Política de Privacidad
Última actualización: julio de 2026
En SellerCabin tratamos tus datos y los datos que obtenemos de Amazon con el mínimo necesario, cifrados y sin venderlos jamás. Esta política explica qué recogemos, para qué, cuánto tiempo lo guardamos, con quién lo compartimos y qué derechos tienes.
Contacto de privacidad: privacidad · Soporte: soporte.
1. Alcance
Esta política aplica al sitio sellercabin.com y a la aplicación SellerCabin («el Servicio»), una herramienta de análisis y contabilidad para vendedores de Amazon. Somos una herramienta independiente: no estamos afiliados ni respaldados por Amazon.
2. Qué datos tratamos
a) Datos de tu cuenta y facturación
- Email y contraseña (la contraseña se guarda cifrada con hash, nunca en claro).
- Datos de suscripción y pago, gestionados por Stripe. No almacenamos los números de tu tarjeta.
b) Datos que obtenemos de tu cuenta de Amazon (con tu autorización)
Al conectar tu cuenta mediante el flujo oficial de Amazon accedemos, solo en lectura y solo a lo que necesitan las funciones que usas:
- Pedidos y finanzas (ventas, tarifas, liquidaciones) — para el dashboard y la contabilidad fiscal.
- Inventario — para reposición, antigüedad de stock y recargo por almacenamiento.
- Catálogo, listings y precios — para competitividad y Buy Box.
- Publicidad (Amazon Ads) — para ACOS/TACOS y rendimiento de campañas.
- Datos personales del comprador (PII): nombre y dirección de envío, exclusivamente para generar tus facturas y cumplir tus obligaciones fiscales. No usamos estos datos para ningún otro fin.
3. Fines y bases legales (RGPD)
- Prestar el Servicio (dashboard, fiscalidad, análisis) — base: ejecución del contrato.
- Facturación e impuestos — base: obligación legal y ejecución del contrato.
- Seguridad, prevención de fraude y mejora del Servicio — base: interés legítimo.
- Comunicaciones sobre tu cuenta (transaccionales) — base: ejecución del contrato.
4. Datos de Amazon (SP-API) y su tratamiento
SellerCabin es una aplicación registrada en Amazon Selling Partner API (SP-API). Te conectas con el botón oficial «Conectar con Amazon» (Login with Amazon / OAuth); nunca introduces tu contraseña de Seller Central en nuestra web. Tratamos estos datos conforme a la Amazon Data Protection Policy (DPP) y a la Acceptable Use Policy:
- Mínimo privilegio: solicitamos únicamente los permisos (roles) de las funciones que activas.
- Información personal (PII) cifrada en reposo (AES-256-GCM) y en tránsito (TLS).
- Retención de PII ≤ 30 días: los datos personales del comprador se conservan como máximo 30 días tras la entrega del pedido y después se eliminan o anonimizan, salvo que una obligación legal/fiscal exija conservarlos más tiempo (en cuyo caso se guardan solo los datos estrictamente necesarios para esa obligación).
- Sin PII hacia la IA: nuestro asistente de IA razona sobre métricas de negocio agregadas (ventas, márgenes, inventario). No enviamos nombres ni direcciones de compradores a proveedores de IA.
- No revendemos ni cedemos datos de Amazon a terceros para fines publicitarios o de perfilado.
5. Cómo protegemos tus datos
- Cifrado: credenciales y tokens de acceso con AES-256-GCM; todo el tráfico por HTTPS/TLS.
- Aislamiento por cuenta: cada vendedor tiene su propia base de datos. Los datos de una cuenta nunca se mezclan con los de otra.
- Acceso restringido y copias de seguridad cifradas.
- Sin contraseñas de Amazon: usamos tokens OAuth revocables, no tu contraseña.
6. Conservación
- PII del comprador: máximo 30 días (ver §4), salvo obligación fiscal.
- Datos operativos y de tu cuenta: mientras tengas una suscripción activa. Tras cancelar, los eliminamos en un plazo razonable, conservando solo lo exigido por ley (p. ej., facturación).
- Datos fiscales: durante el periodo legal de conservación aplicable.
7. Con quién compartimos datos (encargados del tratamiento)
No vendemos tus datos. Solo los tratan proveedores que nos prestan servicio, bajo contrato y con garantías adecuadas:
| Proveedor | Finalidad | Datos |
|---|---|---|
| Proveedor de alojamiento (VPS) | Ejecutar el Servicio | Todos, cifrados |
| Stripe | Pagos y suscripciones | Facturación (no vemos tu tarjeta) |
| Resend | Emails transaccionales | Email, contenido del aviso |
| Proveedores de IA (p. ej. Anthropic, OpenAI, Google) | Asistente de IA | Solo métricas agregadas — sin PII de compradores |
8. Transferencias internacionales
Algunos encargados pueden estar fuera del EEE (p. ej. proveedores de IA o pagos en EE. UU.). En esos casos las transferencias se amparan en cláusulas contractuales tipo (SCC) u otros mecanismos válidos del RGPD. Recuerda: a la IA no enviamos PII de compradores.
9. Tus derechos (RGPD)
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como retirar tu consentimiento. Escríbenos a privacidad. Responderemos en los plazos legales. También puedes reclamar ante la autoridad de control (en España, la AEPD — aepd.es).
10. Desconexión y borrado
- Puedes desconectar tu cuenta de Amazon cuando quieras desde la app o revocando el acceso en Seller Central. Al hacerlo, dejamos de sincronizar y eliminamos los tokens.
- Puedes solicitar el borrado total de tu cuenta y datos escribiéndonos a privacidad.
11. Cookies
La web de marketing no usa cookies de seguimiento ni publicidad. La aplicación usa una cookie de sesión estrictamente necesaria (HttpOnly) para mantenerte identificado. Nada más.
12. Cambios y contacto
Si actualizamos esta política, cambiaremos la fecha de arriba y, si el cambio es relevante, te avisaremos. Para cualquier duda sobre privacidad: privacidad. Soporte general: soporte.