M
Mellio pro
Espacio Comercio

Crear cuenta de comercio

Cree y gestione su programa de fidelización.

1
Correo
2
Verificación
3
Perfil y Dirección
o

¿Ya tiene una cuenta? Iniciar sesión

✨ Área de Comercio y Fidelización

Cree su programa de fidelización

Fidelice a sus clientes y aumente sus ventas en unos pocos clics con nuestras tarjetas digitales.

Tarjetas Apple Wallet y Google Pay

Sus clientes añaden su tarjeta en 10 segundos, sin descargar ninguna aplicación.

Notificaciones push locales gratuitas

Comuníquese directamente en la pantalla de bloqueo de sus clientes cercanos.

Aumente sus reseñas de Google en un 45%

Recopile automáticamente reseñas de clientes satisfechos para subir posiciones en Google Maps.

✨ Contrato de Suscripción SaaS

Condiciones Generales de Servicio

Derecho aplicable belga y RGPD.

CONTRATO DE SUSCRIPCIÓN SAAS COMERCIANTE — Versión 1.0
Este contrato rige el uso de la plataforma de fidelización Mellio por parte de los comerciantes clientes directos.

Entre: DS Solutions SRL, sociedad de derecho belga, con sede social en Bélgica, inscrita en el Banco de Datos de Empresas con el número indicado en sus avisos legales, en lo sucesivo denominada el «Proveedor»,

y: Cualquier persona física o jurídica que actúe en el marco de su actividad comercial, industrial, artesanal o profesional y que se suscriba a los Servicios Mellio, en lo sucesivo denominada el «Cliente» o el «Comerciante»,

Denominadas conjuntamente las «Partes».

El presente Contrato constituye un contrato de adhesión que rige el acceso y uso de la plataforma de fidelización Mellio.

ARTÍCULO 1 – OBJETO DE LOS SERVICIOS

El presente Contrato tiene por objeto definir las condiciones en las que el Proveedor pone a disposición del Comerciante la plataforma de software Mellio en modo SaaS (Software as a Service) para permitirle crear, gestionar y dinamizar su propio programa de fidelización digital para sus clientes finales.

ARTÍCULO 2 – ACCESO A LOS SERVICIOS

El Comerciante accede a los Servicios mediante sus credenciales confidenciales. Es el único responsable de la seguridad y confidencialidad de sus accesos. Cualquier uso de los Servicios con las credenciales del Comerciante se considerará realizado por este último.

ARTÍCULO 3 – CONDICIONES FINANCIERAS

El acceso a los Servicios se concede previo pago de una suscripción cuyo precio y periodicidad se definen en el momento de la suscripción. Los precios se indican sin impuestos (IVA excluido) y están sujetos a los impuestos aplicables (en particular el IVA belga del 21 % o el mecanismo de inversión del sujeto pasivo). El pago se realiza mediante débito directo o tarjeta bancaria a través del proveedor de pago seguro Mollie.

ARTÍCULO 4 – DURACIÓN Y RESOLUCIÓN

Salvo estipulación en contrario, la suscripción se contrata por duración indefinida con renovación tácita. Cualquiera de las Partes podrá ponerle fin en cualquier momento a través de la interfaz del portal Mellio, respetando un plazo de preaviso correspondiente al período de facturación en curso.

ARTÍCULO 5 – PROTECCIÓN DE DATOS (RGPD)

En el marco del uso de la plataforma, el Comerciante actúa como Responsable del Tratamiento de los datos de sus clientes finales. El Proveedor actúa como Encargado del Tratamiento en el sentido del artículo 28 del RGPD. Las condiciones de este tratamiento se rigen por el Acuerdo de Procesamiento de Datos (DPA) que se incorpora por referencia al presente Contrato y que el Comerciante acepta sin reservas.

ARTÍCULO 6 – RESPONSABILIDAD

El Proveedor se esfuerza por garantizar la disponibilidad de la plataforma 24/7, pero no se le podrá exigir responsabilidad por interrupciones vinculadas al mantenimiento o fallos de redes de terceros. La responsabilidad del Proveedor está estrictamente limitada al importe de las cuotas de suscripción pagadas por el Comerciante en los últimos doce (12) meses.

ARTÍCULO 7 – PROPIEDAD INTELECTUAL

El presente Contrato no confiere ningún derecho de propiedad intelectual sobre la plataforma Mellio, que sigue siendo propiedad exclusiva de DS Solutions SRL. El Comerciante se beneficia de una licencia de uso personal, no exclusiva y temporal.

ARTÍCULO 8 – DERECHO APLICABLE Y JURISDICCIÓN

El presente Contrato se rige por el derecho belga. Cualquier litigio relativo a su validez, interpretación o ejecución se someterá a la competencia exclusiva del Tribunal de Empresa de Lieja, división de Marche-en-Famenne.

✨ Protección de Datos

Política de Privacidad

Cumplimiento estricto del RGPD.

Versión informativa – Idioma de referencia: Francés
El presente documento es una traducción de cortesía de la Política de Privacidad de DS Solutions SRL, proporcionada únicamente para la comodidad y facilidad de lectura del usuario. Solo la versión original en francés tiene valor legal vinculante y obliga a las partes. En caso de contradicción, disputa o ambigüedad en la interpretación entre esta traducción y la versión en francés, prevalecerá exclusivamente la versión en francés.

1. PREÁMBULO

La presente Política de Privacidad (la «Política») describe las condiciones en las que DS Solutions SRL (en adelante el «Responsable del tratamiento», «DS Solutions», «nosotros» o «nuestro») recopila, utiliza, conserva, protege y procesa datos personales en el marco de la prestación de la plataforma SaaS Mellio (los «Servicios»).

La protección de los datos personales es una prioridad para DS Solutions.

Nos comprometimos a tratar los datos personales de conformidad con:

  • el Reglamento (UE) 2016/679 de 27 de abril de 2016 (RGPD);
  • la legislación belga aplicable;
  • así como con las recomendaciones de la Autoridad de Protección de Datos (APD).

La presente Política forma parte integral de nuestro entorno contractual, pero no reemplaza el Contrato SaaS ni el Acuerdo de Procesamiento de Datos (DPA), los cuales rigen los procesamientos realizados por cuenta de nuestros Clientes profesionales.

2. ÁMBITO DE APLICACIÓN

La presente Política se aplica a los tratamientos de datos personales realizados por DS Solutions cuando actúa como Responsable del tratamiento, en particular respecto a:

  • los visitantes del sitio web;
  • los clientes potenciales;
  • las agencias clientes;
  • sus representantes;
  • los usuarios administradores de la plataforma;
  • las personas que contactan con nuestro soporte.

Por el contrario, cuando los datos se procesan en la plataforma en nombre de una Agencia (por ejemplo, los datos relativos a comerciantes, clientes finales, tarjetas de fidelidad o programas de fidelización), DS Solutions actúa principalmente como Encargado del tratamiento en el sentido del artículo 28 del RGPD.

Estos tratamientos se rigen por el Acuerdo de Procesamiento de Datos (DPA) celebrado con cada Agencia.

3. DEFINICIONES

A los efectos de la presente Política:

  • Agencia El cliente profesional que ha suscrito una suscripción a los Servicios.
  • Comerciante El cliente de la Agencia que utiliza una subcuenta de la plataforma.
  • Usuario Toda persona física que utilice los Servicios.
  • Datos personales Toda información sobre una persona física identificada o identificable.
  • Tratamiento Cualquier operación realizada sobre datos personales (recopilación, consulta, conservación, modificación, supresión, etc.).
  • RGPD El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo.

4. RESPONSABLE DEL TRATAMIENTO

El Responsable del tratamiento es:

DS Solutions SRL
Sede social: [a completar]
Bélgica
BCE: [a completar]
Email: privacy@...
Sitio web: https://...

Para cualquier pregunta relacionada con el tratamiento de datos personales, puede ponerse en contacto con nosotros en esta dirección.

Si se designa un Delegado de Protección de Datos (DPO) en el futuro, sus datos de contacto se publicarán en nuestro sitio web.

5. ¿CUÁNDO SOMOS RESPONSABLES DEL TRATAMIENTO?

DS Solutions actúa como Responsable del tratamiento, en particular para:

  • la creación de cuentas de Agencia;
  • la gestión de suscripciones;
  • la facturación;
  • la contabilidad;
  • la gestión de pagos;
  • la gestión de clientes potenciales;
  • las solicitudes de demostración;
  • las solicitudes enviadas a soporte;
  • la seguridad de la plataforma;
  • los registros técnicos;
  • las obligaciones legales.

En estas situaciones, DS Solutions determina por sí misma los fines y los medios de los tratamientos.

6. ¿CUÁNDO ACTUAMOS COMO ENCARGADO DEL TRATAMIENTO?

Cuando las Agencias utilizan Mellio para gestionar a sus propios comerciantes y a los usuarios finales de sus programas de fidelización, DS Solutions actúa principalmente como Encargado del tratamiento.

Esto incluye, en particular:

  • los datos de los comerciantes;
  • los datos de los clientes de los comerciantes;
  • las tarjetas de fidelidad digitales;
  • los historiales de puntos;
  • las recompensas;
  • las campañas de fidelización;
  • la información importada por la Agencia.

En estos tratamientos:

  • la Agencia sigue siendo el Responsable del tratamiento;
  • DS Solutions actúa exclusivamente bajo la instrucción documentada de la Agencia, de conformidad con el DPA.

DS Solutions nunca utiliza estos datos para sus propios fines comerciales.

7. NUESTROS PRINCIPIOS DE TRATAMIENTO

DS Solutions aplica los siguientes principios a todos sus tratamientos: licitud, lealtad, transparencia, minimización de datos, exactitud, limitación de los fines, limitación de la conservación, integridad, confidencialidad y responsabilidad ("accountability").

Recopilamos únicamente los datos estrictamente necesarios para los fines perseguidos.

8. CATEGORÍAS DE DATOS RECOPILADOS

Dependiendo de los Servicios utilizados, podemos tratar las siguientes categorías de datos.

8.1 Datos de identificación

  • nombre;
  • apellido;
  • cargo;
  • empresa;
  • número de empresa;
  • número de IVA;
  • datos de contacto profesionales.

8.2 Datos de contacto

  • dirección de correo electrónico profesional;
  • número de teléfono;
  • dirección postal profesional.

8.3 Datos contractuales

  • suscripción;
  • historial de pedidos;
  • presupuestos;
  • contratos;
  • facturas;
  • pagos.

8.4 Datos de conexión

Registramos en particular:

  • dirección IP;
  • fecha y hora de conexión;
  • navegador;
  • sistema operativo;
  • identificador de usuario;
  • registros de seguridad;
  • registros de administración;
  • información técnica necesaria para la seguridad de los Servicios.

Esta información se utiliza principalmente para:

  • garantizar la seguridad;
  • detectar el fraude;
  • analizar incidentes;
  • garantizar la estabilidad de los Servicios.

8.5 Datos de soporte

Cuando se comunica con nuestro soporte, podemos conservar:

  • los intercambios de correos electrónicos;
  • las capturas de pantalla enviadas;
  • los archivos de diagnóstico;
  • la información necesaria para resolver su solicitud.

8.6 Datos de pago

Los pagos son procesados por nuestro proveedor especializado.

DS Solutions nunca almacena los números completos de las tarjetas bancarias.

Solo conservamos la información necesaria:

  • estado del pago;
  • referencia de la transacción;
  • historial de facturación.

8.7 Datos técnicos

Dependiendo de las funcionalidades utilizadas:

  • identificadores técnicos;
  • ajustes de configuración;
  • registros de actividad;
  • preferencias del usuario.

9. DATOS QUE NO RECOPILAMOS

DS Solutions no recopila voluntariamente:

  • ningún dato sensible en el sentido del artículo 9 del RGPD;
  • ningún dato biométrico;
  • ningún dato de salud;
  • ningún dato relativo a condenas penales.

Los Servicios están destinados exclusivamente a profesionales.

No están diseñados para ser utilizados por menores de 18 años.

10. FINES DE LOS TRATAMIENTOS

DS Solutions procesa datos personales únicamente para fines determinados, explícitos y legítimos.

Los principales fines perseguidos son los siguientes:

Finalidad Base jurídica
Creación y gestión de cuentas Ejecución del contrato
Prestación de Servicios SaaS Ejecución del contrato
Gestión de suscripciones Ejecución del contrato
Gestión de pagos Ejecución del contrato
Gestión de facturación Obligación legal
Soporte técnico Ejecución del contrato
Seguridad de la plataforma Interés legítimo
Detección de fraude Interés legítimo
Registro de accesos Interés legítimo
Copias de seguridad Interés legítimo
Cumplimiento de obligaciones contables Obligación legal
Gestión de solicitudes de contacto Medidas precontractuales
Respuesta a autoridades competentes Obligación legal
Defensa de nuestros derechos ante la justicia Interés legítimo

Nunca procesamos datos personales para un fin incompatible con los descritos anteriormente.

11. BASES JURÍDICAS

De conformidad con el artículo 6 del RGPD, los tratamientos se basan en una o más de las siguientes bases jurídicas.

11.1 Ejecución del contrato

La mayoría de los tratamientos son necesarios para:

  • crear la cuenta del Cliente;
  • prestar los Servicios;
  • proporcionar soporte;
  • gestionar pagos;
  • administrar la suscripción.

Sin estos tratamientos, no se podrían prestar los Servicios.

11.2 Obligaciones legales

Ciertos datos se conservan para cumplir, entre otros, con:

  • las obligaciones contables;
  • las obligaciones fiscales;
  • las obligaciones impuestas por las autoridades públicas.

11.3 Interés legítimo

DS Solutions persigue varios intereses legítimos, entre los que se incluyen:

  • proteger la seguridad de los Servicios;
  • prevenir el fraude;
  • garantizar la estabilidad de la plataforma;
  • detectar ataques informáticos;
  • mejorar el rendimiento;
  • garantizar la continuidad de los Servicios;
  • defender sus derechos legales.

Cuando se utiliza esta base jurídica, nos aseguramos de preservar los derechos y libertades de las personas interesadas.

11.4 Consentimiento

Cuando la normativa exige el consentimiento, en particular para ciertas cookies no esenciales o ciertas comunicaciones de marketing, este se recopila con antelación.

El consentimiento puede ser retirado en cualquier momento.

12. DESTINATARIOS DE LOS DATOS

Los datos personales solo son accesibles para las personas que necesitan conocerlos en el ejercicio de sus funciones.

Esto puede incluir:

  • colaboradores autorizados de DS Solutions;
  • subcontratistas que actúen en nuestro nombre;
  • autoridades públicas cuando lo exija la ley;
  • asesores legales o contables en el contexto de sus funciones.

Nunca vendemos, alquilamos ni comercializamos datos personales.

13. ENCARGADOS DEL TRATAMIENTO

Para garantizar el funcionamiento de los Servicios, DS Solutions utiliza varios subcontratistas especializados.

A la fecha de publicación de esta Política, los principales encargados del tratamiento son:

Encargado del tratamiento Finalidad principal
Clever Cloud Alojamiento de la plataforma
Mollie Procesamiento de pagos
Brevo Envío de correos electrónicos transaccionales
Google reCAPTCHA Protección contra abusos automatizados
Apple Wallet Generación y gestión de tarjetas Wallet
Google Wallet Generación y gestión de tarjetas Wallet

Esta lista puede evolucionar para reflejar los cambios en los Servicios.

Cualquier nuevo subcontratista se selecciona con el nivel de diligencia que razonablemente se espera de un proveedor profesional.

Cuando lo exige el RGPD, se celebra con cada uno de ellos un contrato de conformidad con el artículo 28.

14. TRANSFERENCIAS INTERNACIONALES

Las principales infraestructuras de producción están alojadas dentro de la Unión Europea.

Sin embargo, es posible que algunos de nuestros subcontratistas deban llevar a cabo tratamientos que impliquen la transferencia de datos fuera del Espacio Económico Europeo.

Cuando existen tales transferencias, DS Solutions garantiza que se basan en uno de los mecanismos previstos en el Capítulo V del RGPD, en particular:

  • una decisión de adecuación de la Comisión Europea;
  • las Cláusulas Contractuales Tipo (Standard Contractual Clauses);
  • cualquier otra garantía adecuada prevista por el RGPD.

Nos aseguramos de que estas transferencias ofrezcan un nivel de protección sustancialmente equivalente al garantizado dentro de la Unión Europea.

15. MEDIDAS DE SEGURIDAD

DS Solutions implementa medidas técnicas y organizativas diseñadas para proteger los datos personales contra:

  • la destrucción accidental o ilícita;
  • la pérdida;
  • la alteración;
  • la divulgación no autorizada;
  • el acceso no autorizado.

Estas medidas incluyen, en particular:

  • cifrado de las comunicaciones a través de HTTPS y TLS 1.3;
  • cifrado de los volúmenes de almacenamiento mediante AES-256 (LUKS2) o tecnología equivalente;
  • autenticación de usuarios;
  • control de acceso según el principio de privilegio mínimo;
  • registro de los accesos de administradores;
  • copias de seguridad diarias;
  • supervisión de infraestructuras;
  • actualizaciones periódicas de los componentes de software;
  • limitación de acceso únicamente a personas autorizadas.

Las medidas de seguridad se reevalúan periódicamente para tener en cuenta la evolución de los riesgos y el estado del arte.

16. CONFIDENCIALIDAD

Los empleados de DS Solutions, así como las personas autorizadas a acceder a los datos personales, están sujetos a una obligación de confidencialidad.

El acceso a los datos está limitado solo a aquellas personas cuyas funciones requieran dicho acceso.

Los subcontratistas que utilizamos también están sujetos a obligaciones contractuales de confidencialidad.

17. VIOLACIONES DE DATOS

En caso de una violación de datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, DS Solutions aplica los procedimientos previstos por el RGPD.

Cuando DS Solutions actúa como Responsable del tratamiento, notifica, si procede:

  • a la Autoridad de Protección de Datos competente dentro de los plazos legales;
  • a las personas afectadas cuando la normativa lo exija.

Cuando DS Solutions actúa como Encargado del tratamiento, informa al Responsable del tratamiento sin demora indebida tras tener conocimiento de la violación, con el fin de permitirle cumplir con sus propias obligaciones legales.

18. TOMA DE DECISIONES AUTOMATIZADA

DS Solutions no toma ninguna decisión que produzca efectos jurídicos basándose únicamente en el tratamiento automatizado en el sentido del artículo 22 del RGPD.

19. PERÍODO DE CONSERVACIÓN DE LOS DATOS

DS Solutions conserva los datos personales únicamente durante el tiempo necesario para cumplir los fines previstos y cumplir con sus obligaciones legales.

Los principales períodos de retención son los siguientes:

Categoría Duración
Cuenta de Agencia Durante toda la vigencia del contrato
Datos de facturación 7 años (obligación legal belga)
Pagos 7 años
Contratos y presupuestos 10 años después del fin de la relación contractual
Tickets de soporte 3 años tras su cierre
Registros técnicos (logs) 12 meses máximo, salvo necesidad de seguridad u obligación legal
Copias de seguridad Rotación máxima de 30 días, salvo necesidad técnica excepcional
Datos de clientes potenciales 3 años desde el último contacto, salvo oposición o solicitud de supresión

Cuando expiran los plazos legales, los datos se eliminan o se anonimizan de forma segura.

20. FIN DEL CONTRATO

Al finalizar la relación contractual:

  • las cuentas se desactivan de conformidad con el Contrato SaaS;
  • los datos se conservan durante el período de reversibilidad contractual (30 días), para permitir al Cliente organizar la migración o eliminación de sus datos;
  • al vencimiento de este plazo, los datos se eliminan o anonimizan, excepto cuando la conservación sea impuesta por ley o sea necesaria para la defensa de los derechos de DS Solutions.

Las modalidades aplicables a los datos procesados en nombre de las Agencias se detallan en el Acuerdo de Procesamiento de Datos (DPA).

21. SUS DERECHOS

De conformidad con el RGPD, usted tiene los siguientes derechos.

21.1 Derecho de acceso

Obtener confirmación de si se están tratando o no datos personales que le conciernen y una copia de los mismos.

21.2 Derecho de rectificación

Solicitar la corrección de cualquier dato inexacto o incompleto.

21.3 Derecho de supresión

Obtener la supresión de sus datos cuando se cumplan las condiciones previstas por el RGPD.

Sin embargo, este derecho no es absoluto y puede estar limitado por obligaciones legales o contractuales.

21.4 Derecho a la limitación del tratamiento

Solicitar la suspensión temporal de determinados tratamientos en los casos previstos por la normativa.

21.5 Derecho de oposición

Oponerse a determinados tratamientos basados en nuestro interés legítimo.

Examinaremos cada solicitud de conformidad con el RGPD.

21.6 Derecho a la portabilidad

Recibir los datos que nos ha proporcionado en un formato estructurado, de uso común y lectura mecánica cuando se cumplan las condiciones previstas por el RGPD.

21.7 Retirada del consentimiento

Cuando el tratamiento se base en su consentimiento, este podrá ser retirado en cualquier momento.

Esta retirada no afectará la licitud de los tratamientos realizados con anterioridad a la misma.

22. EJERCICIO DE SUS DERECHOS

Las solicitudes relacionadas con el ejercicio de sus derechos pueden dirigirse a:

DS Solutions SRL
Email: privacy@...

Para proteger los datos personales, DS Solutions puede solicitar información adicional cuando sea razonablemente necesaria para verificar la identidad del solicitante.

No se requiere copia sistemática de un documento de identidad.

Las solicitudes se tramitan en los plazos previstos por el RGPD.

23. RECLAMACIONES

Si considera que sus datos personales no son tratados de conformidad con la normativa aplicable, puede presentar una reclamación ante la autoridad competente.

En Bélgica:

Autoridad de Protección de Datos (APD)
Rue de la Presse 35
1000 Bruselas
Bélgica
https://www.autoriteprotectiondonnees.be

No obstante, le invitamos a ponerse en contacto con nosotros previamente para buscar una solución amistosa.

