Skip to content

Política de Privacidad y Tratamiento de Datos Personales de Kardinal

Versión: Person · Vigente desde: Date · Última actualización: 30/09/2026 Nota interna (eliminar antes de publicar): Texto completo redactado a partir de los datos que la plataforma guarda realmente (base de datos, backend y app Android) al 30/09/2026. Antes de publicarlo faltan:

  • Los datos que define la dirección, marcados [COMPLETAR] (lista en el Paso 0).
  • Las secciones del abogado, marcadas [PENDIENTE ABOGADO]: biometría y datos sensibles (sección 9) y plazos de conservación (sección 13).
  • Los datos técnicos por confirmar, marcados [CONFIRMAR].

Debe publicarse junto con los Términos y Condiciones, con los mismos datos de la empresa.

Índice General ​

  • Responsable del tratamiento
  • Alcance
  • Definiciones
  • Marco legal y principios
  • Consentimiento
  • Datos que recopilamos
  • Datos que no recopilamos
  • Para qué usamos los datos
  • Datos biométricos y otros datos sensibles
  • Decisiones automatizadas
  • Con quién compartimos los datos
  • Transferencias internacionales
  • Conservación de los datos
  • Seguridad de la información
  • Derechos del titular
  • Cierre de la cuenta y eliminación de datos
  • Permisos del teléfono
  • Datos guardados en el teléfono y copias de seguridad
  • Menores de edad
  • Comunicaciones
  • Cookies y tecnologías similares
  • Servicios de terceros
  • Incidentes de seguridad
  • Cambios a esta Política
  • Contacto Anexo interno: Marcadores por resolver

1. Responsable del tratamiento ​

1.1. El responsable del tratamiento de los datos personales descritos en esta Política es KARDINAL TECH, C.A., RIF J-50856841-9, con domicilio en AV BOLIVAR CASA S/N LAS MERCEDES GUARICO, ZP 2308 (en adelante, "Kardinal").

1.2. Canales de contacto para asuntos de privacidad:

  • Correo de privacidad:
  • Teléfono: +58 412 000 0000
  • Oficinas: AV BOLIVAR CASA S/N LAS MERCEDES GUARICO, ZP 2308
  • Chat de Soporte: Módulo integrado en la App oficial.

2. Alcance ​

2.1. Esta Política explica cómo Kardinal recopila, usa, comparte, conserva y protege los datos personales en la aplicación móvil Kardinal, en sus modalidades Cliente y Aliado (la "App"), en el sitio web de Kardinal (el "Sitio Web"), en sus oficinas y taquillas y en su servicio de Soporte (en conjunto, "la Plataforma").

2.2. Aplica a:

  • a) Los Clientes;
  • b) Los Aliados y los aspirantes a Aliado, desde que inician el registro, aunque no lo completen;
  • c) Las personas cuyos datos nos suministra un Usuario: contactos de emergencia y referencias personales; y
  • d) Los visitantes del Sitio Web.

2.3. Esta Política complementa los Términos y Condiciones de Uso de Kardinal (los "Términos"). Las palabras con mayúscula inicial que no se definen aquí tienen el significado que les dan los Términos.

3. Definiciones ​

TérminoSignificado en la Plataforma
Dato personalCualquier información concerniente a una persona natural identificada o identificable: nombre, cédula identidad, teléfono, correo, fotografía, ubicación, datos del vehículo o datos de pago, entre otros.
Dato sensibleDato cuyo uso indebido puede causar discriminación o un riesgo grave a su titular, como los datos biométricos o los de salud. Por su capacidad de revelar hábitos y rutinas, Kardinal trata también con especial cuidado la ubicación geográfica precisa.
TratamientoCualquier operación efectuada sobre datos personales: recopilación, registro, almacenamiento, consulta, uso, comunicación, actualización o eliminación.
TitularLa persona natural a quien se refieren los datos tratados.
EncargadoProveedor de servicios que trata datos por cuenta de Kardinal y siguiendo estrictamente sus instrucciones contractuales.

4. Marco legal y principios ​

El tratamiento de los datos personales se rige por la legislación de la República Bolivariana de Venezuela, en particular:

  • Constitución de la República Bolivariana de Venezuela:
  • Artículo 28 (Habeas data): Derecho de toda persona a acceder a los datos propios que consten en registros oficiales o privados, conocer su uso y finalidad, y solicitar su actualización, rectificación o destrucción en caso de falsedad o inexactitud.
  • Artículo 60: Garantía a la protección del honor, la vida privada, la intimidad, la propia imagen, la confidencialidad y la reputación.
  • Artículo 48: Inviolabilidad y secreto estricto de las comunicaciones privadas.
  • Leyes especiales:
  • Ley sobre Mensajes de Datos y Firmas Electrónicas.
  • Ley Especial contra los Delitos Informáticos.
  • Normativa de transporte terrestre, Ley Orgánica para la Protección de Niños, Niñas y Adolescentes (LOPNNA), normativa tributaria y resoluciones contra la legitimación de capitales (LC/FT).
  • Jurisprudencia: Principios y garantías fijados por la Sala Constitucional del Tribunal Supremo de Justicia en materia de protección de datos.

