Aviso de Privacidad Integral
1. Identidad y domicilio del responsable
El responsable del tratamiento de tus datos personales es Abona (en adelante, "Abona", "nosotros" o "el responsable"), con domicilio para oír y recibir notificaciones en México. Contacto: privacidad@abona.mx.
2. Datos personales que recolectamos
Recopilamos las siguientes categorías de datos:
De ti, comerciante (titular de la cuenta):
- Nombre completo y nombre comercial
- Correo electrónico y número telefónico
- Dirección de tu negocio (opcional)
- RFC (cuando lo proporcionas voluntariamente)
- Datos de facturación y pago (procesados por Mercado Pago — Abona no almacena tu número de tarjeta)
De los clientes finales que cargas en la plataforma:
- Nombre del cliente
- Teléfono y correo (si lo capturas)
- Historial de compras, deudas, pagos y apartados
Importante: los datos de tus clientes finales son tu responsabilidad. Tú actúas como responsable frente a ellos y Abona como encargado del tratamiento. Debes contar con su consentimiento para registrarlos en la plataforma.
Datos técnicos y de uso:
- Dirección IP, identificadores de dispositivo, navegador y versión
- Registros de actividad: ventas registradas, pagos cobrados, mensajes enviados
- Cookies y tecnologías similares (analítica de uso y, cuando aplique, publicidad con tu consentimiento)
3. Finalidades del tratamiento
Finalidades primarias (necesarias para el servicio):
- Crear y administrar tu cuenta y la de tus colaboradores
- Operar el sistema POS, registrar ventas, cobros y reportes
- Procesar pagos de tu suscripción mensual
- Atender soporte técnico y resolver incidencias
- Cumplir obligaciones legales aplicables
Finalidades secundarias (puedes oponerte):
- Enviar comunicaciones sobre nuevas funcionalidades
- Análisis estadístico para mejorar el producto
- Encuestas de satisfacción
Si no deseas que tus datos se traten para finalidades secundarias, escríbenos a privacidad@abona.mx indicándolo.
4. Transferencias a terceros
Para operar el servicio compartimos tus datos con los siguientes proveedores que actúan como encargados:
- Amazon Web Services (AWS) — servidores e infraestructura. Datos almacenados en regiones us-east-1 y us-west-2 (Estados Unidos).
- Supabase Inc. — base de datos y autenticación. Servidores en Estados Unidos.
- Mercado Pago (MercadoLibre, Inc.) — procesamiento de pagos de tu suscripción. Conforme a sus propios términos.
- Sentry / Functional Software, Inc. — monitoreo de errores técnicos.
- GreenAPI — envío de mensajes de WhatsApp a tus clientes (sólo cuando tú lo solicitas).
- Resend — envío de correo transaccional (notificaciones y avisos del servicio).
- WhatsApp Business Platform (Meta Platforms, Inc.) — canal de mensajería que estamos adoptando para el envío de mensajes a tus clientes.
Todos los proveedores cuentan con cláusulas contractuales que les obligan a tratar tus datos con el mismo nivel de protección. No vendemos ni rentamos tus datos a terceros con fines de marketing.
5. Derechos ARCO
Tienes derecho a Acceder, Rectificar, Cancelar y Oponerte al tratamiento de tus datos personales, así como a revocar el consentimiento que has otorgado.
Para ejercer estos derechos, envía una solicitud a privacidad@abona.mx incluyendo:
- Nombre completo y correo de tu cuenta Abona
- Documento que acredite tu identidad (INE o pasaporte) — en formato digital
- Descripción clara del derecho que ejerces
- Datos específicos sobre los que solicitas el ejercicio
Responderemos en un plazo máximo de 20 días hábiles conforme a la LFPDPPP.
6. Seguridad de la información
Implementamos medidas administrativas, técnicas y físicas razonables para proteger tus datos contra acceso no autorizado, pérdida o alteración:
- Cifrado en tránsito (TLS 1.2+) y en reposo
- Autenticación con tokens firmados y rotación periódica
- Aislamiento por inquilino: tus datos sólo son accesibles desde tu cuenta
- Respaldos automáticos diarios con retención de 365 días
- Registros de auditoría sobre accesos y operaciones sensibles
7. Cookies y tecnologías similares
Utilizamos cookies estrictamente necesarias para mantener tu sesión iniciada y cookies de analítica y medición para entender el uso del producto. Hoy no utilizamos cookies ni píxeles publicitarios de terceros. Si en el futuro activamos campañas de publicidad con cookies o píxeles de terceros (como Meta o Google), lo haremos sujeto a tu consentimiento previo, habilitando un mecanismo para aceptarlos o rechazarlos. También puedes deshabilitar cookies desde tu navegador, pero algunas funciones podrían dejar de operar.
8. Conservación de datos
Conservamos tus datos durante la vigencia de tu cuenta más 30 días posteriores a la cancelación (para que puedas exportar tu información). Pasado ese plazo, eliminamos tus datos personales, excepto los que la ley nos obligue a conservar (registros fiscales, antilavado, etc.).
9. Eliminación de tu cuenta
Puedes solicitar la eliminación permanente de tu cuenta y datos personales en cualquier momento, sin necesidad de explicar el motivo.
Cómo solicitar la eliminación
Hay dos formas equivalentes:
- Desde la app: Ajustes → "Eliminar cuenta". Te abrirá un correo prellenado a privacidad@abona.mx desde tu dispositivo.
- Por correo directo: envía un mensaje desde la dirección registrada en tu cuenta a privacidad@abona.mx con el asunto "Solicitud de eliminación de cuenta" y el nombre comercial registrado.
Qué eliminamos
- Tu perfil de comerciante: nombre, correo, teléfono, RFC, dirección, identificadores de dispositivo
- Las cuentas de tus colaboradores (cobradores, vendedores) asociadas a tu empresa
- Datos de tus clientes finales: nombres, teléfonos, historial de compras, deudas, apartados, pagos, mensajes
- Imágenes, recibos y archivos adjuntos cargados a la plataforma
- Registros de actividad y sesiones
Qué conservamos (obligación legal)
Algunos datos los retenemos durante el plazo que la ley nos exige, aún después de la eliminación:
- Registros contables y de pagos de tu suscripción a Abona — 5 años (Código Fiscal de la Federación)
- Registros mínimos para prevención de lavado de dinero — 10 años cuando aplique
- Bitácoras de seguridad anonimizadas — 12 meses
Estos remanentes están aislados, no son consultables desde la aplicación y no se cruzan con datos identificables tuyos salvo por requerimiento de autoridad competente.
Plazos
- Confirmación de recepción: 2 días hábiles
- Verificación de identidad y eliminación efectiva: hasta 30 días naturales (LFPDPPP art. 32)
- Una vez eliminados, los datos personales no se pueden recuperar — exporta antes lo que necesites
10. Datos de menores de edad
Abona no está dirigido a menores de 18 años. No recolectamos intencionalmente datos de menores. Si descubrimos que recibimos datos de un menor sin consentimiento de tutor, los eliminaremos.
11. Cambios al aviso
Podremos modificar este aviso para reflejar cambios legales, técnicos o del producto. Publicaremos la versión actualizada en esta misma página y, cuando los cambios sean materiales, te notificaremos por correo. La fecha de "última actualización" arriba siempre indica la versión vigente.
12. Contacto
Si tienes preguntas sobre este aviso o sobre el tratamiento de tus datos:
- Email: privacidad@abona.mx
- Soporte general: hola@abona.mx
Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes presentar una denuncia ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales): home.inai.org.mx.