Política de Privadesa
Última actualització: 3 de setembre de 2026
Aquesta és una traducció de l'original en castellà, facilitada per comoditat. En cas de discrepància, preval la versió en castellà.
1. Responsable del tractament
- Identitat: REVISIT XMD, S.L. (d'ara endavant, "Revisit")
- Domicili: C/ Holanda, 1, 08917 Badalona (Barcelona), Espanya
- NIF: B93872174
- Correu de contacte: hola@revisit.es
2. Dades que recollim
Segons la teva relació amb Revisit, tractem diferents categories de dades personals:
2.1. Visitants del web
- Dades facilitades a través del formulari de contacte: nom, nom del negoci, telèfon i adreça electrònica.
2.2. Negocis clients (tenants)
- Dades de l'empresa: nom comercial, correu, telèfon, adreça, lloc web, logotip.
- Dades d'usuaris (personal del negoci): nom, correu, contrasenya (desada xifrada), avatar.
- Dades de configuració del servei: horaris, programa de fidelització, premis, campanyes de màrqueting.
- Credencials OAuth de Google (desades xifrades) per a la integració amb Google Business Profile.
2.3. Clients finals dels negocis
Els negocis que fan servir Revisit registren dades dels seus propis clients. En aquest cas, el negoci actua com a responsable del tractament i REVISIT XMD, S.L., a través de la plataforma Revisit, com a encarregat del tractament d'acord amb l'article 28 del RGPD.
- Dades identificatives: nom, correu, telèfon, prefix telefònic.
- Dades demogràfiques (opcionals): data de naixement, gènere, codi postal, canal de captació.
- Dades d'activitat: visites, punts, segells, tiquet mitjà, valor de vida (LTV), estat del client.
- Dades de wallet: token de wallet, identificador d'objecte de Google Wallet.
- Dades d'interacció: ressenyes, bescanvis de premis, sol·licituds de ressenya enviades.
- Consentiment de màrqueting: registrat de manera expressa i independent.
3. Finalitat del tractament
- Prestació del servei de fidelització contractat pels negocis.
- Gestió de la relació comercial amb els negocis clients.
- Atenció de sol·licituds de contacte i suport tècnic.
- Enviament de comunicacions comercials sobre Revisit (exclusivament amb consentiment previ).
- Millora del servei mitjançant anàlisis estadístiques agregades i anonimitzades.
- Compliment de les obligacions legals aplicables.
4. Base legal del tractament
- Execució del contracte (art. 6.1.b RGPD): per prestar el servei als negocis que contracten Revisit.
- Consentiment (art. 6.1.a RGPD): per enviar comunicacions comercials i per al tractament de dades de clients finals per part dels negocis.
- Interès legítim (art. 6.1.f RGPD): per millorar el servei, fer anàlisis estadístiques agregades i prevenir el frau o l'ús indegut.
- Obligació legal (art. 6.1.c RGPD): per complir les obligacions fiscals, mercantils i de protecció de dades.
5. Destinataris i encarregats del tractament
Les dades personals es poden comunicar als destinataris o encarregats del tractament següents:
- OVH SAS (Gravelines, França, UE): proveïdor d'infraestructura i allotjament de servidors on es desen totes les dades de la plataforma.
- Google LLC (Estats Units): per a la funcionalitat de Google Wallet i la integració amb Google Business Profile. Transferència emparada pel Marc de Privadesa de Dades UE-EUA (EU-US Data Privacy Framework).
- Motor d'automatitzacions (allotjat a OVH, França, UE): sistema d'automatització de fluxos de treball utilitzat per processar esdeveniments i enviar notificacions.
No es fan cessions de dades a tercers llevat d'obligació legal o de les estrictament necessàries per prestar el servei.
6. Ús de dades de les API de Google (requisits d'ús limitat)
Revisit accedeix a informació mitjançant les API de Google (Google Wallet, Perfil d'Empresa de Google (Google Business Profile) i Inicia la sessió amb Google) exclusivament per prestar les funcions que el negoci contracta: emetre i actualitzar la targeta de fidelització del client a Google Wallet, mostrar i respondre les ressenyes del negoci al seu Perfil d'Empresa de Google, i permetre que la propietat accedeixi al seu tauler de gestió.
L'ús i la transferència per part de Revisit de la informació rebuda de les API de Google s'ajustaran a la Política de dades d'usuari dels serveis de les API de Google, inclosos els seus requisits d'ús limitat (Limited Use). En concret:
- Només fem servir les dades obtingudes de les API de Google per proporcionar o millorar funcions visibles per a l'usuari dins de Revisit.
- No venem les dades obtingudes de les API de Google.
- No fem servir aquestes dades amb finalitats publicitàries, inclosa la publicitat personalitzada, ni per determinar la solvència o amb finalitats de préstec.
