Documento legal
Política de Privacidad de DealNoty
Esta Política describe cómo DealNoty trata los datos personales del comerciante que utiliza el Servicio, así como los datos que el comerciante registra sobre sus clientes. Está redactada en lenguaje claro y se apoya en el detalle técnico del producto verificado en la auditoría del 14 de agosto de 2026.
- Versión
- 1.0.0
- Fecha de entrada en vigor
- 14 de agosto de 2026
- Última actualización
- 14 de agosto de 2026
Identidad del responsable del tratamiento
DealNoty es una aplicación móvil y un servicio operado por la entidad identificada en la sección «Contacto». A lo largo de este documento utilizamos «DealNoty», «nosotros» o el «Responsable» para referirnos a esa entidad.
Cuando esta Política utiliza la expresión «el comerciante», se refiere a la persona física o moral que se registra en DealNoty para llevar el registro de su negocio. Cuando utiliza «cliente del comerciante» o «sus clientes», se refiere a las personas físicas acerca de las cuales el comerciante registra información dentro de DealNoty.
Alcance de esta Política
Esta Política describe el tratamiento de datos personales que realiza DealNoty en relación con:
- la aplicación móvil DealNoty para iOS y Android;
- el sitio web https://dealnoty.com (en lo sucesivo, el «Sitio»);
- la página pública de eliminación de cuenta disponible en https://dealnoty.com/delete-account y sus variantes localizadas;
- los servicios de sincronización, almacenamiento, soporte y atención al cliente asociados a los anteriores.
DealNoty no se dirige a menores de edad. El uso del Servicio está pensado para comerciantes adultos. No recopilamos de forma deliberada datos personales de menores de edad. Si usted considera que hemos recibido datos de un menor, escríbanos a la dirección de privacidad indicada en la sección «Contacto» para proceder a su eliminación.
Nuestro papel frente a los datos que usted registra
DealNoty trata dos categorías principales de datos personales y nuestro papel frente a cada una es distinto. Esta distinción determina a quién corresponde atender las solicitudes de los titulares de los datos.
Datos de la cuenta del comerciante y del dispositivo. DealNoty actúa como responsable del tratamiento. DealNoty decide las finalidades y los medios del tratamiento de estos datos. Esta categoría incluye la dirección de correo electrónico del comerciante, la contraseña, el nombre, el identificador de la cuenta, el identificador del dispositivo, los datos del dispositivo y la información de pago derivada de la tienda de aplicaciones.
Datos que el comerciante registra sobre sus clientes. DealNoty actúa como encargado del tratamiento. El comerciante es el responsable: es quien decide qué datos registra, con qué base legal lo hace y ante quién responde su cliente cuando éste le solicita el ejercicio de derechos. DealNoty trata estos datos únicamente por cuenta del comerciante, conforme a las finalidades del Servicio descritas en esta Política y en los Términos y Condiciones.
Categorías de datos personales que tratamos
DealNoty trata únicamente los datos necesarios para prestar el Servicio descrito en los Términos y Condiciones. A continuación se describen las categorías efectivamente tratadas, agrupadas por finalidad.
4.1 Datos de la cuenta del comerciante
Dirección de correo electrónico, utilizada como identificador de inicio de sesión, como destino de los códigos de verificación de un solo uso y como canal para comunicaciones operativas (verificación de identidad, alertas de seguridad, recuperación de cuenta, confirmación de la eliminación de la cuenta).
Nombre que el comerciante muestra en su perfil dentro de la aplicación, y nombre comercial, descripción y número de teléfono del negocio que el comerciante registra voluntariamente.
Contraseña, tratada exclusivamente como resumen criptográfico irreversible (algoritmo bcrypt) en nuestros servidores. La aplicación móvil no almacena la contraseña en disco; la conserva brevemente en memoria únicamente durante el proceso de inicio de sesión o de cambio de contraseña.
Identificador de la cuenta (un identificador numérico interno) y un identificador de sincronización (UUID v4) que se utiliza para mantener la coherencia de los datos entre los dispositivos del comerciante.
Token de respaldo o recuperación (también llamado «backup token»), un código alfanumérico que el comerciante puede usar para vincular un dispositivo adicional. Este token se almacena cifrado en nuestros servidores y, cuando se entrega al comerciante, se envía por correo electrónico. El comerciante es responsable de conservarlo de forma segura.
Identificador de Google, exclusivamente cuando el comerciante inicia sesión con Google. La aplicación móvil no solicita ni almacena un token de actualización de Google; recibe un «id_token» de un solo uso que nuestros servidores validan contra Google.
Estado de la suscripción, plataforma (Google Play o App Store), identificador de la compra emitido por la tienda de aplicaciones, fechas de inicio, renovación y cancelación, e historial de pagos limitado al identificador de la compra.
4.2 Datos que el comerciante registra sobre sus clientes
Nombre y número de teléfono del cliente, registrados voluntariamente por el comerciante.
Valores introducidos por el comerciante en los campos personalizados que él mismo define (por ejemplo, dirección, correo, notas). Estos campos son definidos por el comerciante y pueden contener cualquier dato que el comerciante decida registrar.
Notas, ventas, órdenes de servicio y productos que el comerciante registra, con sus importes, fechas, cantidades, descripciones, estados y demás atributos operativos.
Fotografías, exclusivamente imágenes (no vídeo), que el comerciante asocia a un producto, a un cliente, al perfil de su negocio, a una nota o a una orden de servicio.
Archivos y documentos, tales como PDF, TXT o CSV, que el comerciante adjunte voluntariamente a sus registros.
DealNoty no utiliza estos datos para fines publicitarios, no los vende y no los comparte con terceros para sus propios fines.
4.3 Datos del dispositivo
Modelo del dispositivo, sistema operativo, idioma configurado y un identificador de dispositivo (UUID v4 generado por la aplicación en el primer inicio). El identificador generado por la aplicación se transmite a nuestros servidores únicamente en el momento del primer registro del dispositivo; a partir de entonces se utiliza el identificador numérico que DealNoty asigna al dispositivo.
Estado de la sesión del dispositivo (vigente o revocada), fecha y hora del último acceso, y resumen criptográfico (SHA-256) del token de sesión del dispositivo.
Límite simultáneo de hasta diez (10) dispositivos vinculados por cuenta.
4.4 Datos técnicos y de diagnóstico
Registros de fallos y errores de la aplicación, enviados a un servicio de monitoreo de errores operado por un proveedor externo (Sentry, operado por Functional Software, Inc., con sede en los Estados Unidos de América). Estos registros contienen el mensaje de error, la traza de ejecución y el contexto de la operación que estaba en curso. No contienen el contenido de sus notas, ventas, productos, clientes, contraseñas, tokens ni direcciones de correo electrónico.
Dirección IP del dispositivo, registrada en la tabla de códigos de verificación durante el proceso de verificación (por ejemplo, al iniciar sesión, al cambiar la contraseña o al solicitar la eliminación de la cuenta). Esta dirección IP se conserva durante treinta (30) días y se elimina de forma automática.
Dirección IP del dispositivo, incluida en los correos electrónicos de seguridad que DealNoty envía al comerciante cuando se inicia sesión desde un dispositivo nuevo o cuando se cambia la contraseña. Estos correos forman parte del registro de seguridad de la cuenta y, una vez entregados al proveedor de correo, no pueden recuperarse.
4.5 Datos relativos al pago y la facturación
4.6 Datos que DealNoty NO trata
DealNoty no trata las siguientes categorías de datos:
- Datos de localización precisa (GPS, coordenadas, altitud).
- Datos de geolocalización derivados de la dirección IP.
- Datos de la lista de contactos del dispositivo.
