Última actualización: septiembre de 2026
La presente Política de Privacidad se aplica a todos los sitios web de Tentacle Sync GmbH:
Sitio web — tentaclesync.com, gestionado con Statamic
Tienda en línea — shop.tentaclesync.com, gestionada con Odoo 19 en Odoo.sh
Soporte y base de conocimientos — support.tentaclesync.com, gestionado con Zendesk
Boletín informativo — envío por correo electrónico a través de Brevo, anteriormente Newsletter2Go
Cuando el tratamiento difiera entre estos sitios, así se indica en el apartado correspondiente.
La versión alemana de esta Política de Privacidad es la única auténtica y vinculante. La presente versión española se facilita únicamente a título informativo; en caso de divergencia, prevalecerá el texto alemán.
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:
Tentacle Sync GmbH, Wilhelm-Mauser-Straße 55b, 50827 Colonia, Alemania
Teléfono: +49 221 6778320 32
Correo electrónico: info@tentaclesync.com
Administradores: Ulrich Esser, Maximilian Kaiser
Registro mercantil: Amtsgericht Köln, HRB 87105
N.º de IVA: DE305922358
Hemos designado un delegado de protección de datos. Puede usted dirigirse a él con independencia de nuestras demás vías de contacto:
Por correo electrónico: privacy@tentaclesync.com
Por correo postal: Tentacle Sync GmbH, — Datenschutzbeauftragter —, Wilhelm-Mauser-Straße 55b, 50827 Colonia
Puede usted dirigirse en todo momento y de forma directa al delegado de protección de datos si tiene preguntas sobre el tratamiento de sus datos o desea ejercer sus derechos conforme al apartado 20.
Tratamos datos personales únicamente en la medida en que ello sea necesario para la prestación de nuestros sitios web, de nuestra tienda en línea y de nuestro soporte, o cuando usted haya prestado su consentimiento.
Bases jurídicas en las que nos amparamos:
Art. 6.1.a) del RGPD — consentimiento: boletín informativo, cookies sujetas a consentimiento, Google Maps
Art. 6.1.b) del RGPD — contrato: tramitación de pedidos, cuenta de cliente, soporte, devoluciones
Art. 6.1.c) del RGPD — obligación legal: facturación, conservación mercantil y fiscal, declaraciones aduaneras
Art. 6.1.f) del RGPD — interés legítimo: seguridad informática, prevención del fraude, medición de audiencia, respuesta a consultas
Destinatarios: cuando comunicamos datos a prestadores de servicios, lo hacemos sobre la base de un contrato de encargo del tratamiento conforme al art. 28 del RGPD; dichos prestadores actúan exclusivamente siguiendo nuestras instrucciones. Los prestadores de servicios de pago y de envío tratan además una parte de los datos bajo su propia responsabilidad, lo que se indica en el apartado correspondiente. Más allá de los destinatarios mencionados en esta declaración, no comunicamos sus datos a terceros, salvo que estemos legalmente obligados a ello.
Ausencia de decisiones automatizadas: no se adoptan decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del art. 22 del RGPD. La verificación antifraude de nuestro prestador de servicios de pago (apartado 12) puede marcar un pago para su revisión manual, pero no sustituye a una decisión sobre la celebración del contrato.
En cada acceso, nuestro sistema registra de forma automatizada:
dirección IP
fecha y hora del acceso
página o archivo solicitado
volumen de datos transferidos y código de estado HTTP
URL de referencia (referrer)
tipo de navegador, versión del navegador y sistema operativo
Finalidad: entrega de las páginas, estabilidad del sistema, detección y defensa frente a ataques.
Base jurídica: art. 6.1.f) del RGPD. Nuestro interés legítimo reside en un funcionamiento seguro y sin perturbaciones.
Plazo de conservación: los archivos de registro se suprimen a más tardar transcurridos 30 días. Más allá de ese plazo solo los conservamos en la medida en que sea preciso esclarecer un incidente de seguridad concreto.
En el caso de la tienda, el registro se realiza en la infraestructura de Odoo.sh (apartado 11) y, en el del soporte, en Zendesk (apartado 16).
Las cookies que no son técnicamente imprescindibles para el funcionamiento solo se utilizan previo consentimiento expreso por su parte (§ 25 apdo. 1 TDDDG [ley alemana de protección de datos en telemedios], art. 6.1.a) del RGPD). Puede usted revocar su consentimiento en cualquier momento con efectos para el futuro.
