Skip to content

Términos del Servicio ​

Última actualización: 8 de septiembre de 2026 · Versión: 1.1 · En vigor desde el 8 de septiembre de 2026

Estos Términos regulan el uso de TesserApp, incluyendo la app móvil para consumidores (y su extensión para Apple Watch), la plataforma web para comercios, las apps para el personal de los comercios, la API pública de integración con sus webhooks y su conector MCP, y el sitio oficial tesserapp.eu (en conjunto, el "Servicio").

El Servicio es prestado por radioBros di Alberto Miconi, con sede en Via Ridolfino Venuti 30, 00162 Roma (Italia), número de IVA italiano (Partita IVA) IT15127451001 (en adelante "radioBros" o el "Proveedor"), correo de contacto support@tesserapp.eu.

La versión italiana de este documento es la versión oficial y prevalece sobre las traducciones en caso de discrepancia.

Al usar el servicio aceptas estos Términos. Si no los aceptas, no uses el servicio.

1. Definiciones ​

  • Servicio: las apps, el sitio, la plataforma web y las interfaces de integración (API REST, webhooks, conector MCP), conocidos en conjunto como TesserApp.
  • Cliente: una persona que instala y usa la app de consumidor TesserApp, o que tiene una tarjeta TesserApp en Apple Wallet o Google Wallet.
  • Comercio: una empresa que se suscribe a la plataforma web para gestionar sus programas de fidelidad.
  • Programa de fidelidad: una configuración creada por el Comercio (tipo, umbrales de sellos o puntos, premio, descuento, saldo, duración, ubicaciones) que los Clientes pueden activar o recibir.
  • Tarjeta: instancia de un programa vinculada a un Cliente, identificada por un UUID.
  • Programa / tarjeta abierta: una tarjeta de sellos o una tarjeta de puntos. Cualquiera puede activarla y puede figurar en el catálogo de la app. Cuando un Cliente la activa desde la app no se recogen ni nombre ni correo electrónico.
  • Programa / tarjeta personal (nominativa): un programa de tipo privado, descuento, acceso o prepago, que un Comercio emite a una sola persona identificada. El nombre y el correo electrónico son obligatorios y los facilita el Comercio; la tarjeta no figura en el catálogo público, se entrega mediante una invitación de un solo uso (un enlace, un código QR o un código temporal) y, al instalarse, queda vinculada al dispositivo en el que se instala, registrándose junto a ella una referencia a la cuenta de dispositivo del titular (iCloud en iOS, Google en Android).
  • Ubicación: punto de venta físico de un Comercio, vinculado a un dispositivo que otorga sellos, y unidad sobre la que se calcula el precio de la suscripción.
  • App del comercio: la aplicación TesserApp para el personal del Comercio, que escanea la tarjeta de un Cliente para otorgar un sello o puntos, canjear un premio o descontar un saldo prepago.
  • Business API: el módulo de integración opcional — API REST pública, webhooks a nivel de comercio y conector MCP — vendido como complemento mensual de la suscripción por ubicación.
  • Referencia del titular: un identificador propio del Comercio (external_ref, por ejemplo un número de empleado o de socio) que el Comercio puede asociar a una tarjeta mediante la Business API.

2. Uso del Servicio por los Clientes ​

2.1 Cuenta y acceso ​

La app de consumidor TesserApp no requiere crear una cuenta ni introducir credenciales: no hay inicio de sesión, ni cuenta, ni contraseña. La app se identifica ante nuestros servidores con un identificador aleatorio generado en tu dispositivo en el primer arranque, que no deriva de tu nombre, de tu número de teléfono ni de ningún identificador publicitario.

Dos excepciones a ese anonimato, ambas descritas en la Política de Privacidad:

  • una tarjeta personal (nominativa) lleva el nombre y el correo electrónico que nos facilitó el Comercio emisor y, al instalarse, queda vinculada a tu dispositivo, registrándose junto a ella una referencia opaca a tu cuenta de iCloud o Google;
  • si obtienes una tarjeta de sellos inscribiéndote desde una página web, el formulario puede ofrecerte campos opcionales de nombre y correo electrónico.

2.2 Tarjetas de terceros y plantillas de marca ​

La app permite conservar tarjetas de fidelidad emitidas por terceros (cadenas, comercios, programas), incluidas las tarjetas que introduces tú mismo a partir del código de barras de una tarjeta física. TesserApp no está afiliada, patrocinada ni respaldada por dichos terceros, salvo indicación explícita en contrario. La validez de un sello o de un premio depende de las reglas del comercio emisor.

Para ayudarte a reconocer una tarjeta que ya tienes, la app incorpora un catálogo de plantillas de marca (denominación, colores y logotipo) integrado en la aplicación. Esas denominaciones y logotipos siguen siendo propiedad de sus respectivos titulares, se reproducen únicamente para identificar la tarjeta que estás guardando, y la presencia de una plantilla no significa que la marca opere un programa de fidelidad de TesserApp ni que mantenga relación alguna con nosotros.

2.3 Funcionamiento offline ​

Mostrar una tarjeta no requiere ninguna conexión de red. Abrir la app, abrir una tarjeta y abrir una tarjeta desde el widget de la pantalla de inicio se resuelven íntegramente en tu dispositivo.

La conexión de red solo es necesaria para:

  • Activar una tarjeta o aceptar la invitación a una tarjeta personal.
  • Sincronizar sellos, puntos, saldos y estado de los premios con el Comercio emisor.
  • Generar o actualizar un pase añadido a una cartera nativa (Apple Wallet, Google Wallet).
  • Recibir una notificación, incluido un mensaje que un Comercio envíe a los titulares de uno de sus programas.
  • Consultar el catálogo o descubrir programas cercanos.

TesserApp no garantiza que todo código de barras, escáner, sistema de caja o configuración de dispositivo funcione en toda situación.

2.4 Conductas prohibidas ​

No puedes:

  • Intentar otorgarte a ti mismo o a otros sellos o premios a los que no tengas derecho.
  • Realizar ingeniería inversa del código de barras de otra persona para adquirir sus sellos.
  • Usar la app con fines ilícitos o incumpliendo las reglas del comercio emisor.

En caso de abuso acreditado, el Comercio puede actuar sobre tu tarjeta dentro de su programa de fidelidad, con independencia de la presencia de dicha tarjeta en tu dispositivo. Un Comercio puede desactivar una tarjeta — todo escaneo se rechaza mientras los sellos, el saldo y el vencimiento permanecen inalterados, y la tarjeta puede reactivarse después — o archivarla, lo cual es definitivo: la tarjeta se desvincula de tu dispositivo y no puede volver a activarse.

2.5 Tarjetas que un Comercio te emite ​

Una tarjeta personal (nominativa) la crea el Comercio, no tú. El Comercio nos transmite tu nombre y tu correo electrónico, una invitación te llega como enlace, código QR o código temporal, y la tarjeta queda vinculada al dispositivo en el que la instalas por primera vez. El Comercio es el responsable del tratamiento de tu nombre, tu correo electrónico y cualquier referencia del titular; TesserApp actúa como encargado del tratamiento siguiendo las instrucciones del Comercio (véase art. 3.8 y el DPA).

Eliminar una tarjeta personal en la app no es una supresión: la desvincula de tu dispositivo y la desbloquea, de modo que puedes reinstalarla — también en un teléfono nuevo — con tus sellos o tu saldo intactos. La tarjeta, tu nombre y tu correo electrónico siguen existiendo en el Comercio. Para que se supriman efectivamente, dirígete al Comercio o escribe a privacy@tesserapp.eu. Véase Política de Privacidad §1.5.

2.6 Carteras nativas e inscripción sin la app ​

Cuando la función esté disponible para tu dispositivo y para esa tarjeta, puedes añadir una tarjeta a Apple Wallet o a Google Wallet. El pase lo generamos nosotros y se entrega y actualiza a través de los servicios propios de Apple y Google, regidos por sus propios términos y avisos; no controlamos si ni cuándo dichos servicios entregan una actualización, y el soporte de la cartera nativa para una tarjeta o plataforma concreta puede no estar disponible o retirarse.

Solo para tarjetas de sellos, un Comercio puede permitirte inscribirte desde una página web y añadir la tarjeta directamente a una cartera nativa, sin instalar la app. En ese recorrido el nombre y el correo electrónico, cuando el formulario los pida, son opcionales: si los dejas en blanco, la tarjeta se crea de forma anónima.

En una tarjeta que hayas creado tú, solicitar un pase de cartera es el único momento en que el contenido de esa tarjeta (su denominación, su marca, su número de código de barras, su color y, en iOS, cualquier fotografía que le hayas adjuntado) sale de tu dispositivo — véase Política de Privacidad §1.7.

3. Uso del Servicio por los Comercios ​

3.1 Cuenta del Comercio ​

Para usar la plataforma web debes:

  • Ser una empresa registrada con un número de IVA válido de un Estado miembro de la Unión Europea. El número se valida en el registro conforme al formato del país que selecciones.
  • Aceptar los presentes Términos, el Acuerdo de tratamiento de datos ("DPA") y la aprobación específica de las cláusulas enumeradas en el art. 9, en el momento del registro, marcando las tres casillas dedicadas. Las tres son obligatorias. Esta aceptación vincula al Comercio en virtud de los artículos 1341 y 1342 del Código civil italiano y los artículos 20 y 21 del Decreto Legislativo italiano 82/2005 (Código de la Administración Digital). De cada una de las tres registramos la fecha, la versión aceptada y la dirección IP desde la que se produjo la aceptación, como prueba de la misma.
  • Facilitar datos de facturación precisos y mantenerlos actualizados.

La cuenta es una única cuenta de titular. Su protección — contraseña, segundo factor, códigos de recuperación, claves de acceso (passkeys) y cualquier inicio de sesión con Google o Apple vinculado — te corresponde (art. 4).

3.2 Suscripción y precios ​

El acceso a la plataforma es por suscripción mensual, con precio por ubicación:

  • Primera ubicación: €16,99/mes.
  • Cada ubicación adicional: €9,99/mes.

La Business API se vende como complemento, no como plan ni nivel de servicio:

  • Complemento Business API: €50,00/mes.

El complemento es una línea adicional en la misma suscripción. No incluye ninguna ubicación: tus ubicaciones se facturan exactamente igual, esté el complemento activo o no, y desactivarlo nunca te cuesta una ubicación. Su disponibilidad se rige por el art. 3.9.

Anunciados pero no a la venta. El complemento NFC y las integraciones con sistemas de caja (POS) pueden aparecer en nuestras páginas públicas como de próxima disponibilidad. No son adquiribles actualmente, de ellos no puede derivarse ningún cargo, y ningún precio relativo a ellos forma parte del presente contrato hasta que publiquemos una modificación fechada de estos Términos.

Todos los precios son sin IVA y se facturan en EUR. El IVA se añade en la factura al tipo aplicable en tu país y, cuando resulte aplicable el régimen de inversión del sujeto pasivo a una operación intracomunitaria entre empresarios, la factura lo refleja. Las facturas se emiten en formato electrónico; para los Comercios establecidos en Italia se transmiten además al Sistema de Intercambio (SdI) de la Agencia Tributaria italiana, según exige la obligación italiana de facturación electrónica.

3.3 Alta de ubicaciones y pago inmediato ​

La plataforma opera bajo el principio primero el pago, después el aprovisionamiento: una ubicación se crea solo después de que el pago correspondiente se haya completado con éxito o, cuando una promoción reduce a cero el importe debido, después de que un método de pago válido se haya registrado con éxito. No existe ninguna vía por la que pueda crearse una ubicación impagada.

El pago se cobra a través de Stripe, con los campos de la tarjeta alojados por Stripe. Los datos de tu tarjeta no pasan nunca por nuestros sistemas. Un pago puede abrir una ventana de pago dedicada perteneciente a la plataforma, y un método de pago que lo requiera (por ejemplo uno que se autentica en el sitio de su propio proveedor) puede llevarte a dicho proveedor para completar la operación. En este momento pueden aplicarse códigos de descuento; los límites de un código (cuántas veces puede usarse, y por quién) los comprobamos nosotros.

Una ubicación añadida a mitad de un periodo de facturación se cobra por un periodo completo en el momento de su creación. No se aplica ningún cálculo prorrateado.

3.4 Reducir la suscripción: desactivar, bloquear la renovación, eliminar ​

Existen tres acciones distintas y solo dos de ellas cambian lo que pagas:

  • Desactivar una ubicación. Sus tarjetas dejan de funcionar de inmediato. La facturación no se ve afectada: la ubicación sigue cobrándose en la siguiente renovación. Usa esta acción para detener la operativa de una ubicación, no para dejar de pagarla.
  • Bloquear la renovación de una ubicación. La ubicación y sus tarjetas siguen funcionando hasta el final del periodo ya pagado; después la ubicación se desactiva y deja de cobrarse. Se conserva, de modo que puedes reanudar la renovación en cualquier momento antes del final del periodo, o reactivarla más adelante.
  • Eliminar una ubicación. Igual que lo anterior, pero al final del periodo la ubicación se suprime y los dispositivos vinculados a ella se revocan. Una ubicación que regrese deberá vincular de nuevo su dispositivo.

Bloquear la renovación de la última ubicación facturable, o eliminarla, pone fin a la propia suscripción al final del periodo en curso.

La desactivación del complemento Business API se rige por el art. 3.9.

No se emiten reembolsos prorrateados: ni por una ubicación desactivada, con renovación bloqueada o eliminada a mitad de periodo, ni por un complemento desactivado a mitad de periodo, ni por el periodo en el que la suscripción termina.

3.5 Pagos fallidos, periodo de gracia y suspensión ​

Si un cobro recurrente falla:

  • Se abre un periodo de gracia de 10 días, durante el cual tus programas siguen funcionando con normalidad. Te enviamos un recordatorio al comienzo, otro recordatorio en torno al quinto día y un aviso final el décimo día.
  • El décimo día, si el cobro sigue sin realizarse, la cuenta queda suspendida. Tus ubicaciones se desactivan y los dispositivos vinculados a ellas se revocan.

Durante la suspensión:

  • No puede registrarse ningún sello, punto, canje de premio, descuento de saldo ni uso de tarjeta, y la app del comercio se rechaza.
  • Ningún Cliente puede activar una nueva tarjeta en uno de tus programas, inscribirse desde una página web ni añadir una de tus tarjetas a una cartera nativa.
  • Tus claves de la Business API y claves MCP se rechazan.
  • No puedes crear ni modificar programas de fidelidad ni webhooks.
  • La consulta y la exportación de tus datos siguen disponibles: una suspensión nunca te deja fuera de tus propios registros.
  • Las tarjetas que ya estén en el dispositivo de un Cliente siguen mostrándose, en modo de solo lectura.

La reactivación es automática. En cuanto se abona la factura pendiente, la suscripción vuelve a estar activa, las ubicaciones suspendidas por impago se reactivan y sus dispositivos se restablecen. Las ubicaciones que tú mismo hubieras desactivado, o cuya renovación hubieras bloqueado, deliberadamente no se recuperan: fue tu decisión y solo tú puedes revertirla.

Si la suscripción no se reactiva en el plazo de 60 días desde la suspensión, queda resuelta y la suscripción se cierra en Stripe. Restablecer el Servicio después de ese momento implica iniciar una nueva suscripción, sin periodo promocional ni de prueba alguno y facturada a partir de su siguiente factura; podremos pedirte que contactes con soporte para hacerlo.

3.6 Resolución, exportación y destino de tus datos ​

No existe un botón separado de "cancelar la suscripción", porque la suscripción son tus ubicaciones. Le pones fin bloqueando la renovación — o eliminando — las ubicaciones que ya no quieres, según lo descrito en el art. 3.4. Al poner fin a la última, la suscripción termina al final del periodo en curso. La cancelación surte efecto, por tanto, siempre al final del periodo ya pagado, no se emiten más facturas y no procede reembolso prorrateado alguno. El portal de facturación de Stripe accesible desde el panel sirve para gestionar tu método de pago y recuperar tus facturas, no para cancelar.

Exportación. Puedes solicitar desde el panel una exportación completa de los datos de tu actividad en cualquier momento mientras la cuenta exista, y en todo caso dentro de los 30 días posteriores a la resolución previstos en el artículo del DPA sobre la devolución y supresión de los datos personales. La exportación se produce como archivo comprimido y se pone a disposición mediante un enlace firmado válido 48 horas; puedes solicitarla de nuevo. Comprende tus ubicaciones, programas, transacciones y facturas; los registros de las tarjetas de clientes que contiene están anonimizados: los nombres de los titulares, los correos electrónicos y las referencias del titular no se incluyen en el archivo. Cuando los necesites, léelos desde el panel o, si dispones del complemento, mediante la Business API (art. 3.9), teniendo en cuenta que al hacerlo pasas a ser responsable único del tratamiento de la copia que extraigas (art. 3.10).

Qué ocurre después. El ciclo posterior a la resolución es el descrito en la Política de Privacidad §2.3, y estos Términos no lo acortan ni lo amplían:

  • 150 días después de la resolución te enviamos por correo electrónico un aviso de que los datos van a ser eliminados.
  • 180 días después de la resolución la cuenta se anonimiza. Nombre y correo de acceso, contraseña, segundo factor, claves de acceso, identidades de Google/Apple vinculadas, personal y sus PIN, dispositivos vinculados, claves API y MCP, destinos de los webhooks y los datos personales contenidos en las cargas de webhooks conservadas se eliminan u ofuscan de forma irreversible, así como el nombre, el correo electrónico y la referencia del titular en cada una de las tarjetas de tus clientes.
  • Lo que subsiste no es deliberadamente un dato personal sobre ti ni sobre tus clientes: el registro del comercio permanece como marcador desprovisto de datos identificativos, porque los asientos contables se remiten a él y no pueden quedar huérfanos; subsisten además el registro de transacciones, las copias de facturas (que por ley deben nombrar a su destinatario), las referencias al proveedor de pagos y los eventos de auditoría — estos últimos son ellos mismos la prueba de que la eliminación se llevó a cabo.

También puedes eliminar la cuenta tú mismo, desde el panel: véase art. 3.12.

Las facturas se conservan 10 años, el plazo que el artículo 2220 del Código civil italiano establece para las facturas y para los asientos contables que las mencionan; la normativa fiscal aplicable (en Italia, DPR 633/1972 y D.Lgs. 127/2015) exige al menos 7, por lo que aplicamos el plazo civil, más largo. El DPA indica el mismo plazo.

3.7 Responsabilidad sobre lo que publicas, imprimes y envías ​

Eres responsable del contenido de los programas de fidelidad que publicas, incluidas imágenes, textos, descripciones de premio, descuento y saldo, y la coherencia entre el programa publicado y lo que realmente se entrega en tienda. TesserApp no es parte en la relación entre tú y tu Cliente.

La misma responsabilidad se aplica a todo lo demás que la plataforma te permite poner ante un Cliente:

  • Las tarjetas que imprimes. El panel imprime una tarjeta en tamaño de tarjeta bancaria sobre papel corriente, con el mismo código QR que la tarjeta digital. Lo que imprimes, a quién lo entregas y su custodia física te corresponden.
  • Los mensajes que envías. Cuando redactas un mensaje para los titulares de uno de tus programas, lo entregamos como notificación push a aquellos titulares que tengan activadas las notificaciones de esa tarjeta. El contenido, su licitud y su veracidad son tuyos; no lo revisamos y no enviamos mensajes promocionales propios a tus clientes.
  • Las imágenes que subes. Los logotipos de programas y las imágenes de tarjetas de acceso deben ser de tu titularidad o estar licenciados a tu favor.

3.8 Programas personales (nominativos) ​

Cuatro tipos de programa se emiten a favor de una sola persona identificada: privado, descuento, acceso y prepago. Para los cuatro facilitas el nombre y el correo electrónico del titular de la tarjeta — ambos obligatorios, en toda interfaz — para que podamos crear una tarjeta personal y hacer que la invitación de instalación pueda dirigirse a esa persona. Te entregamos la invitación como enlace y código QR que puedes mostrar o enviar tú mismo, y la enviamos también al titular por correo electrónico si nos lo pides.

Respecto de cada uno de esos titulares declaras y garantizas que cuentas con una base jurídica válida conforme al RGPD y, cuando sea necesario, con el consentimiento del titular para (a) facilitar esos datos a TesserApp con la finalidad de emitir la tarjeta personal y (b) hacer que TesserApp envíe al titular una invitación de instalación por correo electrónico. Eres el responsable del tratamiento de esos datos personales; TesserApp actúa únicamente como encargado del tratamiento conforme al DPA. Te comprometes a indemnizar y mantener indemne a TesserApp frente a cualquier reclamación derivada de tu falta de base jurídica o de consentimiento.

