Datos de cuenta y negocio
Nombre del negocio, slug, usuarios autorizados, roles, email, telefono y datos de facturacion.
Rewarda legal
Esta politica describe como Rewarda trata datos personales cuando opera como plataforma SaaS para reservas, clientes, pagos, mensajeria y fidelizacion. Tambien resume los controles tecnicos hoy visibles en la aplicacion.
En la operacion B2B de Rewarda, el negocio cliente actua como responsable respecto de los datos de sus clientes, pacientes o alumnos. Rewarda actua como encargado/procesador para prestar la plataforma, manteniendo controles de acceso, registros de consentimientos, exportacion y supresion asistida desde el dashboard.
Cuando Rewarda trata datos propios del sitio, facturacion o soporte comercial, puede actuar como responsable independiente para esas finalidades especificas.
Nombre del negocio, slug, usuarios autorizados, roles, email, telefono y datos de facturacion.
Nombre, email, telefono, identificadores internos, notas operativas, historial de citas, consentimientos y preferencias de comunicacion.
Servicios, horarios, profesionales, sucursales, reglas de disponibilidad, reprogramaciones y estados de reserva.
Monto, medio de pago, estado, referencia externa, proveedor, webhook asociado y conciliacion operativa.
IP, device id, user agent resumido, logs de acceso, incidentes de seguridad, rate limits y eventos de auditoria.
| Finalidad | Base legal |
|---|---|
| Prestar la plataforma, autenticar usuarios y operar reservas | Ejecucion del contrato con el negocio cliente. |
| Procesar cobros, conciliaciones y prevenir fraude | Ejecucion del contrato e interes legitimo en seguridad y continuidad operativa. |
| Enviar mensajes transaccionales y recordatorios | Ejecucion del contrato; consentimiento cuando el canal o el contenido lo requiera. |
| Medir marketing y cargar tags publicitarios | Consentimiento del visitante cuando se habilitan integraciones de analytics o ads. |
| Cumplir obligaciones legales, fiscales y requerimientos de autoridad | Cumplimiento de obligaciones legales aplicables. |
Durante la relacion contractual y hasta 24 meses despues del cierre, salvo obligacion legal mayor.
Mientras el negocio mantenga activa la cuenta o hasta que solicite supresion/exportacion, sujeto a bloqueos legales o contractuales.
Hasta 7 anos o el plazo fiscal/contable exigible en la jurisdiccion aplicable.
Mientras el consentimiento siga siendo relevante y por hasta 5 anos para fines de auditoria.
Entre 90 dias y 12 meses segun criticidad, investigacion abierta o requerimiento forense.
Rewarda usa proveedores especializados para infraestructura, correo y cobros. Si el negocio habilita integraciones adicionales, esos vendors tambien pueden tratar datos tecnicos o de pago bajo sus propios terminos.
Datos: Datos de cuenta, clientes, agenda, consentimientos, logs y configuracion.
Transferencias: Transferencias internacionales sujetas a los terminos del proveedor y medidas contractuales aplicables.
Datos: Email del destinatario, asunto, plantillas y metadatos de entrega.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Monto, referencia externa, estado del pago e identificadores de transaccion.
Transferencias: Procesamiento segun la region/cuenta configurada por el negocio.
Datos: Metadata comercial, payment intent, estado de checkout e identificadores de pago.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Datos basicos de compra, variantes, suscripcion y referencias de webhook.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Numero de telefono, contenido de mensaje, plantillas y eventos de entrega.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Datos: Claves tecnicas, contadores y metadatos limitados de request.
Transferencias: Transferencias internacionales segun la infraestructura del proveedor.
Para contratos con exigencias adicionales de cumplimiento, revisa tambien el anexo DPA version 2026-04.
Rewarda complementa estas medidas con registros de incidentes de seguridad y validaciones firmadas para webhooks de pago. Las evaluaciones OWASP, pentests externos y controles de hardening continuo forman parte del backlog de seguridad y deben ejecutarse por ciclo de release, no solo reflejarse en esta politica.
Los titulares pueden solicitar acceso, rectificacion, supresion, limitacion u oposicion, asi como exportar informacion cuando corresponda. El negocio cliente puede gestionar solicitudes operativas desde el dashboard o escalarlas a Rewarda cuando requiera soporte tecnico.
Canal de contacto para privacidad y DSR: contacto@rewarda.app. Indica el negocio, el identificador del titular y la solicitud concreta para acelerar la atencion.
Los pagos no son procesados exclusivamente por Rewarda. Cada flujo depende del proveedor activado por el negocio y de sus webhooks firmados, conciliacion e idempotencia para reflejar el estado real del cobro.
Cobros locales, webhooks de pagos y conciliacion de citas/ordenes.
Checkout session, planes y confirmacion asincrona por webhook firmado.
Checkout y eventos de suscripcion para ofertas especificas.