Acuerdo de Tratamiento de Datos
Anexo a los Términos. Regula cómo tratamos los datos de TUS clientes por tu cuenta. Aplica automáticamente a todo comercio con cuenta activa.
Última actualización: 3 de septiembre de 2026 · Responsable: Jin Kun Chen, Guayaquil, Ecuador · [email protected]
Por qué existe este documento. Cuando inscribes a tus clientes en tu programa, el responsable de esos datos eres tú, no nosotros. La LOPDP exige que la relación con quien los procesa por tu cuenta —nosotros— esté por escrito. Esto es ese escrito, y te protege a ti tanto como a nosotros.
1. Los papeles de cada uno
- Tú, el comercio: responsable del tratamiento. Decides qué datos recoges y para qué.
- Misellos (Jin Kun Chen): encargado del tratamiento. Los procesamos únicamente siguiendo tus instrucciones.
2. Qué tratamos por tu cuenta
- Objeto: operar tu programa de fidelización.
- Duración: mientras tengas cuenta activa, más el plazo de borrado.
- Personas: los clientes finales que se inscriban en tu programa.
- Datos: nombre, celular, historial de sellos y visitas, y la constancia del consentimiento.
3. A lo que nos comprometemos
- Tratar los datos sólo para prestarte el servicio, y sólo siguiendo tus instrucciones.
- No usarlos para nada nuestro: ni marketing propio, ni entrenar modelos, ni venderlos.
- No cruzarlos entre comercios. El sistema lo impide a nivel de base de datos, no por convención: no existe un identificador global de cliente, así que un cliente tuyo que también compre en la competencia no puede ser reconocido entre ambos.
- Mantener la confidencialidad de quien tenga acceso.
- Aplicar medidas de seguridad: cifrado en tránsito, contraseñas derivadas, aislamiento por comercio a nivel del motor de base de datos, y las llaves de tarjeta guardadas sólo como huella.
- Ayudarte a responder a un cliente que ejerza sus derechos.
- Avisarte sin demora indebida si hay una brecha que afecte a tus datos, con lo que sepamos y lo que estemos haciendo.
- Al terminar, devolverte los datos en formato utilizable y luego eliminarlos.
4. A lo que te comprometes tú
- Recoger el consentimiento antes de inscribir a nadie. La pantalla de alta lo hace y guarda la constancia; no la rodees dando de alta a gente por tu cuenta.
- No meter en campos libres datos sensibles: salud, ideología, religión, origen étnico, biometría.
- Atender las peticiones de tus clientes sobre sus datos, ya que el responsable eres tú.
5. Quién más interviene (subencargados)
Para prestar el servicio nos apoyamos en:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Neon | Base de datos | EE. UU. |
| Fly.io | Servidores de la aplicación | EE. UU. |
| Cloudflare | Sitio web y protección | Red global |
| Apple | Entrega de la tarjeta y avisos en iPhone | EE. UU. |
| Entrega de la tarjeta en Android | EE. UU. |
Están fuera de Ecuador, así que hay transferencia internacional, amparada en las cláusulas contractuales de cada proveedor. Si cambiamos o añadimos alguno, te avisamos con 30 días y puedes oponerte; si te opones y no hay alternativa razonable, puedes cancelar sin penalización y con reembolso del tiempo no usado.
6. Borrado y auditoría
Cuando un cliente tuyo pide que le borren, se elimina en un máximo de 30 días. Se conserva únicamente la constancia de que la solicitud existió y se cumplió: es la prueba que te protege a ti ante la autoridad.
Puedes pedirnos por escrito la información razonable para acreditar que cumplimos esto. Si en algún momento hay auditorías o certificaciones, se comparten.
7. Relación con los Términos
Este acuerdo forma parte de los Términos y Condiciones. En lo relativo a protección de datos, si algo se contradice, manda este documento. Detalle de qué datos y por qué, en la Política de Privacidad.
