POLÍTICA DE PRIVACIDAD · EN VIGOR DESDE 1 SEPTEMBER 2026 · privacy-2026-09-01
Privacidad y conservación de datos
Este aviso explica cómo procesa EPR Scan los datos personales y cómo puede ejercer sus derechos.
Responsable del tratamiento
YAS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Szlak 77/222, 31-153 Kraków, Poland, KRS 0001166122, NIP 6793327784, REGON 541401303, es el responsable del tratamiento. Póngase en contacto con nosotros en [email protected].
Datos, fines y bases jurídicas
- Respuestas de la evaluación, correo electrónico de la cuenta, registros de acceso, informes de pago y datos de soporte solicitado: medidas precontractuales a petición del interesado y ejecución del servicio (RGPD, artículo 6, apartado 1, letra b)).
- Pedidos, pagos, registros fiscales y solicitudes legales: cumplimiento de obligaciones legales (artículo 6, apartado 1, letra c)).
- Seguridad, prevención del fraude, fiabilidad y analítica propia de producto minimizada para la privacidad: nuestro interés legítimo en proteger y mejorar el servicio (artículo 6, apartado 1, letra f)).
- Google Analytics opcional: consentimiento (artículo 6, apartado 1, letra a)), que puede rechazarse o retirarse en cualquier momento a través de las opciones de privacidad.
Los campos obligatorios de la evaluación y del proceso de pago son necesarios para proporcionar el resultado solicitado o completar un pedido. La analítica opcional nunca es obligatoria. EPR Scan realiza una evaluación informativa basada en reglas; no adopta decisiones que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar.
Destinatarios y transferencias
Service data may be processed by Cloudflare for hosting, Stripe for payment processing, and the operator's self-hosted mail infrastructure for transactional email. Google receives the reduced analytics event set only after consent. Data is not sold, and registration-assistance data is not transferred to a partner without separate notice and a valid legal basis. Where a processor handles data outside the EEA, the transfer must use a GDPR Chapter V mechanism such as an adequacy decision or Standard Contractual Clauses.
Analítica de producto
Los eventos del embudo de origen propio excluyen las direcciones de correo electrónico y las respuestas de la evaluación. Un identificador aleatorio de la pestaña del navegador y la atribución de primer contacto permanecen en el almacenamiento de sesión y se guardan en el servidor exclusivamente como un hash. Si se activa Google Analytics opcional, su conjunto reducido de eventos excluye el correo electrónico, las respuestas de la evaluación, los identificadores de evaluación, los detalles de los resultados del país seleccionado y el país del vendedor; el almacenamiento publicitario, las señales y la personalización permanecen desactivados.
Plazos de conservación
- Borradores anónimos: 30 días desde la última actividad.
- Resultados gratuitos vinculados al correo electrónico: 90 días, tras los cuales se eliminan o anonimizan.
- Evaluaciones e informes de pago: disponibles en la cuenta durante 24 meses, tras los cuales se archivan.
- Solicitudes de asistencia para el registro cerradas: 90 días después de la última actividad.
- Analítica de origen propio: 14 meses; registros operativos y de seguridad en el envío de correos: 90 días.
- Pruebas de consentimiento y de publicación de conjuntos de reglas: 5 años.
- Registros de pedidos, pagos, facturación e impuestos: durante el plazo legal de prescripción contable y tributaria, que generalmente es de cinco años contados a partir del final del año del plazo de presentación correspondiente y que puede ampliarse por ley.
Sus derechos
You may request access, rectification, deletion, restriction, portability, or object to processing based on legitimate interests. You may withdraw analytics consent without affecting earlier lawful processing. Signed-in users can submit an export or deletion request from their account; legally retained records are separated from deletable product data. You may also complain to the Polish Personal Data Protection Office (UODO).
Seguridad y cambios en la política
Los tokens de acceso y descarga son de alta entropía y se almacenan como hashes; los archivos de informes son privados y los enlaces de descarga caducan. Los cambios sustanciales en la política conllevan una nueva versión y fecha de entrada en vigor. Póngase en contacto con [email protected] para cualquier duda sobre privacidad.