24. COOKIES Y TECNOLOGÍAS SIMILARES

El sitio web y la plataforma pueden utilizar cookies o tecnologías similares con el fin, entre otros, de:

  • garantizar el funcionamiento técnico de los Servicios;
  • asegurar los formularios (Google reCAPTCHA);
  • mantener las sesiones de los usuarios;
  • recordar ciertas preferencias.

Los tratamientos relacionados con las cookies se describen en nuestra , disponible en nuestro sitio web.

Cuando la normativa lo exija, se recabará su consentimiento antes del depósito de cookies no esenciales.

25. SEGURIDAD DE LAS CUENTAS

Cada usuario es responsable de la confidencialidad de sus credenciales.

No se recomienda compartir voluntariamente una cuenta de usuario y esto puede comprometer la responsabilidad del Cliente.

Cualquier sospecha de uso fraudulento debe comunicarse de inmediato a DS Solutions.

26. MODIFICACIÓN DE LA PRESENTE POLÍTICA

DS Solutions podrá modificar la presente Política en particular para:

  • tener en cuenta la evolución legislativa;
  • integrar nuevos Servicios;
  • reflejar la evolución de sus tratamientos;
  • mejorar su nivel de cumplimiento.

La versión aplicable es la publicada en nuestro sitio web en la fecha de consulta.

En caso de modificación sustancial, los Clientes afectados serán informados por un medio adecuado.

27. LEY APLICABLE

La presente Política se rige por la legislación belga.

Cualquier litigio relativo a su interpretación o ejecución es competencia de los tribunales belgas, sin perjuicio de las normas imperativas aplicables en materia de protección de datos.

✨ Procesamiento de Datos

Acuerdo de Procesamiento de Datos (DPA)

Cumplimiento del article 28 del RGPD.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 2.0 — Última actualización: 21 de julio de 2026

PREÁMBULO

El presente Acuerdo de Procesamiento de Datos (en adelante, el "DPA") forma parte integrante del Contrato de Suscripción SaaS celebrado entre:

DS Solutions SRL, editor de la plataforma Mellio, actuando en calidad de Encargado del Tratamiento,

y

el Cliente (Agencia), actuando en calidad de Responsable del Tratamiento.

Este DPA se celebra de conformidad con el artículo 28 del Reglamento (UE) 2016/679 ("RGPD").

En caso de contradicción entre el Contrato SaaS y el presente DPA con respecto al procesamiento de datos personales, prevalecerán las disposiciones de este DPA.

ARTÍCULO 1 – DEFINICIONES

Los términos utilizados en este DPA tienen el significado que les otorga el RGPD y el Contrato SaaS.

En particular, se entenderá por:

  • Responsable del Tratamiento La persona que determina los fines y medios del tratamiento. En el contexto de los datos de comerciantes y usuarios finales, la Agencia es el Responsable del Tratamiento.
  • Encargado del Tratamiento La persona que trata datos personales por cuenta del Responsable del Tratamiento. DS Solutions actúa como Encargado del Tratamiento.
  • Interesado Cualquier persona física identificada o identificable cuyos datos son tratados.
  • Brecha de Datos Cualquier violación de la seguridad que provoque la destrucción, pérdida o alteración accidental o ilícita de datos personales, o la comunicación o acceso no autorizados a dichos datos.

ARTÍCULO 2 – OBJETO

El presente DPA define las condiciones bajo las cuales DS Solutions procesa datos personales en nombre de la Agencia en el marco de la prestación de los Servicios SaaS.

ARTÍCULO 3 – DURACIÓN

El presente DPA entra en vigor en la fecha de inicio del Contrato SaaS.

Sigue siendo aplicable durante toda la duración de las operaciones de procesamiento realizadas en nombre de la Agencia.

Ciertas obligaciones (confidencialidad, seguridad, eliminación de datos, cooperación con las autoridades, etc.) sobreviven a la terminación del Contrato mientras DS Solutions conserve datos por razones legales.

ARTÍCULO 4 – DESCRIPCIÓN DEL PROCESAMIENTO

Las operaciones de procesamiento se describen en detalle en el Anexo I del presente DPA.

Incluyen en particular:

  • alojamiento de datos;
  • almacenamiento;
  • copias de seguridad;
  • consulta;
  • prestación de los Servicios;
  • seguridad de los datos;
  • operaciones técnicas necesarias para el funcionamiento normal de la plataforma.

DS Solutions nunca procesa datos por cuenta propia, excepto cuando la ley lo requiera o cuando actúe como Responsable del Tratamiento para sus propias operaciones (facturación, gestión de clientes, etc.).

ARTÍCULO 5 – OBLIGACIONES DEL ENCARGADO

DS Solutions se compromete a:

  • procesar datos únicamente siguiendo las instrucciones documentadas del Responsable del Tratamiento;
  • garantizar la confidencialidad de los datos;
  • asegurarse de que las personas autorizadas estén sujetas a una obligación de confidencialidad;
  • implementar las medidas técnicas y organizativas adecuadas;
  • asistir al Responsable del Tratamiento cuando sea razonablemente necesario;
  • informar al Responsable del Tratamiento cuando una instrucción parezca infringir el RGPD.

ARTÍCULO 6 – INSTRUCCIONES DEL RESPONSABLE

El Responsable del Tratamiento instruye al Encargado del Tratamiento para que procese los datos exclusivamente con el fin de proporcionar los Servicios previstos en el Contrato SaaS.

Cualquier nueva instrucción que pueda generar un costo o una modificación sustancial de los Servicios puede estar sujeta a un presupuesto adicional.

El Encargado del Tratamiento podrá rechazar una instrucción manifiestamente ilícita o técnicamente imposible de ejecutar.

