Privacidad
Última actualización: 19 de agosto de 2026.
Meritt trata dos categorías de datos muy distintas, y mezclarlas sería el primer error: los de nuestros clientes —los comerciantes y sus afiliados— y los de los visitantes que hacen clic en un enlace de afiliación.
1. Los visitantes que hacen clic
Cuando alguien sigue un enlace de afiliación, registramos el identificador del enlace, la marca de tiempo, el país deducido de la dirección IP y una huella técnica destinada a reconocer a un visitante único. Se deposita una cookie propia en el dominio del comerciante.
Lo que no hacemos: crear un perfil publicitario, revender estos datos, cruzarlos entre comerciantes o seguir a una persona más allá de la atribución de la venta para la que existe el enlace. La dirección IP no se conserva en claro más allá de la resolución del país.
El comerciante es el responsable del tratamiento de estos datos; Meritt es el encargado. Corresponde al comerciante informar a sus visitantes y recabar, en su caso, su consentimiento.
2. Los comerciantes
Nombre, dirección de correo electrónico, datos de la empresa e información de facturación. Sirven para hacer funcionar la cuenta, para emitir los documentos contables y para escribirle acerca de su propio servicio.
3. Los afiliados
Nombre, dirección de correo electrónico, dirección postal cuando figura en los documentos, dirección de pago, situación fiscal y número de IVA en su caso. Una cuenta de afiliado es única por persona y se comparte entre los comerciantes que promociona: eso es lo que permite a alguien gestionar una sola identidad fiscal en lugar de una por programa.
Un afiliado decide por sí mismo qué mensajes recibe, desde su propio espacio. Tres mensajes quedan fuera de ese ajuste: la respuesta a su solicitud de inscripción y todo lo relativo a su dinero —un pago enviado, un pago imposible, un pago devuelto.
4. Los pagos
No conservamos ningún dato bancario de sus afiliados. Una transferencia se inicia ante su proveedor —PayPal o Wise— desde su propia cuenta, y los datos necesarios los conserva él. Las credenciales que nos permiten actuar en su nombre se cifran en reposo con una clave que no se encuentra en la base de datos.
5. Encargados del tratamiento
- Neon — alojamiento de la base de datos.
- DigitalOcean — alojamiento de la aplicación.
- Stripe — suscripciones y lectura de las ventas cuando conecta su cuenta.
- PayPal y Wise — ejecución de las transferencias desde sus cuentas.
- Resend — envío de los correos electrónicos.
- Google — inicio de sesión con una cuenta de Google, si la utiliza.
6. Plazos de conservación
Los clics se conservan el tiempo necesario para la atribución, más el plazo de prescripción mercantil. Los asientos contables y los documentos se conservan diez años, porque la ley lo exige y porque un registro con lagunas no prueba nada. Una cuenta cerrada se suprime en treinta días, salvo los documentos contables.
7. Sus derechos
Acceso, rectificación, supresión, portabilidad, oposición. Escriba a [email protected]; respondemos en treinta días. Si la solicitud se refiere a datos recogidos por cuenta de un comerciante, le remitimos a él: es el responsable del tratamiento, y responder en su lugar sería decidir en su lugar.
8. Transferencias internacionales
Algunos encargados están establecidos fuera de la Unión Europea. Esas transferencias se basan en las cláusulas contractuales tipo de la Comisión Europea.