Cómo protegemos los datos que tratamos, cuál es nuestro papel, cómo atendemos los derechos de las personas y cómo respondemos ante incidentes.
Última actualización: 23 de septiembre de 2026 · Versión 3.0
Esta política explica cómo SendingBay protege los datos que trata al prestar sus servicios, cuál es su papel respecto a ellos, cómo atiende los derechos de las personas y cómo responde ante incidentes. Es común a todos los productos y servicios de SendingBay.
Cada línea de producto trata datos distintos y tiene plazos y obligaciones propios. Ese detalle está en los anexos de esta política, que forman parte de ella:
En lo que un anexo regula de forma específica, prevalece el anexo; en todo lo demás se aplica esta política. Cuando SendingBay incorpore una nueva línea de producto, publicará su anexo en esta misma dirección.
Se aplica a todos los productos y servicios de SendingBay y a todas las personas que trabajan en ellos. Esta política y sus anexos complementan, y no sustituyen, la política de privacidad del sitio web, la política de cookies, las condiciones de contratación con su acuerdo de encargo de tratamiento y la relación de proveedores y subencargados.
SENDINGBAY S.L., CIF B44799815, con domicilio en Calle Mariano Cuber 17 (Wayco Cabanyal), 46011 Valencia, España. Inscrita en el Registro Mercantil de Valencia, Tomo 11330, Libro 8608, Folio 68, Sección 8, Hoja V-209573.
Cuando un cliente usa un producto de SendingBay, él es el responsable del tratamiento de los datos de sus propios clientes, compradores o destinatarios, y SendingBay actúa como encargado del tratamiento por su cuenta, siguiendo sus instrucciones y el acuerdo de encargo que forma parte de las condiciones de contratación. Respecto a los datos de la cuenta del cliente (usuarios, empresa y facturación), SendingBay es responsable del tratamiento, con la finalidad de prestar el servicio, dar soporte y facturar. Los terceros que intervienen en la prestación —redes de transporte, plataformas de venta u otros— responden de forma independiente de los datos que reciben para cumplir su función; cada anexo describe los que intervienen en su línea de producto.
Los datos se tratan y se almacenan en centros de datos situados en el Espacio Económico Europeo, en proveedores de infraestructura vinculados por acuerdos de encargo de tratamiento. Cualquier transferencia internacional de datos personales se realizaría con las garantías que exige la normativa europea. La relación de proveedores, con la finalidad y la ubicación de cada uno, está en www.sendingbay.com/subencargados.
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado de las comunicaciones y de los datos almacenados, control de acceso por principio de mínimo privilegio con autenticación reforzada, registro y auditoría de los accesos de administración, copias de seguridad cifradas, separación de entornos, obligaciones de confidencialidad y formación del personal, y proveedores con certificaciones de seguridad reconocidas. Estas medidas se revisan periódicamente.
Los datos personales se conservan solo durante el tiempo necesario para la finalidad para la que se tratan y durante los plazos legales que resulten aplicables, y después se eliminan de forma efectiva y definitiva; las copias de seguridad los eliminan al completar su ciclo de rotación. Los plazos concretos de cada línea de producto están en su anexo. Los datos de la cuenta del cliente se conservan mientras dure la relación contractual y durante los plazos legales posteriores. A petición escrita de un cliente, confirmamos la eliminación por escrito.
Cualquier persona o cliente puede ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, o preguntarnos qué datos tratamos, escribiendo a privacidad@sendingbay.com. Pediremos una identificación razonable y responderemos en el plazo máximo de un mes, sin coste. Cuando la solicitud se refiera a datos cuyo responsable es un cliente de SendingBay, se la trasladaremos y le ayudaremos a atenderla. También puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Disponemos de un procedimiento de respuesta a incidentes con responsables, plazos y canales definidos. Ante un incidente que afecte a datos o credenciales de un cliente o de un tercero conectado, lo contenemos y evaluamos sin demora, notificamos a los afectados sin dilación indebida y dentro de los plazos que establecen la normativa y los acuerdos aplicables, notificamos a la Agencia Española de Protección de Datos en un máximo de 72 horas cuando la normativa lo exige, y comunicamos a las personas afectadas cuando exista un alto riesgo para ellas. Facilitamos a los afectados la información sobre el incidente y las medidas adoptadas.
Si detectas una vulnerabilidad o un incidente que afecte a SendingBay, escríbenos a seguridad@sendingbay.com.
Los proveedores que tratan datos por cuenta de nuestros clientes se publican y mantienen actualizados en www.sendingbay.com/subencargados.
Publicamos cada versión de esta política y de sus anexos en esta misma dirección con su fecha. Si un cambio afecta de forma material a cómo tratamos los datos de un cliente, se lo comunicamos antes de aplicarlo.
SENDINGBAY S.L.