Descripción general de la seguridad y la privacidad de Apple Pay
Obtén información sobre cómo protege Apple tu información personal, los datos de tus transacciones y tu información de pago cuando usas Apple Pay.
Apple Pay permite realizar transacciones de forma rápida, segura y privada en tiendas, en aplicaciones y en la web. También puedes enviar y recibir dinero con amigos y familiares usando Apple Cash (solo en EE. UU.). Además, con las tarjetas de fidelización sin contacto de la app Cartera, puedes conseguir y canjear premios cuando usas Apple Pay para pagar.
Apple Pay es una forma más sencilla y segura de pagar que las tarjetas de crédito, débito o prepago físicas, ya que se ha diseñado teniendo en cuenta tu seguridad y privacidad. Apple Pay usa funciones de seguridad de hardware y software integradas en tu dispositivo para proteger tus transacciones. Además, para usar Apple Pay, debes tener un código de acceso establecido en su dispositivo y, opcionalmente, Face ID, Touch ID o Optic ID.
Apple Pay también se ha diseñado para proteger tu información personal. Apple no almacena los números de tarjeta de crédito, débito o prepago que uses con Apple Pay, y tampoco tiene acceso a ellos. Además, si usas Apple Pay con tarjetas de crédito, débito o prepago, Apple no conserva ninguna información de las transacciones que pueda relacionarse contigo. Las transacciones quedan entre tú, el comercio o el desarrollador, y el banco o la entidad emisora de la tarjeta.
Añadir tarjetas de crédito, débito, prepago o transporte
Cuando añades una tarjeta de crédito, débito, prepago o de transporte (si está disponible) a Apple Pay, la información que introduces en el dispositivo se cifra y se envía a los servidores de Apple. Si utilizas la cámara para introducir la información de la tarjeta, esta información no se guarda nunca en el dispositivo ni se almacena en la fototeca.
Apple desencripta los datos, determina la red de pago de la tarjeta y vuelve a encriptar los datos con una clave que solo puede desbloquear la red de pago (o los proveedores autorizados por el emisor de la tarjeta para servicios de aprovisionamiento y token).
Si tienes activados determinados ajustes del dispositivo, es posible que la información que proporciones sobre tu tarjeta y los patrones de uso del dispositivo (como el porcentaje de tiempo que este está activo y el número aproximado de llamadas que realizas a la semana) se envíen a Apple con el fin de determinar si cumples los requisitos para activar Apple Pay. También es probable que Apple facilite esta información a la entidad emisora de tu tarjeta, tu red de pagos o cualquier proveedor autorizado por la entidad emisora para activar Apple Pay, determinar la elegibilidad de tu tarjeta y configurarla con Apple Pay, y prevenir posibles fraudes.
Una vez que la tarjeta recibe la autorización, el banco, el proveedor de servicios autorizado por el banco o el emisor de la tarjeta crea un número de cuenta de dispositivo específico, lo encripta y lo envía junto con otros datos (como la clave usada para generar códigos de seguridad dinámicos exclusivos de cada transacción) a Apple. Aunque Apple no puede encriptar este número de cuenta de dispositivo, este se almacena en tu dispositivo en Secure Element (un chip certificado estándar del sector diseñado para almacenar tu información de pago de forma segura). A diferencia de los números de tarjetas de crédito o débito habituales, la entidad emisora puede impedir su uso en una tarjeta con banda magnética, así como en compras por teléfono o en sitios web. El número de cuenta de dispositivo en Secure Element está aislado de iOS, watchOS, macOS y visionOS, nunca se almacena en los servidores de Apple y jamás se incluye en la copia de seguridad de iCloud.
Apple no almacena los números de tarjetas de crédito, débito o prepago originales que añadas a Apple Pay y tampoco tiene acceso a ellos. Apple Pay solo almacena una parte del número de cada tarjeta y una parte de cada número de cuenta de dispositivo, junto con una descripción de la tarjeta. Tus tarjetas están asociadas con tu cuenta de Apple para ayudarte a añadir y gestionar las tarjetas en tus dispositivos.
Asimismo, iCloud protege tus datos de Cartera (como las entradas y la información de transacciones) encriptándolos cuando se envían a través de internet o almacenándolos en un formato encriptado si se guardan en los servidores de Apple. Para desactivar el soporte técnico de iCloud en tu dispositivo, ve a Ajustes > [tu nombre] > iCloud y a continuación, junto a Guardado en iCloud, toca Ver todo y desactiva Cartera.
Aprende cómo iCloud almacena y protege tus datos
Pagar con Apple Pay en tiendas
Cuando usas Apple Pay en tiendas que aceptan pagos sin contacto, se emplea la tecnología Comunicación de Campo Cercano (NFC) entre el dispositivo y el terminal de pago. Se trata de una tecnología sin contacto estándar del sector diseñada para funcionar únicamente en distancias cortas. Si tu iPhone está encendido y detecta un campo NFC, te indicará la tarjeta predeterminada. Para enviar la información de pago, debes autenticarte con Face ID, Touch ID o tu código de acceso (excepto cuando uses el modo exprés con una tarjeta de pago o de transporte). Con Face ID o Apple Watch, debes hacer doble clic en el botón lateral cuando el dispositivo se desbloquee para activar la tarjeta de pago predeterminada.
Tras autenticar la transacción, Secure Element proporciona el número de cuenta de dispositivo y un código de seguridad dinámico exclusivo de la transacción al terminal de punto de venta del establecimiento, junto con la información adicional necesaria para completar la operación. Nuevamente, ni Apple ni el dispositivo envían el número de tu tarjeta de crédito. Antes de autorizar la transacción, el banco, la entidad emisora o la red de pago pueden verificar la información de pago comprobando el código de seguridad dinámico para garantizar que este sea exclusivo y esté vinculado a tu dispositivo.
Usar Apple Pay en apps o sitios web
Cuando utilices una app o un sitio web que use Apple Pay en iOS, watchOS o macOS, estos podrán comprobar si tienes dicho servicio activado en el dispositivo. Puedes gestionar esta opción en Ajustes > Aplicaciones > Safari > Avanzado en tu iPhone, iPad o Apple Vision Pro, y en la pestaña Avanzado en los ajustes de Safari en tu Mac.
Para transmitir de forma segura tu información de pago al pagar en las apps y los sitios web, Apple Pay recibe tu transacción encriptada y la vuelve a encriptar con una clave específica del desarrollador antes de que la información se envíe al desarrollador o procesador del pago. Esta clave ayuda a garantizar que solamente la app o el sitio web al que compras puedan acceder a tu información de pago encriptada. En el caso de los sitios web, deberán verificar su dominio cada vez que ofrezcan Apple Pay como opción de pago. Como ocurre con los pagos realizados en la tienda, Apple envía tu número de cuenta de dispositivo al sitio web o la app junto con el código de seguridad dinámico específico de la transacción. En ningún caso Apple o el dispositivo envían el número de tu tarjeta de pago a la app.
Apple conserva información anónima de las transacciones, entre la que se incluye el importe aproximado de la compra, el desarrollador y el nombre de la app, la fecha y la hora aproximadas, y si la transacción se realizó correctamente. Apple usa estos datos para mejorar Apple Pay y otros productos y servicios, y requiere que las apps y los sitios web en Safari que empleen Apple Pay dispongan de una política de privacidad que rija el uso de tus datos y que puedas consultar.
Cuando utilizas Apple Pay en el iPhone o el Apple Watch para confirmar una compra que se efectúa desde Safari en Mac, tanto el Mac como el dispositivo que autoriza la operación se comunican mediante un canal encriptado a través de los servidores de Apple. Apple no conserva esta información de forma que te identifique personalmente. Desde Ajustes en el iPhone puedes deshabilitar la posibilidad de usar Apple Pay en el Mac. Ve a Cartera y Apple Pay y desactiva la opción Permitir pagos desde el Mac.
Cuando utilizas Apple Pay en el iPhone o el iPad para confirmar una compra que se efectúa desde un explorador de terceros en Mac, PC u otro dispositivo, tanto el dispositivo desde el que se inicia la operación como el dispositivo que la autoriza se comunican mediante un canal encriptado a través de los servidores de Apple. Apple no conserva esta información de forma que te identifique personalmente.
