Aviso de Privacidad
Última actualización: abril 2026
1. Responsable del tratamiento
Valora (en adelante "Valora", "nosotros" o "la Plataforma") es responsable del tratamiento de los datos personales que usted proporcione al utilizar nuestra plataforma de lealtad digital accesible en valoraqr.com.
Para cualquier consulta relacionada con el tratamiento de sus datos personales puede contactarnos en: Contact@valoraqr.com
2. Datos personales que recopilamos
Recopilamos los siguientes datos personales dependiendo de su rol:
Comercios (Merchants)
- Nombre y correo electrónico del propietario o administrador
- Nombre del negocio, giro comercial y dirección
- Número de teléfono de contacto
- Información de facturación (procesada de forma segura vía Stripe)
- Logotipo e imágenes de marca subidas a la plataforma
Clientes finales (ValoraQR)
- Nombre y número de teléfono (requeridos al registrarse en la tarjeta de lealtad)
- Fecha de cumpleaños (opcional, para beneficios de cumpleaños)
- Historial de visitas y sellos acumulados
- Preferencia de idioma
- Token de dispositivo para notificaciones de Apple Wallet / Google Wallet
3. Finalidad del tratamiento
Sus datos personales son utilizados para las siguientes finalidades:
Finalidades primarias (necesarias para el servicio)
- Crear y gestionar su cuenta en la Plataforma
- Operar el programa de lealtad por QR: registro de visitas, acumulación de sellos y entrega de recompensas
- Enviar notificaciones de actualización de tarjeta en Apple Wallet y Google Wallet
- Procesar pagos de suscripción y emitir comprobantes
- Brindar soporte técnico y atención al cliente
- Cumplir con obligaciones legales y fiscales aplicables en México
Finalidades secundarias (opcionales)
- Enviar comunicaciones sobre actualizaciones, nuevas funcionalidades o promociones de Valora
- Realizar análisis estadísticos agregados para mejorar la Plataforma
- Enviar mensajes de WhatsApp de reactivación con base en el historial de visitas (solo si el comercio lo habilita)
Si no desea que sus datos sean utilizados para finalidades secundarias, puede manifestarlo enviando un correo a Contact@valoraqr.com.
4. Transferencia de datos
Valora no vende ni cede sus datos personales a terceros con fines comerciales propios. Sin embargo, para prestar el servicio compartimos datos con los siguientes proveedores bajo acuerdos de confidencialidad:
- Neon (Neon Inc.) — base de datos en la nube, alojada en EE. UU.
- Vercel Inc. — hospedaje y despliegue de la aplicación web
- Cloudflare R2 — almacenamiento de imágenes y activos de marca
- Stripe — procesamiento de pagos con tarjeta de crédito/débito
- Apple Inc. — push notifications de Apple Wallet (APNs)
- Google LLC — Google Wallet API y Google Pay
Todos los proveedores listados cumplen con estándares de seguridad internacionales (ISO 27001, SOC 2). Las transferencias a EE. UU. se realizan bajo las cláusulas contractuales estándar aplicables.
5. Tiempo de conservación
- Los datos de cuenta de comercios se conservan mientras la cuenta esté activa y hasta 90 días después de la cancelación.
- Los datos de clientes finales se conservan mientras el comercio mantenga activa su cuenta en Valora.
- Los registros de transacciones y auditoría se conservan por un mínimo de 5 años para cumplir obligaciones fiscales.
6. Derechos ARCO
De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), usted tiene derecho a:
- Acceso: conocer qué datos personales tenemos sobre usted.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Oposición: oponerse al tratamiento de sus datos para finalidades secundarias.
Para ejercer sus derechos ARCO, envíe su solicitud a Contact@valoraqr.com indicando su nombre completo, datos de contacto y el derecho que desea ejercer. Daremos respuesta en un plazo máximo de 20 días hábiles.
7. Cookies y tecnologías de rastreo
Valora utiliza cookies de sesión estrictamente necesarias para mantener su inicio de sesión y preferencias de idioma. No utilizamos cookies de rastreo publicitario de terceros.
Adicionalmente, utilizamos Vercel Analytics y Vercel Speed Insights para medir el rendimiento de la aplicación. Estos servicios recopilan datos de navegación de forma anónima y agregada, sin identificar usuarios individuales.
8. Seguridad
Implementamos medidas técnicas y organizativas para proteger sus datos personales, incluyendo:
- Cifrado TLS/HTTPS en todas las comunicaciones
- Contraseñas almacenadas con bcrypt (nunca en texto plano)
- Acceso a la base de datos restringido por variables de entorno cifradas en Vercel
- Tokens de QR únicos por cliente (nanoid de 16 caracteres)
- Registro de auditoría de acciones críticas por usuario autenticado
9. Cambios a este aviso
Nos reservamos el derecho de actualizar este Aviso de Privacidad en cualquier momento. Cuando lo hagamos, actualizaremos la fecha indicada al inicio del documento. Si los cambios son sustanciales, se lo notificaremos a través de la Plataforma o por correo electrónico.
10. Contacto
Si tiene preguntas sobre este aviso o sobre el tratamiento de sus datos personales, puede contactarnos en: