Seguridad en los pagos
Qué pasa con los datos de tu tarjeta cuando pagas en Fiestik: qué no guardamos, quién procesa el cobro y cómo se protege la transmisión.
Última actualización:
1. Lo esencial, en tres líneas
- Fiestik no almacena el número de tu tarjeta, ni su fecha de vencimiento, ni el código de seguridad. En ningún momento y en ninguna forma.
- El cobro lo procesa una plataforma de pagos certificada bajo PCI-DSS, el estándar de seguridad de la industria de tarjetas.
- Toda la comunicación viaja cifrada, y las transacciones pasan por autenticación del tarjetahabiente.
2. Lo que no guardamos
La forma más segura de proteger un dato es no tenerlo. Ese es el criterio de diseño de todo el sistema de pagos de Fiestik.
Nuestros servidores y nuestra base de datos nunca contienen:
- El número completo de tu tarjeta.
- La fecha de vencimiento.
- El código de seguridad (CVV, CVC o CID).
- Tu PIN ni ninguna clave de tu banco.
Esto tampoco aparece en nuestros registros técnicos ni en los mensajes de error de nuestros sistemas.
3. Quién procesa tu tarjeta
El cobro lo ejecuta un procesador de pagos externo certificado bajo PCI-DSS(Payment Card Industry Data Security Standard), la norma que las marcas Visa y Mastercard exigen a quien maneja datos de tarjetas.
Los datos de tu tarjeta se capturan y se cifran dentro de la plataforma de ese procesador, y es esa plataforma —no Fiestik— la que los custodia. Nosotros recibimos únicamente el resultado del cobro.
Te recomendamos leer también las políticas de privacidad del procesador. Cuando el proveedor quede definido, su identidad aparecerá nombrada en esta página y en nuestra política de privacidad.
4. Cómo viajan los datos
- Cifrado en tránsito. Todo el tráfico entre tu dispositivo, Fiestik y el procesador viaja sobre TLS. Nunca se transmite información de pago en texto plano.
- Solo por conexión segura. El sitio se sirve exclusivamente por HTTPS; una conexión no cifrada se redirige antes de que puedas enviar nada.
- Sin datos sensibles en la dirección. Ningún dato de pago viaja en la URL, en parámetros de consulta ni en el historial de tu navegador.
5. Autenticación 3-D Secure
Las transacciones se envían con el servicio de autenticación del tarjetahabiente —conocido comoVerified by Visa y Mastercard ID Check—.
Eso significa que tu banco emisor participa en la operación y puede pedirte confirmarla: con un código de un solo uso, desde su aplicación, o con el método que ese banco use. Es una verificación entre tu banco y tú; Fiestik no ve ni recibe esa clave.
Nunca desactivamos esta autenticación para ahorrarte un paso. Es la protección más efectiva que existe contra el uso fraudulento de una tarjeta en internet.
6. Lo que sí guardamos
De cada pago conservamos únicamente lo necesario para darte soporte y llevar la contabilidad:
- La marca de la tarjeta y sus últimos cuatro dígitos, para que reconozcas con cuál pagaste.
- El monto, la moneda (RD$ — DOP), la fecha y el local.
- El código de autorización y la referencia que devuelve el procesador.
- Si eliges guardar una tarjeta para futuras compras, un token: una referencia que el procesador emite y que solo sirve dentro de Fiestik. No es tu número de tarjeta y no puede usarse en ningún otro comercio.
Ninguno de estos datos permite reconstruir tu tarjeta ni realizar un cobro fuera de Fiestik.
7. La seguridad de tu cuenta
- Sin contraseñas. Entras con un código de un solo uso enviado a tu correo, así que no hay contraseña que puedan robarte o reutilizar de otro sitio.
- Sesiones con vencimiento. Una sesión inactiva se cierra sola.
- Registro de actividad. Las acciones realizadas sobre datos desde nuestro panel quedan registradas, con fecha y responsable.
Fiestik nunca te va a pedir por correo, mensaje o llamada el número completo de tu tarjeta, tu CVV ni un código de verificación. Si alguien lo hace diciendo ser de Fiestik, no es Fiestik.
8. Si ves un cargo que no reconoces
En tu estado de cuenta, los cobros hechos a través de Fiestik aparecen identificados con el nombre de Fiestik o de Zitdevs LLC —no siempre con el nombre del local—. Si compraste una entrada para un bar y no reconoces el cargo, esa suele ser la razón.
Antes de disputarlo con tu banco, escríbenos a [email protected] con la fecha y el monto. Podemos identificar la compra y, si corresponde, devolverte el dinero directamente —más rápido que un proceso de contracargo—.
Si estás convencido de que tu tarjeta se usó sin tu autorización, contacta primero a tu banco para bloquearla, y avísanos para bloquear la compra de nuestro lado.
9. Cómo reportar un problema de seguridad
Si encuentras una vulnerabilidad en fiestik.com o en el panel de Fiestik, escríbenos a[email protected]. Respondemos a los reportes de seguridad antes que a cualquier otra cosa.
Te pedimos que no publiques el hallazgo hasta que lo hayamos corregido, y que no accedas a datos de otras personas para demostrarlo.
10. Contacto
Servicio al cliente: [email protected].
Zitdevs LLC — 30 N Gould St, Ste R, Sheridan, WY 82801, Estados Unidos.
Operación en República Dominicana: Zitdevs S.R.L., RNC 133-16685-2 — Calle Pedro Tapia 5, Suite 1A, Ensanche Román I, Santiago 51000, República Dominicana.