Skip to content

Política de Privacidad ​

Última actualización: 8 de septiembre de 2026 · Versión: 1.2 · En vigor desde el 8 de septiembre de 2026

Conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 ("RGPD"), esta política describe cómo se tratan los datos personales por parte de radioBros di Alberto Miconi, con sede en Via Ridolfino Venuti 30, 00162 Roma (Italia), número de IVA italiano (Partita IVA) IT15127451001, operador del servicio TesserApp (el "Responsable").

Contacto para cualquier cuestión relacionada con el tratamiento de datos personales: privacy@tesserapp.eu.

La versión italiana de este documento es la versión oficial y prevalece sobre las traducciones en caso de discrepancia.

TesserApp tiene dos categorías de interesados, con regímenes de tratamiento diferenciados:

  • los clientes que utilizan la app móvil para conservar sus propias tarjetas de fidelidad;
  • los comercios que utilizan la plataforma web y la app móvil de comercios para gestionar sus programas de fidelidad.

A ellas se suman los visitantes de este sitio y del panel, tratados en el §2 bis.

En sus relaciones con los comercios, respecto a los datos de los clientes de esos comercios, el Responsable actúa como encargado del tratamiento conforme al art. 28 RGPD; la relación se rige por un Acuerdo de tratamiento de datos ("DPA") separado, que los comercios aceptan al registrarse.

1. Para los clientes de la app TesserApp ​

1.1 Qué recogemos ​

Cuando instalas y usas la app TesserApp:

  • Un identificador aleatorio de la instalación (token de 256 bits generado por la app en el dispositivo en el primer arranque). No deriva de tu nombre, tu número de teléfono, una cuenta, el número de serie del teléfono ni de ningún identificador publicitario, y no existe inicio de sesión. Se guarda en el llavero del sistema (iOS) o en la base de datos de la app (Android) y se transmite a nuestros servidores para autenticar tus tarjetas, donde se conserva únicamente como huella criptográfica (hash). Como acompaña a la copia de seguridad de tu cuenta de Apple o Google, puede sobrevivir a una desinstalación y pasar a un teléfono nuevo: es por tanto duradero, aunque sigue sin guardar ninguna relación con tu identidad. Véase el §1.7.
  • Los identificadores de las tarjetas de fidelidad que activas (un UUID por tarjeta).
  • Los eventos de transacción (sellos otorgados, premios canjeados, anulaciones, variaciones de saldo o de puntos) con fecha, hora y establecimiento, el importe o el número de sellos solicitados y, en caso de anulación, el eventual motivo escrito libremente por el comercio.
  • Los identificadores de los pases de Apple Wallet / Google Wallet, si eliges añadir una tarjeta a la cartera nativa, junto con el token de actualización del pase y el identificador que el sistema operativo asigna a la biblioteca de pases de tu dispositivo.
  • El idioma del sistema de tu dispositivo, la plataforma (iOS o Android) y la versión de la app: los dos primeros para mostrarte la app y las notificaciones en tu idioma, el tercero para saber qué versiones siguen en uso cuando diagnosticamos una avería.
  • Un token de notificaciones push emitido por Apple (APNs) o Google (FCM), conservado para poder enviarte una notificación. Está registrado para la instalación de la app en sí — tengas o no una tarjeta de fidelidad —, no tiene ningún significado fuera de nuestra app y el sistema operativo lo sustituye cuando lo decide. No es un identificador publicitario y no permite rastrearte en otras apps o webs.
  • La ubicación GPS, solo con tu permiso y solo mientras usas la función de descubrimiento de comercios cercanos o navegas el catálogo ordenado por distancia. Las coordenadas viajan en esa única petición y no se conservan, ni por nuestra parte ni en el teléfono. En iOS la misma función consulta además Overpass, un servicio público del proyecto OpenStreetMap, al que las coordenadas se envían directamente desde el teléfono: véase el §4.
  • Tu dirección de correo electrónico, solo si la facilitas voluntariamente — por ejemplo para solicitar la supresión de tus datos o contactar con el soporte.
  • Informes técnicos de error. En las versiones publicadas la app envía los informes de error y de cierre inesperado a un sistema de diagnóstico alojado en nuestra propia infraestructura (glitchtip.radiobros.com), no a un servicio de análisis de terceros. Un informe contiene el modelo del dispositivo, la versión del sistema operativo y la versión de la app, y puede contener el identificador técnico de una tarjeta o de un programa implicados en el error. Está configurado para no recoger datos identificativos del usuario, no rastrear sesiones, no registrar tus interacciones con la app y no adjuntar tu dirección IP al informe. No utilizamos ningún SDK de analítica, de atribución ni de publicidad.
  • Para las tarjetas nominativas (privada, descuento, acceso, prepago): tu nombre y tu dirección de correo electrónico, que el comercio nos facilita al crear la tarjeta, y — si el comercio usa nuestra API de integración — la eventual referencia de cliente propia del comercio (por ejemplo un número de empleado o de socio). Véase el §1.6.
  • Para el alta desde la web sin app: una dirección de correo electrónico y un nombre opcionales, si el formulario que usas los pide y decides introducirlos, junto con una marca de consentimiento comercial (fecha y origen de la recogida). Véase el §1.6.

Lo que no recogemos, para ningún tipo de tarjeta: tu dirección postal, tu número de teléfono, tu historial de navegación, datos biométricos, identificadores publicitarios ni cookies de seguimiento. No hay inicio de sesión, no hay cuenta, no hay publicidad, y no construimos ningún perfil publicitario o de comportamiento.

Nombre y correo electrónico: depende de cómo hayas obtenido la tarjeta, no solo de su tipo.

  • Tarjeta de sellos o tarjeta de puntos activada en la app (escaneando el QR del comercio o desde el catálogo): ningún nombre, ningún correo electrónico. La tarjeta es anónima y así permanece.
  • Tarjetas nominativas — privada, descuento, acceso, prepago: por definición se emiten a nombre de una persona, y el nombre y el correo electrónico son obligatorios. Nos los facilita el comercio; no te los pedimos a ti y la app no tiene ningún campo para introducirlos.
  • Tarjeta de sellos obtenida dándose de alta desde una página web sin instalar la app: el nombre y el correo son opcionales. Si no los facilitas, la tarjeta se crea de forma anónima, exactamente igual que la activada en la app.
  • Tarjeta creada por el comercio mediante nuestra API de integración: además del nombre y el correo, el comercio puede añadir su propia referencia de cliente (véase el punto sobre tarjetas nominativas en el §1.1).

1.2 Por qué lo recogemos ​

  • Para prestar el servicio: conservar tus sellos, premios y saldos, sincronizar las tarjetas entre el teléfono y las carteras nativas, generar los pases de Apple Wallet y Google Wallet cuando lo pides, permitir que los comercios te otorguen sellos al escanear tu código de barras y entregarte las tarjetas nominativas que un comercio emite a tu nombre.
  • Para entregarte los mensajes del comercio sobre un programa: cuando un comercio redacta un aviso para los titulares de uno de sus programas, lo enviamos como notificación push a los dispositivos que tienen activadas las notificaciones de esa tarjeta.
  • Para la seguridad: registros de auditoría para detectar sellados sospechosos o abusos y para acreditar quién realizó una operación.
  • Para el diagnóstico del servicio: identificar problemas de entrega de los pases Wallet, errores de sincronización y cierres inesperados de la app.
  • Para mostrarte los comercios cercanos, cuando activas esa función.

1.3 Base jurídica (RGPD Art. 6) ​

  • Interés legítimo (art. 6.1.f) para la prestación del servicio, la seguridad del sistema y el diagnóstico técnico.
  • Consentimiento (art. 6.1.a) para la geolocalización, las notificaciones push y el envío de tu correo al soporte. Las notificaciones se gobiernan en dos niveles: el permiso del sistema del teléfono, revocable en cualquier momento desde los ajustes del dispositivo, y — en la app, en Ajustes → Notificaciones — un interruptor por cada tarjeta. El interruptor de una tarjeta abarca tanto los avisos sobre la actividad de la tarjeta (un sello recibido, un premio canjeado, un saldo que cambia) como los mensajes que el comercio envía a los titulares de ese programa: al desactivarlo se detienen ambos, solo para esa tarjeta. Comunicaciones promocionales nuestras no enviamos ninguna: el canal existe en el servidor pero está desactivado, y en la app no hay ningún control para activarlo.
  • Para las tarjetas nominativas (véase §1.6): tu nombre, tu correo electrónico y la eventual referencia de cliente se tratan por instrucción del comercio (responsable) conforme al art. 28 RGPD. La base jurídica — típicamente la ejecución de la relación de fidelidad (art. 6.1.b) o tu consentimiento (art. 6.1.a) — es responsabilidad del comercio.
  • Para el correo opcional del alta web: lo facilitas tú, y sirve al comercio para reconocerte y volver a contactarte en relación con el programa de fidelidad. La marca de consentimiento comercial registrada en ese momento es hoy solo un dato conservado: no se realiza ningún envío promocional sobre su base, ni por nuestra parte ni por el comercio a través de nuestros sistemas. Si quieres que se elimine, escríbenos.

