Política de privacidad
Última actualización: 17 de julio de 2026 · Versión 1.0
Esta Política describe cómo Webstyle Studios, operador de la plataforma WizPay (el "Responsable"), trata los datos personales en la Plataforma. Está redactada para cumplir el derecho boliviano (art. 130 de la Constitución Política del Estado — acción de protección de privacidad —, Ley N.º 164 y normativa conexa), las leyes de protección de datos de los países sudamericanos donde operan nuestros Comercios (entre otras, Ley 29733 de Perú, Ley 25.326 de Argentina, Ley 19.628 de Chile, LGPD de Brasil y Ley 1581 de Colombia) y, cuando el titular de los datos se encuentre en el Espacio Económico Europeo o el Reino Unido, el Reglamento (UE) 2016/679 (GDPR) y el UK GDPR.
Contacto para asuntos de privacidad: [email protected].
1. A quiénes aplica
- Comercios: los negocios que usan WizPay para cobrar, y sus usuarios (administradores, editores, etc.).
- Pagadores: los clientes finales que pagan a un Comercio a través de WizPay.
- Visitantes de este sitio y de la documentación.
2. Qué datos tratamos
De los Comercios y sus usuarios
- Identificación y contacto: nombre, correo, teléfono, usuario.
- Verificación (KYC): documentos de identidad, datos societarios, actividad económica, según la normativa de prevención de lavado de dinero.
- Datos de facturación y del medio de pago registrado para el cobro de cuotas y comisiones (tokenizado; no almacenamos el número completo).
- Registros de uso: accesos, direcciones IP, acciones en el panel (bitácora de actividad).
De los Pagadores
- Datos de la transacción: nombre completo, correo, teléfono, dirección de facturación, monto, moneda, comercio, fecha y resultado.
- Datos de la tarjeta: se transmiten cifrados al procesador y no se almacenan; conservamos solo la marca, los últimos 4 dígitos y, si el Pagador lo autoriza, un token irreversible para cobros futuros.
- Datos técnicos antifraude: identificadores del dispositivo y de la sesión utilizados en la autenticación 3-D Secure y en la prevención de fraude.
De los visitantes
- Datos técnicos mínimos (IP, agente de usuario) en los registros del servidor. Este sitio no usa cookies publicitarias ni rastreadores de terceros.
3. Para qué y con qué base legal
| Finalidad | Base legal (GDPR y equivalentes) |
|---|---|
| Procesar Transacciones y prestar la Plataforma | Ejecución de contrato (art. 6.1.b) |
| Verificación KYC, prevención de lavado de dinero y reportes a la UIF | Obligación legal (art. 6.1.c) |
| Prevención de fraude y seguridad de la Plataforma | Interés legítimo (art. 6.1.f) |
| Autenticación 3-D Secure | Ejecución de contrato y obligación legal |
| Facturación, cobranza y contabilidad | Ejecución de contrato y obligación legal |
| Guardar una tarjeta para cobros futuros | Consentimiento del Pagador (art. 6.1.a), revocable |
| Comunicaciones operativas (recibos, avisos de cobro, seguridad) | Ejecución de contrato |
| Comunicaciones comerciales al Comercio | Interés legítimo, con opción de baja en cada envío |
No tomamos decisiones automatizadas con efectos jurídicos sobre las personas distintas del análisis antifraude de cada Transacción; cuando este análisis rechaza una operación, el Pagador puede intentar otro medio de pago o contactar a su emisor, y el Comercio puede solicitar revisión manual.
4. Roles: responsable y encargado
- Respecto de los datos de Comercios, visitantes y de los tratamientos exigidos por ley (KYC, antifraude, facturación), WizPay actúa como responsable del tratamiento.
- Respecto de los datos de Pagadores tratados para completar las ventas del Comercio, WizPay actúa como encargado del tratamiento por cuenta del Comercio, y este es el responsable frente a sus clientes. Este apartado, junto con la sección 5, opera como acuerdo de encargo (art. 28 GDPR): WizPay trata esos datos solo para procesar los pagos instruidos, aplica las medidas de seguridad de la sección 7, asiste al Comercio en la atención de derechos y le notifica sin dilación indebida las violaciones de seguridad que le afecten.
