En Judge.me, nos tomamos en serio su privacidad y nos hemos esforzado mucho para salvaguardar su privacidad cuando interactúa con nuestros servicios, ya sea directa o indirectamente.
Solo recopilamos los datos personales necesarios para operar nuestros servicios y ayudar a los comerciantes a brindar la mejor experiencia a los reseñadores. Utilizamos estrictamente datos personales de acuerdo con los términos de nuestro servicio y política de privacidad.
Como resultado de nuestro compromiso, somos reconocidos como una de las 50 principales empresas dedicadas a la privacidad en el Índice de Privacidad de Mine.
En este artículo, explicaremos cómo Judge.me cumple con el Reglamento general de protección de datos (GDPR) para proteger los derechos de todos los interesados.
Para obtener más información sobre nuestro cumplimiento del RGPD y otras regulaciones, visite nuestra documentación.
1. ¿Qué es el GDPR?
GDPR es una ley de privacidad y seguridad redactada por la Unión Europea (UE) e implementada en el Reino Unido a través de la Ley de Protección de Datos de 2018. Se aplica a organizaciones que dirigen o recopilan datos relacionados con personas en la UE y el Reino Unido. Cuando mencionamos "GDPR", nos referimos tanto al GDPR de la UE como al GDPR del Reino Unido, y cuando decimos "Europa", nos referimos tanto a la UE como al Reino Unido.
2. El papel de Judge.me como procesador de datos
Los comerciantes (propietarios de tiendas) son controladores de datos según el GDPR, responsables de cumplir con los Derechos de los interesados (DSR) de los interesados (compradores/reseñadores). DSR define cómo los interesados pueden gestionar sus datos personales.
Con respecto a los datos personales recibidos de los Comerciantes a través de plataformas de comercio electrónico, Judge.me actúa como procesador de datos y ayuda a los Comerciantes a cumplir con los Derechos de los interesados, incluido el derecho de acceso, rectificación, supresión y portabilidad de los datos.
Nos referimos a los usuarios de su tienda como reseñadores, ya que la mayoría de las funcionalidades de Judge.me giran en torno a las reseñas. En algunos casos, podemos procesar datos proporcionados por usted que no están relacionados con los reseñadores.
3. El papel de Judge.me como responsable del tratamiento de datos
Cuando Judge.me recibe información personal directamente de un comerciante, persona influyente o reseñador, y este crea una cuenta o interactúa con nuestro sitio web, Judge.me se convierte en el Controlador de datos. Nos esforzamos por brindarle los medios para administrar sus Datos personales, incluido el acceso, la rectificación, la eliminación y la portabilidad de los datos.
4. Anexo sobre procesamiento de datos (DPA)
El Acuerdo de procesamiento de datos (DPA) de Judge.me describe cómo procesamos datos personales en nombre de nuestros clientes y los compartimos con comerciantes y subprocesadores. Nuestro DPA incorpora las últimas Cláusulas Contractuales Estándar (SCC) emitidas por la Comisión Europea y el apéndice de transferencia internacional de datos del Reino Unido, lo que garantiza transferencias de datos legales desde el Reino Unido a partes extranjeras.
Puede descargar el DPA de Judge.me aquí.
5. Subprocesadores, aplicaciones de integración y Google Shopping
Subprocesadores: autorizamos a subprocesadores externos específicos a procesar sus datos según las funciones que habilite en su configuración de Judge.me. Los subprocesadores comunes incluyen Postmark para enviar correos electrónicos transaccionales, AWS para alojamiento en la nube, Heroku para infraestructura de servidor y Freshworks para atención al cliente.
Puede encontrar una lista extensa de los subprocesadores de Judge.me aquí.
Aplicaciones de integración: la integración de Judge.me con otras aplicaciones de Shopify puede implicar el procesamiento de tus datos personales y los de tus revisores por parte de estas aplicaciones.
Google Shopping: si utiliza nuestro feed XML de reseñas de productos para Google Merchant Center, Google Shopping puede procesar sus datos personales y los de sus revisores.
6. Seguridad y ubicación del servidor
Utilizamos tecnología Heroku y Amazon Web Service (AWS), lo que garantiza una gestión segura de los datos. La infraestructura de Heroku opera dentro de los centros de datos seguros de Amazon y utiliza tecnología AWS. Amazon mantiene el cumplimiento de estándares de la industria como:
Amazon realiza evaluaciones periódicas para garantizar que se cumplan estos estándares, proporcionando un entorno seguro para sus datos.