1.4 Cuánto tiempo conservamos los datos ​

La tabla distingue lo que borra un proceso automático de lo que retiramos a petición: preferimos contarte cómo funciona de verdad antes que indicar plazos que ningún proceso aplica.

DatoConservación
Tarjetas de fidelidad activasHasta que las elimines tú o las elimine el comercio
Tarjetas eliminadasLa eliminación es inmediata y no se puede deshacer. Tu nombre, correo y referencia de cliente se borran en el momento en que confirmas, y la credencial que vinculaba la tarjeta a tu teléfono se destruye, por lo que la tarjeta ya no puede leerse: no hay ventana de recuperación ni forma alguna de que la restauremos. En 30 días un proceso nocturno elimina los registros restantes de la tarjeta, y el propio registro de la tarjeta salvo que un asiento contable conservado lo mencione — en tal caso queda un identificador desnudo que no identifica a nadie, retirado en todo caso cuando la cuenta del comercio se anonimiza (§2.3)
Nombre, correo y referencia de cliente de las tarjetas nominativasMientras la tarjeta exista. Se retiran por instrucción del comercio o a tu solicitud de supresión — una retirada que hoy realizamos manualmente, no mediante un proceso automatizado — y se anonimizan en todo caso cuando la cuenta del comercio se elimina (§2.3)
Identificador de vinculación a la cuenta (pseudónimo)Se conserva mientras exista la tarjeta nominativa vinculada; se retira junto con los demás datos del titular
Registro de la instalación para notificaciones (huella del token, token push, idioma, versión de la app)Se conserva hasta que solicites su retirada. No hay prevista una caducidad automática
Identificadores de los pases WalletHasta que retires el pase de la cartera nativa o se elimine la tarjeta
Avisos enviados por el comercio a los titulares de un programa (título, texto, imagen, enlace y número de dispositivos alcanzados)Conservados como constancia de las comunicaciones del comercio. No hay prevista una caducidad automática
Contenido de las llamadas webhook enviadas al comercio (en las tarjetas nominativas contienen el nombre y el correo del titular)30 días, con borrado automático. Cuando una tarjeta se elimina, el nombre, el correo y la referencia de cliente se enmascaran de inmediato en los contenidos ya archivados; queda el rastro técnico de la llamada (evento, resultado, fecha)
Eventos de auditoría y registros de acceso (con dirección IP y user-agent)Conservados sin plazo predefinido: son la prueba de las operaciones realizadas, incluida la prueba de que una supresión se ejecutó
Registro de transaccionesConservado como constancia de la actividad del comercio y no se elimina junto con una tarjeta individual; las referencias al titular se retiran al suprimir sus datos
Correos enviados (dirección del destinatario y contenido de las variables) y correos al soporteConservados el tiempo necesario para gestionar la solicitud y acreditar el envío. No hay prevista una caducidad automática
Informes técnicos de errorConservados en nuestro sistema de diagnóstico el tiempo necesario para corregir el defecto

1.5 Tus derechos ​

Tienes en todo momento derecho a:

  • Acceder a tus datos (art. 15).
  • Rectificarlos si son inexactos (art. 16).
  • Suprimirlos (art. 17). En la app puedes eliminar tarjetas individuales o solicitar la supresión de todos tus datos escribiendo a privacy@tesserapp.eu.
  • Limitar su tratamiento (art. 18).
  • Recibirlos en un formato portátil (art. 20). La app te permite en cualquier momento exportar a un archivo las tarjetas que has creado tú; para los datos que conservamos en nuestros servidores hoy no existe una exportación automatizada: escríbenos y la preparamos nosotros.
  • Oponerte al tratamiento (art. 21).
  • Presentar una reclamación ante la autoridad de control competente. Puedes dirigirte a la autoridad italiana de protección de datos (Garante — gpdp.it), autoridad de control de radioBros, o a la autoridad de tu país de residencia.

Para ejercer un derecho, escribe a privacy@tesserapp.eu. Respondemos en un plazo de 30 días. Para el nombre, el correo y la referencia de cliente de las tarjetas nominativas, el responsable del tratamiento es el comercio: dirige las solicitudes de acceso, rectificación o supresión al comercio; nosotros, como encargados, te asistiremos y ejecutaremos las instrucciones del comercio.

Una precisión importante sobre las tarjetas nominativas. Eliminar una tarjeta nominativa en la app no es una supresión: la desvincula del teléfono y la desbloquea, de modo que puedas reinstalarla en otro dispositivo conservando tus sellos o tu saldo. La tarjeta, tu nombre y tu correo siguen existiendo en el comercio. Para que se supriman de verdad hay que pedirlo al comercio o a nosotros.

1.6 Tarjetas nominativas ​

Algunos programas están, por construcción, emitidos a nombre de una sola persona y no abiertos al público. Son cuatro: tarjeta privada (tarjeta de sellos personal), tarjeta de descuento, tarjeta de acceso y tarjeta de prepago. Para las cuatro:

  • Qué nos comunica el comercio sobre ti: tu nombre y tu dirección de correo electrónico, ambos obligatorios, facilitados por el comercio al crear la tarjeta; y, si el comercio usa nuestra API de integración, la referencia de cliente que ya utiliza en sus propios sistemas (por ejemplo un número de empleado o de socio).
  • Qué hacemos con ello: crear tu tarjeta personal, enviarte una invitación por correo electrónico (un enlace, un código QR o un código de un solo uso) para instalarla en la app TesserApp, y vincular la tarjeta a la cuenta del dispositivo — tu cuenta de iCloud en iOS, tu cuenta de Google en Android — en el que la instalas por primera vez, de modo que solo tu cuenta pueda tener esa tarjeta. Tu nombre y tu correo se imprimen además en la propia tarjeta y en el pase Wallet, y se muestran al personal del comercio cuando escanea tu tarjeta.
  • Identificador de vinculación a la cuenta: una referencia opaca y pseudónima a tu cuenta de iCloud/Google (no tu nombre ni tu correo). Queda registrado, no impuesto: lo declara la app, se conserva con fines de auditoría y para el futuro soporte multidispositivo, y no es lo que protege la tarjeta — eso es el identificador de instalación anterior. No se usa para identificarte en otro sitio ni para ningún rastreo.
  • Roles: el comercio es el responsable del tratamiento de tu nombre, tu correo y la referencia de cliente; TesserApp es el encargado del tratamiento y actúa por instrucción del comercio (véase §3 y el DPA). El comercio es responsable de contar con una base jurídica y, cuando proceda, con tu consentimiento para compartir tus datos con nosotros.
  • Tus opciones: si no instalas la tarjeta, no se produce ninguna vinculación a la cuenta. Puedes pedir al comercio (responsable) que elimine los datos de tu tarjeta en cualquier momento, y nosotros ejecutaremos esa instrucción.

Alta desde la web sin app. Solo para las tarjetas de sellos es posible darse de alta desde una página web y añadir la tarjeta directamente a Apple Wallet o Google Wallet, sin instalar la app. En ese recorrido el formulario puede pedir un nombre y una dirección de correo opcionales y un consentimiento comercial: si los dejas en blanco la tarjeta nace anónima, igual que la activada en la app; si los rellenas, esos datos se asocian a la tarjeta y se tratan por cuenta del comercio exactamente como se ha descrito. La página de alta que publicamos nosotros hoy no pide ningún dato: el alta es anónima. Los campos opcionales siguen disponibles para un comercio que integre la función en sus propias herramientas.

1.7 Tu dispositivo, tu Wallet y tu copia de seguridad ​

Buena parte de lo que contiene la app no es nuestro y nunca pasa por nuestros servidores. Lo describimos aquí porque, aun así, son datos tuyos.

