Aviso de privacidad

Versión v8. Última actualización: 27 de septiembre de 2026.

Sep 2026

Responsable

Iván Lorenzana Belli (Atelier Belli), con domicilio en Tijuana, Baja California, México, es el responsable del tratamiento de los datos personales descritos en este aviso, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Medio de contacto: WhatsApp.

Datos que recopilamos de clientes con tarjeta

La tarjeta Stampi es anónima por diseño. No hay formulario de alta: escaneas el código QR del negocio, se abre una página de Stampi y desde ahí agregas la tarjeta a tu wallet. Nunca te pedimos ni guardamos tu nombre, tu correo, tu teléfono, tu fecha de nacimiento ni ningún otro dato de contacto. Tampoco recabamos datos personales sensibles de ningún tipo.

De cada tarjeta se registra lo siguiente:

El registro de la tarjeta se crea en cuanto escaneas el QR y se abre nuestra página, aunque después no la agregues a tu wallet, y cada escaneo crea uno nuevo. Ese registro queda guardado igual que cualquier otro y puedes pedir que se elimine (ver Derechos ARCO).

No recopilamos tu nombre, teléfono, correo electrónico ni tu ubicación. Si el negocio registró sus sucursales, tu tarjeta puede aparecer cuando estás cerca de una. En iPhone eso se resuelve por completo dentro de tu teléfono: la tarjeta lleva grabadas las coordenadas de las sucursales que el negocio registró y tu sistema operativo decide cuándo mostrarla. En Android esas coordenadas van en la ficha del programa que recibe Google (ver Transferencias), y es Google quien decide si te avisa, a qué distancia, después de cuánto tiempo y con qué texto, según las notificaciones y el permiso de ubicación que le hayas dado a Google Wallet. Nosotros nunca recibimos ni consultamos dónde estás.

Tu dirección IP se usa unos minutos, solo en memoria, para frenar el abuso al dar de alta tarjetas y al confirmar que ya la agregaste a tu wallet. No se guarda en ninguna base de datos, no queda en nuestras bitácoras y nunca se asocia a tu tarjeta. La página que se abre al escanear sí carga tipografías desde servidores de Google, que por eso recibe tu IP (ver Transferencias).

El QR de tu tarjeta lleva su identificador completo. Con ese identificador y el del negocio, nuestra página de sellado muestra sin iniciar sesión el conteo de sellos y de recompensas de esa tarjeta, en modo de solo lectura. No muestra ningún dato personal, y sellar o canjear sí requiere la sesión del cajero.

Con lo que guardamos no podemos saber quién eres. Lo más que tenemos es un identificador aleatorio, si usas Apple o Google y, en el caso de Apple Wallet, el token y el identificador opaco de tu dispositivo.

Datos que recopilamos de negocios afiliados

De cada negocio afiliado guardamos:

El expediente comercial no aparece en las lecturas ordinarias del sistema. Lo ve el operador completo, y el dueño ve en su panel una versión reducida: desde cuándo es cliente, la tarifa, el número de sucursales, las fechas de cortesía y de próximo pago, y el estado de su suscripción (modalidad de cobro, estatus de Stripe, periodicidad e importe que cobra, fin del periodo pagado, si hay una cancelación programada y el cambio de plan programado, si lo hay). Quedan fuera de esa versión los identificadores de Stripe, el enlace de pago sin usar, el estatus interno de cobranza, la fecha de pausa automática, la marca que dice si una cancelación la programó una pausa y la nota interna del operador. Con esos datos, el panel del dueño también le dice cuántos días después de su fecha cubierta se pausaría su programa y, si su programa está en pausa, por qué (falta de pago, fin de su suscripción o una pausa que pusimos nosotros) y si mientras dure se le cobra.

La dirección IP de quien entra a los paneles del cajero o del dueño, busca una tarjeta por su código en el mostrador, usa una invitación o activa un pago desde ella, o llama a la API para integraciones, se usa unos minutos, solo en memoria, para limitar los intentos. No se guarda en ninguna base de datos ni en las bitácoras.

Finalidades

No usamos estos datos para ninguna otra finalidad. No los vendemos, no los rentamos y no los compartimos con terceros para fines publicitarios.

Cada programa de lealtad pertenece al negocio que lo ofrece; Stampi actúa como su proveedor tecnológico y trata los datos del programa por cuenta del negocio. El negocio ve tarjetas anónimas de su propio programa y el estado de una tarjeta cuando la escanea o escribe su código de 8 caracteres en el mostrador. No obtiene tus datos de contacto, porque el sistema no los tiene.

Transferencias

Para operar el servicio compartimos datos con estos terceros, y sólo lo estrictamente necesario:

No vendemos datos personales ni los compartimos con terceros para fines publicitarios.

Cookies y almacenamiento en tu navegador

Las páginas que ve un cliente con tarjeta no guardan cookies ni datos en tu navegador. Los paneles de Stampi (el del cajero, el del dueño y el del operador) usan una cookie de sesión por panel, solo para mantener la sesión iniciada. En el aparato del mostrador, el panel de cajero guarda los sellos que se hicieron sin conexión (el identificador de la tarjeta, la cantidad, la hora y una clave para no aplicarlos dos veces) hasta que se sincronizan, una copia del panel para poder abrirlo sin conexión y si el cajero bloqueó la pantalla. El panel del dueño recuerda en su aparato si ya le mostró el aviso de su cortesía. No usamos cookies de analítica ni de publicidad.

Conservación

Hoy el sistema no borra de forma automática tu tarjeta ni su historial. Conviene decir tal cual qué se conserva y qué sí se borra solo:

Si borras la tarjeta de tu iPhone se elimina el registro de tu dispositivo y dejan de llegarte actualizaciones y avisos. En Android no guardamos un registro de dispositivo, y Google conserva su propia copia de la tarjeta. En los dos casos la tarjeta y su historial siguen guardados con nosotros. Si quieres que se eliminen, hay que pedirlo (ver Derechos ARCO): el producto no tiene un botón para borrar una tarjeta suelta, así que esa eliminación la aplica el operador a mano.

Si el programa del negocio se pausa, por falta de pago, porque el negocio pidió una pausa o porque la pusimos nosotros después de avisarle, no se borra nada: tus sellos quedan intactos y tu tarjeta sigue sincronizándose en tu wallet, aunque mientras dure la pausa no se te pueden agregar sellos ni canjear recompensas. Si el negocio cierra su programa, tu tarjeta se anula en tu wallet y se le envía un aviso final, aunque no siempre es posible entregarlo a todos los dispositivos; aun así, no se borra tu tarjeta ni su historial; solo puede borrarse el registro de un dispositivo si, al mandarle ese aviso, Apple responde que su token ya no sirve.

Eliminar por completo a un negocio borra sus tarjetas, su historial y sus archivos de marca, y es una acción manual del operador. Aun así sobreviven los respaldos, durante 35 días; las bitácoras, durante 90 días, o hasta que borremos el registro anterior si son de hasta el 28 de agosto de 2026; las versiones anteriores de sus archivos; la invitación con la que se dio de alta, si la hubo; los registros técnicos de cobro, hasta 30 días; lo que Stripe conserva de su cliente, si pagaba con tarjeta, bajo su propio aviso; y, en Android, la ficha del programa que guarda Google, con las coordenadas de sus sucursales si las registró y no se las quitamos al cerrar su programa, la copia de cada tarjeta que guarda Google y su imagen pública de sellos, que dejan de actualizarse. También se puede eliminar una sola tarjeta a petición (ver Derechos ARCO).

Derechos ARCO

Puedes solicitar el acceso, la rectificación, la cancelación o la oposición respecto de los datos asociados a tu tarjeta escribiéndonos por WhatsApp. Al escribirnos por ahí recibimos tu número y tu nombre de perfil, que usamos solo para atender tu solicitud. No los guardamos en el sistema de Stampi: la conversación queda en el WhatsApp del operador, y WhatsApp la trata bajo su propio aviso de privacidad.

Como la tarjeta es anónima, para poder localizarla necesitamos el código de 8 caracteres impreso debajo de tu QR y el nombre del negocio. Con eso podemos mostrarte todo lo que guardamos de esa tarjeta, lo que se enumera arriba: los sellos y los canjes con sus fechas, la plataforma, el último mensaje guardado y, en iPhone, si hay un dispositivo registrado.

Hay un límite que te conviene conocer: como no tenemos tu nombre, tu correo ni tu teléfono, no tenemos forma de comprobar que esa tarjeta es tuya. Cualquiera que alcance a leer el código de una tarjeta ajena podría pedir lo mismo. Por eso, para cualquier solicitud que modifique o elimine datos te pediremos presentar la tarjeta en el mostrador del negocio.

Corregir un conteo hacia arriba lo hace el negocio en el mostrador, sellando la tarjeta. Un conteo no se baja: ni el negocio ni el operador le quitan sellos a una tarjeta, y es a propósito, para que nadie pueda rebajarle los sellos a un cliente. Ni el mostrador ni los paneles tienen forma de hacerlo; la única vía que reescribe un conteo es la API para integraciones, que solo funciona si la activamos. Si no quieres conservar la tarjeta, puedes pedir que se elimine su registro; eso no tiene botón que lo ejecute y lo hace el operador a mano.

Al eliminar el registro quitamos la tarjeta y su historial de sellos y canjes. Algunas cosas sobreviven a esa eliminación: los respaldos, que conservan una copia durante los 35 días siguientes; las bitácoras técnicas, que durante 90 días conservan el identificador de la tarjeta, su código corto y, en iPhone, el identificador de tu dispositivo, junto con la hora de cada solicitud y los reportes de error que Apple Wallet haya enviado; las del registro anterior, hasta el 28 de agosto de 2026, donde un mensaje de error puede llevar el identificador de la tarjeta, hasta que lo borremos; los contadores diarios del negocio, donde el identificador de la tarjeta puede seguir apareciendo dentro del total de tarjetas activas de cada día; y, si la tarjeta es de Google Wallet, el registro de la tarjeta que guarda Google y la imagen de la tarjeta que le servimos, que siguen existiendo aunque dejan de actualizarse. Si el mostrador tenía sellos de esa tarjeta pendientes de sincronizar, el aparato del cajero los intenta enviar al recuperar la conexión, y como la tarjeta ya no existe se descartan.

Eliminar el registro tampoco borra la tarjeta que ya está en tu teléfono: deja de actualizarse y eres tú quien la quita. Y al revés, borrarla de tu teléfono detiene las actualizaciones y los avisos, pero no elimina su registro; eso hay que pedirlo por separado.

Cambios a este aviso

Los cambios a este aviso se publican en esta misma página, con una nueva fecha de actualización. La versión y la fecha vigentes aparecen al inicio del documento. No enviamos avisos individuales de los cambios, así que revisar esta página es la forma de saber si el texto cambió.

Si quieres saber qué cambió respecto de la versión que leíste, pregúntanos por WhatsApp e indícanos la versión y la fecha que aparecían cuando la consultaste.