La misma declaración y garantía se aplica al nombre y correo electrónico recogidos en una inscripción web (art. 2.6) y a cualquier referencia del titular que asocies mediante la Business API. Si construyes tu propio formulario de inscripción sobre nuestra interfaz, ten en cuenta que su campo de consentimiento de marketing, si lo dejas sin establecer mientras transmites un correo electrónico, se trata como consentimiento otorgado: establécelo de forma explícita y asegúrate de que el formulario realmente plantea la pregunta.

Una vez que una tarjeta de un programa se ha instalado en el dispositivo de un titular, la configuración de ese programa queda bloqueada: sus ajustes esenciales ya no pueden modificarse, y lo mismo ocurre con los datos de la tarjeta individual. Algunas operaciones siguen deliberadamente disponibles después: suspender y reactivar el programa, publicarlo y retirarlo de publicación, cambiar su visibilidad en el catálogo, y añadir, modificar o eliminar premios. Cuando una modificación siga siendo técnicamente posible con tarjetas en circulación, el art. 3.7 continúa vinculándote: sigues siendo responsable de cumplir lo que se mostró al titular en el momento en que obtuvo la tarjeta.

3.9 El complemento Business API ​

La Business API es el módulo de integración opcional: una API REST pública, webhooks configurables y un conector MCP para asistentes de inteligencia artificial. Se tarifica conforme al art. 3.2 como complemento y solo está disponible allí donde la hayamos habilitado. También podemos habilitarla para un Comercio determinado por decisión interna (por ejemplo un proyecto piloto o un acuerdo de colaboración de desarrollo) sin contraprestación; tal habilitación puede ser temporal y puede retirarse: no es una compra y no confiere derecho alguno a la continuidad del acceso.

Condiciones aplicables mientras dispongas de ella:

  • Las claves son tuyas: tú las creas, las restringes y las revocas. El secreto de una clave se muestra una sola vez, en la creación; nosotros solo conservamos un hash y no podemos recuperarlo para ti. Puedes restringir una clave a determinadas ubicaciones y darle una fecha de caducidad. Rotar una clave deja la anterior válida durante un breve solapamiento, para que puedas migrar sin interrupción. Mantener las claves en secreto, y revocar una clave que ya no usas, te corresponde, y las llamadas realizadas con tu clave se te atribuyen.
  • No puede escribirse ninguna transacción a través de la API, del conector ni de un webhook. Un sello, un canje, un uso, un movimiento de puntos o un descuento de saldo solo pueden registrarse mediante una tarjeta real presentada a un dispositivo vinculado en una ubicación. Es una propiedad deliberada del Servicio y no una limitación que nos comprometamos a eliminar.
  • El conector MCP es de solo lectura por defecto. Los privilegios de escritura y los destructivos son dos interruptores distintos que activas tú, por clave. Con los privilegios destructivos activados, un asistente que tenga esa clave puede archivar o eliminar una tarjeta, con las consecuencias previstas en el art. 3.11. La activación de esos interruptores, y lo que un asistente haga después con la clave, son tu decisión y tu responsabilidad.
  • Webhooks. El endpoint lo registras tú; es tuyo. Cada entrega se firma con un secreto propio del webhook, para que puedas verificarla, y reintentamos una entrega fallida un número limitado de veces antes de desactivar un endpoint que falle de forma persistente. Mantenemos un registro de entregas, incluido el cuerpo enviado, durante 30 días. Las cargas relativas a tarjetas nominativas contienen el nombre y el correo electrónico del titular y la referencia del titular que hayas facilitado; nunca contienen un número de teléfono ni una imagen de código de barras. La decisión de recibir esos datos en tu endpoint es una decisión de tratamiento tuya — véase art. 3.10.
  • Uso razonable. Las solicitudes están limitadas en frecuencia por clave y los resultados se paginan. No puedes eludir esos límites, y podemos reducirlos, o suspender una clave, cuando el uso ponga en riesgo la estabilidad del Servicio para los demás.
  • Desactivación. Puedes desactivar el complemento en cualquier momento. La línea de suscripción desaparece al final del periodo ya pagado y no se cobra ni se reembolsa nada; tus ubicaciones y tus tarjetas no se ven afectadas en absoluto. La desactivación pone fin a tu acceso a la API, a los webhooks y al conector MCP. Tus claves quedan suspendidas, no destruidas: si vuelves a tomar el complemento, las mismas claves reanudan su servicio, de modo que nunca tienes que reconfigurar tus propios sistemas. El acceso continúa hasta el final del periodo ya pagado y después cesa.
  • Cuando el acceso cesa por otra razón — decaimiento del complemento, suspensión de tu suscripción o retirada de una habilitación interna — las solicitudes API y MCP se rechazan. Cualquier integración tuya que dependa de ellas dejará de funcionar. Construir un proceso de negocio sobre el complemento sin una alternativa es un riesgo que aceptas.

La referencia de endpoints, el catálogo de eventos y los límites vigentes se publican en docs.tesserapp.eu y forman parte de la documentación técnica del Servicio, no del presente contrato; podemos modificarlos, de forma aditiva, sin modificar este contrato.

3.10 Los datos que extraes del Servicio y tus propias obligaciones como responsable ​

El DPA regula nuestro tratamiento de los datos personales de tus clientes siguiendo tus instrucciones, dentro del Servicio. No regula, ni puede regular, lo que haces con esos datos una vez que has extraído una copia.

El Servicio te ofrece varias formas de hacerlo: leer tarjetas mediante la Business API, consultarlas mediante el conector MCP, recibirlas en la carga de un webhook, exportarlas desde el panel o leer los datos de un titular en pantalla. En cada uno de esos casos, desde el momento en que el dato sale del Servicio eres su responsable único del tratamiento, y lo siguiente te corresponde en exclusiva:

  • Contar con una base jurídica para el tratamiento ulterior y facilitar a tus clientes la información exigida por los artículos 13 y 14 del RGPD al respecto.
  • La seguridad de los sistemas, herramientas, CRM, hojas de cálculo, asistentes de inteligencia artificial y terceros a los que lo transfieras, y cualquier transferencia fuera del Espacio Económico Europeo.
  • Su conservación y supresión, incluido el cumplimiento de una solicitud de supresión en tu propia copia. Suprimir a un titular dentro de TesserApp no alcanza a una copia que ya hayas exportado, y no tenemos ningún modo de hacerlo por ti.
  • Responder a las solicitudes de los interesados respecto de esa copia y encargar a tus propios encargados del tratamiento en los términos del artículo 28.

Te comprometes además a lo siguiente:

  • La referencia del titular que asocias a una tarjeta es un identificador comercial ordinario. No la usarás para transportar categorías especiales de datos conforme al artículo 9 del RGPD, datos relativos a condenas e infracciones penales, ni nada para lo que no tengas base jurídica para facilitárnoslo.
  • No usarás el nombre ni el correo electrónico de un titular obtenidos a través del Servicio con fines de marketing sin una base jurídica propia. Cuando el Servicio registre un marcador de consentimiento de marketing en la inscripción, ese marcador es solo un campo almacenado: sobre su base no se envía ningún mensaje promocional, ni por nosotros ni por ti a través de nuestros sistemas.
  • Mantendrás adecuadamente protegidos el endpoint que registres para los webhooks y los secretos que lo autentican.

Indemnizas y mantienes indemne a radioBros frente a cualquier reclamación, requerimiento o sanción derivados de tu propio tratamiento de datos extraídos del Servicio, en los mismos términos del art. 3.8.

3.11 Desactivar una tarjeta, archivarla y eliminarla ​

Existen tres acciones distintas sobre una tarjeta individual, con consecuencias diferentes:

  • Desactivar — reversible. Todo escaneo de la tarjeta se rechaza y el pase de cartera del titular la muestra como desactivada, mientras los sellos, el saldo y el vencimiento permanecen exactamente inalterados. Reactivarla devuelve la tarjeta exactamente a como estaba.
  • Archivar — definitivo. La tarjeta se desvincula del dispositivo de su titular, cualquier invitación pendiente deja de funcionar, no puede reactivarse y no hay camino de vuelta; el registro se conserva, de modo que la tarjeta sigue apareciendo en tu historial. Si quieres que el titular vuelva a tener una tarjeta operativa, emite una nueva.
  • Eliminar — la tarjeta se retira al titular y se marca como eliminada, y los datos personales del titular relativos a esa tarjeta presentes en las cargas de webhooks conservadas se ofuscan. La eliminación no es, por sí sola, una supresión consumada: como indica la Política de Privacidad, la retirada definitiva del registro — y con ella del nombre, el correo electrónico y la referencia del titular que constan en él — se realiza hoy a petición y no mediante un proceso automatizado. Cuando un interesado te haya pedido, en tu condición de responsable, que suprimas sus datos, elimina la tarjeta y danos instrucción, para que la retirada se lleve efectivamente a cabo.

Desactivar es la acción adecuada para un socio suspendido, o para una credencial extraviada que puede reaparecer. Desactivar y archivar no son nunca supresiones y no deben usarse en lugar de una supresión.

Una tarjeta instalada en el dispositivo de su titular queda vinculada a él: sus datos ya no pueden modificarse y su enlace de instalación de un solo uso deja de funcionar. Retirar una tarjeta a un titular significa, por tanto, archivarla o eliminarla, no editarla.

3.12 Eliminar tu cuenta ​

Puedes programar la eliminación de tu cuenta desde el panel. Surte efecto 30 días después de la solicitud; durante esos 30 días puedes cancelarla desde el enlace del correo de confirmación que te enviamos. Cuando se ejecuta, tu suscripción queda resuelta y la anonimización descrita en el art. 3.6 se realiza de inmediato, en lugar de al término del ciclo de 60/180 días. Las tarjetas de tus clientes dejan de funcionar.

Por seguridad, el panel pide volver a introducir tu contraseña y teclear exactamente el nombre de tu empresa. Esto implica que la vía de autoservicio no está disponible si has accedido solo con Google o Apple y nunca has establecido una contraseña: establece primero una contraseña, o escribe a privacy@tesserapp.eu y realizaremos la eliminación por ti.

La eliminación no retira lo que el art. 3.6 señala como subsistente a la anonimización y no acorta la conservación obligatoria de las facturas.

