PolÃtica de privacidad
Última actualización: 20 de julio de 2026
Responsable del tratamiento: “SUPREME COMMERCE” OOD (СЮПРИЙМ КОМЕРС ООД), UIC 208832983, VAT BG208832983, based in Plovdiv, Bulgaria; [email protected]
1. Alcance y funciones
This Policy covers supremecommerce.eu, enquiries, proposals, contracts and digital services. We normally act as controller. Where we process data solely under a client’s documented instructions, the client is controller and we act as processor under the applicable agreement.
2. Datos
- identidad, empresa y datos de contacto;
- datos de consultas, proyectos, contratos, facturas y correspondencia;
- sitios web, dispositivos, IP, registros técnicos y de seguridad;
- estado de pago y referencias de transacciones de Stripe (no recibimos números de tarjeta completos);
- contenido, credenciales u otros datos proporcionados para un proyecto.
3. Finalidades y bases jurÃdicas
- Consultas/propuestas: pasos previos al contrato e intereses legÃtimos en responder y prevenir abusos.
- Proyectos/pagos: ejecución del contrato y obligaciones tributarias/contables.
- Seguridad, prevención y mejora del fraude: intereses legÃtimos en sistemas seguros y eficaces.
- Reclamos: obligaciones legales e intereses legÃtimos en el establecimiento, ejercicio o defensa de derechos.
- Marketing opcional/tecnologÃas no esenciales: consentimiento, revocable en cualquier momento.
La información requerida es necesaria para responder una consulta o ejecutar un contrato; sin él no podemos continuar.
4. Destinatarios
Cuando sea necesario, los datos podrán compartirse con proveedores de alojamiento, correo electrónico, seguridad, nube, traducción, colaboración y análisis; Stripe e instituciones financieras; asesores y contratistas sujetos a confidencialidad; y autoridades competentes. No vendemos datos personales.
5. Transferencias internacionales
Transfers outside the EEA use an adequacy decision, Standard Contractual Clauses, the EU–US Data Privacy Framework where applicable, or another lawful safeguard. Relevant safeguard information is available on request, subject to security and confidentiality limits.
6. Retención
- consultas fallidas: normalmente hasta 24 meses;
- registros de proyecto/contrato: normalmente 5 años después de su finalización o terminación;
- registros contables: el plazo legal, generalmente hasta 10 años;
- registros de seguridad: normalmente hasta 12 meses a menos que un incidente requiera más tiempo;
- evidencia de consentimiento: mientras sea confiable y según sea necesario para demostrar el cumplimiento;
- copias de seguridad: hasta que se sobrescriban en el ciclo de copia de seguridad.
Puede aplicarse una retención más prolongada cuando la ley, la prevención del fraude o un reclamo legal asà lo requieran.
7. Seguridad y deberes del cliente
Utilizamos salvaguardias proporcionadas, pero ningún sistema es completamente seguro. Los clientes deben proteger las credenciales, controlar a los usuarios autorizados y proporcionar únicamente los datos que tienen derecho a revelar.
8. Derechos
Sujeto al RGPD y a la ley aplicable, usted puede solicitar acceso, corrección, eliminación, restricción y portabilidad, oponerse al tratamiento basado en intereses legÃtimos y retirar el consentimiento sin afectar el tratamiento lÃcito anterior. Podemos verificar la identidad. Puede presentar una reclamación ante la Comisión Búlgara de Protección de Datos Personales en cpdp.bg o su autoridad competente del EEE.
9. Decisiones automatizadas e IA
No tomamos decisiones que produzcan efectos legales o igualmente significativos únicamente por medios automatizados. La IA puede asistir en la redacción, el análisis, la codificación o la automatización, pero las decisiones materiales de los proyectos están sujetas a revisión humana.
10. Terceros, hijos y modificaciones
Los sitios de terceros tienen sus propias polÃticas. Nuestros servicios no están dirigidos a niños. Podemos actualizar esta PolÃtica de forma prospectiva; la fecha anterior identifica la versión actual.
11. Contacto
Solicitudes de privacidad: [email protected]