BLACKPOINT
Legal

Privacy Policy

Last updated: July 9, 2026 · English version first · versión en español más abajo

1. Who we are

BlackPoint ("BlackPoint", "we") is a systems and intelligence firm that designs and operates internal operations software for business clients, primarily e-commerce companies. Website: blackpointgroup.eu. Contact: team@blackpointgroup.eu.

Data controller: Miguel Alejandro Rojo Rodríguez · Madrid, Spain. Full legal and tax details are available on request at team@blackpointgroup.eu. For any privacy matter, write to that address with the subject "Privacy".

2. What data we process

a) Website visitors

Our website collects the minimum necessary: contact details you voluntarily submit through the contact form (name, email, company, message). We do not use advertising trackers.

b) Client business data

When providing services, we process business information our clients share with us under contract (catalogs, templates, operational documents).

c) Amazon Selling Partner data

Where a client authorizes our application through Amazon's Selling Partner API (SP-API), we process the data strictly needed to deliver the contracted service: buyer messages, order and shipment status, and product listing content. We request only non-restricted SP-API roles and do not process restricted personal data (such as full shipping addresses or tax identifiers) unless a service explicitly requires it and the corresponding role has been granted.

3. Purposes and legal bases (GDPR)

Where we process personal data contained in our clients' systems (for example, buyer names within messages), we act as processor under art. 28 GDPR, following the client's documented instructions and a signed data processing agreement.

4. Where data is processed

All European customer data processed through our client systems is processed and stored on infrastructure located in Germany (EU). Artificial-intelligence processing of such data runs on that same infrastructure or on pseudonymized content from which direct identifiers have been removed. We do not transfer European customer data outside the European Union.

5. Retention

6. Security

Data is encrypted in transit (TLS) and at rest. Access is role-based, limited to authorized personnel, logged, and revoked immediately upon offboarding. Credentials and tokens are stored in secured vaults and rotated. We maintain an incident-response procedure aligned with the 72-hour GDPR notification duty.

7. Sharing and subprocessors

We never sell personal data, and we never share Amazon Selling Partner data with third parties except infrastructure subprocessors required to run the service (EU-located hosting and cloud providers under data processing agreements). A current list of subprocessors is available on request.

8. Your rights

You may exercise access, rectification, erasure, restriction, portability and objection rights by writing to team@blackpointgroup.eu. You may also lodge a complaint with the Spanish supervisory authority (AEPD, aepd.es). If your data reached us through one of our clients' systems, we will refer your request to that client, who is the data controller.

9. Cookies

This website uses only technical cookies necessary for its operation (such as theme preference). No analytics or advertising cookies are set.

10. Changes

We will publish any change to this policy on this page, updating the date above.


Legal

Política de Privacidad

Última actualización: 9 de julio de 2026

1. Quiénes somos

BlackPoint ("BlackPoint", "nosotros") es una firma de sistemas e inteligencia que diseña y opera software de operaciones internas para clientes empresariales, principalmente compañías de e-commerce. Web: blackpointgroup.eu. Contacto: team@blackpointgroup.eu.

Responsable del tratamiento: Miguel Alejandro Rojo Rodríguez · Madrid, España. Los datos legales y fiscales completos están disponibles bajo petición en team@blackpointgroup.eu. Para cualquier asunto de privacidad, escribe a ese correo con el asunto "Privacidad".

2. Qué datos tratamos

a) Visitantes de la web

La web recoge lo mínimo necesario: los datos de contacto que envías voluntariamente por el formulario (nombre, email, empresa, mensaje). No usamos rastreadores publicitarios.

b) Datos de negocio de clientes

Al prestar servicios tratamos la información de negocio que nuestros clientes comparten bajo contrato (catálogos, plantillas, documentación operativa).

c) Datos de Selling Partner de Amazon

Cuando un cliente autoriza nuestra aplicación a través de la Selling Partner API (SP-API) de Amazon, tratamos únicamente los datos necesarios para el servicio contratado: mensajes de compradores, estado de pedidos y envíos, y contenido de fichas de producto. Solicitamos solo roles no restringidos de SP-API y no tratamos datos personales restringidos (como direcciones de envío completas o identificadores fiscales) salvo que un servicio lo requiera expresamente y el rol correspondiente haya sido concedido.

3. Finalidades y bases jurídicas (RGPD)

Cuando tratamos datos personales contenidos en los sistemas de nuestros clientes (por ejemplo, nombres de compradores dentro de mensajes), actuamos como encargados del tratamiento conforme al art. 28 RGPD, siguiendo instrucciones documentadas del cliente y con contrato de encargo firmado.

4. Dónde se tratan los datos

Todos los datos de clientes europeos tratados a través de los sistemas de nuestros clientes se procesan y almacenan en infraestructura ubicada en Alemania (UE). El procesamiento con inteligencia artificial de esos datos se ejecuta en esa misma infraestructura o sobre contenido seudonimizado del que se han retirado los identificadores directos. No transferimos datos de clientes europeos fuera de la Unión Europea.

5. Conservación

6. Seguridad

Los datos van cifrados en tránsito (TLS) y en reposo. El acceso es por roles, limitado a personal autorizado, registrado, y se revoca de inmediato en las bajas. Credenciales y tokens se guardan en almacenes seguros y se rotan. Mantenemos un procedimiento de respuesta a incidentes alineado con el deber de notificación de 72 horas del RGPD.

7. Cesiones y subencargados

Nunca vendemos datos personales, y nunca compartimos datos de Selling Partner de Amazon con terceros salvo los subencargados de infraestructura imprescindibles para operar el servicio (proveedores de hosting y nube ubicados en la UE, con contratos de encargo). La lista vigente de subencargados está disponible bajo petición.

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a team@blackpointgroup.eu. También puedes reclamar ante la autoridad de control española (AEPD, aepd.es). Si tus datos nos llegaron a través del sistema de uno de nuestros clientes, derivaremos tu solicitud a ese cliente, que es el responsable del tratamiento.

9. Cookies

Esta web usa solo cookies técnicas necesarias para su funcionamiento (como la preferencia de tema). No hay cookies de analítica ni publicidad.

10. Cambios

Publicaremos cualquier cambio de esta política en esta página, actualizando la fecha.