1. Introducción
La presente Política de Privacidad explica cómo se recopilan, utilizan, almacenan, comparten y protegen los datos personales de nuestros usuarios y visitantes en el marco de los servicios prestados por la plataforma Convord ("Plataforma"). Esta política ha sido elaborada de conformidad con la Ley No. 6698 de Protección de Datos Personales ("KVKK"), el Reglamento General de Protección de Datos de la Unión Europea ("GDPR") y demás normativa aplicable.
Al utilizar nuestra Plataforma o acceder a nuestros servicios, se entiende que usted acepta las condiciones establecidas en la presente Política de Privacidad. Si no acepta nuestra política, le rogamos que no utilice la Plataforma.
2. Responsable del Tratamiento
La entidad que actúa como responsable del tratamiento de sus datos personales:
- Titular de la empresa: Fatih Öztürk
- Nombre comercial: Convord.com
- Dirección: Şeyhmüftü Mahallesi, Çarıkçılar Çarşısı Sokak No:2 İç Kapı No:2, Mustafakemalpaşa/Bursa
- Teléfono: +90 XXX XXX XX XX
- Correo electrónico: kvkk@convord.com
- Sitio web: https://convord.com
3. Datos Personales Recopilados
A través de la Plataforma se recopilan las siguientes categorías de datos personales:
3.1. Datos de Identidad
- Nombre, apellidos
- Número de identidad turco (únicamente para operaciones de factura electrónica, en cuentas empresariales)
- Denominación social y número de identificación fiscal
3.2. Datos de Contacto
- Dirección de correo electrónico
- Número de teléfono
- Número de WhatsApp
- Dirección comercial
3.3. Datos de Cuenta y Financieros
- Nombre de usuario y contraseña (almacenados de forma cifrada)
- Plan de suscripción e historial de pagos
- Datos de facturación (oficina de impuestos, número de identificación fiscal)
- Datos del método de pago (los datos de la tarjeta se almacenan directamente en el proveedor de pagos y no son conservados por nosotros)
3.4. Datos de Pedidos y Transacciones
- Mensajes de pedido y sus contenidos recibidos a través de WhatsApp
- Detalles del pedido (nombres de productos, cantidades, precios)
- Datos de clientes (información perteneciente a los propios clientes de la empresa)
- Información del catálogo de productos
- Datos de facturas y albaranes
3.5. Datos Técnicos y de Uso
- Dirección IP
- Tipo y versión del navegador
- Información del sistema operativo
- Fechas y horas de acceso
- Datos de visualización de páginas
- Datos de cookies
- Identificadores de dispositivo
- Duración de las sesiones
3.6. Datos de Mensajes de Voz
- Archivos de mensajes de voz enviados a través de WhatsApp
- Versiones transcritas de los mensajes de voz
4. Métodos de Recopilación de Datos Personales
Sus datos personales se recopilan mediante los siguientes métodos:
- Directamente de usted: A través de formularios de registro, actualización de perfil, solicitudes de soporte y formularios de contacto
- Automáticamente: Durante el uso de la Plataforma, mediante cookies, registros del servidor y herramientas de análisis
- WhatsApp Business API: A través de mensajes de clientes recibidos por su empresa (únicamente mensajes vinculados a su cuenta empresarial)
- Proveedores de servicios terceros: A través de proveedores de pago, integraciones de factura electrónica y otros servicios conectados
5. Finalidades del Tratamiento de Datos Personales
Los datos personales recopilados se tratan con las siguientes finalidades:
5.1. Prestación del Servicio
- Creación y gestión de su cuenta en la Plataforma
- Recepción, procesamiento y conversión de mensajes de WhatsApp en pedidos
- Transcripción de mensajes de voz y procesamiento como pedidos
- Gestión del catálogo de productos y coincidencia de productos asistida por IA
- Gestión de pedidos, seguimiento de inventario e informes
- Generación de facturas electrónicas y facturas de archivo electrónico
- Recepción de pedidos mediante código QR
- Gestión de relaciones con clientes (CRM)
5.2. Operaciones de Pago y Suscripción
- Gestión de planes de suscripción
- Procesamiento de transacciones de pago
- Facturación y registros contables
5.3. Comunicación y Soporte
- Prestación de soporte técnico
- Envío de notificaciones del sistema (Telegram, correo electrónico)
- Información sobre cambios y actualizaciones del servicio
5.4. Seguridad y Obligaciones Legales
- Garantía de la seguridad de la Plataforma y prevención del uso indebido
- Cumplimiento de la normativa legal y las obligaciones legales
- Tramitación de reclamaciones legales y procesos de auditoría
- Prevención del fraude y del acceso no autorizado
5.5. Desarrollo y Mejora
- Monitorización y mejora del rendimiento de la Plataforma
- Mejora de la experiencia del usuario
- Entrenamiento y mejora de la precisión de los modelos de IA (con datos anonimizados)
- Análisis estadísticos e informes
6. Bases Legales del Tratamiento de Datos Personales
Sus datos personales se tratan sobre la base de los siguientes fundamentos jurídicos establecidos en los artículos 5 y 6 del KVKK:
- Consentimiento explícito: Para comunicaciones de marketing y uso de cookies
- Ejecución del contrato: Para la celebración y ejecución del contrato de servicios
- Obligación legal: Para el cumplimiento de la normativa fiscal, el derecho mercantil y demás disposiciones legales
- Interés legítimo: Para la seguridad de la Plataforma, la prevención del fraude y la mejora del servicio
- Establecimiento de un derecho: Para la formulación o defensa de reclamaciones legales
7. Compartición de Datos Personales
Sus datos personales pueden compartirse con las siguientes partes y en las siguientes circunstancias:
7.1. Proveedores de Servicios
| Tipo de Proveedor de Servicios | Finalidad de la Compartición | Tipos de Datos Compartidos |
| WhatsApp (Meta) | Prestación del servicio de mensajería | Número de teléfono, contenidos de mensajes |
| Proveedores de pago (PayTR, Stripe, PayPal) | Procesamiento de transacciones de pago | Datos de facturación, importes de pago |
| Proveedor de factura electrónica (Uyumsoft) | Generación de facturas oficiales | Datos de facturación, número de identificación fiscal |
| Proveedor de infraestructura de servidores | Alojamiento de datos | Todos los datos de la Plataforma (cifrados) |
| Proveedor de servicios de inteligencia artificial | Análisis de mensajes y extracción de pedidos | Contenidos de mensajes (anonimizados) |
7.2. Supuestos de Obligación Legal
- Con instituciones y organismos autorizados en virtud de resoluciones judiciales o normativa legal
- Con organismos públicos competentes en el marco de auditorías fiscales
- Con la Autoridad de Protección de Datos Personales (en procesos de solicitud y reclamación)
7.3. Transferencia Internacional de Datos
Los servidores de algunos proveedores de servicios utilizados por la Plataforma pueden encontrarse en el extranjero. En tal caso, sus datos personales podrán transferirse de conformidad con el artículo 9 del KVKK y las disposiciones pertinentes del GDPR, a países en los que se garantice un nivel de protección adecuado o en los que existan garantías apropiadas (Cláusulas Contractuales Tipo, etc.).
Principales servicios con transferencia internacional de datos:
- WhatsApp Business API (Meta Platforms, EE. UU. – en el marco del Marco de Privacidad de Datos UE-EE. UU.)
- Servicios de inteligencia artificial (para análisis de mensajes)
- Infraestructuras de pago (Stripe – EE. UU., PayPal – EE. UU.)
8. Plazo de Conservación de Datos Personales
Sus datos personales se conservan durante el plazo requerido por la finalidad del tratamiento y en el marco de las obligaciones legales:
| Categoría de Datos | Plazo de Conservación | Justificación |
| Datos de cuenta | Mientras la cuenta esté activa + 1 año tras la eliminación de la cuenta | Continuidad del servicio y reactivación |
| Datos de pedidos y facturas | 10 años | Requisito del Código de Comercio turco y la Ley de Procedimiento Fiscal |
| Mensajes de WhatsApp | Mientras la cuenta esté activa + 6 meses | Prestación del servicio y verificación de pedidos |
| Registros de mensajes de voz | 30 días tras el procesamiento | Verificación técnica |
| Registros de pagos | 10 años | Obligación legal de contabilidad |
| Registros del servidor (log) | 1 año | Seguridad y seguimiento de errores |
| Datos de cookies | 30 días – 1 año según el tipo de cookie | Funcionalidad y análisis |
Los datos cuyo plazo de conservación haya expirado se eliminan, destruyen o anonimizan periódicamente.
