Aviso de Privacidad Integral
De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
Última actualización: Febrero 2026
1. Identidad y Domicilio del Responsable
el operador de la Plataforma (en adelante "PayNode", "nosotros" o "la Plataforma"), con domicilio en Ciudad de México, México, es responsable del tratamiento de sus datos personales de conformidad con el presente Aviso de Privacidad.
PayNode es una plataforma tecnológica que permite a comercios y emprendedores mexicanos crear y gestionar links de pago para facilitar la cobranza de productos y servicios de manera digital.
2. Datos Personales que Recopilamos
Para las finalidades señaladas en el presente Aviso de Privacidad, podemos recabar las siguientes categorías de datos personales:
2.1 Datos de Comercios (Merchants)
- Datos de identificación: Nombre completo o razón social, nombre comercial del negocio
- Datos de contacto: Correo electrónico, número telefónico
- Datos de autenticación: Contraseña (almacenada de forma encriptada)
- Datos del negocio: Giro comercial, configuración de la cuenta, preferencias de notificación
- Credenciales de los procesadores de pago autorizados (adquirentes): Claves de API proporcionadas por los procesadores de pago autorizados (adquirentes) para el procesamiento de pagos
2.2 Datos de Clientes Pagadores
- Datos de identificación: Nombre del titular de la tarjeta
- Datos de contacto: Correo electrónico para envío de comprobantes
- Datos financieros: Los datos de tarjeta bancaria (número, fecha de vencimiento, CVV) son procesados directamente por los procesadores de pago autorizados (adquirentes) mediante tokenización y nunca son almacenados en nuestros servidores
2.3 Datos Transaccionales
- Monto de la transacción
- Fecha y hora de la operación
- Estado de la transacción (exitosa, fallida, pendiente)
- Identificador único de la transacción
- Referencia del link de pago utilizado
- Últimos 4 dígitos de la tarjeta (referencia)
2.4 Datos Técnicos y de Navegación
- Dirección IP
- Tipo de navegador y dispositivo
- Sistema operativo
- Páginas visitadas dentro de la plataforma
- Fecha y hora de acceso
Importante: PayNode NO recopila datos personales sensibles tales como origen étnico, estado de salud, creencias religiosas, afiliación sindical, opiniones políticas o preferencias sexuales.
3. Finalidades del Tratamiento de Datos
3.1 Finalidades Primarias (Necesarias)
Sus datos personales serán utilizados para las siguientes finalidades indispensables:
- Crear y administrar su cuenta de usuario en la plataforma
- Verificar su identidad y autenticar el acceso a su cuenta
- Procesar las transacciones de pago a través de la infraestructura de los procesadores de pago autorizados (adquirentes)
- Generar y gestionar links de pago personalizados
- Enviar comprobantes de pago y notificaciones transaccionales
- Proporcionar soporte técnico y atención al cliente
- Cumplir con obligaciones legales y regulatorias aplicables
- Prevenir fraudes y actividades ilícitas
- Mantener registros para efectos fiscales y contables
3.2 Finalidades Secundarias (Opcionales)
De manera adicional, y solo con su consentimiento, utilizaremos sus datos para:
- Enviar comunicaciones promocionales sobre nuevas funcionalidades
- Realizar encuestas de satisfacción y estudios de mercado
- Generar estadísticas y análisis de uso de la plataforma (de forma agregada y anónima)
- Personalizar su experiencia en la plataforma
Si no desea que sus datos personales sean tratados para las finalidades secundarias, puede manifestarlo enviando un correo a privacidad@deonpay.mx.
4. Fundamento Legal para el Tratamiento
El tratamiento de sus datos personales se realiza con base en los siguientes fundamentos legales:
- Ejecución de contrato: El tratamiento es necesario para la prestación del servicio que usted ha contratado al aceptar nuestros Términos de Servicio
- Consentimiento: Para las finalidades secundarias, el tratamiento se basa en su consentimiento expreso, el cual puede revocar en cualquier momento
- Obligación legal: En ciertos casos, el tratamiento es necesario para cumplir con obligaciones legales aplicables (fiscales, prevención de lavado de dinero, etc.)
