1. Introduccion
Esta Politica de Privacidad describe como Commet Labs Inc. ("Commet", "nosotros", "nos", "nuestro/a") recopila, usa y comparte informacion cuando usas nuestra plataforma de cobros y pagos en commet.co ("el Servicio").
Commet actua como Merchant of Record, lo que significa que procesamos pagos, recaudamos impuestos y gestionamos el cumplimiento normativo en nombre de los Vendedores que usan nuestra plataforma. Esto crea una relacion tripartita entre Commet, los Vendedores (empresas que usan nuestra plataforma) y los Compradores (sus clientes).
Responsable del tratamiento de datos: Commet Labs Inc., legal@commet.co.
2. Informacion que Recopilamos
2.1 Informacion que Proporcionan los Vendedores
- Informacion de la cuenta: nombre y direccion de correo electronico
- Informacion de la organizacion: nombre de la organizacion, pais y tipo de negocio
- Datos de validacion del negocio: informacion sobre tu negocio y productos, proporcionada durante nuestro proceso de revision
- Datos de configuracion: planes, precios, funcionalidades y configuraciones de cobros ingresados en la plataforma
La verificacion de la cuenta de pagos (incluyendo verificacion de identidad, datos bancarios y documentacion fiscal) es gestionada directamente por Stripe. Commet no almacena esta informacion.
2.2 Informacion que Proporcionan los Compradores
- Informacion de pago: procesada de forma segura a traves de Stripe. No almacenamos numeros de tarjeta completos, CVV ni datos completos de la tarjeta. Recibimos el tipo de tarjeta, los ultimos cuatro digitos, la fecha de vencimiento y la direccion de facturacion.
- Informacion de contacto: nombre, direccion de correo electronico y direccion de facturacion proporcionados durante el checkout
- Informacion fiscal: numeros de identificacion fiscal cuando corresponda para compras empresariales
2.3 Informacion Recopilada Automaticamente
- Datos de uso: paginas visitadas, funcionalidades utilizadas, llamadas a la API realizadas e interacciones con la plataforma
- Informacion del dispositivo: tipo de navegador, sistema operativo, resolucion de pantalla y direccion IP
- Datos de geolocalizacion: pais y region derivados de la direccion IP, utilizados para el calculo de impuestos y deteccion de moneda
- Datos de registro: registros del servidor incluyendo horarios de acceso, registros de errores y metadatos de solicitudes
2.4 Informacion de Terceros
- Stripe: estado de transacciones, montos de liquidacion y senales de fraude
- Proveedores de autenticacion: nombre, correo electronico e informacion del perfil cuando se utiliza inicio de sesion de terceros
3. Bases Legales para el Tratamiento
Procesamos datos personales bajo las siguientes bases legales (Articulo 6 del RGPD):
| Base Legal | Ejemplos |
|---|---|
| Ejecucion de contrato | Procesamiento de pagos, gestion de suscripciones, prestacion del Servicio |
| Obligacion legal | Recaudacion y remision de impuestos, prevencion de fraude, registro financiero |
| Interes legitimo | Seguridad de la plataforma, analisis para mejorar el Servicio, prevencion de abuso, validacion de negocios |
| Consentimiento | Comunicaciones de marketing, cookies de analisis opcionales |
4. Como Usamos tu Informacion
Usamos la informacion recopilada para:
- Proveer el Servicio: procesar Transacciones, gestionar suscripciones, generar facturas y facilitar Pagos
- Obligaciones como MoR: calcular y remitir impuestos, emitir facturas que cumplan con la normativa fiscal, gestionar reembolsos
- Validacion del negocio: evaluar solicitudes de Vendedores para verificar el cumplimiento de nuestra Politica de Uso Aceptable
- Seguridad y prevencion de fraude: detectar y prevenir Transacciones fraudulentas, validar la legitimidad del negocio y proteger cuentas
- Comunicacion: enviar notificaciones transaccionales (confirmaciones de pago, entrega de facturas, notificaciones de pagos) y alertas relacionadas con la cuenta por correo electronico
- Mejorar el Servicio: analizar patrones de uso, diagnosticar problemas tecnicos y optimizar el rendimiento
- Cumplimiento legal: responder a solicitudes legales, hacer cumplir nuestros Terminos y cumplir con obligaciones regulatorias
5. Como Compartimos tu Informacion
No vendemos tu informacion personal. Compartimos datos solo en las siguientes circunstancias:
5.1 Infraestructura de Pagos
Nuestro proveedor de infraestructura de pagos procesa todos los pagos, gestiona la verificacion de cuentas de pago y realiza verificaciones de identidad para Vendedores. Reciben datos de pago, direccion de facturacion e informacion de transacciones necesarios para procesar cobros y pagos.
5.2 Comparticion de Datos entre Vendedor y Comprador
- Los Vendedores reciben la informacion del Comprador necesaria para entregar su Producto: nombre, correo electronico, estado de la suscripcion y datos de uso. Los Vendedores no reciben datos completos de pago.
- Los Compradores reciben informacion comercial del Vendedor como la que aparece en facturas y paginas de checkout.
5.3 Autoridades Fiscales
Como Merchant of Record, compartimos datos de transacciones con autoridades fiscales segun lo requerido para el cumplimiento de impuestos sobre ventas, IVA, GST y otros impuestos al consumo.
5.4 Proveedores de Servicios
Utilizamos proveedores de servicios de terceros de confianza para infraestructura, alojamiento, entrega de correo electronico, analisis y otros fines operativos. Estos proveedores procesan datos solo segun sea necesario para realizar sus servicios y estan obligados contractualmente a proteger tu informacion.
Stripe es nuestro principal proveedor de infraestructura de pagos. El uso de tus datos por parte de Stripe se rige por la Politica de Privacidad de Stripe.
5.5 Requerimientos Legales
Podemos divulgar informacion cuando lo exija la ley, una orden judicial o una regulacion gubernamental, o cuando consideremos que la divulgacion es necesaria para proteger nuestros derechos, prevenir fraude o garantizar la seguridad de los usuarios.
5.6 Transferencias Corporativas
En relacion con una fusion, adquisicion o venta de activos, tu informacion podria ser transferida a la entidad adquirente. Te notificaremos antes de que tus datos queden sujetos a una politica de privacidad diferente.
6. Transferencias Internacionales de Datos
Tus datos pueden ser procesados en Estados Unidos y otros paises donde operan nuestros proveedores de servicios. Para transferencias de datos personales desde la UE/EEE/Reino Unido, nos basamos en:
- Clausulas Contractuales Tipo (CCT) aprobadas por la Comision Europea (Decision de Ejecucion 2021/914)
- Addendum de Transferencia Internacional de Datos del Reino Unido para transferencias desde el Reino Unido
7. Retencion de Datos
Conservamos tus datos mientras tu cuenta este activa o segun sea necesario para proveer el Servicio. Los registros de transacciones se conservan durante 7 anos segun lo exigen las regulaciones fiscales y financieras.
Cuando un Vendedor elimina su organizacion, todos los datos asociados (clientes, suscripciones, facturas, datos de uso, claves API) se eliminan de forma permanente. Los registros de transacciones pueden conservarse segun lo exija la ley.
Podes solicitar la eliminacion de datos personales que no esten sujetos a requisitos legales de retencion.
8. Seguridad de los Datos
Implementamos medidas de seguridad estandar de la industria que incluyen:
- Cifrado en transito y en reposo
- Cumplimiento PCI DSS a traves de Stripe (nunca almacenamos datos completos de tarjetas)
- Controles de acceso basados en roles dentro de las organizaciones
- Aislamiento completo de datos entre organizaciones de Vendedores
9. Tus Derechos
9.1 Derechos bajo el RGPD (UE/EEE/Reino Unido)
Si te encontras en la UE, el EEE o el Reino Unido, tenes derecho a:
- Acceso: solicitar una copia de los datos personales que tenemos sobre vos
- Rectificacion: solicitar la correccion de datos inexactos
- Supresion: solicitar la eliminacion de tus datos personales, sujeto a obligaciones legales de retencion
- Restriccion: solicitar la restriccion del procesamiento en determinadas circunstancias
- Portabilidad: recibir tus datos en un formato estructurado y legible por maquina
- Oposicion: oponerte al procesamiento basado en intereses legitimos
- Retirar el consentimiento: retirar el consentimiento en cualquier momento cuando el procesamiento se base en el consentimiento
- Presentar una queja: presentar una queja ante tu autoridad de supervision local
9.2 Derechos bajo la CCPA/CPRA (California)
Los residentes de California tienen derecho a:
- Conocer que informacion personal recopilamos y como se utiliza
- Eliminar informacion personal, sujeto a excepciones legales
- Optar por no participar en la venta o comparticion de informacion personal (no vendemos informacion personal)
- No discriminacion por ejercer sus derechos de privacidad
9.3 Derechos bajo la LGPD (Brasil)
Si te encontras en Brasil, tenes derecho a:
- Confirmacion de la existencia de procesamiento
- Acceso a tus datos
- Correccion de datos incompletos o inexactos
- Anonimizacion, bloqueo o eliminacion de datos innecesarios o excesivos
- Portabilidad de tus datos
- Eliminacion de datos procesados con tu consentimiento
- Informacion sobre terceros con quienes se han compartido los datos
- Revocacion del consentimiento
9.4 Ejercicio de tus Derechos
Para ejercer cualquiera de estos derechos, contactanos a privacy@commet.co. Responderemos dentro de los 30 dias (o segun lo exija la ley aplicable). Es posible que necesitemos verificar tu identidad antes de procesar tu solicitud.
10. Cookies
Utilizamos cookies y tecnologias similares para:
| Tipo | Proposito |
|---|---|
| Esenciales | Autenticacion y gestion de sesiones |
| Analisis | Comprender patrones de uso y mejorar el Servicio |
| Preferencias | Recordar tu configuracion |
No utilizamos cookies de publicidad ni de rastreo. No respondemos a senales de Do Not Track (DNT) del navegador.
Podes controlar las preferencias de cookies a traves de la configuracion de tu navegador. Deshabilitar las cookies esenciales puede afectar la funcionalidad de la plataforma.
11. Addendum de Procesamiento de Datos
Para Vendedores que procesan datos personales de individuos de la UE/EEE a traves del Servicio, un Addendum de Procesamiento de Datos (DPA) esta disponible a pedido. El DPA cumple con los requisitos del Articulo 28 del RGPD e incluye Clausulas Contractuales Tipo.
Contacta a legal@commet.co para solicitar un DPA.
12. Privacidad de Menores
El Servicio no esta destinado a personas menores de 18 anos. No recopilamos intencionalmente informacion personal de menores. Si tomamos conocimiento de que hemos recopilado datos de un menor, los eliminaremos de forma inmediata.
13. Cambios a Esta Politica
Podemos actualizar esta Politica de Privacidad periodicamente. Los cambios sustanciales seran comunicados por correo electronico o mediante un aviso en la plataforma. La fecha de "Ultima actualizacion" en la parte superior refleja la revision mas reciente. El uso continuado del Servicio despues de los cambios constituye aceptacion.
14. Contacto
Para consultas sobre esta Politica de Privacidad o para ejercer tus derechos sobre tus datos:
- Email: privacy@commet.co
- Consultas legales generales: legal@commet.co