Políticas de seguridad para la transmisión de datos de tarjetas

Última actualización: 12 de septiembre de 2026

Este documento describe las medidas que Laurose, E.I.R.L. (RNC 132-61988-9), titular de la marca Sol Cataleya y del sitio solcataleya.com, aplica para proteger los datos de las tarjetas de pago de sus clientes durante su transmisión y procesamiento.

1. Alcance

Esta política cubre toda la información de tarjetas de pago (número de tarjeta, fecha de vencimiento, código de seguridad y nombre del titular) que se transmite con motivo de una compra realizada en solcataleya.com.

2. Cifrado de la transmisión

Todo el sitio opera exclusivamente sobre HTTPS con cifrado TLS. Ninguna página del sitio, del carrito ni del proceso de pago se sirve sobre una conexión no cifrada.

El certificado SSL/TLS se renueva de forma automática y cubre el dominio solcataleya.com y sus subdominios. Cualquier intento de acceso por HTTP se redirige a HTTPS antes de que se transmita dato alguno.

3. No almacenamos datos de tarjetas

Laurose, E.I.R.L. no captura, no procesa, no transmite ni almacena en ningún momento los datos de las tarjetas de pago de sus clientes.

Los datos de la tarjeta se introducen directamente en el entorno seguro del procesador de pagos y no pasan por los servidores del comercio. Ni el personal del comercio ni sus sistemas tienen acceso al número completo de la tarjeta ni al código de seguridad (CVV/CVC) en ningún momento, ni durante la compra ni después de ella.

De cada transacción, el comercio únicamente recibe del procesador una confirmación de aprobación o rechazo, los últimos cuatro dígitos de la tarjeta, la marca y un identificador de la operación. Esa información es la mínima necesaria para dar seguimiento al pedido y atender reclamaciones.

4. Procesamiento por entidades certificadas PCI DSS

La plataforma de comercio electrónico sobre la que opera el sitio está certificada como PCI DSS nivel 1, el nivel más alto del estándar de seguridad de la industria de tarjetas de pago.

El procesamiento de los pagos con tarjeta Visa y Mastercard se realiza a través de la pasarela de pagos de AZUL — Servicios Digitales Popular, entidad adquirente certificada bajo el mismo estándar. El cliente es dirigido al entorno de pago de la pasarela para introducir los datos de su tarjeta, y regresa al sitio una vez concluida la operación.

Los medios de pago alternativos que el sitio pueda ofrecer son procesados igualmente por sus respectivos proveedores certificados, sin que los datos financieros pasen por el comercio.

5. Autenticación 3-D Secure

Las transacciones con tarjeta están protegidas por el protocolo 3-D Secure, mediante los programas Verified by Visa y Mastercard ID Check.

Este mecanismo añade una verificación de identidad antes de autorizar el cargo: la entidad emisora de la tarjeta puede solicitar al titular una clave de un solo uso, una confirmación desde su aplicación bancaria u otro factor de autenticación. Su finalidad es confirmar que quien realiza la compra es el titular legítimo de la tarjeta y reducir el riesgo de uso fraudulento.

6. Control de acceso

El acceso a la administración de la tienda está restringido al personal autorizado de Laurose, E.I.R.L., mediante credenciales individuales y autenticación de dos factores. No existen cuentas compartidas, y los permisos se otorgan según la función de cada persona.

Los accesos quedan registrados y se revisan periódicamente. Cuando una persona deja de requerir acceso, su cuenta se revoca de inmediato.

7. Prevención y monitoreo de fraude

Cada pedido se somete a un análisis automático de riesgo que evalúa, entre otros factores, la coincidencia entre los datos de facturación y los de la tarjeta, la ubicación desde la que se realiza la compra y el historial asociado.

Los pedidos señalados como de riesgo elevado se revisan manualmente antes de despacharse. Laurose, E.I.R.L. se reserva el derecho de cancelar y reembolsar cualquier pedido cuando existan indicios razonables de uso no autorizado de un medio de pago.

8. Protección de datos personales

Los datos personales facilitados durante la compra —nombre, dirección, correo electrónico y teléfono— se tratan conforme a la Ley núm. 172-13 sobre Protección de Datos Personales de la República Dominicana y a lo descrito en nuestra Política de Privacidad. No se venden ni se ceden a terceros con fines comerciales.

9. Recomendaciones al titular de la tarjeta

  • Verifique que la dirección del sitio comience por https://solcataleya.com y que su navegador muestre la conexión como segura antes de introducir datos.
  • No comparta con nadie su clave de un solo uso, su PIN ni el código de seguridad de su tarjeta. Laurose, E.I.R.L. nunca los solicitará por teléfono, correo electrónico ni mensajería.
  • Revise periódicamente los movimientos de su cuenta.

10. Cargos no reconocidos

Si identifica en su estado de cuenta un cargo de Sol Cataleya que no reconoce, escríbanos a info@solcataleya.com o al WhatsApp +1 849-261-2900 indicando la fecha y el monto. Atendemos estas solicitudes con prioridad.

Le recomendamos notificarlo también a la entidad emisora de su tarjeta.

11. Actualizaciones de esta política

Esta política puede actualizarse para reflejar cambios en nuestros procesos o en la normativa aplicable. La fecha de la última revisión aparece al inicio del documento.

12. Contacto

Laurose, E.I.R.L. — nombre comercial Sol Cataleya
RNC 132-61988-9
Av. Roberto Pastoriza, Plaza Dorada, Piantini, Santo Domingo, Distrito Nacional, República Dominicana
info@solcataleya.com · WhatsApp +1 849-261-2900