Confianza
Seguridad y tratamiento de datos
Capturas datos personales de tus clientes. Esto es exactamente qué hacemos con ellos y qué no.
Cifrado en tránsito
Todo viaja por HTTPS. Los webhooks solo aceptan destinos https: por http los datos de tus participantes irían sin cifrar.
El dato es de la marca
Tú eres responsable del dato y nosotros encargados del tratamiento. No vendemos ni cedemos datos de participantes a terceros, nunca.
Consentimiento explícito
El formulario del participante exige aceptar los términos de forma activa, y enlaza a tus bases legales antes de enviar nada.
Borrado y exportación
Exportas los participantes de una campaña en CSV cuando quieras, y el borrado desde el panel los elimina de verdad de la base, no los oculta.
Accesos por rol
Owner, admin, operador y miembro: cada uno ve solo lo que su rol permite. Quien valida premios en un local no ve la facturación de la marca.
Antifraude en los premios
Intentos limitados por persona y por juego, con la ventana calculada en el huso de tu marca. Cada premio genera un código validable una sola vez.
Secretos que no se pueden recuperar
Las claves de API se guardan hasheadas y los secretos de firma cifrados. Se muestran una sola vez, al crearlos.
El servidor decide el resultado
El juego solo anima. Ningún premio se entrega porque el navegador lo diga, así que no se puede ganar tocando el código.
Aislamiento entre marcas
Cada consulta va acotada a la empresa de quien la hace. Una marca no puede leer los participantes de otra.
Dónde viven los datos y por cuánto tiempo
Las dos respuestas que tu equipo de legales va a pedir primero, con proveedor, región y plazo.
Qué puedes hacer con los datos de tus participantes
El reglamento europeo nombra estos derechos. Esto es lo que el producto hace con cada uno, hoy.
Acceso
Desde el panel ves la ficha completa de cualquier participante: sus datos, sus jugadas y sus premios, con fecha. Si alguien te pide saber qué tienes sobre él, lo tienes en pantalla.
Portabilidad
Exportas en CSV los participantes que estés viendo, con los filtros puestos. El archivo es exactamente el mismo conjunto que la pantalla, y se abre en Excel con los acentos derechos.
Supresión
Seleccionas participantes y los borras: es un DELETE contra la base, no una marca de oculto. Lo que se borra no vuelve, ni para ti ni para nosotros.
Consentimiento
Nadie deja un dato sin tildar una casilla que arranca vacía: sin eso el botón de participar está deshabilitado. Antes del formulario, un aviso explica para qué se piden los datos y enlaza cómo se tratan.
Minimización
Cada campaña define qué campos pide, y el formulario solo dibuja esos. Una campaña de marca puede no pedir absolutamente nada: la demo pública de Zest funciona así.
Limitación del propósito
Los datos de tus participantes se usan para prestarte el servicio y nada más. No los vendemos, no los cedemos y no los cruzamos entre marcas: cada consulta va acotada a la empresa de quien la hace.
Las preguntas que siempre nos hacen
¿Los datos salen de mi país?
Sí. Corren en Virginia, Estados Unidos, sea cual sea el país de tu marca o el de tus participantes. Está explicado arriba, con proveedor y región.
¿Cumplen con GDPR?
No te lo vamos a afirmar: cumplir es una determinación legal, no una función del producto, y todavía no firmamos un acuerdo de encargado de tratamiento estándar. Lo que sí podemos afirmar es lo que el producto te deja hacer, que es la lista de aquí arriba. Si tu equipo necesita el acuerdo firmado, escríbenos y lo trabajamos con ellos.
¿Qué pasa con los datos si dejo de ser cliente?
Puedes exportar todo en CSV en cualquier momento, incluso antes de dar de baja, y puedes borrar lo que quieras desde el panel. El plazo de retención después de la baja se acuerda por contrato: no hay todavía un número que aplique a todos por igual y no vamos a inventar uno.
Sobre los pagos
Lo que todavía no tenemos
¿Tu equipo de legales necesita más detalle?
Lo de arriba es lo que hay hoy. Si te falta un papel, un plazo por escrito o una respuesta a un cuestionario de proveedores, escríbenos.