Saltar al contenido principal

Última actualización: 3 de octubre de 2026

Política de privacidad

Esta Política de Privacidad explica cómo Stampr trata los datos personales. Se aplica a los propietarios de negocios que se registran en Stampr y a los clientes de esos negocios cuyos datos se tratan a través de Stampr. Respecto a los datos de los propietarios, Stampr es el responsable del tratamiento. Respecto a los datos de los clientes de un negocio, incluidos los datos de pases y sellos y los datos de pago recibidos de Square, el responsable es el negocio y Stampr trata esos datos por cuenta suya como encargado del tratamiento.

Quién soy

Stampr está operado por Axel Maynés (NIF 26893092C), dado de alta como autónomo en España, con domicilio fiscal en Carrer de Bac de Roda, 100, 08019 Barcelona, España. Puedes contactar conmigo sobre cualquier cuestión de privacidad en hola@stampr.es.

Qué recopilamos

De los propietarios de negocios

  • Datos de la cuenta: tu nombre y correo electrónico. El inicio de sesión es sin contraseña, mediante un enlace mágico enviado por correo, así que nunca almacenamos una contraseña.
  • Datos de facturación: dirección de facturación y, para empresas de la UE, el número de IVA. Los pagos los procesa Stripe; el número de tu tarjeta nunca llega a nuestros servidores.
  • Datos del negocio: nombre comercial, logo, identidad de marca, ubicación.
  • Datos de vinculación del dispositivo del escáner del mostrador: identificador del dispositivo, token, marca de tiempo de última actividad.
  • Uso del producto: sellos emitidos, canjes, marcas de tiempo de inicio de sesión, dirección IP, metadatos del navegador.

De los clientes de los negocios

  • Un identificador de pase emitido por Apple Wallet o Google Wallet cuando un cliente añade el pase de fidelización.
  • El historial de sellos asociado a ese pase: marcas de tiempo, el negocio que emitió cada sello, eventos de canje.
  • Token de notificaciones push, si el cliente activa las notificaciones.

No pedimos a los clientes su nombre, correo electrónico, teléfono ni datos de pago. Salvo que un negocio conecte Square, como se describe a continuación, nunca recopilamos lo que compra un cliente.

De Square, para los negocios que lo conectan

Un negocio que usa Square puede conectar su cuenta de Square para que los pagos con tarjeta sumen sellos automáticamente. Por cada pago completado en las ubicaciones de Square de ese negocio, Square nos envía:

  • El importe, la moneda y la hora del pago, y la ubicación de Square donde se hizo.
  • La marca de la tarjeta (por ejemplo, Visa), los cuatro últimos dígitos y si se pagó con un monedero del móvil como Apple Pay.
  • Un breve resumen de lo que se compró, por ejemplo «1× Café con leche, 1× Cruasán».
  • Una huella de la tarjeta: un código que Square obtiene de la tarjeta y que es el mismo cada vez que esa tarjeta paga en el mismo negocio. No permite reconstruir el número de la tarjeta.

Square no nos envía, y nunca recibimos, el número completo de la tarjeta ni el nombre, el correo electrónico o el teléfono del cliente.

La huella de la tarjeta es un dato personal seudonimizado. Solo la usamos para una cosa: reconocer una tarjeta que vuelve al único negocio donde el cliente la vinculó, para que el pago sume un sello a su pase. Nunca se usa para identificar a una persona, nunca se comparte y nunca se cruza entre negocios.

Una tarjeta solo se vincula cuando el cliente lo confirma. Después de pagar, el cliente abre la página de la tarjeta del negocio, que muestra de uno en uno los pagos hechos en ese negocio en los últimos diez minutos, con el importe, los productos, la marca de la tarjeta y los cuatro últimos dígitos, pero nunca un nombre. El cliente confirma el suyo. A partir de entonces, los pagos con esa tarjeta en ese negocio suman sellos solos.

Por qué los tratamos

  • Para prestar el servicio. Base jurídica: ejecución de un contrato.
  • Para mantener Stampr seguro, prevenir el fraude y cumplir nuestras obligaciones legales. Base jurídica: obligación legal e interés legítimo.
  • Para enviar correos del servicio y un resumen semanal a los propietarios de negocios. Base jurídica: ejecución de un contrato.
  • Para mejorar el producto mediante analíticas agregadas. Base jurídica: interés legítimo.
  • Para sumar sellos automáticamente en los negocios que conectan Square, reconociendo una tarjeta que el cliente ha vinculado. Base jurídica: el interés legítimo del negocio en gestionar su programa de fidelización. Los datos se limitan a lo necesario para asociar un pago a un pase, el propio cliente inicia la vinculación y puede pedir que se elimine en cualquier momento.

Con quién los compartimos

  • Apple y Google, para emitir y actualizar los pases de Wallet.
  • Vercel y MongoDB Atlas, que alojan la aplicación y la base de datos por cuenta nuestra.
  • Resend, que envía nuestros correos transaccionales y de resumen.
  • Stripe, que procesa los pagos de la suscripción. Nunca vemos ni guardamos números de tarjeta.
  • Square, para los negocios que lo conectan. Square es el proveedor de pagos del negocio y el origen de los datos de pago descritos arriba. Leemos datos de Square; no le enviamos ningún dato sobre los clientes del negocio.

No vendemos datos personales. No compartimos los datos del pase de los clientes con terceros con fines publicitarios.

Conservación

Los datos de la cuenta se conservan durante la vida de la cuenta y hasta seis años después de su cierre para cumplir las obligaciones fiscales y contables. Los datos del pase y de los sellos se conservan mientras el pase esté activo; un pase inactivo y su historial de sellos se eliminan en un plazo de doce meses desde que queda inactivo.

En los negocios que conectan Square, los pagos que ningún cliente confirma se eliminan automáticamente a los siete días. La vinculación de una tarjeta se conserva hasta que el negocio desvincula las tarjetas de ese cliente desde su panel o se suprime la cuenta del negocio. El registro del pago que confirmó el cliente, que es cómo se creó la vinculación, se conserva hasta que se suprime la cuenta del negocio. Desconectar Square detiene la llegada de nuevos pagos, pero no elimina por sí solo las vinculaciones existentes. Los registros técnicos de entrega, que no contienen datos del pago, se eliminan a las 48 horas.

Seguridad

Los datos se cifran en tránsito mediante HTTPS. El acceso a los datos de producción está limitado a las personas que operan Stampr. Como el inicio de sesión es sin contraseña, no hay ninguna contraseña que pueda filtrarse. Ningún sistema es perfectamente seguro, pero trabajamos para proteger tus datos y notificaremos cualquier violación de seguridad de los datos personales a ti y a la AEPD cuando la ley lo exija.

Cookies

Stampr solo usa las cookies que necesita para funcionar. Una cookie de sesión te mantiene con la sesión iniciada en el panel, y una pequeña cookie de preferencia recuerda el idioma que has elegido. No usamos cookies de publicidad ni de seguimiento de terceros, por eso Stampr no muestra ningún aviso de cookies. Puedes borrar estas cookies en tu navegador en cualquier momento; al volver a iniciar sesión se establecerá de nuevo la cookie de sesión.

Tus derechos

Conforme al RGPD, puedes acceder a tus datos, rectificarlos, suprimirlos o exportarlos, y puedes oponerte a su tratamiento o limitarlo. Escribe a hola@stampr.es. Si no estás conforme con nuestra respuesta, puedes presentar una reclamación ante la Agencia Española de Protección de Datos AEPD.

Si eres cliente de un negocio que usa Square y quieres desvincular tu tarjeta, pídeselo al negocio, que puede hacerlo desde su panel, o escríbenos y trasladaremos la solicitud al negocio. Puedes vincular una tarjeta nueva cuando quieras desde el reverso de tu pase.

Transferencias internacionales

Algunos de nuestros encargados del tratamiento pueden estar ubicados fuera del EEE. Cuando así sea, las transferencias quedan protegidas por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

Menores

El panel de Stampr es para propietarios de negocios y exige tener al menos 18 años. Los pases de fidelización no guardan nombre ni datos de contacto, así que no podemos saber quién lleva uno. Si crees que tenemos datos personales de un menor de cualquier otra forma, escribe a hola@stampr.es y los eliminaremos.

Cambios

Si modificamos esta política de forma sustancial, lo notificaremos a los propietarios de negocios por correo electrónico al menos 30 días antes de que el cambio surta efecto.