Política de privacidad
Qué información personal tenemos, para qué, y qué puede hacer usted al respecto.
This translation is provided so you can read the document in your own language. It does not govern. The French version governs where the Charter of the French Language applies, and the English version governs everywhere else.
1Quién es responsable
World Industries Network es responsable de la información personal descrita aquí, como la empresa que decide qué se recoge y para qué. Esta política entra en vigor el 9 August 2026. Escriba a [email protected] sobre cualquier punto de ella.
Está redactada conforme a la Ley de protección de la información personal en el sector privado de Quebec, modificada por la Ley 25, y a la ley federal de protección de la información personal y los documentos electrónicos. Cuando te sea aplicable el Reglamento General de Protección de Datos de la UE o del Reino Unido, actuamos como responsable del tratamiento descrito, y lo que ese reglamento añade se indica donde corresponde: la base jurídica en el artículo 4, el mecanismo de transferencia en el artículo 7, la notificación de setenta y dos horas en el artículo 12 y tu autoridad de control en el artículo 13. Cuando te sea aplicable una ley estatal de privacidad de los Estados Unidos, el artículo 11 te otorga los mismos derechos, y no vendemos ni compartimos información personal en el sentido de esas leyes.
2La persona responsable de la información personal
La Ley 25 exige que una empresa designe una persona responsable de la protección de la información personal y publique esa función, con su cargo y sus datos de contacto. Salvo delegación por escrito, la función la ejerce la persona con la máxima autoridad dentro de la empresa, y así es aquí.
- Cargo
- Person in charge of the protection of personal information
- Ejercida por
- La persona con la máxima autoridad dentro de World Industries Network
- Contacto
- [email protected]
Las solicitudes que llegan a esa dirección las atiende la persona que ejerce la función, no el soporte general. Si necesita ir más lejos, el artículo 13 le indica dónde.
3Qué recogemos
- Cuenta
- Nombre, correo, hash de la contraseña, idioma y las Empresas a las que pertenece.
- Empresa
- Nombre comercial, sector, forma jurídica, descripción, direcciones, logotipo y portada, además de los datos de identidad y verificación que un proveedor de pagos exige para abonarle fondos.
- Contenido
- Lo que publica o envía: publicaciones, productos, mensajes, archivos, reseñas y los metadatos asociados.
- Comercio
- Pedidos, direcciones de entrega, importes, comisiones, devoluciones, disputas y registros de abono. Los números de tarjeta completos nunca llegan a nuestros servidores; los gestiona nuestro proveedor de pagos.
- Técnica
- Tokens de sesión y de seguridad, un hash con sal de su dirección IP para la limitación de peticiones y la prevención de abusos, y el dispositivo, el sistema operativo y el navegador para una visita contabilizada.
- Analítica
- Recuentos de páginas anónimos, y solo si aceptó las cookies de analítica.
- Soporte
- Lo que nos cuenta cuando nos escribe, y nuestra respuesta.
- Asistente
- Solo si activas Jarv1s: tus conversaciones con él, las notas y memorias que guarda para ti, los archivos que le entregas y el registro de lo que hizo en tu nombre. Nada de este apartado existe mientras está apagado.
Recogemos esto de usted, de su uso de la Plataforma, y de nuestro proveedor de pagos cuando nos devuelve el resultado de una verificación de identidad o bancaria que usted inició.
4Por qué lo recogemos y sobre qué base
- Para que funcione su cuenta
- Necesario para ejecutar nuestro contrato con usted. Ley 25: necesario para los fines de la empresa.
- Para operar el mercado
- Necesario para ejecutar el contrato y para cumplir obligaciones fiscales, contables y antifraude.
- Para proteger la Plataforma
- Nuestro interés legítimo en prevenir el fraude, los abusos y los accesos no autorizados, ponderado frente a sus intereses.
- Para responderle
- Necesario para ejecutar el contrato, o nuestro interés legítimo en responder.
