Appearance
Política de Privacidad y Tratamiento de Datos Personales de Kardinal
Versión: Person · Vigente desde: Date · Última actualización: 30/09/2026 Nota interna (eliminar antes de publicar): Texto completo redactado a partir de los datos que la plataforma guarda realmente (base de datos, backend y app Android) al 30/09/2026. Antes de publicarlo faltan:
- Los datos que define la dirección, marcados [COMPLETAR] (lista en el Paso 0).
- Las secciones del abogado, marcadas [PENDIENTE ABOGADO]: biometría y datos sensibles (sección 9) y plazos de conservación (sección 13).
- Los datos técnicos por confirmar, marcados [CONFIRMAR].
Debe publicarse junto con los Términos y Condiciones, con los mismos datos de la empresa.
Índice General
- Responsable del tratamiento
- Alcance
- Definiciones
- Marco legal y principios
- Consentimiento
- Datos que recopilamos
- Datos que no recopilamos
- Para qué usamos los datos
- Datos biométricos y otros datos sensibles
- Decisiones automatizadas
- Con quién compartimos los datos
- Transferencias internacionales
- Conservación de los datos
- Seguridad de la información
- Derechos del titular
- Cierre de la cuenta y eliminación de datos
- Permisos del teléfono
- Datos guardados en el teléfono y copias de seguridad
- Menores de edad
- Comunicaciones
- Cookies y tecnologías similares
- Servicios de terceros
- Incidentes de seguridad
- Cambios a esta Política
- Contacto Anexo interno: Marcadores por resolver
1. Responsable del tratamiento
1.1. El responsable del tratamiento de los datos personales descritos en esta Política es KARDINAL TECH, C.A., RIF J-50856841-9, con domicilio en AV BOLIVAR CASA S/N LAS MERCEDES GUARICO, ZP 2308 (en adelante, "Kardinal").
1.2. Canales de contacto para asuntos de privacidad:
- Correo de privacidad:
- Teléfono: +58 412 000 0000
- Oficinas: AV BOLIVAR CASA S/N LAS MERCEDES GUARICO, ZP 2308
- Chat de Soporte: Módulo integrado en la App oficial.
2. Alcance
2.1. Esta Política explica cómo Kardinal recopila, usa, comparte, conserva y protege los datos personales en la aplicación móvil Kardinal, en sus modalidades Cliente y Aliado (la "App"), en el sitio web de Kardinal (el "Sitio Web"), en sus oficinas y taquillas y en su servicio de Soporte (en conjunto, "la Plataforma").
2.2. Aplica a:
- a) Los Clientes;
- b) Los Aliados y los aspirantes a Aliado, desde que inician el registro, aunque no lo completen;
- c) Las personas cuyos datos nos suministra un Usuario: contactos de emergencia y referencias personales; y
- d) Los visitantes del Sitio Web.
2.3. Esta Política complementa los Términos y Condiciones de Uso de Kardinal (los "Términos"). Las palabras con mayúscula inicial que no se definen aquí tienen el significado que les dan los Términos.
3. Definiciones
| Término | Significado en la Plataforma |
|---|---|
| Dato personal | Cualquier información concerniente a una persona natural identificada o identificable: nombre, cédula identidad, teléfono, correo, fotografía, ubicación, datos del vehículo o datos de pago, entre otros. |
| Dato sensible | Dato cuyo uso indebido puede causar discriminación o un riesgo grave a su titular, como los datos biométricos o los de salud. Por su capacidad de revelar hábitos y rutinas, Kardinal trata también con especial cuidado la ubicación geográfica precisa. |
| Tratamiento | Cualquier operación efectuada sobre datos personales: recopilación, registro, almacenamiento, consulta, uso, comunicación, actualización o eliminación. |
| Titular | La persona natural a quien se refieren los datos tratados. |
| Encargado | Proveedor de servicios que trata datos por cuenta de Kardinal y siguiendo estrictamente sus instrucciones contractuales. |
4. Marco legal y principios
4.1. Marco Legal
El tratamiento de los datos personales se rige por la legislación de la República Bolivariana de Venezuela, en particular:
- Constitución de la República Bolivariana de Venezuela:
- Artículo 28 (Habeas data): Derecho de toda persona a acceder a los datos propios que consten en registros oficiales o privados, conocer su uso y finalidad, y solicitar su actualización, rectificación o destrucción en caso de falsedad o inexactitud.
- Artículo 60: Garantía a la protección del honor, la vida privada, la intimidad, la propia imagen, la confidencialidad y la reputación.
- Artículo 48: Inviolabilidad y secreto estricto de las comunicaciones privadas.
- Leyes especiales:
- Ley sobre Mensajes de Datos y Firmas Electrónicas.
- Ley Especial contra los Delitos Informáticos.
- Normativa de transporte terrestre, Ley Orgánica para la Protección de Niños, Niñas y Adolescentes (LOPNNA), normativa tributaria y resoluciones contra la legitimación de capitales (LC/FT).
- Jurisprudencia: Principios y garantías fijados por la Sala Constitucional del Tribunal Supremo de Justicia en materia de protección de datos.
4.2. Principios Rectores
Kardinal trata los datos conforme a los siguientes principios rectores:
- Consentimiento: Autorización libre, previa, expresa e informada del titular, salvo excepciones tasadas en la ley.
- Finalidad: Uso circunscrito exclusivamente a finalidades lícitas, legítimas y transparentes explicadas en esta Política.
- Proporcionalidad y minimización: Tratamiento exclusivo de los datos adecuados, pertinentes y estrictamente necesarios.
- Calidad y veracidad: Mantenimiento de registros exactos y permanentemente actualizados.
- Temporalidad: Conservación temporal limitada al cumplimiento de la finalidad o por los lapsos exigidos por ley.
- Seguridad y confidencialidad: Adopción de controles técnicos, administrativos y físicos, reforzados por el secreto profesional del personal.
- Transparencia: Información clara y accesible sobre qué datos se procesan, con quién se comparten y con qué propósitos.
- Responsabilidad proactiva: Compromiso de cumplimiento verificable de estándares y exigencia de garantías equivalentes a los encargados.
5. Consentimiento
5.1. Al registrarse, el Usuario acepta esta Política marcando la casilla correspondiente. Esa manifestación es obligatoria para la apertura de la cuenta y queda debidamente registrada con marca de tiempo electrónica y versión aceptada.
5.2. Adicionalmente, Kardinal recaba autorizaciones independientes y revocables en cualquier momento:
- a) Recepción de comunicaciones promocionales y avisos institucionales (mediante casillas voluntarias durante el registro);
- b) Concesión individual de permisos de hardware y sistema en el teléfono móvil, solicitados en tiempo de ejecución (sección 17); y
- c) Consentimiento específico y formal para el tratamiento algorítmico de datos biométricos.
5.3. Cuando el Usuario aporta datos de terceras personas (contactos de rescate/emergencia o referencias personales), declara bajo su responsabilidad que cuenta con la previa autorización de dichos titulares y haberles enterado de los términos de esta Política.
5.4. La revocación de un consentimiento no tiene efecto retroactivo y puede inhabilitar funciones que dependan técnica o contractualmente de dicho permiso.
6. Datos que recopilamos
6.1. Datos de registro y perfil (todos los Usuarios)
| Dato | ¿Obligatorio? | Finalidad y uso principal en Kardinal |
|---|---|---|
| Nacionalidad y número de cédula | Sí | Identificar inequívocamente al titular y garantizar la unicidad de cuenta por persona. |
| Nombre completo | Sí | Identificación formal. Se despliega a la contraparte del servicio y en el Foro. |
| Fecha de nacimiento | Sí | Certificar la mayoría de edad (mínimo 18 años). |
| Género | No | [COMPLETAR: Finalidad analítica o de seguridad. De lo contrario, marcar opcional.] |
| Dirección completa (vivienda, calle/av., urbanización, ciudad y estado) | Sí para Clientes | Identificación residencial, zonificación operativa y cobranza de financiamientos. |
| Teléfono celular móvil | Sí | Credencial única de acceso, verificación SMS OTP, avisos de seguridad y Pago Móvil. |
| Correo electrónico | Sí | Canal oficial de notificaciones, recibos, comprobantes y recuperación de acceso. |
| Contraseña y PIN | Sí | Acceso seguro. Guardados cifrados mediante hash unidireccional irreversible. |
| Fotografía de perfil | Sí | Exhibición a la contraparte del traslado y avatar público en el Foro. |
| Imagen de la cédula | Según verificación | Validación documental de identidad oficial (sección 9). |
| Banco preferente | No | Optimización de liquidaciones y agilización de reintegros monetarios. |
| Referencia personal (nombre y teléfono) | No | [COMPLETAR: Justificación operativa en financiamiento o seguridad.] |
| Código de referido utilizado y código asignado | Opcional el de entrada; automático el propio | Asignación y trazabilidad de incentivos en el programa de recomendación. |
| Aceptación de Términos y Política | Sí | Respaldo auditado del consentimiento con fecha, hora y versión. |
6.2. Seguridad y auditoría de la cuenta
- a) Códigos de autenticación OTP despachados vía SMS y correo electrónico, monitoreando fecha de vencimiento y estado de consumo.
- b) Bitácora de sesiones activas y cierres automáticos (por inactividad, inicio de sesión concurrente o desconexión forzada remota).
- c) Registro histórico de modificaciones sobre datos personales: campo modificado, valor procedente y nuevo, fecha, canal de verificación, operador actuante y dirección IP.
- d) Monitoreo de intentos fallidos o no autorizados de acceso en el Sitio Web y en la App.
6.3. Verificación de identidad
Fotografía nítida del documento de identidad, autofotografía facial (selfie), score numérico de cotejo algorítmico y estado de validación (sección 9).
6.4. Datos específicos del rol Aliado (Conductores y Prestadores)
- a) Documentación reglamentaria: Licencia de conducir, certificado médico vial, carnet de circulación / título de propiedad y póliza RCV, con sus fechas de vencimiento y estado de revisión.
- b) Vehículo: Tipo, marca, modelo, versión, año de fabricación, color, matrícula/placa, número de puestos homologados, archivo fotográfico (frontal, trasera, laterales y placa) y constancia de inspección.
- c) Inspecciones físicas: Solicitud de cita presencial, taquilla u oficina asignada, ticket digital de revisión en PDF o inclusión en lista de espera regional.
- d) Cuentas de cobro: Nombre del titular, cédula de identidad, entidad bancaria, número de cuenta y número de teléfono asociado a Pago Móvil.
- e) Historial operativo: Estado de disponibilidad ("Trabajando"), órdenes recibidas, aceptadas, canceladas o desatendidas, viajes P2P publicados, reportes de no-show y evaluaciones.
- f) Terminal de cobro (Punto de Venta): Sesiones de recaudación, transacciones registradas (efectivo, terminal o pago móvil), arqueos y cierres de caja.
- g) Comisiones de servicio: Saldo deudor acumulado, abonos acreditados y plan de suscripción activo.
- h) Servicios financiados: Parámetros de aceptación de viajes a crédito, liquidaciones diferidas, adelantos y traza GPS obligatoria de recorrido (sección 6.6).
6.5. Datos de servicios de movilidad y logística
- a) Viajes Directos: Coordenadas o descripción de origen y destino, puntos geográficos exactos de inicio y fin, sellos de tiempo, cotizaciones, ofertas, tarifa final en Bs. Y precio referencial USD americano, forma de pago y consultas cartográficas asociadas.
- b) Viajes P2P (Compartidos): Publicaciones de ruta, paradas intermedias, itinerario, puestos ofertados, tarifa por asiento, límites y peso de equipaje, requerimiento de silla de infantes, postulaciones recibidas, reservas, validación de abordaje por código QR, tiempos reales en paradas y causas de cancelación.
- c) Preferencias: Destinos favoritos guardados y búsquedas de trayectos.
- d) Incidencias y controversias: Expedientes de mediación, servicios sin cierre bilateral y cancelaciones administrativas motivadas.
- e) Reputación: Calificación numérica de 1 a 5 estrellas, aspectos evaluados, comentarios, autor de la reseña y promedio ponderado resultante.
6.6. Geolocalización y rastreo
- a) Aliados: Ubicación geográfica continua y precisa mientras permanezcan en estado "Trabajando" o con un viaje en ejecución, incluso con la App operando en segundo plano o con el teléfono bloqueado (mediante servicio en primer plano con icono visible permanente).
- b) Clientes: Ubicación satelital durante la interacción con la App y a lo largo de todo el recorrido contratado; rastreo en segundo plano activo mientras exista un viaje directo o reserva P2P en curso para emitir alertas de proximidad.
- c) Traza GPS completa: Almacenamiento continuo de coordenadas, marcas de tiempo, precisión y velocidad en trayectos financiados mediante adelanto Premium para certificar la prestación efectiva.
- d) Geolocalización SOS: Coordenadas capturadas al instante de accionar el botón de pánico (sección 6.10).
- e) Rechazo de permisos: En caso de no autorizar el acceso GPS, el usuario deberá fijar el punto manualmente sobre el mapa, suspendiéndose los protocolos automatizados de seguridad telemática.
6.7. Pagos y operaciones financieras
- a) Pagos electrónicos: Importe transferido, moneda, tasa de cambio BCV aplicada, fecha y hora, banco emisor, código de referencia bancaria, teléfono y cédula del emisor confirmado por la pasarela, fotografía del recibo bancario y su hash criptográfico para detección de comprobantes duplicados.
- b) Movimientos de excedentes, pagos en garantía retenidos, reembolsos y devoluciones.
- c) Cuentas de Pago Móvil de Clientes destinadas exclusivamente al reintegro de fondos.
- d) Declaraciones juradas de cobros en efectivo asentadas por los Aliados.
- e) Órdenes de pago a Aliados y órdenes de cobro por membresías o financiamientos.
- f) Suscripciones: Tipo de plan contratado, ciclo de facturación, cupones aplicados y vigencia.
Nota de seguridad financiera: Kardinal no almacena bajo ningún concepto datos de tarjetas de crédito o débito.
6.8. Financiamiento y riesgo crediticio
- a) Solicitud, cupo otorgado, nivel de crédito asignado y puntaje interno de confiabilidad.
- b) Amortizaciones, calendario de cuotas, montos diferidos, mora acumulada, convenios de reestructuración y rehabilitación crediticia.
- c) Analítica crediticia interna: frecuencia de traslados, regularidad de uso, consumo mensual y antigüedad en la plataforma.
- d) Parámetros antifraude en adelantos Premium: correlación de viajes entre mismos Clientes y Aliados, velocidades de consumo de cupo, coherencia horaria y trazas GPS.
- e) Comunicaciones de cobranza extrajudicial y notificaciones de vencimiento.
6.9. Régimen disciplinario y quejas
Infracciones registradas (gravedad, tipicidad y pruebas asociadas), amonestaciones, multas pecuniarias, suspensiones temporales o definitivas, controversias de no-show y registro de auditoría de actuaciones del personal de Kardinal.
6.10. Seguridad activa y asistencia SOS
- a) Directorio de emergencia: Nombres, parentesco, números telefónicos, canales de comunicación preferentes (Llamada, SMS, WhatsApp) y nivel de prioridad.
- b) Alertas SOS: Coordenadas GPS del evento, dirección aproximada, identificador del viaje, conductor y vehículo vinculados, hora de emisión y estatus de notificación a contactos de rescate.
6.11. Foro y comunidad interactiva
Textos, fotografías, comentarios, reacciones ("me gusta"), reportes ciudadanos, medidas de moderación aplicadas y métricas cuantitativas de visualización para ordenación algorítmica.
6.12. Mensajería y soporte técnico
Contenido de las conversaciones dentro de los chats (viaje, reserva, soporte técnico y canales de difusión masiva de Aliados), tickets de reclamo y asignación de agentes de soporte.
6.13. Registros telemáticos y datos de dispositivo
Versión instalada del aplicativo, especificaciones del dispositivo, token identificador Firebase push, token de sesión Bearer, dirección IP pública, registros de sistema (logs) e incidencias de error. Asimismo, se calculan métricas estadísticas anónimas sobre tráfico y publicidad interna.
6.14. Información recibida de terceros
- a) Entidades financieras vía pasarela PagoK**😗* Confirmación bancaria de transferencias recibidas o emitidas (referencia, monto, cédula y teléfono) y tipo de cambio oficial del BCV.
- b) Otros usuarios: Puntuaciones de reputación, denuncias, alertas de incomparecencia y mensajes.
- c) Terceros registrados por usuarios: Contactos para situaciones de emergencia y referencias personales.
7. Datos que NO recopilamos
Con el propósito de salvaguardar la privacidad de nuestros usuarios, Kardinal establece prohibiciones expresas sobre el tratamiento de cierta información:
- Sin herramientas de rastreo externo: No se integran herramientas de analítica publicitaria ni trackers de terceros (como Google Analytics, AppsFlyer, Mixpanel o SDKs de Meta) ni en la App ni en la web.
- Sin datos bancarios de tarjetas: No se captura ni guarda numeración de tarjetas de crédito o débito, fechas de vencimiento ni códigos de seguridad CVV/CVC.
- Sin intrusión al terminal: No se examina la agenda telefónica, el calendario personal, el micrófono ambiental ni el almacenamiento general del teléfono (únicamente se accede a las fotos que el usuario decide cargar conscientemente).
- Sin plantillas biométricas locales: No se tiene acceso a la huella dactilar ni al patrón facial nativo con el que el usuario desbloquea su propio smartphone.
- Sin grabaciones ambientales: No se realizan grabaciones de voz, audio o video durante los trayectos.
- Sin antecedentes penales: No se requiere ni recopila carta de antecedentes penales.
- OCR en el dispositivo: La digitalización de la cédula no se terceriza ni se procesa fuera del terminal móvil.
8. Finalidades del tratamiento de datos
| # | Finalidad del Tratamiento | Datos Involucrados | Base Legal de Legitimación |
|---|---|---|---|
| 1 | Creación, autenticación y administración integral de cuentas de usuario | 6.1, 6.2, 6.13 | Ejecución del contrato |
| 2 | Verificación biométrica de identidad y prevención activa de usurpación | 6.1, 6.3 | [PENDIENTE ABOGADO] |
| 3 | Habilitación de Aliados y monitoreo periódico de licencias y pólizas | 6.4 | Ejecución contractual; leyes de tránsito |
| 4 | Emparejamiento telemático, trazado de rutas, tarifas y seguimiento en vivo | 6.5, 6.6 | Ejecución contractual |
| 5 | Procesamiento de pagos, liquidaciones, cobro de comisiones y reembolsos | 6.7 | Ejecución del contrato; obligaciones legales |
| 6 | Administración de planes de suscripción y aplicación de beneficios | 6.7 f) | Ejecución contractual |
| 7 | Evaluación crediticia, concesión, cobro y mitigación de fraude en financiamientos | 6.5, 6.6 c), 6.7, 6.8 | Ejecución del contrato; interés legítimo |
| 8 | Salvaguarda de la vida e integridad: botón SOS y seguridad en ruta | 6.5, 6.6, 6.10 | Consentimiento expreso; interés vital |
| 9 | Aplicación de sanciones disciplinarias, no-shows y resolución de quejas | 6.5, 6.9, 6.12 | Ejecución contractual; interés legítimo |
| 10 | Moderación de contenidos y organización del Foro comunitario | 6.11 | Ejecución contractual; interés legítimo |
| 11 | Prestación de servicio de soporte técnico y gestión de controversias | 6.5, 6.7, 6.12 | Ejecución del contrato |
| 12 | Envío de notificaciones transaccionales y de servicio indispensables | 6.1, 6.13 | Ejecución contractual |
| 13 | Envío de boletines comerciales y despliegue de avisos internos en la App | 6.1 y plan | Consentimiento del usuario |
| 14 | Gestión de recompensas del programa de referidos | 6.1 | Ejecución del contrato |
| 15 | Optimización técnica del software y analítica agregada sin identificación | 6.5, 6.13 | Interés legítimo |
| 16 | Cumplimiento de requerimientos legales, órdenes judiciales y defensa legal | Datos pertinentes | Obligación legal; interés legítimo |
Garantía de uso exclusivo: Kardinal no aplicará los datos personales a fines incompatibles con los expresamente previstos.
9. Datos biométricos y datos sensibles [PENDIENTE ABOGADO]
9.1. Parámetros de la arquitectura tecnológica:
- a) Kardinal ejecuta una comparación entre la fotografía selfie en vivo y la fotografía del documento de identidad oficial para comprobar que ambas corresponden a la misma persona física.
- b) El motor de reconocimiento facial opera mediante CompreFace**, instalado y ejecutado en servidores propios y dedicados de** Kardinal. Ningún vector o imagen facial se remite a terceros para su procesamiento.
