Privacidad en pagos y créditos

Privacidad en pagos y créditos

Complemento a la política de privacidad

Procesamiento de pagos (Stripe)

Para procesar los pagos utilizamos al proveedor Stripe Payments Europe, Ltd. Los datos necesarios para el pago (p. ej. método de pago, importe, datos de tarjeta o cuenta en su caso) se transmiten directamente a Stripe y se procesan allí. Nosotros no almacenamos datos de pago completos. La base jurídica es el art. 6 (1) (b) RGPD (ejecución del contrato).

Transferencia a terceros países

El procesamiento de pagos puede implicar una transferencia de datos a Stripe, LLC en EE. UU. (denominada Stripe, Inc. hasta enero de 2026). Stripe, LLC está autocertificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF); la transferencia se basa principalmente en la decisión de adecuación de la Comisión Europea relativa al DPF. En la medida en que el DPF no resulte aplicable, regirán adicionalmente las Cláusulas Contractuales Tipo de la UE (CCT). El orden de prelación entre ambos mecanismos se rige por el Data Transfers Addendum de Stripe, que forma parte del contrato de encargo del tratamiento celebrado con nosotros: https://stripe.com/legal/dpa

Créditos y monedero

Para gestionar tu saldo procesamos tu monedero de créditos y el registro de transacciones asociado.
Datos procesados: saldos de los compartimentos de créditos, transacciones (abono/consumo), marcas de tiempo y objeto de referencia (p. ej. plan de viaje).
Finalidad/base jurídica: ejecución del contrato y facturación (art. 6 (1) (b) RGPD); conservación conforme a las obligaciones mercantiles y fiscales.

Protección contra el fraude (huella del dispositivo)

Para prevenir abusos del programa de invitación/referidos (p. ej. autoinvitaciones) procesamos una característica seudónima del dispositivo.
Finalidad: detectar y prevenir referidos múltiples/autorreferidos y otros abusos.
Base jurídica: art. 6 (1) (f) RGPD (interés legítimo en la prevención del fraude).
Método: no se almacena ningún identificador en bruto, sino un hash HMAC-SHA256 con sal; esto nos dificulta extraer conclusiones sobre el dispositivo.
Plazo de conservación: el hash se elimina/anula automáticamente tras un plazo fijo (TTL).
Puedes oponerte a este tratamiento por motivos relacionados con tu situación particular según el art. 21 RGPD — de forma informal en [email protected]. Nuestra ponderación de intereses: No almacenamos ningún identificador en bruto, sino únicamente un hash con sal; lo utilizamos exclusivamente para detectar abusos en el programa de invitaciones/referidos, no lo combinamos con fines publicitarios ni de elaboración de perfiles y lo eliminamos una vez transcurrido el plazo. Tu interés en la autodeterminación informativa solo se ve afectado de forma mínima, mientras que sin esta comprobación el sistema de bonificaciones podría ser objeto de abuso sistemático mediante autoinvitaciones e invitaciones múltiples.