Privacidad
Última actualización: 19.03.2026
Política de Privacidad
Introducción
DGE Concept SàRL, editora de la plataforma CandleSafe.ch, se compromete a proteger la privacidad y los datos personales de sus usuarios. La presente Política de Privacidad describe de manera transparente qué datos se recopilan, por qué, cómo se utilizan, conservan y protegen, y cuáles son sus derechos.
Esta política se aplica al conjunto de servicios de la plataforma CandleSafe.ch, accesible en la dirección https://candlesafe.ch, así como a todas las comunicaciones por email relacionadas con su cuenta.
Art. 1 Responsable del tratamiento
| Entidad | DGE Concept SàRL |
| Actividad | Editor SaaS — Generación de documentos reglamentarios CLP/REACH |
| Domicilio social | Rue du Village 8b, 1273 Arzier-Le Muids (Vaud), Suiza |
| Email de contacto | contact@candlesafe.ch |
| Formulario de contacto | https://candlesafe.ch/contact |
Art. 2 Datos recopilados y finalidades
2.1 — Visión general
| Categoría de datos | Finalidad | Base legal |
|---|---|---|
| Dirección de email | Creación de cuenta, autenticación, notificaciones, soporte | Ejecución del contrato (art. 6.1.b RGPD) |
| Nombre de la empresa / taller | Identificación, personalización | Ejecución del contrato (art. 6.1.b RGPD) |
| Idioma y divisa elegidos | Visualización personalizada | Ejecución del contrato (art. 6.1.b RGPD) |
| Formulaciones & concentraciones introducidas | Generación de FDS y etiquetas CLP | Ejecución del contrato (art. 6.1.b RGPD) |
| FDS de proveedores cargadas | Extracción de datos CLP para cálculo reglamentario | Ejecución del contrato (art. 6.1.b RGPD) |
| Documentos generados (FDS, CLP) | Almacenamiento y puesta a disposición | Ejecución del contrato (art. 6.1.b RGPD) |
| Historial de suscripción | Gestión comercial, facturación, cuotas | Obligación legal + Contrato (art. 6.1.b/c RGPD) |
| Dirección IP, logs de conexión | Seguridad, detección de fraude, depuración | Intereses legítimos (art. 6.1.f RGPD) |
| Navegador, sistema operativo | Compatibilidad técnica, mejora del servicio | Intereses legítimos (art. 6.1.f RGPD) |
| Emails abiertos / clics (si aplica) | Medida de eficacia de las comunicaciones | Consentimiento (art. 6.1.a RGPD) |
2.2 — Datos NO recopilados
- Números de tarjeta bancaria o datos de pago (procesamiento delegado al proveedor de pagos)
- Datos de salud o datos sensibles en el sentido del artículo 9 del RGPD
- Datos de localización precisa (GPS)
- Datos procedentes de redes sociales sin consentimiento explícito
- Datos relativos a menores (la plataforma está reservada a profesionales mayores de edad)
Art. 3 Confidencialidad de las formulaciones artesanales
Las formulaciones de productos (composiciones perfumadas, concentraciones, recetas artesanales) introducidas en CandleSafe.ch constituyen secretos comerciales del Usuario. DGE Concept SàRL se compromete formalmente a:
- nunca compartir estos datos con terceros, competidores o socios comerciales;
- nunca utilizarlos para fines de análisis de mercado, benchmarking o cualquier uso comercial distinto a la prestación del servicio;
- nunca revenderlos, cederlos o explotarlos bajo cualquier forma.
Estos datos se tratan exclusivamente para generar los documentos reglamentarios solicitados por el Usuario.
Art. 4 Compartir y destinatarios de los datos
4.1 — Principio general: no venta de datos
DGE Concept SàRL no vende, no alquila y no cede nunca los datos personales de sus Usuarios a terceros con fines comerciales.
4.2 — Subcontratistas técnicos
En el marco estricto de la prestación del servicio, ciertos proveedores técnicos pueden acceder a una parte de los datos en calidad de subcontratistas en el sentido del RGPD. Estos subcontratistas están contractualmente sujetos a las mismas obligaciones de confidencialidad y seguridad:
- Alojamiento e infraestructura de servidor (Europa / Suiza)
- Proveedor de pagos (procesamiento seguro de transacciones — sin acceso a las formulaciones)
- Servicio de envío de emails transaccionales (notificaciones, confirmaciones)
- Proveedor API / Inteligencia Artificial (utilizado para la extracción de datos desde las FDS de proveedores en formato no estándar, la traducción de documentos y las guías reglamentarias — datos procesados de manera puntual y no conservados por el proveedor más allá del procesamiento inmediato)
4.3 — Transferencias fuera de UE/Suiza
Si los datos tuvieran que ser transferidos hacia países terceros que no dispongan de un nivel de protección adecuado reconocido, el Editor se compromete a implementar las garantías apropiadas (cláusulas contractuales tipo de la Comisión Europea, decisión de adecuación, etc.).
4.4 — Autoridades legales
El Editor puede estar obligado a divulgar datos personales a las autoridades competentes bajo requerimiento judicial o administrativo legalmente fundado. En este caso, el Editor informará al Usuario en la medida permitida por la ley.
Art. 5 Duración de conservación
| Categoría de datos | Duración de conservación |
|---|---|
| Datos de cuenta (email, empresa) | Duración de la suscripción activa + 12 meses después del cierre de la cuenta |
| Formulaciones y documentos generados | 74 días por documento (ciclo de vida CGU Art. 5) |
| FDS de proveedores cargadas | Duración necesaria para la generación, después supresión automática |
| Datos de facturación e historial de suscripción | 10 años (obligaciones contables suizas — CO art. 958f) |
| Logs de conexión y datos técnicos | 12 meses deslizantes |
| Emails de soporte | 3 años a partir de la última interacción |
Al vencimiento de estas duraciones, los datos se suprimen definitivamente o se anonimizan de manera irreversible.
Art. 6 Seguridad de los datos
6.1 — Medidas técnicas
- Cifrado de las comunicaciones en tránsito (HTTPS/TLS)
- Cifrado de datos sensibles en reposo
- Autenticación segura con hash de contraseñas (bcrypt)
- Acceso a los datos restringido al personal habilitado (principio del menor privilegio)
- Copias de seguridad regulares y seguras
- Supervisión de accesos y detección de anomalías
6.2 — Medidas organizacionales
- Acceso a los datos de producción limitado a los desarrolladores estrictamente necesarios
- Compromiso de confidencialidad de todo proveedor que acceda a los datos
- Revisión regular de los derechos de acceso
6.3 — En caso de violación de datos
En caso de violación de datos de carácter personal susceptible de generar un riesgo para los derechos y libertades de las personas interesadas, el Editor se compromete a notificar a la autoridad de control competente en las 72 horas (art. 33 RGPD) y a informar a los Usuarios afectados en los mejores plazos (art. 34 RGPD).
Art. 7 Cookies y rastreadores
7.1 — Cookies estrictamente necesarios
La plataforma utiliza cookies estrictamente necesarios para el funcionamiento del servicio (sesión de autenticación, preferencias de idioma y divisa, token CSRF de seguridad). Estos cookies no requieren consentimiento previo.
7.2 — Cookies analíticos
Los cookies de medición de audiencia solo se activarán con el consentimiento previo y explícito del Usuario, a través del banner de consentimiento. El Usuario puede retirar su consentimiento en cualquier momento.
7.3 — Ningún cookie publicitario
CandleSafe.ch no utiliza ningún cookie publicitario, de seguimiento comportamental o de targeting marketing de terceros. Para el detalle completo de los cookies utilizados, consulte nuestra Política de Cookies.
Art. 8 Emails automáticos y comunicaciones
En el marco del servicio, el Editor envía las siguientes comunicaciones automáticas :
- Emails de confirmación de cuenta y de suscripción
- Notificaciones de ciclo de vida de los documentos (D+60 : 14 días antes de la eliminación ; D+71 : 3 días antes de la eliminación)
- Recordatorios antes del vencimiento de la suscripción
- Emails de soporte en respuesta a las solicitudes del Usuario
- Notificaciones de actualización sustancial de los CGU / Política de privacidad
Los emails transaccionales relacionados con la ejecución del contrato no pueden ser objeto de cancelación de suscripción, ya que son necesarios para el buen funcionamiento del servicio.
Art. 9 Derechos de las personas afectadas
9.1 — Sus derechos
En conformidad con el RGPD (UE) 2016/679 y la nLPD suiza, usted dispone de los siguientes derechos :
| Derecho | Descripción | Referencia |
|---|---|---|
| Acceso | Obtener confirmación de que se procesan datos que le conciernen y recibir una copia | Art. 15 RGPD / Art. 25 nLPD |
| Rectificación | Hacer corregir datos inexactos o incompletos | Art. 16 RGPD |
| Supresión | Solicitar la eliminación de sus datos bajo ciertas condiciones | Art. 17 RGPD / Art. 32 nLPD |
| Portabilidad | Recibir sus datos en un formato estructurado y legible por máquina | Art. 20 RGPD |
| Oposición | Oponerse al tratamiento fundado en los intereses legítimos | Art. 21 RGPD |
| Limitación | Solicitar la suspensión temporal del tratamiento | Art. 18 RGPD |
| Retirada del consentimiento | En cualquier momento, sin afectar la legalidad del tratamiento anterior | — |
9.2 — Cómo ejercer sus derechos
Dirija su solicitud a contact@candlesafe.ch o a través del formulario de contacto. El Editor se compromete a responder en un plazo máximo de un (1) mes (plazo que puede ampliarse a tres meses para las solicitudes complejas, con información previa).
9.3 — Derecho de reclamación ante la autoridad de control
- Suiza : PFPDT — www.edoeb.admin.ch
- Unión Europea : la autoridad de control competente en su país de residencia (ej : CNIL para Francia, BfDI para Alemania)
Art. 10 Derecho aplicable
La presente Política de Privacidad se rige por el derecho suizo (nLPD) y el derecho europeo (RGPD) en la medida aplicable. En caso de conflicto entre estas dos reglamentaciones, prevalece la norma más protectora para el Usuario.
Art. 11 Modificaciones de la política
El Editor se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento para reflejar las evoluciones legales, reglamentarias o técnicas. En caso de modificación sustancial, el Usuario será informado por email con un preaviso de treinta (30) días. La versión vigente está siempre accesible en la dirección https://candlesafe.ch/confidentialite.
Otras páginas legales: