El origen de P-CARDS radica en el conocimiento técnico y operativo de profesionales clave
del sector financiero y del mercado de medios de pago.
Nacimos con la determinación de liderar el ecosistema transaccional, convirtiéndonos en el
aliado estratégico ideal para las instituciones financieras.
Desde el primer día garantizamos la implementación eficiente, segura y escalable de nuestros
productos y plataformas.
A lo largo de nuestra evolución, nos hemos consolidado como líderes en soluciones de medios
de pago, brindando servicios de procesamiento bajo estándares internacionales.
Misión
Ser el Socio Estratégico en el Procesamiento de Medios de Pago para las Instituciones
Financieras que desean rentabilizar su operación, impulsando las oportunidades del
negocio bajo estándares internacionales.
Visión
Ser el referente de América Latina en la desmaterialización del efectivo a través del
procesamiento de Medios de Pago.
Valores
Transparencia
Lealtad
Confianza
POLÍTICA GENERAL DE SEGURIDAD
En P-CARDS S.A., estamos comprometidos en superar las expectativas de nuestros clientes
y responsabilizados en proteger la información que gestionamos con confidencialidad,
integridad y disponibilidad. Este compromiso se alinea con la ciberseguridad y el
tratamiento adecuado de los datos personales manejando los riesgos para cumplir con las
regulaciones y normas aplicables en materia de seguridad y privacidad de la información.
Nuestro objetivo es brindar transparencia, lealtad y confianza a nuestros clientes
dentro de una cultura de seguridad de la información, apoyando a la innovación
tecnológica, gestionando eficientemente los incidentes de seguridad en pro del
crecimiento y la mejora continua, convirtiéndonos en su socio estratégico dentro de la
industria de procesamiento de medios de pagos.
Transparencia
Lealtad
Confianza
Ciberseguridad
Nuestras Certificaciones
Respaldamos la confianza de tu institución operando bajo los marcos
normativos, de seguridad y continuidad más exigentes a nivel global.
CERTIFICACIÓN PRINCIPAL
PCI DSS 4.0.1 Nivel 1
En P-CARDS integramos la seguridad en el núcleo de nuestra gestión
global, garantizando que todos nuestros procesos e infraestructura tecnológica cumplen
estrictamente con los protocolos internacionales para la protección de datos de
tarjetas.
Infraestructura y Disponibilidad
PCI-DSS - Tier III & Tier IV
Nuestros entornos están certificados PCI-DSS y cuentan con centros de datos redundantes
Tier III y Tier IV, asegurando la continuidad operativa y una disponibilidad 24/7 de
nivel crítico para tu institución.
Desarrollo Seguro de Software
PCI-SSS
Nuestras plataformas están desarrolladas bajo el estándar PCI SSS (Secure Software
Standard), el nuevo marco global que reemplaza a PA-DSS. Esto garantiza que nuestro
software financiero ha sido diseñado, construido y blindado nativamente desde su
arquitectura para proteger la integridad de las transacciones y asegurar la
confidencialidad de los datos en entornos de alta exigencia.
Seguridad de la Información y
Continuidad (Normas ISO)
ISO 22301 & ISO 27001
Garantizamos la resiliencia operativa y la protección de los activos digitales de
nuestros
clientes bajo un Sistema de Gestión alineado a las normas internacionales ISO 27001
(Seguridad de la Información) e ISO 22301 (Continuidad del Negocio).
Sector Financiero Local
Regulación y Control SEPS
Operamos bajo un estricto marco de gobernanza transaccional alineado a las normativas de
la Superintendencia de Economía Popular y Solidaria. Con nuestra actualización de
cumplimiento en febrero del 2026, garantizamos servicios con el respaldo legal,
operativo y de seguridad necesario para las entidades financieras del sector de
Cooperativas.
Protección de Datos
Conformidad de Datos Personales
Diseñamos cada uno de nuestros flujos transaccionales bajo los principios de la
Superintendencia de Protección de Datos Personales. Aseguramos un ecosistema seguro para
garantizar los derechos de privacidad, control y confidencialidad de la información de
los tarjetahabientes y usuarios finales.
Compromiso con la
Sostenibilidad Ecológica
Mitigamos nuestro impacto ambiental y promovemos el desarrollo sostenible a través de prácticas
corporativas responsables y de alto impacto social.
Gestión de Residuos y Economía Circular
Implementamos políticas de reciclaje y reutilización de recursos tecnológicos y operativos,
minimizando el desperdicio y promoviendo un entorno de trabajo eficiente y de bajo impacto.
Cultura Sostenible y Concientización
Desarrollamos programas continuos de capacitación interna para promover el uso de energías
limpias, consolidando una cultura corporativa alineada a la reducción de nuestra huella de
carbono.
Optimización y Consumo Responsable
Optimizamos el consumo de agua y energía eléctrica en toda nuestra infraestructura e
instalaciones mediante el uso de tecnologías eficientes y prácticas de monitoreo consciente.
Gestión de Cookies
Al hacer clic en "Aceptar todas las cookies", usted acepta que nuestro sitio web almacene cookies en
su computador, tableta, teléfono inteligente o cualquier otro dispositivo similar, con información
sobre su navegación o uso para proporcionar funcionalidades y herramientas al sitio web y al
usuario, facilitar la navegación, mejorar la experiencia de usuario y conocer la forma de
interacción de las personas con el sitio web y ofertar publicidad propia o de terceros. Más
información en:
Política de Cookies y
Política de Protección de Datos Personales.
Centro de Preferencias de Privacidad
POLÍTICA DE
PRIVACIDAD
PCARDS S.A. – P-CARDS Tecnología para el
Procesamiento de Medios de Pago Fecha de elaboración: abril de 2026
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
PCARDS S.A. (en adelante, "P-CARDS" o "la Empresa") es una empresa ecuatoriana con RUC
1793064043001, representada por Marco Santiago Freire Santos. Somos los responsables de proteger
los datos personales que recopilamos a través de este sitio web y de nuestros servicios de
procesamiento de medios de pago.
Esta Política de Privacidad te explica de forma clara cómo recopilamos, usamos, guardamos y
protegemos tus datos personales. Cumplimos con la Ley Orgánica de Protección de Datos Personales
(LOPDP) y su Reglamento General vigente en Ecuador.
Datos de contacto del responsable:
• Razón social: PCARDS S.A.
• Nombre comercial: P-CARDS
• RUC: 1793064043001
• Representante Legal: Freire Santos Marco Santiago
• Correo electrónico: protecciondedatos@pcardstech.com
• Dirección: Avenida 12 de Octubre N24-359 y Baquerizo Moreno. Torre Alianza, piso 11, oficina
1103. Quito, Pichincha.
2. DEFINICIONES
Para efectos de la presente Política de Privacidad, se entenderá por:
Datos personales: Cualquier información que permite identificarte, como tu
nombre, cédula, correo electrónico o dirección.
Datos sensibles: Información especialmente protegida, como tu estado de
salud, creencias religiosas, origen étnico, orientación sexual o datos biométricos. Su
tratamiento requiere tu autorización expresa.
Titular: Tú, la persona dueña de los datos personales.
Responsable del tratamiento: La empresa que decide cómo y para qué se usan
tus datos. En este caso, PCARDS S.A.
Encargado del tratamiento: Un tercero (persona o empresa) que maneja datos
personales siguiendo las instrucciones de PCARDS S.A.
Tratamiento: Cualquier acción que se realice con tus datos, desde
recopilarlos, guardarlos y consultarlos, hasta compartirlos o eliminarlos.
Consentimiento: Tu autorización clara y voluntaria para que usemos tus
datos, después de haberte informado para qué los necesitamos.
Medios de pago: Las formas de pago que procesamos en nuestra plataforma,
como tarjetas de crédito, débito, prepago y otros medios electrónicos.
3. ÁMBITO DE APLICACIÓN
La presente Política de Privacidad se aplica a todos los datos personales recopilados a través
de:
El sitio web de P-CARDS y cualquiera de sus subdominios.
Las plataformas tecnológicas de procesamiento de medios de pago operadas por la Empresa.
Los formularios de registro, contacto y solicitud de servicios.
Las comunicaciones electrónicas (correo electrónico, chat en línea, redes sociales).
Los procesos de contratación y relación comercial con clientes, proveedores y aliados
estratégicos.
Esta política aplica tanto a los datos personales de personas naturales residentes en el Ecuador
como a los datos de personas no residentes cuyos datos sean tratados en territorio ecuatoriano,
de conformidad con el artículo 3 de la LOPDP.
4. DATOS PERSONALES QUE RECOPILAMOS
P-CARDS podrá recopilar las siguientes categorías de datos personales, dependiendo de la relación
que mantenga con el titular:
4.1. Datos de identificación:
Nombres y apellidos completos.
Número de cédula de identidad, pasaporte o RUC.
Dirección domiciliaria y/o comercial.
Número de teléfono fijo y/o celular.
Dirección de correo electrónico.
4.2. Datos financieros y transaccionales:
Información de tarjetas de crédito, débito o prepago (número enmascarado, fecha de
vencimiento, tipo de tarjeta).
Datos de cuentas bancarias.
Historial de transacciones procesadas a través de la plataforma.
Información de facturación.
4.3. Datos técnicos y de navegación:
Dirección IP, tipo de navegador y sistema operativo.
Datos de geolocalización aproximada.
Páginas visitadas, tiempo de permanencia y patrones de navegación.
Cookies y tecnologías de rastreo similares (ver Política de Cookies).
Identificadores de dispositivos.
4.4. Datos profesionales y comerciales:
Cargo, empresa y actividad económica.
Información contractual y comercial relacionada con los servicios contratados.
No recopilamos datos sensibles (salud, religión, origen étnico, etc.) a menos que sea
estrictamente necesario para el servicio. En ese caso, siempre te pediremos tu autorización
expresa.
5. FINALIDADES DEL TRATAMIENTO DE DATOS
Los datos personales recopilados serán tratados para las siguientes finalidades:
Prestación de servicios: Procesar transacciones de medios de pago,
gestionar la relación contractual con clientes y comercios, y prestar soporte técnico.
Cumplimiento normativo: Dar cumplimiento a las obligaciones legales,
regulatorias y contractuales aplicables al sector financiero y de medios de pago en el
Ecuador.
Prevención de fraude: Detectar, prevenir e investigar actividades
fraudulentas, operaciones sospechosas y riesgos de seguridad en las transacciones.
Mejora del servicio: Analizar el uso de la plataforma para mejorar la
experiencia del usuario, optimizar los procesos tecnológicos y desarrollar nuevos productos.
Comunicaciones comerciales: Enviar información sobre productos, servicios,
promociones y novedades de P-CARDS, siempre que el titular haya otorgado su consentimiento
expreso.
Atención al usuario: Gestionar consultas, reclamos, peticiones y
solicitudes de los titulares.
Gestión administrativa y contable: Facturación, cobros, registros contables
y auditorías internas.
Seguridad informática: Proteger la integridad, disponibilidad y
confidencialidad de los sistemas y la información.
6. BASES LEGALES PARA EL TRATAMIENTO
En resumen: Solo tratamos tus datos cuando tenemos una razón legal válida: tu
consentimiento, un contrato, una obligación de ley o un interés legítimo.
Según la ley, solo podemos usar tus datos si tenemos una razón válida. Estas son las razones que
aplican en nuestro caso:
Tu consentimiento: Cuando nos has dado tu autorización clara para un uso
específico de tus datos.
Ejecución de un contrato: Cuando necesitamos tus datos para cumplir con un
servicio que contrataste con nosotros.
Obligación legal: Cuando la ley nos exige tratar ciertos datos, por ejemplo
para cumplir con normas financieras o de prevención de lavado de activos.
Interes legítimo: Cuando tenemos una razón comercial válida para usar tus
datos, siempre que tus derechos estén protegidos y no se vean afectados.
Protección de intereses vitales: En situaciones excepcionales donde sea
necesario proteger tu vida o la de otra persona.
7. DERECHOS DEL TITULAR DE DATOS PERSONALES
Como titular de tus datos personales, la ley te otorga los siguientes derechos:
Derecho de acceso: Puedes preguntarnos si tenemos tus datos, cuáles son,
para qué los usamos y con quién los compartimos.
Derecho de rectificación: Si tus datos están incorrectos o incompletos,
puedes pedirnos que los corrijamos. Lo haremos en máximo 15 días.
Derecho de eliminación: Puedes pedirnos que borremos tus datos cuando ya no
sean necesarios, cuando retires tu consentimiento o si fueron usados de forma indebida.
Derecho de oposición: Puedes pedirnos que dejemos de usar tus datos en
cualquier momento si tienes un motivo válido.
Derecho a la portabilidad: Puedes solicitarnos una copia de tus datos en un
formato digital que te permita llevarlos a otra empresa.
Derecho frente a decisiones automatizadas: Tienes derecho a que no se tomen
decisiones importantes sobre ti basándose únicamente en procesos automáticos (sin
intervención humana).
Derecho de consulta: Puedes consultar gratuitamente el Registro Nacional de
Protección de Datos Personales para saber quién trata tus datos.
Derecho a la suspensión: Puedes pedirnos que pausemos temporalmente el uso
de tus datos en los casos que la ley lo permita.
Procedimiento para ejercer los derechos:
El titular podrá ejercer sus derechos enviando una solicitud a través de los siguientes canales.
El formulario incluye los requisitos necesarios para tu ejercicio de derechos:
• Correo electrónico:protecciondedatos@pcardstech.com
• Formulario de derechos:Descargar Formulario
de Ejercicio de Derechos (PDF)
Te responderemos en un plazo máximo de 15 días.
8. MEDIDAS DE SEGURIDAD
Nos tomamos muy en serio la seguridad de tu información. Aplicamos medidas técnicas y
organizativas para proteger tus datos contra accesos no autorizados, pérdida o alteración. Entre
las principales medidas:
Cifrado de datos: Tu información viaja y se almacena de forma encriptada
para que nadie pueda leerla sin autorización.
Estándar PCI DSS: Cumplimos con la norma internacional de seguridad para el
manejo de datos de tarjetas de pago.
Control de acceso: Solo el personal autorizado puede acceder a tus datos,
con verificación de identidad reforzada.
Monitoreo constante: Vigilamos nuestros sistemas las 24 horas para detectar
cualquier actividad sospechosa.
Auditorías y pruebas: Realizamos revisiones periódicas de seguridad para
identificar y corregir vulnerabilidades.
Políticas internas: Contamos con reglas claras para el manejo de la
información y planes de acción ante incidentes.
Capacitación del equipo: Nuestro personal recibe formación regular sobre
protección de datos y seguridad.
Respuesta ante incidentes: Si ocurre una brecha de seguridad que afecte tus
datos, te notificaremos a ti y a la Autoridad de Protección de Datos, como exige la ley.
9. CONSERVACIÓN DE LOS DATOS PERSONALES
Guardamos tus datos solo durante el tiempo que sea necesario para el propósito por el cual los
recopilamos o según lo exija la ley. En concreto:
Datos de contratos y transacciones: Mientras dure nuestra relación
comercial, y después por el tiempo que la ley exija para temas contables, tributarios y de
prevención de lavado de activos.
Datos de navegación y cookies: Hasta que cumplan su propósito o hasta que
desactives las cookies.
Datos de comunicaciones comerciales: Hasta que nos pidas que dejemos de
enviarte información.
Cuando ya no necesitemos tus datos, los eliminaremos de forma segura y definitiva.
10. USO DE COOKIES Y TECNOLOGÍAS SIMILARES
Consulte la pestaña dedicada a la Política de Cookies para revisar el detalle
técnico completo y la descripción de las cookies que utilizamos en nuestro portal web.
11. TRANSFERENCIA Y COMUNICACIÓN DE DATOS
En algunos casos, necesitamos compartir tus datos con terceros para poder brindarte el servicio.
Esto ocurre únicamente en las siguientes situaciones:
Redes de procesamiento de pagos: Entidades bancarias, emisores y
adquirentes de tarjetas, redes de pago internacionales (Visa, Mastercard, entre otras)
necesarias para el procesamiento de transacciones.
Proveedores de servicios tecnológicos: Empresas que prestan servicios de
hosting, almacenamiento en la nube, mantenimiento de sistemas y soporte técnico, que actúen
como encargados del tratamiento.
Autoridades competentes: Cuando la transferencia sea requerida por ley,
orden judicial o requerimiento de autoridades regulatorias, tributarias o de control.
Prevención de fraude: Entidades especializadas en prevención de fraude y
cumplimiento normativo.
Transferencias internacionales de datos:
Debido a que procesamos pagos internacionales, en algunos casos tus datos pueden ser enviados
fuera del Ecuador (por ejemplo, a redes como Visa o Mastercard). Esto solo sucede cuando:
El país de destino tenga leyes de protección de datos reconocidas como adecuadas por la
autoridad ecuatoriana.
Existan contratos que garanticen la misma protección que la ley ecuatoriana.
Tú nos hayas dado tu autorización expresa.
Sea necesario para cumplir con el servicio que contrataste.
En todos los casos, exigimos a los terceros que reciben tus datos el mismo nivel de protección y
confidencialidad que nosotros aplicamos.
12. MODIFICACIONES A LA POLÍTICA DE PRIVACIDAD
Esta política puede actualizarse cuando sea necesario, por ejemplo, ante cambios en la ley o en
nuestros servicios. Cuando eso ocurra, publicaremos la nueva versión en nuestro sitio web con la
fecha de actualización y, si los cambios son importantes, te avisaremos por correo electrónico.
Si continúas usando nuestros servicios después de una actualización, entenderemos que aceptas la
nueva versión; si el cambio requiere tu consentimiento, te lo pediremos nuevamente.
POLÍTICA DE
COOKIES
Detalle Técnico del Uso de Cookies en P-CARDS
Nuestro sitio web usa cookies (pequeños archivos de texto que se guardan en tu dispositivo) para
funcionar correctamente, personalizar la interfaz y analizar nuestro tráfico para ofrecerte una
mejor experiencia. Cumpliendo con el estándar técnico solicitado y la LOPDP, detallamos a
continuación las cookies utilizadas en nuestra plataforma:
DECLARACIÓN TÉCNICA DE COOKIES
Nombre
Proveedor
Finalidad Técnica
Duración
Tipo
Configuración
PHPSESSID
P-CARDS
Mantiene la sesión única del usuario activa a lo largo de
las distintas páginas del sitio web, asegurando el correcto flujo de las
solicitudes HTTP.
Sesión (al cerrar navegador)
Estrictamente
Necesaria
Esta cookie es esencial para el
funcionamiento del sitio y no puede desactivarse.
cookie_consent
P-CARDS
Almacena de forma persistente la decisión del visitante
sobre la aceptación o rechazo de la Política de Cookies, previniendo que el
banner vuelva a mostrarse.
1 año
Funcionalidad
Esta cookie es esencial para el
funcionamiento del sitio y no puede desactivarse.
_ga
Google Analytics
Asigna una ID aleatoria y única para distinguir a los
usuarios y recopilar datos agregados y anónimos sobre el tráfico del portal web.
2 años
Rendimiento /
Analítica
Desactivada por
defecto
_gid
Google Analytics
Identifica de manera agregada la actividad de navegación
de un usuario durante un único día para generar reportes estadísticos.
24 horas
Rendimiento /
Analítica
Desactivada por
defecto
_gat
Google Analytics
Utilizado para limitar el porcentaje de solicitudes hacia
los servidores de analíticas, garantizando la velocidad y performance del sitio.
1 minuto
Rendimiento /
Analítica
Desactivada por
defecto
CATEGORÍAS DE COOKIES UTILIZADAS
Cookies estrictamente necesarias: Son esenciales para el funcionamiento del
sitio web y la prestación del servicio de procesamiento de pagos. No requieren
consentimiento y están siempre habilitadas.
Cookies de rendimiento y analíticas: Permiten analizar el uso del sitio web
de forma anónima para identificar fallos de rendimiento y mejorar la experiencia de usuario
general.
Cookies de funcionalidad: Permiten recordar las preferencias del usuario
(idioma, región o la decisión de las cookies).
Cookies de publicidad y marketing: Se utilizan para mostrar anuncios
relevantes al usuario y medir el impacto de las campañas publicitarias. Solo se activan con
tu consentimiento explícito.
GESTIÓN DEL CONSENTIMIENTO
Puedes cambiar tus preferencias y revocar o habilitar el uso de cookies no obligatorias en
cualquier momento desde este mismo panel o limpiando el historial y almacenamiento local de tu
navegador web. Ten en cuenta que desactivar las cookies de rendimiento o funcionalidad podría
degradar levemente la navegación o la fluidez de algunas utilidades de la plataforma.