4. Seguridad de los dispositivos, el personal y las credenciales del comercio ​

Otorgar sellos en una ubicación requiere un dispositivo vinculado (teléfono, tableta o terminal Windows) que ejecute la app del comercio TesserApp y esté asociado a esa ubicación. A una ubicación se vincula como máximo un dispositivo a la vez. Eres responsable de la custodia de esos dispositivos, de los PIN del personal que registres y de las credenciales usadas para acceder a la plataforma web — contraseña, segundo factor, códigos de recuperación, claves de acceso y cualquier inicio de sesión con Google o Apple vinculado.

Si un dispositivo se pierde o es robado, actúa en ambos frentes. Desde la plataforma web puedes liberar la vinculación, lo que desvincula el dispositivo de su ubicación y hace que la ubicación vuelva a ser vinculable. Para invalidar la sesión de acceso que retiene el dispositivo perdido, restablece la contraseña de tu cuenta: eso pone fin a la sesión de todos los dispositivos vinculados a tu comercio, que deberán vincularse de nuevo. Liberar una vinculación, por sí solo, es una operación de registro y no un borrado remoto, y no debe tratarse como tal.

El acceso de un dispositivo cesa también cuando su ubicación se elimina, cuando tu suscripción se suspende (art. 3.5) y cuando tu cuenta se elimina. En cada uno de esos casos el dispositivo debe vincularse de nuevo antes de poder usarse.

Los PIN del personal se mantienen por ubicación y existen para que cada sello pueda atribuirse a la persona que lo otorgó. Registrar al personal, y mantener ese registro actualizado cuando alguien se marcha, te corresponde.

5. Garantías y limitación de responsabilidad ​

5.1 Garantías ​

El Servicio se presta "tal cual" y "según disponibilidad". Aunque trabajamos para mantener el sistema fiable y seguro, no garantizamos:

  • La ausencia absoluta de interrupciones o fallos.
  • La idoneidad del Servicio para fines específicos del Cliente o del Comercio.
  • El funcionamiento del Servicio con todo hardware, escáner de caja o configuración.

5.2 Limitación de responsabilidad ​

En la máxima medida permitida por la ley aplicable, la responsabilidad total de radioBros frente a un Comercio, por cualquier causa, queda limitada al importe abonado por el Comercio en los 12 meses anteriores al hecho que origina la reclamación.

Se excluyen los daños indirectos, consecuenciales, reputacionales o el lucro cesante.

La limitación no se aplica en casos de dolo o culpa grave, ni en aquellos en que la ley italiana no permita tales limitaciones.

5.3 Exclusión por hechos de terceros ​

TesserApp no es responsable de las consecuencias derivadas de:

  • El incumplimiento por parte de un Comercio en la entrega de un premio, un descuento, un derecho de acceso o un servicio prepagado a su Cliente.
  • Controversias entre Cliente y Comercio sobre la validez de un sello, un saldo o una tarjeta.
  • El comportamiento de terceros (tiendas de aplicaciones, operadores de red, proveedores de carteras nativas, proveedores de pago, las integraciones propias del Comercio).
  • El uso que el Comercio haga de los datos extraídos del Servicio conforme al art. 3.10, y de cualquier sistema de terceros al que los haya transferido.
  • La indisponibilidad, inseguridad o configuración errónea de un endpoint de webhook del Comercio, y cualquier entrega que como consecuencia resulte perdida, retrasada o duplicada.

6. Propiedad intelectual ​

El software de TesserApp, el sitio, la marca y los contenidos relacionados son propiedad de radioBros o están licenciados a su favor. Los contenidos subidos por los Comercios (logotipos, descripciones, imágenes de programas, imágenes de tarjetas de acceso) siguen siendo propiedad de los Comercios, que conceden a radioBros una licencia no exclusiva y limitada para la prestación del Servicio — la cual comprende su reproducción dentro de la app de consumidor, en los pases de Apple Wallet y Google Wallet, en el catálogo público cuando el Comercio haya elegido figurar en él, y en las tarjetas impresas desde el panel.

Las denominaciones y logotipos presentes en el catálogo de plantillas de la app de consumidor (art. 2.2) pertenecen a sus respectivos titulares y se usan únicamente para identificar una tarjeta que el Cliente ya posee.

7. Cambios en el Servicio y en los Términos ​

Podemos actualizar el Servicio y los presentes Términos en cualquier momento. Los cambios sustanciales se notifican a los Comercios por correo electrónico, a la dirección registrada en la cuenta, con al menos 30 días de antelación a su entrada en vigor. El uso continuado del Servicio después de esa fecha constituye aceptación de los Términos actualizados.

Para los Clientes, la versión publicada en esta página es la versión aplicable: no nos comprometemos a informar individualmente a los Clientes de un cambio, y la app no se usa como canal de comunicaciones legales. La fecha de última actualización y el número de versión al inicio de esta página son el modo en que un cambio queda fechado.

Cuando una modificación afecta también al DPA. Cuando una modificación de los presentes Términos constituye también una modificación sustancial del DPA, en su parte relativa al tratamiento de datos personales prevalecen el plazo y el procedimiento del §15.2 del DPA: el preaviso es el mismo de 30 días, pero la aceptación no se deduce del uso continuado del Servicio — se pide al Comercio una aceptación expresa, y el Comercio que no acepte puede resolver sin penalización. Fuera de ese ámbito sigue aplicándose el primer párrafo de este artículo.

Entrada en vigor de la versión 1.1. La versión 1.1 de los presentes Términos entra en vigor en la fecha de publicación indicada en el encabezado de esta página, sin el preaviso de 30 días exigido por el primer párrafo, sobre el fundamento expuesto en la disposición transitoria del §15.2 bis del DPA. Esta revisión alinea el texto con lo que el Servicio hace realmente: la mayor parte de lo que modifica era inexacto, y varias correcciones son desfavorables para nosotros y favorables para ti — el art. 3.4 se leía como si desactivar una sede detuviera el cargo, lo que no ocurre; el período de gracia se indica ahora en los 10 días que el sistema de facturación concede realmente, y no en 7; y el ciclo de supresión describe lo que se ejecuta, en lugar de una promesa más breve que ningún proceso aplicaba. Ningún cargo existente cambia: los precios por sede del art. 3.2 no se alteran, y el único precio nuevo es el del add-on Business API, que no se factura a quien no lo haya contratado expresamente. Las obligaciones del art. 3.10 reformulan deberes que el RGPD ya te impone como responsable del tratamiento: no añaden ninguno.

El preaviso de 30 días permanece intacto. El plazo de preaviso del primer párrafo conserva plena eficacia para toda modificación futura de los presentes Términos. El párrafo anterior es una excepción transitoria de aplicación única, limitada a la versión 1.1, y nada más. Con esta publicación se comunica por correo electrónico a los Comercios a la dirección registrada en la cuenta, y la aceptación de la nueva versión se solicitará cuando la función correspondiente esté disponible: en la fecha de publicación el Servicio no dispone de un mecanismo de nueva aceptación, y nada de lo escrito aquí promete ninguno antes de entonces. El Comercio que no desee aceptarla puede dejar de usar el Servicio conforme al art. 3.6.

8. Ley aplicable y jurisdicción ​

Los presentes Términos se rigen por la ley italiana. Toda controversia derivada de la relación con un Comercio queda sometida a la jurisdicción exclusiva del Tribunal de Roma. Permanecen inalteradas las protecciones imperativas en favor de los Clientes que actúan como consumidores conforme al Decreto Legislativo italiano 206/2005, incluida la competencia irrenunciable del lugar de residencia o domicilio electivo del consumidor en Italia.

9. Cláusulas aprobadas específicamente (arts. 1341 y 1342 del Código civil italiano) ​

El Comercio declara haber leído y aprobar específicamente, conforme a los artículos 1341 y 1342 del Código civil italiano, las siguientes cláusulas de los presentes Términos, en cuanto contienen disposiciones que limitan la responsabilidad del Proveedor, reservan al Proveedor la facultad de suspender o retirar el Servicio, establecen caducidades, restricciones a la libertad contractual o excepciones a la competencia territorial:

  • art. 3.2 (precios y modificaciones unilaterales);
  • art. 3.3 (pago anticipado de un periodo completo, sin prorrateo);
  • art. 3.4 (una ubicación desactivada sigue cobrándose; ausencia de reembolsos prorrateados);
  • art. 3.5 (suspensión automática por pago fallido y resolución tras 60 días);
  • art. 3.6 (resolución y ausencia de reembolsos prorrateados);
  • art. 3.9 (complemento Business API: retirada de una habilitación concedida por el Proveedor, suspensión de las claves y ausencia de reembolso al desactivarlo);
  • art. 3.10 (obligaciones propias del Comercio como responsable sobre los datos extraídos del Servicio e indemnidad correspondiente);
  • art. 3.11 (irreversibilidad del archivado de una tarjeta);
  • art. 5.1 (exclusión de garantías);
  • art. 5.2 (limitación de responsabilidad);
  • art. 5.3 (exclusiones por hechos de terceros);
  • art. 7 (modificaciones unilaterales del Servicio y de los Términos);
  • art. 8 (ley aplicable y jurisdicción).

La aceptación de los presentes Términos en el registro incluye una casilla dedicada al presente artículo, distinta de las casillas relativas a los Términos y al DPA, y constituye aprobación específica de las cláusulas antes enumeradas a los efectos de los artículos 1341 y 1342 del Código civil italiano.

10. Idioma ​

La versión en italiano de los presentes Términos es la versión oficial y prevalece sobre las traducciones en caso de discrepancia.

11. Disposiciones finales ​

  • Salvaguarda. La nulidad o ineficacia de cualquier cláusula no afecta a la validez de las restantes, que mantienen plena vigencia.
  • Cesión. El Comerciante no podrá ceder el contrato ni los derechos que de él derivan sin el previo consentimiento escrito del Proveedor. El Proveedor podrá ceder el contrato en el marco de operaciones societarias (fusión, escisión, aportación de empresa) con un preaviso de al menos 30 días al Comerciante.
  • No renuncia. La falta de ejercicio de un derecho por parte del Proveedor no constituirá renuncia al mismo.

12. Contacto ​

  • Proveedor: radioBros di Alberto Miconi
  • Sede: Via Ridolfino Venuti 30, 00162 Roma (Italia)
  • IVA (Partita IVA): IT15127451001
  • Soporte general: support@tesserapp.eu
  • Privacidad / derechos RGPD: privacy@tesserapp.eu

Offline primero. Sin cuenta. Sin anuncios. Sin seguimiento.