Legal
Política de Privacidad
La presente información describe cómo File system trata los datos personales de los usuarios cuando visitan este sitio web de marketing o utilizan el servicio Rivadesk, de conformidad con los artículos 13 y 14 del Reglamento (UE) 2016/679 («RGPD»), la Directiva ePrivacy 2002/58/CE y el Decreto Legislativo italiano 196/2003, modificado por el Decreto Legislativo 101/2018.
1. Responsable del tratamiento y contactos
El responsable del tratamiento es File system, con domicilio social en Via Cavour, 66 - 81030 Orta di Atella (CE). Para cualquier solicitud relativa al tratamiento de datos personales, puede escribir a info@rivadesk.com.
2. Delegado de Protección de Datos (DPD)
Cuando esté designado, el Delegado de Protección de Datos es Massimo Ferrara, contactable en allbrand.italia@gmail.com. Si no se ha designado formalmente un DPD, las solicitudes pueden enviarse a los contactos del responsable indicados en la sección 1.
3. Categorías de datos tratados
Según su interacción con nuestros servicios, podemos tratar las siguientes categorías de datos:
• datos de navegación en el sitio web de marketing (p. ej. dirección IP, identificadores de dispositivo y navegador, páginas visitadas, datos técnicos de registro), tratados para la seguridad y el correcto funcionamiento del sitio;
• datos facilitados voluntariamente mediante formularios de contacto o registro (p. ej. nombre, dirección de correo electrónico, datos de la organización);
• datos de uso del servicio Rivadesk para usuarios registrados (p. ej. datos de cuenta, contenidos y actividad necesarios para prestar el servicio);
• datos estadísticos y agregados recopilados, con consentimiento, mediante herramientas de analítica (véanse las secciones 5 y 6).
4. Finalidades del tratamiento y bases jurídicas
Tratamos los datos personales para las siguientes finalidades, cada una basada en una base jurídica específica conforme al art. 6 RGPD:
• prestación y gestión del servicio Rivadesk y respuesta a las solicitudes de los usuarios: ejecución de un contrato o medidas precontractuales (art. 6, apartado 1, letra b));
• garantía de la seguridad, prevención de abusos y correcto funcionamiento técnico del sitio: interés legítimo del responsable (art. 6, apartado 1, letra f));
• uso de cookies y herramientas de analítica y marketing no esenciales: consentimiento del interesado (art. 6, apartado 1, letra a) RGPD y art. 5, apartado 3, Directiva ePrivacy);
• cumplimiento de obligaciones legales, contables y fiscales: obligación legal (art. 6, apartado 1, letra c)).
5. Cookies y tecnologías de seguimiento
El sitio utiliza cookies y tecnologías similares. Las cookies esenciales son necesarias para el funcionamiento del sitio y no requieren consentimiento; las cookies de analítica y marketing no esenciales se activan solo con consentimiento previo. Las categorías están alineadas con el banner de consentimiento nativo de Rivadesk: Esenciales, Analítica y Marketing.
Puede otorgar, modificar o retirar el consentimiento en cualquier momento mediante el banner de consentimiento o el enlace «Gestionar cookies» en el pie del sitio; la retirada es tan sencilla como otorgar el consentimiento y no afecta a la licitud del tratamiento basado en el consentimiento dado antes de la retirada. Para la lista completa de nombres, finalidades y duraciones de las cookies, consulte la Política de Cookies.
6. Google Analytics 4 y Consent Mode v2
Cuando esté habilitado, utilizamos Google Analytics 4 para estadísticas agregadas sobre el uso del sitio. Las etiquetas de analítica están sujetas a Google Consent Mode v2: sin consentimiento para la categoría «Analítica» operan en modo de denegación por defecto (no se establece ninguna cookie de analítica) y se activan plenamente solo tras el consentimiento, de forma coherente con lo indicado en la Política de Cookies.