ARTÍCULO 7 – CONFIDENCIALIDAD

Todas las personas autorizadas a acceder a datos personales están sujetas a una obligación contractual de confidencialidad.

Esta obligación seguirá siendo aplicable durante toda su colaboración, así como después de su finalización.

El Encargado del Tratamiento se asegura de limitar el acceso solo a aquellas personas que necesitan conocerlos para llevar a cabo sus tareas.

ARTÍCULO 8 – MEDIDAS DE SEGURIDAD

El Encargado del Tratamiento implementa medidas de seguridad adecuadas a los riesgos, que incluyen:

  • cifrado de comunicaciones (TLS 1.3 o equivalente);
  • cifrado de volúmenes de almacenamiento (AES-256 / LUKS2 o equivalente);
  • copias de seguridad diarias;
  • control de accesos;
  • registro de accesos de administradores;
  • segmentación de entornos;
  • actualizaciones periódicas de los componentes de software;
  • supervisión de infraestructuras.

Las medidas detalladas se recogen en el Anexo II.

El Encargado del Tratamiento podrá modificar estas medidas con el fin de mantener un nivel de seguridad acorde con el estado del arte.

ARTÍCULO 9 – SUBENCARGADOS

El Responsable del Tratamiento autoriza el uso de los subencargados enumerados en el Anexo III, en particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

El Encargado del Tratamiento podrá sustituir o añadir un subencargado siempre que:

  • mantenga un nivel de protección equivalente;
  • informe al Responsable del Tratamiento cuando la normativa lo exija.

El Encargado del Tratamiento sigue siendo responsable del cumplimiento de las obligaciones impuestas a sus propios subencargados.

ARTÍCULO 10 – ASISTENCIA

Teniendo en cuenta la naturaleza del procesamiento, el Encargado del Tratamiento asiste razonablemente al Responsable del Tratamiento para permitirle cumplir con sus obligaciones legales, particularmente en lo que respecta a:

  • las solicitudes de ejercicio de los derechos de los interesados;
  • las Evaluaciones de Impacto en la Protección de Datos (DPIA) cuando sea necesario;
  • las consultas previas con las autoridades competentes.

Esta asistencia se proporciona en la medida en que sea técnicamente posible y proporcionada.

ARTÍCULO 11 – SOLICITUDES DE EJERCICIO DE DERECHOS

Cuando un interesado ejerza ante el Encargado del Tratamiento un derecho previsto en los artículos 15 a 22 del RGPD sobre datos procesados en nombre del Responsable del Tratamiento, el Encargado del Tratamiento:

  • informará al Responsable del Tratamiento a la mayor brevedad posible;
  • no responderá directamente a la solicitud, salvo instrucción contraria por escrito u obligación legal.

El Encargado del Tratamiento pondrá a disposición del Responsable del Tratamiento la información razonablemente necesaria para permitirle responder a la solicitud.

El Responsable del Tratamiento será el único responsable de la respuesta proporcionada al interesado.

ARTÍCULO 12 – BRECHAS DE DATOS PERSONALES

En caso de una brecha de datos personales que afecte a operaciones de procesamiento realizadas en nombre del Responsable del Tratamiento, el Encargado del Tratamiento:

  • tomará inmediatamente las medidas razonables para limitar las consecuencias del incidente;
  • analizará la naturaleza y el alcance de la brecha;
  • informará al Responsable del Tratamiento sin demora injustificada después de tener conocimiento de ella;
  • comunicará la información de la que disponga para permitir al Responsable del Tratamiento cumplir con sus propias obligaciones legales.

Cuando no se disponga de toda la información de inmediato, se comunicará progresivamente a medida que se pueda establecer razonablemente.

El Encargado del Tratamiento no estará obligado a notificar directamente a los interesados, salvo obligación legal.

ARTÍCULO 13 – COOPERACIÓN

El Encargado del Tratamiento cooperará razonablemente con el Responsable del Tratamiento para permitirle cumplir con sus obligaciones derivadas del RGPD, en particular respecto a:

  • evaluaciones de impacto (DPIA);
  • solicitudes de la autoridad de control;
  • auditorías de cumplimiento;
  • notificaciones de brechas de datos.

Cualquier asistencia que exceda las obligaciones normales del Encargado del Tratamiento o que requiera un desarrollo específico podrá ser objeto de facturación adicional en base a un presupuesto previo aceptado por el Responsable del Tratamiento.

ARTÍCULO 14 – AUDITORÍAS

El Responsable del Tratamiento podrá verificar el cumplimiento de este DPA.

Esta verificación se realiza prioritariamente mediante la transmisión de documentos que demuestren el cumplimiento del Encargado del Tratamiento, incluyendo:

  • políticas internas;
  • procedimientos;
  • certificados o atestaciones disponibles;
  • documentación técnica pertinente;
  • respuestas a un cuestionario razonable.

Solo se podrá solicitar una auditoría in situ en caso de motivos fundados que sugieran razonablemente un incumplimiento sustancial de este DPA.

Toda auditoría:

  • se realizará en días laborables;
  • se anunciará con al menos treinta (30) días de antelación;
  • no deberá interrumpir el funcionamiento normal de los Servicios;
  • estará sujeta a un compromiso de confidencialidad.

Los gastos asociados a la auditoría correrán a cargo del Responsable del Tratamiento, salvo que se demuestre un incumplimiento grave por parte del Encargado del Tratamiento.

El Encargado del Tratamiento podrá rechazar cualquier auditoría que sea manifiestamente abusiva, repetitiva o que pueda comprometer la seguridad de sus infraestructuras o los datos de otros clientes.

