Última actualización: 4 de octubre de 2026

Política de privacidad

Loyalty ofrece tarjetas de fidelidad digitales a los negocios. Esta política explica qué datos personales tratamos, para qué, quién puede verlos y qué opciones tienes. Se aplica a los clientes que tienen una tarjeta y a los negocios que usan Loyalty.

01Quiénes somos

Loyalty es gestionado por [Company legal name], [Registered address], [Country]. Puedes escribirnos a [privacy@example.com].

Cuando te unes al programa de fidelidad de un negocio, es ese negocio quien decide qué información pide y cómo la usa. Es el responsable del tratamiento de tus datos, y Loyalty los trata por cuenta suya para hacer funcionar el programa.

[Company legal name] también es responsable del tratamiento de las cuentas de los negocios y de los usos a nivel de plataforma descritos más abajo, en «Operación de la plataforma».

02Datos de los titulares de tarjeta

  • Los datos que pide el negocio: tu correo electrónico y, solo si el negocio los pide, tu nombre, apellidos, teléfono, género y año de nacimiento.
  • Tu tarjeta: tus sellos o puntos, las recompensas obtenidas y canjeadas, y la fecha, hora y lugar de cada visita.
  • Datos técnicos: una cookie que mantiene tu sesión en tu tarjeta en tu dispositivo, y la etiqueta NFC o el código QR que escaneaste para confirmar que estabas en el mostrador.
  • Los correos que te enviamos, como códigos de acceso y recordatorios, y si te diste de baja.

Nunca pedimos tu fecha de nacimiento completa ni los datos de tu tarjeta de pago.

03Datos de los negocios

  • La cuenta: el correo electrónico con el que se inicia sesión.
  • El negocio: nombre, establecimientos, dirección, país, moneda y zona horaria.
  • Los dispositivos del personal vinculados a la cuenta.
  • La facturación: las suscripciones las gestiona nuestro proveedor de pagos, Paddle. Nunca vemos ni guardamos números de tarjeta.
  • Los registros de seguridad necesarios para proteger las cuentas y el servicio.

04Para qué los usamos

  • Hacer funcionar la tarjeta de fidelidad: crear tu tarjeta, registrar tus visitas, mostrar tu saldo y permitirte canjear recompensas. Base legal: la ejecución del programa al que te uniste.
  • Enviar códigos de acceso por correo. Base legal: la ejecución del programa.
  • Recordatorios cuando llevas un tiempo sin visitar el negocio. Tratan sobre tu tarjeta y tu saldo, como máximo uno por ausencia, y todos incluyen un enlace para darse de baja con un clic. Base legal: el interés legítimo del negocio en que su programa te siga siendo útil.
  • Ofertas y promociones del negocio, solo si marcaste «Quiero recibir ofertas» al registrarte. Puedes retirar este consentimiento en cualquier momento.
  • Prevenir el fraude, como acumular sellos sin visitar el negocio. Base legal: interés legítimo.
  • Estadísticas para el negocio, como visitas y clientes que vuelven. Base legal: interés legítimo.
  • Operación de la plataforma: [Company legal name] puede consultar y exportar las fichas de clientes de todos los negocios (correo, teléfono, género, año de nacimiento, ciudad y país, y negocios de los que es cliente), filtradas por negocio, lugar, género o franja de edad. Lo usamos para operar, dar soporte y proteger el servicio, y para elaborar estadísticas y análisis. Cada exportación queda registrada. Base legal: nuestro interés legítimo en hacer funcionar la plataforma.
  • Cumplir obligaciones legales, como conservar las facturas de los negocios.

No vendemos datos personales. No los usaremos para enviarte publicidad propia, ni los compartiremos para fines publicitarios de terceros, sin pedirte antes tu consentimiento.

05Quién puede ver tus datos

El negocio cuya tarjeta tienes, y su personal, ven tu tarjeta y los datos que el negocio pidió. Cada negocio solo ve a sus propios clientes.

Los miembros autorizados de nuestro equipo, para los fines descritos arriba. Están sujetos a confidencialidad.

Trabajamos con estos proveedores (encargados del tratamiento):

  • Hostinger: alojamiento de servidores y base de datos.
  • Resend: envío de correos.
  • Paddle: pagos y facturas de las suscripciones de los negocios.
  • Apple y Google: solo si añades tu tarjeta a Apple Wallet o Google Wallet. También se aplican sus propias políticas de privacidad.

Solo comunicamos datos a las autoridades cuando la ley lo exige.

06Transferencias internacionales

Nuestros servidores y algunos proveedores pueden estar fuera de tu país. Cuando los datos salen del Espacio Económico Europeo o de Marruecos, nos basamos en decisiones de adecuación, cláusulas contractuales tipo o, en el caso de Marruecos, las condiciones fijadas por la CNDP.

07Cuánto tiempo conservamos los datos

  • Tu tarjeta y el historial de visitas: mientras conserves la tarjeta y el programa del negocio siga activo.
  • Cuando un negocio cierra su cuenta, los datos de sus clientes se eliminan en un plazo de 90 días, salvo lo que la ley nos obligue a conservar.
  • Los códigos de acceso caducan a los 10 minutos.
  • Las facturas de los negocios: el tiempo que exija la normativa contable.

08Cookies

Solo usamos las cookies necesarias para que el servicio funcione: mantener la sesión en tu tarjeta, en una cuenta de negocio o en un dispositivo del personal, y confirmar una visita en el mostrador. No usamos cookies publicitarias ni de analítica, por eso no hay banner de cookies.

09Seguridad

Todas las comunicaciones están cifradas con HTTPS. Los correos electrónicos y números de teléfono además se guardan cifrados en nuestra base de datos. El acceso está restringido y las sesiones caducan automáticamente.

10Tus derechos

Según el RGPD y la Ley marroquí 09-08, puedes pedir acceder a tus datos, rectificarlos o suprimirlos, oponerte a su tratamiento o limitarlo, y recibir una copia.

Como el negocio gestiona su propio programa, lo más rápido suele ser pedírselo directamente. También puedes escribirnos a [privacy@example.com]. Respondemos en un plazo de un mes y trasladamos tu solicitud al negocio cuando sea necesario.

Para dejar de recibir recordatorios, usa el enlace para darte de baja que aparece en cada recordatorio.

Puedes reclamar ante una autoridad de protección de datos: en Marruecos, la CNDP (www.cndp.ma); en la Unión Europea, la autoridad de tu país (en España, la AEPD).

11Menores

El servicio está pensado para personas de 16 años o más, o de la edad mínima que fije la ley de tu país. Si un menor se ha registrado sin permiso, contáctanos y eliminaremos la tarjeta.

12Cambios en esta política

Si cambiamos esta política de forma significativa, actualizaremos la fecha que aparece al principio de esta página y lo comunicaremos a los negocios por correo.

Versión 2026-10