Elilolea Food Services, S.R.L. protege la información de pago de sus clientes con cifrado de extremo a extremo, autenticación 3D Secure y procesamiento a través de una plataforma certificada PCI DSS. Este documento explica cómo viajan y se protegen los datos de tu tarjeta.
Última actualización: agosto 2026
Tomamos todas las medidas y precauciones razonables para proteger tu información personal y seguimos las mejores prácticas de la industria para asegurar que tu información no sea utilizada de manera inapropiada, alterada o destruida.
La información de tu tarjeta se cifra mediante la tecnología Secure Sockets Layer (SSL/TLS) y se resguarda con cifrado AES-256 dentro del entorno certificado del procesador de pagos. Cumplimos con todos los requerimientos del PCI-DSS aplicables a nuestro rol de comercio.
Todo el sitio elilolea.com se sirve exclusivamente sobre HTTPS con certificado SSL válido; cualquier acceso por HTTP se redirige automáticamente a HTTPS. Se aplican HSTS y cabeceras de seguridad que impiden conexiones no cifradas y la incrustación del sitio en marcos de terceros.
Los métodos de pago utilizados por Elilolea Food Services, S.R.L. son servicios de terceros. Estos servicios de terceros (AZUL — Servicios Digitales Popular, S.A.) cumplen con todos los estándares de seguridad y cifrado para mantener tu información segura, y solo utilizan la información necesaria para completar el proceso requerido.
La captura de los datos de la tarjeta ocurre dentro del entorno de pago seguro de AZUL, certificado bajo el estándar PCI DSS. Elilolea recibe únicamente la respuesta de la transacción: estado (aprobada o declinada), número de autorización, número de referencia y los últimos cuatro dígitos de la tarjeta, con fines de conciliación y soporte.
Recomendamos leer también las políticas de privacidad de estos proveedores para entender mejor cómo manejan la información suministrada.
Elilolea no almacena en sus servidores el número completo de la tarjeta (PAN), la fecha de expiración, el código de seguridad ni el PIN.
El CVV/CVC nunca se almacena por ninguna de las partes, en ningún soporte, ni siquiera de forma temporal o cifrada, conforme lo exige la norma PCI DSS.
Nunca solicitamos datos de tarjetas por teléfono, WhatsApp, correo electrónico, redes sociales ni ningún canal distinto a la pasarela de pago del sitio. Si recibes una solicitud de ese tipo a nombre de Elilolea, no la respondas y escríbenos a info@elilolea.com.
Todas las transacciones en línea se autentican mediante el protocolo 3D Secure, bajo los programas Visa Secure (antes Verified by Visa) y Mastercard ID Check. Durante el pago, el banco emisor puede solicitarte una verificación adicional —un código de un solo uso enviado a tu teléfono o la validación desde la app de tu banco— antes de aprobar el cargo. Este paso confirma que quien usa la tarjeta es su titular y reduce el riesgo de fraude y de contracargos.
Verificación del titular en cada transacción, provista por el banco emisor de tu tarjeta.
Las transacciones pasan por los filtros antifraude de la pasarela. Elilolea se reserva el derecho de solicitar verificación adicional de identidad, o de anular una transacción y reembolsar el monto, cuando existan indicios razonables de uso no autorizado de una tarjeta.
El acceso al panel de comercio está restringido al personal autorizado, con credenciales individuales y autenticación de dos factores.
Al completarse un pago aprobado, el cliente recibe de forma automática un comprobante de pago por correo electrónico con el número de orden, el detalle del pedido, el monto pagado, el número de autorización y los últimos cuatro dígitos de la tarjeta utilizada.
El titular debe custodiar sus credenciales bancarias y los códigos de verificación de un solo uso, y realizar sus pagos desde dispositivos y redes de confianza.
Ante cualquier cargo desconocido, contacta primero a tu banco emisor y escríbenos a info@elilolea.com para revisar la operación con el procesador.
Escríbenos con el número de orden y te respondemos el mismo día hábil.