Privacidad

Última actualización: 20 de agosto de 2026

Versión 2026 - Beepify B.V.

En Beepify creemos que los clientes de un negocio son de ese negocio. Y sus datos también. Nosotros construimos la tecnología, el negocio construye la relación. A continuación te explicamos quién es responsable de qué, qué datos se utilizan y cuáles son tus derechos.

¿Quién es responsable de qué?

El RGPD define dos funciones. El responsable del tratamiento decide por qué y con qué finalidad se recogen los datos. El encargado del tratamiento trata esos datos únicamente siguiendo las instrucciones del responsable. En Beepify el reparto es el siguiente:

Datos de clientes con una tarjeta

El negocio donde solicitaste tu tarjeta decide qué datos se recogen y para qué. Ese negocio es el responsable del tratamiento. Beepify es el encargado del tratamiento y no hace nada con esos datos más allá de las instrucciones del negocio.

Los datos del propio negocio

Para los datos que un negocio nos facilita para su cuenta, su facturación y su uso de la plataforma, Beepify es el responsable del tratamiento.

Esta página contiene ambas declaraciones completas. No tienes que hacer clic en ningún otro sitio.

Parte 1

Para clientes con tarjeta

Has añadido a tu móvil la tarjeta de fidelidad digital de un negocio. Esa tarjeta funciona con Beepify, nuestra plataforma entre bastidores. Aquí puedes leer qué datos se utilizan para ello, por qué, y cuáles son tus derechos.

1. ¿Quién es responsable de tus datos?

El negocio donde solicitaste la tarjeta de fidelidad decide qué datos tuyos se recogen y con qué finalidad. Ese negocio es, por tanto, el responsable del tratamiento.

Beepify B.V. gestiona la tecnología sobre la que funciona tu tarjeta. Tratamos tus datos únicamente siguiendo las instrucciones de ese negocio. No decidimos nosotros qué ocurre con tus datos y nunca los utilizamos para nuestros propios fines.

¿Quieres saber exactamente qué hace un negocio concreto con tus datos? Pregúntaselo a ese negocio. Es el interlocutor adecuado. Si no llegáis a un acuerdo, te ayudamos a través de privacy@beepify.app.

2. ¿Qué datos se recogen?

El negocio elige qué datos pide. Según esa configuración, se trata de:

  • Tu nombre, necesario para emitir la tarjeta a tu nombre
  • Tu dirección de correo electrónico, opcional y solo si el negocio la pide
  • Tu número de teléfono, opcional
  • Tu fecha de nacimiento, opcional, por ejemplo para una promoción de cumpleaños
  • Características adicionales que el propio negocio configura, como preferencias o establecimiento
  • El historial de tu tarjeta: cuándo te han escaneado, cuántos sellos o puntos tienes y qué recompensas has canjeado
  • Un token técnico para las notificaciones push, solo si has permitido las notificaciones

Guardamos estos datos cifrados en un entorno seguro dentro de la Unión Europea y los utilizamos únicamente para que tu tarjeta de fidelidad funcione.

3. ¿Por qué se utilizan estos datos?

Tus datos se utilizan únicamente para el funcionamiento de la tarjeta de fidelidad:

  • Crear y mantener tu tarjeta
  • Asignar sellos, puntos o visitas cuando pasas por el negocio
  • Mantener tu tarjeta actualizada en Apple Wallet o Google Wallet
  • Enviar mensajes en nombre del negocio, por ejemplo una oferta o un recordatorio

La base jurídica de este tratamiento es tu consentimiento. Lo diste en el momento en que solicitaste la tarjeta. Puedes retirar tu consentimiento en cualquier momento. Más abajo te explicamos cómo funciona.

4. ¿Cómo puedes parar y cuánto tiempo conservamos tus datos?

Tú mantienes el control en todo momento. Hay tres formas de dar de baja tu tarjeta y los datos asociados:

  1. 1

    Pides al negocio que te elimine

    Puedes indicar directamente al negocio que quieres ser olvidado. El negocio puede entonces eliminarte de forma inmediata y completa del sistema.

  2. 2

    Eliminas la tarjeta de tu móvil

    Si quitas la tarjeta de Apple Wallet o Google Wallet, dejas de recibir mensajes en esa tarjeta de inmediato. Tus datos se quedan después en el negocio hasta que le pidas que los elimine o hasta que el negocio deje de usar Beepify. Si de verdad quieres que te olviden, utiliza la primera opción.

  3. 3

    El negocio cierra su cuenta de Beepify

    Si un negocio cierra su cuenta de Beepify, todas las tarjetas de ese negocio se desactivan. Los datos asociados se eliminan de forma completa y permanente tras un periodo de recuperación de 30 días.

Los datos técnicos, como las direcciones IP, se anonimizan o eliminan como máximo a los 90 días.

5. Tus derechos

Además de dar de baja tu tarjeta, el RGPD te otorga más derechos:

  • Acceso: puedes solicitar qué datos tuyos están almacenados
  • Rectificación: si algo no es correcto, puedes hacer que se corrija
  • Supresión: puedes pedir que te olviden
  • Portabilidad de los datos: puedes llevarte tus datos a otra entidad
  • Oposición: puedes oponerte al tratamiento
  • Limitación: puedes pedir que se pause el tratamiento sin que los datos se eliminen de inmediato

Dirige tu solicitud en primer lugar al negocio donde tienes la tarjeta. Es el responsable del tratamiento y puede atender tu solicitud directamente. Si no llegáis a un acuerdo, escribe a privacy@beepify.app. Respondemos en un plazo de cuatro semanas y podemos pedirte que te identifiques, para tener la certeza de que la solicitud viene realmente de ti.

6. ¿Con quién se comparten tus datos?

Para que la tarjeta de fidelidad funcione recurrimos a un número limitado de socios técnicos. Con cada uno de ellos hemos firmado un contrato de encargo del tratamiento. La lista completa aparece más adelante en esta declaración.

Almacenamiento en la Unión Europea

Los datos de tu tarjeta están almacenados en servidores dentro de la Unión Europea: la base de datos en Irlanda y la aplicación en Francia. Para un pequeño número de servicios de apoyo puede producirse una transferencia limitada a Estados Unidos. Para ello hemos firmado Cláusulas Contractuales Tipo (Standard Contractual Clauses), conforme al artículo 46 del RGPD.

Apple Wallet y Google Wallet

En cuanto añades tu tarjeta al móvil, Apple o Google gestiona esa tarjeta en tu dispositivo. Ellos son responsables de eso. Beepify no tiene acceso a lo que Apple o Google guardan en tu móvil.

Nunca para publicidad

Los datos de los clientes con tarjeta nunca se venden ni se comparten con plataformas publicitarias o intermediarios de datos. La medición publicitaria en nuestro propio sitio web se refiere únicamente a los negocios que se registran en Beepify, nunca a los clientes de un negocio.

7. ¿Cómo protegemos tus datos?

  • Todos los datos se almacenan y se envían cifrados
  • Trabajamos exclusivamente con conexiones seguras (HTTPS)
  • Solo el personal con un motivo demostrable tiene acceso a los datos personales, y ese acceso queda registrado
  • Nuestros servidores están dentro de la Unión Europea, con copias de seguridad diarias

¿Sospechas que hay un problema con la seguridad de tus datos? Ponte en contacto con nosotros de inmediato en privacy@beepify.app.

Parte 2

Para negocios

¿Usas Beepify para tu propio negocio? Aquí puedes leer cómo tratamos tus datos como titular del negocio y qué papel jugamos tú y nosotros con los datos de tus clientes.

1. ¿Quiénes somos?

Beepify B.V. ofrece una plataforma digital de tarjetas de fidelidad con la que puedes ofrecer una tarjeta de sellos, una tarjeta de puntos, una membresía o un cupón a través de Apple Wallet y Google Wallet. Sin una app aparte para tu cliente. Nuestros datos están al final de esta página.

2. Nuestro papel: ¿quién es responsable de qué datos?

Datos de clientes: tú decides, nosotros ponemos la tecnología

Tú determinas qué datos pides a tus clientes, para qué los usas y cuánto tiempo los conservas. Para eso eres el responsable del tratamiento. Beepify trata esos datos de clientes únicamente siguiendo tus instrucciones y es, por tanto, el encargado del tratamiento. Eso también significa que eres responsable de contar con una base jurídica válida, de informar a tus clientes y de atender sus solicitudes. Para ello te damos los controles en el panel: exportar, corregir y eliminar.

Estos acuerdos figuran en el contrato de encargo del tratamiento, que forma parte de nuestras condiciones generales. Lo que hacemos como encargado del tratamiento se describe en la parte 1 de esta declaración.

Tus propios datos: somos responsables

Para los datos que nos facilitas como titular del negocio, para tu cuenta, tu facturación y tu uso de la plataforma, somos nosotros el responsable del tratamiento. El resto de esta parte trata sobre esos datos.

3. ¿Qué datos tuyos tratamos?

Datos de la cuenta

  • Nombre y cargo de la persona de contacto
  • Nombre de la empresa, dirección y establecimientos
  • Dirección de correo electrónico y número de teléfono
  • Número del registro mercantil y número de IVA
  • Datos de acceso, donde la contraseña se almacena únicamente cifrada

Datos de facturación

Datos de la suscripción, facturas y estado de los pagos. Los datos de pago en sí los trata nuestro proveedor de pagos. No almacenamos números de tarjeta completos.

Uso del panel y de la app

  • Dirección IP e información del dispositivo
  • Momentos de inicio de sesión e información de sesión
  • Qué funciones utilizas y cómo navegas por el panel, para poder mejorar nuestro producto
  • Informes de error, para poder resolver las incidencias

Sitio web y cookies

En beepify.app recogemos datos de uso para hacer funcionar, proteger y mejorar el sitio web. Para la medición publicitaria y las cookies no esenciales te pedimos el consentimiento previamente. Ese consentimiento puedes retirarlo en cualquier momento.

4. ¿Para qué utilizamos tus datos?

Tratamos tus datos con las siguientes finalidades y con la base jurídica correspondiente:

  • Prestación del servicio: gestionar tu cuenta, prestar el servicio y facturar. Base: ejecución del contrato.
  • Funcionamiento de la plataforma: hacer posible y proteger el inicio de sesión, el escaneo y el uso del panel y de la Scanner-app. Base: ejecución del contrato.
  • Desarrollo de producto: analizar cómo se usa la plataforma para mejorarla, a partir de datos agregados. Base: interés legítimo.
  • Seguridad y prevención del fraude: detectar y evitar el uso indebido de escaneos y cuentas. Base: interés legítimo.
  • Comunicación: informarte sobre actualizaciones, incidencias y cambios en el servicio. Base: interés legítimo.
  • Marketing y medición publicitaria en nuestro propio sitio web. Base: consentimiento.
  • Obligaciones legales: obligaciones fiscales y administrativas de conservación. Base: obligación legal.

5. ¿Cuánto tiempo conservamos tus datos?

  • Datos de la cuenta: mientras seas cliente y hasta 30 días después para el cierre administrativo
  • Datos de facturación: 7 años, en virtud de la obligación legal de conservación fiscal
  • Datos técnicos y direcciones IP: un máximo de 90 días, después anonimizados o eliminados
  • Consultas a través del formulario de contacto: un máximo de 4 semanas tras su resolución

Para los datos de tus clientes eres tú el responsable del tratamiento, así que decides tú mismo el plazo de conservación. Los plazos que aplicamos como encargado del tratamiento se describen en la parte 1 de esta declaración.

6. ¿Quién más tiene acceso a los datos?

Colaboramos con un número limitado de socios técnicos. Con cada uno de ellos hemos firmado un contrato de encargo del tratamiento. Nunca vendemos datos ni los facilitamos a terceros, salvo que estemos legalmente obligados a ello.

ParteFinalidadUbicación
Proveedor de base de datos y autenticaciónBase de datos y cuentasIrlanda (UE)
Alojamiento de la aplicación y CDNAlojamiento de la aplicaciónFrancia (UE)
Procesador de pagosPagos y facturaciónUE y EE. UU., con CCT
Proveedor de correo electrónicoEnvío de correos electrónicosUE y EE. UU., con CCT
Proveedor de seguridad y prevención de abusosProtección frente al uso indebido y la sobrecargaUE
Proveedor de notificaciones pushNotificaciones push a los móvilesUE y EE. UU., con CCT
Apple WalletDistribución de tarjetas a iPhoneUE y EE. UU., con CCT
Google WalletDistribución de tarjetas a AndroidUE y EE. UU., con CCT
Proveedor de monitorización de erroresDetección de incidencias y erroresUE y EE. UU., con CCT
Plataforma de medición publicitariaMedición publicitaria en nuestro propio sitio web, solo con consentimiento y nunca para datos de clientesUE y EE. UU., con CCT

Transferencias fuera de la UE

Los datos de las tarjetas de fidelidad y los datos de las cuentas están en servidores dentro de la Unión Europea. Para el procesamiento de pagos, el correo electrónico, las notificaciones push y los informes de error puede producirse una transferencia limitada a Estados Unidos. En todos esos casos hemos firmado Cláusulas Contractuales Tipo (Standard Contractual Clauses), conforme al artículo 46 del RGPD.

