Cumplimiento PCI DSS y RGPD

Village Covoit se compromete a proteger sus datos personales y la seguridad de sus pagos según los estándares más estrictos.

✅ SAQ A — Comercio electrónico
🇪🇺 RGPD Conforme — UE 2016/679

Seguridad de los Pagos — PCI DSS v4.0

Payment Card Industry Data Security Standard

Village Covoit delega completamente la recogida de los datos de tarjeta bancaria a proveedores certificados PCI DSS Level 1 (Stripe). Ningún número de tarjeta (PAN), CVV o dato de autenticación bancaria transita ni se almacena en nuestros servidores.

Tokenización completa

Ningún número de tarjeta transita por nuestros servidores. Stripe recopila directamente vía sus SDK certificados PCI DSS Level 1.

HTTPS/TLS en todas partes

Todas las comunicaciones están cifradas en TLS 1.2+. Los datos nunca viajan en claro.

Claves API seguras

Las claves secretas de pago se almacenan únicamente del lado del servidor, nunca expuestas del lado del cliente.

Webhooks firmados

Los webhooks de Stripe se validan por firma criptográfica antes de cualquier procesamiento.

Acceso restringido

Los parámetros de pago requieren un rol de administrador. Los datos sensibles están protegidos por control de acceso.

Registro de transacciones

Todas las transacciones se registran con estado e importe para una auditabilidad completa.

Protección de Datos — RGPD

Reglamento General de Protección de Datos — UE 2016/679

Recogida mínima

Solo recopilamos los datos estrictamente necesarios para el funcionamiento del servicio de viaje compartido.

Derecho de acceso y portabilidad

Puede solicitar la exportación de todos sus datos personales en cualquier momento desde su perfil.

Derecho al olvido

Puede solicitar la eliminación de su cuenta y de sus datos personales.

Consentimiento explícito

Las cookies no esenciales requieren su consentimiento. Puede retirarlo en cualquier momento.

Datos cifrados

Sus datos personales se almacenan de forma segura y nunca se revenden a terceros.

Delegado de Protección de Datos

Para cualquier consulta sobre el RGPD, contáctenos a través de nuestra página de contacto.

PCI DSS v4.0 y RGPD UE 2016/679 · Actualizado el 10/9/2026 · Para una certificación formal, consulte a un QSA acreditado PCI SSC / un DPD cualificado.