Política de privacidad
Última actualización: 1 de octubre de 2026
Esta política explica cómo trata los datos personales EPSILON 135 SL, titular de Vuelvo, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Dos papeles distintos
- Como responsable, EPSILON 135 SL trata los datos de los Negocios que contratan o solicitan Vuelvo, de las personas que los representan y de los usuarios de su panel y escáner. Es lo que regula esta política.
- Como encargado del tratamiento, EPSILON 135 SL trata los datos de los socios de cada programa de fidelización por cuenta del Negocio, que es el responsable. Si eres socio de un programa, consulta la política de privacidad de ese Negocio (enlazada en su página de registro y en tu tarjeta) y dirígete a él para ejercer tus derechos.
2. Responsable
EPSILON 135 SL · NIF B22895007 · C/ Playa Samil 14, escalera centro, planta 3, puerta A, 28400 Collado Villalba (Madrid) · Email: epsilon135.sl@gmail.com.
3. Qué datos tratamos, para qué y con qué base
Solicitudes de alta (formulario «Solicitar»)
Nombre del negocio, sector, ciudad, persona de contacto, email, teléfono y mensaje, además de una huella cifrada de la IP para evitar abusos. Finalidad: contactarte y estudiar el alta. Base: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
Negocios clientes y sus usuarios
Datos del negocio (razón social, NIF, dirección), de contacto y de facturación; email y contraseña de acceso (la contraseña se guarda cifrada y nunca la vemos) de propietarios y personal; registro de actividad en el panel. Finalidades: prestar el servicio, gestionar el acceso y la seguridad, facturar y enviar comunicaciones del servicio (avisos de vencimiento, informes semanales). Base: ejecución del contrato (art. 6.1.b), obligaciones legales contables y fiscales (art. 6.1.c) e interés legítimo en la seguridad de la plataforma (art. 6.1.f).
Visitantes de la web
No usamos cookies de analítica ni de publicidad. El proveedor de alojamiento registra datos técnicos (IP, navegador) durante un tiempo limitado por seguridad. Más información en la política de cookies.
4. Conservación
- Solicitudes no convertidas en cliente: hasta 12 meses.
- Datos de clientes: mientras dure el contrato y, después, durante los plazos legales (hasta 6 años para la documentación contable y fiscal).
- Datos de los programas de un Negocio que se da de baja o no renueva: se suprimen 30 días después del vencimiento, según las condiciones de contratación.
5. Destinatarios y transferencias
No vendemos ni cedemos datos a terceros. Los proveedores que nos ayudan a prestar el servicio actúan como encargados o subencargados, con contrato conforme al art. 28 RGPD:
- Supabase, Inc.: Base de datos, autenticación y almacenamiento de imágenes. Servidores en Fráncfort (Alemania, UE).
- Vercel Inc.: Alojamiento y ejecución de la web. Servidores en Fráncfort (Alemania, UE).
- Google LLC: Google Wallet: emisión y actualización de las tarjetas digitales. Estados Unidos, con garantías del Marco de Privacidad de Datos UE-EE. UU..
- Sendinblue SAS (Brevo): Envío de emails transaccionales (cuando esté activado). Unión Europea.
- Apple Inc.: Apple Wallet (cuando esté disponible). Estados Unidos, con garantías del Marco de Privacidad de Datos UE-EE. UU..
Cuando un proveedor está fuera del Espacio Económico Europeo, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea. Podremos comunicar datos a las autoridades cuando la ley lo exija.
6. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento cuando sea la base del tratamiento, escribiendo a epsilon135.sl@gmail.com. Te responderemos en el plazo de un mes. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (HTTPS), control de acceso por roles y aislamiento de los datos de cada Negocio, segundo factor de autenticación para la administración, registro de auditoría de las operaciones sensibles y copias de seguridad del proveedor de base de datos.
8. Cambios
Podemos actualizar esta política para adaptarla a cambios legales o del servicio. La fecha de la última actualización figura al principio; si el cambio es relevante, lo comunicaremos a los Negocios clientes.