Política de Privacidad, Seguridad y Protección de Datos

Última actualización: Agosto de 2026

Operado por: ExpandeLAB para el ecosistema Gold Bird Loyalty System.

En ExpandeLAB y Gold Bird Loyalty System (en adelante, "la Plataforma"), la seguridad de la información, la privacidad de los usuarios y la transparencia en el tratamiento de datos son prioridades fundamentales. Esta Política describe las medidas técnicas, organizativas y operativas que implementamos para proteger los datos de los Clientes y Comercios que acceden a nuestros servicios a través de nuestro portal web e interfaces digitales.

1. Descripción del Servicio y Arquitectura del Ecosistema

Gold Bird es un ecosistema digital multi-comercio de fidelización y gamificación. El servicio permite a los usuarios gestionar en una sola cuenta sus tarjetas de fidelidad de múltiples comercios afiliados (ej. cafeterías, barberías, spas).

2. Datos Objeto de Tratamiento y Recopilación

Para brindar la funcionalidad completa del sistema de fidelización y la arquitectura del ecosistema, recopilamos y procesamos los siguientes datos:

3. Medidas de Seguridad Implementadas

Para garantizar la confidencialidad, integridad y disponibilidad de la información, aplicamos estándares internacionales de seguridad digital:

Cifrado en Tránsito y en Reposo

Toda la comunicación entre tu navegador o dispositivo y nuestros servidores está cifrada mediante Protocolos SSL/TLS (HTTPS) de alta resistencia. Las credenciales (contraseñas y PINes) se almacenan utilizando algoritmos de hashing criptográfico unidireccional con salt (como bcrypt o Argon2). Nunca almacenamos contraseñas en texto plano.

Validación Dinámica e Identidad en Caja

La validación y canje de beneficios se efectúa mediante dos mecanismos seguros: escaneo de código QR dinámico desde la pantalla del cliente con confirmación explícita previa al estampado, o búsqueda autorizada por el usuario en el punto de venta. Los cupones de regalo utilizan códigos únicos de 6 caracteres alfanuméricos en mayúsculas de estado irreversible.

Control de Acceso Segmentado y Aislamiento por Comercio

Separación estricta de roles y permisos entre perfiles. Cada comercio afiliado (merchant) únicamente puede acceder y operar sobre la tarjeta correspondiente a su propio negocio (business_id). Ningún comercio tiene acceso al historial ni a las tarjetas que el cliente mantenga en otros establecimientos.

Monitoreo y Prevención

Implementación de cortafuegos de aplicaciones web (WAF) y monitoreo en tiempo real contra ataques por fuerza bruta en el formulario de inicio de sesión (rate limiting).

4. Analítica y Métricas de Comportamiento (ClientActivity)

La plataforma procesa métricas agregadas de recurrencia e indicadores de fidelidad (clasificados en Alta, Media, Baja o Nueva según el intervalo promedio entre visitas) para permitir a los comercios optimizar la atención. Los datos analíticos se integran de forma estructurada con herramientas de Business Intelligence (ej. Looker Studio) garantizando la anonimización de datos no relevantes.

5. Responsabilidad del Usuario

La seguridad es un esfuerzo conjunto. Para proteger tu cuenta, te recomendamos:

6. Transferencia y Compartición de Datos

7. Derechos del Titular de los Datos (ARCO) y Contacto

Como usuario, tienes derecho a Acceder, Rectificar, Cancelar u Oponerste (Derechos ARCO) al tratamiento de tus datos personales, así como a solicitar la cancelación de tu cuenta. Puedes ejercer estos derechos enviando una solicitud a nuestro canal oficial: