Datos de cuenta y negocio
Nombre del negocio, slug, usuarios autorizados, roles, email, teléfono y datos de facturación.
Rewarda legal
Esta política describe cómo Rewarda trata datos personales cuando opera como plataforma SaaS para reservas, clientes, pagos, mensajería y fidelización. También resume los controles técnicos hoy visibles en la aplicación.
En la operación B2B de Rewarda, el negocio cliente actúa como responsable respecto de los datos de sus clientes, pacientes o alumnos. Rewarda actua como encargado/procesador para prestar la plataforma, manteniendo controles de acceso, registros de consentimientos, exportación y supresión asistida desde el dashboard.
Cuando Rewarda trata datos propios del sitio, facturacion o soporte comercial, puede actuar como responsable independiente para esas finalidades específicas.
Nombre del negocio, slug, usuarios autorizados, roles, email, teléfono y datos de facturación.
Nombre, email, teléfono, identificadores internos, notas operativas, historial de citas, consentimientos y preferencias de comunicación.
Servicios, horarios, profesionales, sucursales, reglas de disponibilidad, reprogramaciones y estados de reserva.
Monto, medio de pago, estado, referencia externa, proveedor, webhook asociado y conciliacion operativa.
IP, device id, user agent resumido, logs de acceso, incidentes de seguridad, rate limits y eventos de auditoría.
| Finalidad | Base legal |
|---|---|
| Prestar la plataforma, autenticar usuarios y operar reservas | Ejecución del contrato con el negocio cliente. |
| Procesar cobros, conciliaciones y prevenir fraude | Ejecución del contrato e interés legítimo en seguridad y continuidad operativa. |
| Enviar mensajes transaccionales y recordatorios | Ejecución del contrato; consentimiento cuando el canal o el contenido lo requiera. |
| Medir marketing y cargar tags publicitarios | Consentimiento del visitante cuando se habilitan integraciones de analytics o ads. |
| Cumplir obligaciones legales, fiscales y requerimientos de autoridad | Cumplimiento de obligaciones legales aplicables. |
Durante la relación contractual y hasta 24 meses después del cierre, salvo obligación legal mayor.
Mientras el negocio mantenga activa la cuenta o hasta que solicite supresión/exportación, sujeto a bloqueos legales o contractuales.
Hasta 7 años o el plazo fiscal/contable exigible en la jurisdicción aplicable.
Mientras el consentimiento siga siendo relevante y por hasta 5 años para fines de auditoría.
Entre 90 días y 12 meses según criticidad, investigación abierta o requerimiento forense.
Rewarda usa proveedores especializados para infraestructura, correo y cobros. Si el negocio habilita integraciones adicionales, esos vendors también pueden tratar datos técnicos o de pago bajo sus propios términos.
Datos: Datos de cuenta, clientes, agenda, consentimientos, logs y configuración.
Transferencias: Transferencias internacionales sujetas a los términos del proveedor y medidas contractuales aplicables.
Datos: Email del destinatario, asunto, plantillas y metadatos de entrega.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Monto, referencia externa, estado del pago e identificadores de transacción.
Transferencias: Procesamiento según la región/cuenta configurada por el negocio.
Datos: Metadata comercial, payment intent, estado de checkout e identificadores de pago.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Datos básicos de compra, variantes, suscripción y referencias de webhook.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Número de teléfono, contenido de mensaje, plantillas y eventos de entrega.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Claves técnicas, contadores y metadatos limitados de request.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Para contratos con exigencias adicionales de cumplimiento, revisa también el anexo DPA versión 2026-04.
Rewarda complementa estas medidas con registros de incidentes de seguridad y validaciones firmadas para webhooks de pago. Las evaluaciones OWASP, pentests externos y controles de hardening continuo forman parte del backlog de seguridad y deben ejecutarse por ciclo de release, no solo reflejarse en esta política.
Los titulares pueden solicitar acceso, rectificación, supresión, limitación u oposición, así como exportar información cuando corresponda. El negocio cliente puede gestionar solicitudes operativas desde el dashboard o escalarlas a Rewarda cuando requiera soporte técnico.
Canal de contacto para privacidad y DSR: contacto@rewarda.app. Indica el negocio, el identificador del titular y la solicitud concreta para acelerar la atención.
Los pagos no son procesados exclusivamente por Rewarda. Cada flujo depende del proveedor activado por el negocio y de sus webhooks firmados, conciliación e idempotencia para reflejar el estado real del cobro.
Cobros locales, webhooks de pagos y conciliación de citas/órdenes.
Checkout session, planes y confirmación asíncrona por webhook firmado.
Checkout y eventos de suscripción para ofertas específicas.