- Mensajes SMS o MMS, registros de llamadas, contenido del correo electrónico del comerciante.
- Grabaciones de voz, archivos de música u otros archivos de audio.
- Datos sanitarios, de condición física o biométricos.
- Eventos del calendario del dispositivo.
- Otras aplicaciones instaladas en el dispositivo.
- Historial de navegación en la web (cuando se utiliza la aplicación móvil).
- Identificadores publicitarios del dispositivo (IDFA, AAID).
- Datos de pago o información financiera más allá del identificador de la compra emitido por la tienda de aplicaciones.
DealNoty no vende datos personales, no realiza publicidad dirigida, no utiliza mecanismos de seguimiento entre aplicaciones, no realiza perfiles con fines de mercadotecnia ni toma decisiones automatizadas con efectos jurídicos sobre el comerciante o sus clientes.
Finalidades del tratamiento
DealNoty trata los datos personales descritos en la sección 4 para las siguientes finalidades:
- Prestación del Servicio. Crear y mantener la cuenta del comerciante, autenticar al usuario, sincronizar los datos entre los dispositivos vinculados, almacenar las notas, ventas, productos, clientes y demás registros del comerciante, permitir la exportación de datos y atender las solicitudes de soporte.
- Seguridad y prevención de fraude. Verificar la identidad del comerciante en operaciones sensibles (cambio de contraseña, recuperación de cuenta, eliminación de la cuenta, inicio de sesión desde un dispositivo nuevo), detectar accesos no autorizados, notificar al comerciante sobre actividades sensibles en su cuenta y proteger la infraestructura.
- Atención al usuario y soporte. Responder a las consultas y solicitudes del comerciante, diagnosticar y resolver incidencias técnicas, y gestionar la retroalimentación posterior a la eliminación de la cuenta cuando el comerciante la facilita voluntariamente.
- Cumplimiento de obligaciones legales. Conservar los datos que las leyes aplicables exijan conservar, y atender los requerimientos legales de autoridades competentes que resulten procedentes.
- Mejora del Servicio. Analizar errores y métricas operativas a partir de los registros de fallos enviados a Sentry, con el fin de detectar y corregir defectos de la aplicación.
DealNoty no utiliza los datos personales con fines de mercadotecnia, publicidad, elaboración de perfiles, venta de datos ni ninguna otra finalidad comercial distinta de las anteriores.
Bases legales
DealNoty trata los datos personales con base en las siguientes bases legales, según corresponda:
- Ejecución del contrato de prestación del Servicio celebrado con el comerciante al aceptar los Términos y Condiciones. Esta base ampara el tratamiento de los datos de la cuenta, la sincronización entre dispositivos, la facturación de suscripciones a través de la tienda de aplicaciones y la atención al usuario.
- Interés legítimo de DealNoty en mantener la seguridad de la plataforma, prevenir fraude, detectar y corregir errores, y proteger la integridad del Servicio. Este interés legítimo se pondera caso por caso y, cuando corresponde, se aplican medidas para minimizar el impacto sobre la privacidad del comerciante y de sus clientes.
- Consentimiento cuando éste sea exigible, en particular para tratamientos que no son necesarios para la ejecución del contrato. Cuando se requiera consentimiento, DealNoty lo solicitará de forma previa, específica e informada, y el comerciante podrá revocarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
- Cumplimiento de obligaciones legales cuando una norma aplicable imponga a DealNoty la conservación o la comunicación de ciertos datos, o la atención de requerimientos de autoridades competentes.
Para el caso específico de los datos de los clientes del comerciante, la base legal del tratamiento corresponde determinarla al propio comerciante, en su calidad de responsable. DealNoty, como encargado del tratamiento, trata estos datos únicamente por cuenta del comerciante y conforme a las instrucciones que el Servicio le permite darle.
