¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Sellbe es una plataforma SaaS polaca de comercio electrónico operada por Comarch que permite a las pymes lanzar rápidamente una tienda online. El servicio se aloja sobre infraestructura en Polonia, por lo que los datos del comerciante y del cliente permanecen por defecto dentro del Espacio Económico Europeo. Sellbe instala cookies de primera parte para el carrito y la sesión, además de cookies analíticas o de marketing opcionales sujetas al artículo 5.3 de la directiva ePrivacy y que requieren consentimiento informado.
Sellbe es una plataforma de comercio electrónico alojada orientada a pymes. La edita Comarch S.A., un grupo tecnológico polaco con sede en Cracovia, y es accesible mediante el dominio sellbe.com. El comerciante elige una plantilla, configura el catálogo, los impuestos y las reglas de envío, y la tienda funciona en modo SaaS. La plataforma se integra con los productos ERP de Comarch y con proveedores externos de pago, envío y contabilidad, pero el tenant operativo permanece alojado en Polonia.
Una tienda Sellbe estándar usa cookies internas de sesión que vinculan al visitante con su cesta, cookies de autenticación para los clientes registrados y un token anti CSRF. En el back-office trata datos de pedidos, direcciones, referencias de pago, contacto de suscriptores a la newsletter y registros de acceso. Los módulos analíticos o de marketing opcionales, como Google Analytics, Meta Pixel o trackers de afiliación, instalan sus propias cookies en cuanto el comerciante los habilita.
El comerciante actúa como responsable del tratamiento de los datos recogidos en la tienda. Comarch interviene como encargado conforme al artículo 28 del RGPD y proporciona un contrato de encargo. Las cookies funcionales y de cesta quedan fuera del consentimiento del artículo 5.3 ePrivacy, al ser estrictamente necesarias para el servicio expresamente solicitado por el usuario. Las cookies analíticas y de marketing requieren, en cambio, un consentimiento previo, libre e informado obtenido mediante un banner conforme.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Sellbe se ejecuta sobre infraestructura de Comarch en Polonia y mantiene por defecto los datos de los clientes dentro del Espacio Económico Europeo. Las transferencias fuera del EEE solo ocurren si el comerciante activa expresamente una integración con un encargado en un tercer país, por ejemplo una pasarela de pago no europea, una suite analítica estadounidense o una herramienta de marketing. Cada integración debe evaluarse por separado y registrarse en el inventario de actividades de tratamiento.
Una tienda de pyme estándar no exige por sí sola una EIPD formal. Sí son obligatorios un registro de actividades de tratamiento del artículo 30, los avisos informativos de los artículos 13 y 14, un banner de cookies configurado y un contrato de encargo con Comarch. Si el comerciante activa publicidad comportamental, scoring de clientes o campañas masivas de newsletter, se recomienda una EIPD específica para abordar los riesgos de perfilado, conservación y seguridad.
Los comerciantes deben publicar una política de privacidad clara, instalar un banner de consentimiento granular que distinga entre cookies estrictamente necesarias, analíticas y de marketing, firmar el contrato de encargo con Comarch, documentar a los subencargados y configurar los plazos de conservación en el back-office. Quien prefiera autoalojarse encontrará alternativas en Shoper, PrestaShop, WooCommerce o Sylius, todas ellas desplegables en infraestructura europea con un alcance funcional similar.
Websites using Sellbe must obtain user consent under GDPR regulations.
DPIA considerations
No suele exigirse una EIPD completa para una tienda Sellbe estándar, pero el comerciante debe documentar las categorías de datos tratadas (identificación, contacto, pedido, pago), los plazos de conservación, el papel de Comarch como encargado y la cadena de subencargados (pasarela de pago, transportista, módulo de marketing). Si el catálogo incluye datos sensibles, perfilado o un tratamiento a gran escala, será necesaria una EIPD formal según el artículo 35.
Sample consent text
Esta tienda en línea funciona sobre la plataforma Sellbe. Las cookies esenciales son imprescindibles para mantener su cesta y finalizar el pedido. Con su consentimiento utilizamos además cookies analíticas para medir el tráfico agregado y cookies de marketing para mostrar ofertas adecuadas. Puede aceptar, rechazar o ajustar su elección en cualquier momento desde el enlace preferencias de cookies del pie de página.
