Ir al contenido

Política de privacidad

Última actualización: 21 de agosto de 2026

Este documento describe los datos que AURUM recopila realmente, para qué se utilizan y durante cuánto tiempo se conservan.

A completar por el operadorIdentidad del responsable del tratamiento — figura en la página de aviso legal, donde queda pendiente de completar — y datos de contacto del delegado de protección de datos si procede. El tratamiento debe además declararse ante la ARTCI. Este documento no ha sido revisado por un asesor jurídico.

1Marco aplicable

El tratamiento de sus datos se rige por la ley marfileña n.º 2013-450 de 19 de junio de 2013 relativa a la protección de datos de carácter personal. La autoridad de control competente es la Autoridad de Regulación de las Telecomunicaciones de Costa de Marfil (ARTCI), ante la que puede presentar una reclamación.

Cada tratamiento descrito a continuación se basa en una de estas bases: la ejecución del contrato de venta, una obligación legal — contable en particular —, o el interés legítimo de la tienda en protegerse contra el fraude.

2Datos recopilados

El servicio registra:

  • Cuenta — dirección de correo electrónico, nombre mostrado si indica uno, país, y el hash de su contraseña. La contraseña en sí nunca se conserva.
  • Pedidos — artículos, importes, referencia, dirección de correo de entrega, estado de avance.
  • Pagos — proveedor, método, importe y referencia. Ningún dato bancario transita por AURUM ni se almacena en AURUM: la introducción se realiza directamente con el proveedor.
  • Sesiones — un token opaco, su hash, la fecha de última actividad y el navegador utilizado.
  • Saldo — el registro de los movimientos de su monedero: recargas, compras, reembolsos, cashback, primas de referidos. Cada asiento lleva su fecha, importe y motivo.
  • Referidos — el vínculo entre la cuenta que invita y la invitada, y el hash de la dirección IP utilizada en el registro.
  • Opiniones — la puntuación, el comentario y el nombre mostrado, truncado, si la opinión se publica.
  • Soporte — el contenido de los tickets y los mensajes intercambiados.

3Dirección IP

Su dirección IP no se conserva en texto claro. Se transforma en un hash irreversible, utilizado para limitar el número de intentos de inicio de sesión y detectar pedidos anómalos.

Este hash no permite recuperar la dirección de origen, pero sí permite reconocer dos solicitudes procedentes de la misma dirección. Es precisamente esta propiedad la que se utiliza para detectar una cuenta creada desde la misma conexión que su referente, caso en el que la prima no se abona.

Este cruce de datos es el único uso del mecanismo con fines distintos de los técnicos. Nunca conduce a una decisión automatizada irreversible: una prima denegada se motiva y puede impugnarse ante soporte.

4Códigos comprados

Los códigos de las tarjetas que compra están cifrados antes de almacenarse, con una clave distinta de la que protege las sesiones. Solo se descifran para mostrárselos a usted.

El equipo de soporte solo ve los cuatro últimos caracteres de un código, nunca el código completo.

5Cookies

AURUM instala una única cookie, necesaria para el funcionamiento: lleva el token de su sesión o de su carrito. No puede leerse mediante scripts, no se transmite a terceros y no se utiliza con fines publicitarios.

No se instala ningún rastreador ni herramienta de medición de audiencia de terceros.

6Destinatarios

Sus datos se transmiten únicamente a:

  • el proveedor de pago, para cobrar y verificar el pago;
  • el proveedor de tarjetas, para obtener un código — sin su identidad;
  • el proveedor de envío de correos electrónicos, para enviarle los mensajes relacionados con sus pedidos y su cuenta.
A completar por el operadorNombre de los proveedores efectivamente utilizados y país donde se aloja su tratamiento.

7Plazos de conservación

  • Cuenta — hasta que solicite su eliminación.
  • Pedidos, pagos y registro del saldo — diez años, plazo de conservación de los documentos contables previsto por el acto uniforme OHADA. Estos asientos sobreviven a la eliminación de la cuenta, en una forma disociada de su identidad cuando es posible.
  • Opiniones publicadas — mientras permanezcan en línea, con un nombre truncado. Puede solicitarse su retirada.
  • Tickets de soporte — tres años después del cierre, plazo que cubre la prescripción de las reclamaciones comerciales.
  • Sesiones — 30 días después de la última actividad, o inmediatamente al cerrar sesión.
  • Enlaces de restablecimiento y confirmación — 30 minutos y 24 horas respectivamente, y después se purgan.
A completar por el operadorConfirmación por un asesor del plazo contable aplicable a la actividad, y del plazo retenido para los hashes de IP vinculados a la lucha contra el fraude.

8Sus derechos

Puede solicitar el acceso a sus datos, su rectificación, su eliminación, u oponerse a su tratamiento. La eliminación de la cuenta no borra el historial contable de los pedidos ya pagados.

Estas solicitudes pasan por soporte.

9Seguridad

Las contraseñas están protegidas con Argon2id. Las sesiones se basan en tokens opacos revocables desde el servidor. Los códigos comprados están cifrados en reposo. Los intercambios con el sitio están forzados a través de HTTPS.

Ninguna de estas medidas sustituye a una contraseña que solo usted conoce y que no utiliza en ningún otro lugar.

Política de privacidad — AURUM