Aviso de privacidad de la app
Última actualización: 4 de agosto de 2026
En corto: tu llave privada se queda en tu teléfono, nunca la vemos. Si eliges verificar tu identidad, tus documentos los recibe y guarda directamente el proveedor externo que hace la verificación — nosotros solo guardamos el resultado. Puedes escribirnos a hola@micopay.com.mx para cualquier duda sobre tus datos.
1. Quién es responsable de tus datos
[RAZÓN SOCIAL], con domicilio en[DOMICILIO FISCAL COMPLETO], es responsable del tratamiento de tus datos personales, en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y demás normativa aplicable.
Para cualquier tema relacionado con tus datos personales:hola@micopay.com.mx.
2. Qué datos recaba la app
| Dato | Cómo se obtiene | Nota |
|---|---|---|
| Teléfono | Tú lo escribes al registrarte (opcional) | Se convierte a un hash SHA-256 en tu propio dispositivo. El número en claro nunca se envía ni se almacena en nuestros servidores — solo el hash, que usamos para detectar cuentas relacionadas y prevenir abuso. |
| Ubicación | Permiso del sistema operativo | Para mostrarte los puntos de efectivo cercanos a ti. |
| Cámara | Permiso del sistema operativo | Únicamente para escanear el código QR durante una operación. |
| Nombre de usuario | Tú lo eliges | Tu identificador visible dentro de la app. |
| Dirección Stellar (pública) | Se genera en tu dispositivo | Ver la sección 3 sobre tus llaves criptográficas. |
| Historial de operaciones | Generado al usar la app | Montos, fechas y estados de cada intercambio que realizas. |
3. Tus llaves criptográficas
El par de llaves de tu billetera Stellar se genera y se guarda en tu dispositivo, en el almacenamiento seguro que ofrece el sistema operativo. Tu llave privadanunca se transmite a los servidores de MicoPay ni a terceros. Esto también significa que MicoPay no puede mover fondos de tu cuenta ni recuperar tu llave si la pierdes: la responsabilidad de resguardarla es tuya.
4. Verificación de identidad (KYC)
Si decides verificar tu identidad, la app te envía al flujo hospedado de un proveedor externo especializado. Usamos dos, según el trámite:
- Didit — verificación de identidad general.
- Etherfuse — requisito del proveedor de la rampa SPEI/CETES, no de MicoPay.
Ambos recaban directamente de ti, dentro de su propio flujo: tu identificación oficial (INE o pasaporte), una selfie con prueba de vida, y tu CURP.
Esos documentos los recibe, procesa y almacena el proveedor correspondiente, no MicoPay. Nosotros solo conservamos el resultado de esa verificación: el nivel alcanzado, la fecha en que se obtuvo y qué proveedor lo emitió.Nunca almacenamos tu identificación, tu selfie ni tu CURP.
Se trata de datos personales sensibles (biométricos), por lo que su tratamiento requiere tu consentimiento expreso, que te pedimos dentro de la app antes de iniciar el flujo con el proveedor correspondiente. Puedes usar MicoPay sin completar este paso, aunque algunas operaciones pueden requerir cierto nivel de verificación.
5. Para qué usamos tus datos
Finalidades primarias
Estas son necesarias para prestarte el servicio. Sin ellas no podríamos operar la app:
- Mostrarte proveedores de efectivo cerca de ti.
- Permitirte escanear el código QR de una operación.
- Llevar el historial de tus operaciones.
- Prevenir cuentas duplicadas y abuso de la red.
- Verificar tu identidad cuando tú decides hacerlo, a través de nuestros proveedores externos.
Finalidades secundarias
No son necesarias para el funcionamiento de la app. Puedes negarte a ellas sin que eso afecte tu uso del servicio:
- Analizar de forma agregada el uso de la app para mejorarla.
Si no quieres que usemos tus datos para esta finalidad secundaria, escríbenos ahola@micopay.com.mx y lo aplicamos sin costo.
6. Con quién compartimos tus datos
No vendemos ni rentamos tus datos personales. Para operar la app nos apoyamos en los siguientes proveedores de servicio:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Amazon Web Services (EE. UU.) | Hospedaje del backend de la app | Nombre de usuario, hash de teléfono, dirección Stellar pública, historial de operaciones y resultado de verificación de identidad |
| Didit | Verificación de identidad | Identificación oficial, selfie con prueba de vida y CURP — directo de ti, dentro de su propio flujo |
| Etherfuse | Verificación de identidad requerida por la rampa SPEI/CETES | Identificación oficial, selfie con prueba de vida y CURP — directo de ti, dentro de su propio flujo |
Fuera de estos casos, solo revelaríamos tus datos si una autoridad competente lo requiere conforme a la ley.
7. Transferencias internacionales de datos
El backend de la app corre en la infraestructura de AWS en la región us-east-1 (Estados Unidos). Esto significa que tus datos se almacenan fuera de México. Estas transferencias son las necesarias para prestarte el servicio que solicitaste y, en términos del artículo 37 de la LFPDPPP, no requieren tu consentimiento adicional — salvo el caso de datos sensibles descrito en la sección 4, para el que sí pedimos tu consentimiento expreso antes de enviarte al flujo de verificación.
8. Tus derechos ARCO
Puedes ejercer en cualquier momento tus derechos de:
- Acceso — saber qué datos tuyos tenemos y para qué los usamos.
- Rectificación — corregirlos si están mal o incompletos.
- Cancelación — pedir que los eliminemos de nuestros registros.
- Oposición — pedir que dejemos de usarlos para un fin específico.
Manda tu solicitud a hola@micopay.com.mx indicando tu nombre, el nombre de usuario o correo con el que te registraste, qué derecho quieres ejercer y una copia de una identificación que acredite que eres tú (solo para verificar tu identidad; no la conservamos después de atender la solicitud).
Te responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes. Ejercer estos derechos es gratuito. Ten en cuenta que tu llave privada Stellar vive en tu dispositivo y no en nuestros servidores: nosotros no podemos borrarla ni acceder a ella por ti.
9. Revocación del consentimiento
Puedes retirar tu consentimiento para la verificación de identidad o para las finalidades secundarias cuando quieras, escribiéndonos ahola@micopay.com.mx. Retirar el consentimiento de verificación no borra los documentos que ya obran en poder de Didit o Etherfuse; para eso debes acudir directamente con ellos.
10. Cuánto tiempo conservamos tus datos
Conservamos los datos de tu cuenta y tu historial de operaciones mientras la mantengas activa, y hasta por 24 meses después de tu última actividad, salvo que nos pidas eliminarlos antes o que una obligación legal exija conservarlos por más tiempo. El resultado de tu verificación de identidad (nivel, fecha y proveedor) se conserva mientras tu cuenta esté activa, por la misma razón antiabuso descrita en la sección 5.
11. Seguridad
Aplicamos medidas administrativas, técnicas y físicas razonables para proteger tus datos: las comunicaciones de la app están cifradas, el acceso a nuestra infraestructura está restringido, y tu llave privada nunca sale de tu dispositivo. Ningún sistema es infalible, pero nos comprometemos a notificarte si ocurriera una vulneración que afecte tus datos de forma significativa.
12. Cambios a este aviso
Podemos actualizar este aviso cuando cambie la forma en que tratamos tus datos, o por cambios legales o de nuestros proveedores. Publicaremos la versión vigente en esta misma dirección, con su fecha de actualización. Si el cambio es sustancial, te avisaremos dentro de la app.
13. Si algo no te parece
Si consideras que tu derecho a la protección de datos personales fue vulnerado, puedes acudir ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) —o la autoridad que lo sustituya— enhome.inai.org.mx.