Third-party domains contacted
sellbe.comstatic.sellbe.comapi.sellbe.comcomarch.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sellbe_session | first_party | Session | Identifies the visitor session and links it to the shopping basket. Strictly necessary for the storefront to function. |
| sellbe_cart | first_party | 30 days | Persists the contents of the shopping basket between visits so the buyer can resume the order. Strictly necessary functional cookie. |
| sellbe_auth | first_party | 14 days | Keeps the logged in customer authenticated across pages. Set only after sign in, strictly necessary for the account area. |
| sellbe_csrf | first_party | Session | CSRF token preventing cross-site request forgery on forms and checkout. Strictly necessary security cookie. |
| sellbe_consent | first_party | 12 months | Stores the visitor cookie preferences (accepted, rejected, granular categories) to enforce the consent on subsequent visits. |
| sellbe_locale | first_party | 12 months | Remembers the language and currency selected by the visitor. Functional cookie that improves the browsing experience. |
| sellbe_analytics | first_party | 13 months | Aggregated traffic measurement (page views, conversion funnel). Set only after the visitor accepts analytics cookies. |
Sellbe utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Una tienda Sellbe estándar instala cookies de primera parte para la sesión, la cesta, la autenticación de clientes registrados, la protección CSRF, el idioma y el estado del consentimiento. Las cookies analíticas o de marketing solo se añaden cuando el comerciante activa los módulos correspondientes y el visitante las acepta en el banner.
No se requiere consentimiento para las cookies estrictamente necesarias (sesión, cesta, autenticación, CSRF, registro de elección): están amparadas por la excepción del artículo 5.3 de la directiva ePrivacy. Sí se exige consentimiento previo y granular para cualquier cookie analítica, publicitaria o de personalización que decida activar.
Los pedidos, los pagos y la gestión de cuenta se apoyan en la ejecución del contrato (artículo 6.1.b RGPD). La contabilidad y las obligaciones de consumo, en la obligación legal (artículo 6.1.c). Los registros de seguridad y la prevención del fraude, en el interés legítimo (artículo 6.1.f). La newsletter y la publicidad comportamental requieren consentimiento (artículo 6.1.a más artículo 5.3 ePrivacy).
Sellbe en sí no lo hace. Comarch aloja la plataforma en infraestructura polaca, manteniendo los datos en el EEE. Las transferencias fuera del EEE solo se producen cuando el comerciante activa una integración externa (analítica estadounidense, pasarela de pago no europea, etc.). En ese caso, el comerciante debe ampararse en una decisión de adecuación, cláusulas contractuales tipo u otro mecanismo del Capítulo V.
No de forma automática. Una tienda pyme estándar maneja volúmenes moderados de datos rutinarios (identificación, pedido, pago) con bajo riesgo. Conviene una EIPD enfocada cuando el comerciante activa perfilado, campañas masivas de newsletter, scoring o cualquier tratamiento de categorías especiales. En todos los casos siguen siendo obligatorios el registro de actividades y la información a los interesados.
Firme el contrato de encargo de Comarch, complete las políticas de privacidad y de cookies con categorías de datos y plazos concretos, instale un banner que permita aceptar, rechazar o ajustar por categorías, restrinja el acceso al back-office por roles y configure la eliminación automática de cuentas inactivas. Audite cualquier módulo de terceros que añada con posterioridad.
Opciones comparables en la UE son Shoper (Polonia), PrestaShop (Francia) y Sylius (Polonia) para tiendas pyme alojadas o autoalojadas, y WooCommerce sobre WordPress para la cola larga. Para catálogos más amplios, BigCommerce EU, Centra (Suecia) o commercetools (Alemania) se despliegan en infraestructura europea con contratos de encargo maduros.
Enumere en la política cada cookie que instale Sellbe (nombre, finalidad, plazo) y añada una línea cada vez que active un módulo analítico o de marketing. Mencione a Comarch como encargado, el alojamiento en Polonia y el contacto para ejercer derechos. Revise la política con cada versión mayor de la plataforma o al añadir una nueva integración.