ARTÍCULO 15 – DEVOLUCIÓN Y ELIMINACIÓN DE DATOS

A la finalización del Contrato SaaS, el Responsable del Tratamiento dispone del período de reversibilidad previsto en el Contrato para exportar o recuperar los datos que desee conservar.

Una vez expirado este período, el Encargado del Tratamiento procederá a la eliminación o anonimización de los datos personales, excepto cuando su conservación sea:

  • impuesta por una obligación legal;
  • necesaria para el reconocimiento, ejercicio o defensa de un derecho en un procedimiento judicial;
  • temporalmente necesaria por copias de seguridad de seguridad.

Los datos presentes en las copias de seguridad se eliminan automáticamente al final del ciclo normal de rotación de las copias de seguridad.

El Encargado del Tratamiento confirmará, a petición razonable, que se ha llevado a cabo la eliminación o anonimización.

ARTÍCULO 16 – TRANSFERENCIAS INTERNACIONALES

El Encargado del Tratamiento favorece el procesamiento de datos dentro del Espacio Económico Europeo.

Cuando sea necesaria una transferencia internacional, se basará en uno de los mecanismos previstos en el Capítulo V del RGPD, en particular:

  • una decisión de adecuación;
  • Cláusulas Contractuales Tipo adoptadas por la Comisión Europea;
  • cualquier otra garantía reconocida por la normativa.

El Encargado del Tratamiento garantiza que las transferencias ofrecen un nivel de protección sustancialmente equivalente al garantizado dentro de la Unión Europea.

ARTÍCULO 17 – RESPONSABILIDAD

Cada Parte es responsable de las obligaciones que le incumben en virtud del RGPD.

El Encargado del Tratamiento es responsable de las operaciones de procesamiento realizadas en incumplimiento de sus propias obligaciones.

El Responsable del Tratamiento sigue siendo el único responsable de:

  • la licitud del procesamiento que decida;
  • la información proporcionada a los interesados;
  • la determinación de los fines del procesamiento;
  • las bases legales aplicables;
  • la conformidad de los datos que recopila.

El Encargado del Tratamiento no podrá ser considerado responsable de una instrucción ilícita o de un procesamiento decidido por el Responsable del Tratamiento.

ARTÍCULO 18 – PRUEBA DE CUMPLIMIENTO

El Encargado del Tratamiento mantiene documentación razonable relativa a las medidas de seguridad implementadas.

Cuando sea pertinente, esta documentación podrá ser comunicada al Responsable del Tratamiento, con excepción de la información amparada por el secreto comercial o que pueda comprometer la seguridad de la infraestructura.

ARTÍCULO 19 – MODIFICACIÓN DEL DPA

El presente DPA puede ser modificado para:

  • reflejar cambios en la normativa;
  • integrar nuevos subencargados;
  • adaptar las medidas de seguridad;
  • tener en cuenta la evolución de los Servicios.

En caso de modificación sustancial, se informará al Responsable del Tratamiento por un medio adecuado.

ARTÍCULO 20 – LEGISLACIÓN APLICABLE Y JURISDICCIÓN

El presente DPA se rige por la legislación belga.

Cualquier controversia relativa a su interpretación o ejecución se someterá a los tribunales competentes designados en el Contrato SaaS, sin perjuicio de las normas imperativas del RGPD.

ANEXO I – DESCRIPCIÓN DEL PROCESAMIENTO

  • Responsable del Tratamiento La Agencia cliente.
  • Encargado del Tratamiento DS Solutions SRL.
  • Objeto Provisión de la plataforma SaaS Mellio.
  • Naturaleza del Procesamiento
    • alojamiento;
    • almacenamiento;
    • consulta;
    • modificación;
    • copias de seguridad;
    • eliminación;
    • protección;
    • transmisión técnica de datos.
  • Fines
    • gestión de programas de fidelización;
    • gestión de comerciantes;
    • gestión de usuarios;
    • emisión de tarjetas Apple Wallet y Google Wallet;
    • funcionamiento técnico de la plataforma.
  • Categorías de Interesados Administradores de agencias; comerciantes; empleados de los comerciantes; usuarios finales de los programas de fidelización (en la medida en que sean registrados por la Agencia).
  • Categorías de Datos Datos de identificación; datos de contacto; historiales de fidelización; información de cuenta; datos técnicos; registros de conexión.

ANEXO II – MEDIDAS TÉCNICAS Y ORGANIZATIVAS

DS Solutions implementa en particular:

  • alojamiento en Clever Cloud (Francia);
  • servidores ubicados en la Unión Europea;
  • comunicaciones seguras HTTPS/TLS 1.3;
  • cifrado de volúmenes AES-256 (LUKS2);
  • copias de seguridad diarias;
  • control de acceso basado en roles;
  • registro de accesos de administradores;
  • actualizaciones de seguridad periódicas;
  • supervisión de infraestructura;
  • limitación de privilegios de administrador;
  • procedimientos internos de gestión de incidentes.

Estas medidas pueden evolucionar para reflejar el estado de la técnica.

ANEXO III – SUBENCARGADOS AUTORIZADOS

A la fecha de firma del presente DPA:

Subencargado Finalidad Ubicación principal
Clever Cloud Alojamiento Francia
Mollie Pago Unión Europea
Brevo Emails transaccionales Unión Europea
Google reCAPTCHA Protección contra bots Según infraestructura de Google
Apple Wallet Gestión de tarjetas Wallet Según infraestructura de Apple
Google Wallet Gestión de tarjetas Wallet Según infraestructura de Google

Esta lista podrá ser actualizada conforme al artículo 9 de este DPA.