7. Destinatarios, subencargados y transferencias fuera de la UE/EEE
Los datos pueden ser tratados por proveedores que actúan como encargados o subencargados del tratamiento en nombre del responsable (p. ej. alojamiento, infraestructura, herramientas de analítica), en la medida necesaria para las finalidades descritas. La lista de subencargados está disponible, cuando se publique, en https://rivadesk.com/es/sub-processors; el área de alojamiento y almacenamiento de datos se indica en Unione Europea (SEE). Cuando los datos se transfieren a países fuera de la UE/EEE, la transferencia se realiza sobre la base de garantías adecuadas, en particular las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
8. Plazos de conservación
Los datos personales se conservan durante el tiempo estrictamente necesario para las finalidades para las que se recopilaron, de conformidad con el principio de minimización de datos (art. 5 RGPD), y se eliminan o anonimizan posteriormente, salvo que obligaciones legales exijan una conservación más prolongada (p. ej. obligaciones contables y fiscales). Los datos recopilados mediante herramientas de analítica se conservan según los plazos configurados en la herramienta.
9. Derechos del interesado
Como interesado, puede ejercer, cuando corresponda conforme al RGPD, los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos, oposición al tratamiento basado en interés legítimo y retirada del consentimiento en cualquier momento (sin perjuicio de la licitud del tratamiento basado en el consentimiento dado antes de la retirada). Para ejercer sus derechos, escriba a info@rivadesk.com.
10. Reclamación ante la autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante la autoridad de control competente. En Italia, la autoridad de control es Garante per la protezione dei dati personali (www.garanteprivacy.it). Si reside en otro Estado miembro de la UE/EEE, puede contactar con su autoridad de control local.
11. Rivadesk para Shopify
Cuando instalas la app Rivadesk desde la Shopify App Store, tratamos los datos procedentes de tu tienda Shopify únicamente para prestar el servicio de atención al cliente y chat con inteligencia artificial dentro de la tienda. A través de las API de Shopify podemos acceder a:
• datos de la tienda (nombre, dominio, correo electrónico de la cuenta) para configurar la cuenta y el widget;
• catálogo de productos, páginas de la tienda y políticas de la tienda (privacidad, devoluciones, términos, envíos) para alimentar la base de conocimiento que genera las respuestas del chat;
• estado de los pedidos, para ofrecer información al cliente durante la conversación;
• datos del perfil del cliente que ha iniciado sesión (p. ej. nombre y correo electrónico), limitados al contexto de la conversación en curso.
Finalidad y limitación de uso. Los datos procedentes de Shopify se tratan únicamente para prestar y mejorar la atención al cliente de la tienda que ha instalado la app; no se utilizan para otras finalidades.
Sin venta y sin entrenamiento de modelos de IA generales. No vendemos ni cedemos a terceros los datos de los clientes de la tienda y no utilizamos los datos personales protegidos de los clientes para entrenar modelos de inteligencia artificial generales o de terceros; dichos datos se emplean solo para generar respuestas en el contexto de la tienda correspondiente.
Conservación. El token de acceso a las API de la tienda se conserva cifrado y se elimina al desinstalar la app; no conservamos localmente los datos personales de los clientes de la tienda, que se leen en tiempo real cuando es necesario. Al desinstalar la app (webhook app/uninstalled) y ante una solicitud de eliminación de la tienda (shop/redact), los datos residuales asociados a la tienda se eliminan, normalmente en un plazo de 48 horas.
Subencargados e inteligencia artificial. Para generar las respuestas del chat, el contenido de las conversaciones puede ser tratado por proveedores de modelos de inteligencia artificial que actúan como subencargados del tratamiento, dentro de los límites descritos en la página de subencargados (https://rivadesk.com/es/sub-processors) y con garantías adecuadas para posibles transferencias fuera de la UE/EEE.
Solicitudes de los clientes de la tienda. Las solicitudes de acceso o eliminación de datos procedentes de los clientes de la tienda también pueden gestionarse mediante los webhooks de conformidad de Shopify (customers/data_request, customers/redact, shop/redact). Para cualquier solicitud relativa a los datos tratados a través de la app, puede escribir a info@rivadesk.com.
12. Cambios en la presente información y versión
Podemos actualizar esta información para reflejar cambios normativos, técnicos u organizativos. La versión vigente es siempre la publicada en esta página. Última actualización: 30 giugno 2026. En caso de cambios sustanciales, proporcionaremos el aviso correspondiente.