Añadir y usar tarjetas de fidelización con transacciones de Apple Pay en tiendas
Cuando añades tarjetas de recompensa sin contacto a la app Cartera, toda la información se almacena en tu dispositivo y se cifra con un código de acceso. Puedes optar por que se indique automáticamente una tarjeta de fidelización para usar en los establecimientos del comercio cuando realizas una compra de Apple Pay (o bien desactivar este ajuste en Cartera). Apple requiere que se encripte toda la información que se envía al terminal de pago, aunque la información de la tarjeta de fidelización solo se envía si se recibe tu autorización. Además, Apple no recibe ninguna información sobre la transacción de fidelización más que la que se muestra en el pase. iCloud realiza una copia de seguridad de tus tarjetas y mantiene actualizadas las tarjetas de fidelización en varios dispositivos.
Si te inscribes para recibir una tarjeta de fidelización y proporcionas información al comercio, como tu nombre, código postal, dirección de correo electrónico y número de teléfono, Apple solo recibirá una notificación sobre la inscripción, ya que la información se enviará directamente desde tu dispositivo al comercio y se tratará de conformidad con su política de privacidad.
Si pierdes el dispositivo y tienes que suspender el uso de las tarjetas o eliminarlas de Apple Pay
Si has activado Buscar en tu dispositivo, puedes suspender Apple Pay poniendo tu dispositivo en modo Perdido en lugar de cancelar inmediatamente tus tarjetas. Si encuentras el dispositivo, puedes volver a activar Apple Pay.
Puedes ir a la página de la cuenta de Apple para eliminar la opción de realizar pagos con las tarjetas de crédito, débito y prepago que usabas con Apple Pay en el dispositivo.
Al borrar el dispositivo de forma remota con la app Buscar, ya no se puede pagar con las tarjetas que estabas usando con Apple Pay. El banco, la entidad emisora o el proveedor de servicios autorizado por alguno de los anteriores suspenderá el uso de tus tarjetas de crédito, débito y prepago en Apple Pay, aunque tu dispositivo carezca de conexión con una red móvil o wifi. No obstante, si encuentras el dispositivo, podrás volver a añadir las tarjetas a través de Cartera.
De forma adicional, también puedes llamar a tu banco o entidad emisora para que suspenda el uso de las tarjetas de crédito, débito o prepago en Apple Pay. Por otro lado, solo podrás eliminar la posibilidad de usar las tarjetas de fidelización almacenadas en tu dispositivo si el dispositivo tiene conexión.
Enviar y recibir dinero con Apple Cash (solo en EE. UU.)
Apple Cash te permite enviar dinero a otras personas, así como recibirlo, a través de Mensajes y Cartera. El dinero que recibas se añade a tu tarjeta de Apple Cash para que lo puedas usar para realizar compras con Apple Pay en tiendas, en apps y en la web. Los pagos entre personas y la tarjeta Apple Cash son servicios que ofrece Green Dot Bank, banco asociado de Apple y miembro de la Corporación Federal de Seguro de Depósitos (FDIC). Para obtener más información sobre cómo Green Dot Bank protege tu información, consulta su política de privacidad.
Cuando configuras Apple Cash, se puede compartir la misma información que cuando añades una tarjeta de crédito o débito con Green Dot Bank y con Apple Payments Inc. Apple creó Apple Payments Inc., una subsidiaria de propiedad total y un servicio de transferencia de dinero con licencia, para proteger tu privacidad. La información de registro de tu cuenta de Apple Cash (nombre, dirección), el saldo, los importes de las transacciones y a quién envías o de quién recibes dinero se almacena por separado en Apple Payments Inc. de manera que el resto de Apple no tiene acceso a ella. Tus datos personales almacenados en Apple Payments Inc. se utilizan solo para proporcionarte los servicios que solicitas, para solucionar problemas, con fines regulatorios y para prevenir el fraude.
