Saltar al contenido principal
Philmarket

Política de privacidad

Última actualización: 21 de mayo de 2026

1. Responsable del tratamiento

Philmarket Oy (NIF 3636423-6), Finlandia, es el responsable del tratamiento de tus datos personales en philmarket.eu. Contacto: privacy@philmarket.eu.

2. Datos que recopilamos

  • Datos de la cuenta: Dirección de correo electrónico, nombre (opcional).
  • Datos de transacciones: pujas, compras, estado de pago, importes.
  • KYC / verificación de identidad: realizada por Stripe Inc.; nosotros solo almacenamos el estado y la hora de la verificación.
  • Contenido de los anuncios: título, descripción, imágenes, números de catálogo.
  • Estadísticas de vendedor: en el caso de los vendedores, obtenemos indicadores a partir de tus propios pedidos —entre ellos, con qué frecuencia un pedido no se completó— y publicamos algunos de ellos en tu perfil público conforme a la regla establecida en el § 5 de las Condiciones.
  • Datos fiscales de los vendedores: cuando activas el modo vendedor, recopilamos los datos que la ley nos obliga a declarar —entre ellos tu número de identificación fiscal (para un particular, normalmente el NIF asociado a su DNI o NIE; para una empresa, el NIF de la sociedad) y el Estado que lo ha expedido—. Lo hacemos porque estamos obligados a ello: la obligación de información de los operadores de plataformas en virtud de la Ley 1267/2022 y de la Directiva (UE) 2021/514 del Consejo. Los datos se remiten anualmente a la Administración Tributaria finlandesa (Verohallinto), que a su vez los comparte con la autoridad fiscal de tu Estado de residencia. Si dejas de ser vendedor sin haber realizado ninguna venta sujeta a declaración, los suprimimos; si has realizado alguna, los conservamos durante el tiempo que la ley exija.
  • Datos técnicos: Token de sesión (cookie de sesión, estrictamente necesaria).
  • Datos que comprobamos sin almacenarlos: tu número de teléfono se utiliza para verificarte y nunca se almacena: guardamos una suma de verificación unidireccional y la hora, no el número.

3. Base jurídica (art. 6 del RGPD)

  • Ejecución de un contrato (art. 6, apartado 1, letra b): gestión de la cuenta, subastas, compras, pagos.
  • Obligación legal (art. 6, apartado 1, letra c)): Los justificantes contables, como facturas y recibos, se conservan durante al menos seis años desde el final del año en que se cerró el ejercicio, y las cuentas anuales y los libros contables durante al menos diez años desde el cierre del ejercicio (Ley de Contabilidad finlandesa 1336/1997, cap. 2, art. 10); los datos de KYC/AML, durante 5 años (Ley contra el blanqueo de capitales); y los vendedores sujetos a notificación se comunican a la Administración Tributaria finlandesa en virtud de la DAC7 (Directiva (UE) 2021/514; Ley 1267/2022).
  • Interés legítimo (art. 6, apartado 1, letra f)): Prevención del fraude, seguridad de la plataforma, así como la medición y mejora de nuestras herramientas de evaluación — cuando corriges una evaluación, la corrección se utiliza para medir si la herramienta juzga correctamente. Una corrección se utiliza mientras pueda compararse con el modelo de IA que realizó la evaluación, y durante doce meses después de que dicho modelo sea sustituido. Puedes oponerte a ello (art. 21), y la herramienta funciona igual si lo haces.
  • Obligación legal (art. 6.1.c) — vendedores profesionales: Si declaras que vendes como empresario, tu nombre y tu dirección geográfica se muestran públicamente a los compradores y figuran en el formulario de desistimiento de cada venta, conforme exige la Directiva 2011/83/UE art. 6.1.b–c. Destinatarios: todos los visitantes del sitio. Se conservan durante la vigencia de los contratos celebrados más el plazo de prescripción. No se aplica a los vendedores particulares, cuya dirección nunca se publica.