Cookies técnicamente necesarias — para ellas no se requiere consentimiento (§ 25 apdo. 2 n.º 2 TDDDG):
CM_SESSIONID (sitio web) — gestión de la sesión. Duración: sesión
INGRESSCOOKIE (sitio web) — reparto de carga. Duración: sesión
i18n_redirected (sitio web) — preferencia de idioma. Duración: hasta 12 meses
cookie-banner y cookie-allow-necessary (sitio web) — almacenamiento de su decisión sobre cookies. Duración: hasta 12 meses
session_id (tienda) — inicio de sesión y cesta de la compra. Duración: sesión
frontend_lang (tienda) — preferencia de idioma. Duración: hasta 12 meses
Cookies sujetas a consentimiento:
cookie-allow-tracking (sitio web) — documentación de su consentimiento. Duración: hasta 12 meses
La tienda utiliza el aviso de cookies integrado en Odoo. En el sitio web, usted gestiona su decisión a través de nuestro banner de cookies. Solicitamos su consentimiento antes de que se cargue cualquier servicio sujeto a consentimiento; puede modificarlo en todo momento a través del banner.
Además, puede usted eliminar o bloquear las cookies en su navegador. En caso de bloqueo total, la cesta de la compra y el inicio de sesión en la tienda no estarán disponibles.
Para el análisis estadístico del uso de nuestro sitio web utilizamos Umami. Umami se ejecuta en nuestra propia infraestructura. No se produce ninguna comunicación a terceros ni ninguna transferencia a terceros países.
Umami funciona sin cookies y sin identificadores de reconocimiento que perduren más allá de la sesión. Las direcciones IP se tratan exclusivamente para derivar métricas anónimas como el país y la región aproximada, y no se almacenan. Los datos recabados no permiten identificar a personas concretas.
Base jurídica: art. 6.1.f) del RGPD. Nuestro interés legítimo reside en configurar nuestra oferta conforme a las necesidades existentes. Dado que Umami no instala cookies ni accede a información contenida en su dispositivo terminal, no se requiere consentimiento conforme al § 25 TDDDG.
Puede usted oponerse en todo momento a la medición de audiencia con arreglo al art. 21 del RGPD, mediante una comunicación sin formalidad alguna a privacy@tentaclesync.com.
En determinadas páginas integramos material cartográfico de Google Maps. La prestadora es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
El mapa solo se carga después de que usted haya dado su consentimiento. Al cargarse, su dirección IP se transmite a Google; no cabe excluir una transferencia a Google LLC en los Estados Unidos. Si al mismo tiempo ha iniciado sesión en su cuenta de Google, Google podrá asociar la consulta a su cuenta.
Base jurídica: art. 6.1.a) del RGPD en relación con el § 25 apdo. 1 TDDDG.
Información de Google sobre protección de datos: policies.google.com/privacy
Las tipografías se sirven desde nuestros propios servidores. No se establece conexión alguna con Google Fonts ni con ningún otro servicio externo de tipografías.
Modificaciones respecto de la versión anterior: Google Analytics ya no se utiliza y se ha suprimido de esta declaración. Las Google Fonts se sirven localmente; el anterior apartado relativo a ellas también ha sido suprimido.
Nuestra tienda en línea, disponible en shop.tentaclesync.com, se dirige exclusivamente a empresarios en el sentido del § 14 BGB (Código Civil alemán). Los siguientes apartados 10 a 15 describen el tratamiento relacionado con la tienda.
Tratamos:
razón social, así como nombre y apellidos de la persona de contacto
dirección de facturación y de entrega
dirección de correo electrónico y número de teléfono
n.º de IVA, en la medida en que se indique
datos de pedido, de pago y de facturación, así como el historial de pedidos
en caso de cuenta de cliente, adicionalmente las credenciales de acceso; las contraseñas se almacenan exclusivamente como resumen criptográfico (hash)
Finalidades: celebración y ejecución del contrato, entrega, facturación, atención al cliente, tramitación de reclamaciones y devoluciones.
Base jurídica: art. 6.1.b) del RGPD; para la facturación y la conservación, adicionalmente el art. 6.1.c) del RGPD en relación con el § 147 AO (Ordenanza Tributaria alemana) y el § 257 HGB (Código de Comercio alemán).