✨ Cookies

Política de Cookies

Cómo utilizamos las cookies y tecnologías similares.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 1.0 — Última actualización: 21 de julio de 2026

1. OBJETO

Esta Política de Cookies (la "Política") explica cómo DS Solutions SRL, editor de la plataforma Mellio, utiliza cookies y tecnologías similares al consultar su sitio web y sus Servicios.

Esta Política complementa nuestra Política de Privacidad.

2. ¿QUÉ ES UNA COOKIE?

Una cookie es un pequeño archivo de texto guardado en su terminal (ordenador, tableta o teléfono inteligente) al consultar un sitio web.

Las cookies permiten en particular:

  • garantizar el funcionamiento técnico de un sitio;
  • mantener una sesión de usuario;
  • asegurar los intercambios;
  • recordar ciertas preferencias.

Las cookies no permiten, por sí solas, identificarlo personalmente.

3. COOKIES UTILIZADAS

En la fecha de publicación de esta Política, el sitio web y la plataforma Mellio utilizan exclusivamente una cookie técnica de sesión.

Nombre de la cookie Finalidad Duración Tipo
__boost_session Mantenimiento de la sesión de usuario y correcto funcionamiento técnico del sitio Sesión del navegador Cookie estrictamente necesaria

Esta cookie es esencial para el funcionamiento normal del sitio y la plataforma.

Permite en particular:

  • mantener su sesión de navegación;
  • garantizar la continuidad de los intercambios entre su navegador y el servidor;
  • garantizar el correcto funcionamiento técnico de los Servicios.

Esta cookie se elimina automáticamente cuando cierra su navegador.

4. AUSENCIA DE COOKIES PUBLICITARIAS

DS Solutions no utiliza actualmente ninguna cookie destinada a:

  • publicidad dirigida;
  • perfilado de usuarios;
  • remarketing;
  • seguimiento publicitario entre sitios.

5. AUSENCIA DE COOKIES DE ANÁLISIS

En la fecha de publicación de esta Política, no se utiliza ninguna cookie de medición de audiencia o análisis estadístico (Google Analytics, Matomo, Plausible o equivalente).

Si esta situación cambia, esta Política se actualizará y, cuando la normativa lo requiera, se recabará su consentimiento previo.

6. BASE LEGAL

La cookie utilizada es estrictamente necesaria para el funcionamiento del sitio y la plataforma.

De conformidad con el RGPD y las normas aplicables en materia de cookies, su uso se basa en nuestro interés legítimo de garantizar el funcionamiento seguro de los Servicios y no requiere la recopilación previa de su consentimiento.

7. GESTIÓN DE COOKIES

Dado que la cookie de sesión es esencial para el funcionamiento del sitio, su desactivación a través de la configuración de su navegador puede provocar un mal funcionamiento o impedir el acceso a ciertas funciones.

Sin embargo, puede eliminar esta cookie en cualquier momento borrando los datos de navegación de su navegador.

8. MODIFICACIÓN DE ESTA POLÍTICA

DS Solutions puede modificar esta Política para tener en cuenta:

  • cambios técnicos en la plataforma;
  • cambios regulatorios;
  • la posible adición de nuevas cookies o tecnologías similares.

La versión aplicable es la publicada en nuestro sitio web.

En caso de modificación sustancial, los Clientes afectados serán informados por un medio adecuado.

9. CONTACTO

Si tiene alguna pregunta sobre esta Política o el uso de cookies, puede contactarnos:

DS Solutions SRL
Email: privacy@votre-domaine.be
Sitio Web: https://www.mellio-pro.fr

DOCUMENTOS ASOCIADOS

Esta Política debe leerse junto con:

  • el Acuerdo de Suscripción SaaS de Mellio;
  • la Política de Privacidad;
  • el Acuerdo de Procesamiento de Datos (DPA);
  • el Aviso Legal.
✨ Aviso Legal

Aviso Legal

Información legal obligatoria sobre el editor del sitio.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 1.0 — Última actualización: 21 de julio de 2026

1. Editor del sitio

Razón social: DS Solutions SRL

Forma jurídica: Sociedad de Responsabilidad Limitada (SRL)

Sede social: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Bélgica

Número de empresa (BCE): 0777.755.601

Número de IVA: BE 0777.755.601

RPM: Tribunal de empresa de Lieja, división de Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sitio web: https://www.mellio-pro.fr

2. Director de la publicación

El gerente de DS Solutions SRL

3. Alojamiento

Proveedor de alojamiento: Clever Cloud SAS

Sede social: 3 rue de l'Allier, 44000 Nantes, Francia

Sitio web: https://www.clever-cloud.com

Los servidores están ubicados dentro de la Unión Europea (Francia)

4. Propiedad intelectual

  • Todo el contenido del sitio (textos, imágenes, logotipos, software, bases de datos) es propiedad exclusiva de DS Solutions SRL o de sus socios.
  • Queda prohibida cualquier reproducción, representación o explotación no autorizada.

5. Responsabilidad

  • DS Solutions se esfuerza por garantizar la precisión de la información, pero no puede garantizar su integridad.
  • DS Solutions no se hace responsable de los daños resultantes del uso del sitio.
  • DS Solutions se reserva el derecho de modificar el contenido en cualquier momento.

6. Enlaces hipertexto

  • El sitio puede contener enlaces a sitios de terceros.
  • DS Solutions no controla estos sitios y declina toda responsabilidad.

7. Datos personales

  • El procesamiento de datos personales se describe en nuestra Política de Privacidad.
  • Para cualquier pregunta: privacy@mellio-pro.fr

8. Ley aplicable

  • Este aviso legal se rige por la legislación belga.
  • Cualquier disputa estará sujeta a la jurisdicción de los tribunales belgas competentes.

9. Contacto

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sitio web: https://www.mellio-pro.fr