Política de Privacidad
Última actualización: 5 de agosto de 2026
Esta política explica cómo Nebulox OÜ trata los datos personales en Fidelo. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD).
1. Quién trata tus datos y en qué papel
Fidelo funciona en dos capas, y el papel que asumimos es distinto en cada una. Entender esta distinción es lo primero, porque determina a quién debes dirigirte para ejercer tus derechos.
a) Cuando eres cliente de un comercio que usa Fidelo
Si te has dado de alta en el programa de fidelización de una cafetería, una peluquería o cualquier otro negocio, ese negocio es el responsable del tratamiento de tus datos: él decide qué programa ofrece, qué premios da y qué mensajes te envía. Fidelo actúa como encargado del tratamiento, es decir, trata esos datos siguiendo sus instrucciones y solo para prestarle el servicio. Las condiciones de ese encargo están publicadas en Condiciones de encargado de tratamiento.
Para ejercer tus derechos sobre esos datos, dirígete al comercio. Si nos escribes a nosotros, trasladaremos tu solicitud al comercio correspondiente y te lo indicaremos.
b) Cuando el responsable somos nosotros
Nebulox OÜ es responsable del tratamiento en los siguientes casos:
- Los datos de navegación de quien visita myfidelo.com.
- Los datos de la cuenta de los comercios que contratan Fidelo y de las personas que los representan: alta, facturación, soporte y comunicaciones sobre el servicio.
- La capa de plataforma que es común a todos los comercios y que no puede depender de las instrucciones de ninguno de ellos en particular: el funcionamiento del número de WhatsApp compartido, los controles antifraude y de frecuencia que operan entre comercios distintos, la seguridad de los sistemas, los registros técnicos y las métricas agregadas que usamos para mantener y mejorar el servicio.
Los datos de contacto del responsable en estos supuestos son:
- Responsable
- Nebulox OÜ (osaühing, sociedad de responsabilidad limitada estonia)
- Código de registro
- 16937944
- Domicilio
- Lõõtsa tn 5, Lasnamäe linnaosa, 11415 Tallinn, Harju maakond, Estonia
- Contacto de privacidad
- privacy@myfidelo.com
2. Qué datos tratamos, para qué y con qué base jurídica
Visitantes del sitio web
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Dirección IP, tipo de dispositivo y navegador, páginas visitadas, fecha y hora | Servir el sitio, mantener su seguridad y prevenir abusos | Interés legítimo (art. 6.1.f) en que el sitio funcione y sea seguro |
| Identificadores de las cookies analíticas de Google | Medir el uso del sitio | Consentimiento (art. 6.1.a), que puedes retirar cuando quieras |
| Origen de tu primera visita: parámetros de campaña, identificadores de clic en anuncios y página de procedencia | Saber qué acciones de difusión nos traen clientes y, si acabas creando una cuenta, asociar esa alta a su origen | Interés legítimo (art. 6.1.f) en medir la eficacia de nuestra propia difusión, sin combinar el dato con otras webs ni cederlo a terceros; puedes oponerte en cualquier momento |
| Datos que introduces en un formulario: nombre, teléfono, correo, negocio, ciudad, número de locales | Atender tu solicitud de información o de presupuesto | Medidas precontractuales a petición del interesado (art. 6.1.b) |
Comercios clientes y las personas que los representan
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Nombre y apellidos, correo electrónico, teléfono, cargo, datos del negocio y de sus locales | Crear y mantener la cuenta, dar acceso al panel y prestar el servicio | Ejecución del contrato (art. 6.1.b) |
| Datos de facturación y del pago (los datos completos de la tarjeta los trata directamente el proveedor de pagos, nunca nosotros) | Cobrar la suscripción, emitir facturas y llevar la contabilidad | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Mensajes de soporte y su historial | Atender incidencias y consultas | Ejecución del contrato (art. 6.1.b) |
| Correo electrónico y teléfono | Avisos operativos sobre el servicio (cambios, incidencias, vencimientos) y recordatorios para completar la configuración inicial | Ejecución del contrato (art. 6.1.b) e interés legítimo (art. 6.1.f) |
| Correo electrónico | Comunicaciones comerciales sobre productos o funciones nuevas | Interés legítimo en promocionar servicios similares a clientes (art. 6.1.f) o consentimiento; puedes oponerte en cualquier momento |
Capa de plataforma (participantes en programas de fidelización)
Aunque los datos de los participantes pertenecen al programa de cada comercio, hay tratamientos que hacemos como responsables porque afectan al servicio en su conjunto:
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Número de teléfono y metadatos de los mensajes intercambiados con el número de WhatsApp de Fidelo | Encaminar cada conversación al comercio correcto, ya que un mismo número atiende a varios negocios | Interés legítimo (art. 6.1.f) en que el servicio sea técnicamente viable |
| Frecuencia y patrón de las acumulaciones y los canjes, incluida su comparación entre comercios distintos | Detectar y prevenir el fraude y el abuso del sistema de recompensas | Interés legítimo (art. 6.1.f) en proteger a los comercios y la integridad del servicio |
| Registros técnicos: entregas y errores de mensajes, direcciones IP de los dispositivos de mostrador, trazas de la aplicación | Seguridad, diagnóstico de incidencias y prueba de la actividad | Interés legítimo (art. 6.1.f) y obligación legal (art. 6.1.c) |
| Métricas agregadas y estadísticas sin identificación directa | Dimensionar la infraestructura y mejorar el producto | Interés legítimo (art. 6.1.f) |
No elaboramos perfiles con efectos jurídicos ni tomamos decisiones automatizadas que te afecten significativamente. No tratamos categorías especiales de datos (salud, ideología, biometría…) y te pedimos que no los incluyas en los mensajes.
3. De dónde proceden los datos
- Directamente de ti: formularios del sitio, alta de la cuenta y mensajes de WhatsApp.
- Del comercio que te dio de alta en su programa, cuando registra tus datos desde el dispositivo de mostrador o desde su panel.
- De tu propio uso del servicio: acumulaciones, canjes, participación en misiones y entrega de mensajes.
- Del proveedor de la API de WhatsApp Business, que nos transmite los mensajes que envías al número de Fidelo y su estado de entrega.
4. Con quién compartimos los datos
No vendemos datos personales ni los cedemos a terceros para sus propios fines publicitarios. Compartimos datos únicamente con proveedores que los tratan por nuestra cuenta —bajo contrato de encargo conforme al art. 28 RGPD— y en la medida imprescindible para prestar el servicio:
| Proveedor | Para qué | Ubicación del tratamiento |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento del servicio | Unión Europea |
| Vercel | Alojamiento y distribución del sitio web y del panel | EE. UU. y red global |
| Kapso Spa | Acceso a la API de WhatsApp Business: envío y recepción de los mensajes y almacenamiento del historial de conversaciones | EE. UU. y Europa |
| Meta Platforms Ireland Ltd. | Infraestructura de WhatsApp por la que circulan los mensajes | Irlanda y EE. UU. |
| Stripe | Procesamiento de pagos y gestión de suscripciones | Irlanda y EE. UU. |
| Google Ireland Ltd. | Medición del sitio web (Tag Manager y Analytics), solo si aceptas las cookies | Irlanda y EE. UU. |
Además, podremos comunicar datos a las autoridades públicas, juzgados o cuerpos de seguridad cuando exista una obligación legal, y a nuestros asesores profesionales sujetos a deber de confidencialidad. Si en el futuro se produjera una fusión, adquisición o venta de activos, los datos podrían transferirse a la entidad adquirente, informándote previamente.
5. Transferencias internacionales
Algunos de los proveedores anteriores están establecidos fuera del Espacio Económico Europeo o pueden acceder a los datos desde terceros países. En esos casos la transferencia se ampara en una decisión de adecuación de la Comisión Europea —cuando el proveedor está certificado en el Marco de Privacidad de Datos UE-EE. UU.— o, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión, junto con las medidas complementarias que resulten necesarias.
Puedes solicitarnos una copia de las garantías aplicadas escribiendo a privacy@myfidelo.com.
6. Cuánto tiempo conservamos los datos
- Consultas y presupuestos que no acaban en contrato: hasta 24 meses desde el último contacto.
- Datos de la cuenta de un comercio: mientras la relación esté vigente y, tras su fin, durante el plazo de prescripción de las acciones derivadas del contrato.
- Facturación y contabilidad: durante el plazo exigido por la normativa fiscal y contable aplicable.
- Datos de los participantes en un programa: los fija el comercio responsable. Al terminar su contrato, se suprimen o se le devuelven según lo previsto en las condiciones de encargado.
- Registros técnicos y de seguridad: por regla general hasta 12 meses, salvo que deban conservarse más tiempo para investigar un incidente o atender un requerimiento.
Vencidos esos plazos, los datos se suprimen o se anonimizan de forma irreversible. Mientras tanto pueden permanecer bloqueados —accesibles solo para atender responsabilidades legales— y en copias de seguridad que se sobrescriben cíclicamente.
7. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber si tratamos datos tuyos y obtener una copia.
- Rectificación: corregir los datos inexactos o incompletos.
- Supresión: pedir que los borremos cuando ya no sean necesarios.
- Limitación: pedir que suspendamos su uso mientras se resuelve una reclamación.
- Portabilidad: recibir los datos que nos facilitaste en formato estructurado y de uso común.
- Oposición: oponerte a los tratamientos basados en nuestro interés legítimo, incluida la mercadotecnia directa, en cuyo caso dejaremos de tratarlos para ese fin.
- Retirar el consentimiento: cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.
Escríbenos a privacy@myfidelo.com indicando qué derecho quieres ejercer. Responderemos en el plazo de un mes, prorrogable por dos meses más si la solicitud es compleja. Podemos pedirte que acredites tu identidad si tenemos dudas razonables sobre quién realiza la petición. Ejercer estos derechos es gratuito.
Recuerda: si tus datos están en el programa de fidelización de un comercio, el responsable es ese comercio y es a él a quien debes dirigirte.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la autoridad de control. La nuestra es la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon) (Tatari 39, 10134 Tallinn, Estonia, https://www.aki.ee). También puedes presentar la reclamación ante la autoridad de tu país de residencia; en España, la Agencia Española de Protección de Datos (www.aepd.es).
8. Cómo salir del programa o dejar de recibir mensajes
Puedes dejar de recibir los mensajes de un programa respondiendo BAJA al mensaje de
WhatsApp, o pidiéndoselo directamente al comercio. La baja se aplica al programa de ese comercio;
si participas en varios, deberás repetirla en cada uno. También puedes bloquear el número desde
la propia aplicación de WhatsApp.
9. Menores de edad
Fidelo no está dirigido a menores de 16 años y no recogemos deliberadamente sus datos. Si detectamos que hemos registrado los datos de un menor sin el consentimiento de quien ejerce su patria potestad o tutela, los suprimiremos. Si crees que esto ha ocurrido, avísanos en privacy@myfidelo.com.
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito, control de acceso por roles, aislamiento de los datos de cada comercio a nivel de base de datos, autenticación de los dispositivos de mostrador mediante credencial revocable, registro de la actividad administrativa y copias de seguridad periódicas. Ningún sistema es infalible, pero revisamos estas medidas de forma continuada.
Si se produjera una violación de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la autoridad de control y, cuando el riesgo sea alto, también a las personas afectadas, en los plazos previstos por el RGPD.
Si detectas una vulnerabilidad en nuestros sistemas, te agradecemos que nos la comuniques de forma responsable en security@myfidelo.com antes de divulgarla públicamente.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. La versión vigente es siempre la publicada en esta página, con su fecha de actualización. Si el cambio es sustancial, lo comunicaremos con antelación razonable por los canales habituales.