- Interés legítimo: Para prevención de fraudes y seguridad de la plataforma
5. Transferencia y Comunicación de Datos a Terceros
Para cumplir con las finalidades descritas, sus datos personales podrán ser compartidos con los siguientes terceros:
| Tercero | Finalidad | Datos Compartidos |
|---|---|---|
| los procesadores de pago autorizados (adquirentes) | Procesamiento de pagos con tarjeta | Datos de transacción, tokens de tarjeta (los procesadores de pago autorizados (adquirentes) maneja el cumplimiento PCI DSS) |
| Supabase | Almacenamiento de datos y autenticación | Datos de cuenta, transacciones, configuraciones |
| Resend | Envío de correos transaccionales | Correo electrónico, nombre, contenido de notificaciones |
Estas transferencias no requieren su consentimiento conforme al artículo 37 de la LFPDPPP, ya que son necesarias para la prestación del servicio contratado.
Todos nuestros proveedores están obligados contractualmente a mantener la confidencialidad de sus datos y a utilizarlos únicamente para los fines especificados.
Transferencias Internacionales
Algunos de nuestros proveedores de servicios (Supabase, Resend) pueden almacenar datos en servidores ubicados en Estados Unidos. Estas transferencias internacionales se realizan:
- Con proveedores que cuentan con políticas de privacidad equivalentes o superiores a la legislación mexicana
- Bajo contratos que garantizan la protección de sus datos personales
- Con servicios que cumplen con estándares internacionales de seguridad de la información
6. Plazos de Conservación de Datos
Conservaremos sus datos personales durante los siguientes períodos:
| Tipo de Dato | Período de Conservación |
|---|---|
| Datos de cuenta de comercio | Durante la vigencia de la relación comercial + 5 años |
| Datos transaccionales | 10 años (obligación fiscal conforme al CFF) |
| Registros de acceso y seguridad | 2 años |
| Datos de clientes pagadores | Durante la vigencia de la transacción + período de disputa (180 días) |
| Cookies de sesión | Hasta el cierre de sesión o 30 días de inactividad |
Una vez transcurridos estos plazos, sus datos serán eliminados de forma segura o anonimizados para fines estadísticos.
7. Derechos ARCO
De conformidad con la LFPDPPP, usted tiene derecho a ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación y Oposición ("Derechos ARCO") respecto a sus datos personales:
Acceso
Conocer qué datos personales tenemos sobre usted, para qué los utilizamos y las condiciones de su uso.
Rectificación
Solicitar la corrección de sus datos personales cuando sean inexactos, incompletos o estén desactualizados.
Cancelación
Solicitar la eliminación de sus datos de nuestros registros cuando considere que no están siendo utilizados conforme a los principios y deberes establecidos en la LFPDPPP.
Oposición
Oponerse al tratamiento de sus datos para fines específicos, especialmente para finalidades secundarias.
Procedimiento para Ejercer Derechos ARCO
Para ejercer cualquiera de estos derechos, deberá presentar una solicitud que contenga:
- Nombre completo del titular y correo electrónico para comunicarle la respuesta
- Documentos que acrediten su identidad (copia de identificación oficial)
- Descripción clara y precisa de los datos personales respecto de los cuales busca ejercer alguno de los derechos ARCO
- El derecho que desea ejercer y la razón de su solicitud
- Cualquier documento o información que facilite la localización de sus datos
Envíe su solicitud a: privacidad@deonpay.mx
Responderemos su solicitud en un plazo máximo de 20 días hábiles contados desde la fecha de recepción. De resultar procedente, se hará efectiva dentro de los 15 días hábiles siguientes.
Revocación del Consentimiento
Usted puede revocar el consentimiento otorgado para el tratamiento de sus datos personales en cualquier momento, siguiendo el mismo procedimiento para ejercer los derechos ARCO. Sin embargo, es importante que considere que no en todos los casos podremos atender su solicitud de forma inmediata, ya que es posible que por alguna obligación legal requiramos seguir tratando sus datos.
8. Medidas de Seguridad
En PayNode implementamos medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado:
Medidas Técnicas
- Cifrado en tránsito: Todas las comunicaciones utilizan protocolo HTTPS/TLS
- Cifrado en reposo: Los datos almacenados están cifrados en la base de datos
- Tokenización de tarjetas: Los datos de tarjetas bancarias son tokenizados por los procesadores de pago autorizados (adquirentes); nunca almacenamos números de tarjeta completos
- Autenticación segura: Contraseñas hasheadas con algoritmos seguros
- Control de acceso: Acceso basado en roles y principio de mínimo privilegio
- Monitoreo continuo: Detección de actividades sospechosas y alertas de seguridad
Medidas Administrativas
- Políticas internas de protección de datos
- Capacitación al personal en materia de privacidad
- Acuerdos de confidencialidad con empleados y proveedores
- Procedimientos para respuesta ante incidentes de seguridad
Cumplimiento PCI DSS
El procesamiento de pagos con tarjeta es realizado por los procesadores de pago autorizados (adquirentes), quien cumple con el estándar PCI DSS (Payment Card Industry Data Security Standard). PayNodenunca almacena, procesa ni transmite datos completos de tarjetas bancarias.
9. Uso de Cookies y Tecnologías de Rastreo
Utilizamos cookies y tecnologías similares para mejorar su experiencia en nuestra plataforma. Una cookie es un pequeño archivo de texto que se almacena en su navegador.
Tipos de Cookies que Utilizamos
| Tipo | Propósito | Duración |
|---|---|---|
| Esenciales | Autenticación y mantenimiento de sesión | Sesión / 30 días |
| Funcionales | Recordar preferencias del usuario | 1 año |
| Analíticas | Entender cómo se utiliza la plataforma | 2 años |
Control de Cookies
Puede configurar su navegador para rechazar cookies o alertarle cuando se envíen. Sin embargo, algunas funciones de la plataforma pueden no funcionar correctamente sin cookies esenciales.
Para gestionar las cookies en su navegador:
- Chrome: Configuración → Privacidad y seguridad → Cookies
- Firefox: Opciones → Privacidad y seguridad → Cookies
- Safari: Preferencias → Privacidad → Cookies
- Edge: Configuración → Cookies y permisos del sitio
10. Enlaces a Sitios de Terceros
Nuestra plataforma puede contener enlaces a sitios web de terceros. Este Aviso de Privacidad no aplica a dichos sitios. Le recomendamos revisar las políticas de privacidad de cualquier sitio que visite a través de enlaces en nuestra plataforma.
11. Modificaciones al Aviso de Privacidad
Nos reservamos el derecho de modificar este Aviso de Privacidad en cualquier momento para adaptarlo a novedades legislativas, jurisprudenciales, políticas internas o prácticas del mercado.
Cualquier modificación será notificada a través de:
- Publicación del aviso actualizado en esta página
- Correo electrónico a la dirección registrada en su cuenta
- Aviso destacado al iniciar sesión en la plataforma
Le recomendamos revisar periódicamente este Aviso de Privacidad para estar informado sobre cómo protegemos sus datos.
12. Autoridad de Protección de Datos
Si considera que su derecho a la protección de datos personales ha sido vulnerado, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) para solicitar el inicio de un procedimiento de protección de derechos.
INAI
Sitio web: www.inai.org.mx
Tel INAI: 800 835 4324
13. Contacto para Asuntos de Privacidad
Si tiene preguntas, comentarios o solicitudes relacionadas con este Aviso de Privacidad o el tratamiento de sus datos personales, puede contactarnos a través de:
Correo electrónico: privacidad@deonpay.mx
Asunto: Solicitud de Privacidad - [Su nombre]
Horario de atención: Lunes a Viernes de 9:00 a 18:00 hrs (Tiempo del Centro de México)
Consentimiento
Al utilizar la plataforma PayNode, usted manifiesta haber leído, entendido y aceptado los términos expuestos en este Aviso de Privacidad, otorgando su consentimiento para el tratamiento de sus datos personales conforme a las finalidades aquí descritas.
Fecha de entrada en vigor: Febrero 2026