4.2. Principios Rectores ​

Kardinal trata los datos conforme a los siguientes principios rectores:

  • Consentimiento: Autorización libre, previa, expresa e informada del titular, salvo excepciones tasadas en la ley.
  • Finalidad: Uso circunscrito exclusivamente a finalidades lícitas, legítimas y transparentes explicadas en esta Política.
  • Proporcionalidad y minimización: Tratamiento exclusivo de los datos adecuados, pertinentes y estrictamente necesarios.
  • Calidad y veracidad: Mantenimiento de registros exactos y permanentemente actualizados.
  • Temporalidad: Conservación temporal limitada al cumplimiento de la finalidad o por los lapsos exigidos por ley.
  • Seguridad y confidencialidad: Adopción de controles técnicos, administrativos y físicos, reforzados por el secreto profesional del personal.
  • Transparencia: Información clara y accesible sobre qué datos se procesan, con quién se comparten y con qué propósitos.
  • Responsabilidad proactiva: Compromiso de cumplimiento verificable de estándares y exigencia de garantías equivalentes a los encargados.

5. Consentimiento ​

5.1. Al registrarse, el Usuario acepta esta Política marcando la casilla correspondiente. Esa manifestación es obligatoria para la apertura de la cuenta y queda debidamente registrada con marca de tiempo electrónica y versión aceptada.

5.2. Adicionalmente, Kardinal recaba autorizaciones independientes y revocables en cualquier momento:

  • a) Recepción de comunicaciones promocionales y avisos institucionales (mediante casillas voluntarias durante el registro);
  • b) Concesión individual de permisos de hardware y sistema en el teléfono móvil, solicitados en tiempo de ejecución (sección 17); y
  • c) Consentimiento específico y formal para el tratamiento algorítmico de datos biométricos.

5.3. Cuando el Usuario aporta datos de terceras personas (contactos de rescate/emergencia o referencias personales), declara bajo su responsabilidad que cuenta con la previa autorización de dichos titulares y haberles enterado de los términos de esta Política.

5.4. La revocación de un consentimiento no tiene efecto retroactivo y puede inhabilitar funciones que dependan técnica o contractualmente de dicho permiso.

6. Datos que recopilamos ​

6.1. Datos de registro y perfil (todos los Usuarios) ​

Dato¿Obligatorio?Finalidad y uso principal en Kardinal
Nacionalidad y número de cédulaSíIdentificar inequívocamente al titular y garantizar la unicidad de cuenta por persona.
Nombre completoSíIdentificación formal. Se despliega a la contraparte del servicio y en el Foro.
Fecha de nacimientoSíCertificar la mayoría de edad (mínimo 18 años).
GéneroNo[COMPLETAR: Finalidad analítica o de seguridad. De lo contrario, marcar opcional.]
Dirección completa (vivienda, calle/av., urbanización, ciudad y estado)Sí para ClientesIdentificación residencial, zonificación operativa y cobranza de financiamientos.
Teléfono celular móvilSíCredencial única de acceso, verificación SMS OTP, avisos de seguridad y Pago Móvil.
Correo electrónicoSíCanal oficial de notificaciones, recibos, comprobantes y recuperación de acceso.
Contraseña y PINSíAcceso seguro. Guardados cifrados mediante hash unidireccional irreversible.
Fotografía de perfilSíExhibición a la contraparte del traslado y avatar público en el Foro.
Imagen de la cédulaSegún verificaciónValidación documental de identidad oficial (sección 9).
Banco preferenteNoOptimización de liquidaciones y agilización de reintegros monetarios.
Referencia personal (nombre y teléfono)No[COMPLETAR: Justificación operativa en financiamiento o seguridad.]
Código de referido utilizado y código asignadoOpcional el de entrada; automático el propioAsignación y trazabilidad de incentivos en el programa de recomendación.
Aceptación de Términos y PolíticaSíRespaldo auditado del consentimiento con fecha, hora y versión.

6.2. Seguridad y auditoría de la cuenta ​

  • a) Códigos de autenticación OTP despachados vía SMS y correo electrónico, monitoreando fecha de vencimiento y estado de consumo.
  • b) Bitácora de sesiones activas y cierres automáticos (por inactividad, inicio de sesión concurrente o desconexión forzada remota).
  • c) Registro histórico de modificaciones sobre datos personales: campo modificado, valor procedente y nuevo, fecha, canal de verificación, operador actuante y dirección IP.
  • d) Monitoreo de intentos fallidos o no autorizados de acceso en el Sitio Web y en la App.

6.3. Verificación de identidad ​

Fotografía nítida del documento de identidad, autofotografía facial (selfie), score numérico de cotejo algorítmico y estado de validación (sección 9).

