Legal
Política de privacidad
Última actualización: septiembre de 2026. Este documento describe cómo se tratan los datos en TapClick Rewards.
1. Quién trata tus datos
TapClick Rewards es una plataforma de fidelización multicomercio. Cada comercio que se registra es responsable de los datos de sus propios clientes; TapClick Rewards actúa como encargado del tratamiento, alojando y procesando esa información por cuenta del comercio.
Para consultas de privacidad podés escribir a soporte desde este sitio o al correo indicado al final de esta página.
2. Qué datos tratamos
Datos de la cuenta de comercio: nombre y apellido del titular, correo electrónico, teléfono, datos del negocio (razón social, rubro, ciudad, dirección), logotipo y portada.
Datos de clientes finales: correo electrónico, nombre (opcional), identificador de tarjeta, saldos de puntos o sellos, historial de movimientos, canjes y preferencias de notificaciones.
Datos técnicos: fecha y hora de las operaciones, quién las registró (staff), dirección IP y agente de usuario en acciones sensibles con fines de auditoría y seguridad. No usamos cookies de publicidad ni rastreo de terceros.
3. Para qué los usamos
Prestar el servicio de fidelización: crear tarjetas, acumular puntos o sellos, validar canjes, enviar notificaciones relacionadas con el programa y mostrar métricas al comercio.
Seguridad y auditoría: registrar operaciones sensibles, detectar usos indebidos y permitir la reconstrucción del historial de saldos.
Comunicaciones del servicio: verificación de correo, recuperación de contraseña, avisos de aprobación de cuenta e invitaciones de equipo.
4. Base legal y consentimiento
El tratamiento se sustenta en la ejecución del contrato con el comercio (prestación del servicio) y en el consentimiento del cliente final al unirse a un programa de fidelización.
Las notificaciones push se habilitan únicamente después de una acción expresa del usuario (tocar “Activar notificaciones”), nunca de forma automática.
5. Cómo protegemos la información
Los datos se almacenan en PostgreSQL (Supabase) con Row Level Security: cada consulta se autoriza contra la pertenencia del usuario al comercio y ningún comercio puede ver datos de otro.
Las operaciones que modifican saldos son transacciones atómicas con claves de idempotencia, de modo que un doble toque no genera puntos ni canjes duplicados.
El libro mayor de movimientos es inmutable: las correcciones se realizan con movimientos nuevos y quedan auditadas. Las claves de servicio nunca se exponen al navegador.
6. Cuánto tiempo los conservamos
Los datos se conservan mientras el comercio mantenga su cuenta activa. Si el comercio solicita la baja, sus datos operativos se eliminan y solo se conservan los registros de auditoría mínimos exigibles.
Los clientes finales pueden solicitar la eliminación de su cuenta escribiendo al comercio o a soporte; se eliminan sus tarjetas y movimientos asociados.
7. Tus derechos
Podés solicitar acceso, rectificación, actualización o eliminación de tus datos, así como oponerte a determinados tratamientos y retirar tu consentimiento para notificaciones.
Para ejercerlos, escribí a soporte indicando el correo asociado a tu cuenta. Respondemos dentro de los plazos legales aplicables.
8. Con quién compartimos datos
No vendemos ni cedemos datos personales. Utilizamos proveedores de infraestructura (alojamiento en Vercel y base de datos/autenticación en Supabase) que procesan la información exclusivamente para prestar el servicio.
El comercio ve únicamente los datos de sus propios clientes; un cliente ve únicamente sus propias tarjetas y movimientos.
9. Cambios en esta política
Si modificamos esta política, actualizaremos la fecha de vigencia y, cuando el cambio sea relevante, avisaremos por correo o mediante un aviso dentro de la aplicación.
10. Contacto
Escribinos a soporte@tapclick.tech o desde la página de soporte.
Este texto es una base operativa para el MVP y no reemplaza la revisión de un profesional legal antes de operar comercialmente. Ver la lista de pendientes en docs/QA.md y STATUS.md.