Política de Privacidad
Última actualización: 28 de agosto de 2026
Esta Política de Privacidad explica cómo Aurora SS Group («nosotros», «nos», «nuestro») recopila, usa, comparte y protege sus datos personales cuando utiliza la plataforma y el sitio web de Ionex (el «Servicio»), y los derechos que le asisten. Aurora SS Group es el responsable del tratamiento de sus datos personales. Para cualquier pregunta o solicitud relacionada con la privacidad, contáctenos en ionikasupport@gmail.com.
1. Ámbito
Esta Política se aplica a los datos personales que tratamos a través del Servicio. No se aplica a sitios web de terceros, marcas de tarjetas de regalo ni aplicaciones asociadas, que tienen sus propias prácticas de privacidad.
2. Datos personales que recopilamos
- Datos de la cuenta — su dirección de correo electrónico y su contraseña, almacenada únicamente como un hash unidireccional robusto (nunca vemos ni almacenamos su contraseña real). También almacenamos el idioma de su interfaz/correo electrónico, el estado y el rol de la cuenta, y las marcas de tiempo de la verificación del correo electrónico y de su aceptación de los Términos.
- Datos de actividad y transacciones — su Saldo interno no dinerario y el registro inmutable de créditos y débitos (tipo de operación, importes, marcas de tiempo); los códigos promocionales y de canje asociados a su cuenta, incluido un identificador externo de usuario opaco cuando una aplicación asociada le emite un código; y sus pedidos de tarjetas de regalo (producto, proveedor, estado y una pista enmascarada del código). El código de canje de la tarjeta de regalo en sí se almacena cifrado.
- Datos de soporte — el asunto y el contenido de texto libre de los tickets y mensajes de soporte que nos envía.
- Datos técnicos y de seguridad — su dirección IP (registrada cuando inicia sesión, cada vez que se actualiza su sesión y para acciones administrativas), el identificador de su dispositivo/navegador (user-agent) y los datos de registro del servidor (como un identificador de solicitud, el identificador de su cuenta y marcas de tiempo). También conservamos contadores antiabuso de corta duración.
- Consentimiento y preferencias — su elección de consentimiento de cookies (almacenada en el almacenamiento local de su navegador, no en una cookie) y, si opta por no recibir marketing, el momento en que lo hizo.
No recopilamos su nombre, dirección postal, número de teléfono ni fecha de nacimiento, y actualmente no recopilamos datos de tarjetas de pago porque el Servicio no acepta pagos (véase §6).
3. Cómo la recopilamos
Recopilamos datos directamente de usted (cuando se registra, usa el Servicio o contacta con soporte), de forma automática (datos técnicos y de seguridad generados a medida que usa el Servicio) y de aplicaciones asociadas del proyecto Ionika (un identificador externo opaco utilizado para emitirle un código promocional o de canje).
4. Por qué usamos sus datos y nuestras bases legales
- Para prestar el Servicio — crear y proteger su cuenta, acreditar y gastar Saldo, canjear códigos, entregar tarjetas de regalo y gestionar el soporte. Base legal: ejecución de un contrato.
- Para mantener el Servicio seguro y prevenir el fraude y el abuso — autenticación, limitación de frecuencia, bloqueos, captcha, supervisión y aplicación de nuestros Términos. Base legal: nuestros intereses legítimos en proteger el Servicio y a los usuarios.
- Para cumplir con la ley — cumplir obligaciones contables, de conservación de registros y otras obligaciones legales, y responder a solicitudes legítimas. Base legal: obligación legal.
- Para comunicarnos con usted — correos electrónicos de servicio (transaccionales) como la verificación del correo, el restablecimiento de contraseña, avisos de seguridad y respuestas de soporte. Base legal: contrato / intereses legítimos.
- Marketing — podemos enviar correos de marketing a usuarios existentes sobre el Servicio; puede darse de baja en cualquier momento. La analítica opcional, si alguna vez la introducimos (véase §7), solo funcionaría con su consentimiento. Base legal: intereses legítimos / su consentimiento.
5. Controles automatizados
Utilizamos medidas antiabuso automatizadas —como bloqueos temporales y límites de frecuencia activados por inicios de sesión fallidos o actividad sospechosa— para proteger el Servicio. No se trata de decisiones que produzcan efectos jurídicos o similarmente significativos sobre usted, y puede contactarnos para una revisión humana de cualquier acción que afecte a su cuenta.
6. Pagos
Actualmente el Servicio no acepta ningún pago monetario, por lo que no recopilamos ni almacenamos datos de tarjetas de pago. Si en el futuro introducimos compras de pago, los pagos con tarjeta serán gestionados por un procesador de pagos externo; no almacenaremos el número completo de su tarjeta, y actualizaremos esta Política para describir dicho tratamiento antes de que comience.
7. Cookies y almacenamiento local
Utilizamos una única cookie estrictamente necesaria: una cookie de autenticación httpOnly, limitada a la ruta de inicio de sesión, que lo mantiene conectado de forma segura. Su elección de consentimiento de cookies se almacena en el almacenamiento local de su navegador, no en una cookie. Actualmente no usamos cookies de analítica, publicidad o seguimiento. Si en el futuro introducimos analítica opcional, primero le pediremos su consentimiento y podrá rechazarla; las cookies estrictamente necesarias no requieren consentimiento.
8. Marketing y cómo darse de baja
Los correos transaccionales (verificación, restablecimiento de contraseña, avisos de seguridad, respuestas de soporte) forman parte del Servicio y siempre se envían. Los correos de marketing nos identifican claramente como remitente, incluyen un enlace de baja con un clic y nuestros datos de contacto, y respetan las bajas con prontitud (conforme a la Ley CAN-SPAM de EE. UU. y a las normas equivalentes de la UE); puede darse de baja en cualquier momento y entonces lo excluiremos del marketing futuro. También puede contactarnos para actualizar sus preferencias.
9. Con quién compartimos los datos
No vendemos ni alquilamos sus datos personales, y no los «vendemos» ni «compartimos» según se definen esos términos en la ley de California. Compartimos datos limitados con proveedores de servicios que los tratan únicamente siguiendo nuestras instrucciones:
- Proveedor de envío de correo — su dirección de correo electrónico y el contenido de los mensajes, para enviarle correos de servicio y de marketing.
- Proveedor de protección contra bots (Cloudflare Turnstile) — su dirección IP y un token de desafío, para distinguir humanos de bots.
- Proveedores de tarjetas de regalo — solo los detalles del pedido (como un identificador de producto); no les enviamos su identidad, correo electrónico ni dirección IP.
- Proveedores de alojamiento e infraestructura — para operar la plataforma y equilibrar el tráfico, y para almacenar copias de seguridad cifradas de la base de datos.
- Alertas operativas — el contenido de los tickets de soporte puede transmitirse a nuestros operadores internos (por ejemplo, a través de un canal de mensajería) para que podamos responder.
También podemos divulgar datos cuando sea necesario para cumplir con la ley, hacer cumplir nuestros Términos o proteger los derechos, la propiedad, la seguridad de Aurora SS Group, nuestros usuarios o el público. Si participamos en una fusión, adquisición o venta de activos, los datos podrán transferirse con sujeción a esta Política.
10. Transferencias internacionales
Algunos de nuestros proveedores pueden tratar datos en países distintos del suyo, incluso fuera del Espacio Económico Europeo. Cuando sea necesario, nos basamos en salvaguardas adecuadas, como las Cláusulas Contractuales Tipo de la Comisión Europea, para proteger sus datos.