6.4. Datos específicos del rol Aliado (Conductores y Prestadores) ​

  • a) Documentación reglamentaria: Licencia de conducir, certificado médico vial, carnet de circulación / título de propiedad y póliza RCV, con sus fechas de vencimiento y estado de revisión.
  • b) Vehículo: Tipo, marca, modelo, versión, año de fabricación, color, matrícula/placa, número de puestos homologados, archivo fotográfico (frontal, trasera, laterales y placa) y constancia de inspección.
  • c) Inspecciones físicas: Solicitud de cita presencial, taquilla u oficina asignada, ticket digital de revisión en PDF o inclusión en lista de espera regional.
  • d) Cuentas de cobro: Nombre del titular, cédula de identidad, entidad bancaria, número de cuenta y número de teléfono asociado a Pago Móvil.
  • e) Historial operativo: Estado de disponibilidad ("Trabajando"), órdenes recibidas, aceptadas, canceladas o desatendidas, viajes P2P publicados, reportes de no-show y evaluaciones.
  • f) Terminal de cobro (Punto de Venta): Sesiones de recaudación, transacciones registradas (efectivo, terminal o pago móvil), arqueos y cierres de caja.
  • g) Comisiones de servicio: Saldo deudor acumulado, abonos acreditados y plan de suscripción activo.
  • h) Servicios financiados: Parámetros de aceptación de viajes a crédito, liquidaciones diferidas, adelantos y traza GPS obligatoria de recorrido (sección 6.6).

6.5. Datos de servicios de movilidad y logística ​

  • a) Viajes Directos: Coordenadas o descripción de origen y destino, puntos geográficos exactos de inicio y fin, sellos de tiempo, cotizaciones, ofertas, tarifa final en Bs. Y precio referencial USD americano, forma de pago y consultas cartográficas asociadas.
  • b) Viajes P2P (Compartidos): Publicaciones de ruta, paradas intermedias, itinerario, puestos ofertados, tarifa por asiento, límites y peso de equipaje, requerimiento de silla de infantes, postulaciones recibidas, reservas, validación de abordaje por código QR, tiempos reales en paradas y causas de cancelación.
  • c) Preferencias: Destinos favoritos guardados y búsquedas de trayectos.
  • d) Incidencias y controversias: Expedientes de mediación, servicios sin cierre bilateral y cancelaciones administrativas motivadas.
  • e) Reputación: Calificación numérica de 1 a 5 estrellas, aspectos evaluados, comentarios, autor de la reseña y promedio ponderado resultante.

6.6. Geolocalización y rastreo ​

  • a) Aliados: Ubicación geográfica continua y precisa mientras permanezcan en estado "Trabajando" o con un viaje en ejecución, incluso con la App operando en segundo plano o con el teléfono bloqueado (mediante servicio en primer plano con icono visible permanente).
  • b) Clientes: Ubicación satelital durante la interacción con la App y a lo largo de todo el recorrido contratado; rastreo en segundo plano activo mientras exista un viaje directo o reserva P2P en curso para emitir alertas de proximidad.
  • c) Traza GPS completa: Almacenamiento continuo de coordenadas, marcas de tiempo, precisión y velocidad en trayectos financiados mediante adelanto Premium para certificar la prestación efectiva.
  • d) Geolocalización SOS: Coordenadas capturadas al instante de accionar el botón de pánico (sección 6.10).
  • e) Rechazo de permisos: En caso de no autorizar el acceso GPS, el usuario deberá fijar el punto manualmente sobre el mapa, suspendiéndose los protocolos automatizados de seguridad telemática.

6.7. Pagos y operaciones financieras ​

  • a) Pagos electrónicos: Importe transferido, moneda, tasa de cambio BCV aplicada, fecha y hora, banco emisor, código de referencia bancaria, teléfono y cédula del emisor confirmado por la pasarela, fotografía del recibo bancario y su hash criptográfico para detección de comprobantes duplicados.
  • b) Movimientos de excedentes, pagos en garantía retenidos, reembolsos y devoluciones.
  • c) Cuentas de Pago Móvil de Clientes destinadas exclusivamente al reintegro de fondos.
  • d) Declaraciones juradas de cobros en efectivo asentadas por los Aliados.
  • e) Órdenes de pago a Aliados y órdenes de cobro por membresías o financiamientos.
  • f) Suscripciones: Tipo de plan contratado, ciclo de facturación, cupones aplicados y vigencia.

Nota de seguridad financiera: Kardinal no almacena bajo ningún concepto datos de tarjetas de crédito o débito.

6.8. Financiamiento y riesgo crediticio ​

  • a) Solicitud, cupo otorgado, nivel de crédito asignado y puntaje interno de confiabilidad.
  • b) Amortizaciones, calendario de cuotas, montos diferidos, mora acumulada, convenios de reestructuración y rehabilitación crediticia.
  • c) Analítica crediticia interna: frecuencia de traslados, regularidad de uso, consumo mensual y antigüedad en la plataforma.
  • d) Parámetros antifraude en adelantos Premium: correlación de viajes entre mismos Clientes y Aliados, velocidades de consumo de cupo, coherencia horaria y trazas GPS.
  • e) Comunicaciones de cobranza extrajudicial y notificaciones de vencimiento.

6.9. Régimen disciplinario y quejas ​

Infracciones registradas (gravedad, tipicidad y pruebas asociadas), amonestaciones, multas pecuniarias, suspensiones temporales o definitivas, controversias de no-show y registro de auditoría de actuaciones del personal de Kardinal.

6.10. Seguridad activa y asistencia SOS ​

  • a) Directorio de emergencia: Nombres, parentesco, números telefónicos, canales de comunicación preferentes (Llamada, SMS, WhatsApp) y nivel de prioridad.
  • b) Alertas SOS: Coordenadas GPS del evento, dirección aproximada, identificador del viaje, conductor y vehículo vinculados, hora de emisión y estatus de notificación a contactos de rescate.

6.11. Foro y comunidad interactiva ​

Textos, fotografías, comentarios, reacciones ("me gusta"), reportes ciudadanos, medidas de moderación aplicadas y métricas cuantitativas de visualización para ordenación algorítmica.

6.12. Mensajería y soporte técnico ​

Contenido de las conversaciones dentro de los chats (viaje, reserva, soporte técnico y canales de difusión masiva de Aliados), tickets de reclamo y asignación de agentes de soporte.

6.13. Registros telemáticos y datos de dispositivo ​

Versión instalada del aplicativo, especificaciones del dispositivo, token identificador Firebase push, token de sesión Bearer, dirección IP pública, registros de sistema (logs) e incidencias de error. Asimismo, se calculan métricas estadísticas anónimas sobre tráfico y publicidad interna.

6.14. Información recibida de terceros ​

  • a) Entidades financieras vía pasarela PagoK**😗* Confirmación bancaria de transferencias recibidas o emitidas (referencia, monto, cédula y teléfono) y tipo de cambio oficial del BCV.
  • b) Otros usuarios: Puntuaciones de reputación, denuncias, alertas de incomparecencia y mensajes.
  • c) Terceros registrados por usuarios: Contactos para situaciones de emergencia y referencias personales.

7. Datos que NO recopilamos ​

Con el propósito de salvaguardar la privacidad de nuestros usuarios, Kardinal establece prohibiciones expresas sobre el tratamiento de cierta información:

  • Sin herramientas de rastreo externo: No se integran herramientas de analítica publicitaria ni trackers de terceros (como Google Analytics, AppsFlyer, Mixpanel o SDKs de Meta) ni en la App ni en la web.
  • Sin datos bancarios de tarjetas: No se captura ni guarda numeración de tarjetas de crédito o débito, fechas de vencimiento ni códigos de seguridad CVV/CVC.
  • Sin intrusión al terminal: No se examina la agenda telefónica, el calendario personal, el micrófono ambiental ni el almacenamiento general del teléfono (únicamente se accede a las fotos que el usuario decide cargar conscientemente).
  • Sin plantillas biométricas locales: No se tiene acceso a la huella dactilar ni al patrón facial nativo con el que el usuario desbloquea su propio smartphone.
  • Sin grabaciones ambientales: No se realizan grabaciones de voz, audio o video durante los trayectos.
  • Sin antecedentes penales: No se requiere ni recopila carta de antecedentes penales.
  • OCR en el dispositivo: La digitalización de la cédula no se terceriza ni se procesa fuera del terminal móvil.

8. Finalidades del tratamiento de datos ​

#Finalidad del TratamientoDatos InvolucradosBase Legal de Legitimación
1Creación, autenticación y administración integral de cuentas de usuario6.1, 6.2, 6.13Ejecución del contrato
2Verificación biométrica de identidad y prevención activa de usurpación6.1, 6.3[PENDIENTE ABOGADO]
3Habilitación de Aliados y monitoreo periódico de licencias y pólizas6.4Ejecución contractual; leyes de tránsito
4Emparejamiento telemático, trazado de rutas, tarifas y seguimiento en vivo6.5, 6.6Ejecución contractual
5Procesamiento de pagos, liquidaciones, cobro de comisiones y reembolsos6.7Ejecución del contrato; obligaciones legales
6Administración de planes de suscripción y aplicación de beneficios6.7 f)Ejecución contractual
7Evaluación crediticia, concesión, cobro y mitigación de fraude en financiamientos6.5, 6.6 c), 6.7, 6.8Ejecución del contrato; interés legítimo
8Salvaguarda de la vida e integridad: botón SOS y seguridad en ruta6.5, 6.6, 6.10Consentimiento expreso; interés vital
9Aplicación de sanciones disciplinarias, no-shows y resolución de quejas6.5, 6.9, 6.12Ejecución contractual; interés legítimo
10Moderación de contenidos y organización del Foro comunitario6.11Ejecución contractual; interés legítimo
11Prestación de servicio de soporte técnico y gestión de controversias6.5, 6.7, 6.12Ejecución del contrato
12Envío de notificaciones transaccionales y de servicio indispensables6.1, 6.13Ejecución contractual
13Envío de boletines comerciales y despliegue de avisos internos en la App6.1 y planConsentimiento del usuario
14Gestión de recompensas del programa de referidos6.1Ejecución del contrato
15Optimización técnica del software y analítica agregada sin identificación6.5, 6.13Interés legítimo
16Cumplimiento de requerimientos legales, órdenes judiciales y defensa legalDatos pertinentesObligación legal; interés legítimo

Garantía de uso exclusivo: Kardinal no aplicará los datos personales a fines incompatibles con los expresamente previstos.

9. Datos biométricos y datos sensibles [PENDIENTE ABOGADO] ​

9.1. Parámetros de la arquitectura tecnológica:

  • a) Kardinal ejecuta una comparación entre la fotografía selfie en vivo y la fotografía del documento de identidad oficial para comprobar que ambas corresponden a la misma persona física.
  • b) El motor de reconocimiento facial opera mediante CompreFace**, instalado y ejecutado en servidores propios y dedicados de** Kardinal. Ningún vector o imagen facial se remite a terceros para su procesamiento.
  • c) En caso de inconsistencias en el cotejo, el caso es derivado a un operador humano calificado.
  • d) La biometría de desbloqueo nativa del sistema operativo Android (USE_BIOMETRIC) opera de manera strictly local: Kardinal solo recibe el resultado booleano (aprobado/rechazado).
  • e) El certificado médico vial aportado por los Aliados puede contener datos de salud física y visual protegidos legalmente.

9.2. [PENDIENTE ABOGADO: Redacción de cláusulas sobre consentimiento previo y explícito; obligatoriedad según rol; tiempo de retención de vectores faciales; mecanismos de revisión humana obligatoria; tratamiento específico de certificados médicos y salvaguardas legales].

10. Decisiones automatizadas ​

10.1. Procesos regidos total o parcialmente por algoritmos:

Proceso AutomatizadoObjeto de la Decisión Algorítmica¿Participa un Operador Humano?
Preaprobación crediticiaElegibilidad para optar a compras o viajes financiados según historialConfigurable para requerir visado manual definitivo
Scoring de créditoEstimación de solvencia, límites sugeridos y comportamiento de pagoSí: la asignación final la determina un analista
Gestión de morosidadSuspensión automática de cupo o inhabilitación temporal por moraNo; la concesión de reestructuración exige mediación humana
Retención de adelantoBloqueo preventivo por indicios de fraude o ausencia de traza GPSSí: el expediente se asigna a revisión de auditoría
Habilitación de AliadosDesconexión automática de la disponibilidad por vencimiento documentalNo; se revierte de oficio al actualizar el documento
Cotejo biométricoComparación algorítmica de rasgos faciales[PENDIENTE ABOGADO]
Moderación de ForoBloqueo de lenguaje inapropiado y ocultación por acumulación de reportesSí: un moderador revisa el contenido intervenido
Clasificación del ForoOrdenación del feed de publicaciones por relevancia y engagementNo
Límites de SuscripciónControl de cupos y ventajas de acuerdo al plan contratadoNo
Registro de infraccionesDetección algorítmica de cancelaciones abusivas o ausenciasLas suspensiones mayores son aplicadas por personal autorizado

10.2. Las suspensiones prolongadas y el cierre irrevocable de cuentas de usuario son adoptados siempre bajo intervención humana calificada.

10.3. El titular podrá exigir explicaciones sobre el criterio empleado en cualquier decisión automatizada, presentar sus argumentos y pedir la reconsideración del caso por parte de un operador humano a través del canal de soporte.

11. Comunicación y transferencia de datos a terceros ​

Compromiso de privacidad: Kardinal no comercializa, no alquila ni vende información personal bajo ningún supuesto.

11.2. Intercambio operativo indispensable entre Usuarios ​

DestinatarioDatos ReveladosMomento del Acceso
El Cliente sobre el AliadoNombre de pila, foto de perfil, reputación, vehículo (marca, modelo, placa) y ubicación satelitalDesde la confirmación del servicio y durante todo el traslado
El Aliado sobre sus ClientesNombre de pila, foto de perfil, puntos de inicio/destino, puestos reservados, forma de pago y ubicaciónEn postulaciones, reservas aprobadas y viajes activos
Cliente y Aliado entre síNombre completo, número telefónico y correo (desde el perfil)Exclusivamente si existe postulación, reserva o viaje en común
Pasajeros en viaje P2PNingún dato de los demás usuarios del vehículo: ni identidad, ni foto, ni teléfono—
Comunidad del ForoNombre completo y fotografía de perfil del autorDurante la vigencia de la publicación o comentario

Los usuarios receptores están obligados a utilizar la información obtenida estrictamente para coordinar el viaje en curso, estándoles prohibido almacenar o divulgar dichos datos.

11.3. Contactos de auxilio ​

Al presionar el botón de pánico SOS, los contactos designados reciben un reporte con las coordenadas geográficas exactas del usuario, generado directamente desde el terminal.

11.4. Personal interno ​

El acceso a bases de datos se encuentra restringido al personal debidamente autorizado según sus funciones (atención de soporte, validación en taquillas, finanzas, moderación y seguridad), bajo deber contractual de secreto profesional.

11.5. Proveedores de servicios tecnológicos (Encargados) ​

ProveedorDatos SuministradosFinalidad de la TransmisiónUbicación de Servidores
Kpay / Entidades Bancarias (R4 / Mi Banco, Mercantil)Monto, número de referencia, fecha, cédula y teléfono del emisor/receptor, banco de destinoValidación y liquidación de operaciones de Pago Móvil y consulta de tasa BCVVenezuela [CONFIRMAR]
Google Maps PlatformCoordenadas cartográficas y cadenas de búsqueda de lugares (las peticiones intermediadas no asocian la identidad del usuario)Visualización de mapas, enrutamiento, estimación de tráfico y geocodificaciónEstados Unidos y otros países
Google Firebase (FCM)Token de notificación del dispositivo y cuerpo de texto de la alertaTransmisión de notificaciones push de sistemaEstados Unidos y otros países
Google Backup (Android)Parámetros de interfaz y preferencias no sensibles (con el respaldo activo del teléfono)Restauración de interfaz al migrar de terminal móvilEstados Unidos y otros países
InterconectadosNúmero de teléfono receptor y contenido del mensajeTransmisión de códigos de verificación SMS y alertasVenezuela
DreamHostArchivos del sistema y base de datos relacional de la plataformaAlojamiento en la nube y servidor de correoEstados Unidos
OpenAI [CONFIRMAR en producción]Textos y fotografías cargadas en el ForoAnálisis automatizado de moderación de contenidosEstados Unidos