La cuenta de cliente es voluntaria. Puede usted solicitar su supresión en cualquier momento; ello no afecta a los plazos legales de conservación relativos a los pedidos ya tramitados (apartado 18).
La tienda, la gestión de pedidos y la facturación funcionan sobre Odoo 19, explotado en la plataforma Odoo.sh. La operadora de la plataforma es Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Bélgica.
Odoo trata por cuenta nuestra todos los datos de pedidos, de clientes y de facturación que se generan en la tienda, incluidos los archivos de registro del servidor de la instancia de la tienda. Existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD.
Los datos se tratan exclusivamente en un centro de datos situado dentro de la Unión Europea. Para la explotación de la tienda no se produce transferencia alguna a un tercer país.
Base jurídica: art. 6.1.b) del RGPD; en lo relativo a la seguridad operativa y al registro, art. 6.1.f) del RGPD.
Información de Odoo sobre protección de datos: odoo.com/privacy
En función de la modalidad de pago elegida, comunicamos al prestador de servicios de pago los datos necesarios para su tramitación. En ningún momento recabamos, tratamos ni almacenamos números de tarjeta de crédito completos ni datos de medios de pago comparables, que se transmiten directamente al prestador de servicios de pago.
Stripe para los pagos con tarjeta de crédito y de débito. La prestadora para el Espacio Económico Europeo es Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, D02 H210, Irlanda.
Se transmiten el nombre, la dirección de facturación, la dirección de correo electrónico, así como los datos del pedido y del importe
Stripe trata una parte de estos datos como responsable independiente, en particular para el cumplimiento de obligaciones en materia de prevención del blanqueo de capitales y de supervisión, así como para la prevención del fraude
No cabe excluir una transferencia a Stripe, Inc., EE. UU.
Información sobre protección de datos: stripe.com/privacy
PayPal. La prestadora es PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo.
Se transmiten el nombre, la dirección postal, la dirección de correo electrónico, así como los datos del pedido y del importe
PayPal es responsable independiente de la tramitación del pago y puede recabar un informe de solvencia
Información sobre protección de datos: paypal.com/uk/webapps/mpp/ua/privacy-full
Base jurídica: art. 6.1.b) del RGPD; para la prevención del fraude, art. 6.1.f) del RGPD; para las comprobaciones en materia de prevención del blanqueo de capitales, art. 6.1.c) del RGPD.
Para la entrega transmitimos el nombre del destinatario y la dirección de entrega, así como —en la medida en que sea necesario para el seguimiento del envío o el aviso de entrega— la dirección de correo electrónico y el número de teléfono al prestador de servicios de envío encargado:
DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Información sobre protección de datos: dhl.de/de/privatkunden/hilfe-und-kontakt/datenschutz.html
FedEx Express Deutschland GmbH, Langer Kornweg 34 k, 65451 Kelsterbach; sociedad matriz: FedEx Corporation, EE. UU. Información sobre protección de datos: fedex.com/en-de/trust-center/privacy-policy.html
En los envíos a terceros países transmitimos además los datos exigidos a efectos aduaneros a las autoridades aduaneras y tributarias competentes.
La entrega de los datos de envío se realiza directamente desde nuestro sistema de tienda; no utilizamos ningún software de envío intermedio.
Base jurídica: art. 6.1.b) del RGPD; para las declaraciones aduaneras, art. 6.1.c) del RGPD.
En caso de devoluciones conforme a nuestra Return Policy, tratamos el número de pedido, los datos del producto, la dirección de facturación y de envío, así como la correspondencia relativa al expediente.
Base jurídica: art. 6.1.b) del RGPD.
Comunicamos los datos de facturación y de pago a nuestra asesoría fiscal externa, así como a la Administración tributaria, para el cumplimiento de nuestras obligaciones fiscales.
La transmisión a la asesoría se efectúa a través de los servicios de centro de datos de DATEV eG, Paumgartnerstraße 6–14, 90429 Núremberg. DATEV eG trata los datos siguiendo nuestras instrucciones, sobre la base de un contrato de encargo del tratamiento conforme al art. 28 del RGPD, en centros de datos situados en Alemania.
Base jurídica: art. 6.1.c) del RGPD.