  • En el teléfono. Las tarjetas que creas tú (nombre, marca, número del código de barras, color y las eventuales fotografías de la tarjeta física) se guardan en la base de datos local y en los archivos de la app. No las transmitimos. Allí se guardan también las tarjetas de fidelidad de los comercios, incluidos el nombre y el correo del titular en las tarjetas nominativas, para poder mostrar una tarjeta al instante y sin red.
  • Cuando añades una tarjeta al Wallet. Si pulsas "Añadir a Apple Wallet" o "Añadir a Google Wallet" en una tarjeta creada por ti, la app envía a nuestros servidores los datos necesarios para generar el pase: nombre de la tarjeta, marca, número del código de barras, tipo de código, color y — en iOS — una imagen de la fotografía que asociaste a la tarjeta. Es el único caso en que el contenido de una tarjeta personal sale del teléfono, y ocurre solo a tu petición expresa.
  • En tu copia de seguridad. En iOS el identificador de la instalación se guarda en el llavero sincronizado con iCloud, y las tarjetas que creas tú — números de código de barras y fotografías incluidos — se sincronizan en tu propio almacenamiento privado de iCloud. En Android la base de datos de la app y las imágenes de las tarjetas entran en la copia de seguridad automática de tu cuenta de Google, que abarca por tanto también las tarjetas de fidelidad de los comercios y el nombre y el correo de su titular. Estos archivos pertenecen a tu cuenta de Apple o Google y se rigen por las políticas de Apple y Google: nosotros no podemos leerlos.
  • En el Apple Watch. Si usas la app en un Apple Watch, el reloj recibe del teléfono una lista reducida de tus tarjetas (nombre, marca, color, número del código de barras, logotipo) y la guarda localmente para poder mostrarlas sin el teléfono. La app del reloj no realiza ninguna conexión de red.

2. Para los comercios que usan la plataforma web ​

2.1 Qué recogemos ​

  • Denominación legal, nombre comercial y número de IVA (o equivalente) de tu negocio.
  • Correo de acceso y correo de contacto (pueden coincidir).
  • Teléfono público, si lo añades al perfil del comercio.
  • Dirección de facturación y direcciones de los establecimientos. En el caso de un autónomo, la dirección del negocio puede ser su domicilio.
  • Datos de pago: gestionados por Stripe Payments Europe Ltd., responsable separado de los datos del instrumento de pago. Nosotros solo conservamos las referencias de Stripe customer_id y subscription_id, además de las copias de las facturas emitidas, que por ley identifican el nombre y la dirección de su destinatario.
  • Hash de la contraseña (argon2id; nunca conservamos contraseñas en claro).
  • Secreto TOTP si activas la verificación en dos pasos (cifrado con AES-256-GCM bajo una clave separada), y códigos de recuperación conservados como hashes argon2id.
  • Claves de acceso (passkeys), si usas el acceso sin contraseña: identificador y clave pública de la credencial, tipo de dispositivo, contador y el nombre que eliges tú.
  • Acceso con Google o Apple, si lo usas: el proveedor, el identificador que te asigna y la dirección de correo que nos comunica (en Apple puede ser un alias de reenvío privado).
  • Nombres del personal y PIN del personal que registras para un establecimiento: el nombre en claro, el PIN como hash argon2id. El PIN sirve para atribuir un sello a la persona que lo otorgó.
  • Dispositivos emparejados: modelo y versión del sistema operativo del dispositivo (no el nombre que tú le hayas dado), plataforma, un identificador aleatorio de la instalación y el token de notificaciones push.
  • Registros de acceso y sesiones: fecha, IP, user-agent, resultado.
  • Eventos de auditoría de cada modificación significativa de tu perfil, programas, establecimientos y tarjetas, con IP y user-agent.
  • Dirección IP, fecha y versión en el momento en que aceptas los Términos del Servicio y el DPA, como prueba de la aceptación.
  • Claves de API y claves del conector MCP, si activas el módulo de integración: nombre, prefijo, hash de la clave, ámbitos, última dirección IP utilizada.
  • Solicitudes de soporte: título, texto y eventuales adjuntos de los tickets que abres desde el panel, tratados en nuestro sistema de soporte (véase §4, sección C).

2.2 Por qué lo recogemos ​

  • Ejecución del contrato de suscripción (art. 6.1.b): darte acceso a la plataforma, emitir facturas, gestionar pagos recurrentes, responder a tus solicitudes de soporte.
  • Cumplimiento de obligaciones legales (art. 6.1.c): conservación de las facturas durante 10 años, el plazo que el art. 2220 del Código Civil italiano establece para las propias facturas y para los registros contables que las mencionan; la normativa fiscal italiana (DPR 633/1972, D.Lgs. 127/2015) exige al menos 7, por lo que el plazo civil, más largo, es el operativo.
  • Interés legítimo (art. 6.1.f) para seguridad, prevención del fraude y diagnóstico.

2.3 Conservación (comercios) ​

DatoConservación
Perfil del comercio, programas y establecimientos durante la suscripciónDurante toda la vigencia de la suscripción
Tras el fin de la suscripciónUna suscripción suspendida se cancela a los 60 días; 150 días después de la cancelación enviamos un aviso de supresión inminente de los datos; 180 días después de la cancelación la cuenta se anonimiza. La anonimización retira el nombre y el correo de acceso, la contraseña, el segundo factor, las claves de acceso, las identidades sociales, el personal, los dispositivos, las claves de API, y el nombre, el correo y la referencia de cliente de todas las tarjetas de tus clientes
Supresión solicitada por tiSe ejecuta 30 días después de la solicitud, con la misma anonimización
Qué sobrevive a la anonimizaciónEl registro del comercio permanece como marcador sin datos identificativos, porque los asientos contables lo referencian; permanecen el registro de transacciones, las copias de las facturas (que por ley identifican a su destinatario), las referencias de Stripe y los eventos de auditoría, que son en sí mismos la prueba de que la supresión se produjo
Facturas10 años conforme al art. 2220 del Código Civil italiano, que abarca las propias facturas además de los asientos contables que las mencionan; la normativa fiscal aplicable (DPR 633/1972, D.Lgs. 127/2015) exige al menos 7, por lo que aplicamos el plazo civil, más largo. El DPA indica el mismo plazo
Hash de la contraseña, TOTP, códigos de recuperación, claves de accesoSe eliminan al cerrar la cuenta
Registros de acceso, sesiones y eventos de auditoríaNo hay prevista una caducidad automática; las sesiones caducadas dejan de ser válidas pero el registro con IP y user-agent permanece
Tickets de soporteConservados en nuestro sistema de soporte; no hay prevista una caducidad automática
Archivos de exportación de datos que solicitas desde el panelSe generan como archivo comprimido y se ponen a disposición mediante un enlace firmado válido 48 horas. El archivo permanece en el almacenamiento de objetos hasta su retirada manual: no hay prevista una caducidad automática

2 bis. Para los visitantes de este sitio y del panel ​

Este sitio (tesserapp.eu) no tiene formularios de contacto, no recoge suscripciones y no usa ninguna herramienta de estadística o de seguimiento: ni Google Analytics, ni Plausible, ni Matomo, ni píxeles, ni cookies. Todo contacto se realiza mediante un simple enlace mailto:.

Qué se escribe, aun así, en tu navegador, y para qué:

DóndeQuéPara qué sirve
Este sitiotesserapp-locale-redirect (almacenamiento de sesión)Recordar que ya se te ha dirigido a la versión lingüística correcta, para no redirigirte una y otra vez
Este sitiotsa_promo_popup_dismissed (almacenamiento local)No volver a mostrarte un aviso que ya has cerrado
Este sitiovitepress-theme-appearance (almacenamiento local)Recordar tu elección entre tema claro y oscuro
Panel de comerciosCookie de sesión tsa_sess (HttpOnly, SameSite=Lax, Secure en producción, duración 30 días)Mantenerte con la sesión iniciada. Es la única cookie de todo el servicio
Panel de comerciosAlmacenamiento local: idioma preferido, disposición de las tablas, avisos ya cerrados (dos de ellos contienen el identificador de tu negocio), estado de lectura de los ticketsRecordar tus preferencias de interfaz

Ninguno de estos elementos sirve para perfilarte o rastrearte, y ninguno requiere consentimiento previo.

La única petición de red que este sitio realiza desde tu navegador es una lectura de nuestra propia API (api.tesserapp.eu/api/v1/app-config) para saber si hay un aviso que mostrar: no envía nada que te concierna. Los precios que se muestran en el sitio se incorporan al publicarlo, no los solicita tu navegador.

El panel de comercios (app.tesserapp.eu), a diferencia de este sitio, carga en cada página algunos recursos de terceros: las tipografías desde Google Fonts y la biblioteca de pagos Stripe.js. El autocompletado de direcciones consulta LocationIQ directamente desde el navegador del comercio. El detalle está en el §4.

3. Relación entre TesserApp y los comercios (RGPD) ​

Cuando un cliente activa una tarjeta de fidelidad en un comercio, el comercio es el responsable del tratamiento de los datos de ese cliente, y TesserApp es el encargado del tratamiento conforme al art. 28 RGPD.

La relación se rige por un Acuerdo de tratamiento de datos (DPA) que el comercio acepta al registrarse. El DPA cubre:

  • Las finalidades y las categorías de datos tratados.
  • Los subencargados autorizados (véase la sección 4).
  • Las medidas técnicas y organizativas de seguridad.
  • Los plazos de respuesta a las solicitudes de los interesados y a las violaciones de datos.

Los comercios que activan el módulo de integración pueden extraer de sus programas, mediante nuestra API o el conector MCP, los datos de sus propios clientes — incluidos el nombre, el correo y la referencia de cliente de las tarjetas nominativas — y llevarlos a sus propios sistemas o a herramientas de terceros que elijan ellos. Desde ese momento ese tratamiento queda bajo su exclusiva responsabilidad como responsables.

Los clientes pueden ejercer sus derechos RGPD tanto ante TesserApp como ante el comercio concreto.

4. Con quién compartimos los datos ​

No vendemos datos a terceros. Nunca. No compartimos datos con finalidades publicitarias y no participamos en ninguna red de perfilado.

A. Subencargados del tratamiento ​

Proveedores que tratan datos personales por nuestra cuenta, sobre la base de un acuerdo conforme al art. 28 RGPD:

ProveedorFunciónUbicación de los datos
Contabo GmbHAlojamiento VPS de los sistemas de producciónAlemania
Stripe Payments Europe Ltd.Procesamiento de los pagos de los comercios y emisión de facturasUE / SCC
Cloudflare, Inc.Almacenamiento de objetos R2 (imágenes de programas y de tarjetas de acceso, archivos de exportación solicitados por los comercios), CDNUE (configuración explícita) / SCC
Apple Inc.Entrega de los pases de Apple Wallet y de las notificaciones push (APNs); emisión de los certificados e identificadores de pases mediante App Store ConnectUE / SCC
Google LLCEntrega de los pases de Google Wallet y de las notificaciones push (Firebase Cloud Messaging)UE / SCC
Unwired Labs (LocationIQ) — contratada por nosotros conforme al art. 28, pero invocada directamente desde el navegador del comercio: véase la sección B y §5Autocompletado de direcciones en el panel de comerciosvéase §5

B. Otros destinatarios terceros ​

Servicios que reciben datos como efecto directo de una función del producto, sin pasar por nuestros servidores:

DestinatarioQué recibe, y cuándo
Overpass (proyecto OpenStreetMap)En iOS, cuando usas la función de comercios cercanos, el teléfono envía a este servicio público tus coordenadas GPS para buscar puntos de interés en los alrededores. No envía nada más: ningún identificador, ninguna tarjeta, ningún dato de la app. En Android esta ruta de código no la alcanza actualmente la app
LocationIQ (Unwired Labs) — también subencargada según el art. 28, incluida en la sección A; aparece aquí por CÓMO le llegan los datos, no como una segunda relaciónCuando un comercio escribe una dirección en el panel, el navegador envía a LocationIQ el texto escrito (y el código del país, en los formularios de establecimientos). No envía la identidad del comercio ni ningún dato de sesión. La dirección IP del navegador es implícita en cada llamada
Google LLC (Google Fonts)Las tipografías del panel de comercios se cargan desde fonts.googleapis.com y fonts.gstatic.com en cada página: Google recibe por tanto la dirección IP y el tipo de navegador de quien abre el panel. Este sitio no carga tipografías externas
Stripe, Inc. (Stripe.js)La biblioteca de pagos se carga en todas las páginas del panel de comercios, no solo en las de facturación: Stripe recibe por tanto la dirección IP y los datos técnicos del navegador incluso cuando no hay ningún pago en curso. Los datos de la tarjeta de pago se introducen directamente en campos alojados por Stripe y nunca pasan por nuestros sistemas
Apple Inc. y Google LLC (Acceso con Apple / con Google)Solo si un comercio elige acceder con Apple o con Google, y solo para la operación de acceso
Apple Inc. y Google LLC (copia de seguridad del dispositivo, carteras nativas)En su papel de proveedores de tu cuenta: véase el §1.7

C. Nuestra propia infraestructura ​

Componentes que pueden parecer servicios de terceros pero son instalaciones nuestras, en nuestros propios dominios, sin que se compartan datos con el proveedor del software:

ComponenteFunción
glitchtip.radiobros.comRecogida de los informes técnicos de error de las apps
helpdesk.radiobros.comSistema de soporte (software Zammad) para los tickets de los comercios
mail.tesserapp.euEnvío del correo transaccional (invitaciones, avisos, comunicaciones de servicio)
cdn.woptima.comDistribución de los iconos de la interfaz bajo licencia propia, tanto al navegador como a nuestros servidores cuando componen un pase Wallet. Ningún dato personal
Proveedor de identidad interno para el acceso administrativoAutenticación del personal técnico que accede a los sistemas de producción
Recogida centralizada de los registros de aplicaciónDiagnóstico y seguridad. Los registros pueden contener direcciones IP y el contexto técnico de una petición
Índice de búsqueda del catálogoBúsqueda sobre los programas públicos. Contiene los datos de los programas de los comercios, no datos de clientes: ningún nombre, ningún correo, ninguna tarjeta

La lista completa, con direcciones y contactos, está en el Anexo A del DPA. Cualquier nuevo subencargado se notifica a los comercios con al menos 30 días de antelación.

