← Volver a Loyoo

Política de Privacidad

Última actualización: 14 de junio de 2026 • Versión 2.1

Índice rápido:

  1. Ámbito de aplicación
  2. Responsable del tratamiento
  3. Datos que tratamos
  4. Cómo obtenemos los datos
  5. Finalidades y bases jurídicas
  6. Destinatarios y encargados
  7. Transferencias internacionales
  8. Plazos de conservación
  9. Derechos de las personas usuarias
  10. Medidas de seguridad
  11. Menores de edad
  12. Cookies y tecnologías similares
  13. Cambios en la política
  14. Contacto

1. Ámbito de aplicación

Esta política aplica a la plataforma web para comercios, a las tarjetas digitales emitidas y a los servicios asociados (en conjunto, el “Servicio”). Describe cómo tratamos los datos personales de comercios y usuarios finales conforme al Reglamento (UE) 2016/679 (RGPD) y la normativa española aplicable.

2. Responsable del tratamiento

Responsable: Marco Hernández

Domicilio: Palma de Mallorca, España

Correo de contacto privacidad: info@marcohernandez.es

Al no existir todavía una entidad mercantil constituida, el responsable es la persona física que opera Loyoo. En todo caso, en esta política usamos “Loyoo” para referirnos al responsable del tratamiento.

3. Datos que tratamos

  • Identificación y contacto (comercios y leads): nombre, email, teléfono, datos del negocio (nombre comercial, categoría). Obtenidos tanto en el registro de la plataforma como a través del formulario de solicitud de demostración (Demo).
  • Datos operativos del negocio: configuraciones de tarjetas, recompensas, logotipos/colores.
  • Gestión comercial (Leads): notas internas sobre el estado del contacto comercial y registro de la fecha y hora en que se otorgó el consentimiento RGPD explícito para ser contactado.
  • Identificadores técnicos: ID anónimo para clientes en la plataforma de pases digitales, direcciones IP temporales (para prevención de fraude y rate limiting), timestamps, eventos de escaneo de tarjetas.
  • Facturación y suscripciones: plan, estado, historial de cobros (mediante pasarela de pago segura). No almacenamos tarjetas bancarias completas.
  • Comunicaciones: registros de emails (aperturas, rebotes) enviados para el alta de leads y contraseñas.
  • Wallet: identificadores del pase y su historial de escaneo/puntos (Apple Wallet y Google Wallet).
  • Geolocalización (opcional): coordenadas de las tiendas físicas del Comercio para activar mensajes en la pantalla de bloqueo cuando el cliente pasa cerca de la tienda. Estos datos se configuran por el Comercio y el usuario final da su consentimiento a su propio teléfono (iOS/Android).

No solicitamos datos de categorías especiales (art. 9 RGPD). El Servicio no está orientado a consumidores finales menores de 16 años.

4. Cómo obtenemos los datos

  • Directamente de la persona usuaria: al registrarse, configurar tarjetas, escanear códigos QR o pedir una demo en la web.
  • Automáticamente: a través del uso del Servicio (logs, identificadores de pases).
  • Terceros necesarios para la prestación: proveedores de autenticación, pasarelas de pago, plataformas de generación de pases digitales y servicios de envío de emails transaccionales.

5. Finalidades y bases jurídicas

FinalidadBase jurídica
Registro de comercios, autenticación y gestión del panel web.Ejecución de contrato (art. 6.1.b RGPD).
Gestión de potenciales clientes (leads) a través del formulario de solicitud de Demo y contacto comercial.Consentimiento del interesado (art. 6.1.a RGPD).
Prestación de la funcionalidad principal: emisión, escaneo y gestión de puntos en tarjetas de fidelización.Ejecución de contrato; interés legítimo en mantener el servicio (art. 6.1.b y 6.1.f).
Pagos y suscripciones (pasarela de pago), prevención del fraude y facturación.Ejecución de contrato; obligación legal fiscal (art. 6.1.b y 6.1.c).
Envío de comunicaciones transaccionales (recuperación de contraseñas, confirmación de demos).Ejecución de contrato; interés legítimo (art. 6.1.b y 6.1.f).
Soporte, seguridad y mejora del Servicio (rate limiting, prevención de abusos en la API).Interés legítimo (art. 6.1.f).
Apple Wallet / Google Wallet: emisión, actualización de puntos y revocación de pases.Ejecución de contrato. El Comercio es responsable de recabar el consentimiento del usuario (art. 6.1.b y 6.1.a).

6. Destinatarios y encargados

Compartimos datos con terceros únicamente cuando es necesario para prestar el Servicio. Actúan como encargados de tratamiento mediante contratos conforme al art. 28 RGPD:

  • Proveedores de alojamiento y bases de datos: infraestructura en la nube para el almacenamiento seguro de información y autenticación de usuarios.
  • Pasarelas de pago: procesamiento seguro de cobros y suscripciones.
  • Plataformas de Wallet: motor de infraestructura y generación criptográfica de pases digitales compatibles con Apple Wallet y Google Wallet.
  • Servicios de mensajería: proveedores para el envío de correos electrónicos transaccionales.

7. Transferencias internacionales

Algunos proveedores tecnológicos pueden tratar datos desde países fuera del Espacio Económico Europeo (EEE). En esos casos, Loyoo garantiza que existen salvaguardas adecuadas: decisiones de adecuación de la UE, Cláusulas Contractuales Tipo (SCC) o adhesión al Marco de Privacidad de Datos UE-EE. UU.

8. Plazos de conservación

  • Cuentas abandonadas (sin suscripción): si te registras en la plataforma pero no llegas a contratar una suscripción en ningún momento, tus datos y tu cuenta serán eliminados de forma automática transcurridos 30 días desde tu registro.
  • Cancelación de suscripción: si decides cancelar tu suscripción a Loyoo, tus datos operativos y el acceso a la plataforma serán eliminados de manera definitiva y automatizada transcurridos 6 meses desde la fecha de cancelación (salvo los datos necesarios para facturación).
  • Datos de facturación: 6 años para cumplir la normativa mercantil y fiscal española.
  • Gestión de Leads (Solicitud de Demo): hasta que el usuario solicite su supresión o hasta que finalice la relación comercial.
  • Logs técnicos: los registros de escaneo se conservan para auditoría y se pueden borrar a petición del comercio.
  • Datos de usuarios finales (Tarjetas): se eliminan inmediatamente cuando el usuario borra la tarjeta de su móvil o el comercio elimina al cliente desde el panel.

9. Derechos de las personas usuarias

Puedes ejercer tus derechos de acceso, rectificación, supresión ("Derecho al olvido"), oposición, limitación del tratamiento y portabilidad, así como a no ser objeto de decisiones automatizadas.

Escríbenos a info@marcohernandez.es para ejercerlos. Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

Nota para consumidores finales: Si tienes una tarjeta de fidelización de un comercio en tu móvil, Loyoo solo actúa como infraestructura técnica (Encargado). Para borrar tus datos, debes contactar con el Comercio que te emitió la tarjeta, o simplemente borrar la tarjeta de tu Apple/Google Wallet.

10. Medidas de seguridad

Aplicamos medidas técnicas y organizativas rigurosas: cifrado en tránsito (HTTPS/TLS), políticas de seguridad a nivel de fila en la base de datos (RLS) que impiden que un negocio acceda a los datos de otro, contraseñas hasheadas y limitación de peticiones (rate-limiting) para evitar abusos.

11. Menores de edad

Loyoo está dirigido a comercios (B2B). No recopilamos intencionadamente datos de menores de 16 años. Si un comercio utiliza la plataforma para emitir tarjetas a menores, es su responsabilidad exclusiva recabar el consentimiento de los padres o tutores legales.

12. Cookies y tecnologías similares

Utilizamos exclusivamente cookies técnicas estrictamente necesarias para mantener tu sesión segura e iniciada en el panel de control. No usamos cookies de seguimiento, publicidad ni analíticas intrusivas, por lo que no es necesario mostrar un banner de consentimiento de cookies según la LSSI.

13. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o en el Servicio. Publicaremos la versión vigente con su fecha de entrada en vigor en esta misma página.

14. Contacto

Para cualquier consulta sobre privacidad o para ejercer tus derechos: info@marcohernandez.es