Para verificar tu identidad, es posible que debas facilitar cierta información, como tu nombre y dirección, al banco y al proveedor de servicios de verificación de identidad. Esta información solo se usa para prevenir posibles fraudes y cumplir con la legislación financiera de Estados Unidos. El banco asociado y Apple Payments Inc almacenan tu nombre y dirección de forma segura. No obstante, Apple no tiene acceso a la información adicional que debes facilitar, como el número de la seguridad social, la fecha de nacimiento, respuestas a preguntas (por ejemplo, "Confirma el nombre de la calle en la que vivías antes") o una copia de tu documento oficial de identidad.
Cuando usas Apple Cash, incluso cuando ingresas o transfieres dinero a una cuenta bancaria, nuestro banco asociado, Apple y Apple Payments Inc. pueden usar y almacenar información sobre ti, tu dispositivo y tu cuenta para procesar la transacción, resolver problemas, prevenir posibles fraudes y cumplir con la legislación financiera. Es posible que Apple facilite a Apple Payments Inc. patrones de uso aproximados de tu dispositivo relativos a la frecuencia con la que te comunicas con esa persona por teléfono, correo electrónico o en Mensajes. No obstante, el contenido de tus comunicaciones no se recopila. Esta información se almacena durante un tiempo limitado de tal forma que no esté vinculada contigo, a no ser que se detecte actividad sospechosa y se deba examinar la transacción asociada con más detalle.
Más información acerca del uso de Apple Pay con tu tarjeta de transporte
Si configuras una tarjeta de transporte que has añadido a Apple Pay como tarjeta de transporte exprés, puedes pagar el transporte y viajar sin necesidad de usar Face ID, Touch ID o un código. Puedes gestionar esta tarjeta de transporte exprés desde el iPhone en Ajustes > Cartera y Apple Pay, y desde la app Apple Watch.
Puedes suspender, de forma temporal, las tarjetas de transporte con Buscar para poner el dispositivo en modo Perdido. O bien puedes eliminar tarjetas de transporte borrando el dispositivo de forma remota con Buscar o eliminar todas las tarjetas de la página de tu cuenta de Apple. Las tarjetas de transporte público no pueden eliminarse ni suspenderse si el dispositivo está desconectado.
Más información
Puedes obtener más información acerca de Apple Pay y la privacidad directamente en tu dispositivo. En tu iPhoe, ve a Cartera y Apple Pay en Ajustes, y toca Consulta cómo se gestionan tus datos. En el Mac, ve a la app Cartera y Apple Pay en Preferencias del Sistema y haz clic en Apple Pay y privacidad.
Puedes obtener más información sobre cómo Apple protege tus datos e información personal en la Guía de seguridad de la plataforma de Apple y la Política de privacidad de Apple.
Apple Pay es un servicio ofrecido por ciertos afiliados de Apple, según lo dictado por el Aviso de privacidad de Apple Pay. Ni Apple Inc. ni sus afiliados son bancos. Todas las tarjetas utilizadas en Apple Pay las proporciona una entidad emisora de tarjetas.
Los servicios de Apple Cash los proporciona Green Dot Bank, miembro de la Corporación Federal de Seguro de Depósitos (FDIC). Apple Payments Services LLC, una subsidiaria de Apple Inc., es un proveedor de servicios de Green Dot Bank para cuentas de Apple Cash. Ni Apple Inc. ni Apple Payments Services LLC son bancos. Obtén más información sobre los términos y condiciones. Solo disponible en EE. UU. en dispositivos que cumplan los requisitos. Para enviar y recibir dinero con una cuenta de Apple Cash, debes tener 18 años y ser residente de EE. UU. Si eres menor de 18 años, la persona organizadora de tu familia puede configurar Apple Cash para ti como parte de su cuenta de Apple Cash familiar, pero es posible que no puedas acceder a las funciones que requieren una tarjeta de pago compatible. Los controles de seguridad pueden requerir más tiempo para poner a disposición los fondos. Las cuentas de Apple Cash Family solo pueden enviar o recibir hasta 2000 $ dentro de un periodo de siete días consecutivos. Las transacciones de Tap to Cash solo se pueden usar para enviar o recibir hasta 2000 $ dentro de un periodo de siete días consecutivos. Se aplican otros límites; consulta los Términos y condiciones para obtener más información. Para acceder a todas las funciones de Apple Cash y poder utilizarlas, debes tener un dispositivo que cumpla los requisitos y tenga la versión más reciente de iOS.