Política de Privacidad

Quién trata tus datos, cuáles, para qué, y cómo ejercer tus derechos bajo la Ley Orgánica de Protección de Datos Personales del Ecuador.

Última actualización: 3 de septiembre de 2026 · Responsable: Jin Kun Chen, Guayaquil, Ecuador · [email protected]

En trámite. El registro tributario (RUC) está en proceso. Hasta que se complete no emitimos facturas y no cobramos por el servicio. Cuando esté, aparecerá en esta página y en cada factura.

Lo primero: hay dos relaciones distintas

Misellos es una herramienta que usan los comercios para su programa de fidelización. Eso significa que hay dos situaciones diferentes y conviene no mezclarlas:

  • Si eres cliente de una cafetería, barbería o cualquier local que usa Misellos: el responsable de tus datos es ese local. Nosotros somos su encargado del tratamiento: guardamos y procesamos los datos por cuenta de ellos y siguiendo sus instrucciones. Nunca los usamos para nada nuestro.
  • Si eres el dueño de un negocio con cuenta en Misellos: ahí el responsable somos nosotros, para los datos de tu cuenta.

Qué datos tratamos

De los clientes finales de un comercio

  • Nombre — aparece en la tarjeta y permite que el cajero te identifique.
  • Número de celular — identifica tu tarjeta y permite recuperarla si borras el pase.
  • Tus sellos y visitas — fecha, local y cuántos sellos. Es el programa en sí.
  • Constancia de tu consentimiento — la fecha, el texto exacto que aceptaste y la dirección IP desde la que lo hiciste. Es la prueba de que el consentimiento existió.

El correo electrónico y la fecha de cumpleaños están previstos para funciones futuras (avisos y promoción de cumpleaños). Hoy no se piden en el formulario de alta, y cuando se pidan será de forma separada, explicando para qué y pudiendo negarte sin perder tus sellos.

De los dueños de negocio

  • Nombre, correo electrónico y contraseña (guardada cifrada, nunca en claro).
  • Datos del negocio: nombre comercial, locales, horarios.

Lo que NO tratamos

  • No pedimos ni guardamos datos de tarjetas de crédito ni cuentas bancarias.
  • No usamos cookies de rastreo, analítica de terceros ni píxeles publicitarios.
  • No guardamos tu ubicación. Los avisos de cercanía los calcula tu propio teléfono, sin avisarnos.

Para qué los usamos y con qué base legal

Para quéBase legal (LOPDP art. 7)
Emitir tu tarjeta y llevar la cuenta de tus sellosTu consentimiento, y la ejecución del programa al que te inscribiste
Avisar a tu teléfono de que la tarjeta cambióEjecución del mismo programa
Evitar sellos falsos y abuso del programaInterés legítimo del comercio en que su promoción no sea defraudada
Guardar la constancia de tu consentimientoObligación legal de poder demostrarlo

Cuánto tiempo los guardamos

  • Mientras tu tarjeta esté activa y el comercio siga usando el servicio.
  • Si pides que te borren, en un máximo de 30 días.
  • Si no usas la tarjeta durante 24 meses, el comercio puede pedir que se elimine.
  • La constancia del consentimiento y de tu solicitud de borrado sobreviven al borrado del resto: son la prueba de que cumplimos, y borrarlas dejaría al comercio sin poder demostrarlo.

Quién más ve tus datos

No vendemos datos. No los cedemos con fines comerciales. Los ven:

  • El comercio en el que te inscribiste, y sólo ese. Un local nunca ve los socios de otro.
  • Neon (base de datos, servidores en Estados Unidos).
  • Fly.io (servidores de la aplicación, Estados Unidos).
  • Cloudflare (sitio web y protección, red global).
  • Apple y Google, únicamente para entregar la tarjeta a tu Wallet y los avisos de cambio.

Estos proveedores están fuera de Ecuador, así que hay transferencia internacional. Se hace bajo las cláusulas contractuales de cada proveedor y sólo para prestar el servicio.

Tus derechos

La LOPDP te da derecho a: acceder a tus datos, rectificarlos, eliminarlos, oponerte a un tratamiento, pedir su portabilidad, y a que ninguna decisión que te afecte se tome sólo de forma automatizada.

La vía más rápida es el botón de baja en el reverso de tu tarjeta. También puedes escribir a [email protected]. Respondemos en un máximo de 15 días y ejecutamos el borrado en 30.

Como somos el encargado y no el responsable, si tu petición es sobre los datos de un programa concreto podemos tener que trasladarla al comercio. Te decimos a quién y cuándo; no te dejamos sin respuesta.

Si crees que tus datos no se están tratando bien, puedes reclamar ante la Superintendencia de Protección de Datos Personales del Ecuador.

Seguridad

  • Todo viaja cifrado (HTTPS) y la base de datos exige conexión cifrada.
  • Las contraseñas se guardan con un algoritmo de derivación lento, nunca en texto plano.
  • La base separa los datos de cada comercio a nivel del motor, no sólo por código: una consulta mal escrita no puede devolver los socios de otro negocio.
  • Las llaves de las tarjetas se guardan sólo como huella, nunca como el valor original.

Ningún sistema es infalible. Si hubiera una brecha que te afecte, te lo comunicamos a ti y a la autoridad en los plazos que marca la ley.

Menores de edad

El servicio no está dirigido a menores de 18 años. Si un comercio inscribe a un menor, es responsabilidad suya contar con la autorización de su representante. Si detectamos datos de un menor sin autorización, los eliminamos.

Cambios

Si esto cambia de forma relevante, avisamos por correo a los comercios con al menos 15 días de antelación y actualizamos la fecha de arriba. Los cambios de forma se publican sin aviso.