11.6. Sistemas propios ​

El motor biométrico CompreFace y los servidores de WebSockets en tiempo real forman parte de la red de infraestructura propia de Kardinal y no corresponden a terceros subcontratados.

Kardinal compartirá información ante requerimientos motivados de tribunales competentes o autoridades en el curso de investigaciones penales, o para resguardar la vida de usuarios en emergencias.

11.8. Compañías de seguros ​

Información estrictamente indispensable de usuarios y trayectos para el esclarecimiento y cobertura de siniestros viales.

11.9. Reorganizaciones societarias ​

En caso de venta, fusión o adquisición corporativa, la base de datos se traspasará a la entidad sucesora, quien continuará sujeta a las cláusulas de esta Política.

12. Transferencias internacionales de datos ​

Ciertas herramientas auxiliares contratadas (como Google LLC y DreamHost) procesan y custodian información fuera del territorio venezolano (principalmente en los Estados Unidos de América). Kardinal vela por que dichas entidades apliquen políticas de confidencialidad strictly y adopten salvaguardas técnicas acordes a las mejores prácticas internacionales de protección de datos.

13. Conservación y depuración de datos [PENDIENTE ABOGADO] ​

13.1. Kardinal conservará los datos personales únicamente durante el tiempo estrictamente necesario para cumplir las finalidades informadas o por los lapsos exigidos por el marco jurídico. Al culminar el plazo correspondiente, procederá a su supresión irreversible o anonimización para fines puramente estadísticos.

13.2. Tabla de conservación por categorías:

Categoría de RegistroPlazo Máximo de Retención
Información de cuenta y perfil de usuario[PENDIENTE ABOGADO]
Verificación biométrica e imágenes de cédula[PENDIENTE ABOGADO]
Documentos vehiculares y personales de Aliados[PENDIENTE ABOGADO]
Historial de servicios de movilidad y geolocalización[PENDIENTE ABOGADO]
Traza GPS exhaustiva de viajes financiados[PENDIENTE ABOGADO]
Transacciones financieras, comprobantes y facturas[PENDIENTE ABOGADO: Lapsos tributarios y mercantiles (mínimo 10 años en materia mercantil)]
Expediente y liquidaciones de financiamiento[PENDIENTE ABOGADO]
Historial disciplinario y quejas operativas[PENDIENTE ABOGADO]
Transcripciones de chat y tickets de soporte[PENDIENTE ABOGADO]
Aportes en el Foro comunitario[PENDIENTE ABOGADO]
Contactos de rescate y registros de SOS[PENDIENTE ABOGADO]
Pista de auditoría sobre cambios de datos[PENDIENTE ABOGADO]
Logs de servidor y registros de errores[PENDIENTE ABOGADO]

13.3. Puntos de eliminación automática en la plataforma: Los códigos SMS OTP vencen y se invalidan tras pocos minutos; los tokens de acceso no consumidos son depurados; las claves criptográficas para cobros QR expiran a los 30 días de su caducidad; y los enlaces de descarga de tickets de inspección PDF vencen automáticamente a los 30 días.

14. Seguridad de la información ​

14.1. Kardinal dispone de defensas tecnológicas y organizativas integradas:

  • a) Comunicaciones blindadas mediante HTTPS y WebSockets seguros (WSS) con protocolos TLS avanzados;
  • b) Tratamiento irreversible de contraseñas y códigos PIN mediante funciones criptográficas de hashing robusto con sal;
  • c) Mantenimiento de una sesión única activa, con cierre por inactividad prolongada y mecanismo de expulsión forzada remota;
  • d) Cookies de sesión en entorno web con atributos de seguridad Secure, Http Only y protección estricta contra falsificación de solicitudes entre sitios (CSRF);
  • e) Cifrado de bases de datos locales en el dispositivo móvil mediante llaves custodiadas por el hardware seguro Android Keystore;
  • f) Códigos QR transaccionales protegidos por llaves simétricas efímeras que rotan cada 24 horas;
  • g) Control de acceso administrativo fundamentado en privilegios mínimos y perfiles segregados, con bitácora inmutable de eventos;
  • h) Mecanismos de protección contra saturación, bloqueo de fuerza bruta e intentos masivos de inicio de sesión;
  • i) Reglas lógicas de consulta que impiden visualizar perfiles de usuarios ajenos a servicios activos; y
  • j) Validación criptográfica de firmas de eventos emitidos por la pasarela de pagos.

14.2. La seguridad digital es una responsabilidad compartida. El titular debe resguardar diligentemente sus credenciales de ingreso, no divulgar su PIN transaccional y mantener bloqueado su teléfono móvil.

15. Derechos del titular (Habeas Data) ​

15.1. Conforme a las leyes vigentes, el titular tiene la facultad de ejercer los siguientes derechos:

  • Acceso: Consultar y obtener copia digital de sus datos personales, su origen y el propósito de su tratamiento;
  • Rectificación y actualización: Exigir la modificación de registros erróneos, incompletos o desfasados;
  • Supresión: Solicitar la eliminación total de sus datos cuando haya cesado la necesidad operativa o la base jurídica, salvo conservación legal obligatoria;
  • Oposición: Desactivar la recepción de información comercial y promocional;
  • Revocación: Retirar los consentimientos otorgados sin efecto retroactivo;
  • Revisión humana: Solicitar la intervención de un operador ante cualquier decisión automatizada; y
  • Acción judicial de Habeas Data: Ejercer recursos directos ante la jurisdicción constitucional venezolana conforme al Art. 28 de la CRBV.

15.2. Gestión directa en la aplicación: El usuario puede modificar autónomamente desde la App su teléfono, correo electrónico, dirección física y datos bancarios de cobro, así como gestionar contactos SOS y revocar permisos de hardware desde la configuración de Android.

15.3. Mecanismos formales de atención: Las solicitudes complementarias deben canalizarse al correo ayuda@kardinaltechca.com o a través del módulo de Soporte, acreditando nombres, cédula de identidad escaneada y la solicitud concreta.

15.4. Gratuidad y lapsos de atención: El ejercicio de estos derechos es completamente gratuito. Las respuestas se emitirán en un término no mayor a 30 dias.

16. Cierre de cuenta y supresión de registros ​

16.1. El Usuario podrá solicitar la cancelación definitiva de su cuenta de forma accesible mediante ayuda@kardinaltechca.com.

16.2. Para que la solicitud sea procedente, el titular no deberá registrar servicios en tránsito ni deudas líquidas por comisiones, financiamientos o penalizaciones.

16.3. Una vez formalizado el cierre, Kardinal destruirá o anonimizará los datos del solicitante, archivando bajo régimen de bloqueo exclusivo aquellos registros exigidos por las leyes tributarias o mercantiles durante los lapsos fijados en la sección 13.

17. Permisos solicitados en dispositivos Android ​

17.1. Los permisos son requeridos bajo demanda en tiempo de ejecución:

Permiso de AndroidFunción en la PlataformaConsecuencia en caso de Rechazo
Ubicación en primer plano (ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION)Localización del usuario, trazado de rutas, cálculo tarifario y radar de AliadosObliga a marcar el mapa a mano; el Aliado no puede conectarse a trabajar
Ubicación en segundo plano (ACCESS_BACKGROUND_LOCATION, FOREGROUND_SERVICE_LOCATION)Conducción y monitoreo con pantalla apagada en Aliados; tracking del trayecto en ClientesEl Aliado no recibe viajes; se interrumpe la protección telemática continua
Cámara (CAMERA)Captura de selfie biométrica, fotos de documentos y vehículo, recibos y lectura QRImposibilita culminar el registro o efectuar pagos y abordajes por código QR
Galería / Archivos (READ_MEDIA_IMAGES)Subida de comprobantes de pago, imágenes del foro y descarga de tickets PDFNo permite adjuntar documentos desde el carrete
Notificaciones (POST_NOTIFICATIONS, VIBRATE, USE_FULL_SCREEN_INTENT)Alertas operativas de viaje, pagos y avisos a pantalla completa de salidas P2PRiesgo de perder solicitudes y avisos críticos de seguridad
Superposición (SYSTEM_ALERT_WINDOW)Ventanas flotantes de abordaje P2P y cuenta regresiva de pago móvilEl usuario debe mantener abierta la pantalla de la app
Llamadas telefónicas (CALL_PHONE)Exclusivo Botón SOS: Marcación automática directa a números de auxilioEl botón de pánico no podrá iniciar llamadas desde el terminal
Envío de SMS (SEND_SMS)Exclusivo Botón SOS: Despacho de mensajes con coordenadas a contactos SOSNo se emitirán mensajes SMS de emergencia desde el dispositivo
Biometría nativa (USE_BIOMETRIC)Desbloqueo cómodo mediante sensor de huella o rostro del dispositivoSe exigirá digitar manualmente el PIN de acceso
Gestión de energía (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS, WAKE_LOCK)Prevenir que el sistema cierre los servicios de ubicación y despacho de viajesEl Aliado pierde conexión y solicitudes de trabajo de forma imprevista
Conectividad (INTERNET, ACCESS_NETWORK_STATE)Enlace general con la infraestructura y servidores de KardinalLa aplicación queda inoperativa

17.2. Cada servicio que opera en segundo plano (despacho, GPS, chat, avisos P2P y cobro) se ejecuta respaldado por una notificación persistente visible en la barra de estado de Android.

18. Almacenamiento local seguro y copias de respaldo ​

18.1. Para garantizar la operación en áreas sin cobertura de datos móviles, la App resguarda localmente: transacciones pendientes de sincronizar, evaluaciones, eventos en cola, borrador de registro y llaves de cobro QR offline.

