Política de Privacidad

Política
de Privacidad

Política
de
Privacidad


Última Vez Actualizado: 22 de Enero del 2025


En cumplimiento de la normativa aplicable en materia de protección de datos, Luyoa LLC (en adelante, “Luyoa” o “nosotros”) informa a los usuarios sobre la recopilación, tratamiento y protección de sus datos personales.


Normativas aplicables:

  • Reglamento General de Protección de Datos (RGPD) de la Unión Europea – Reglamento (UE) 2016/679.

  • Ley Orgánica 3/2018 de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) – España.

  • Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) – México.

  • Regulaciones de la Federal Trade Commission (FTC) y leyes estatales de privacidad en EE.UU., incluyendo la California Consumer Privacy Act (CCPA), cuando sea aplicable.

Esta Política de Privacidad explica cómo Luyoa recopila, usa, almacena y protege los datos personales de usuarios y comercios que interactúan con su plataforma.

El acceso y uso de los servicios de Luyoa implica la aceptación de esta Política de Privacidad. Si el usuario no está de acuerdo con los términos aquí descritos, debe abstenerse de utilizar la plataforma.


  1. RESPONSABLE DEL TRATAMIENTO de Datos

Versión Adaptada para Luyoa LLC (España, México y EE.UU.)

Responsable del Tratamiento:

Luyoa LLC (en adelante, “Luyoa” o “nosotros”) es la entidad responsable del tratamiento de los datos personales recopilados a través de su plataforma y servicios.

Datos de contacto:

  • Estados Unidos (Sede Principal): Luyoa LLC 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.

  • Unión Europea (Oficina en España): Luyoa LLC – Oficina España Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • México (Oficina en CDMX): Luyoa LLC – Oficina México Cda. Augusto Rodin 498, Insurgentes Mixcoac, Benito Juárez, 03920 Ciudad de México, CDMX, México

  • Correo de contacto oficial para consultas de privacidad: contact@luyoa.com


  1. Datos de que Recopilamos

Luyoa recopila y procesa los siguientes tipos de datos personales de acuerdo con su relación con la plataforma, ya sea como comercio o cliente final.


2.1 Los comercios que se registran en Luyoa proporcionan los siguientes datos:

  • Razón social

  • Nombre del representante o persona de contacto

  • Correo electrónico de contacto

  • Número de teléfono

  • Dirección comercial

  • Información de facturación


2.2 Datos de Clientes Finales

Los clientes finales que se registran en los programas de fidelización a través de Luyoa pueden proporcionar:

  • Nombre y apellidos

  • Correo electrónico

  • Número de teléfono

  • País y ciudad

Luyoa no recopila ni almacena datos financieros ni métodos de pago de los clientes finales, ya que las transacciones y recompensas son administradas directamente por los comercios.


2.3 Datos de Navegación y Uso de la Plataforms

Luyoa recopila automáticamente ciertos datos técnicos y de navegación cuando un usuario accede a la plataforma, con el objetivo de mejorar la experiencia del usuario y optimizar el rendimiento del servicio.

Datos recopilados:

  • Dirección IP

  • Cookies y tecnologías de seguimiento (ver Sección 5: Cookies y Tecnologías de Seguimiento)

  • Datos de comportamiento en la plataforma (ejemplo: páginas visitadas, tiempo de uso, interacción con funciones específicas)

  • Identificadores únicos de dispositivos (ejemplo: ID de móvil, navegador o sistema operativo)

  • Ubicación aproximada (basada en dirección IP, solo si el usuario lo permite en su configuración de privacidad)


Herramientas de Analítica:

Luyoa utiliza Google Analytics y otras herramientas de seguimiento para analizar el comportamiento de los usuarios en la plataforma y mejorar el servicio.

 Opciones de Desactivación:

Los usuarios pueden gestionar su configuración de privacidad y restringir la recopilación de datos a través de:

  • La configuración de cookies en la plataforma.

  • Las preferencias de privacidad en su navegador o dispositivo.

  • Opciones de exclusión voluntaria (opt-out) de Google Analytics disponibles en Google Analytics Opt-out.


  1. Finalidad del Tratamiento de Datos

3.1 Para Comercios

  • Gestión de programas de fidelización.

