sobre métricas de negocio agregadas (ventas, márgenes, inventario). No enviamos nombres ni direcciones de compradores a proveedores de IA.
- No revendemos ni cedemos datos de Amazon a terceros para fines publicitarios o de perfilado.
5. Cómo protegemos tus datos
- Cifrado: credenciales y tokens de acceso con AES-256-GCM; todo el tráfico por HTTPS/TLS.
- Aislamiento por cuenta: cada vendedor tiene su propia base de datos. Los datos de una cuenta nunca se mezclan con los de otra.
- Acceso restringido y copias de seguridad cifradas.
- Sin contraseñas de Amazon: usamos tokens OAuth revocables, no tu contraseña.
- Registros sin datos personales: los logs de la aplicación no recogen nombres ni direcciones de compradores, y se conservan un tiempo limitado.
Incidentes de seguridad
Disponemos de un procedimiento de respuesta a incidentes. Si se produjera una brecha de seguridad que afecte a datos personales:
- Te lo comunicaremos sin dilación indebida cuando pueda suponer un riesgo para ti o para tus compradores.
- Lo notificaremos a la AEPD en un plazo máximo de 72 horas desde que tengamos constancia, conforme al artículo 33 del RGPD.
- Si estuvieran implicados datos obtenidos de Amazon, lo notificaremos a Amazon dentro de las 24 horas, según exige su Data Protection Policy.
Comunicar un problema de seguridad
Si detectas una vulnerabilidad, escríbenos a security@sellercabin.com. Investigamos todos los avisos y respondemos en un plazo de 72 horas. Te pedimos que nos des un margen razonable para corregirlo antes de hacerlo público y que no accedas a datos de terceros ni degrades el servicio mientras investigas; por nuestra parte, no emprenderemos acciones legales contra quien informe de buena fe siguiendo estas pautas.
6. Conservación
- PII del comprador: máximo 30 días (ver §4), salvo obligación fiscal.
- Datos operativos y de tu cuenta: mientras tengas una suscripción activa. Tras cancelar, los eliminamos en un plazo razonable, conservando solo lo exigido por ley (p. ej., facturación).
- Datos fiscales: durante el periodo legal de conservación aplicable.
7. Con quién compartimos datos (encargados del tratamiento)
No vendemos tus datos. Solo los tratan proveedores que nos prestan servicio, bajo contrato y con garantías adecuadas:
| Proveedor | Finalidad | Datos |
|---|---|---|
| Hostinger International Ltd — servidor en Fráncfort, Alemania (UE) | Alojar y ejecutar el Servicio | Todos, cifrados en reposo |
| Stripe (Stripe Payments Europe, Irlanda) | Pagos y suscripciones | Facturación (no vemos tu tarjeta) |
| Resend | Emails transaccionales | Email, contenido del aviso |
| Proveedores de IA (Anthropic, OpenAI, Google), solo si activas el asistente | Asistente de IA | Solo métricas agregadas — sin PII de compradores |
| Google Analytics 4 (Google Ireland Limited), solo con consentimiento | Medir visitas, clics de prueba gratuita y pantallas de producto con nombres normalizados | Información técnica y de navegación; nunca datos de Amazon ni datos personales introducidos en SellerCabin |
Esta lista está actualizada a la fecha indicada arriba. La landing carga Google Analytics 4 únicamente después de que aceptes la analítica; antes de ello no se carga la etiqueta de Google.
8. Transferencias internacionales
Tus datos se alojan en la Unión Europea. El servidor y la base de datos están en Fráncfort, Alemania (UE), así que el tratamiento principal —incluida toda la PII de compradores— no sale del EEE.
Algunos encargados accesorios pueden estar fuera del EEE (proveedores de IA o de pagos en EE. UU.). En esos casos las transferencias se amparan en cláusulas contractuales tipo (SCC) u otros mecanismos válidos del RGPD. Recuerda: a la IA no enviamos PII de compradores, solo métricas agregadas.
9. Tus derechos (RGPD)
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como retirar tu consentimiento. Escríbenos a privacidad. Responderemos en los plazos legales. También puedes reclamar ante la autoridad de control (en España, la AEPD — aepd.es).
10. Desconexión y borrado
- Puedes desconectar tu cuenta de Amazon cuando quieras desde la app o revocando el acceso en Seller Central. Al hacerlo, dejamos de sincronizar y eliminamos los tokens.
- Puedes solicitar el borrado total de tu cuenta y datos escribiéndonos a privacidad.
11. Cookies
La landing y la aplicación pueden usar Google Analytics 4 para medir visitas, clics de prueba gratuita y uso de pantallas con nombres normalizados. La etiqueta de analítica no se carga hasta que aceptas expresamente en el banner. Si rechazas, no se transmite información a Google Analytics.
No enviamos a Analytics datos de Amazon, contenido de pedidos, credenciales, emails, URLs privadas completas, identificadores ni información introducida dentro de la aplicación. La aplicación usa además una cookie de sesión estrictamente necesaria (HttpOnly) para mantenerte identificado.
Puedes retirar tu consentimiento borrando las cookies y el almacenamiento del sitio en tu navegador; al volver a visitar la landing podrás elegir de nuevo. Para cualquier duda sobre analítica o privacidad, escribe a privacidad.
12. Cambios y contacto
Si actualizamos esta política, cambiaremos la fecha de arriba y, si el cambio es relevante, te avisaremos. Para cualquier duda sobre privacidad: privacidad. Soporte general: soporte.