Políticas de seguridad para la transmisión de datos de tarjetas | Elilolea
PAGOS EN LÍNEA

Políticas de seguridad para la transmisión de datos de tarjetas

Elilolea Food Services, S.R.L. protege la información de pago de sus clientes con cifrado de extremo a extremo, autenticación 3D Secure y procesamiento a través de una plataforma certificada PCI DSS. Este documento explica cómo viajan y se protegen los datos de tu tarjeta.

Última actualización: agosto 2026

1. Sitio web y cifrado de la información

Tomamos todas las medidas y precauciones razonables para proteger tu información personal y seguimos las mejores prácticas de la industria para asegurar que tu información no sea utilizada de manera inapropiada, alterada o destruida.

La información de tu tarjeta se cifra mediante la tecnología Secure Sockets Layer (SSL/TLS) y se resguarda con cifrado AES-256 dentro del entorno certificado del procesador de pagos. Cumplimos con todos los requerimientos del PCI-DSS aplicables a nuestro rol de comercio.

Todo el sitio elilolea.com se sirve exclusivamente sobre HTTPS con certificado SSL válido; cualquier acceso por HTTP se redirige automáticamente a HTTPS. Se aplican HSTS y cabeceras de seguridad que impiden conexiones no cifradas y la incrustación del sitio en marcos de terceros.

2. Pagos y procesamiento

Los métodos de pago utilizados por Elilolea Food Services, S.R.L. son servicios de terceros. Estos servicios de terceros (AZUL — Servicios Digitales Popular, S.A.) cumplen con todos los estándares de seguridad y cifrado para mantener tu información segura, y solo utilizan la información necesaria para completar el proceso requerido.

La captura de los datos de la tarjeta ocurre dentro del entorno de pago seguro de AZUL, certificado bajo el estándar PCI DSS. Elilolea recibe únicamente la respuesta de la transacción: estado (aprobada o declinada), número de autorización, número de referencia y los últimos cuatro dígitos de la tarjeta, con fines de conciliación y soporte.

Recomendamos leer también las políticas de privacidad de estos proveedores para entender mejor cómo manejan la información suministrada.

3. Qué no hacemos con tu tarjeta

Elilolea no almacena en sus servidores el número completo de la tarjeta (PAN), la fecha de expiración, el código de seguridad ni el PIN.

El CVV/CVC nunca se almacena por ninguna de las partes, en ningún soporte, ni siquiera de forma temporal o cifrada, conforme lo exige la norma PCI DSS.

Nunca solicitamos datos de tarjetas por teléfono, WhatsApp, correo electrónico, redes sociales ni ningún canal distinto a la pasarela de pago del sitio. Si recibes una solicitud de ese tipo a nombre de Elilolea, no la respondas y escríbenos a info@elilolea.com.

4. Autenticación 3D Secure

Todas las transacciones en línea se autentican mediante el protocolo 3D Secure, bajo los programas Visa Secure (antes Verified by Visa) y Mastercard ID Check. Durante el pago, el banco emisor puede solicitarte una verificación adicional —un código de un solo uso enviado a tu teléfono o la validación desde la app de tu banco— antes de aprobar el cargo. Este paso confirma que quien usa la tarjeta es su titular y reduce el riesgo de fraude y de contracargos.

Visa Secure (Verified by Visa) Mastercard ID Check Verificación del titular en cada transacción, provista por el banco emisor de tu tarjeta.

5. Monitoreo y prevención de fraude

Las transacciones pasan por los filtros antifraude de la pasarela. Elilolea se reserva el derecho de solicitar verificación adicional de identidad, o de anular una transacción y reembolsar el monto, cuando existan indicios razonables de uso no autorizado de una tarjeta.

El acceso al panel de comercio está restringido al personal autorizado, con credenciales individuales y autenticación de dos factores.

6. Comprobante de la transacción

Al completarse un pago aprobado, el cliente recibe de forma automática un comprobante de pago por correo electrónico con el número de orden, el detalle del pedido, el monto pagado, el número de autorización y los últimos cuatro dígitos de la tarjeta utilizada.

Ver el modelo del comprobante de pago →

7. Responsabilidad del tarjetahabiente

El titular debe custodiar sus credenciales bancarias y los códigos de verificación de un solo uso, y realizar sus pagos desde dispositivos y redes de confianza.

Ante cualquier cargo desconocido, contacta primero a tu banco emisor y escríbenos a info@elilolea.com para revisar la operación con el procesador.

8. Documentos relacionados

¿Dudas sobre un pago?

Escríbenos con el número de orden y te respondemos el mismo día hábil.