  • Administración de cuentas y facturación.

  • Soporte técnico y servicio al cliente.

  • Comunicación de actualizaciones sobre la plataforma.


3.2 Para Clientes Finales

  • Registro en programas de fidelización.

  • Acumulación de puntos, cashback o sellos en tarjetas digitales.

  • Envío de notificaciones y campañas promocionales personalizadas.

  • Seguridad y prevención de fraude.


3.3 Para Mejoras en la Plataforma y Desarrollo de Negocio

  • Análisis y segmentación de datos para optimizar promociones y estrategias comerciales.

  • Personalización de la experiencia del usuario en la plataforma.

  • Evaluación y mejora de la seguridad del sistema.


3.4 Para Cumplimiento Legal y Requerimientos Regulatorios

  • Cumplimiento de normativas fiscales, regulatorias y de protección de datos.

  • Respuesta a solicitudes de autoridades legales competentes en EE.UU., la Unión Europea y México.

Limitaciones en el Uso de Datos:

Luyoa no utilizará los datos personales para fines distintos a los descritos sin el consentimiento previo del usuario o comercio



  1. Base Legal para el Tratamiento

Luyoa procesa datos personales con base en los siguientes fundamentos legales, de acuerdo con las regulaciones aplicables en Estados Unidos (EE.UU.), la Unión Europea (UE) y México.


4.1 Consentimiento del Usuario

Luyoa obtiene el consentimiento del usuario para:

  • El uso de cookies y tecnologías de seguimiento (ver Sección 5).

  • El envío de comunicaciones de marketing y promociones personalizadas.

  • La recopilación de datos opcionales que no sean necesarios para la ejecución del contrato.


4.2 Ejecución de un Contrato

El tratamiento de datos es necesario para la prestación del servicio cuando:

  • Un comercio se registra en Luyoa y utiliza la plataforma para gestionar su programa de fidelización.

  • Un cliente final utiliza su tarjeta digital para acumular puntos, sellos o cashback.

  • Es necesario procesar información para la correcta operación del servicio.


4.3 Intereses Legítimos de Luyoa

Luyoa tiene un interés legítimo en tratar datos personales para:

  • Analizar y mejorar la plataforma.

  • Detectar y prevenir fraudes o accesos no autorizados.

  • Responder a consultas y brindar soporte técnico.

4.4 Cumplimiento de Obligaciones Legales

Luyoa puede procesar datos cuando sea necesario para:

  • Cumplir con regulaciones fiscales, regulatorias y de privacidad en EE.UU., la UE y México

  • Responder a requerimientos de autoridades competentes dentro del marco legal aplicable.

 Derecho de Revocación del Consentimiento:

Los usuarios pueden revocar su consentimiento en cualquier momento enviando una solicitud a contact@luyoa.com. Sin embargo, esta revocación no afectará el tratamiento de datos realizado antes de su solicitud.



5. Cookies y Tecnologías de Seguimiento

LUYOA utiliza cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico de la plataforma y personalizar el contenido.

Para más detalles sobre los tipos de cookies utilizadas, su duración y opciones de gestión, los usuarios pueden consultar la Política de Cookies de Luyoa, disponible en nuestro sitio web.



6. Transferencias Internacionales de Datos

Luyoa opera a nivel internacional, por lo que los datos personales recopilados pueden ser transferidos y almacenados en servidores ubicados fuera del país de residencia del usuario, incluyendo Estados Unidos (AWS), España y México.


6.1 Ubicación de los Datos

Los datos personales se almacenan y procesan en:

  • Estados Unidos (AWS – Amazon Web Services)

  • España (Oficina en Madrid)

  • México (Oficina en CDMX)


6.2 Medidas de Protección

Luyoa implementa medidas de seguridad para garantizar la protección de los datos personales en caso de transferencias internacionales:

Para usuarios en la Unión Europea (UE) y el Espacio Económico Europeo (EEE):

  • Luyoa cumple con el Reglamento General de Protección de Datos (GDPR) al implementar Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea para la transferencia de datos fuera del EEE.

  • Se aplican medidas de cifrado y control de acceso para la seguridad de los datos.


Para usuarios en México:

  • Luyoa cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), asegurando que los datos sean tratados conforme a principios de seguridad y confidencialidad.


Para usuarios en Estados Unidos:

  • Luyoa sigue las directrices de la Federal Trade Commission (FTC) y cumple con regulaciones estatales como la California Consumer Privacy Act (CCPA) en caso de aplicar.


6.3 Consentimiento del Usuario

Al utilizar los servicios de Luyoa, los usuarios aceptan que sus datos pueden ser transferidos fuera de su país de residencia bajo las condiciones y medidas de seguridad descritas



7. Representante en la Unión Europea

De acuerdo con el Reglamento General de Protección de Datos (GDPR) – Artículo 27, Luyoa LLC ha designado un Representante en la Unión Europea para la gestión de consultas relacionadas con la privacidad y protección de datos personales de los usuarios en la UE.

Datos del Representante en la UE:

  • Nombre: Ricardo Escandón Noriega 

  • Dirección: Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • Correo electrónico: contact@luyoa.com 

El Representante en la UE actúa como punto de contacto para usuarios y autoridades de protección de datos dentro de la Unión Europea.

Los usuarios europeos pueden ejercer sus derechos de acceso, rectificación, eliminación y otros relacionados con sus datos personales contactando a contact@luyoa.com o enviando una solicitud escrita a la dirección indicada.

Este Representante no maneja consultas comerciales ni de soporte técnico, únicamente aquellas relacionadas con la privacidad y el tratamiento de datos personales.



8. Seguridad y Protección de Datos

Luyoa implementa medidas técnicas y organizativas para garantizar la seguridad de los datos personales y evitar su acceso no autorizado, alteración, pérdida o divulgación.


8.1 Medidas de Seguridad Implementadas

Cifrado de Datos:

  • Los datos personales almacenados en los servidores de AWS en EE.UU. están protegidos mediante cifrado en tránsito y en reposo.

 Control de Acceso:

  • Solo el personal autorizado de Luyoa tiene acceso a los datos personales, y solo para fines operativos específicos.

  • Se aplican mecanismos de autenticación y autorización para prevenir accesos no autorizados.

Monitoreo y Auditoría:

  • Se realizan auditorías periódicas y se monitorean los sistemas para detectar accesos indebidos o intentos de vulneración.

Medidas contra Brechas de Seguridad:

  • En caso de detectar una violación de seguridad que afecte los datos personales, Luyoa notificará a las autoridades competentes y a los usuarios afectados dentro de los plazos legales aplicables.



9. Derechos de los usuarios

Los usuarios tienen derechos sobre sus datos personales, de acuerdo con la legislación de Estados Unidos, la Unión Europea y México.


9.1 Derechos Reconocidos

Los usuarios pueden ejercer los siguientes derechos en relación con sus datos personales:

Acceso: Obtener información sobre qué datos personales están siendo tratados por Luyoa.

Rectificación: Solicitar la corrección de datos inexactos o incompletos.

Eliminación (Derecho al Olvido): Pedir la eliminación de sus datos personales cuando ya no sean necesarios o si retiran su consentimiento.

Oposición: Solicitar que no se utilicen sus datos para ciertos tratamientos (por ejemplo, publicidad personalizada).

Limitación del Tratamiento: Restringir el procesamiento de sus datos en determinadas circunstancias.

Portabilidad: Obtener sus datos en un formato estructurado y de uso común, y transferirlos a otro proveedor de servicios.


9.2 Ejercicio de Derechos

Los usuarios pueden ejercer sus derechos enviando una solicitud por correo electrónico a contact@luyoa.com con el asunto: “Ejercicio de Derechos de Protección de Datos”.

Para garantizar la seguridad de los datos personales, Luyoa podrá requerir que el usuario verifique su identidad antes de procesar la solicitud.


9.3 Autoridades de Protección de Datos

Si un usuario considera que Luyoa no ha gestionado su solicitud de manera adecuada, puede presentar una queja ante la autoridad de protección de datos correspondiente:

Unión Europea: Agencia Española de Protección de Datos (AEPD) – www.aepd.es

México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) – www.inai.org.mx

Estados Unidos: La regulación varía por estado, pero los usuarios en California pueden acudir a la California Privacy Protection Agency (CPPA) www.cppa.ca.gov



10.  Retención y Eliminación de Datos

Luyoa conserva los datos personales solo durante el tiempo necesario para cumplir con los fines del tratamiento y con las obligaciones legales aplicables en Estados Unidos, la Unión Europea y México.


10.1 Períodos de Retención

Datos de Comercios:

  • Se almacenan mientras la cuenta esté activa en la plataforma.

  • Una vez que el comercio cancela su cuenta, los datos se retienen por un período de 90 días y luego se anonimizan.

Datos de Clientes Finales:

  • Se conservan mientras el cliente mantenga activa su tarjeta digital en su dispositivo.

  • Si el cliente elimina su tarjeta de fidelización, los datos quedan en el sistema del comercio, quien es responsable de atender solicitudes de eliminación.

  • Si el comercio elimina su cuenta, los datos de los clientes asociados se anonimizan en un plazo de 90 días.

Datos de Navegación y Cookies:

  • Se almacenan según la política de cookies, con períodos variables dependiendo del tipo de cookie utilizada.


10.2 Eliminación de Datos

Cuando un usuario solicita la eliminación de sus datos, Luyoa aplicará una de las siguientes medidas:

Anonimización: En lugar de eliminar los datos por completo, Luyoa los anonimiza para que no puedan vincularse a un usuario específico.

Eliminación Total: En casos donde no haya una justificación legal para retener los datos, estos serán eliminados de los sistemas de Luyoa.

Bloqueo de Datos (para cumplimiento legal): Si la ley requiere la conservación de ciertos datos, Luyoa los almacenará de forma restringida sin utilizarlos para otros fines.

Solicitud de Eliminación: Los usuarios pueden solicitar la eliminación de sus datos enviando un correo a contact@luyoa.com con el asunto: “Solicitud de Eliminación de Datos”.



11. Modificaciones a la Política de Privacidad

Luyoa se reserva el derecho de modificar esta Política de Privacidad para reflejar cambios en la legislación aplicable, en sus servicios o en sus prácticas de privacidad.


11.1 Notificación de Cambios

Si se realizan cambios sustanciales en esta Política de Privacidad, Luyoa notificará a los usuarios con al menos 15 días de anticipación mediante:

  • Correo electrónico registrado en la cuenta del usuario o comercio.

  • Notificación dentro de la plataforma.

El uso continuo de los servicios de Luyoa después de la fecha de entrada en vigor de los cambios implica la aceptación de la nueva versión de la política.


11.2 Opción de Cancelación

Si un usuario o comercio no está de acuerdo con las modificaciones, podrá solicitar la cancelación de su cuenta antes de la fecha de entrada en vigor de los nuevos términos, sin penalización.

Los usuarios pueden enviar su solicitud de cancelación a contact@luyoa.com con el asunto: “Cancelación de Cuenta por Cambios en la Política de Privacidad”.



12. Contacto

Para cualquier consulta, solicitud de información o ejercicio de derechos relacionados con esta Política de Privacidad, los usuarios pueden contactar a Luyoa a través de los siguientes medios:

 Correo electrónico:

  • España - Unión Europea: +34 672 816 160

  • México: +52 55 1837 1026

Direcciones físicas:

  • Estados Unidos (Sede Principal): 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.

  • Unión Europea (Oficina en España): Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • México (Oficina en CDMX): Cda. Augusto Rodin 498, Insurgentes Mixcoac, Benito Juárez, 03920 Ciudad de México, CDMX, México


12.1 Horarios de Atención

  • Lunes a Viernes: 9:00 AM - 6:00 PM (Horario de Madrid, España).

  • Sábados y Domingos: Soporte limitado vía correo electrónico.


Última Vez Actualizado: 22 de Enero del 2025


En cumplimiento de la normativa aplicable en materia de protección de datos, Luyoa LLC (en adelante, “Luyoa” o “nosotros”) informa a los usuarios sobre la recopilación, tratamiento y protección de sus datos personales.


Normativas aplicables:

  • Reglamento General de Protección de Datos (RGPD) de la Unión Europea – Reglamento (UE) 2016/679.

  • Ley Orgánica 3/2018 de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) – España.

  • Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) – México.

  • Regulaciones de la Federal Trade Commission (FTC) y leyes estatales de privacidad en EE.UU., incluyendo la California Consumer Privacy Act (CCPA), cuando sea aplicable.

Esta Política de Privacidad explica cómo Luyoa recopila, usa, almacena y protege los datos personales de usuarios y comercios que interactúan con su plataforma.

El acceso y uso de los servicios de Luyoa implica la aceptación de esta Política de Privacidad. Si el usuario no está de acuerdo con los términos aquí descritos, debe abstenerse de utilizar la plataforma.



  1. RESPONSABLE DEL TRATAMIENTO de Datos

Versión Adaptada para Luyoa LLC (España, México y EE.UU.)

Responsable del Tratamiento:

Luyoa LLC (en adelante, “Luyoa” o “nosotros”) es la entidad responsable del tratamiento de los datos personales recopilados a través de su plataforma y servicios.

Datos de contacto:

  • Estados Unidos (Sede Principal): Luyoa LLC 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.

  • Unión Europea (Oficina en España): Luyoa LLC – Oficina España Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • México (Oficina en CDMX): Luyoa LLC – Oficina México Cda. Augusto Rodin 498, Insurgentes Mixcoac, Benito Juárez, 03920 Ciudad de México, CDMX, México

  • Correo de contacto oficial para consultas de privacidad: contact@luyoa.com



  1. Datos de que Recopilamos

Luyoa recopila y procesa los siguientes tipos de datos personales de acuerdo con su relación con la plataforma, ya sea como comercio o cliente final.


2.1 Los comercios que se registran en Luyoa proporcionan los siguientes datos:

  • Razón social

  • Nombre del representante o persona de contacto

  • Correo electrónico de contacto

  • Número de teléfono

  • Dirección comercial

  • Información de facturación


2.2 Datos de Clientes Finales

Los clientes finales que se registran en los programas de fidelización a través de Luyoa pueden proporcionar:

  • Nombre y apellidos

  • Correo electrónico

  • Número de teléfono

  • País y ciudad

Luyoa no recopila ni almacena datos financieros ni métodos de pago de los clientes finales, ya que las transacciones y recompensas son administradas directamente por los comercios.


2.3 Datos de Navegación y Uso de la Plataforms

Luyoa recopila automáticamente ciertos datos técnicos y de navegación cuando un usuario accede a la plataforma, con el objetivo de mejorar la experiencia del usuario y optimizar el rendimiento del servicio.

Datos recopilados:

  • Dirección IP

  • Cookies y tecnologías de seguimiento (ver Sección 5: Cookies y Tecnologías de Seguimiento)

  • Datos de comportamiento en la plataforma (ejemplo: páginas visitadas, tiempo de uso, interacción con funciones específicas)

  • Identificadores únicos de dispositivos (ejemplo: ID de móvil, navegador o sistema operativo)

  • Ubicación aproximada (basada en dirección IP, solo si el usuario lo permite en su configuración de privacidad)


Herramientas de Analítica:

Luyoa utiliza Google Analytics y otras herramientas de seguimiento para analizar el comportamiento de los usuarios en la plataforma y mejorar el servicio.

 Opciones de Desactivación:

Los usuarios pueden gestionar su configuración de privacidad y restringir la recopilación de datos a través de:

  • La configuración de cookies en la plataforma.

  • Las preferencias de privacidad en su navegador o dispositivo.

  • Opciones de exclusión voluntaria (opt-out) de Google Analytics disponibles en Google Analytics Opt-out.



  1. Finalidad del Tratamiento de Datos

3.1 Para Comercios

  • Gestión de programas de fidelización.

  • Administración de cuentas y facturación.

  • Soporte técnico y servicio al cliente.

  • Comunicación de actualizaciones sobre la plataforma.


3.2 Para Clientes Finales

  • Registro en programas de fidelización.

  • Acumulación de puntos, cashback o sellos en tarjetas digitales.

  • Envío de notificaciones y campañas promocionales personalizadas.

  • Seguridad y prevención de fraude.


3.3 Para Mejoras en la Plataforma y Desarrollo de Negocio

  • Análisis y segmentación de datos para optimizar promociones y estrategias comerciales.

  • Personalización de la experiencia del usuario en la plataforma.

  • Evaluación y mejora de la seguridad del sistema.


3.4 Para Cumplimiento Legal y Requerimientos Regulatorios

  • Cumplimiento de normativas fiscales, regulatorias y de protección de datos.

  • Respuesta a solicitudes de autoridades legales competentes en EE.UU., la Unión Europea y México.

Limitaciones en el Uso de Datos:

Luyoa no utilizará los datos personales para fines distintos a los descritos sin el consentimiento previo del usuario o comercio



  1. Base Legal para el Tratamiento

Luyoa procesa datos personales con base en los siguientes fundamentos legales, de acuerdo con las regulaciones aplicables en Estados Unidos (EE.UU.), la Unión Europea (UE) y México.


4.1 Consentimiento del Usuario

Luyoa obtiene el consentimiento del usuario para:

  • El uso de cookies y tecnologías de seguimiento (ver Sección 5).

  • El envío de comunicaciones de marketing y promociones personalizadas.

  • La recopilación de datos opcionales que no sean necesarios para la ejecución del contrato.


4.2 Ejecución de un Contrato

El tratamiento de datos es necesario para la prestación del servicio cuando:

  • Un comercio se registra en Luyoa y utiliza la plataforma para gestionar su programa de fidelización.

  • Un cliente final utiliza su tarjeta digital para acumular puntos, sellos o cashback.

  • Es necesario procesar información para la correcta operación del servicio.


4.3 Intereses Legítimos de Luyoa

Luyoa tiene un interés legítimo en tratar datos personales para:

  • Analizar y mejorar la plataforma.

  • Detectar y prevenir fraudes o accesos no autorizados.

  • Responder a consultas y brindar soporte técnico.

4.4 Cumplimiento de Obligaciones Legales

Luyoa puede procesar datos cuando sea necesario para:

  • Cumplir con regulaciones fiscales, regulatorias y de privacidad en EE.UU., la UE y México

  • Responder a requerimientos de autoridades competentes dentro del marco legal aplicable.

 Derecho de Revocación del Consentimiento:

Los usuarios pueden revocar su consentimiento en cualquier momento enviando una solicitud a contact@luyoa.com. Sin embargo, esta revocación no afectará el tratamiento de datos realizado antes de su solicitud.



5. Cookies y Tecnologías de Seguimiento

LUYOA utiliza cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico de la plataforma y personalizar el contenido.

Para más detalles sobre los tipos de cookies utilizadas, su duración y opciones de gestión, los usuarios pueden consultar la Política de Cookies de Luyoa, disponible en nuestro sitio web.



6. Transferencias Internacionales de Datos

Luyoa opera a nivel internacional, por lo que los datos personales recopilados pueden ser transferidos y almacenados en servidores ubicados fuera del país de residencia del usuario, incluyendo Estados Unidos (AWS), España y México.


6.1 Ubicación de los Datos

Los datos personales se almacenan y procesan en:

  • Estados Unidos (AWS – Amazon Web Services)

  • España (Oficina en Madrid)

  • México (Oficina en CDMX)


6.2 Medidas de Protección

Luyoa implementa medidas de seguridad para garantizar la protección de los datos personales en caso de transferencias internacionales:

Para usuarios en la Unión Europea (UE) y el Espacio Económico Europeo (EEE):

  • Luyoa cumple con el Reglamento General de Protección de Datos (GDPR) al implementar Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea para la transferencia de datos fuera del EEE.

  • Se aplican medidas de cifrado y control de acceso para la seguridad de los datos.


Para usuarios en México:

  • Luyoa cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), asegurando que los datos sean tratados conforme a principios de seguridad y confidencialidad.


Para usuarios en Estados Unidos:

  • Luyoa sigue las directrices de la Federal Trade Commission (FTC) y cumple con regulaciones estatales como la California Consumer Privacy Act (CCPA) en caso de aplicar.


