Privacidad /
Política de Datos Personales
Última actualización: 26 de abril de 2026 — Aplica a todos los usuarios de The Florify Club S.A.S. en Ecuador.
En The Florify Club S.A.S. respetamos y protegemos los datos personales de quienes usan nuestra plataforma. Esta política explica qué datos recopilamos, con qué finalidad, durante cuánto tiempo los conservamos y cuáles son tus derechos conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP) y su Reglamento.
Al usar el sitio web florify.club y sus servicios, aceptas el tratamiento descrito en esta política.
Identificación del responsable del tratamiento
Florify actúa como responsable del tratamiento en los términos de la normativa vigente.
Marco legal aplicable
Esta Política se rige por:
- Ley Orgánica de Protección de Datos Personales (LOPDP)
- Reglamento a la LOPDP (Decreto Ejecutivo 864, abril 2023)
- Normativa emitida por la Superintendencia de Protección de Datos Personales (SPDP)
Ámbito de aplicación
La presente Política se aplica a todo tratamiento de datos personales realizado por Florify, ya sea por medios automatizados o no, en el territorio ecuatoriano o en relación con titulares ubicados en el Ecuador.
Definiciones
Para efectos de esta Política, se aplican las definiciones de la LOPDP:
- Dato personal: información que identifica o hace identificable a una persona natural.
- Titular: persona natural a quien corresponden los datos.
- Tratamiento: cualquier operación realizada sobre datos personales.
- Responsable: quien determina los fines y medios del tratamiento.
- Encargado: quien trata datos por cuenta del responsable.
Datos personales que recopilamos
- Nombres y apellidos
- Correo electrónico
- Número de teléfono
- Dirección de entrega
- Referencias de ubicación
- Historial de direcciones
- Historial de transacciones
- Datos de facturación (RUC cuando aplique)
- Preferencias florales (paleta, flores favoritas/evitar)
- Historial de pedidos y ramos
- Evaluaciones del servicio
- Credenciales de acceso (almacenadas cifradas)
- Información de autenticación externa (si aplica)
- Código de referido y referidos asociados
- Dirección IP
- Cookies y sesiones
- Registros de acceso
Florify no almacena directamente datos completos de tarjetas de crédito o débito. El procesamiento de pagos lo realiza Kushki bajo sus propias medidas PCI-DSS.
Finalidades del tratamiento
- Gestión de suscripciones
- Procesamiento de pedidos
- Entrega de productos
- Personalización del ramo
- Facturación electrónica (SRI)
- Obligaciones tributarias
- Análisis de uso interno
- Optimización de la experiencia
- Prevención de fraude
- Confirmaciones de pedidos
- Notificaciones de entrega
- Alertas de pago
- Envío de promociones
- Newsletter floral
- Gestión del código de referido
- Acreditación de beneficios
Bases legales del tratamiento
- Ejecución de una relación contractual (suscripción, pedidos y entregas).
- Cumplimiento de obligaciones legales (facturación SRI, normativa tributaria).
- Consentimiento del titular (marketing, newsletter, referidos).
- Interés legítimo del responsable (seguridad, prevención de fraude, análisis interno), conforme Art. 17 lit. f LOPDP.
Matriz de tratamientos
Resumen de los principales tratamientos realizados por Florify:
| Categoría | Datos | Finalidad | Base legal | Retención |
|---|---|---|---|---|
| Suscripción | Nombre, correo, teléfono, dirección | Gestión del contrato y entregas | Contrato | Duración + 5 años |
| Pagos | Historial de transacciones, token de pago | Procesamiento y facturación | Contrato / Ley | 7 años (SRI) |
| Preferencias | Paleta, flores favoritas/evitar, calificaciones | Personalización del ramo | Contrato | Duración + 1 año |
| Referidos | Código, referidos asociados | Programa de beneficios | Consentimiento | Hasta revocación |
| Marketing | Correo, preferencias | Newsletter y promociones | Consentimiento | Hasta revocación |
| Técnicos / seguridad | IP, cookies de sesión, logs | Seguridad y prevención de fraude | Interés legítimo | 1 año |
Transferencia de datos a terceros — incluidas transferencias internacionales
Florify comparte datos con encargados del tratamiento estrictamente necesarios para la operación del servicio. Cuando dichos encargados se encuentran fuera del Ecuador, se aplican salvaguardas contractuales y técnicas conforme al Art. 54 y ss. de la LOPDP.
