Política de Privacidad
Quién trata tus datos, cuáles, para qué, y cómo ejercer tus derechos bajo la Ley Orgánica de Protección de Datos Personales del Ecuador.
Última actualización: 3 de septiembre de 2026 · Responsable: Jin Kun Chen, Guayaquil, Ecuador · [email protected]
En trámite. El registro tributario (RUC) está en proceso. Hasta que se complete no emitimos facturas y no cobramos por el servicio. Cuando esté, aparecerá en esta página y en cada factura.
Lo primero: hay dos relaciones distintas
Misellos es una herramienta que usan los comercios para su programa de fidelización. Eso significa que hay dos situaciones diferentes y conviene no mezclarlas:
- Si eres cliente de una cafetería, barbería o cualquier local que usa Misellos: el responsable de tus datos es ese local. Nosotros somos su encargado del tratamiento: guardamos y procesamos los datos por cuenta de ellos y siguiendo sus instrucciones. Nunca los usamos para nada nuestro.
- Si eres el dueño de un negocio con cuenta en Misellos: ahí el responsable somos nosotros, para los datos de tu cuenta.
Qué datos tratamos
De los clientes finales de un comercio
- Nombre — aparece en la tarjeta y permite que el cajero te identifique.
- Número de celular — identifica tu tarjeta y permite recuperarla si borras el pase.
- Tus sellos y visitas — fecha, local y cuántos sellos. Es el programa en sí.
- Constancia de tu consentimiento — la fecha, el texto exacto que aceptaste y la dirección IP desde la que lo hiciste. Es la prueba de que el consentimiento existió.
El correo electrónico y la fecha de cumpleaños están previstos para funciones futuras (avisos y promoción de cumpleaños). Hoy no se piden en el formulario de alta, y cuando se pidan será de forma separada, explicando para qué y pudiendo negarte sin perder tus sellos.
De los dueños de negocio
- Nombre, correo electrónico y contraseña (guardada cifrada, nunca en claro).
- Datos del negocio: nombre comercial, locales, horarios.
Lo que NO tratamos
- No pedimos ni guardamos datos de tarjetas de crédito ni cuentas bancarias.
- No usamos cookies de rastreo, analítica de terceros ni píxeles publicitarios.
- No guardamos tu ubicación. Los avisos de cercanía los calcula tu propio teléfono, sin avisarnos.
Para qué los usamos y con qué base legal
| Para qué | Base legal (LOPDP art. 7) |
|---|---|
| Emitir tu tarjeta y llevar la cuenta de tus sellos | Tu consentimiento, y la ejecución del programa al que te inscribiste |
| Avisar a tu teléfono de que la tarjeta cambió | Ejecución del mismo programa |
| Evitar sellos falsos y abuso del programa | Interés legítimo del comercio en que su promoción no sea defraudada |
| Guardar la constancia de tu consentimiento | Obligación legal de poder demostrarlo |
Cuánto tiempo los guardamos
- Mientras tu tarjeta esté activa y el comercio siga usando el servicio.
- Si pides que te borren, en un máximo de 30 días.
- Si no usas la tarjeta durante 24 meses, el comercio puede pedir que se elimine.
- La constancia del consentimiento y de tu solicitud de borrado sobreviven al borrado del resto: son la prueba de que cumplimos, y borrarlas dejaría al comercio sin poder demostrarlo.
Quién más ve tus datos
No vendemos datos. No los cedemos con fines comerciales. Los ven:
- El comercio en el que te inscribiste, y sólo ese. Un local nunca ve los socios de otro.
- Neon (base de datos, servidores en Estados Unidos).
- Fly.io (servidores de la aplicación, Estados Unidos).
- Cloudflare (sitio web y protección, red global).
- Apple y Google, únicamente para entregar la tarjeta a tu Wallet y los avisos de cambio.
Estos proveedores están fuera de Ecuador, así que hay transferencia internacional. Se hace bajo las cláusulas contractuales de cada proveedor y sólo para prestar el servicio.
Tus derechos
La LOPDP te da derecho a: acceder a tus datos, rectificarlos, eliminarlos, oponerte a un tratamiento, pedir su portabilidad, y a que ninguna decisión que te afecte se tome sólo de forma automatizada.
La vía más rápida es el botón de baja en el reverso de tu tarjeta. También puedes escribir a [email protected]. Respondemos en un máximo de 15 días y ejecutamos el borrado en 30.
Como somos el encargado y no el responsable, si tu petición es sobre los datos de un programa concreto podemos tener que trasladarla al comercio. Te decimos a quién y cuándo; no te dejamos sin respuesta.
Si crees que tus datos no se están tratando bien, puedes reclamar ante la Superintendencia de Protección de Datos Personales del Ecuador.
Seguridad
- Todo viaja cifrado (HTTPS) y la base de datos exige conexión cifrada.
- Las contraseñas se guardan con un algoritmo de derivación lento, nunca en texto plano.
- La base separa los datos de cada comercio a nivel del motor, no sólo por código: una consulta mal escrita no puede devolver los socios de otro negocio.
- Las llaves de las tarjetas se guardan sólo como huella, nunca como el valor original.
Ningún sistema es infalible. Si hubiera una brecha que te afecte, te lo comunicamos a ti y a la autoridad en los plazos que marca la ley.
Menores de edad
El servicio no está dirigido a menores de 18 años. Si un comercio inscribe a un menor, es responsabilidad suya contar con la autorización de su representante. Si detectamos datos de un menor sin autorización, los eliminamos.
Cambios
Si esto cambia de forma relevante, avisamos por correo a los comercios con al menos 15 días de antelación y actualizamos la fecha de arriba. Los cambios de forma se publican sin aviso.
