Política de privacidad
Esta política describe los datos que Merchant Debugger trata actualmente cuando usas el sitio, haces una comprobación, compras una comprobación CSV o contactas con soporte.
1. Responsable del tratamiento
La responsable del tratamiento de los datos del servicio Merchant Debugger es Daria Fokina, empresaria individual, Veilchenweg 16, 88046 Friedrichshafen, Alemania. Puedes enviar consultas de privacidad a merchantdebugger.support@gmail.com.
2. Datos usados en las comprobaciones
Para una comprobación individual o CSV, tratamos la URL pública del producto y el precio, la moneda o la disponibilidad que envías. Al subir un CSV también tratamos el archivo necesario para la comprobación elegida. El servicio visita la página y genera un diagnóstico.
El contenido de los CSV, las URL, los valores de productos y los resultados se procesan en memoria y no se guardan en la base de datos persistente de pagos. Los resultados temporales se eliminan cuando los recibe tu navegador o, como máximo, dos minutos después de finalizar. Los archivos temporales del proceso del navegador se eliminan tras el procesamiento.
3. Estado de pagos, tareas y recuperación
La base SQLite conserva un registro técnico limitado: identificadores opacos, hashes de identificadores de reclamación y acceso, hashes de transacciones y eventos de Paddle, SKU/módulo/nivel elegido, límite de productos, copia de la oferta base, estados del derecho de uso y de la tarea, y fechas de cola y recuperación. No guarda CSV, URL de productos, valores enviados, resultados, nombres, correos, direcciones postales ni datos de tarjeta de compradores.
Una comprobación pagada sin terminar puede recuperarse durante un máximo de siete días. El estado técnico mínimo de pago, tarea e idempotencia se conserva hasta 30 días y después se elimina automáticamente.
4. Almacenamiento del navegador y cookies
Merchant Debugger no crea cuentas ni usa rastreadores analíticos o publicitarios. No instala cookies propias. La página CSV solo guarda un código opaco de recuperación en el localStorage del navegador para recuperar la misma comprobación pagada. Los CSV y los resultados no se guardan en localStorage ni sessionStorage. Puedes eliminar el código al iniciar una nueva comprobación o al borrar los datos de este sitio en el navegador.
La página CSV carga Paddle.js. Paddle puede usar sus propias tecnologías para el pago y la prevención del fraude, según su aviso de privacidad. El pago real aún no está activado.
5. Alojamiento y registros técnicos
Merchant Debugger se aloja en Railway. La aplicación no crea una base separada de registros de acceso ni registra deliberadamente contenidos CSV, valores de productos, secretos de recuperación o cuerpos completos de webhooks de Paddle. Railway puede tratar direcciones IP, metadatos de solicitudes, registros de despliegue y eventos de seguridad para prestar y proteger el alojamiento. La conservación depende de la configuración activa y las políticas de Railway; Merchant Debugger no mantiene un archivo separado de esos registros.
6. Comunicaciones con soporte
Si escribes a soporte, tratamos tu dirección de correo, el mensaje, sus cabeceras y la información o los archivos que envíes. Conservamos la correspondencia solo durante el tiempo razonablemente necesario para responder, gestionar una transacción o disputa relacionada y cumplir las obligaciones legales.
7. Finalidades y bases jurídicas
- Contrato y medidas precontractuales (artículo 6.1.b del RGPD): realizar las comprobaciones solicitadas, validar compras, mantener la recuperación y responder a consultas sobre el servicio.
- Intereses legítimos (artículo 6.1.f del RGPD): operar y proteger el servicio, prevenir abusos y ejecuciones duplicadas, resolver fallos y conservar registros técnicos mínimos. Estos intereses se ponderan con los derechos de los usuarios y el servicio está diseñado para minimizar los datos almacenados.
- Obligaciones legales (artículo 6.1.c del RGPD): conservar o comunicar información cuando lo exija la legislación alemana o de la UE. El consentimiento solo se usa cuando una actividad opcional concreta lo requiere.
8. Destinatarios y proveedores
- Railway proporciona el alojamiento, la distribución por red y el almacenamiento en volúmenes persistentes.
- Como vendedor oficial (Merchant of Record), Paddle gestiona de forma independiente el pago, los impuestos aplicables y el IVA, la facturación, los controles antifraude y la atención al comprador. Merchant Debugger no recibe los datos completos de tu tarjeta.
- Google proporciona el buzón Gmail utilizado para soporte.
- Los sitios públicos de productos que nos pides comprobar reciben solicitudes automáticas del servicio. Sus operadores y recursos integrados pueden recibir la IP del servicio y los metadatos habituales de las solicitudes conforme a sus propias políticas.
9. Transferencias internacionales
Railway, Paddle, Google o los operadores de las páginas pueden tratar datos fuera de Alemania o del EEE. Cuando las normas de transferencia del RGPD se aplican a nuestras relaciones con proveedores, las transferencias deben basarse en una decisión de adecuación aplicable o en garantías apropiadas, como cláusulas contractuales tipo. Paddle trata los datos de pago y facturación conforme a su propio aviso de privacidad.
10. Tus derechos
Con los requisitos y límites del RGPD, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad de tus datos, oponerte al tratamiento basado en intereses legítimos y retirar el consentimiento para el futuro cuando sea la base del tratamiento. También puedes reclamar ante una autoridad de protección de datos, incluida la competente en Baden-Württemberg.
Para ejercer un derecho, escribe a merchantdebugger.support@gmail.com. Podemos necesitar información para localizar el mensaje de soporte o registro técnico correspondiente. No podemos buscar comprobaciones terminadas por correo, porque no están vinculadas a una cuenta.