Información de DATEV eG sobre protección de datos: datev.de/web/de/datev.de/datenschutz/
Cuando usted formula una consulta de soporte a través de support.tentaclesync.com, tratamos sus datos de contacto, el contenido de su consulta y la correspondencia posterior, así como —en la medida en que usted los facilite— los datos relativos a su producto y a su pedido.
Nuestro soporte funciona a través de Zendesk. La prestadora para el Espacio Económico Europeo es Zendesk International Ltd., 55 Charlemont Place, Saint Kevin’s, Dublín, D02 F985, Irlanda; la sociedad matriz es Zendesk, Inc., EE. UU.
Zendesk trata los datos siguiendo nuestras instrucciones, sobre la base de un contrato de encargo del tratamiento conforme al art. 28 del RGPD
No cabe excluir un acceso por parte de la sociedad matriz estadounidense en el marco del soporte y del mantenimiento; véase al respecto el apartado 19
La consulta de la base de conocimientos es posible sin necesidad de registro
Si usted crea una cuenta de soporte, Zendesk almacena además sus credenciales de acceso y su historial de tickets
Base jurídica: art. 6.1.b) del RGPD en el caso de consultas relacionadas con el contrato; en los demás casos, art. 6.1.f) del RGPD, como interés legítimo en dar respuesta a las consultas.
Información de Zendesk sobre protección de datos: zendesk.com/company/agreements-and-terms/privacy-notice/
Si usted se suscribe a nuestro boletín informativo, tratamos su dirección de correo electrónico, así como los demás datos que facilite voluntariamente.
Alta mediante procedimiento de doble opt-in: tras su inscripción le enviamos un correo electrónico de confirmación. Solo después de su confirmación le incorporamos a la lista de distribución. Registramos el momento del alta, el momento de la confirmación y la dirección IP como prueba del consentimiento.
El prestador de servicios de envío es Brevo, anteriormente Newsletter2Go. La parte contratante es Sendinblue SAS, 9–17 rue Salneuve, 75017 París, Francia, inscrita en el Registro Mercantil de París con el número 498 019 298, que opera bajo la marca Brevo. El tratamiento se realiza siguiendo nuestras instrucciones, sobre la base de un contrato de encargo del tratamiento conforme al art. 28 del RGPD, en servidores situados dentro de la Unión Europea.
Medición del éxito: siempre que usted haya prestado su consentimiento, analizamos si un mensaje ha sido abierto y qué enlaces se han pulsado, con el fin de adaptar el boletín a los intereses de los destinatarios.
Base jurídica: art. 6.1.a) del RGPD. Frente a los clientes existentes, amparamos con carácter subsidiario el envío relativo a bienes propios similares en el § 7 apdo. 3 UWG (ley alemana contra la competencia desleal) en relación con el art. 6.1.f) del RGPD.
Baja en todo momento a través del enlace de cancelación incluido en cada correo electrónico o mediante comunicación sin formalidad alguna a privacy@tentaclesync.com. La revocación no afecta a la licitud del tratamiento realizado hasta ese momento. Tras la baja conservamos la prueba del consentimiento a efectos probatorios y almacenamos su dirección en una lista de bloqueo, para que no reciba más mensajes.
Información de Brevo sobre protección de datos: brevo.com/legal/privacypolicy/
Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o mientras existan obligaciones legales de conservación.
Archivos de registro del servidor — 30 días
Justificantes contables y facturas — 8 años, conforme al § 147 apdo. 3 AO y al § 257 apdo. 4 HGB, en la redacción dada por la Cuarta Ley alemana de Reducción de Cargas Burocráticas (Viertes Bürokratieentlastungsgesetz)
Cartas comerciales y de negocios, así como documentación contractual — 6 años, conforme al § 147 apdo. 3 AO y al § 257 apdo. 4 HGB
Cuenta de cliente en la tienda — hasta su supresión por parte de usted; a continuación se aplican los plazos anteriores
Tickets de soporte — 36 meses desde la conclusión del expediente, en correspondencia con el plazo ordinario de prescripción previsto en el § 195 BGB
Consultas de contacto sin relación contractual — supresión tan pronto como el asunto haya quedado definitivamente atendido
Datos del boletín informativo — hasta la revocación; la prueba del consentimiento y la inscripción en la lista de bloqueo se conservan más allá de ese momento
Decisiones sobre cookies — véase el apartado 5
Los plazos legales comienzan a computarse al finalizar el año natural en el que se concluyó la operación. Cuando los datos se mantengan únicamente por estar en curso un plazo de conservación, limitamos su tratamiento en lo demás (art. 18 del RGPD).
