Política de privacidad.
Cómo recopila y utiliza Fabrixa los datos personales en relación con nuestro sitio web, nuestra plataforma y nuestros servicios para clientes empresariales.
Última actualización: 15 de mayo de 2026
Esta política de privacidad explica cómo Fabrixa B.V. (que opera bajo el nombre comercial “Fabrixa”, “nosotros”, “nos”) recopila y utiliza datos personales en relación con nuestro sitio web, nuestra plataforma y nuestros servicios para clientes empresariales (“Clientes”). La presente Política está destinada al uso entre empresas, pero también abarca los datos personales relativos al personal de los Clientes y a los Clientes finales (por ejemplo, los datos de envío), cuando proceda.
- Domicilio social: Markerkant 13 10, 1314 AN Almere, Países Bajos
- KvK: 74188445 · IVA: NL826071491B01
- Contacto de privacidad: póngase en contacto con nuestro equipo
1. Funciones con arreglo al RGPD (responsable y encargado del tratamiento)
1.1 Fabrixa como responsable del tratamiento (datos de la cuenta y del sitio web)
Fabrixa actúa como responsable del tratamiento para:
- Administración de cuentas de clientes (perfiles de usuario, datos de acceso)
- Contactos de facturación y finanzas
- Análisis del sitio web y registros de seguridad
- Comunicaciones de soporte
- Comunicaciones de ventas/marketing (cuando esté permitido)
1.2 Fabrixa como encargado del tratamiento (datos de fulfilment)
Cuando los clientes facilitan datos personales de los clientes finales para la gestión de los envíos (por ejemplo, nombre/dirección, correo electrónico/teléfono para los transportistas), Fabrixa suele actuar como encargado del tratamiento (o subencargado del tratamiento) en nombre del cliente. En ese caso, el tratamiento se rige por un anexo de tratamiento de datos (“DPA”) independiente y por las instrucciones del cliente.
2. Datos personales que recopilamos
Dependiendo de su uso de los Servicios, podemos recopilar:
2.1 Cuenta y datos de contacto
Nombre, correo electrónico profesional, teléfono, cargo, nombre de la empresa, dirección, credenciales de acceso (hash), permisos de usuario.
2.2 Datos de facturación y transacciones
Dirección de facturación, número de IVA, facturas, estado del pago, eventos de saldo prepagado. No almacenamos los datos completos de la tarjeta si se utiliza un proveedor de pago.
2.3 Soporte y comunicaciones
Tickets de soporte, correos electrónicos, registros de chat, archivos adjuntos que nos envíe.
2.4 Datos técnicos
Dirección IP, información del dispositivo/navegador, registros de eventos, marcas de tiempo, registros de uso de API, registros de errores, registros de seguridad.
2.5 Datos de fulfilment del cliente final (recibidos del cliente)
Nombre del destinatario, dirección de entrega, país, código postal y, cuando lo necesiten los transportistas: teléfono/correo electrónico.
2.6 Contenido / datos de diseño
Los archivos de diseño o referencias pueden contener datos personales si los incluye; evite enviar datos sensibles en los diseños.
3. Fines y bases jurídicas (tratamiento por el responsable del tratamiento)
Tratamos datos personales como responsables del tratamiento para:
| Propósito | Base jurídica (Art. 6 RGPD) |
|---|---|
| Creación y gestión de cuentas, prestación de servicios, soporte, facturación y pagos | Ejecución del contrato - Art. 6(1)(b) |
| Mejora de los servicios, mantenimiento de la seguridad, prevención de fraudes y abusos, análisis, informes internos y continuidad de la actividad. | Interés legítimo - Art. 6(1)(f) |
| Requisitos contables/fiscales, solicitudes de cumplimiento, divulgaciones legales | Obligación legal - Art. 6(1)(c) |
| Cookies de marketing, determinadas comunicaciones de marketing | Consentimiento - Art. 6(1)(a) |
4. Datos del cliente final (tratamiento como encargado)
Cuando procesamos datos del Cliente Final en nombre del Cliente para el fulfilment:
- Sólo procesamos lo necesario para producir, empaquetar, enviar y atender el pedido.
- Actuamos siguiendo las instrucciones documentadas del cliente.
- No vendemos datos de clientes finales.
- Conservamos los datos de los clientes finales sólo durante el tiempo necesario para el fulfilment, el soporte, las disputas y los requisitos legales (véase retención).
