Política de Privacidad
Última actualización: 14 de junio de 2026 • Versión 2.1
Índice rápido:
- Ámbito de aplicación
- Responsable del tratamiento
- Datos que tratamos
- Cómo obtenemos los datos
- Finalidades y bases jurídicas
- Destinatarios y encargados
- Transferencias internacionales
- Plazos de conservación
- Derechos de las personas usuarias
- Medidas de seguridad
- Menores de edad
- Cookies y tecnologías similares
- Cambios en la política
- Contacto
1. Ámbito de aplicación
Esta política aplica a la plataforma web para comercios, a las tarjetas digitales emitidas y a los servicios asociados (en conjunto, el “Servicio”). Describe cómo tratamos los datos personales de comercios y usuarios finales conforme al Reglamento (UE) 2016/679 (RGPD) y la normativa española aplicable.
2. Responsable del tratamiento
Responsable: Marco Hernández
Domicilio: Palma de Mallorca, España
Correo de contacto privacidad: info@marcohernandez.es
Al no existir todavía una entidad mercantil constituida, el responsable es la persona física que opera Loyoo. En todo caso, en esta política usamos “Loyoo” para referirnos al responsable del tratamiento.
3. Datos que tratamos
- Identificación y contacto (comercios y leads): nombre, email, teléfono, datos del negocio (nombre comercial, categoría). Obtenidos tanto en el registro de la plataforma como a través del formulario de solicitud de demostración (Demo).
- Datos operativos del negocio: configuraciones de tarjetas, recompensas, logotipos/colores.
- Gestión comercial (Leads): notas internas sobre el estado del contacto comercial y registro de la fecha y hora en que se otorgó el consentimiento RGPD explícito para ser contactado.
- Identificadores técnicos: ID anónimo para clientes en la plataforma de pases digitales, direcciones IP temporales (para prevención de fraude y rate limiting), timestamps, eventos de escaneo de tarjetas.
- Facturación y suscripciones: plan, estado, historial de cobros (mediante pasarela de pago segura). No almacenamos tarjetas bancarias completas.
- Comunicaciones: registros de emails (aperturas, rebotes) enviados para el alta de leads y contraseñas.
- Wallet: identificadores del pase y su historial de escaneo/puntos (Apple Wallet y Google Wallet).
- Geolocalización (opcional): coordenadas de las tiendas físicas del Comercio para activar mensajes en la pantalla de bloqueo cuando el cliente pasa cerca de la tienda. Estos datos se configuran por el Comercio y el usuario final da su consentimiento a su propio teléfono (iOS/Android).
No solicitamos datos de categorías especiales (art. 9 RGPD). El Servicio no está orientado a consumidores finales menores de 16 años.
4. Cómo obtenemos los datos
- Directamente de la persona usuaria: al registrarse, configurar tarjetas, escanear códigos QR o pedir una demo en la web.
- Automáticamente: a través del uso del Servicio (logs, identificadores de pases).
- Terceros necesarios para la prestación: proveedores de autenticación, pasarelas de pago, plataformas de generación de pases digitales y servicios de envío de emails transaccionales.
5. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Registro de comercios, autenticación y gestión del panel web. | Ejecución de contrato (art. 6.1.b RGPD). |
| Gestión de potenciales clientes (leads) a través del formulario de solicitud de Demo y contacto comercial. | Consentimiento del interesado (art. 6.1.a RGPD). |
| Prestación de la funcionalidad principal: emisión, escaneo y gestión de puntos en tarjetas de fidelización. | Ejecución de contrato; interés legítimo en mantener el servicio (art. 6.1.b y 6.1.f). |
| Pagos y suscripciones (pasarela de pago), prevención del fraude y facturación. | Ejecución de contrato; obligación legal fiscal (art. 6.1.b y 6.1.c). |
| Envío de comunicaciones transaccionales (recuperación de contraseñas, confirmación de demos). | Ejecución de contrato; interés legítimo (art. 6.1.b y 6.1.f). |
| Soporte, seguridad y mejora del Servicio (rate limiting, prevención de abusos en la API). | Interés legítimo (art. 6.1.f). |
| Apple Wallet / Google Wallet: emisión, actualización de puntos y revocación de pases. | Ejecución de contrato. El Comercio es responsable de recabar el consentimiento del usuario (art. 6.1.b y 6.1.a). |
6. Destinatarios y encargados
Compartimos datos con terceros únicamente cuando es necesario para prestar el Servicio. Actúan como encargados de tratamiento mediante contratos conforme al art. 28 RGPD:
- Proveedores de alojamiento y bases de datos: infraestructura en la nube para el almacenamiento seguro de información y autenticación de usuarios.
- Pasarelas de pago: procesamiento seguro de cobros y suscripciones.
- Plataformas de Wallet: motor de infraestructura y generación criptográfica de pases digitales compatibles con Apple Wallet y Google Wallet.
- Servicios de mensajería: proveedores para el envío de correos electrónicos transaccionales.
7. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos desde países fuera del Espacio Económico Europeo (EEE). En esos casos, Loyoo garantiza que existen salvaguardas adecuadas: decisiones de adecuación de la UE, Cláusulas Contractuales Tipo (SCC) o adhesión al Marco de Privacidad de Datos UE-EE. UU.
8. Plazos de conservación
- Cuentas abandonadas (sin suscripción): si te registras en la plataforma pero no llegas a contratar una suscripción en ningún momento, tus datos y tu cuenta serán eliminados de forma automática transcurridos 30 días desde tu registro.
- Cancelación de suscripción: si decides cancelar tu suscripción a Loyoo, tus datos operativos y el acceso a la plataforma serán eliminados de manera definitiva y automatizada transcurridos 6 meses desde la fecha de cancelación (salvo los datos necesarios para facturación).
- Datos de facturación: 6 años para cumplir la normativa mercantil y fiscal española.
- Gestión de Leads (Solicitud de Demo): hasta que el usuario solicite su supresión o hasta que finalice la relación comercial.
- Logs técnicos: los registros de escaneo se conservan para auditoría y se pueden borrar a petición del comercio.
- Datos de usuarios finales (Tarjetas): se eliminan inmediatamente cuando el usuario borra la tarjeta de su móvil o el comercio elimina al cliente desde el panel.
9. Derechos de las personas usuarias
Puedes ejercer tus derechos de acceso, rectificación, supresión ("Derecho al olvido"), oposición, limitación del tratamiento y portabilidad, así como a no ser objeto de decisiones automatizadas.
Escríbenos a info@marcohernandez.es para ejercerlos. Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas rigurosas: cifrado en tránsito (HTTPS/TLS), políticas de seguridad a nivel de fila en la base de datos (RLS) que impiden que un negocio acceda a los datos de otro, contraseñas hasheadas y limitación de peticiones (rate-limiting) para evitar abusos.
11. Menores de edad
Loyoo está dirigido a comercios (B2B). No recopilamos intencionadamente datos de menores de 16 años. Si un comercio utiliza la plataforma para emitir tarjetas a menores, es su responsabilidad exclusiva recabar el consentimiento de los padres o tutores legales.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o en el Servicio. Publicaremos la versión vigente con su fecha de entrada en vigor en esta misma página.
14. Contacto
Para cualquier consulta sobre privacidad o para ejercer tus derechos: info@marcohernandez.es