Seguridad en los pagos
Qué pasa con los datos de tu tarjeta cuando pagas en Fiestik: qué no guardamos, quién procesa el cobro y cómo se protege la transmisión.
Última actualización:
1. Lo esencial, en tres líneas
- Fiestik no almacena el número de tu tarjeta, ni su fecha de vencimiento, ni el código de seguridad. En ningún momento y en ninguna forma.
- El cobro lo procesa una plataforma de pagos certificada bajo PCI-DSS, el estándar de seguridad de la industria de tarjetas.
- Toda la comunicación viaja cifrada, y las transacciones pasan por autenticación del tarjetahabiente.
2. Lo que no guardamos
La forma más segura de proteger un dato es no tenerlo. Ese es el criterio de diseño de todo el sistema de pagos de Fiestik.
Nuestros servidores y nuestra base de datos nunca contienen:
- El número completo de tu tarjeta.
- La fecha de vencimiento.
- El código de seguridad (CVV, CVC o CID).
- Tu PIN ni ninguna clave de tu banco.
Esto tampoco aparece en nuestros registros técnicos ni en los mensajes de error de nuestros sistemas.
3. Quién procesa tu tarjeta
El cobro lo ejecuta Stripe, Inc., un procesador de pagos externo certificado bajo PCI-DSS (Payment Card Industry Data Security Standard), la norma que las marcas Visa y Mastercard exigen a quien maneja datos de tarjetas.
Los datos de tu tarjeta se capturan y se cifran dentro de la plataforma de Stripe, y es esa plataforma (no Fiestik) la que los custodia. Nosotros recibimos únicamente el resultado del cobro.
Stripe es una empresa estadounidense, así que tus datos de pago se procesan fuera de la República Dominicana. Te recomendamos leer su política de privacidad: stripe.com/privacy. Cómo compartimos datos con Stripe está detallado en nuestra política de privacidad.
4. Cómo viajan los datos
- Cifrado en tránsito. Todo el tráfico entre tu dispositivo, Fiestik y el procesador viaja sobre TLS. Nunca se transmite información de pago en texto plano.
- Solo por conexión segura. El sitio se sirve exclusivamente por HTTPS; una conexión no cifrada se redirige antes de que puedas enviar nada.
- Sin datos sensibles en la dirección. Ningún dato de pago viaja en la URL, en parámetros de consulta ni en el historial de tu navegador.
5. Autenticación 3-D Secure
Las transacciones se envían con el servicio de autenticación del tarjetahabiente (conocido comoVerified by Visa y Mastercard ID Check).
Eso significa que tu banco emisor participa en la operación y puede pedirte confirmarla: con un código de un solo uso, desde su aplicación, o con el método que ese banco use. Es una verificación entre tu banco y tú; Fiestik no ve ni recibe esa clave.
Nunca desactivamos esta autenticación para ahorrarte un paso. Es la protección más efectiva que existe contra el uso fraudulento de una tarjeta en internet.
6. Lo que sí guardamos
De cada pago conservamos únicamente lo necesario para darte soporte y llevar la contabilidad:
- La marca de la tarjeta y sus últimos cuatro dígitos, para que reconozcas con cuál pagaste.
- El monto, la moneda (RD$, DOP), la fecha y el local.
- El código de autorización y la referencia que devuelve el procesador.
Puedes guardar una tarjeta en tu cuenta para no volver a escribirla, y es una elección tuya, tarjeta por tarjeta. Lo que se guarda es un token (una referencia que emite el procesador y que solo sirve dentro de Fiestik, nunca tu número de tarjeta) junto con la marca, los últimos cuatro dígitos y el vencimiento, para que reconozcas cuál es cuál. Puedes quitarla cuando quieras desde tu perfil. Si compras como invitado no se guarda nada.
Ninguno de estos datos permite reconstruir tu tarjeta ni realizar un cobro fuera de Fiestik.
7. La seguridad de tu cuenta
- Contraseña y correo confirmado. Entras con tu contraseña, y solo después de que hayas confirmado que el correo es tuyo. La contraseña se guarda derivada con scrypt, nunca en claro: ni nosotros podemos leerla.
- Recuperación por código. Si la olvidas, te enviamos un código de un solo uso al correo para elegir una nueva. Ese código no abre tu cuenta por sí solo: solo permite cambiar la contraseña, y al cambiarla se cierran las demás sesiones.
- Sesiones con vencimiento. Una sesión inactiva se cierra sola.
- Registro de actividad. Las acciones realizadas sobre datos desde nuestro panel quedan registradas, con fecha y responsable.
Fiestik nunca te va a pedir por correo, mensaje o llamada el número completo de tu tarjeta, tu CVV ni un código de verificación. Si alguien lo hace diciendo ser de Fiestik, no es Fiestik.
8. Si ves un cargo que no reconoces
En tu estado de cuenta, los cobros hechos a través de Fiestik aparecen identificados con el nombre de Fiestik o de Zitdevs LLC (no siempre con el nombre del local). Si compraste una entrada para un bar y no reconoces el cargo, esa suele ser la razón.
Antes de disputarlo con tu banco, escríbenos a [email protected] con la fecha y el monto. Podemos identificar la compra y, si corresponde, devolverte el dinero directamente (más rápido que un proceso de contracargo).
Si estás convencido de que tu tarjeta se usó sin tu autorización, contacta primero a tu banco para bloquearla, y avísanos para bloquear la compra de nuestro lado.
9. Cómo reportar un problema de seguridad
Si encuentras una vulnerabilidad en fiestik.com o en el panel de Fiestik, escríbenos a[email protected]. Respondemos a los reportes de seguridad antes que a cualquier otra cosa.
Te pedimos que no publiques el hallazgo hasta que lo hayamos corregido, y que no accedas a datos de otras personas para demostrarlo.
10. Contacto
Servicio al cliente: [email protected].
Zitdevs LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, Estados Unidos.
Operación en República Dominicana: Zitdevs S.R.L., RNC 133-16685-2, Calle Pedro Tapia 5, Suite 1A, Ensanche Román I, Santiago 51000, República Dominicana.