- c) En caso de inconsistencias en el cotejo, el caso es derivado a un operador humano calificado.
- d) La biometría de desbloqueo nativa del sistema operativo Android (USE_BIOMETRIC) opera de manera strictly local: Kardinal solo recibe el resultado booleano (aprobado/rechazado).
- e) El certificado médico vial aportado por los Aliados puede contener datos de salud física y visual protegidos legalmente.
9.2. [PENDIENTE ABOGADO: Redacción de cláusulas sobre consentimiento previo y explícito; obligatoriedad según rol; tiempo de retención de vectores faciales; mecanismos de revisión humana obligatoria; tratamiento específico de certificados médicos y salvaguardas legales].
10. Decisiones automatizadas
10.1. Procesos regidos total o parcialmente por algoritmos:
| Proceso Automatizado | Objeto de la Decisión Algorítmica | ¿Participa un Operador Humano? |
|---|---|---|
| Preaprobación crediticia | Elegibilidad para optar a compras o viajes financiados según historial | Configurable para requerir visado manual definitivo |
| Scoring de crédito | Estimación de solvencia, límites sugeridos y comportamiento de pago | Sí: la asignación final la determina un analista |
| Gestión de morosidad | Suspensión automática de cupo o inhabilitación temporal por mora | No; la concesión de reestructuración exige mediación humana |
| Retención de adelanto | Bloqueo preventivo por indicios de fraude o ausencia de traza GPS | Sí: el expediente se asigna a revisión de auditoría |
| Habilitación de Aliados | Desconexión automática de la disponibilidad por vencimiento documental | No; se revierte de oficio al actualizar el documento |
| Cotejo biométrico | Comparación algorítmica de rasgos faciales | [PENDIENTE ABOGADO] |
| Moderación de Foro | Bloqueo de lenguaje inapropiado y ocultación por acumulación de reportes | Sí: un moderador revisa el contenido intervenido |
| Clasificación del Foro | Ordenación del feed de publicaciones por relevancia y engagement | No |
| Límites de Suscripción | Control de cupos y ventajas de acuerdo al plan contratado | No |
| Registro de infracciones | Detección algorítmica de cancelaciones abusivas o ausencias | Las suspensiones mayores son aplicadas por personal autorizado |
10.2. Las suspensiones prolongadas y el cierre irrevocable de cuentas de usuario son adoptados siempre bajo intervención humana calificada.
10.3. El titular podrá exigir explicaciones sobre el criterio empleado en cualquier decisión automatizada, presentar sus argumentos y pedir la reconsideración del caso por parte de un operador humano a través del canal de soporte.
11. Comunicación y transferencia de datos a terceros
Compromiso de privacidad: Kardinal no comercializa, no alquila ni vende información personal bajo ningún supuesto.
11.2. Intercambio operativo indispensable entre Usuarios
| Destinatario | Datos Revelados | Momento del Acceso |
|---|---|---|
| El Cliente sobre el Aliado | Nombre de pila, foto de perfil, reputación, vehículo (marca, modelo, placa) y ubicación satelital | Desde la confirmación del servicio y durante todo el traslado |
| El Aliado sobre sus Clientes | Nombre de pila, foto de perfil, puntos de inicio/destino, puestos reservados, forma de pago y ubicación | En postulaciones, reservas aprobadas y viajes activos |
| Cliente y Aliado entre sí | Nombre completo, número telefónico y correo (desde el perfil) | Exclusivamente si existe postulación, reserva o viaje en común |
| Pasajeros en viaje P2P | Ningún dato de los demás usuarios del vehículo: ni identidad, ni foto, ni teléfono | — |
| Comunidad del Foro | Nombre completo y fotografía de perfil del autor | Durante la vigencia de la publicación o comentario |
Los usuarios receptores están obligados a utilizar la información obtenida estrictamente para coordinar el viaje en curso, estándoles prohibido almacenar o divulgar dichos datos.
11.3. Contactos de auxilio
Al presionar el botón de pánico SOS, los contactos designados reciben un reporte con las coordenadas geográficas exactas del usuario, generado directamente desde el terminal.
11.4. Personal interno
El acceso a bases de datos se encuentra restringido al personal debidamente autorizado según sus funciones (atención de soporte, validación en taquillas, finanzas, moderación y seguridad), bajo deber contractual de secreto profesional.
11.5. Proveedores de servicios tecnológicos (Encargados)
| Proveedor | Datos Suministrados | Finalidad de la Transmisión | Ubicación de Servidores |
|---|---|---|---|
| Kpay / Entidades Bancarias (R4 / Mi Banco, Mercantil) | Monto, número de referencia, fecha, cédula y teléfono del emisor/receptor, banco de destino | Validación y liquidación de operaciones de Pago Móvil y consulta de tasa BCV | Venezuela [CONFIRMAR] |
| Google Maps Platform | Coordenadas cartográficas y cadenas de búsqueda de lugares (las peticiones intermediadas no asocian la identidad del usuario) | Visualización de mapas, enrutamiento, estimación de tráfico y geocodificación | Estados Unidos y otros países |
| Google Firebase (FCM) | Token de notificación del dispositivo y cuerpo de texto de la alerta | Transmisión de notificaciones push de sistema | Estados Unidos y otros países |
| Google Backup (Android) | Parámetros de interfaz y preferencias no sensibles (con el respaldo activo del teléfono) | Restauración de interfaz al migrar de terminal móvil | Estados Unidos y otros países |
| Interconectados | Número de teléfono receptor y contenido del mensaje | Transmisión de códigos de verificación SMS y alertas | Venezuela |
| DreamHost | Archivos del sistema y base de datos relacional de la plataforma | Alojamiento en la nube y servidor de correo | Estados Unidos |
| OpenAI [CONFIRMAR en producción] | Textos y fotografías cargadas en el Foro | Análisis automatizado de moderación de contenidos | Estados Unidos |
11.6. Sistemas propios
El motor biométrico CompreFace y los servidores de WebSockets en tiempo real forman parte de la red de infraestructura propia de Kardinal y no corresponden a terceros subcontratados.
11.7. Mandato legal y auxilio judicial
Kardinal compartirá información ante requerimientos motivados de tribunales competentes o autoridades en el curso de investigaciones penales, o para resguardar la vida de usuarios en emergencias.
11.8. Compañías de seguros
Información estrictamente indispensable de usuarios y trayectos para el esclarecimiento y cobertura de siniestros viales.
11.9. Reorganizaciones societarias
En caso de venta, fusión o adquisición corporativa, la base de datos se traspasará a la entidad sucesora, quien continuará sujeta a las cláusulas de esta Política.
12. Transferencias internacionales de datos
Ciertas herramientas auxiliares contratadas (como Google LLC y DreamHost) procesan y custodian información fuera del territorio venezolano (principalmente en los Estados Unidos de América). Kardinal vela por que dichas entidades apliquen políticas de confidencialidad strictly y adopten salvaguardas técnicas acordes a las mejores prácticas internacionales de protección de datos.
13. Conservación y depuración de datos [PENDIENTE ABOGADO]
13.1. Kardinal conservará los datos personales únicamente durante el tiempo estrictamente necesario para cumplir las finalidades informadas o por los lapsos exigidos por el marco jurídico. Al culminar el plazo correspondiente, procederá a su supresión irreversible o anonimización para fines puramente estadísticos.
13.2. Tabla de conservación por categorías:
| Categoría de Registro | Plazo Máximo de Retención |
|---|---|
| Información de cuenta y perfil de usuario | [PENDIENTE ABOGADO] |
| Verificación biométrica e imágenes de cédula | [PENDIENTE ABOGADO] |
| Documentos vehiculares y personales de Aliados | [PENDIENTE ABOGADO] |
| Historial de servicios de movilidad y geolocalización | [PENDIENTE ABOGADO] |
| Traza GPS exhaustiva de viajes financiados | [PENDIENTE ABOGADO] |
| Transacciones financieras, comprobantes y facturas | [PENDIENTE ABOGADO: Lapsos tributarios y mercantiles (mínimo 10 años en materia mercantil)] |
| Expediente y liquidaciones de financiamiento | [PENDIENTE ABOGADO] |
| Historial disciplinario y quejas operativas | [PENDIENTE ABOGADO] |
| Transcripciones de chat y tickets de soporte | [PENDIENTE ABOGADO] |
| Aportes en el Foro comunitario | [PENDIENTE ABOGADO] |
| Contactos de rescate y registros de SOS | [PENDIENTE ABOGADO] |
| Pista de auditoría sobre cambios de datos | [PENDIENTE ABOGADO] |
| Logs de servidor y registros de errores | [PENDIENTE ABOGADO] |
13.3. Puntos de eliminación automática en la plataforma: Los códigos SMS OTP vencen y se invalidan tras pocos minutos; los tokens de acceso no consumidos son depurados; las claves criptográficas para cobros QR expiran a los 30 días de su caducidad; y los enlaces de descarga de tickets de inspección PDF vencen automáticamente a los 30 días.
14. Seguridad de la información
14.1. Kardinal dispone de defensas tecnológicas y organizativas integradas:
- a) Comunicaciones blindadas mediante HTTPS y WebSockets seguros (WSS) con protocolos TLS avanzados;
- b) Tratamiento irreversible de contraseñas y códigos PIN mediante funciones criptográficas de hashing robusto con sal;
- c) Mantenimiento de una sesión única activa, con cierre por inactividad prolongada y mecanismo de expulsión forzada remota;
- d) Cookies de sesión en entorno web con atributos de seguridad Secure, Http Only y protección estricta contra falsificación de solicitudes entre sitios (CSRF);
- e) Cifrado de bases de datos locales en el dispositivo móvil mediante llaves custodiadas por el hardware seguro Android Keystore;
- f) Códigos QR transaccionales protegidos por llaves simétricas efímeras que rotan cada 24 horas;
- g) Control de acceso administrativo fundamentado en privilegios mínimos y perfiles segregados, con bitácora inmutable de eventos;
- h) Mecanismos de protección contra saturación, bloqueo de fuerza bruta e intentos masivos de inicio de sesión;
- i) Reglas lógicas de consulta que impiden visualizar perfiles de usuarios ajenos a servicios activos; y
- j) Validación criptográfica de firmas de eventos emitidos por la pasarela de pagos.
14.2. La seguridad digital es una responsabilidad compartida. El titular debe resguardar diligentemente sus credenciales de ingreso, no divulgar su PIN transaccional y mantener bloqueado su teléfono móvil.
15. Derechos del titular (Habeas Data)
15.1. Conforme a las leyes vigentes, el titular tiene la facultad de ejercer los siguientes derechos:
- Acceso: Consultar y obtener copia digital de sus datos personales, su origen y el propósito de su tratamiento;
- Rectificación y actualización: Exigir la modificación de registros erróneos, incompletos o desfasados;
- Supresión: Solicitar la eliminación total de sus datos cuando haya cesado la necesidad operativa o la base jurídica, salvo conservación legal obligatoria;
- Oposición: Desactivar la recepción de información comercial y promocional;
- Revocación: Retirar los consentimientos otorgados sin efecto retroactivo;
- Revisión humana: Solicitar la intervención de un operador ante cualquier decisión automatizada; y
- Acción judicial de Habeas Data: Ejercer recursos directos ante la jurisdicción constitucional venezolana conforme al Art. 28 de la CRBV.
15.2. Gestión directa en la aplicación: El usuario puede modificar autónomamente desde la App su teléfono, correo electrónico, dirección física y datos bancarios de cobro, así como gestionar contactos SOS y revocar permisos de hardware desde la configuración de Android.
15.3. Mecanismos formales de atención: Las solicitudes complementarias deben canalizarse al correo ayuda@kardinaltechca.com o a través del módulo de Soporte, acreditando nombres, cédula de identidad escaneada y la solicitud concreta.
15.4. Gratuidad y lapsos de atención: El ejercicio de estos derechos es completamente gratuito. Las respuestas se emitirán en un término no mayor a 30 dias.
16. Cierre de cuenta y supresión de registros
16.1. El Usuario podrá solicitar la cancelación definitiva de su cuenta de forma accesible mediante ayuda@kardinaltechca.com.
16.2. Para que la solicitud sea procedente, el titular no deberá registrar servicios en tránsito ni deudas líquidas por comisiones, financiamientos o penalizaciones.
16.3. Una vez formalizado el cierre, Kardinal destruirá o anonimizará los datos del solicitante, archivando bajo régimen de bloqueo exclusivo aquellos registros exigidos por las leyes tributarias o mercantiles durante los lapsos fijados en la sección 13.
17. Permisos solicitados en dispositivos Android
17.1. Los permisos son requeridos bajo demanda en tiempo de ejecución:
| Permiso de Android | Función en la Plataforma | Consecuencia en caso de Rechazo |
|---|---|---|
| Ubicación en primer plano (ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION) | Localización del usuario, trazado de rutas, cálculo tarifario y radar de Aliados | Obliga a marcar el mapa a mano; el Aliado no puede conectarse a trabajar |
| Ubicación en segundo plano (ACCESS_BACKGROUND_LOCATION, FOREGROUND_SERVICE_LOCATION) | Conducción y monitoreo con pantalla apagada en Aliados; tracking del trayecto en Clientes | El Aliado no recibe viajes; se interrumpe la protección telemática continua |
| Cámara (CAMERA) | Captura de selfie biométrica, fotos de documentos y vehículo, recibos y lectura QR | Imposibilita culminar el registro o efectuar pagos y abordajes por código QR |
| Galería / Archivos (READ_MEDIA_IMAGES) | Subida de comprobantes de pago, imágenes del foro y descarga de tickets PDF | No permite adjuntar documentos desde el carrete |
| Notificaciones (POST_NOTIFICATIONS, VIBRATE, USE_FULL_SCREEN_INTENT) | Alertas operativas de viaje, pagos y avisos a pantalla completa de salidas P2P | Riesgo de perder solicitudes y avisos críticos de seguridad |
| Superposición (SYSTEM_ALERT_WINDOW) | Ventanas flotantes de abordaje P2P y cuenta regresiva de pago móvil | El usuario debe mantener abierta la pantalla de la app |
| Llamadas telefónicas (CALL_PHONE) | Exclusivo Botón SOS: Marcación automática directa a números de auxilio | El botón de pánico no podrá iniciar llamadas desde el terminal |
| Envío de SMS (SEND_SMS) | Exclusivo Botón SOS: Despacho de mensajes con coordenadas a contactos SOS | No se emitirán mensajes SMS de emergencia desde el dispositivo |
| Biometría nativa (USE_BIOMETRIC) | Desbloqueo cómodo mediante sensor de huella o rostro del dispositivo | Se exigirá digitar manualmente el PIN de acceso |
| Gestión de energía (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS, WAKE_LOCK) | Prevenir que el sistema cierre los servicios de ubicación y despacho de viajes | El Aliado pierde conexión y solicitudes de trabajo de forma imprevista |
| Conectividad (INTERNET, ACCESS_NETWORK_STATE) | Enlace general con la infraestructura y servidores de Kardinal | La aplicación queda inoperativa |
17.2. Cada servicio que opera en segundo plano (despacho, GPS, chat, avisos P2P y cobro) se ejecuta respaldado por una notificación persistente visible en la barra de estado de Android.
18. Almacenamiento local seguro y copias de respaldo
18.1. Para garantizar la operación en áreas sin cobertura de datos móviles, la App resguarda localmente: transacciones pendientes de sincronizar, evaluaciones, eventos en cola, borrador de registro y llaves de cobro QR offline.
18.2. Dichos ficheros se conservan cifrados mediante llaves derivadas del módulo de hardware seguro Android Keystore, transmitiéndose a los servidores de Kardinal en cuanto se restablece la conectividad.
18.3. Exclusión estricta de respaldos en la nube: Estos repositorios locales sensibles quedan expresamente excluidos de los servicios de copia de seguridad de Google Backup y no se transfieren al clonar o migrar de dispositivo telefónico.
18.4. Exclusivamente las opciones estéticas y preferencias no sensibles de la interfaz podrán ser respaldadas en la nube de Google si el usuario mantiene activo dicho servicio.
19. Tratamiento de datos de menores de edad
19.1. Los servicios de Kardinal están reservados de forma exclusiva a personas mayores de 18 años con plena capacidad civil.
19.2. Los menores únicamente podrán trasladarse en calidad de acompañantes bajo la estricta vigilancia de su representante legal o un adulto debidamente autorizado. Kardinal no recolecta datos de menores, limitándose a registrar la solicitud técnica de dispositivos de retención infantil (silla para bebés).
19.3. La detección de cuentas pertenecientes a menores acarreará su inmediata clausura y la destrucción de los datos asociados.
20. Política de comunicaciones
20.1. Comunicaciones operativas e institucionales: Alertas transaccionales sobre servicios, vencimientos, avisos de seguridad y enmiendas legales. Su recepción es obligatoria mientras la cuenta permanezca abierta.
20.2. Comunicaciones comerciales: Notificaciones de campañas y promociones, remitidas conforme al consentimiento otorgado y susceptibles de baja en cualquier momento.
20.3. Canales habilitados: Notificaciones push, mensajería SMS, correo electrónico y carteleras informativas dentro de la App.
21. Cookies y almacenamiento web
21.1. Sitio Web: Utiliza únicamente cookies técnicas de sesión y seguridad (tokens CSRF) para autenticar la compra de planes. No se emplean cookies de analítica ni rastreadores publicitarios.
21.2. Aplicación Móvil: No utiliza cookies convencionales; la persistencia opera mediante el almacenamiento local cifrado descrito en la sección 18.
22. Enlaces e interacciones con servicios de terceros
La visualización de mapas se rige complementariamente por las políticas de Google LLC; la descarga del software queda sujeta a los términos de Google Play Store; y las transferencias de pago móvil son gestionadas bajo los entornos regulados de cada institución bancaria. Kardinal no se hace responsable por las directrices de privacidad de dichos entes externos.
23. Gestión y notificación de incidentes de seguridad
En el hipotético evento de producirse una vulneración técnica que comprometa la confidencialidad de datos personales, Kardinal desplegará de inmediato planes de contingencia para mitigar el impacto y notificará a los titulares afectados, detallando la naturaleza del incidente, la información involucrada, las acciones de mitigación adoptadas y las sugerencias preventivas pertinentes.
24. Modificaciones a la Política de Privacidad
Kardinal se reserva el derecho de modificar el presente instrumento para adecuarlo a evoluciones legales o funcionales. Las actualizaciones sustanciales serán notificadas oportunamente mediante avisos en la aplicación o por correo electrónico, recabando un nuevo consentimiento cuando así lo exija el ordenamiento jurídico.
25. Canales oficiales de contacto
- Razón Social: Person
- RIF: Person
- Domicilio Fiscal: Place
- Oficinas de Atención: Place
- Correo Especializado de Privacidad: Person
- Línea Telefónica de Atención: Person
- Fecha de Entrada en Vigencia: 30/09/2026
Anexo interno: marcadores pendientes por resolver (eliminar antes de publicar)
Nota de control interno: Esta sección contiene la asignación de responsabilidades sobre los puntos marcados como pendientes en el documento principal.
| Elemento Pendiente | Secciones Vinculadas | Responsable Asignado |
|---|---|---|
| Datos de identificación corporativa | 1, 25 | Dirección General |
| Plazo de respuesta a solicitudes ARCO | 15.4 | Dirección General |
| Mecanismo web y móvil para cierre de cuenta | 16.1 | Dirección y Equipo de Desarrollo (Requisito Google Play) |
| Finalidad legal de campo género y referencias | 6.1 | Dirección y Asesor Legal |
| Régimen de biometría y datos de salud | 5.2 c), 8, 9, 10 | Asesor Legal |
| Tabla de plazos de conservación documental | 13, 16.3 | Asesor Legal |
| Obligatoriedad de foto de perfil en Clientes | 6.1 | Equipo de Desarrollo Android |
| Parámetros telemáticos enviados al servidor | 6.13 | Equipo de Desarrollo Android |
| Desconexión telemática al salir de "Trabajando" | 6.6 a) | Equipo de Desarrollo Android |
| Panel de preferencias de notificaciones | 20.2 | Equipo de Desarrollo Android |
| Ubicación geográfica de pasarela PagoK | 11.5 | Equipo de Infraestructura / Backend |
| Confirmación de moderación OpenAI en producción | 11.5 | Equipo de Infraestructura / Backend |
| Propiedad de servidores de sockets en tiempo real | 11.6 | Equipo de Infraestructura / Backend |
| Visibilidad de comentarios de reseñas | 11.2 | Equipo de Producto / Backend |
| Implementación de purga automática de trazas GPS | 13.3 | Equipo de Infraestructura / Backend |
| Bloqueante de privacidad en Foro (Cédula y Correo) | 11.2 | Equipo Backend (Ejecutar Fase 2 del Plan de Foro) |