Este Aviso describe cómo Cardify recopila, usa y protege los datos personales de los negocios suscriptores que contratan el Servicio a través de cardify.com.mx y de la aplicación iOS Cardify. El tratamiento de los datos de tus clientes finales (las personas que reciben tarjetas de fidelización en Apple Wallet) se describe en una sección aparte más abajo.
Rosendo de Jesús Castellanos González (en adelante, "Cardify" o "el Responsable"), persona física con actividad empresarial, con domicilio en Calle 20 de Noviembre número 313, Colonia Centro, Tepatitlán de Morelos, Jalisco, C.P. 47600, México, es el responsable del tratamiento de tus datos personales, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
Datos de contacto del Responsable: soporte@cardify.com.mx.
Cuando contratas y usas el Servicio, recabamos:
No recibimos ni almacenamos datos de tarjeta de crédito o débito. El cobro de la suscripción lo procesa Stripe. Cardify recibe identificadores del cliente y de la suscripción, estado de pago, importe, moneda y fechas. Si Stripe ya cuenta con ellos, también puede devolver país, estado y ciudad de facturación como respaldo de la ubicación general; Cardify no conserva calle ni código postal. No recibimos ni almacenamos los datos completos de tu tarjeta. Las cuentas antiguas pueden conservar temporalmente confirmaciones de suscripción emitidas por Apple durante su migración.
No recabamos datos personales sensibles como origen étnico, salud, ideología o preferencias sexuales.
Conservamos el estado y la ciudad o municipio que proporcionas para operar el Servicio y elaborar estadísticas agregadas. No solicitamos tu calle, código postal o ubicación GPS, ni inferimos la ubicación de tu negocio a partir de tu dirección IP.
Finalidades primarias (necesarias para prestar el Servicio):
Finalidades secundarias (no esenciales):
Si no deseas que tus datos se utilicen para finalidades secundarias, puedes manifestarlo en cualquier momento escribiendo a soporte@cardify.com.mx. Tu negativa no condicionará la prestación del Servicio principal.
Para operar la plataforma utilizamos los siguientes encargados del tratamiento. Cada uno procesa únicamente los datos estrictamente necesarios para su función. No vendemos ni transferimos tus datos a terceros con fines comerciales propios.
Estos encargados pueden ubicarse fuera de México. Adoptamos medidas contractuales y técnicas para mantener un nivel de protección equivalente al exigido por la LFPDPPP.
Cuando un cliente final se inscribe a una de tus tarjetas (vía el QR que tú imprimes y publicas), proporciona su nombre, correo electrónico, teléfono y opcionalmente su fecha de nacimiento. Para esos datos:
Conservamos los datos del Comercio mientras la suscripción esté activa y por un periodo adicional de hasta 30 días naturales tras la cancelación, periodo durante el cual puedes solicitar una exportación. Después se eliminan o anonimizan, salvo aquellos que la legislación fiscal, contable o probatoria nos obligue a conservar por más tiempo (por ejemplo, comprobantes electrónicos por hasta 5 años).
Los datos de los clientes finales se conservan mientras la tarjeta asociada esté activa y se eliminan tras la baja del cliente o tras la cancelación de la suscripción del Comercio que los emitió.
Cardify aplica medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra pérdida, uso indebido o acceso no autorizado, incluyendo:
Ningún sistema es completamente invulnerable. En caso de un incidente de seguridad que afecte significativamente tus datos, te notificaremos sin demora indebida.
Como titular tienes derecho a Acceder, Rectificar, Cancelar u Oponerte (ARCO) al tratamiento de tus datos personales, así como a revocar el consentimiento que nos hayas otorgado. Para ejercer cualquiera de estos derechos, envía una solicitud a soporte@cardify.com.mx con la siguiente información:
Responderemos a tu solicitud en un plazo máximo de 20 días hábiles a partir de su recepción. Si la solicitud procede, ejecutaremos lo solicitado dentro de los 15 días hábiles siguientes. El ejercicio de estos derechos es gratuito.
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): home.inai.org.mx.
El sitio cardify.com.mx utiliza almacenamiento local y tecnologías estrictamente necesarias para mantener el flujo de registro, conservar tus preferencias y proteger el sitio. Cloudflare puede aplicar cookies técnicas mínimas para protección frente a ataques.
Utilizamos el Píxel de Meta, la API de conversiones de Meta, el Píxel de TikTok y TikTok Events API para saber si una campaña genera visitas, registros, inicios de checkout y suscripciones. Estas herramientas se activan desde tu primera visita y un aviso te informa cómo desactivarlas; puedes oponerte en cualquier momento y hacerlo por separado para Meta y para TikTok. Estos proveedores pueden establecer cookies publicitarias y recibir datos técnicos como la URL visitada, dirección IP, navegador, identificadores de clic y navegador, contenido general de la página y eventos de conversión. En una suscripción confirmada también compartimos el valor y la moneda de la conversión, pero no datos de la tarjeta.
Cardify puede confirmar los mismos eventos a Meta Platforms y TikTok desde sus servidores para mejorar la medición. Usamos un identificador aleatorio o derivado de la operación para que cada proveedor deduzca la señal del navegador y del servidor sin contar dos conversiones. Nunca enviamos nombre del negocio, contraseñas, valores escritos en formularios, tokens de acceso ni identificadores de Stripe. En las páginas de alta y de pago tampoco cargamos código de estos proveedores: ahí la medición ocurre solo desde nuestros servidores.
Mientras Meta esté activo, enviamos a Meta tu correo electrónico y un identificador de tu cuenta transformados en un código irreversible mediante hash SHA-256. Sirve para que Meta reconozca que una suscripción vino de un anuncio sin que nosotros le demos tu correo: recibe el código, no el dato. La transformación ocurre en nuestros servidores y ningún programa de Meta llega a ver el correo original. A TikTok no le enviamos estos datos. Si rechazas Meta en las preferencias de cookies, no se envía nada de esto.
Puedes desactivar, reactivar o cambiar esta preferencia en cualquier momento desde el enlace Cookies del pie de página de cardify.com.mx, que abre el panel con un interruptor por proveedor. Al desactivarlas borramos las cookies publicitarias que ya se hubieran creado. Rechazar una o ambas herramientas de publicidad no afecta el registro, el pago ni el uso de Cardify. La aplicación iOS no utiliza cookies; sí utiliza almacenamiento local del dispositivo para mantener la sesión.
El Servicio está dirigido a personas mayores de edad que operen un negocio. Cardify no recaba conscientemente datos personales de menores de edad como suscriptores. Si crees que hemos recibido datos de un menor por error, escríbenos para eliminarlos.
Cardify podrá actualizar este Aviso publicando una nueva versión en esta misma URL. Si los cambios son significativos, te notificaremos al correo registrado con al menos 15 días naturales de anticipación. La fecha de la última actualización siempre aparece al inicio del documento.
Para cualquier duda, comentario o solicitud relacionada con este Aviso de Privacidad, escríbenos a soporte@cardify.com.mx.