Privacy Policy
1. Who we are
BlackPoint ("BlackPoint", "we") is a systems and intelligence firm that designs and operates internal operations software for business clients, primarily e-commerce companies. Website: blackpointgroup.eu. Contact: team@blackpointgroup.eu.
Data controller: Miguel Alejandro Rojo Rodríguez · Madrid, Spain. Full legal and tax details are available on request at team@blackpointgroup.eu. For any privacy matter, write to that address with the subject "Privacy".
2. What data we process
a) Website visitors
Our website collects the minimum necessary: contact details you voluntarily submit through the contact form (name, email, company, message). We do not use advertising trackers.
b) Client business data
When providing services, we process business information our clients share with us under contract (catalogs, templates, operational documents).
c) Amazon Selling Partner data
Where a client authorizes our application through Amazon's Selling Partner API (SP-API), we process the data strictly needed to deliver the contracted service: buyer messages, order and shipment status, and product listing content. We request only non-restricted SP-API roles and do not process restricted personal data (such as full shipping addresses or tax identifiers) unless a service explicitly requires it and the corresponding role has been granted.
3. Purposes and legal bases (GDPR)
- Service delivery (art. 6.1.b GDPR, contract): operating customer-service, listing and content systems on behalf of our clients.
- Responding to enquiries (art. 6.1.b / 6.1.f): handling messages sent through the contact form.
- Legal obligations (art. 6.1.c): accounting and tax requirements.
Where we process personal data contained in our clients' systems (for example, buyer names within messages), we act as processor under art. 28 GDPR, following the client's documented instructions and a signed data processing agreement.
4. Where data is processed
All European customer data processed through our client systems is processed and stored on infrastructure located in Germany (EU). Artificial-intelligence processing of such data runs on that same infrastructure or on pseudonymized content from which direct identifiers have been removed. We do not transfer European customer data outside the European Union.
5. Retention
- Amazon order-related data: retained no longer than 30 days after order delivery, unless strictly required to provide the contracted service, and deleted on request.
- Contact form enquiries: up to 12 months after the last interaction.
- Contractual and invoicing records: as required by Spanish law.
6. Security
Data is encrypted in transit (TLS) and at rest. Access is role-based, limited to authorized personnel, logged, and revoked immediately upon offboarding. Credentials and tokens are stored in secured vaults and rotated. We maintain an incident-response procedure aligned with the 72-hour GDPR notification duty.
7. Sharing and subprocessors
We never sell personal data, and we never share Amazon Selling Partner data with third parties except infrastructure subprocessors required to run the service (EU-located hosting and cloud providers under data processing agreements). A current list of subprocessors is available on request.
8. Your rights
You may exercise access, rectification, erasure, restriction, portability and objection rights by writing to team@blackpointgroup.eu. You may also lodge a complaint with the Spanish supervisory authority (AEPD, aepd.es). If your data reached us through one of our clients' systems, we will refer your request to that client, who is the data controller.
9. Cookies
This website uses only technical cookies necessary for its operation (such as theme preference). No analytics or advertising cookies are set.
10. Changes
We will publish any change to this policy on this page, updating the date above.
Legal
Política de Privacidad
1. Quiénes somos
BlackPoint ("BlackPoint", "nosotros") es una firma de sistemas e inteligencia que diseña y opera software de operaciones internas para clientes empresariales, principalmente compañías de e-commerce. Web: blackpointgroup.eu. Contacto: team@blackpointgroup.eu.
Responsable del tratamiento: Miguel Alejandro Rojo Rodríguez · Madrid, España. Los datos legales y fiscales completos están disponibles bajo petición en team@blackpointgroup.eu. Para cualquier asunto de privacidad, escribe a ese correo con el asunto "Privacidad".
2. Qué datos tratamos
a) Visitantes de la web
La web recoge lo mínimo necesario: los datos de contacto que envías voluntariamente por el formulario (nombre, email, empresa, mensaje). No usamos rastreadores publicitarios.
b) Datos de negocio de clientes
Al prestar servicios tratamos la información de negocio que nuestros clientes comparten bajo contrato (catálogos, plantillas, documentación operativa).
c) Datos de Selling Partner de Amazon
Cuando un cliente autoriza nuestra aplicación a través de la Selling Partner API (SP-API) de Amazon, tratamos únicamente los datos necesarios para el servicio contratado: mensajes de compradores, estado de pedidos y envíos, y contenido de fichas de producto. Solicitamos solo roles no restringidos de SP-API y no tratamos datos personales restringidos (como direcciones de envío completas o identificadores fiscales) salvo que un servicio lo requiera expresamente y el rol correspondiente haya sido concedido.
3. Finalidades y bases jurídicas (RGPD)
- Prestación del servicio (art. 6.1.b RGPD, contrato): operar sistemas de atención al cliente, fichas y contenido por cuenta de nuestros clientes.
- Atención de consultas (art. 6.1.b / 6.1.f): gestionar los mensajes del formulario de contacto.
- Obligaciones legales (art. 6.1.c): requisitos contables y fiscales.
Cuando tratamos datos personales contenidos en los sistemas de nuestros clientes (por ejemplo, nombres de compradores dentro de mensajes), actuamos como encargados del tratamiento conforme al art. 28 RGPD, siguiendo instrucciones documentadas del cliente y con contrato de encargo firmado.
4. Dónde se tratan los datos
Todos los datos de clientes europeos tratados a través de los sistemas de nuestros clientes se procesan y almacenan en infraestructura ubicada en Alemania (UE). El procesamiento con inteligencia artificial de esos datos se ejecuta en esa misma infraestructura o sobre contenido seudonimizado del que se han retirado los identificadores directos. No transferimos datos de clientes europeos fuera de la Unión Europea.
5. Conservación
- Datos vinculados a pedidos de Amazon: máximo 30 días tras la entrega del pedido, salvo necesidad estricta del servicio contratado, y borrado bajo petición.
- Consultas del formulario: hasta 12 meses desde la última interacción.
- Registros contractuales y de facturación: según exige la ley española.
6. Seguridad
Los datos van cifrados en tránsito (TLS) y en reposo. El acceso es por roles, limitado a personal autorizado, registrado, y se revoca de inmediato en las bajas. Credenciales y tokens se guardan en almacenes seguros y se rotan. Mantenemos un procedimiento de respuesta a incidentes alineado con el deber de notificación de 72 horas del RGPD.
7. Cesiones y subencargados
Nunca vendemos datos personales, y nunca compartimos datos de Selling Partner de Amazon con terceros salvo los subencargados de infraestructura imprescindibles para operar el servicio (proveedores de hosting y nube ubicados en la UE, con contratos de encargo). La lista vigente de subencargados está disponible bajo petición.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a team@blackpointgroup.eu. También puedes reclamar ante la autoridad de control española (AEPD, aepd.es). Si tus datos nos llegaron a través del sistema de uno de nuestros clientes, derivaremos tu solicitud a ese cliente, que es el responsable del tratamiento.
9. Cookies
Esta web usa solo cookies técnicas necesarias para su funcionamiento (como la preferencia de tema). No hay cookies de analítica ni publicidad.
10. Cambios
Publicaremos cualquier cambio de esta política en esta página, actualizando la fecha.