Eliminación de la cuenta
Una descripción detallada de qué datos se destruyen, qué se conserva, qué se retrasa y cómo solicitar la eliminación se encuentra en la sección 12. El resumen operativo es el siguiente:
- El comerciante puede solicitar la eliminación en cualquier momento desde la propia aplicación móvil o accediendo a https://dealnoty.com/delete-account (o sus variantes localizadas).
- El proceso requiere la contraseña de la cuenta y un código de un solo uso de ocho (8) dígitos enviado al correo electrónico asociado, con un tiempo de vida de cinco (5) minutos.
- Si la cuenta fue creada únicamente con Google y nunca se estableció una contraseña, DealNoty solicitará al comerciante que establezca una contraseña desde la aplicación móvil antes de continuar.
- Tras la confirmación, DealNoty lleva a cabo la destrucción de los datos en una operación transaccional, conserva anonimizados los importes, fechas, cantidades y estados de las notas de venta, y conserva los registros de dispositivos vinculados marcados como revocados hasta que los demás dispositivos reciban la notificación de la eliminación.
Transferencias internacionales
Algunos de los prestadores de servicios enumerados en la sección «Prestadores de servicios terceros» pueden tratar datos personales en países distintos al país de residencia del comerciante. En particular, los reportes de diagnóstico de la aplicación móvil se envían a Sentry, los correos electrónicos transaccionales se envían a través de Resend, la infraestructura de red perimetral se apoya en Cloudflare, y cuando el comerciante utiliza Google Sign-In, la validación del «id_token» se realiza contra los servicios de Google, todos los cuales pueden tratar datos en los Estados Unidos de América u otras regiones.
Estas transferencias se realizan al amparo de las garantías exigidas por la legislación aplicable. Cuando la legislación lo requiera, DealNoty suscribirá con los prestadores de servicios los acuerdos y, en su caso, las cláusulas contractuales tipo que resulten procedentes para garantizar un nivel de protección equivalente al exigido por la legislación del país de residencia del comerciante.
Prestadores de servicios terceros
DealNoty comparte datos personales con los siguientes prestadores de servicios, en la medida en que resulte necesario para la prestación del Servicio:
- Sentry (Functional Software, Inc., Estados Unidos de América). Servicio de monitoreo de errores. DealNoty configura Sentry para no incluir datos personales identificables en los reportes.
- Resend (Resend, Inc., Estados Unidos de América). Servicio de envío de correos electrónicos transaccionales (códigos de verificación, alertas de seguridad, confirmación de eliminación).
- Cloudflare (Cloudflare, Inc., Estados Unidos de América). Servicio de red de distribución de contenido y de protección perimetral.
- Google (Google LLC, Estados Unidos de América). Servicio de autenticación, utilizado únicamente cuando el comerciante decide iniciar sesión con Google. DealNoty recibe de Google un «id_token» de un solo uso y un identificador público de la cuenta de Google.
- Apple y Google, en lo que respecta a la facturación de suscripciones a través de la App Store y Google Play, respectivamente.
DealNoty no vende datos personales, no los cede a terceros para sus propios fines, no los utiliza para publicidad dirigida y no realiza perfiles con fines comerciales.
Derechos del comerciante
El comerciante puede ejercer, en los términos previstos por la legislación aplicable, los derechos que se describen a continuación. Para hacerlo, puede escribir a la dirección de privacidad indicada en la sección «Contacto». DealNoty atenderá la solicitud en los plazos previstos por la legislación aplicable y, en su caso, solicitará la información adicional necesaria para confirmar la identidad del solicitante.
- Acceso. Obtener confirmación de si DealNoty trata datos personales del comerciante y, en su caso, acceder a ellos.
- Rectificación. Solicitar la corrección de datos personales inexactos o incompletos.
- Cancelación o eliminación. Solicitar la eliminación de los datos personales, en los términos descritos en la sección 12.
- Oposición al tratamiento. Oponerse a tratamientos basados en el interés legítimo, por motivos relacionados con su situación particular.
- Limitación del tratamiento. Solicitar la limitación del tratamiento en los supuestos previstos por la ley.
- Portabilidad. Recibir los datos personales que el comerciante ha proporcionado a DealNoty, en un formato estructurado, de uso común y de lectura mecánica, y transmitirlos a otro responsable cuando sea técnicamente posible.
- Revocación del consentimiento. Revocar el consentimiento otorgado, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
- Reclamación ante la autoridad de control. Presentar una reclamación ante la autoridad de protección de datos competente en su jurisdicción.
Para los comerciantes residentes en México, estos derechos corresponden a los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) previstos por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento. El responsable de la base de datos es la entidad identificada en la sección «Contacto», y el departamento encargado de atender las solicitudes es el reachable a través de la dirección de privacidad indicada en esa misma sección.
Cifrado y medidas de seguridad
11.1 Cifrado en tránsito
Las comunicaciones entre la aplicación móvil, el Sitio y los servidores de DealNoty se realizan mediante HTTPS. DealNoty no utiliza fijación de certificado (certificate pinning) en la aplicación móvil en la versión actual.
11.2 Cifrado en reposo, en los servidores de DealNoty
DealNoty cifra en reposo, en sus servidores, las siguientes categorías de datos: el token de respaldo del comerciante y el token de actualización de Google, mediante AES-256-CBC; los códigos de verificación de un solo uso y el resumen de la dirección de correo electrónico de cuentas eliminadas, mediante HMAC-SHA-256 con un valor secreto independiente; los tokens de sesión por dispositivo, mediante SHA-256; y las contraseñas, mediante bcrypt. La clave de cifrado principal es única por entorno y se gestiona como secreto de operación.
11.3 Cifrado en reposo, en el dispositivo
Conservación de los datos
DealNoty conserva los datos personales durante el tiempo necesario para cumplir las finalidades descritas en esta Política y, posteriormente, durante los plazos que exija la legislación aplicable. Los plazos concretos, verificados sobre la implementación actual del Servicio, son los siguientes:
| Categoría | Plazo de conservación | Justificación |
|---|---|---|
| Datos de la cuenta del comerciante | Hasta la eliminación de la cuenta | Necesarios para la prestación del Servicio mientras la cuenta esté activa |
| Datos de los clientes del comerciante | Hasta la eliminación de la cuenta | El comerciante puede editarlos o eliminarlos en cualquier momento desde la aplicación |
| Códigos de verificación de un solo uso y dirección IP asociada | 30 días | Tabla con limpieza diaria, marcada como crítica para la privacidad |
| Cola de sincronización saliente (cambios pendientes) | Hasta su envío y confirmación por el servidor, con un máximo operativo de 30 días | Necesaria para reintentos ante desconexiones |
| Registro de cambios sincronizados | 90 días, con limpieza mensual; los datos de cuentas eliminadas se eliminan con independencia de la antigüedad | Necesario para que un dispositivo que estuvo desconectado pueda reproducir el estado |
| Registro de operaciones de sincronización | 180 días, con limpieza mensual | Diagnóstico técnico; no contiene contenido de notas, ventas, productos ni clientes |
| Carpetas huérfanas de archivos en almacenamiento | 15 días, con limpieza semanal | Margen operativo para archivos recién cargados sin fila asociada |
| Cuentas anónimas o de invitado nunca asociadas a un correo electrónico | 90 días desde la última actividad | Cuentas que nunca fueron reclamadas por un comerciante |
| Suscripciones canceladas | Hasta la eliminación de la cuenta | Necesario para reflejar el historial de pagos al comerciante |
| Registros de aplicación | 14 días en disco, en formato rotatorio | Diagnóstico operativo |
| Copias de seguridad de la base de datos | El Servicio no realiza copias de seguridad automatizadas; la responsabilidad recae en el proveedor de infraestructura | Continuidad del Servicio |
| Direcciones IP incluidas en correos electrónicos de seguridad ya entregados | Hasta que el comerciante los elimine de su buzón o hasta la eliminación de la cuenta, lo que ocurra primero | Una vez entregado, el correo no puede recuperarse |
Datos de los clientes del comerciante
DealNoty trata los datos personales que el comerciante registra sobre sus clientes en calidad de encargado del tratamiento. El comerciante es el responsable de:
- Obtener, cuando proceda, el consentimiento o contar con la base legal que corresponda para tratar los datos de sus clientes.
- Informar a sus clientes sobre el tratamiento de sus datos personales en los términos exigidos por la legislación aplicable.
- Atender las solicitudes de sus clientes relativas al ejercicio de derechos sobre sus datos personales.
- No utilizar el Servicio para tratar categorías especiales de datos (por ejemplo, datos sanitarios, datos sobre creencias religiosas o filosóficas, datos sobre orientación sexual, datos biométricos, datos de menores de edad) para las que el Servicio no está diseñado.
DealNoty proporciona al comerciante, desde la aplicación, las herramientas necesarias para acceder, corregir, exportar y eliminar los datos de cada uno de sus clientes, de modo que el comerciante pueda atender las solicitudes de sus clientes sin necesidad de contactar con DealNoty.
Menores de edad
DealNoty no se dirige a menores de edad y no está diseñado para el tratamiento de datos personales de menores. DealNoty no recopila de forma deliberada datos personales de menores. Si el operador del Servicio identifica que se han registrado datos de un menor, procederá a su eliminación. Si usted considera que hemos recibido datos personales de un menor, escríbanos a la dirección de privacidad indicada en la sección «Contacto».
Cookies y tecnologías de seguimiento en el Sitio
El Sitio https://dealnoty.com no utiliza cookies de seguimiento, no utiliza píxeles de seguimiento, no integra servicios de analítica web y no incluye contenido de terceros que pueda realizar seguimiento del visitante. El Sitio utiliza únicamente almacenamiento local del navegador para recordar la preferencia de idioma y la preferencia de tema (claro u oscuro) del visitante. Este almacenamiento local no se transmite a DealNoty ni a terceros.
En la medida en que el Sitio incorpore en el futuro cookies o tecnologías de seguimiento, DealNoty actualizará esta sección y, cuando la legislación aplicable lo exija, solicitará el consentimiento previo del visitante.
Cambios a esta Política de Privacidad
DealNoty podrá modificar esta Política de Privacidad para reflejar, entre otros, cambios en el Servicio, en la legislación aplicable o en las prácticas de la industria. Cuando los cambios sean relevantes, DealNoty lo notificará al comerciante por los medios de contacto disponibles, con una antelación razonable antes de la entrada en vigor de los cambios. La versión actualizada indicará la fecha de su última actualización en la parte superior de este documento.
Se considera que el comerciante acepta la Política de Privacidad modificada si continúa utilizando el Servicio después de la fecha de entrada en vigor de la versión actualizada. Si el comerciante no estuviera de acuerdo con los cambios, podrá solicitar la eliminación de su cuenta en los términos descritos en esta Política.
Contacto
Para cualquier asunto relacionado con esta Política de Privacidad, el tratamiento de sus datos personales o el ejercicio de sus derechos, puede contactar con DealNoty en:
- Correo electrónico de privacidad y soporte: [email protected]
- Correo electrónico de atención comercial: [email protected]
- Responsable del tratamiento: Edain Jesús Cortez Cerón
- País de operación: México
Para asuntos de seguridad, se sugiere utilizar el canal de soporte y mencionar la palabra «Seguridad» en el asunto del mensaje.
Esta Política de Privacidad se publica de forma gratuita y está disponible en el Sitio, en la sección de soporte al comerciante, y en el menú de la aplicación móvil. Es válida en su versión vigente desde la fecha indicada en la parte superior del documento.