- No permetem que cap persona llegeixi aquestes dades, llevat que: (a) hi hagi consentiment exprés de l'usuari, (b) sigui per motius de seguretat (per exemple, investigar abusos), (c) calgui complir la legislació aplicable, o (d) les dades estiguin agregades i anonimitzades i s'utilitzin per a operacions internes d'acord amb les polítiques aplicables.
7. Transferències internacionals de dades
La infraestructura principal de Revisit es troba a la Unió Europea (OVH, Gravelines, França).
La integració amb serveis de Google (Wallet i Business Profile) pot implicar transferències de dades als Estats Units. Aquestes transferències estan emparades pel Marc de Privadesa de Dades UE-EUA (EU-US Data Privacy Framework), aprovat per la Decisió d'Adequació de la Comissió Europea de 10 de juliol de 2023, i per les Clàusules Contractuals Tipus (SCC) quan escaigui.
8. Conservació de dades
- Dades de leads i formularis de contacte: 12 mesos des de la sol·licitud, llevat que es formalitzi la relació contractual.
- Dades de negocis clients: durant tota la vigència de la relació contractual, més els terminis legals de conservació aplicables (obligacions fiscals i mercantils).
- Dades de clients finals: mentre el negoci mantingui activa el seu compte a Revisit, o fins que el client final en demani la supressió al negoci corresponent.
- Després de la baixa del servei: les dades es conservaran bloquejades durant els terminis legalment exigits i s'eliminaran de manera segura un cop transcorreguts.
9. Drets de les persones interessades
D'acord amb el RGPD i la LOPDGDD, pots exercir els drets següents:
- Accés (art. 15 RGPD): saber quines dades personals teves estem tractant.
- Rectificació (art. 16 RGPD): corregir dades inexactes o incompletes.
- Supressió (art. 17 RGPD): demanar l'eliminació de les teves dades quan ja no siguin necessàries.
- Limitació del tractament (art. 18 RGPD): demanar que es restringeixi el tractament en determinades circumstàncies.
- Portabilitat (art. 20 RGPD): rebre les teves dades en un format estructurat, d'ús comú i lectura mecànica, i transmetre-les a un altre responsable.
- Oposició (art. 21 RGPD): oposar-te al tractament de les teves dades en determinats supòsits.
- Retirada del consentiment: quan el tractament es basi en el teu consentiment, el pots retirar en qualsevol moment sense que afecti la licitud del tractament previ.
Per exercir qualsevol d'aquests drets, envia un correu a hola@revisit.es indicant el dret que vols exercir i adjuntant una còpia del teu document d'identitat. Respondrem en un termini màxim d'un mes des de la recepció de la sol·licitud, prorrogable dos mesos més en cas de sol·licituds complexes o nombroses, amb comunicació prèvia a la persona interessada.
Els clients finals dels negocis han d'adreçar les seves sol·licituds d'exercici de drets al negoci corresponent, que és el responsable del tractament de les seves dades. Tot i això, si necessites ajuda, ens pots escriure a hola@revisit.es.
10. Encarregat del tractament
REVISIT XMD, S.L., a través de la plataforma Revisit, actua com a encarregat del tractament respecte de les dades de clients finals que els negocis introdueixen a la plataforma. Cada negoci que contracta Revisit accepta un Acord d'Encàrrec del Tractament (DPA) d'acord amb l'article 28 del RGPD, que estableix:
- Les instruccions del responsable per al tractament de les dades.
- Les mesures tècniques i organitzatives de seguretat aplicables.
- Les obligacions de confidencialitat del personal amb accés a les dades.
- Les condicions per subcontractar altres encarregats.
- L'assistència al responsable en el compliment de les seves obligacions (drets de les persones interessades, avaluacions d'impacte, notificació de bretxes).
- La devolució o supressió de les dades en finalitzar la relació contractual.
11. Mesures de seguretat
Revisit aplica mesures tècniques i organitzatives adequades per garantir la seguretat de les dades personals, entre les quals:
- Contrasenyes xifrades amb algorismes de resum segurs (bcrypt).
- Totes les comunicacions xifrades mitjançant HTTPS/TLS.
- Tokens OAuth i credencials sensibles desats de manera xifrada, no exposats en respostes de l'API.
- Verificació OTP per al registre de clients finals.
- Sistema de rols i permisos amb aïllament de dades per tenant (negoci).
- Còpies de seguretat periòdiques.
- Accés restringit als servidors i sistemes de producció.
12. Reclamacions
Si consideres que el tractament de les teves dades personals no s'ajusta a la normativa vigent, tens dret a presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (AEPD):
- Web: www.aepd.es
- Adreça: C/ Jorge Juan, 6, 28001 Madrid