Apple Wallet y Google Wallet

En cuanto tu cliente añade la tarjeta a su móvil, Apple y Google gestionan esa tarjeta en el dispositivo como responsables del tratamiento independientes. No tenemos acceso a lo que guardan en ese dispositivo.

7. Seguridad

  • Todos los datos se almacenan y se envían cifrados, exclusivamente a través de conexiones seguras
  • Las contraseñas se almacenan con hash y no son legibles para nadie, tampoco para nosotros
  • El acceso está limitado al personal que lo necesita de forma demostrable, y el acceso a datos sensibles queda registrado
  • Los permisos de acceso por cada empleado de tu negocio los configuras tú mismo, con límites de escaneo y detección de fraude
  • Copias de seguridad diarias y un plan de recuperación detallado

¿Sospechas que algo no va bien? Ponte en contacto con nosotros de inmediato en privacy@beepify.app.

8. Tus derechos

Como cliente de Beepify, el RGPD te otorga los siguientes derechos sobre tus propios datos:

  • Acceso: solicitar qué datos tuyos tenemos
  • Rectificación: hacer que se corrijan datos incorrectos
  • Supresión: hacer que se eliminen tus datos
  • Portabilidad de los datos: llevarte tus datos a otro proveedor
  • Oposición: oponerte al tratamiento
  • Limitación: hacer que el tratamiento se pause temporalmente

Puedes exportar o eliminar tus datos y los de tus clientes tú mismo en cualquier momento desde el panel. ¿Prefieres hacerlo por correo? Envía tu solicitud a privacy@beepify.app. Respondemos en un plazo de cuatro semanas y podemos pedirte que te identifiques.

9. Brechas de datos

En caso de una brecha de datos, la notificamos en un plazo de 72 horas a la autoridad neerlandesa de protección de datos (Autoriteit Persoonsgegevens) cuando la ley así lo exige. Como cliente afectado, se te informa directamente. Si es probable que la brecha afecte también a tus clientes, te ayudamos a informarles. Como responsable del tratamiento de esos datos de clientes, eres tú quien les informa formalmente.

10. Cambios

Revisamos esta declaración cada año para comprobar que es correcta y está actualizada. La versión más reciente está siempre en beepify.app/privacy. En caso de cambios importantes te informamos por correo electrónico con al menos 30 días de antelación, para que sepas qué cambia y puedas oponerte si lo deseas.

Datos de Google

Beepify programa sus demostraciones desde la agenda de un miembro de su propio equipo. Para ello esa persona conecta su cuenta de Google una sola vez. Este apartado trata únicamente de esa conexión: no afecta a ningún titular de tarjeta ni a ningún negocio que use Beepify.

  • Cuándo está ocupada esa persona. Leemos solo los bloques ocupados de la agenda, nunca el contenido de las citas.
  • Las citas que creamos nosotros mismos, con su enlace de Google Meet.
  • La dirección de correo de la cuenta conectada, para saber qué agenda está vinculada.

De la conexión guardamos únicamente un token de renovación. Está en nuestros servidores en la Unión Europea y solo es accesible para la propia aplicación. El contenido de la agenda no se almacena: las horas libres se leen en el momento de la consulta y luego se descartan. Si se rompe la conexión, el token se elimina de inmediato.

Estos datos nunca se venden, alquilan ni ceden a terceros. No se usan para publicidad, ni para elaborar perfiles, ni para entrenar modelos de inteligencia artificial. Ninguna persona los lee, salvo cuando es necesario para resolver una avería, y entonces solo con permiso o cuando la ley lo exige.

El uso y la transferencia por parte de Beepify de la información recibida a través de las API de Google hacia cualquier otra aplicación se ajustan a la Google API Services User Data Policy, incluidos los requisitos de Limited Use.

La conexión puede retirarse en cualquier momento, tanto dentro de Beepify como en Google a través de los permisos de la cuenta en myaccount.google.com/permissions. A partir de ese momento Beepify deja de tener acceso a esa agenda.

Contacto

¿Tienes preguntas sobre tus datos o sobre esta declaración? Ponte en contacto con nosotros:

Beepify B.V.

Número de registro mercantil (KvK): 94654069

Privacidad: privacy@beepify.app

Soporte: support@beepify.app

Sitio web: www.beepify.app

Respondemos a tu solicitud en un plazo de cuatro semanas.

Consulta también nuestras Condiciones Generales y el contrato de encargo del tratamiento que forma parte de ellas.