18.2. Dichos ficheros se conservan cifrados mediante llaves derivadas del módulo de hardware seguro Android Keystore, transmitiéndose a los servidores de Kardinal en cuanto se restablece la conectividad.

18.3. Exclusión estricta de respaldos en la nube: Estos repositorios locales sensibles quedan expresamente excluidos de los servicios de copia de seguridad de Google Backup y no se transfieren al clonar o migrar de dispositivo telefónico.

18.4. Exclusivamente las opciones estéticas y preferencias no sensibles de la interfaz podrán ser respaldadas en la nube de Google si el usuario mantiene activo dicho servicio.

19. Tratamiento de datos de menores de edad ​

19.1. Los servicios de Kardinal están reservados de forma exclusiva a personas mayores de 18 años con plena capacidad civil.

19.2. Los menores únicamente podrán trasladarse en calidad de acompañantes bajo la estricta vigilancia de su representante legal o un adulto debidamente autorizado. Kardinal no recolecta datos de menores, limitándose a registrar la solicitud técnica de dispositivos de retención infantil (silla para bebés).

19.3. La detección de cuentas pertenecientes a menores acarreará su inmediata clausura y la destrucción de los datos asociados.

20. Política de comunicaciones ​

20.1. Comunicaciones operativas e institucionales: Alertas transaccionales sobre servicios, vencimientos, avisos de seguridad y enmiendas legales. Su recepción es obligatoria mientras la cuenta permanezca abierta.

20.2. Comunicaciones comerciales: Notificaciones de campañas y promociones, remitidas conforme al consentimiento otorgado y susceptibles de baja en cualquier momento.

20.3. Canales habilitados: Notificaciones push, mensajería SMS, correo electrónico y carteleras informativas dentro de la App.

21. Cookies y almacenamiento web ​

21.1. Sitio Web: Utiliza únicamente cookies técnicas de sesión y seguridad (tokens CSRF) para autenticar la compra de planes. No se emplean cookies de analítica ni rastreadores publicitarios.

21.2. Aplicación Móvil: No utiliza cookies convencionales; la persistencia opera mediante el almacenamiento local cifrado descrito en la sección 18.

22. Enlaces e interacciones con servicios de terceros ​

La visualización de mapas se rige complementariamente por las políticas de Google LLC; la descarga del software queda sujeta a los términos de Google Play Store; y las transferencias de pago móvil son gestionadas bajo los entornos regulados de cada institución bancaria. Kardinal no se hace responsable por las directrices de privacidad de dichos entes externos.

23. Gestión y notificación de incidentes de seguridad ​

En el hipotético evento de producirse una vulneración técnica que comprometa la confidencialidad de datos personales, Kardinal desplegará de inmediato planes de contingencia para mitigar el impacto y notificará a los titulares afectados, detallando la naturaleza del incidente, la información involucrada, las acciones de mitigación adoptadas y las sugerencias preventivas pertinentes.

24. Modificaciones a la Política de Privacidad ​

Kardinal se reserva el derecho de modificar el presente instrumento para adecuarlo a evoluciones legales o funcionales. Las actualizaciones sustanciales serán notificadas oportunamente mediante avisos en la aplicación o por correo electrónico, recabando un nuevo consentimiento cuando así lo exija el ordenamiento jurídico.

25. Canales oficiales de contacto ​

  • Razón Social: Person
  • RIF: Person
  • Domicilio Fiscal: Place
  • Oficinas de Atención: Place
  • Correo Especializado de Privacidad: Person
  • Línea Telefónica de Atención: Person
  • Fecha de Entrada en Vigencia: 30/09/2026

Anexo interno: marcadores pendientes por resolver (eliminar antes de publicar) ​

Nota de control interno: Esta sección contiene la asignación de responsabilidades sobre los puntos marcados como pendientes en el documento principal.

Elemento PendienteSecciones VinculadasResponsable Asignado
Datos de identificación corporativa1, 25Dirección General
Plazo de respuesta a solicitudes ARCO15.4Dirección General
Mecanismo web y móvil para cierre de cuenta16.1Dirección y Equipo de Desarrollo (Requisito Google Play)
Finalidad legal de campo género y referencias6.1Dirección y Asesor Legal
Régimen de biometría y datos de salud5.2 c), 8, 9, 10Asesor Legal
Tabla de plazos de conservación documental13, 16.3Asesor Legal
Obligatoriedad de foto de perfil en Clientes6.1Equipo de Desarrollo Android
Parámetros telemáticos enviados al servidor6.13Equipo de Desarrollo Android
Desconexión telemática al salir de "Trabajando"6.6 a)Equipo de Desarrollo Android
Panel de preferencias de notificaciones20.2Equipo de Desarrollo Android
Ubicación geográfica de pasarela PagoK11.5Equipo de Infraestructura / Backend
Confirmación de moderación OpenAI en producción11.5Equipo de Infraestructura / Backend
Propiedad de servidores de sockets en tiempo real11.6Equipo de Infraestructura / Backend
Visibilidad de comentarios de reseñas11.2Equipo de Producto / Backend
Implementación de purga automática de trazas GPS13.3Equipo de Infraestructura / Backend
Bloqueante de privacidad en Foro (Cédula y Correo)11.2Equipo Backend (Ejecutar Fase 2 del Plan de Foro)