5. Intercambio de datos personales
Podemos compartir datos personales con:
| Destinatario | Propósito | Ubicación |
|---|---|---|
| Alojamiento / infraestructura en la nube (Hetzner Online GmbH) | Alojamiento web | Alemania (UE) |
| Proveedor de correo electrónico y productividad | Comunicaciones | Centros de datos de la UE |
| DeepL SE | Motor de traducción | Alemania (UE) |
| Apollo.io (Apollo, Inc.) | Identificación B2B de visitantes y enriquecimiento firmográfico (sólo a nivel de empresa; no se permite el seguimiento a nivel de persona) | Estados Unidos (transferencia al amparo de las CCT) |
| Cloudflare, Inc. | CDN, mitigación de DDoS, caché de borde | Red de borde global (transferencia al amparo de las CCT) |
| Tejidos y estampados | Producción y expedición | Portugal, España y Países Bajos (UE) |
| Transportistas (DHL, GLS, etc.) | Entrega de pedidos | UE + país de destino |
| Asesores profesionales y autoridades | Legal, auditoría, cumplimiento normativo | UE |
Exigimos garantías contractuales adecuadas y el cumplimiento de la confidencialidad a todos los proveedores. Se puede solicitar una lista actualizada de los subencargados del tratamiento a través de nuestra página de contacto.
6. Transferencias internacionales
Si los datos personales se transfieren fuera del EEE/Reino Unido, utilizamos salvaguardias adecuadas como:
- Decisiones de adecuación, o
- Cláusulas Contractuales Tipo (CCT), más medidas complementarias en caso necesario.
En concreto, nos basamos en las Cláusulas Contractuales Tipo (CCT) para las transferencias a nuestros proveedores de servicios con sede en EE. UU. (actualmente, Apollo, Inc. para la identificación B2B de visitantes y Cloudflare, Inc. para la protección CDN/DDoS). Los datos que se comparten con estos proveedores se limitan a lo técnicamente necesario para prestar el servicio (dirección IP, agente de usuario, URL de referencia y páginas visitadas). No se comparten con estos proveedores datos de pedidos, credenciales de cuenta ni datos personales de los clientes finales.
7. Conservación de datos
Conservamos los datos personales sólo el tiempo necesario para los fines descritos:
| Datos | Retención |
|---|---|
| Datos de cuentas y soporte | Duración de la relación + 1 año |
| Facturación / registros financieros | 7 años (legislación fiscal neerlandesa) |
| Registros técnicos | Normalmente 30 días, más si es necesario para investigaciones de seguridad |
| Datos de fulfilment del cliente final | Según DPA / instrucciones del cliente + conservación necesaria para disputas/reclamaciones de envío y cumplimiento legal. |
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos, entre las que se incluyen:
- Controles de acceso y privilegios mínimos
- Cifrado en tránsito (TLS)
- Registro y control
- Gestión segura de credenciales
Ningún método es 100% seguro; los clientes también deben proteger sus sistemas y sus credenciales API. Si alguna vez se produjera una violación de la seguridad que afectara a sus datos, se lo notificaríamos a usted y a la autoridad de control en un plazo de 72 horas, tal y como exige el artículo 33 del RGPD.
9. Sus derechos (datos del responsable del tratamiento)
Las personas pueden tener derechos en virtud de la legislación aplicable (RGPD), entre los que se incluyen el derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad de los datos:
- Para los usuarios de la cuenta Cliente: póngase en contacto con nosotros.
- Para clientes finales: póngase en contacto con el comerciante/plataforma al que compró (el Cliente). Fabrixa suele actuar como encargado del tratamiento y prestará asistencia al Cliente en la medida en que lo exija la DPA.
10. Cookies y seguimiento
Podemos utilizar cookies y tecnologías similares para:
- Funcionalidad y seguridad esenciales del sitio
- Análisis y rendimiento
- B2B identificación del visitante. Utilizamos Apollo.io para identificar el empresa asociados a la dirección IP de un visitante (enriquecimiento firmográfico) para que nuestro equipo de ventas pueda preparar un seguimiento adecuado. Esto se aplica únicamente a nivel de empresa; tenemos no permite la identificación a nivel de usuario. El rastreador de Apollo recopila la dirección IP, el agente de usuario, la página de referencia y las páginas visitadas. Véase Política de privacidad de Apollo y Política de cookies para más detalles.
Encontrará toda la información al respecto —incluidas las cookies que se instalan, quién las instala, durante cuánto tiempo permanecen almacenadas y cómo gestionarlas— en nuestra Política de cookies. Los visitantes del EEE y del Reino Unido pueden oponerse al tratamiento de datos no esenciales a través de nuestra página de contacto.
11. Cambios en esta política
Podemos actualizar esta Política publicando una nueva versión y modificando la fecha de “Última actualización”. El uso continuado de los Servicios tras la entrada en vigor de los cambios se considerará una aceptación de los mismos, siempre que la ley lo permita.
12. Contacto
Cuestiones de protección de datos: póngase en contacto con nuestro equipo. Si procede, puede presentar una reclamación ante su autoridad de control local. En los Países Bajos, se trata de la Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
¿Necesita ayuda para entender algo de esto?
Hable con una persona de verdad sobre cómo gestiona Fabrixa sus datos, o consulte los precios y las preguntas frecuentes.


