Política de Privacidad
1. Quiénes somos y qué hace este documento
DitLoyal es una plataforma de tarjetas de fidelización digital (puntos, sellos y niveles) que negocios contratan para sus propios clientes. Este documento explica qué datos personales pasan por el sistema, para qué se usan y qué derechos tiene cada persona sobre los suyos.
DitLoyal cumple dos roles distintos según de quién sean los datos, y es importante distinguirlos:
Cuando el dato es de un NEGOCIO que contrata DitLoyal (su nombre comercial, el correo y las credenciales de su usuario administrador), DitLoyal es responsable del tratamiento.
Cuando el dato es de un SOCIO (el cliente final de ese negocio, quien se registra con su cédula para tener la tarjeta), el NEGOCIO es el responsable del tratamiento — es su programa de fidelización, sus clientes, su relación comercial. DitLoyal actúa como encargado del tratamiento: opera la plataforma técnica por encargo del negocio, pero no decide para qué se usan esos datos más allá de hacer funcionar la tarjeta.
Si eres socio de un programa de fidelización y tienes dudas sobre tus datos, la primera puerta es el negocio con el que tienes la tarjeta — nosotros respondemos igual, pero ellos son quienes decidieron recolectar tu dato.
2. Qué datos personales recogemos
De los socios (clientes finales que se registran con su cédula)
- Cédula o RUC (identifica al socio y valida que no se dupliquen tarjetas)
- Nombres y apellidos
- Correo electrónico y número de celular
- Fecha de nacimiento (para beneficios de cumpleaños, si el negocio los usa)
- Historial de compras registradas por el negocio (montos, fechas)
- Saldo de puntos, sellos y nivel alcanzado
- Historial de canjes de premios
- Si aceptó recibir promociones, y la fecha y la versión de esta política con la que lo aceptó
- Un identificador aleatorio de la tarjeta (token público), usado en el código QR — no es la cédula, es un valor sin significado por sí solo
De los usuarios del panel (dueños y personal de cada negocio)
- Nombre, correo electrónico y contraseña (guardada cifrada, nunca en texto plano)
- Rol dentro del negocio (administrador, cajero)
De quien visita la página pública (ditloyal.com)
- Si rellenas el formulario para pedir una demo: tu nombre, el nombre de tu negocio, tu teléfono, el giro que elijas y el mensaje que escribas. Estos datos sí se guardan en nuestros servidores, para poder responderte.
- Eventos de navegación básicos (por ejemplo, que se hizo clic en "Hablar por WhatsApp"). Hoy estos eventos se registran solo en tu propio navegador y no se envían a Google ni a Meta — el código para conectarlos a herramientas de medición existe pero está desactivado. Si se activa en el futuro, esta política se actualiza antes, no después.
3. Para qué usamos estos datos
- Operar el programa de fidelización: sumar puntos o sellos, calcular niveles, procesar canjes de premios.
- Emitir y mantener actualizada la tarjeta digital, incluyendo enviarla a Google Wallet o Apple Wallet cuando el socio decide guardarla ahí (ver sección 5).
- Enviar promociones del negocio, solo a quien lo haya aceptado expresamente al registrarse. Es opcional: no aceptarlo no afecta en nada a la tarjeta ni a los puntos, y puede retirarse en cualquier momento.
- Dar soporte al negocio que usa la plataforma.
- Facturar al negocio por el servicio contratado.
- Prevenir accesos indebidos (por ejemplo, límites de intentos de inicio de sesión).
- Responder a quien nos pide información desde la página y hacerle seguimiento comercial. Rellenar ese formulario no te añade a ninguna lista de correo.
No usamos estos datos con fines publicitarios propios ni los vendemos a terceros.
4. Con qué base legal tratamos los datos
- Del negocio: la relación contractual al contratar DitLoyal.
- Del socio: el consentimiento que da al registrarse en el formulario público de la tarjeta. Antes de crear su cuenta se le informa quién trata sus datos y para qué, y debe aceptarlo de forma expresa — ninguna casilla viene marcada de antemano. El consentimiento para recibir promociones se pide por separado y es opcional.