9. Seguridad de los Datos Personales
Para garantizar la seguridad de sus datos personales, se aplican las siguientes medidas técnicas y organizativas:
9.1. Medidas Técnicas
- Transmisión de datos con cifrado SSL/TLS de 256 bits
- Cifrado a nivel de base de datos (encryption at rest)
- Hash de contraseñas con algoritmos bcrypt/argon2
- Cortafuegos (firewall) y sistemas de detección de intrusiones
- Actualizaciones y parches de seguridad periódicos
- Mantenimiento de registros de acceso (audit log)
- Limitación de tasa (rate limiting) y protección contra ataques de fuerza bruta
- Protección CSRF y XSS
- Copias de seguridad automáticas diarias
9.2. Medidas Organizativas
- Limitación de permisos de acceso conforme al principio de mínimo privilegio
- Formación en seguridad de datos para empleados
- Acuerdos de confidencialidad y contratos de tratamiento de datos
- Auditorías de seguridad periódicas
- Plan de respuesta ante violaciones de datos
10. Derechos del Usuario
De conformidad con el artículo 11 del KVKK y el GDPR, usted dispone de los siguientes derechos:
- Derecho de información: Saber si sus datos personales están siendo tratados
- Derecho de acceso: Solicitar información sobre sus datos personales si han sido tratados
- Derecho de rectificación: Solicitar la corrección de datos personales tratados de forma incompleta o incorrecta
- Derecho de supresión: Solicitar la eliminación o destrucción de sus datos personales en los supuestos previstos en el artículo 7 del KVKK
- Derecho de limitación: Solicitar la limitación del tratamiento
- Derecho a la portabilidad de los datos: Recibir sus datos personales en un formato estructurado, de uso común y legible por máquina
- Derecho de oposición: Oponerse a un resultado desfavorable derivado del análisis exclusivamente automatizado de los datos tratados
- Derecho a indemnización por daños: Solicitar la reparación de los daños sufridos por el tratamiento ilícito de datos personales
10.1. ¿Cómo puede ejercer sus derechos?
Para ejercer los derechos indicados anteriormente, puede utilizar uno de los siguientes métodos:
- Correo electrónico: Solicitud con verificación de identidad a kvkk@convord.com
- Dentro de la Plataforma: Crear una solicitud de acceso a datos desde Ajustes > Perfil
- Correo postal: Enviar un escrito notarial o con firma manuscrita a Şeyhmüftü Mahallesi, Çarıkçılar Çarşısı Sokak No:2 İç Kapı No:2, Mustafakemalpaşa/Bursa
Sus solicitudes se resolverán gratuitamente lo antes posible y, en todo caso, en un plazo máximo de 30 (treinta) días, según la naturaleza de la solicitud. No obstante, si el procedimiento requiere un coste adicional, podrá aplicarse la tarifa determinada por la Junta de Protección de Datos Personales.
11. Cookies
Nuestra Plataforma utiliza cookies para mejorar la experiencia del usuario y prestar nuestros servicios. Para obtener información detallada sobre el uso de cookies, consulte nuestra página de Política de Cookies.
12. Enlaces de Terceros
Nuestra Plataforma puede contener enlaces a sitios web o servicios de terceros. No tenemos control ni responsabilidad sobre las prácticas de privacidad de dichos sitios de terceros. Al visitar estos sitios, le recomendamos que consulte la política de privacidad del sitio correspondiente.
13. Privacidad de Menores
Nuestra Plataforma no está dirigida a personas menores de 18 años. No recopilamos conscientemente datos personales de personas menores de 18 años. Si detectamos que hemos recopilado datos personales de una persona menor de 18 años, adoptaremos las medidas necesarias para eliminar dichos datos de inmediato.
14. Notificación de Violación de Datos
En caso de detectarse una violación de seguridad que afecte a sus datos personales:
- Se notificará a la Junta de Protección de Datos Personales en un plazo de 72 horas.
- Los interesados (usted) serán informados a la mayor brevedad posible.
- Se adoptarán de inmediato las medidas técnicas y organizativas necesarias para mitigar el impacto de la violación.
- Se registrarán los detalles de la violación y las medidas adoptadas.
15. Modificaciones de la Política
La presente Política de Privacidad podrá revisarse periódicamente de acuerdo con cambios en la normativa legal o actualizaciones de nuestros servicios. Cuando se realicen cambios significativos, se le informará a través de la Plataforma y/o por correo electrónico. La política actualizada entrará en vigor en la fecha de su publicación en la Plataforma.
Le recomendamos que revise periódicamente las modificaciones de la política.
16. Contacto
Para consultas, solicitudes o reclamaciones relativas a la Política de Privacidad:
- Correo electrónico: kvkk@convord.com
- Teléfono: +90 XXX XXX XX XX
- Dirección: Şeyhmüftü Mahallesi, Çarıkçılar Çarşısı Sokak No:2 İç Kapı No:2, Mustafakemalpaşa/Bursa
- Asunto: "Consulta sobre Política de Privacidad" o "Solicitud de Datos Personales"
Asimismo, conserva el derecho de presentar una reclamación ante la Junta de Protección de Datos Personales:
Web: www.kvkk.gov.tr