Aviso de Privacidad Integral
En estricto apego a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del INAI • Última actualización: Marzo de 2026.
Compromiso de Seguridad en Datos de Pago
DondePega jamás recopila, captura ni almacena números de tarjeta bancaria, fechas de expiración ni códigos de seguridad (CVV). Todas las operaciones de pago son procesadas de extremo a extremo exclusivamente por Mercado Pago bajo certificación internacional bancaria PCI-DSS Nivel 1.
1 Identidad y Domicilio del Responsable
DondePega (en lo sucesivo "el Responsable" o "la Plataforma"), con domicilio operativo y de atención en la República Mexicana, es responsable del uso y protección de sus datos personales en los términos establecidos por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
Para la atención de solicitudes relativas a la protección de datos personales y ejercicio de derechos, ponemos a su disposición el canal oficial: privacidad@dondepega.com.
2 Datos Personales que se Recaban
Para prestar adecuadamente los servicios de inteligencia de mercado y geomarketing, DondePega recopila las siguientes categorías de datos personales:
Nombre completo (opcional) y dirección de correo electrónico proporcionados directamente por el usuario o a través del servicio de autenticación federada (Google OAuth / Supabase Auth), junto con el identificador numérico único de usuario (UUID).
Ubicaciones geográficas, nombres de colonias, municipios, coordenadas (latitud/longitud) y giros de negocio que el usuario introduce voluntariamente para la parametrización de sus reportes analíticos.
Dirección IP anonimizada, fecha y hora de acceso, tipo de navegador y sistema operativo, recabados automáticamente con fines estrictos de seguridad perimetral, prevención de ataques cibernéticos y monitoreo del rendimiento de los servidores.
DondePega NO recaba datos personales sensibles (como origen racial, salud, creencias religiosas o preferencias políticas).
Tratamiento de Datos Financieros y de Pago (Mercado Pago)
En estricto cumplimiento del principio de responsabilidad y seguridad de la LFPDPPP, hacemos de su conocimiento la siguiente declaración expresa:
1. Cero Almacenamiento Bancario: DondePega NO solicita, no captura, no transmite y nunca almacena en sus servidores números completos de tarjetas de crédito o débito, códigos de validación (CVV/CVC), fechas de vencimiento ni números de cuenta CLABE.
2. Operación Exclusiva por Tercero Regulado: El procesamiento de cobros para la recarga de créditos se realiza directamente a través de los entornos seguros y certificados de Mercado Pago (MercadoLibre, S. de R.L. de C.V. / Institución de Fondos de Pago Electrónico autorizada por la Comisión Nacional Bancaria y de Valores).
3. Notificaciones Seguras (Webhooks): La única información que DondePega recibe de Mercado Pago tras una transacción exitosa es un identificador de confirmación (payment_id), el estado del pago (approved) y el monto acreditado para asignar los créditos al perfil del usuario.
4 Finalidades del Tratamiento de los Datos
Los datos personales recabados son tratados para las siguientes finalidades:
Finalidades Primarias (Necesarias para la prestación del servicio):
- Creación y administración de la cuenta de usuario y control de accesos seguros.
- Ejecución de los modelos algorítmicos para la generación y entrega de los reportes en formato PDF y descargas de datos.
- Acreditación, control y cómputo del saldo de créditos adquiridos por el usuario.
- Almacenamiento y puesta a disposición de los reportes generados en el historial "Mis Reportes" de la cuenta.
- Atención de consultas de soporte técnico, resolución de incidencias y aclaraciones operativas.
Finalidades Secundarias (No indispensables para el servicio principal):
- Envío de comunicaciones sobre nuevas funcionalidades de la plataforma o actualizaciones en las bases censales del INEGI.
- Encuestas de satisfacción opcionales para la mejora del producto.
El titular puede manifestar en cualquier momento su negativa para el tratamiento de sus datos con relación a las finalidades secundarias enviando un correo a privacidad@dondepega.com.
5 Medidas de Seguridad y Transferencias de Datos
DondePega implementa medidas de seguridad técnicas, físicas y administrativas con estándares industriales para proteger sus datos personales contra daño, pérdida, alteración o acceso no autorizado:
- Cifrado en Tránsito: Todas las comunicaciones se realizan bajo protocolo seguro TLS/HTTPS con cifrado criptográfico moderno.
- Aislamiento y Row-Level Security: Los perfiles y reportes están resguardados en bases de datos con políticas de aislamiento a nivel de fila (RLS), impidiendo el acceso entre distintos usuarios.
- Infraestructura de Nube: Almacenamiento seguro de archivos PDF generados mediante Microsoft Azure Blob Storage con firmas de acceso temporal (SAS).
No Comercialización: DondePega NO vende, NO renta y NO transfiere sus datos personales a agencias de publicidad ni a terceros no autorizados. Las únicas transferencias realizadas son aquellas estrictamente necesarias con proveedores de infraestructura tecnológica (Supabase, Azure, Mercado Pago) bajo acuerdos de confidencialidad equivalentes.
Ejercicio de Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
Usted o su representante legal debidamente acreditado tienen el derecho inalienable de ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación u Oposición (ARCO) respecto de sus datos personales, así como de revocar el consentimiento que haya otorgado para su tratamiento.
Procedimiento para ejercer Derechos ARCO:
1. Enviar una solicitud expresa por correo electrónico a: privacidad@dondepega.com con el asunto "Solicitud Derechos ARCO - [Nombre o Correo del Titular]".
2. Acompañar la solicitud con identificación oficial vigente o instrumento notarial de representación legal.
3. Describir de forma clara y precisa los datos sobre los que desea ejercer el derecho (Acceso, Rectificación, Cancelación u Oposición).
Plazo de Respuesta: Conforme al Artículo 32 de la LFPDPPP, DondePega responderá a su solicitud en un plazo máximo de 20 (veinte) días hábiles contados a partir de la fecha de recepción de la solicitud completa.
7 Uso de Cookies y Almacenamiento Local
La Plataforma utiliza cookies técnicas estrictamente necesarias y mecanismos de almacenamiento web local (localStorage) con el único fin de mantener activa la sesión del usuario, almacenar el token de autenticación cifrado y recordar preferencias de visualización. No utilizamos cookies de rastreo entre sitios ni tecnologías invasivas de perfilamiento publicitario ajeno.
8 Modificaciones al Aviso de Privacidad
El presente Aviso de Privacidad puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevos requerimientos legales o de nuestras propias prácticas operativas. Cualquier modificación será publicada de forma visible en este mismo apartado web con indicación de la fecha de su última actualización.
Oficina de Privacidad y Derechos ARCO
Si deseas acceder, rectificar o eliminar tus datos personales, escríbenos directamente.