Nuestros socios contractuales para la explotación de la tienda, el pago, el envío, el soporte y el boletín informativo son sociedades con domicilio en la Unión Europea. No obstante, en algunos servicios no cabe excluir por completo un acceso por parte de sociedades del grupo con domicilio en los Estados Unidos, lo que afecta a Stripe, FedEx, Zendesk y Google.
En la medida en que se produzca una transferencia a un tercer país sin decisión de adecuación, la amparamos en las cláusulas contractuales tipo de la Comisión Europea con arreglo al art. 46.2.c) del RGPD y hemos acordado medidas técnicas y organizativas de protección complementarias. Para los tratamientos afectados hemos llevado a cabo una evaluación de impacto de las transferencias (Transfer Impact Assessment).
Sobre el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework): la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 sigue formalmente en vigor. Sin embargo, su solidez es jurídicamente controvertida desde la sentencia del Tribunal Supremo de los Estados Unidos en el asunto Trump v. Slaughter, de 29 de junio de 2026, por cuestionarse la premisa determinante de una Federal Trade Commission independiente. Por ello, y con carácter preventivo, amparamos las transferencias a terceros países prioritariamente en las cláusulas contractuales tipo y seguimos la evolución posterior.
Pese a estas medidas, no cabe excluir con absoluta certeza un acceso por parte de las autoridades estadounidenses sobre la base de la legislación de vigilancia allí vigente. Le advertimos expresamente de este riesgo residual.
Modificaciones respecto de la versión anterior: se ha suprimido la remisión al Escudo de Privacidad UE-EE. UU. (EU-US Privacy Shield). Fue declarado inválido por el Tribunal de Justicia de la Unión Europea el 16 de julio de 2020 en el asunto Schrems II, C-311/18, y ya no constituye una base válida para las transferencias a terceros países.
Usted dispone frente a nosotros de los siguientes derechos:
Acceso, conforme al art. 15 del RGPD, a los datos que tratamos
Rectificación, conforme al art. 16 del RGPD, de datos inexactos o incompletos
Supresión, conforme al art. 17 del RGPD, siempre que no se oponga a ello una obligación de conservación
Limitación del tratamiento, conforme al art. 18 del RGPD
Portabilidad de los datos, conforme al art. 20 del RGPD, en un formato estructurado, de uso común y de lectura mecánica
Oposición, conforme al art. 21 del RGPD, a los tratamientos basados en el art. 6.1.f) del RGPD
Revocación de los consentimientos prestados, conforme al art. 7.3 del RGPD, en todo momento y con efectos para el futuro
Basta con una comunicación sin formalidad alguna a privacy@tentaclesync.com. Respondemos en el plazo de un mes; si excepcionalmente dicho plazo se prorroga, se lo comunicaremos.
Derecho de reclamación: con independencia de lo anterior, puede usted presentar una reclamación ante una autoridad de control (art. 77 del RGPD). La autoridad competente respecto de nosotros es la Comisionada Estatal para la Protección de Datos y la Libertad de Información de Renania del Norte-Westfalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de
Adoptamos medidas técnicas y organizativas conforme al art. 32 del RGPD para proteger sus datos frente a la pérdida, la destrucción, la manipulación y el acceso no autorizado. La transmisión en todos nuestros sitios está cifrada de extremo a extremo mediante TLS. Dentro de nuestra empresa, el acceso a los datos personales está limitado a las personas que lo necesitan para las finalidades indicadas.
Para la celebración de un contrato a través de nuestra tienda necesitamos los datos indicados en el apartado 10. Sin esos datos no podemos tramitar su pedido. Todos los demás datos son voluntarios.
Adaptamos la presente declaración cuando cambian la situación jurídica, nuestros servicios o la naturaleza del tratamiento. Será de aplicación la versión publicada en cada momento en nuestros sitios web.
La versión alemana es la única auténtica y vinculante. La traducción española se facilita únicamente a título informativo; en caso de divergencia, prevalecerá el texto alemán.
© 2026 Tentacle Sync. Cologne, Germany