- El negocio, como responsable del tratamiento, es quien debe asegurarse de que sus clientes conocen esta información antes de invitarlos a registrarse.
5. A quién se comunican los datos
| Destinatario | Qué recibe | Para qué |
|---|---|---|
| Google LLC (Google Wallet) | Nombre del socio, saldo de puntos/sellos, nivel — no la cédula | Solo si el socio elige "Añadir a Google Wallet"; Google guarda su propia copia de la tarjeta para mostrarla en el teléfono |
| Apple Inc. (Apple Wallet) | Nombre del socio, saldo y nivel — no la cédula | Solo si el socio añade la tarjeta a Apple Wallet; el teléfono consulta las actualizaciones de su propio pase |
| Proveedor de alojamiento (DigitalOcean) | La base de datos completa | Es donde vive el servidor; no accede al contenido salvo soporte técnico |
| Cada negocio, sobre SUS propios socios | Todo lo registrado de sus clientes | Es el responsable del tratamiento de esos datos |
No compartimos datos con nadie más, y no hay venta de datos a terceros bajo ninguna circunstancia.
6. Cuánto tiempo conservamos los datos
Si nos escribiste desde el formulario de la página y no llegamos a trabajar juntos, conservamos tus datos de contacto un año y después los borramos. Puedes pedir que los eliminemos antes, y lo hacemos.
Mientras la relación entre el negocio y DitLoyal esté activa. Si el negocio da de baja el servicio, sus datos (y los de sus socios) se conservan un período razonable por si decide reactivar, y luego se eliminan — salvo que pida la eliminación antes, o que la ley exija conservar algún registro (por ejemplo, contable) por más tiempo.
7. Tus derechos
Conforme a la Ley Orgánica de Protección de Datos Personales de Ecuador, puedes:
- Acceder a los datos que tenemos sobre ti.
- Rectificar datos incorrectos o desactualizados.
- Eliminar tus datos (con las excepciones legales de conservación, por ejemplo obligaciones tributarias del negocio).
- Oponerte a un uso específico de tus datos.
- Retirar tu consentimiento para recibir promociones cuando quieras, sin que eso afecte a tu tarjeta ni a los puntos que ya acumulaste.
- Solicitar la portabilidad de tus datos en un formato utilizable.
Para ejercer cualquiera de estos derechos, escribe a ditloyaladmin@gmail.com. Si eres socio de un negocio específico, también puedes pedirlo directamente a ese negocio.
8. Seguridad
- Toda comunicación con el sistema viaja cifrada (HTTPS).
- Las contraseñas se guardan cifradas, nunca en texto plano.
- El acceso al panel exige inicio de sesión, con límite de intentos para frenar intentos de adivinar contraseñas.
- Cada negocio solo puede ver los datos de sus propios socios — el sistema aísla la información de cada negocio del resto.
- Nadie, ni siquiera DitLoyal, puede consultar la contraseña de un usuario: se guarda cifrada de una forma que no se puede revertir. Si un negocio pierde el acceso, lo que se hace es asignarle una contraseña provisional —que queda registrada y que el usuario está obligado a cambiar—, nunca recuperar la anterior (ver Términos y Condiciones, sección 2.1).
Ningún sistema es invulnerable al 100%; si detectamos un incidente que afecte tus datos, te lo notificaremos conforme a lo que exige la ley.
9. Menores de edad
DitLoyal no está dirigido a menores de edad. Si un negocio recoge datos de un menor como parte de su programa de fidelización, es responsabilidad de ese negocio contar con el consentimiento de su padre, madre o tutor.
10. Cambios a esta política
Si actualizamos esta política de forma relevante (por ejemplo, si activamos herramientas de medición como Google Tag Manager o Meta Pixel, hoy desactivadas), lo indicaremos en esta misma página con la fecha de la actualización, antes de que el cambio entre en vigor.
11. Contacto
DitLoyal
Correo: ditloyaladmin@gmail.com
WhatsApp: 099 513 9454