5. Transferencias internacionales ​

Todos los datos personales que tratamos en nuestros propios sistemas se alojan dentro del Espacio Económico Europeo. Los subencargados con operaciones en Estados Unidos (Stripe, Apple, Google, Cloudflare) tienen en vigor Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.

Para LocationIQ y para el servicio Overpass la petición parte directamente del navegador del comercio o del teléfono del cliente y llega al proveedor sin transitar por nuestros servidores: la ubicación del tratamiento es la del proveedor, y la base de la transferencia se indica en el Anexo A del DPA.

6. Seguridad ​

Principales medidas técnicas y organizativas:

  • TLS 1.2+ en tránsito.
  • Cifrado AES-256 en reposo de los objetos almacenados en Cloudflare R2 (SSE). Los secretos de aplicación (certificados de los pases Wallet, secretos TOTP) están cifrados con AES-256-GCM bajo una clave separada.
  • Hash argon2id para las contraseñas de los comercios, los PIN del personal y los códigos de recuperación. Los tokens aleatorios de alta entropía (sesiones, tokens de instalación, invitaciones) se conservan como hashes SHA-256: su tamaño hace innecesario un algoritmo más lento. Los tokens de notificaciones push y los tokens de autenticación de los pases Wallet se conservan tal como se emiten, porque deben retransmitirse a los proveedores.
  • Copias de seguridad periódicas de la base de datos, conservadas en la infraestructura de producción con rotación automática y verificación de integridad en cada ejecución.
  • Control de acceso por rol, con autenticación a través de nuestro proveedor de identidad interno, y auditoría de cada operación administrativa.
  • Test de intrusión anual — un compromiso asumido en nuestro Acuerdo de tratamiento de datos (Anexo D.4), no una medida ya implantada.

En caso de violación de datos personales notificaremos a los interesados y a la autoridad de control competente (la autoridad italiana de protección de datos / Garante, como autoridad de nuestro establecimiento) en un plazo de 72 horas desde el descubrimiento, conforme al art. 33 RGPD.

7. Cambios en esta política ​

Podemos actualizar esta política para reflejar cambios del servicio o de la normativa. La versión más reciente está siempre publicada en esta página, con la fecha de última actualización en la parte superior. Los cambios sustanciales se notifican por correo electrónico a los comercios; para los clientes de la app, la versión que rige es la publicada aquí.

Plazo de preaviso. Esta política no fija un plazo de preaviso propio. Cuando una modificación sustancial de esta política constituye también una modificación sustancial del DPA — porque afecta a un tratamiento que llevamos a cabo por cuenta de un comercio — se aplican el plazo y el procedimiento del §15.2 del DPA: 30 días de preaviso por correo electrónico y solicitud de nueva aceptación. A los clientes de la aplicación no se les debe preaviso individual, y la aplicación no se utiliza como canal de comunicaciones legales.

Entrada en vigor de la versión 1.2. La versión 1.2 entra en vigor en la fecha de publicación indicada en el encabezado de esta página. La disposición transitoria del §15.2 bis del DPA rige también para esta política: esta revisión corrige afirmaciones inexactas y amplía la información facilitada, en lugar de imponer obligaciones nuevas. El preaviso de 30 días del §15.2 del DPA permanece intacto para toda modificación futura.

8. Contacto ​

  • Responsable del tratamiento: radioBros di Alberto Miconi
  • Sede: Via Ridolfino Venuti 30, 00162 Roma (Italia)
  • IVA: número de IVA italiano IT15127451001
  • Correo de privacidad y derechos RGPD: privacy@tesserapp.eu
  • Correo de soporte general: support@tesserapp.eu
  • Autoridad de control principal: autoridad italiana de protección de datos (Garante per la protezione dei dati personali) — gpdp.it · Los interesados también pueden dirigirse a la autoridad de control de su país de residencia.

Offline primero. Sin cuenta. Sin anuncios. Sin seguimiento.