11. Durante cuánto tiempo conservamos los datos
Conservamos los datos de su cuenta y de sus transacciones mientras su cuenta esté activa y después durante el tiempo necesario para la prevención del fraude, la seguridad, la resolución de disputas y las obligaciones legales y contables. En particular:
- los registros del servidor de la aplicación se conservan durante unos 90 días;
- las copias de seguridad de la base de datos se conservan durante un periodo limitado (las copias locales, aproximadamente dos semanas; las copias cifradas externas, según el ciclo de vida del proveedor de almacenamiento, por ejemplo unos 30 días);
- las sesiones de inicio de sesión inactivas se eliminan después de unos 90 días; los códigos de verificación de correo y de restablecimiento de contraseña caducan en cuestión de minutos;
- los códigos promocionales caducan unos 90 días después de su emisión;
- los registros de auditoría de seguridad y administrativos se conservan durante un periodo más largo por razones de rendición de cuentas y prevención del fraude.
Cuando los datos ya no son necesarios, los eliminamos o los anonimizamos.
12. Cómo protegemos sus datos
Utilizamos medidas técnicas y organizativas sólidas, entre ellas: hash de contraseñas argon2id (nunca almacenamos contraseñas en texto plano); cifrado AES-256-GCM de los códigos de tarjetas de regalo en reposo; cifrado TLS en tránsito; cookies de sesión httpOnly limitadas por ruta con revocación instantánea de la sesión; bloqueos contra ataques de fuerza bruta, limitación de frecuencia y captcha; acceso administrativo con privilegios mínimos y un registro de auditoría; y copias de seguridad cifradas. Ningún sistema puede garantizar una seguridad del 100 %, pero trabajamos continuamente para proteger sus datos.
13. Sus derechos
Según dónde viva, es posible que tenga algunos o todos los siguientes derechos.
- EEE / Reino Unido (RGPD): acceder a sus datos; corregirlos; suprimirlos; limitar u oponerse al tratamiento (incluido el tratamiento basado en nuestros intereses legítimos y el marketing directo); portabilidad de los datos; y retirar el consentimiento en cualquier momento. También tiene derecho a presentar una reclamación ante su autoridad local de protección de datos.
- Estados Unidos (California y otras leyes estatales de privacidad, p. ej. Virginia, Colorado, Connecticut, Utah): conocer y acceder a la información personal que conservamos, eliminarla, corregirla, portabilidad de los datos, optar por excluirse de la «venta» o «compartición» de información personal y de la publicidad dirigida y la elaboración de perfiles (no vendemos ni compartimos sus datos, no mostramos publicidad dirigida ni elaboramos perfiles), y no ser objeto de discriminación por ejercer sus derechos. Cuando esté disponible, puede recurrir una decisión sobre su solicitud. Puede utilizar un agente autorizado.
Para ejercer cualquier derecho, escríbanos a ionikasupport@gmail.com. Es posible que necesitemos verificar su identidad, y responderemos dentro de los plazos exigidos por la ley (por ejemplo, un mes conforme al RGPD o 45 días conforme a la CCPA, con sujeción a las prórrogas permitidas). Tenga en cuenta que es posible que debamos conservar ciertos datos incluso tras una solicitud de supresión cuando la ley o las necesidades de prevención del fraude y auditoría así lo requieran.
Cuando sea necesario, respetamos las señales de preferencia de exclusión del navegador, como el Global Privacy Control (GPC); dado que no vendemos ni compartimos información personal, dicha señal no cambia la forma en que tratamos sus datos.
14. Menores
El Servicio está destinado a adultos (18 años o más) y no está dirigido a menores. No recopilamos a sabiendas datos personales de personas menores de 18 años; si tenemos conocimiento de que lo hemos hecho, los eliminaremos.
15. Cambios en esta Política
Podemos actualizar esta Política de vez en cuando. La fecha de «Última actualización» que figura arriba indica cuándo cambió por última vez, y adoptaremos medidas razonables para notificarle los cambios sustanciales.
16. Contacto
Preguntas de privacidad y solicitudes de datos: ionikasupport@gmail.com. Si se encuentra en el EEE o el Reino Unido, también puede contactar con su autoridad local de control de protección de datos.