Política de privacidad
Versión 1 - 13 de septiembre de 2026
La presente política de privacidad describe cómo BIZDI («BIZDI», «nosotros») trata los datos personales de los usuarios del servicio AlertaLineal / AlerteRayon / ShelfAlert (el «Servicio»), de conformidad con el Reglamento (UE) 2016/679 («RGPD»), la Ley francesa n.º 78-17 de 6 de enero de 1978 modificada («loi Informatique et Libertés») y, para los usuarios en España, la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
El responsable del tratamiento es:
- BIZDI, sociedad por acciones simplificada de derecho francés (SAS) con un capital social de 1.000 euros, inscrita con el número 913 919 452 RCS Nanterre, con domicilio social en 7 B avenue Pierre Grenier, 92100 Boulogne-Billancourt, Francia.
- Contacto para cualquier pregunta relativa a los datos personales: contact@alerterayon.fr.
2. Tratamientos realizados
La tabla siguiente resume los tratamientos de datos personales realizados en el marco del Servicio.
| Finalidad | Base jurídica | Datos tratados | Plazo de conservación |
|---|---|---|---|
| Creación y gestión de la cuenta «scout» (particular que avisa de lineales vacíos) | Ejecución del contrato (Términos de uso) | Número de móvil, seudónimo, historial de avisos, puntos de gamificación | Duración de la cuenta, después supresión o anonimización en un plazo de 3 años desde la última actividad |
| Verificación del número de teléfono por SMS al crear la cuenta y al iniciar sesión | Ejecución del contrato (Términos de uso) | Número de teléfono, código de verificación de un solo uso | Código válido unos minutos; registros de envío conservados 12 meses como máximo |
| Creación y gestión de la cuenta «director» de tienda | Ejecución del contrato (Condiciones de venta / Términos de uso) | Dirección de email profesional, nombre, apellidos, cargo, tienda(s) vinculada(s) | Duración de la relación contractual, después 5 años (prescripción mercantil) |
| Envío de emails transaccionales (confirmación de cuenta, notificaciones del servicio) | Ejecución del contrato | Dirección de email, contenido de las notificaciones | Registros de envío conservados 12 meses como máximo |
| Análisis mediante inteligencia artificial de las fotos tomadas por el escáner (lectura de códigos de barras y etiquetas electrónicas) | Ejecución del contrato (Términos de uso) | Fotografías de productos y etiquetas de lineal tomadas por el usuario | Las fotos sirven exclusivamente para el análisis: no se conservan más allá del tiempo necesario para el tratamiento. Solo se conserva el resultado del análisis (referencia del producto, falta constatada). |
| Geolocalización aproximada para proponer las tiendas cercanas | Consentimiento (permiso concedido al dispositivo, revocable en cualquier momento) | Posición aproximada del dispositivo en el momento de la búsqueda | No se conserva más allá de la sesión de uso |
| Prueba de la aceptación de los Términos de uso | Interés legítimo (constitución de prueba) | Dirección IP, agente de usuario, fecha y hora de la aceptación, versión aceptada | Duración de la cuenta, después 5 años (prescripción) |
| Medición de audiencia (Google Analytics 4 a través de Google Tag Manager) | Consentimiento (banner de cookies, Consent Mode v2, rechazo por defecto) | Identificadores de cookies, datos de navegación, datos del dispositivo | Cookies: véase la Política de cookies; datos de audiencia: 26 meses como máximo |
| Medición de audiencia (Microsoft Clarity a través de Google Tag Manager) | Consentimiento (banner de cookies, Consent Mode v2, rechazo por defecto) | Grabaciones de sesión (recorridos, clics, desplazamiento, mapas de calor), datos de navegación y del dispositivo; los campos de entrada están enmascarados | Cookies: véase la Política de cookies; grabaciones: 30 días; datos agregados: 13 meses como máximo |
| Gestión del consentimiento a las cookies | Obligación legal (art. 82 loi Informatique et Libertés; art. 22.2 LSSI) | Elección de consentimiento expresada (cookie de consentimiento) | 13 meses como máximo |
| Facturación y pago de las suscripciones | Ejecución del contrato (Condiciones de venta) y obligación legal (contabilidad) | Identidad del cliente, datos de facturación, historial de facturación. Los datos de la tarjeta de pago los recoge y trata exclusivamente Stripe: nunca pasan por AlertaLineal y nunca nos son accesibles. | Facturas y documentos contables: 10 años (obligación legal) |
3. Destinatarios y encargados del tratamiento
Los datos son accesibles únicamente para el personal habilitado de BIZDI y, para las finalidades descritas, para nuestros encargados del tratamiento en el sentido del artículo 28 del RGPD:
| Encargado | Prestación | Lugar del tratamiento |
|---|---|---|
| Google Ireland Limited (Google Cloud Platform / Firebase) | Alojamiento de la aplicación | Unión Europea: región de París (europe-west9) |
| Supabase | Alojamiento de la base de datos | Unión Europea |
| Twilio | Envío de los SMS de verificación | UE / Estados Unidos (transferencia con garantías, véase más abajo) |
| Resend | Envío de los emails transaccionales | Estados Unidos (transferencia con garantías, véase más abajo) |
| Google (servicio Gemini) | Análisis por IA de las fotos del escáner (lectura de códigos de barras y etiquetas) | UE / Estados Unidos según la configuración (transferencia con garantías, véase más abajo) |
| Google (Maps) | Búsqueda de las tiendas cercanas | UE / Estados Unidos (transferencia con garantías, véase más abajo) |
| Stripe Payments Europe Ltd | Tratamiento de los pagos y cálculo del IVA (Stripe Tax) | UE / transferencias intragrupo con garantías |
| Google (Analytics 4 / Tag Manager) | Medición de audiencia, previo consentimiento | UE / Estados Unidos (transferencia con garantías, véase más abajo) |
| Microsoft Ireland Operations Ltd (Microsoft Clarity) | Medición de audiencia (grabaciones de sesión, mapas de calor), previo consentimiento | UE / Estados Unidos (transferencia con garantías, véase más abajo) |
No vendemos ni alquilamos tus datos personales a terceros. Los avisos transmitidos a las tiendas (panel de los directores) no incluyen los datos de contacto personales de los scouts.
4. Transferencias fuera de la Unión Europea
Nuestros datos se alojan dentro de la Unión Europea. Algunos encargados (en particular Twilio, Resend, Google y Stripe) pueden, no obstante, tratar datos desde Estados Unidos. Estas transferencias están amparadas por garantías adecuadas en el sentido del capítulo V del RGPD: cláusulas contractuales tipo adoptadas por la Comisión Europea y, en su caso, certificación del destinatario en el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework). Puede solicitarse una copia de las garantías aplicables en contact@alerterayon.fr.
5. Tus derechos
De conformidad con los artículos 15 a 22 del RGPD, tienes los siguientes derechos sobre tus datos:
- derecho de acceso;
- derecho de rectificación;
- derecho de supresión;
- derecho a la limitación del tratamiento;
- derecho a la portabilidad;
- derecho de oposición, en particular a los tratamientos basados en el interés legítimo;
- derecho a retirar tu consentimiento en cualquier momento, para los tratamientos basados en él, sin afectar a la licitud de los tratamientos anteriores;
- derecho a definir instrucciones sobre el destino de tus datos tras tu fallecimiento (derecho francés).
Para ejercer estos derechos, escríbenos a contact@alerterayon.fr indicando el objeto de tu solicitud. Podrá pedirse una prueba de identidad en caso de duda razonable sobre la identidad del solicitante. Respondemos en el plazo de un mes, prorrogable dos meses para las solicitudes complejas.
Si, tras contactar con nosotros, consideras que tus derechos no se respetan, puedes presentar una reclamación ante la autoridad francesa de protección de datos, la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francia, www.cnil.fr. Los usuarios en España pueden dirigirse también a la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
6. Seguridad
BIZDI aplica medidas técnicas y organizativas adecuadas para proteger los datos contra la destrucción, la pérdida, la alteración o el acceso no autorizado: cifrado de las comunicaciones (TLS), compartimentación de los accesos, alojamiento en la Unión Europea, registro de eventos y copias de seguridad periódicas.
7. Actualización de la presente política
La presente política puede actualizarse para reflejar la evolución del Servicio o de la normativa. La versión vigente es la publicada en el sitio, con su fecha de publicación. En caso de modificación sustancial, los usuarios con cuenta serán informados a través del Servicio.