6.3 Consentimiento del Usuario

Al utilizar los servicios de Luyoa, los usuarios aceptan que sus datos pueden ser transferidos fuera de su país de residencia bajo las condiciones y medidas de seguridad descritas



7. Representante en la Unión Europea

De acuerdo con el Reglamento General de Protección de Datos (GDPR) – Artículo 27, Luyoa LLC ha designado un Representante en la Unión Europea para la gestión de consultas relacionadas con la privacidad y protección de datos personales de los usuarios en la UE.

Datos del Representante en la UE:

  • Nombre: Ricardo Escandón Noriega 

  • Dirección: Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • Correo electrónico: contact@luyoa.com 

El Representante en la UE actúa como punto de contacto para usuarios y autoridades de protección de datos dentro de la Unión Europea.

Los usuarios europeos pueden ejercer sus derechos de acceso, rectificación, eliminación y otros relacionados con sus datos personales contactando a contact@luyoa.com o enviando una solicitud escrita a la dirección indicada.

Este Representante no maneja consultas comerciales ni de soporte técnico, únicamente aquellas relacionadas con la privacidad y el tratamiento de datos personales.



8. Seguridad y Protección de Datos

Luyoa implementa medidas técnicas y organizativas para garantizar la seguridad de los datos personales y evitar su acceso no autorizado, alteración, pérdida o divulgación.


8.1 Medidas de Seguridad Implementadas

Cifrado de Datos:

  • Los datos personales almacenados en los servidores de AWS en EE.UU. están protegidos mediante cifrado en tránsito y en reposo.

 Control de Acceso:

  • Solo el personal autorizado de Luyoa tiene acceso a los datos personales, y solo para fines operativos específicos.

  • Se aplican mecanismos de autenticación y autorización para prevenir accesos no autorizados.

Monitoreo y Auditoría:

  • Se realizan auditorías periódicas y se monitorean los sistemas para detectar accesos indebidos o intentos de vulneración.

Medidas contra Brechas de Seguridad:

  • En caso de detectar una violación de seguridad que afecte los datos personales, Luyoa notificará a las autoridades competentes y a los usuarios afectados dentro de los plazos legales aplicables.



9. Derechos de los usuarios

Los usuarios tienen derechos sobre sus datos personales, de acuerdo con la legislación de Estados Unidos, la Unión Europea y México.


9.1 Derechos Reconocidos

Los usuarios pueden ejercer los siguientes derechos en relación con sus datos personales:

Acceso: Obtener información sobre qué datos personales están siendo tratados por Luyoa.

Rectificación: Solicitar la corrección de datos inexactos o incompletos.

Eliminación (Derecho al Olvido): Pedir la eliminación de sus datos personales cuando ya no sean necesarios o si retiran su consentimiento.

Oposición: Solicitar que no se utilicen sus datos para ciertos tratamientos (por ejemplo, publicidad personalizada).

Limitación del Tratamiento: Restringir el procesamiento de sus datos en determinadas circunstancias.

Portabilidad: Obtener sus datos en un formato estructurado y de uso común, y transferirlos a otro proveedor de servicios.


9.2 Ejercicio de Derechos

Los usuarios pueden ejercer sus derechos enviando una solicitud por correo electrónico a contact@luyoa.com con el asunto: “Ejercicio de Derechos de Protección de Datos”.

Para garantizar la seguridad de los datos personales, Luyoa podrá requerir que el usuario verifique su identidad antes de procesar la solicitud.


9.3 Autoridades de Protección de Datos

Si un usuario considera que Luyoa no ha gestionado su solicitud de manera adecuada, puede presentar una queja ante la autoridad de protección de datos correspondiente:

Unión Europea: Agencia Española de Protección de Datos (AEPD) – www.aepd.es

México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) – www.inai.org.mx

Estados Unidos: La regulación varía por estado, pero los usuarios en California pueden acudir a la California Privacy Protection Agency (CPPA) www.cppa.ca.gov



10.  Retención y Eliminación de Datos

Luyoa conserva los datos personales solo durante el tiempo necesario para cumplir con los fines del tratamiento y con las obligaciones legales aplicables en Estados Unidos, la Unión Europea y México.


10.1 Períodos de Retención

Datos de Comercios:

  • Se almacenan mientras la cuenta esté activa en la plataforma.

  • Una vez que el comercio cancela su cuenta, los datos se retienen por un período de 90 días y luego se anonimizan.