4. Cookies

Utilizamos una única cookie de sesión estrictamente necesaria (__Secure-next-auth.session-token) requerida para iniciar sesión. Está exenta de los requisitos de consentimiento según la Directiva sobre privacidad electrónica. Al realizar el pago (Stripe), es posible que se instalen las propias cookies de prevención del fraude de Stripe; estas se rigen por la política de privacidad de Stripe.

5. Destinatarios externos

  • Stripe Inc.: Procesamiento de pagos, verificación de identidad (KYC), pagos. EE. UU. — Garantías: Marco de Protección de Datos UE-EE. UU.
  • DeepL SE: Traducción automática de textos generados por los usuarios: títulos y descripciones de anuncios, mensajes entre usuarios, publicaciones en foros y valoraciones estimadas. UE.
  • Anthropic Inc.: evaluación del estado de las imágenes de los sellos basada en IA. EE. UU. — garantías: cláusulas contractuales tipo (SCC).
  • Hetzner Online GmbH: operaciones de servidor y almacenamiento de imágenes. UE (Núremberg).
  • Sweego (Mindbaz SAS): correo electrónico y SMS transaccionales. Correo: tu dirección, el asunto y el contenido del mensaje — enlaces de acceso, confirmaciones de pedido, decisiones sobre notificaciones y los justificantes que estamos obligados a enviar. SMS: tu número de teléfono y el texto del mensaje, en la verificación telefónica de vendedores. UE (Francia).
  • Administración Tributaria de Finlandia (Verohallinto): si eres un vendedor sujeto a obligación de información, tu identidad, tus datos fiscales y tus ingresos brutos se comunican anualmente en virtud de la DAC7. La autoridad comparte los datos con tu país de residencia. FI. Los umbrales de notificación los fija la ley, no Philmarket (Directiva (UE) 2021/514; Ley 1267/2022).

6. Tus derechos (artículos 15 a 22 del RGPD)

  • Acceso (art. 15): Solicita una copia a través de Exportar mis datos.
  • Rectificación (art. 16): Actualiza tu nombre y tu correo electrónico en la configuración de la cuenta.
  • Supresión (art. 17): Elimina tu cuenta a través de Eliminar mi cuenta. Nota: los justificantes contables se conservan de conformidad con la Ley de Contabilidad (al menos seis años desde el cierre del ejercicio) y los datos de KYC/AML, de conformidad con la Ley contra el blanqueo de capitales (5 años).
  • Portabilidad de los datos (art. 20): Descarga tus datos a través de Exportar mis datos.
  • Oposición (art. 21): Ponte en contacto con privacy@philmarket.eu.

Tiene derecho a presentar una reclamación ante la Oficina del Defensor del Pueblo para la Protección de Datos (Tietosuojavaltuutettu) en Finlandia, tietosuoja.fi, o ante la autoridad de control del país de la UE en el que resida.

7. Seguridad

Los datos personales se transmiten cifrados (TLS 1.3). El acceso a los datos se controla en la capa de aplicación: cada solicitud está vinculada a la cuenta con la sesión iniciada y a los datos que esa cuenta posee, y el acceso está restringido a los sistemas autorizados. Las violaciones de datos personales se documentan siempre. Cuando una violación entrañe probablemente un riesgo para ti, la notificamos a la autoridad de control competente en un plazo de 72 horas; cuando el riesgo sea alto, te lo comunicamos además directamente (arts. 33 y 34 del RGPD).

8. Idioma

Este aviso se ofrece en los idiomas en los que se presta el servicio. Su finalidad es describir tus derechos, no establecer las condiciones contractuales, por lo que ninguna versión lingüística tiene prioridad sobre otra: cada una de ellas es válida por sí misma. Si detectas alguna discrepancia entre las versiones, comunícanoslo a privacy@philmarket.eu y la corregiremos.

9. Contacto

Contacto en materia de protección de datos: privacy@philmarket.eu.