Datos: Todos los datos de cuenta, pedidos y preferencias
Salvaguarda: Standard Contractual Clauses (SCC) · Acuerdo de procesamiento de datos con MongoDB Inc.
Datos: Logs de solicitudes HTTP, datos técnicos de sesión
Salvaguarda: SCC · Data Processing Addendum de Vercel.
Datos: Datos de pago (procesados directamente por Kushki; Florify no almacena número de tarjeta)
Salvaguarda: PCI-DSS certificado · Contrato de encargado de tratamiento.
Datos: Nombre, correo, foto de perfil (solo si el usuario elige autenticación con Google)
Salvaguarda: SCC · Google Cloud Data Processing Addendum.
Datos: Correo electrónico, nombre, contenido de notificaciones del servicio
Salvaguarda: SCC · Data Processing Agreement del proveedor.
Conservación de los datos
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento, y en todo caso no más allá de:
- Durante la vigencia de la relación contractual.
- 5 años adicionales tras la terminación (prescripción civil / comercial en Ecuador).
- 7 años para datos de facturación (obligación SRI).
- 1 año para logs técnicos y de seguridad.
- Hasta la revocatoria del consentimiento (marketing y referidos).
Al vencer el plazo aplicable, los datos se eliminan o anonimizan de forma segura.
Derechos de los titulares
Los titulares pueden ejercer los siguientes derechos conforme a la LOPDP:
- Acceso — conocer qué datos trata Florify.
- Rectificación y actualización — corregir datos inexactos.
- Eliminación — solicitar la supresión de sus datos.
- Oposición — oponerse a tratamientos basados en interés legítimo.
- Portabilidad — recibir sus datos en formato estructurado.
- Limitación — restringir el tratamiento mientras se resuelve una disputa.
- No ser objeto de decisiones automatizadas con efectos jurídicos.
Envía tu solicitud a privacidad@florify.club indicando tu nombre, el derecho que deseas ejercer y, si aplica, la finalidad específica. Podremos solicitar verificación de identidad. Florify responderá dentro de 15 días hábiles.
Consentimiento
Cuando el tratamiento se base en el consentimiento del titular:
- Será libre, informado, específico e inequívoco.
- Se recabará mediante mecanismo activo (opt-in), nunca por omisión.
- Podrá ser revocado en cualquier momento sin consecuencias para el contrato principal.
- La revocación no afecta la licitud del tratamiento previo.
Política de cookies
Florify utiliza cookies y tecnologías similares en florify.club. A continuación se describen los tipos de cookies empleadas:
Autenticación y funcionamiento del servicio. No requieren consentimiento.
Recordar configuraciones del usuario.
Mejorar la experiencia del producto. Requieren consentimiento.
Seguimiento para campañas. Requieren consentimiento explícito.
Las cookies estrictamente necesarias no requieren consentimiento. Las analíticas y de marketing se activan únicamente con tu aceptación expresa en el banner de cookies de florify.club. Puedes gestionar o revocar tus preferencias en cualquier momento desde la configuración de tu navegador.
Seguridad de la información
Florify implementa medidas técnicas y organizativas para proteger los datos contra acceso no autorizado, pérdida, destrucción o alteración, incluyendo:
- Control de acceso por roles y principio de mínimo privilegio.
- Cifrado de credenciales (hash con sal) y comunicaciones (HTTPS/TLS).
- Registro y monitoreo de actividad sensible.
- Copias de respaldo periódicas.
Ningún sistema es completamente infalible. En caso de incidente que afecte datos personales, Florify notificará a la SPDP dentro de las 72 horas de tomar conocimiento, conforme al Art. 39 de la LOPDP.
Decisiones automatizadas
Florify no adopta decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o significativos sobre los titulares. La personalización del ramo es una recomendación asistida, no una decisión con efectos legales.
Reclamos ante la autoridad
El titular podrá presentar reclamos ante la Superintendencia de Protección de Datos Personales (SPDP) conforme al procedimiento establecido en la normativa vigente, sin perjuicio de los canales internos de Florify.
Modificaciones de la política
Florify podrá actualizar esta Política en cualquier momento. Las versiones actualizadas se publicarán en florify.club/privacidad con la fecha de vigencia. El uso continuado del servicio tras la publicación implica aceptación de los cambios.
Aceptación
El uso del sitio web y/o servicios de Florify implica la aceptación de esta Política de Tratamiento de Datos Personales. Si no estás de acuerdo, debes abstenerte de usar la plataforma.