Política de privacidad
Última actualización: 17 de abril de 2026
En Retenly (operado por Agil-Dev) nos tomamos en serio la privacidad. Esta política explica qué datos recopilamos, para qué los usamos, con quién los compartimos y qué derechos tienes sobre ellos. Cumplimos con la Ley 1581 de 2012 de Colombia (Protección de Datos Personales), el Reglamento General de Protección de Datos (GDPR) de la Unión Europea y la Lei Geral de Proteção de Dados (LGPD) de Brasil en lo aplicable.
1. Responsable del tratamiento
Agil-Dev
Correo: soporte@agil-dev.com
WhatsApp: +57 313 127 1353
2. Roles en el tratamiento
- Retenly actúa como Encargado del tratamiento cuando procesa datos de clientes finales por cuenta de un Negocio.
- Retenly actúa como Responsablecuando procesa datos de los dueños y empleados de los Negocios que contratan el Servicio.
- El Negocio es el Responsable principal frente a sus clientes finales.
3. Datos que recopilamos
De Negocios y empleados:
- Nombre, correo electrónico, contraseña (hash).
- Información del negocio: nombre, tipo, dirección, coordenadas.
- Datos de facturación cuando contratan planes de pago.
De clientes finales:
- Nombre.
- Teléfono (opcional).
- Correo electrónico (opcional).
- Fecha de nacimiento (opcional, para promociones de cumpleaños).
- Historial de visitas, puntos acumulados y canjes.
- Ubicación aproximada solo si el cliente ha activado las notificaciones de proximidad en su wallet (esta información la gestiona Google/Apple, no Retenly).
Datos técnicos automáticos:
- Dirección IP, navegador, dispositivo.
- Registros de acceso y actividad en la Plataforma.
4. Finalidades del tratamiento
- Prestar el Servicio de fidelización contratado por el Negocio.
- Emitir y actualizar las tarjetas digitales en Google/Apple Wallet.
- Enviar notificaciones operativas (recompensas, canjes, recordatorios).
- Enviar campañas de marketing del Negocio al cliente final, con su consentimiento.
- Generar reportes y analíticas para el Negocio.
- Prevenir fraude y garantizar la seguridad de la Plataforma.
- Cumplir obligaciones legales y contables.
5. Base legal
- Ejecución de contrato: prestación del Servicio al Negocio.
- Consentimiento: del cliente final al registrarse en el programa de fidelización de un Negocio.
- Interés legítimo: prevención de fraude, seguridad de la Plataforma.
- Obligación legal: conservación de registros contables y fiscales.
6. Con quién compartimos datos
- Google LLC: para la emisión de pases en Google Wallet.
- Apple Inc.: para la emisión de pases en Apple Wallet.
- Resend: para el envío de correos transaccionales.
- Proveedor de hosting: Coolify / servidor en Alemania (UE).
- El Negocio que emitió tu tarjeta: tus datos están disponibles para el Negocio que te inscribió en su programa.
Nunca vendemos datos personales a terceros.
7. Transferencias internacionales
Algunos proveedores (Google, Apple, Resend) pueden procesar datos en EE.UU. u otros países. Estas transferencias se realizan bajo cláusulas contractuales tipo aprobadas por la Comisión Europea o mecanismos equivalentes (Privacy Framework para EE.UU.).
8. Retención
- Datos de clientes finales activos: mientras el cliente mantenga su tarjeta vinculada al programa.
- Datos de clientes inactivos: eliminados automáticamente tras 3 años sin actividad.
- Registros contables: 5 años por obligación legal.
- Logs técnicos: 90 días.
9. Tus derechos
Como titular de los datos, tienes derecho a:
- Acceder a la información que tenemos sobre ti.
- Rectificar datos inexactos o incompletos.
- Solicitar la eliminación de tus datos ("derecho al olvido").
- Oponerte al tratamiento o retirar tu consentimiento.
- Solicitar la portabilidad de tus datos en formato legible.
- Presentar queja ante la autoridad de protección de datos.
Para ejercer estos derechos, escríbenos a soporte@agil-dev.com desde el correo con el que te registraste. Responderemos en un máximo de 15 días hábiles. También puedes eliminar tu cuenta directamente desde tu perfil o pedir a tu Negocio que elimine tus datos.
10. Seguridad
Implementamos medidas técnicas y organizativas razonables: cifrado HTTPS en tránsito, contraseñas con bcrypt, tokens JWT firmados, backups automáticos, control de acceso por roles, monitoreo de errores y auditoría de acciones sensibles. Sin embargo, ningún sistema es 100% impenetrable; no garantizamos seguridad absoluta.
11. Cookies
Usamos cookies estrictamente necesarias para la sesión. Ver nuestra Política de cookies para más detalle.
12. Menores de edad
El Servicio no está dirigido a menores de 14 años. Si detectamos el registro de un menor, eliminaremos los datos de inmediato.
13. Cambios a esta política
Publicaremos cualquier actualización en esta misma página con la fecha de la última modificación. Si el cambio es material, lo notificaremos por correo.
14. Autoridad de control
Si consideras que no hemos atendido adecuadamente tu solicitud, puedes presentar queja ante:
- Colombia: Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co
- Europa: la autoridad de protección de datos de tu país.
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD).