Datos personales y RGPD
TÍTULO II – POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES
Última actualización: 30 de marzo de 2026
Esta Política de Protección de Datos Personales (en adelante, «Política de Datos») describe cómo Mijay Group BUSINESS LOGISTICS LIMITED recopila, procesa, almacena y protege los datos personales de los usuarios de la plataforma. Se rige por:
• La Ley de Protección de Datos Personales de la República Popular China (LPPI) – en vigor desde el 1 de noviembre de 2021;
• La Ley de Seguridad de la Red de la República Popular China – 2017;
• La Ley de Protección de Datos de la República Popular China – 2021;
• El Reglamento General de Protección de Datos (RGPD) de la Unión Europea – Reglamento (UE) 2016/679;
• La Ley francesa de Protección de Datos (Ley de Informática y Libertades) – en su versión modificada;
• Todas las normativas sectoriales aplicables al comercio electrónico y los pagos en línea.
2.1 Responsable del tratamiento de datos
Responsable del tratamiento de datos: Mijay Group BUSINESS LOGISTICS LIMITED
Dirección: Sala 2502C, piso 25, 148 Electric Road, North Point, Hong Kong
Correo electrónico del DPO: contact@mijaygroup.com
Oficial de protección de datos: Smaali Raoua — Oficial de privacidad
2.2 Datos recopilados
Recopilamos las siguientes categorías de datos, según los servicios utilizados:
Categoría de datos Detalles de los datos recopilados
Datos de identidad: Apellidos, nombre, fecha de nacimiento, nacionalidad, documento de identidad (KYC)
Datos de contacto: Dirección de correo electrónico, número de teléfono, dirección postal
Datos comerciales: Nombre de la empresa, número SIRET/de registro, sector de actividad, número de IVA intracomunitario
Datos de conexión: Dirección IP, identificadores de sesión, registros de acceso, fecha y hora
Datos de navegación: Páginas visitadas, clics, duración de la sesión, navegador, sistema operativo
Datos de pago: Número de tarjeta (tokenizado), titular de la tarjeta, fecha de caducidad Fecha, IBAN (no se almacenan datos brutos de la tarjeta)
Datos del pedido: Contenido del pedido, importes, historial de transacciones, estado de la entrega
Datos de formación: Progreso en los módulos, resultados de las evaluaciones, certificados obtenidos
Datos de comunicación: Mensajes intercambiados mediante mensajería interna, tickets de soporte
Datos de geolocalización: País del usuario (detectado mediante IP, no preciso)
Documentos proporcionados: Contratos firmados, facturas, certificados, documentos aduaneros, fotos de la mercancía
2.3 Finalidades y Base jurídica para el tratamiento
Finalidad del tratamiento Base jurídica aplicable
Creación y gestión de cuentas de usuario Ejecución del contrato (Art. 6.1.b RGPD / Art. 13 PIPL)
Procesamiento de pedidos y facturación Ejecución del contrato
Procesamiento de pagos en línea Ejecución del contrato + Obligación legal
Verificación de identidad (KYC/AML) Obligación legal (Reglamento contra el blanqueo de capitales)
Organización del transporte y despacho de aduanas Ejecución del contrato
Acceso a formación en línea Ejecución del contrato
Atención al cliente y gestión de litigios Interés legítimo / Ejecución del contrato
Envío de comunicaciones transaccionales Ejecución del contrato
Envío de comunicaciones de marketing / boletines informativos Consentimiento (Art. 6.1.a RGPD)
Mejora del servicio y análisis estadístico Interés legítimo (anonimizado)
Prevención del fraude y seguridad Obligación legal + Interés legítimo
Cumplimiento de las obligaciones contables y fiscales Obligación legal
Trazabilidad de las transacciones de pago: Obligación legal (conservación durante 10 años) (periodo)
2.4 Destinatarios de los datos
Sus datos personales podrán ser compartidos con las siguientes categorías de destinatarios, estrictamente en la medida necesaria para la prestación de los servicios:
• Proveedores de pago (p. ej., Stripe, PayPal, Alipay, WeChat Pay, UnionPay): para el procesamiento seguro de las transacciones;
• Proveedores de logística y transitarios: para la organización del transporte y los trámites aduaneros;
• Proveedores registrados en la plataforma: para fines de búsqueda de proveedores, limitados a la información estrictamente necesaria;
• Proveedores de alojamiento web y servicios técnicos: para el funcionamiento de la infraestructura informática;
• Proveedores de correo electrónico y CRM: para la gestión de las comunicaciones;
• Contables, auditores y asesores legales: según lo exija la ley;
• Autoridades administrativas y judiciales: a solicitud o por obligación legal;
• Socios de formación certificados: para la emisión de certificados;
No se venden datos personales a terceros con fines publicitarios.
2.5 Transferencias Internacionales de Datos
Debido a la naturaleza internacional de nuestras actividades, algunos datos pueden transferirse a terceros países (en particular, a la Unión Europea para usuarios residentes en China, o viceversa). Estas transferencias se rigen por:
• Cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea;
• Mecanismos de certificación o códigos de conducta aprobados;
• Los requisitos de la PIPL para las evaluaciones de seguridad de las transferencias transfronterizas de datos desde China;
• Garantías contractuales equivalentes al nivel de protección exigido por la legislación aplicable.
El usuario puede obtener información sobre las garantías aplicables contactando a: contact@mijaygroup.com
2.6 Periodo de retención de datos
Tipo de datos Periodo de retención
Datos de cuenta activa: Duración de la relación contractual + 3 años tras el cierre de la cuenta
Datos de transacciones/pedidos: 10 años (obligación contable y fiscal)
Datos de pago (tokens): Duración de la relación comercial + 13 meses (disputas con tarjetas de crédito)
Datos de KYC/Verificación de identidad: 5 años tras la finalización de la relación (normativa AML/CFT)
Registros de conexión y seguridad: 12 meses (obligación legal de seguridad de la red en China)
Cookies analíticas: Máximo 13 meses
Cookies de consentimiento: 6 meses
Datos de formación/certificación: Duración de la suscripción + 5 años
Comunicaciones (correos electrónicos, tickets): 3 años desde la última interacción
Datos de navegación: Máximo 25 meses (Google Analytics/equivalente)
2.7 Seguridad de los datos
Implementamos medidas técnicas y organizativas adecuadas Para garantizar la seguridad de sus datos, se incluyen:
• Cifrado SSL/TLS (mínimo TLS 1.2) de todas las comunicaciones entre su navegador y nuestros servidores;
• Cifrado en reposo de datos sensibles (AES-256);
• Tokenización de datos de pago por proveedores certificados PCI DSS Nivel 1;
• Control estricto del acceso interno basado en el principio de mínimo privilegio;
• Autenticación de dos factores (2FA) para el acceso a las interfaces de administración;
• Auditorías de seguridad y pruebas de penetración periódicas;
• Plan de continuidad del negocio y recuperación ante desastres (BCP/DRP);
• Capacitación periódica del personal sobre las mejores prácticas de seguridad informática;
• Procedimiento para notificar las violaciones de datos personales dentro de los plazos legales (72 horas según el RGPD, 24 horas según la PIPL).
2.8 Derechos del usuario
De conformidad con el RGPD (para residentes de la UE) y la PIPL (para residentes de China), usted tiene los siguientes derechos con respecto a sus datos personales:
Descripción del derecho y Ejercicio
Derecho de acceso (Art. 15 RGPD): Obtener una copia de sus datos procesados e información sobre su procesamiento.
Derecho de rectificación (Art. 16 RGPD): Corregir datos inexactos o incompletos.
Derecho de supresión (Art. 17 RGPD): Obtener la supresión de sus datos en los casos previstos por la ley.
Derecho a la portabilidad de los datos (Art. 20 RGPD): Recibir sus datos en un formato estructurado y legible por máquina.
Derecho de oposición (Art. 21 RGPD): Oponerse al procesamiento basado en el interés legítimo.
Derecho a la limitación del tratamiento (Art. 18 RGPD): Suspender temporalmente el procesamiento de sus datos.
Retirada del consentimiento: En cualquier momento para el procesamiento basado en el consentimiento.
Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD): Oponerse a las decisiones basadas únicamente en algoritmos.
Directivas post mortem (Art. 85 RGPD): Instrucciones sobre el destino de sus datos después de su fallecimiento.
Derechos de protección de datos personales (residentes en China): Acceso, rectificación, supresión, portabilidad y revocación del consentimiento. Artículos 44-54 de la PIPL
Para ejercer sus derechos, envíe su solicitud a: contact@mijaygroup.com. Es posible que se le solicite una prueba de identidad. Nos comprometemos a responder en un plazo de 30 días (RGPD) o 15 días (PIPL).
Si no está satisfecho, puede ponerse en contacto con la CNIL (Francia/UE) en www.cnil.fr, o con la Autoridad del Ciberespacio de China (CAC) si reside en China.
2.9 Política de cookies
Nuestro sitio web utiliza cookies y tecnologías similares (píxeles, balizas web, almacenamiento local). En su primera visita, se muestra un banner de consentimiento para las cookies no estrictamente necesarias.
Tipo de cookie | Finalidad y duración
Cookies estrictamente necesarias: Sesión, autenticación, carrito de compra. Duración: sesión / 24 horas. No se requiere consentimiento.
Cookies de preferencias: Idioma, zona horaria, preferencias de visualización. Duración: 12 meses. Se requiere consentimiento.
Cookies analíticas: Medición de audiencia (Google Analytics / Matomo). Datos anonimizados. Duración: 13 meses. Requiere consentimiento.
Cookies de pago: Seguridad y sesión de pago (proveedor certificado PCI DSS). Duración: sesión. Necesarias.
Cookies de seguridad: Protección contra fraude, CSRF, detección de bots. Duración: sesión / 24 horas. Necesarias.
Cookies de terceros / redes sociales: Botones para compartir (si están habilitados). Sujetas a las políticas de los terceros correspondientes. Requiere consentimiento.
Puede gestionar sus preferencias de cookies en cualquier momento a través del enlace "Gestionar cookies" en el pie de página del sitio web o mediante la configuración de su navegador. Rechazar las cookies analíticas no afectará su acceso a los servicios.