Última actualización: 14 de agosto de 2026
Esta política se aplica a DiscontrolDrops (drops.diskontrol.com), el servicio que encuentra productos para vender, monta la tienda y las landings, y conecta el proveedor que envía los pedidos.
Cada producto de Diskontrol tiene su propia política porque trata datos distintos. Esta cubre solo DiscontrolDrops.
Los datos de producto y de proveedor proceden de catálogos de proveedores mayoristas y de fuentes públicas de investigación de mercado.
Usamos los datos para prestarte el Servicio y gestionar tu cuenta y tu suscripción — la base legal es la ejecución del contrato (art. 6.1.b RGPD). Para la seguridad de la plataforma y la prevención de abuso, nuestro interés legítimo (art. 6.1.f). Para cumplir obligaciones fiscales y contables, una obligación legal (art. 6.1.c). No tomamos decisiones automatizadas con efectos jurídicos sobre ti, ni vendemos tus datos a nadie.
Solo con los proveedores necesarios para que el Servicio funcione, cada uno con su contrato de encargado del tratamiento:
| Proveedor | Para qué | Dónde trata los datos |
|---|---|---|
| Railway | alojamiento de la aplicación y la base de datos | UE / EE. UU. |
| Cloudflare | red de distribución y almacenamiento de archivos | UE / EE. UU. |
| Stripe | procesamiento de pagos y suscripciones | EE. UU. |
| Google (Gmail SMTP) | envío de correos de cuenta y contraseña | EE. UU. |
| Shopify | tienda del usuario, si decide conectarla | Canadá / EE. UU. |
| CJ Dropshipping | envío de los pedidos al comprador final | China / EE. UU. |
| OpenRouter y Perplexity | investigación de producto y redacción | EE. UU. |
Algunos de esos proveedores tratan datos fuera del EEE. En esos casos la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea o en una decisión de adecuación, según el proveedor.
Mientras tu cuenta esté activa. Si la cierras, eliminamos tus datos en un plazo máximo de 30 días, salvo los que debamos conservar por obligación legal (facturación: 6 años, art. 30 del Código de Comercio) o para defendernos de una reclamación.
Respecto a los datos de las personas que compran en tu tienda, el responsable eres tú y nosotros actuamos como encargado del tratamiento: solo los tratamos siguiendo tus instrucciones y para lo imprescindible (procesar y enviar el pedido). No los usamos para nada más, no los vendemos y no los cedemos salvo al proveedor que tiene que entregar el paquete. Si dejas de usar el Servicio, se eliminan en un plazo máximo de 30 días.
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar tu consentimiento cuando el tratamiento se base en él, escribiendo a discontrolshop@gmail.com. Responderemos en el plazo de un mes.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Las contraseñas se guardan con función de derivación (nunca en claro) y las credenciales de terceros que nos confías se guardan cifradas. El acceso a la base de datos está restringido y las claves de API viven en variables de entorno, nunca en el código. Ningún sistema es infalible: si ocurriera una brecha que afecte a tus derechos, te lo comunicaríamos y lo notificaríamos a la AEPD conforme al art. 33 RGPD.
Solo usamos una cookie técnica de sesión, imprescindible para mantenerte identificado tras iniciar sesión. No usamos cookies de publicidad ni de analítica de terceros, por lo que no necesitamos pedirte consentimiento para ellas.
El Servicio no está dirigido a menores de 18 años y no recogemos datos de menores a sabiendas. Si detectamos una cuenta de un menor, la eliminaremos.
Si cambiamos algo relevante, actualizaremos esta página y te avisaremos por email antes de que sea efectivo.