Este aviso explica qué datos personales tratamos en AccessPass, para qué, y cómo puedes controlarlos. Está redactado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
1. Quién es responsable
AccessPass, con domicilio para oír y recibir notificaciones en México y contacto en el correo de soporte publicado en este sitio, es responsable del tratamiento de tus datos personales cuando eres titular de una cuenta de comercio.
Cuando tus clientes se dan de alta en la tarjeta de lealtad de tu negocio, el responsable de esos datos eres tú (el comercio) y AccessPass actúa como encargado: tratamos esa información únicamente por instrucción tuya, para prestarte el servicio, y no la usamos para fines propios.
2. Qué datos tratamos
| De quién | Datos | Para qué |
| Comercio (titular de la cuenta) | Nombre del negocio, nombre de contacto, correo, teléfono, contraseña cifrada | Crear y operar tu cuenta, soporte, avisos del servicio, facturación |
| Comercio | Identificador de cliente y de suscripción de nuestro procesador de pagos | Cobrar tu plan y darte acceso a tu portal de facturación |
| Cliente final | Nombre, teléfono, correo (si se pide) y fecha de nacimiento (si el comercio activa el premio de cumpleaños) | Emitir su tarjeta, contar sellos, aplicar premios y enviarle avisos del negocio |
| Cliente final | Registro de sellos, canjes y visitas; identificador del dispositivo para notificaciones de Wallet | Que la tarjeta se actualice sola en su teléfono |
No tratamos datos personales sensibles. No recibimos ni almacenamos datos de tarjetas bancarias: los pagos los procesa Stripe directamente en su plataforma.
3. Finalidades
Primarias (necesarias para el servicio): crear tu cuenta, generar y actualizar las tarjetas digitales, entregar notificaciones a Apple Wallet y Google Wallet, dar soporte, cobrar la suscripción, prevenir abuso y cumplir obligaciones legales.
Secundarias (puedes oponerte sin que se te niegue el servicio): enviarte novedades del producto y medir el uso de forma agregada para mejorarlo. Para oponerte, escríbenos al correo de contacto.
4. Con quién compartimos
Solo con los proveedores que hacen funcionar el servicio, y únicamente con lo necesario:
- Supabase — base de datos, autenticación y almacenamiento de imágenes.
- Vercel — alojamiento de la aplicación.
- Apple y Google — entrega de los pases y sus notificaciones al teléfono del cliente.
- Stripe — cobro de la suscripción del comercio.
No vendemos datos personales ni los compartimos con terceros para publicidad. Algunos de estos proveedores tratan la información fuera de México; al usar el servicio aceptas esa transferencia, que se limita a lo indispensable para prestarlo.
5. Tus derechos ARCO
Puedes solicitar el acceso, rectificación, cancelación u oposición al tratamiento de tus datos, así como revocar tu consentimiento, escribiendo al correo de contacto con tu nombre, el correo de tu cuenta y qué solicitas. Respondemos en un máximo de 20 días hábiles.
Si eres cliente final de un comercio y quieres que borren tu tarjeta o tus datos, pídeselo al negocio que te la dio; nosotros atendemos esas solicitudes por instrucción suya y podemos ayudarte a contactarlo.
6. Cuánto conservamos la información
Mantenemos los datos mientras la cuenta esté activa. Si cancelas, conservamos lo mínimo necesario para obligaciones fiscales y legales y eliminamos el resto dentro de los 90 días siguientes. Las tarjetas de tus clientes dejan de actualizarse cuando la cuenta se cierra.
7. Seguridad
Todo el tráfico viaja cifrado (HTTPS). Las contraseñas se guardan con funciones de derivación de un solo sentido. El acceso a la base de datos está restringido por políticas por fila, de modo que un comercio solo puede leer y escribir lo suyo. Cada tarjeta emitida lleva credenciales propias.
8. Cookies y almacenamiento local
No usamos cookies publicitarias ni de seguimiento de terceros. Usamos el almacenamiento del navegador para mantener tu sesión iniciada y recordar tu idioma.
9. Cambios a este aviso
Si cambia algo relevante lo publicamos aquí con nueva fecha de actualización y, cuando el cambio te afecte de forma significativa, te avisamos por correo.
Si consideras que tu derecho a la protección de datos fue vulnerado, puedes acudir al INAI (home.inai.org.mx).
This notice explains what personal data AccessPass processes, why, and how you can control it. It follows Mexico's Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP).
1. Who is responsible
AccessPass, based in Mexico and reachable at the support address published on this site, is the controller of your personal data when you hold a merchant account.
When your customers sign up for your loyalty card, you (the merchant) are the controller of that data and AccessPass acts as processor: we handle it only on your instructions, to provide the service, and never for our own purposes.
2. What we process
| Whose | Data | Why |
| Merchant (account holder) | Business name, contact name, email, phone, hashed password | Create and run your account, support, service notices, billing |
| Merchant | Customer and subscription identifiers from our payment processor | Charge your plan and give you access to your billing portal |
| End customer | Name, phone, email (when asked) and birthday (when the merchant enables the birthday reward) | Issue their card, count stamps, apply rewards and deliver the merchant's notices |
| End customer | Stamp, redemption and visit records; device identifier for Wallet notifications | So the card updates itself on their phone |
We process no sensitive personal data. We never receive or store card numbers — payments are processed by Stripe on their own platform.
3. Purposes
Primary (required to run the service): create your account, generate and update the digital cards, deliver notifications to Apple Wallet and Google Wallet, provide support, charge the subscription, prevent abuse and meet legal obligations.
Secondary (you may opt out without losing the service): product news and aggregate usage measurement to improve it. To opt out, write to our contact address.
4. Who we share with
Only the providers that make the service work, and only with what they need:
- Supabase — database, authentication and image storage.
- Vercel — application hosting.
- Apple and Google — delivery of the passes and their notifications to the customer's phone.
- Stripe — merchant subscription billing.
We do not sell personal data and do not share it with third parties for advertising. Some of these providers process data outside Mexico; using the service accepts that transfer, limited to what providing it requires.
5. Your rights
You may request access, rectification, erasure or objection, and withdraw consent, by writing to our contact address with your name, your account email and your request. We answer within 20 business days.
If you are a merchant's customer and want your card or data deleted, ask the business that gave it to you; we act on their instructions and can help you reach them.
6. How long we keep it
We keep data while the account is active. After cancellation we keep the minimum required by tax and legal obligations and delete the rest within 90 days. Your customers' cards stop updating once the account closes.
7. Security
All traffic is encrypted (HTTPS). Passwords are stored with one-way derivation functions. Database access is restricted by row-level policies, so a merchant can only read and write their own records. Every issued card carries its own credentials.
8. Cookies and local storage
No advertising or third-party tracking cookies. We use browser storage to keep you signed in and remember your language.
9. Changes
Material changes are published here with a new update date, and emailed to you when they affect you significantly.
If you believe your data protection rights were violated, you may contact INAI (home.inai.org.mx).