Confianza

Seguridad y tratamiento de datos

Capturas datos personales de tus clientes. Esto es exactamente qué hacemos con ellos y qué no.

Cifrado en tránsito

Todo viaja por HTTPS. Los webhooks solo aceptan destinos https: por http los datos de tus participantes irían sin cifrar.

El dato es de la marca

Tú eres responsable del dato y nosotros encargados del tratamiento. No vendemos ni cedemos datos de participantes a terceros, nunca.

Consentimiento explícito

El formulario del participante exige aceptar los términos de forma activa, y enlaza a tus bases legales antes de enviar nada.

Borrado y exportación

Exportas los participantes de una campaña en CSV cuando quieras, y el borrado desde el panel los elimina de verdad de la base, no los oculta.

Accesos por rol

Owner, admin, operador y miembro: cada uno ve solo lo que su rol permite. Quien valida premios en un local no ve la facturación de la marca.

Antifraude en los premios

Intentos limitados por persona y por juego, con la ventana calculada en el huso de tu marca. Cada premio genera un código validable una sola vez.

Secretos que no se pueden recuperar

Las claves de API se guardan hasheadas y los secretos de firma cifrados. Se muestran una sola vez, al crearlos.

El servidor decide el resultado

El juego solo anima. Ningún premio se entrega porque el navegador lo diga, así que no se puede ganar tocando el código.

Aislamiento entre marcas

Cada consulta va acotada a la empresa de quien la hace. Una marca no puede leer los participantes de otra.

Dónde viven los datos y por cuánto tiempo

Las dos respuestas que tu equipo de legales va a pedir primero, con proveedor, región y plazo.

Dónde corren los datos

En Estados Unidos. La web, la API y la base de datos corren en Railway, en su región US East (Virginia). No hay réplica en la Unión Europea.

Si tu marca necesita que los datos de su audiencia no salgan de la UE, hoy Zest no cumple ese requisito. Preferimos que lo sepas ahora y no cuando ya nos hayas mandado la base.

Además de Railway hay dos proveedores que ven datos: Stripe procesa los cobros —los tuyos, no los de tus participantes: la tarjeta se carga en su formulario— y Resend entrega los correos, entre ellos el del código de canje que le llega a quien gana un premio. Nadie más recibe la base de participantes.

Cuánto tiempo se guardan

Una campaña que terminó no justifica seguir teniendo identificada a la gente que jugó. Pasado un plazo desde el cierre, el sistema vacía de la base el nombre, el apellido, el email, el teléfono, la edad, el género, la ciudad y el país de cada participante de esa campaña, y deja registrado el día en que lo hizo.

La fila no se borra entera a propósito: quedan las jugadas y los premios, sin nadie detrás. Así no pierdes el reporte de tu campaña —cuánta gente jugó, cuántos premios salieron— que es tuyo y no identifica a ninguna persona.

El plazo exacto todavía no está fijado, así que no vamos a anunciarte un número que no aplicamos: hasta que se fije, no se borra nada solo. El borrado a pedido sí está, es inmediato y lo haces tú desde el panel.

Qué puedes hacer con los datos de tus participantes

El reglamento europeo nombra estos derechos. Esto es lo que el producto hace con cada uno, hoy.

Acceso

Desde el panel ves la ficha completa de cualquier participante: sus datos, sus jugadas y sus premios, con fecha. Si alguien te pide saber qué tienes sobre él, lo tienes en pantalla.

Portabilidad

Exportas en CSV los participantes que estés viendo, con los filtros puestos. El archivo es exactamente el mismo conjunto que la pantalla, y se abre en Excel con los acentos derechos.

Supresión

Seleccionas participantes y los borras: es un DELETE contra la base, no una marca de oculto. Lo que se borra no vuelve, ni para ti ni para nosotros.

Consentimiento

Nadie deja un dato sin tildar una casilla que arranca vacía: sin eso el botón de participar está deshabilitado. Antes del formulario, un aviso explica para qué se piden los datos y enlaza cómo se tratan.

Minimización

Cada campaña define qué campos pide, y el formulario solo dibuja esos. Una campaña de marca puede no pedir absolutamente nada: la demo pública de Zest funciona así.

Limitación del propósito

Los datos de tus participantes se usan para prestarte el servicio y nada más. No los vendemos, no los cedemos y no los cruzamos entre marcas: cada consulta va acotada a la empresa de quien la hace.

Las preguntas que siempre nos hacen

¿Los datos salen de mi país?

Sí. Corren en Virginia, Estados Unidos, sea cual sea el país de tu marca o el de tus participantes. Está explicado arriba, con proveedor y región.

¿Cumplen con GDPR?

No te lo vamos a afirmar: cumplir es una determinación legal, no una función del producto, y todavía no firmamos un acuerdo de encargado de tratamiento estándar. Lo que sí podemos afirmar es lo que el producto te deja hacer, que es la lista de aquí arriba. Si tu equipo necesita el acuerdo firmado, escríbenos y lo trabajamos con ellos.

¿Qué pasa con los datos si dejo de ser cliente?

Puedes exportar todo en CSV en cualquier momento, incluso antes de dar de baja, y puedes borrar lo que quieras desde el panel. El plazo de retención después de la baja se acuerda por contrato: no hay todavía un número que aplique a todos por igual y no vamos a inventar uno.

Sobre los pagos

No guardamos ni vemos datos de tarjeta. El cobro lo procesa Stripe, y los datos de pago se cargan en su formulario, no en el nuestro.

Es por eso que agregar o cambiar una tarjeta te lleva a una pantalla de Stripe en vez de a un formulario nuestro.

Lo que todavía no tenemos

No tenemos todavía certificación SOC 2 ni ISO 27001, ni un programa formal de divulgación de vulnerabilidades, ni un acuerdo de encargado de tratamiento estándar firmado, ni alojamiento en la Unión Europea.

Si encontraste algo, escríbenos y lo miramos el mismo día. Preferimos enterarnos por ti que por un incidente.

¿Tu equipo de legales necesita más detalle?

Lo de arriba es lo que hay hoy. Si te falta un papel, un plazo por escrito o una respuesta a un cuestionario de proveedores, escríbenos.