Volver al inicio

Often / Privacidad

La privacidad forma parte del producto.

Often ayuda a los negocios a gestionar sus programas de fidelidad limitando la recopilación de datos a lo realmente útil.

Última actualización: 30 de agosto de 2026

Solo lo necesario

La experiencia del cliente puede funcionar únicamente con su nombre. El email, la fecha de nacimiento y los mensajes comerciales son opcionales.

Responsabilidades claras

El negocio decide por qué y cómo se utilizan los datos de su programa. Often proporciona la plataforma técnica y actúa como encargado del tratamiento.

Opciones accesibles

Los clientes pueden ejercer sus derechos a través del negocio correspondiente. Los usuarios profesionales pueden gestionar su cuenta desde su espacio Often.

Proveedor del servicio y contacto de privacidad

Para las cuentas profesionales, la seguridad del servicio y la facturación, el responsable es la entidad configurada a continuación. Para los datos de un programa de fidelidad, el negocio correspondiente es responsable del tratamiento y Often actúa como encargado.

Entidad jurídica
Sami Boudechicha
Contacto de privacidad
sami.boudechicha@gmail.com
Dirección postal
38 avenue de Bir Hakeim, 30000 Nîmes, France

Cualquier dato de contacto indicado como no configurado debe completarse antes de publicar. El calendario legal de conservación descrito a continuación también debe validarse para cada país donde se ofrezca el servicio.

01

Funciones y responsabilidades

Often es responsable de los tratamientos necesarios para las cuentas profesionales, la autenticación, la seguridad, el funcionamiento y la facturación de la plataforma. En un programa de fidelidad, el negocio determina las finalidades, bases jurídicas y destinatarios autorizados; Often trata los datos siguiendo sus instrucciones. Los proveedores de pago y Wallet también tratan determinados datos conforme a sus propias políticas.

02

Categorías de datos tratados

Cuentas y equipos: nombre, email, imagen, idioma, método de acceso, invitaciones, roles, sesiones, nombre del dispositivo y token push. Operaciones del negocio: identidad y tipo de actividad, tiendas, direcciones y coordenadas geográficas, programas, reglas, diseños, recompensas, campañas, cajas y terminales. Fidelidad: nombre; email, teléfono, cumpleaños y notas opcionales; idioma, consentimiento, origen y recomendación; identificadores de tarjeta y Wallet, saldo, nivel, recompensas, visitas, check-ins, compras y transacciones. Facturación: proveedor, producto, plan, estado, periodo, renovación e identificadores de suscripción protegidos. El servicio también genera eventos analíticos, técnicos, de seguridad y auditoría.

03

Cámara, escaneo y fototeca

En la aplicación móvil, la cámara se utiliza únicamente para leer códigos QR y códigos de barras. La aplicación Often no conserva imágenes, vídeos ni el flujo de la cámara: solo el token extraído del código se envía al backend seguro para identificar la tarjeta y procesar la operación solicitada. Para personalizar una tarjeta, solo se sube la imagen que eliges explícitamente de la fototeca; la aplicación no accede a las demás imágenes.

04

Finalidades y bases jurídicas

Los datos se usan para crear y autenticar cuentas, aplicar roles y aislamiento entre negocios, operar programas y tarjetas, registrar visitas y recompensas, enviar comunicaciones autorizadas, medir el funcionamiento, gestionar suscripciones, asistir a usuarios, proteger el servicio y evitar fraude, reutilización y escrituras duplicadas. Según el tratamiento, Often se basa en la ejecución del servicio solicitado, el consentimiento para marketing, su interés legítimo en proteger y mejorar el servicio o una obligación legal. Cada negocio debe determinar y documentar las bases aplicables a sus propios clientes.

05

Elecciones del cliente y ubicación

El nombre es necesario para crear la tarjeta; el email, teléfono, cumpleaños, notas y marketing solo se utilizan cuando se facilitan o autorizan. El consentimiento de marketing no está preseleccionado y puede retirarse. Si una tarjeta contiene las coordenadas de una tienda, Apple o Google decide localmente cuándo mostrarla cerca: esta función no envía la ubicación del teléfono a Often ni al negocio.

06

Destinatarios y encargados

El acceso se limita según la necesidad a los miembros autorizados del negocio y a las categorías de proveedores necesarias para alojamiento, bases de datos y almacenamiento de objetos, autenticación, email transaccional, notificaciones push y Wallet, pagos y Stores, ejecución de tareas técnicas, supervisión y seguridad. Las autoridades o asesores solo pueden recibir los datos exigidos por ley o por un litigio. Often no vende datos ni los comparte para publicidad de terceros.

07

Transferencias internacionales

Según el país y la región elegidos para cada servicio de infraestructura, algunos proveedores pueden tratar datos fuera del país del usuario o del Espacio Económico Europeo. Cuando sea necesario, la transferencia debe basarse en una decisión de adecuación o en garantías contractuales y técnicas apropiadas. Las ubicaciones y mecanismos realmente utilizados deben documentarse y validarse antes de la puesta en producción.

08

Plazos y criterios de conservación

La cuenta, el negocio y el historial operativo permanecen mientras se utiliza el servicio y después solo por una obligación legal, una necesidad de seguridad/fraude o un litigio; los plazos numéricos correspondientes requieren validación jurídica antes de publicar. Un cliente de fidelidad puede anonimizarse a petición; el proceso mensual también hace elegibles por lotes a los clientes no de prueba cuya fecha de creación y última visita registrada tengan ambas más de 3 años. Los check-ins finalizados, rechazados o caducados se purgan 30 días después de su última actualización. Una sesión móvil caducada o revocada se purga tras 30 días; un dispositivo de miembro sin tarjeta vinculada, 30 días después de su última actividad. Tras eliminar un negocio, un identificador opaco de vinculación con la Store y la huella irreversible del identificador de suscripción se conservan permanentemente como marcas anti-reutilización; el identificador reversible del proveedor se borra. Un identificador de suscripción de Stripe pendiente de cancelación se borra en cuanto esta se confirma.

09

Seguridad y minimización

Often aplica autorización en el servidor, aislamiento entre negocios, roles de mínimo privilegio, secretos y tokens protegidos o con hash, cifrado de identificadores sensibles de facturación, controles de idempotencia y anti-reutilización, y registros de auditoría sin datos personales innecesarios. Los accesos se revocan al eliminar la cuenta. Ninguna medida elimina todos los riesgos; los incidentes se gestionan conforme a las obligaciones aplicables.

10

Tus derechos

Conforme a la ley aplicable, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad, oponerte a un tratamiento y retirar el consentimiento en cualquier momento sin efecto retroactivo. Para una tarjeta, utiliza el enlace de preferencias o contacta primero con el negocio emisor. Para una cuenta profesional, utiliza el proceso autónomo de eliminación indicado abajo o el contacto de privacidad de esta página. También puedes reclamar ante la autoridad de protección de datos competente.

Para buscar un establecimiento, Often envía a Google el texto introducido y, cuando está disponible, una zona alrededor del comercio. Often solo conserva el ID de Google Place seleccionado. Consulta las Condiciones de Servicio de Google Maps y la Política de Privacidad de Google.

Esta política describe los tratamientos previstos actualmente en el producto Often. No sustituye el aviso que cada negocio debe adaptar a su programa. Los datos de contacto que falten, las ubicaciones de tratamiento y el calendario de plazos legales deben completarse y validarse antes de publicar.

Often — Fidelidad digital en el Wallet