← Cardzy

Política de privacidad

Última actualización: 5 de mayo de 2026
Esta política describe cómo Cardzy (operado por EA Creative LLC, Miami FL, EE. UU.) recopila, usa y protege tu información personal. Cumplimos con el GDPR (UE), CCPA/CPRA (California) y leyes aplicables de protección de datos.

1. Datos que recopilamos

CategoríaEjemplosOrigen
Cuentaemail, nombre, foto de perfilTú, a través de nuestro proveedor de autenticación
Tarjetanombre público, rol, bio, enlaces, redes sociales
Pagotokens y últimos 4 dígitos de tarjetaProcesador de pagos certificado PCI-DSS Nivel 1 (no almacenamos el número completo)
Usovistas a tu tarjeta, contactos capturadosGenerado por el servicio
TécnicosIP, user-agent, idioma, timestampLogs operativos de la plataforma

2. Cómo usamos tus datos

No vendemos tus datos personales a terceros. No usamos tu contenido para entrenar modelos de IA propios o de terceros.

3. Base legal (GDPR)

4. Compartición con terceros (subprocesadores)

Para operar el servicio trabajamos con un número limitado de proveedores de infraestructura, todos sujetos a Acuerdos de Tratamiento de Datos (DPA) y certificaciones reconocidas (SOC 2 Tipo II, ISO 27001, PCI-DSS según corresponda). Las categorías son:

CategoríaPropósitoUbicación
Infraestructura cloud y CDNHosting, base de datos, procesamiento por IA, distribución globalEE. UU. + red edge global
AutenticaciónInicio de sesión, gestión de cuentas y sesionesEE. UU.
Procesamiento de pagosCobros, gestión de suscripciones (PCI-DSS Nivel 1)EE. UU. + UE
Envío transaccional de emailsRecibos, notificaciones, alertas de cuentaEE. UU.

El listado completo y actualizado de subprocesadores específicos está disponible bajo solicitud escribiendo a hola@cardzy.app. Notificaremos cualquier cambio material de subprocesadores por email o en el panel con al menos 30 días de antelación, y tendrás derecho a oponerte.

5. Transferencias internacionales

Tus datos pueden procesarse en EE. UU. y en la red global de nuestros proveedores de infraestructura. Para usuarios en la UE/EEE, las transferencias se basan en las Cláusulas Contractuales Estándar (SCCs) de la Comisión Europea, complementadas con medidas técnicas adicionales (cifrado en tránsito y en reposo).

6. Retención

7. Tus derechos

Según tu jurisdicción, puedes tener derecho a:

Para ejercer estos derechos: hola@cardzy.app. Respondemos en un máximo de 30 días.

8. Cookies y almacenamiento local

Usamos:

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado TLS 1.3 en tránsito, cifrado en reposo, aislamiento estricto entre cuentas a nivel de base de datos, autenticación multifactor disponible, auditoría de logs y revisión periódica de accesos. Ninguna medida es 100% infalible; en caso de brecha que afecte tus datos, te notificaremos en línea con las leyes aplicables (incluido GDPR Art. 33-34).

10. Menores

Cardzy no está dirigido a menores de 16 años. No recopilamos datos a sabiendas de menores. Si crees que un menor nos envió datos, contáctanos para eliminarlos.

11. Cambios a esta política

Publicaremos cualquier modificación aquí con la fecha de "Última actualización". Cambios materiales se notificarán por email o en el panel con al menos 7 días de antelación.

12. Contacto · DPO

EA Creative LLC
Miami, Florida, EE. UU.
Email: hola@cardzy.app

Si estás en la UE y no obtienes respuesta satisfactoria, puedes presentar una reclamación ante tu autoridad local de protección de datos.