1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es GiftCardPeru, plataforma de fidelización digital operada desde Lima, Perú.
2. Datos que recopilamos
2.1 Datos que tú nos proporcionas
- Datos de registro: nombre completo, correo electrónico, número de teléfono y contraseña (almacenada con hash bcrypt).
- Datos de uso del servicio: historial de visitas a negocios, sellos acumulados, premios canjeados y GiftCards asociadas.
- Datos de membresías corporativas: empresa a la que perteneces (si aplica) y cupos asignados.
2.2 Datos que recopilamos automáticamente
- Datos de sesión: token de acceso, agente de usuario (tipo de dispositivo) y dirección IP.
- Datos de la app: sistema operativo, versión de la aplicación y preferencias de visualización (tema claro/oscuro).
2.3 Datos que no recopilamos
- No almacenamos datos de tarjetas de crédito ni información bancaria.
- No rastreamos tu ubicación GPS en tiempo real.
- No vendemos ni comercializamos tus datos personales a terceros.
3. Finalidad del tratamiento
- Prestación del servicio: gestionar tu cuenta, registrar visitas, acumular sellos y canjear premios.
- Seguridad y autenticación: verificar tu identidad, proteger tu cuenta y detectar accesos no autorizados.
- Comunicaciones del servicio: notificaciones sobre premios, vencimientos de GiftCards o cambios importantes en el servicio. No hacemos marketing sin tu consentimiento explícito.
- Mejora del servicio: análisis de uso agregado y anónimo para mejorar las funcionalidades de la plataforma.
- Cumplimiento legal: atender solicitudes de autoridades competentes o cumplir obligaciones legales peruanas.
4. Base legal del tratamiento
- Ejecución del contrato: el tratamiento es necesario para prestarte el servicio que solicitas al registrarte.
- Consentimiento: para comunicaciones opcionales de marketing, solicitamos tu consentimiento expreso.
- Interés legítimo: para la seguridad de la plataforma y la detección de fraudes.
- Obligación legal: para el cumplimiento de normativa peruana vigente, incluyendo la Ley N.° 29733 — Ley de Protección de Datos Personales — y su reglamento.
5. Compartición de datos con terceros
GiftCardPeru no vende ni alquila tus datos personales. Únicamente los compartimos en los siguientes casos:
- Negocios adheridos: el negocio que escanea tu QR puede ver tu nombre y el progreso de tu tarjeta de fidelidad en ese programa específico.
- Empresas corporativas: si eres empleado de una empresa corporativa afiliada, el administrador de tu empresa puede ver tu nombre y los cupos que te han sido asignados.
- Proveedores de infraestructura: servicios de alojamiento en la nube (servidores en la región de América) que actúan como encargados del tratamiento bajo acuerdos de confidencialidad.
- Autoridades: cuando sea requerido por ley, orden judicial o regulación aplicable en el Perú.
6. Retención de datos
- Cuenta activa: tus datos se conservan mientras mantengas una cuenta activa en GiftCardPeru.
- Tras solicitud de eliminación: al solicitar la eliminación de tu cuenta (desde la app o el formulario web), tu cuenta se desactiva de inmediato y los datos se eliminan permanentemente en un plazo máximo de 30 días naturales.
- Registro de auditoría: se conserva un registro mínimo (fecha de solicitud e identificador interno) durante el período de gracia para cumplir con obligaciones legales, el cual se elimina junto con los demás datos al finalizar el proceso.
- Datos de facturación: si existe relación comercial, los datos de facturación se conservan por el período exigido por la SUNAT (generalmente 5 años).
7. Tus derechos
Conforme a la Ley N.° 29733 y su reglamento, tienes los siguientes derechos sobre tus datos personales:
👁️
Acceso
Conocer qué datos tenemos sobre ti y cómo los usamos.
✏️
Rectificación
Corregir datos inexactos o incompletos en tu perfil.
🗑️
Cancelación
Solicitar la eliminación de tus datos personales.
🚫
Oposición
Oponerte al tratamiento de tus datos para fines específicos.
📦
Portabilidad
Recibir tus datos en formato estructurado y legible.
⏸️
Limitación
Solicitar la suspensión temporal del tratamiento.
Para ejercer cualquiera de estos derechos, escríbenos a [email protected]. Para solicitar la eliminación de tu cuenta, usa el formulario de eliminación o la opción dentro de la app.
8. Seguridad de los datos
Implementamos medidas técnicas y organizativas para proteger tus datos:
- Las contraseñas se almacenan con hash bcrypt (factor de costo 12). Nunca almacenamos contraseñas en texto plano.
- Las comunicaciones entre la app y el servidor utilizan HTTPS/TLS.
- Los tokens de autenticación tienen tiempo de expiración y son invalidados al cerrar sesión o eliminar la cuenta.
- El acceso a la base de datos está restringido por roles y solo accesible desde servidores autorizados.
Ningún sistema es 100% seguro. Si detectas una vulnerabilidad, notifícanos a [email protected].
9. Cookies y tecnologías similares
El sitio web de GiftCardPeru utiliza únicamente cookies técnicas estrictamente necesarias para el funcionamiento del panel de administración (autenticación y preferencias de sesión). No utilizamos cookies de rastreo publicitario ni de terceros en nuestro sitio principal.
La aplicación móvil no utiliza cookies. Emplea almacenamiento seguro del dispositivo (expo-secure-store) para guardar los tokens de sesión de forma cifrada.
10. Menores de edad
GiftCardPeru está dirigido a personas mayores de 18 años. No recopilamos conscientemente datos de menores. Si eres padre, madre o tutor y crees que un menor ha creado una cuenta, contáctanos en [email protected] y eliminaremos la información de inmediato.
11. Cambios en esta Política
Nos reservamos el derecho de actualizar esta Política de Privacidad. Cuando hagamos cambios materiales, te notificaremos mediante un aviso destacado en la app o por correo electrónico con al menos 15 días de anticipación. La fecha de "Última actualización" al inicio del documento siempre reflejará la versión vigente.
El uso continuado del servicio después de la fecha de entrada en vigor de los cambios implica tu aceptación de la nueva política.
12. Contacto y autoridad de control
Para cualquier consulta sobre privacidad o para ejercer tus derechos: