Aviso de privacidad
Idioma. Esta traducción al español se proporciona únicamente como cortesía. En caso de cualquier discrepancia o conflicto entre la versión en inglés y la versión en español de este documento, prevalecerá la versión en inglés.
Cómo recolectamos, usamos y protegemos los datos personales que procesamos al operar Voilatier.
Contenido
1. Identificación del responsable
Voilatier Inc. (en adelante "Voilatier", "nosotros" o "la plataforma") es una sociedad que opera una plataforma SaaS de fidelización, gestión de relaciones con clientes (CRM) y plataforma de datos del cliente (CDP) diseñada para comercios y organizaciones que gestionan programas de lealtad y engagement de clientes. Nuestra dirección operativa principal está publicada en /contacto.
Para propósitos de este aviso, tratamos datos personales en dos calidades:
- Responsable del tratamiento: los datos que recolectamos directamente de visitantes de nuestro sitio público y de usuarios de nuestro panel de administración (administradores de comercios).
- Encargado del tratamiento: los datos de clientes finales que nuestros comercios suben a la plataforma. En ese caso, el comercio es el responsable y este aviso se complementa con el Acuerdo de Procesamiento de Datos (DPA).
2. Qué datos recolectamos
2.1 De visitantes del sitio público
- Datos técnicos: dirección IP, agente de usuario, página de referencia, identificadores de cookies (cuando aplica).
- Datos de contacto: si completas un formulario, recolectamos nombre, correo electrónico, empresa, número de ubicaciones, mensaje y la intención del contacto (demo, ventas, prueba, etc.).
2.2 De usuarios del panel (staff del comercio)
- Datos de identificación: nombre, correo electrónico corporativo, contraseña almacenada en formato hash.
- Datos de autenticación: códigos TOTP de 2FA, dispositivos de confianza, IPs de acceso, marcas de tiempo de inicio de sesión.
- Registro de actividad: acciones ejecutadas en el panel, asociadas a usuario, marca de tiempo e IP, conforme a nuestra política de auditoría.
2.3 De clientes finales del comercio
Los comercios suben datos de sus clientes para operar sus programas de fidelización. Incluyen: nombre, teléfono, correo, fecha de nacimiento (opcional), preferencias de canal, historial de transacciones, puntos acumulados, nivel/segmento. Estos datos se protegen con cifrado y controles de acceso estrictos.
3. Para qué los usamos
- Operar el servicio: autenticar usuarios, ejecutar reglas de acumulación, enviar campañas, mostrar analítica.
- Soporte y onboarding: responder consultas, enviar correos transaccionales (bienvenida, recuperación de contraseña, invitaciones de equipo).
- Seguridad: detectar abuso, prevenir fraude, mantener el registro de auditoría.
- Cumplimiento legal: responder a requerimientos legítimos de autoridades competentes.
- Mejora del producto: métricas agregadas y anonimizadas de uso del panel (qué funciones se adoptan, dónde hay fricción). Nunca usamos datos personales identificables para análisis interno.
Nunca vendemos datos personales ni los usamos para perfilamiento publicitario fuera de la plataforma.
4. Con quién los compartimos
Trabajamos con un conjunto acotado de subprocesadores para operar el servicio. Cada uno está obligado por contrato a cumplir estándares equivalentes a este aviso (medidas técnicas y organizativas apropiadas, confidencialidad, notificación de brechas).
- DigitalOcean — Alojamiento de la aplicación y almacenamiento de base de datos (Estados Unidos).
- Cloudflare — CDN, DNS, CAPTCHA y protección DDoS (Estados Unidos).
- Brevo — Envío de correos transaccionales y de marketing (Unión Europea (Francia)).
- Meta Platforms (WhatsApp Cloud API) — Envío de mensajes de WhatsApp (Estados Unidos / Irlanda).
- Stripe — Facturación de suscripciones del comercio; no procesa datos de clientes finales (Estados Unidos).
- Anthropic — Procesamiento de lenguaje con IA para funciones opcionales de la plataforma, sujeto a los controles de privacidad, seguridad y procesamiento de datos de Voilatier (Estados Unidos).
- Google (Google Wallet API) — Pases digitales de lealtad para Google Wallet (Estados Unidos).
- Apple (Apple Push Notification service) — Notificaciones push para actualizar pases de Apple Wallet (Estados Unidos).
La lista vigente de subprocesadores está publicada en nuestra lista pública de subprocesadores.
5. Retención y eliminación
- Datos de leads del sitio público: 24 meses desde el último contacto, salvo que el lead solicite eliminación antes.
- Datos del panel: mientras la cuenta del comercio esté activa, más 60 días tras la terminación para permitir exportación y recuperación, en línea con el Acuerdo de Procesamiento de Datos. Después se eliminan o anonimizan.
- Datos de clientes finales: conforme a las instrucciones del comercio (configurable por tenant). Soportamos anonimización suave que preserva agregados sin PII y eliminación total bajo solicitud verificada.
- Logs de auditoría: 12 meses por defecto, con opción a extender hasta 36 meses bajo plan empresarial.
- Registros contables de facturación: 7 años por obligación fiscal (Estados Unidos).
6. Tus derechos como titular
Dependiendo de las leyes que te sean aplicables, puedes tener derechos sobre tus datos personales, incluyendo:
- Acceso: conocer qué datos tuyos procesamos.
- Rectificación: corregir datos inexactos o desactualizados.
- Supresión: solicitar la eliminación de tus datos.
- Portabilidad: recibir tus datos en formato estructurado (CSV).
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: restringir el tratamiento en escenarios específicos.
- No estar sujeto a decisiones automatizadas individuales con efectos jurídicos significativos.
Para ejercer cualquiera de estos derechos, escribe a [email protected]. Respondemos en un plazo máximo de 30 días calendario. Si tu solicitud requiere acción del comercio que opera tu cuenta (por ejemplo, suprimir todos tus datos de su programa de fidelización), te orientaremos para canalizarla.
7. Transferencias internacionales
Por la naturaleza de nuestros subprocesadores, parte de tus datos puede procesarse en jurisdicciones distintas a la tuya, principalmente Estados Unidos y la Unión Europea. Cuando la ley aplicable lo requiere, las transferencias están protegidas por salvaguardas apropiadas, como mecanismos contractuales reconocidos.
8. Seguridad técnica
- Cifrado en tránsito: TLS 1.2+ obligatorio en todos los endpoints públicos y de API.
- Cifrado en reposo: los identificadores personales (teléfono, correo) se cifran a nivel de aplicación.
- Hash de contraseñas: las contraseñas se almacenan con un algoritmo de hash unidireccional moderno.
- Autenticación de doble factor: obligatoria para roles administrativos (TOTP estándar).
- Registro de auditoría: cada acción significativa queda registrada con usuario, IP y marca de tiempo.
- Aislamiento de tenants: separación lógica estricta a nivel de aplicación; ninguna consulta puede cruzar entre tenants.
- Backups: diarios, retenidos 30 días, cifrados.
- Pruebas: revisión periódica de los controles de seguridad; pueden contratarse evaluaciones independientes según el riesgo y las necesidades del negocio.
9. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para el funcionamiento del sitio (sesión, CSRF, preferencias de idioma) y cookies analíticas anonimizadas para entender qué páginas son más visitadas. No usamos cookies de terceros para publicidad. Puedes deshabilitar cookies analíticas desde tu navegador sin afectar la funcionalidad del sitio.
10. Edad mínima
Voilatier es una plataforma orientada a comercios y profesionales. No recolectamos a sabiendas datos de menores de 18 años. Si crees que un menor ha proporcionado datos personales, escríbenos para eliminarlos.
11. Cambios al aviso
Podemos actualizar este aviso periódicamente. La fecha de "Última actualización" al inicio refleja la versión vigente. Para cambios materiales notificaremos por correo a los administradores de cada cuenta con al menos 15 días de anticipación.
12. Contacto de privacidad
Para cualquier asunto de privacidad o protección de datos:
- Correo: [email protected]
- Asunto sugerido:
[Privacidad]seguido de tu solicitud.
Si no estás conforme con nuestra respuesta, puedes presentar una queja ante la autoridad de protección de datos de tu jurisdicción.