Datos de Clientes Finales:

  • Se conservan mientras el cliente mantenga activa su tarjeta digital en su dispositivo.

  • Si el cliente elimina su tarjeta de fidelización, los datos quedan en el sistema del comercio, quien es responsable de atender solicitudes de eliminación.

  • Si el comercio elimina su cuenta, los datos de los clientes asociados se anonimizan en un plazo de 90 días.

Datos de Navegación y Cookies:

  • Se almacenan según la política de cookies, con períodos variables dependiendo del tipo de cookie utilizada.


10.2 Eliminación de Datos

Cuando un usuario solicita la eliminación de sus datos, Luyoa aplicará una de las siguientes medidas:

Anonimización: En lugar de eliminar los datos por completo, Luyoa los anonimiza para que no puedan vincularse a un usuario específico.

Eliminación Total: En casos donde no haya una justificación legal para retener los datos, estos serán eliminados de los sistemas de Luyoa.

Bloqueo de Datos (para cumplimiento legal): Si la ley requiere la conservación de ciertos datos, Luyoa los almacenará de forma restringida sin utilizarlos para otros fines.

Solicitud de Eliminación: Los usuarios pueden solicitar la eliminación de sus datos enviando un correo a contact@luyoa.com con el asunto: “Solicitud de Eliminación de Datos”.



11. Modificaciones a la Política de Privacidad

Luyoa se reserva el derecho de modificar esta Política de Privacidad para reflejar cambios en la legislación aplicable, en sus servicios o en sus prácticas de privacidad.


11.1 Notificación de Cambios

Si se realizan cambios sustanciales en esta Política de Privacidad, Luyoa notificará a los usuarios con al menos 15 días de anticipación mediante:

  • Correo electrónico registrado en la cuenta del usuario o comercio.

  • Notificación dentro de la plataforma.

El uso continuo de los servicios de Luyoa después de la fecha de entrada en vigor de los cambios implica la aceptación de la nueva versión de la política.


11.2 Opción de Cancelación

Si un usuario o comercio no está de acuerdo con las modificaciones, podrá solicitar la cancelación de su cuenta antes de la fecha de entrada en vigor de los nuevos términos, sin penalización.

Los usuarios pueden enviar su solicitud de cancelación a contact@luyoa.com con el asunto: “Cancelación de Cuenta por Cambios en la Política de Privacidad”.



12. Contacto

Para cualquier consulta, solicitud de información o ejercicio de derechos relacionados con esta Política de Privacidad, los usuarios pueden contactar a Luyoa a través de los siguientes medios:

 Correo electrónico:

  • España - Unión Europea: +34 672 816 160

  • México: +52 55 1837 1026

Direcciones físicas:

  • Estados Unidos (Sede Principal): 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.

  • Unión Europea (Oficina en España): Calle Vitruvio 12, Bajo B, 28006, Madrid, España

  • México (Oficina en CDMX): Cda. Augusto Rodin 498, Insurgentes Mixcoac, Benito Juárez, 03920 Ciudad de México, CDMX, México


12.1 Horarios de Atención

  • Lunes a Viernes: 9:00 AM - 6:00 PM (Horario de Madrid, España).

  • Sábados y Domingos: Soporte limitado vía correo electrónico.

⚡ Sin apps, sólo lealtad.

Sobre Luyoa

🗺 Madrid, España.

📩 hello@luyoa.com

📞 +(34) 672-816-160

Síguenos

© 2025 LUYOA | Todos los derechos reservados. | Términos y Condiciones

| Política de Privacidad | Política de Cookies

⚡ Sin apps, sólo lealtad.

Sobre Luyoa

🗺 Madrid, España.

📩 hello@luyoa.com

📞 +(34) 672-816-160

Síguenos

© 2025 LUYOA | Todos los derechos reservados. | Términos y Condiciones

| Política de Privacidad | Política de Cookies

⚡ Sin apps, sólo lealtad.

Sobre Luyoa

🗺 Madrid, España.

📩 hello@luyoa.com

📞 +(34) 672-816-160

Síguenos

© 2025 LUYOA

| Todos los derechos reservados.

| Términos y Condiciones

| Política de Privacidad

| Política de Cookies