- Para medir el uso
- Su consentimiento, que puede retirar en cualquier momento.
- Para cumplir una obligación legal
- Cumplimiento de una obligación legal a la que estamos sujetos.
No vendemos información personal, no ejecutamos píxeles publicitarios ni de seguimiento de terceros, y no usamos el contenido de sus mensajes privados con fines publicitarios ni para perfilarle.
5El consentimiento y cómo retirarlo
Cuando nos apoyamos en el consentimiento, lo pedimos antes de que empiece la recogida, no después, y rechazar es una sola acción con el mismo peso que aceptar. Puede retirar su consentimiento en cualquier momento: para la analítica, desde los controles de cookies; para lo demás, escribiendo a [email protected]. La retirada vale hacia el futuro y no hace ilícito el tratamiento anterior.
El consentimiento de una persona menor de 14 años lo da quien tenga la patria potestad. Cuando se aplica el RGPD, la edad por debajo de la cual se exige el consentimiento parental es la fijada por el país donde se encuentra el menor, entre trece y dieciséis años, y aplicamos la más alta.
6Con quién la compartimos
Comunicamos información personal a proveedores que la tratan siguiendo nuestras instrucciones y por contrato, solo en lo necesario para prestar el servicio: procesamiento de pagos, alojamiento en la nube y bases de datos, almacenamiento de objetos y distribución de contenido, correo transaccional, supervisión de errores, y analítica de producto cuando usted lo consintió.
También la comunicamos cuando la ley lo exige, para responder a un requerimiento legal válido, para ejercer o defender un derecho en juicio, o para proteger los derechos y la seguridad de una persona. Si nuestra empresa se transmite, la información personal puede transmitirse con ella, bajo las obligaciones de confidencialidad que la Ley 25 impone a esa operación.
Lo que ve otro usuario es lo que usted publica. Su correo de empresa no aparece en un perfil público; las solicitudes de contacto las retransmitimos nosotros para que su dirección siga siendo privada.
7Dónde se trata
La información personal se trata y se conserva en Canadá, Estados Unidos y la Unión Europea, según el proveedor y el servicio. Comunicar información personal fuera de Quebec exige una evaluación de impacto sobre la privacidad que acredite que recibirá una protección adecuada, y un contrato que recoja esa evaluación. Cuando se aplica el RGPD, las transferencias fuera del EEE se apoyan en las cláusulas contractuales tipo de la Comisión Europea o en una decisión de adecuación.
Cada proveedor y su evaluaciónQuién trata qué, dónde lo hace, y la conclusión de la evaluación para cada uno.8Cuánto tiempo la conservamos
- Datos de cuenta y de empresa
- Mientras la cuenta esté abierta, y después destruidos o anonimizados en un plazo razonable tras su cierre, con sujeción a las filas siguientes.
- Pedidos, facturas y registros de abono
- Conservados durante el periodo exigido por la normativa fiscal y de llevanza de libros, contado desde el final del ejercicio correspondiente.
- Registros de seguridad y de acceso
- Conservación corta, suficiente para investigar un abuso.
- Registros de moderación
- Conservados para que una retirada aún pueda explicarse e impugnarse, y reducidos al mínimo necesario para ello.
- Correspondencia de soporte
- Conservada mientras pueda seguir siendo relevante para una disputa.
Cuando termina un periodo de conservación, la información se destruye o se anonimiza. La información anonimizada deja de ser información personal y puede conservarse como estadística agregada.
9Cómo se protege
- En reposo
- Los campos sensibles se cifran con AES-256-GCM.
- Contraseñas
- Con hash Argon2id. Nunca se almacenan ni se pueden recuperar en claro.
- En tránsito
- TLS en cada conexión, con intercambio de claves poscuántico cuando el cliente lo admite.
- Acceso
- Permisos por módulo dentro de una Empresa, y ninguna credencial administrativa compartida.
10Tratamiento automatizado
Algunas decisiones en la Plataforma se toman o se asisten mediante tratamiento automatizado, y la Ley 25 exige que le digamos cuáles:
- El orden del feed organiza lo que ves de las cuentas que sigues y de tu sector, y en ese orden van tejidas colocaciones pagadas. No decide nada sobre ti. El artículo 21 de las Condiciones expone cada parámetro y qué cambia un pago.
- Los controles antiabuso, incluidas la limitación de peticiones y las señales de fraude, pueden restringir una acción automáticamente.
- El contenido denunciado por suficientes miembros distintos se retira automáticamente. Se avisa al propietario con el recuento y los motivos, y la retirada queda registrada para poder impugnarla.
- Un nivel de riesgo del vendedor, derivado de la antigüedad de la cuenta y del historial de liquidación, fija la retención de los pagos y un techo de volumen móvil. La página de Pagos publica todos los umbrales de esa escala.
- El asistente, allí donde lo hayas activado, redacta y puede ejecutar lo que le pidas. No decide nada sobre ti: actúa según tu instrucción, dentro de los permisos que tu cuenta ya tiene, y está apagado hasta que des tu consentimiento.
Cuando una decisión sobre usted se basa exclusivamente en un tratamiento automatizado, puede pedir qué información personal se utilizó, por qué se llegó a esa decisión, y que la revise una persona. Escriba a [email protected].
Jarv1s, el asistente integradoQué puede hacer, qué puede leer y el consentimiento que pide primero.11Sus derechos
Puede pedir el acceso a la información personal que tenemos sobre usted, su rectificación, su supresión cuando la ley lo prevea, una copia portable en un formato tecnológico estructurado y de uso corriente, la retirada de su consentimiento y, en los supuestos que fija la Ley 25, que dejemos de difundir una información o desindexemos un enlace cuando la difusión le cause un perjuicio grave a la reputación o a la privacidad.
Cómo ejercerlosQué enviar, cómo le verificamos y cuánto tardamos.12Incidentes de confidencialidad
Un incidente de confidencialidad es un acceso no autorizado a información personal, su uso o comunicación no autorizados, su pérdida, o cualquier otra vulneración de su protección. No hace falta un atacante: un envío a la persona equivocada, o un fallo que mostró a un miembro los datos de otro, es un incidente.
Todo incidente se inscribe en un registro, incluido el que no presenta riesgo de perjuicio grave. Cada asiento recoge la información afectada, las circunstancias, cuándo ocurrió y cuándo tuvimos conocimiento, a cuántas personas afecta, la conclusión sobre el riesgo de perjuicio grave y lo que llevó a ella, los avisos dados y las medidas adoptadas. Los asientos se conservan cinco años desde la fecha en que tuvimos conocimiento.
Cuando un incidente presenta riesgo de perjuicio grave, avisamos con diligencia a la Comisión de acceso a la información y a las personas afectadas, y adoptamos las medidas razonables para reducir el riesgo y evitar que se repita. Cuando se aplica el RGPD, avisamos a la autoridad de control competente en un plazo de 72 horas si el incidente puede suponer un riesgo para las personas.
Si cree que ha ocurrido un incidente, escriba a [email protected] o a [email protected]. Ambas direcciones llegan a una persona, y un aviso venido de fuera se inscribe en el registro igual que uno que encontramos nosotros.
13Reclamaciones
Escriba primero a [email protected]. Si nuestra respuesta no le satisface, puede reclamar ante la Comisión de acceso a la información de Quebec, ante la Oficina del Comisionado de Privacidad de Canadá, o, si está en el EEE o el Reino Unido, ante su autoridad de control nacional.
14Cambios
Publicamos aquí la versión vigente, con una fecha de entrada en vigor. Cuando un cambio afecte de forma sustancial al uso que hacemos de la información personal que le concierne, avisamos antes de que surta efecto y, cuando el cambio lo exija, volvemos a pedir su consentimiento.