5. Con quién compartimos datos
Solo compartimos datos personales con:
- Procesadores de pago y redes bancarias que ejecutan las Transacciones (incluida la autenticación 3-D Secure), en su condición de responsables o corresponsables según sus propias políticas.
- Proveedores de infraestructura (alojamiento, correo transaccional, almacenamiento) bajo contratos que limitan el tratamiento a nuestras instrucciones.
- Autoridades competentes, cuando una ley u orden válida lo exige (incluida la UIF de Bolivia).
- El Comercio correspondiente, que recibe los datos de sus propias ventas.
Nunca vendemos datos personales.
6. Transferencias internacionales
Algunos proveedores (procesadores de pago, infraestructura en la nube) tratan datos fuera del país del titular, incluido fuera del Espacio Económico Europeo. Cuando el GDPR aplica, esas transferencias se amparan en decisiones de adecuación o en cláusulas contractuales tipo de la Comisión Europea, complementadas con medidas técnicas (cifrado en tránsito y en reposo, tokenización). Puedes solicitar información sobre las garantías vigentes en el correo de contacto.
7. Seguridad
Aplicamos medidas alineadas con el estándar PCI DSS del sector de pagos: cifrado TLS en todas las comunicaciones, tokenización de tarjetas (el número completo nunca se almacena en WizPay ni en el Comercio), autenticación 3-D Secure, verificación en dos pasos en los paneles, control de accesos por roles, registros de actividad y segregación de ambientes. Ninguna medida elimina el riesgo por completo; si ocurre una violación de seguridad que probablemente genere un alto riesgo para los titulares, la notificaremos a los afectados y a la autoridad que corresponda en los plazos legales (72 horas bajo el GDPR).
8. Conservación
- Datos de Transacciones y facturación: el plazo exigido por la normativa tributaria y comercial aplicable (en Bolivia, mínimo 8 años).
- Datos KYC y de prevención de lavado: el plazo exigido por la normativa UIF.
- Tokens de tarjetas guardadas: hasta que el Pagador revoque la autorización, se cancele la suscripción asociada o el token expire.
- Cuentas de Comercio: mientras la cuenta esté activa y hasta 60 días después de la terminación, salvo los datos con plazo legal de conservación.
- Registros técnicos: hasta 12 meses.
Vencidos los plazos, los datos se eliminan o anonimizan de forma segura.
9. Tus derechos
Todo titular puede ejercer, según la ley que le aplique, los derechos de acceso, rectificación, actualización, supresión, oposición, limitación del tratamiento y portabilidad de sus datos, así como revocar el consentimiento otorgado (por ejemplo, eliminar una tarjeta guardada, lo que no afecta los cobros ya realizados).
- Solicitudes: [email protected], indicando el derecho ejercido y adjuntando prueba razonable de identidad. Respondemos dentro de los plazos legales (máximo un mes bajo el GDPR, prorrogable conforme a la norma).
- Si eres Pagador, puedes dirigirte también al Comercio al que compraste, que es responsable de sus propios tratamientos.
- En Bolivia puedes acudir además a la acción de protección de privacidad (art. 130 CPE). Si el GDPR te aplica, puedes reclamar ante la autoridad de control de tu país de residencia. En los demás países sudamericanos, ante la autoridad de protección de datos local.
10. Menores de edad
La Plataforma no está dirigida a menores de edad y no abrimos cuentas de Comercio a menores. Si adviertes que hemos tratado datos de un menor sin la autorización debida, contáctanos para eliminarlos.
11. Cookies
Este sitio usa únicamente almacenamiento técnico imprescindible (preferencias de la interfaz y, en los paneles, la cookie de sesión autenticada). No usamos cookies de publicidad ni de seguimiento de terceros. Puedes borrar el almacenamiento local desde tu navegador sin perder funcionalidad esencial del sitio público.
12. Cambios a esta Política
Publicaremos aquí cualquier cambio, con su fecha de vigencia, y notificaremos a los Comercios los cambios sustanciales con al menos 30 días de anticipación. Las versiones anteriores pueden solicitarse al correo de contacto.