Versión de trabajo.Working version.
Este documento debe ser revisado por un abogado con experiencia en LFPDPPP y derecho digital en México antes de su publicación oficial. Los datos de contacto del Responsable deben completarse con la información fiscal definitiva.
This document must be reviewed by a lawyer with expertise in LFPDPPP and digital law in Mexico before official publication. The Responsible Party's contact data must be completed with the final tax information.
Marco legal:Legal framework:
Este aviso de privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad publicados por el INAI.
This privacy notice is issued in compliance with the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP), its Regulations and the Privacy Notice Guidelines published by the INAI.
1. Identidad y domicilio del Responsable1. Identity and address of the Responsible Party
En términos de la LFPDPPP, el Responsable del tratamiento de sus datos personales es:Under the terms of the LFPDPPP, the party responsible for processing your personal data is:
- Nombre / Razón social:Name / Business name: Plataforma Radix S.A.S. de C.V.Plataforma Radix S.A.S. de C.V.
- RFC: [RFC — obtener al constituir la SAS en empresas.gob.mx][RFC — obtain upon incorporating the SAS at empresas.gob.mx]
- Domicilio fiscal:Tax address: Playa del Carmen, Solidaridad, Quintana Roo, México
- Correo electrónico de privacidad:Privacy email: privacidad@appkban.com
- Sitio web:Website: appkban.com
Nota para el abogado:Note for attorney:
Razón social definitiva: Plataforma Radix S.A.S. de C.V. Pendiente: obtener RFC tras constitución en empresas.gob.mx y configurar el correo privacidad@appkban.com antes de publicar.
Definitive business name: Plataforma Radix S.A.S. de C.V. Pending: obtain RFC after incorporation at empresas.gob.mx and configure privacidad@appkban.com before publishing.
2. Datos personales que recabamos2. Personal data we collect
Kban recaba datos personales de forma directa (proporcionados por el titular) e indirecta (generados por el uso de la plataforma). A continuación se detalla cada categoría:Kban collects personal data directly (provided by the holder) and indirectly (generated by platform use). Each category is detailed below:
Usuarios finalesEnd users
| DatoData |
Cómo se obtieneHow obtained |
ObligatorioRequired |
| Nombre completoFull name | Registro directoDirect registration | SíYes |
| Correo electrónicoEmail address | Registro directoDirect registration | SíYes |
| Ubicación geográficaGeographic location | App / navegador (con permiso)App / browser (with permission) | Sí — funcionalidadYes — functionality |
| Datos de pago (tokenizados)Payment data (tokenized) | Stripe | Sí — suscripciónYes — subscription |
| Historial de redencionesRedemption history | Generado por usoGenerated by use | AutomáticoAutomatic |
| Dispositivo y navegadorDevice and browser | Técnico / automáticoTechnical / automatic | AutomáticoAutomatic |
| Token de notificación pushPush notification token | Firebase FCM | Con permiso del usuarioWith user permission |
Comercios (Kban Biz)Merchants (Kban Biz)
| DatoData |
Cómo se obtieneHow obtained |
ObligatorioRequired |
| Nombre del representante legalLegal representative name | Registro directoDirect registration | SíYes |
| RFC | Registro directoDirect registration | SíYes |
| Nombre comercial y domicilioTrade name and address | Registro directoDirect registration | SíYes |
| Correo electrónico de contactoContact email | Registro directoDirect registration | SíYes |
| Google Place ID | API Google PlacesGoogle Places API | Sí — verificaciónYes — verification |
| Fotografías de la ofertaOffer photographs | Subidas por el comercioUploaded by merchant | OpcionalOptional |
| Historial de publicaciones y redencionesPublication and redemption history | Generado por usoGenerated by use | AutomáticoAutomatic |
3. Datos personales sensibles3. Sensitive personal data
Atención especial:Special attention:
Kban recaba datos que la LFPDPPP clasifica como sensibles o que requieren tratamiento especial. Su tratamiento requiere consentimiento expreso del titular.
Kban collects data that the LFPDPPP classifies as sensitive or requiring special treatment. Their processing requires the holder's express consent.
Datos de identificación oficial (INE / Credencial escolar)Official ID data (INE / Student ID)
Para la verificación de identidad (plan General/VIP) y la verificación del descuento estudiantil, Kban solicita una imagen de la identificación oficial vigente del usuario. Esta imagen contiene:For identity verification (General/VIP plan) and student discount verification, Kban requests an image of the user's valid official ID. This image contains:
- Nombre completoFull name
- Fotografía del titularHolder's photograph
- Fecha de nacimiento (INE)Date of birth (INE)
- CURP (INE)CURP (INE)
- Nombre de la institución educativa (credencial escolar)Educational institution name (student ID)
Uso exclusivo: estas imágenes se utilizan únicamente para el proceso de verificación. Una vez verificada la identidad o el estatus estudiantil, la imagen no se conserva en los servidores de Kban más allá del plazo necesario para completar la verificación, salvo que el usuario o la regulación aplicable exijan lo contrario.Exclusive use: these images are used solely for the verification process. Once identity or student status is verified, the image is not retained on Kban's servers beyond the time necessary to complete verification, unless the user or applicable regulation requires otherwise.
Nota para el abogado:Note for attorney:
Revisar si la fotografía del INE constituye dato biométrico bajo los criterios del INAI. En caso afirmativo, se requiere aviso de privacidad simplificado adicional en el punto de recolección y procedimiento específico de consentimiento expreso.
Review whether the INE photograph constitutes biometric data under INAI criteria. If so, an additional simplified privacy notice is required at the collection point and a specific express consent procedure.
Datos de geolocalizaciónGeolocation data
La geolocalización del usuario se obtiene exclusivamente con su permiso explícito y se utiliza en tiempo real para mostrar ofertas cercanas y enviar notificaciones push geolocalizadas. Kban no almacena el historial de movimiento del usuario. Solo se registra la zona aproximada desde donde se generó cada redención, sin coordenadas exactas.User geolocation is obtained exclusively with their explicit permission and is used in real time to display nearby offers and send geolocated push notifications. Kban does not store the user's movement history. Only the approximate zone from which each redemption was generated is recorded, without exact coordinates.
4. Finalidades del tratamiento4. Processing purposes
Finalidades primarias (necesarias para el servicio)Primary purposes (necessary for the service)
- Crear y gestionar la cuenta del usuario o comercioCreate and manage user or merchant account
- Verificar la identidad y elegibilidad para cada plan de suscripciónVerify identity and eligibility for each subscription plan
- Procesar pagos y gestionar suscripcionesProcess payments and manage subscriptions
- Generar, validar y registrar códigos QR de redenciónGenerate, validate and record redemption QR codes
- Enviar notificaciones push de ofertas activas en la zona del usuarioSend push notifications of active offers in the user's area
- Proveer soporte técnico y atención al clienteProvide technical support and customer service
- Cumplir con obligaciones legales y fiscales aplicablesComply with applicable legal and tax obligations
Finalidades secundarias (requieren consentimiento separado)Secondary purposes (require separate consent)
- Envío de comunicaciones promocionales, noticias y actualizaciones de KbanSending promotional communications, news and Kban updates
- Análisis estadísticos anonimizados de comportamiento de consumo para mejora del servicioAnonymized statistical analysis of consumption behavior for service improvement
- Elaboración de perfiles de uso para personalización de ofertas mostradasUsage profiling for personalization of displayed offers
El usuario puede negarse al tratamiento de sus datos para finalidades secundarias sin que ello afecte el acceso a las funciones principales de la plataforma. Para oponerse, envía un correo a privacidad@appkban.com.The user may refuse the processing of their data for secondary purposes without affecting access to the platform's main functions. To object, send an email to privacidad@appkban.com.
5. Transferencia de datos a terceros5. Data transfer to third parties
Kban comparte datos personales con los siguientes terceros, únicamente en la medida necesaria para prestar el servicio:Kban shares personal data with the following third parties, only to the extent necessary to provide the service:
| TerceroThird party |
Datos compartidosShared data |
FinalidadPurpose |
| Stripe, Inc. |
Datos de pago tokenizadosTokenized payment data |
Procesamiento de pagosPayment processing |
| Google Firebase |
Token de dispositivoDevice token |
Notificaciones push geolocalizadasGeolocated push notifications |
| Google Analytics |
Datos de uso anonimizadosAnonymized usage data |
Análisis de comportamientoBehavior analytics |
| Cloudinary |
Imágenes subidas por comerciosImages uploaded by merchants |
Almacenamiento y optimizaciónStorage and optimization |
| DigitalOcean |
Datos de la plataforma (servidor)Platform data (server) |
Infraestructura de hospedajeHosting infrastructure |
| Google reCAPTCHA |
Datos de comportamiento de formulariosForm behavior data |
Prevención de spam y fraudeSpam and fraud prevention |
Todos los proveedores de servicios anteriores actúan como encargados del tratamiento y están sujetos a acuerdos de confidencialidad. Kban no vende, renta ni comparte datos personales identificables con terceros para fines comerciales propios de esos terceros.All of the above service providers act as data processors and are subject to confidentiality agreements. Kban does not sell, rent or share identifiable personal data with third parties for those third parties' own commercial purposes.
Kban podrá transferir datos a autoridades competentes cuando sea requerido por ley, resolución judicial o autoridad administrativa, sin necesidad de consentimiento del titular.Kban may transfer data to competent authorities when required by law, judicial resolution or administrative authority, without requiring the holder's consent.
6. Cookies y tecnologías de seguimiento6. Cookies & tracking technologies
Kban utiliza cookies y tecnologías similares para el funcionamiento de la plataforma. Las cookies esenciales son necesarias para el servicio y no pueden desactivarse. Las cookies analíticas y de personalización requieren consentimiento.Kban uses cookies and similar technologies for platform operation. Essential cookies are necessary for the service and cannot be deactivated. Analytical and personalization cookies require consent.
| TipoType |
DescripciónDescription |
DuraciónDuration |
| Sesión (esencial)Session (essential) |
Mantiene la sesión del usuario activaKeeps the user session active |
SesiónSession |
| Preferencias (funcional)Preferences (functional) |
Guarda idioma y configuración del usuarioSaves user language and settings |
1 añoyear |
| Google Analytics |
Mide el uso de la plataforma de forma anonimizadaMeasures platform usage anonymously |
2 añosyears |
| reCAPTCHA |
Detecta comportamiento automatizado en formulariosDetects automated behavior in forms |
6 mesesmonths |
El usuario puede configurar su navegador para rechazar o eliminar cookies, aunque esto puede afectar el funcionamiento de algunas funciones de la plataforma.The user can configure their browser to reject or delete cookies, although this may affect the functioning of some platform features.
7. Derechos ARCO7. ARCO rights
En términos de la LFPDPPP, el titular tiene derecho a:Under the terms of the LFPDPPP, the holder has the right to:
AccesoAccess
Conocer qué datos personales tuyos tratamos, con qué finalidad y bajo qué condiciones.Know what personal data we process about you, for what purpose and under what conditions.
RectificaciónRectification
Corregir tus datos personales si son inexactos, incompletos o están desactualizados.Correct your personal data if it is inaccurate, incomplete or outdated.
CancelaciónCancellation
Solicitar que eliminemos tus datos personales cuando ya no sean necesarios para el fin que fueron recabados.Request that we delete your personal data when it is no longer necessary for the purpose for which it was collected.
OposiciónOpposition
Oponerte al tratamiento de tus datos para finalidades específicas, en particular las secundarias.Object to the processing of your data for specific purposes, particularly secondary ones.
¿Cómo ejercer tus derechos ARCO?How to exercise your ARCO rights?
Envía una solicitud a privacidad@appkban.com indicando:Send a request to privacidad@appkban.com indicating:
- Tu nombre completo y correo de registro en KbanYour full name and Kban registration email
- El derecho que deseas ejercer (Acceso, Rectificación, Cancelación u Oposición)The right you wish to exercise (Access, Rectification, Cancellation or Opposition)
- Descripción clara del dato o tratamiento al que se refiere tu solicitudClear description of the data or processing your request refers to
- Copia de tu identificación oficial para verificar que eres el titularCopy of your official ID to verify you are the holder
Responderemos en un plazo máximo de 20 días hábiles a partir de la recepción de la solicitud completa. Si la solicitud procede, los cambios se aplicarán en un plazo máximo de 15 días hábiles adicionales.We will respond within a maximum of 20 business days from receipt of the complete request. If the request is approved, changes will be applied within a maximum of 15 additional business days.
8. Revocación del consentimiento8. Consent revocation
El titular puede revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales, siempre que no sea para finalidades necesarias para el cumplimiento de una obligación legal o contractual.The holder may at any time revoke the consent granted for the processing of their personal data, provided it is not for purposes necessary to fulfill a legal or contractual obligation.
Para revocar el consentimiento para comunicaciones promocionales, puede hacerlo desde la configuración de tu cuenta en la app bajo Notificaciones → Comunicaciones de marketing, o enviando un correo a privacidad@appkban.com.To revoke consent for promotional communications, you can do so from your account settings in the app under Notifications → Marketing communications, or by sending an email to privacidad@appkban.com.
La revocación del consentimiento para datos esenciales del servicio implica la cancelación de la cuenta y el cese en la prestación del servicio.Revocation of consent for essential service data implies account cancellation and cessation of service provision.
9. Uso de datos por menores de edad9. Use of data by minors
Kban permite el uso de la plataforma a personas de 15 años en adelante. Los usuarios entre 15 y 17 años deben contar con el conocimiento y autorización de su tutor legal.Kban allows platform use for persons 15 years of age and older. Users between 15 and 17 must have the knowledge and authorization of their legal guardian.
Kban no recaba datos personales de menores de 15 años. Si se detecta que un usuario es menor de dicha edad, su cuenta será suspendida y los datos eliminados. Los tutores legales que detecten que un menor de 15 años tiene una cuenta pueden reportarlo a privacidad@appkban.com.Kban does not collect personal data from minors under 15 years of age. If a user is found to be below this age, their account will be suspended and data deleted. Legal guardians who detect that a child under 15 has an account can report it to privacidad@appkban.com.
10. Seguridad de los datos10. Data security
Kban implementa medidas técnicas, administrativas y físicas para proteger los datos personales contra pérdida, robo, acceso no autorizado, divulgación, alteración o destrucción:Kban implements technical, administrative and physical measures to protect personal data against loss, theft, unauthorized access, disclosure, alteration or destruction:
- Transmisión de datos cifrada mediante TLS/HTTPS en todas las comunicacionesData transmission encrypted via TLS/HTTPS in all communications
- Datos de pago procesados y almacenados por Stripe bajo estándar PCI-DSS. Kban no almacena datos de tarjetas en sus servidoresPayment data processed and stored by Stripe under PCI-DSS standard. Kban does not store card data on its servers
- Códigos QR generados con caducidad de 5 minutos y validación en tiempo real via RedisQR codes generated with 5-minute expiry and real-time validation via Redis
- Acceso a datos personales restringido al personal autorizado bajo acuerdos de confidencialidadAccess to personal data restricted to authorized personnel under confidentiality agreements
- Infraestructura en DigitalOcean con copias de seguridad regularesInfrastructure on DigitalOcean with regular backups
En caso de una violación de seguridad que afecte significativamente los derechos patrimoniales o morales de los titulares, Kban lo notificará sin demora por los medios de contacto registrados.In the event of a security breach that significantly affects the patrimonial or moral rights of holders, Kban will notify without delay through the registered contact means.
11. Retención y eliminación de datos11. Data retention & deletion
| DatoData |
Período de retenciónRetention period |
| Cuenta activa (perfil, historial)Active account (profile, history) |
Mientras la cuenta esté activa + 90 días tras cancelaciónWhile account is active + 90 days after cancellation |
| Imagen de identificación oficial (INE / credencial)Official ID image (INE / student ID) |
Eliminada tras verificación exitosa (máximo 30 días)Deleted after successful verification (maximum 30 days) |
| Historial de transacciones y pagosTransaction and payment history |
5 años (obligación fiscal)5 years (tax obligation) |
| Datos de geolocalización (zona de redención)Geolocation data (redemption zone) |
90 días desde la redención90 days from redemption |
| Registros técnicos y logsTechnical records and logs |
30 días30 days |
| Datos de comunicaciones de soporteSupport communication data |
2 años2 years |
Al cancelar tu cuenta, todos tus datos personales serán eliminados o anonimizados en el plazo indicado, salvo los que deban conservarse por obligación legal.When you cancel your account, all your personal data will be deleted or anonymized within the indicated period, except those that must be retained by legal obligation.
12. Cambios a esta Política de Privacidad12. Changes to this Privacy Policy
Kban puede modificar esta Política de Privacidad cuando sea necesario para reflejar cambios en el servicio, en la legislación aplicable o en las prácticas de tratamiento de datos. Los cambios materiales se comunicarán con al menos 30 días de anticipación por correo electrónico o mediante un aviso destacado en la plataforma.Kban may modify this Privacy Policy when necessary to reflect changes in the service, applicable law or data processing practices. Material changes will be communicated at least 30 days in advance by email or through a prominent notice on the platform.
La versión vigente siempre estará disponible en appkban.com/privacidad con la fecha de última actualización indicada.The current version will always be available at appkban.com/privacidad with the last update date indicated.
13. Contacto y ejercicio de derechos13. Contact & rights exercise
Para cualquier consulta, solicitud de derechos ARCO, reporte de uso indebido de datos o pregunta sobre esta Política:For any inquiry, ARCO rights request, misuse report or question about this Policy:
Si consideras que tu solicitud no fue atendida satisfactoriamente, puedes presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) a través del sitio inai.org.mx.If you feel your request was not satisfactorily addressed, you may file a complaint with the National Institute of Transparency, Access to Information and Personal Data Protection (INAI) through the site inai.org.mx.
Ver también:See also:
Términos de UsoTerms of Use
·
Centro de AyudaHelp Center