Saltar al contenido

Legal

Aviso de Privacidad Integral

Última actualización: 5 de junio de 2026
Versión: 1.1

Este Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, los Lineamientos del Aviso de Privacidad y demás disposiciones aplicables en los Estados Unidos Mexicanos.

1. Identidad y domicilio del responsable

Firefish S.A. de C.V. (en adelante, "Momus" o "el Responsable"), con RFC FIR140306QC4, domicilio en Avenida Vista Real Manzana III Lote 14, Interior T2-1301, Colonia Lomas Country Club, C.P. 52779, Huixquilucan, Estado de México, México, es la persona moral responsable del tratamiento de tus datos personales.

Para asuntos relacionados con este Aviso o el ejercicio de tus derechos ARCO, puedes contactar al Departamento de Protección de Datos Personales:

  • Correo: [email protected]
  • Domicilio: Avenida Vista Real Manzana III Lote 14, Interior T2-1301, Colonia Lomas Country Club, C.P. 52779, Huixquilucan, Estado de México, México.
  • Representante legal: Ronen Ozover Bergenfeld.

2. Datos personales que recabamos

2.1 Datos de identificación y contacto

  • Nombre completo o nombre de usuario público.
  • Correo electrónico.
  • Número de teléfono (formato E.164), únicamente si autorizas comunicaciones por WhatsApp.
  • País de residencia e idioma preferido (auto-detectado o declarado).
  • Avatar / foto de perfil (si la subes; nunca se obtiene de redes sin tu consentimiento).

2.2 Datos profesionales y de perfil público

  • Bio, links sociales (Twitter/X, GitHub, LinkedIn, sitio web), tags de expertise, stack tecnológico (si los proporcionas).
  • Para Builders: datos del proyecto (nombre, descripción, URLs, industria, herramientas IA usadas).

2.3 Datos de uso de la Plataforma

  • Historial de aplicaciones a proyectos, feedback enviado, ratings, score events.
  • Mensajes y respuestas entre Builders y Testers dentro de la Plataforma.
  • Logs técnicos: dirección IP, navegador, sistema operativo, identificadores de dispositivo, timestamps.

2.4 Datos de pago

Los datos completos de tu tarjeta (PAN, CVV, fecha de vencimiento) son recabados y procesados directamente por nuestro proveedor de pagos Stripe, Inc., certificado PCI DSS Nivel 1. Momus únicamente almacena un identificador de cliente Stripe, los últimos 4 dígitos de la tarjeta (para tu referencia), historial de transacciones y facturas. No vemos ni almacenamos los datos completos de tu tarjeta en nuestros servidores.

2.5 Datos sensibles

Momus NO recaba datos personales sensibles (origen racial o étnico, estado de salud, información genética, creencias religiosas, afiliación sindical, opiniones políticas o preferencias sexuales). Si alguno de estos datos se incluyera incidentalmente en un Feedback o contenido público, se anonimiza o elimina al detectarlo.

2.6 Datos de menores de edad

La Plataforma no está dirigida a menores de edad. No recabamos conscientemente datos de personas menores de 18 años. Si detectamos que una cuenta pertenece a un menor, la cerramos y eliminamos sus datos.

3. Finalidades del tratamiento

3.1 Finalidades primarias (necesarias para la relación)

  • Crear y administrar tu cuenta de usuario.
  • Procesar tu participación en la plataforma según el rol que elijas (Builder, Tester, Early Adopter).
  • Procesar pagos por suscripciones y servicios contratados (Featured Listings), incluyendo emisión de comprobantes fiscales cuando aplique.
  • Habilitar la comunicación entre Builders y Testers dentro de la Plataforma.
  • Calcular y mostrar tu TesterScore o BuilderScore público, según tu actividad.
  • Enviarte notificaciones transaccionales (confirmaciones, aceptación de aplicaciones, respuestas del builder, recordatorios de plazo) por correo electrónico e in-app.
  • Atender consultas, quejas y solicitudes de soporte técnico o legal.
  • Cumplir obligaciones legales, fiscales y regulatorias aplicables.

3.2 Finalidades secundarias (no necesarias, requieren consentimiento)

  • Enviarte comunicaciones de marketing (newsletter, anuncios de lanzamientos, ofertas) por correo electrónico y, opcionalmente, por WhatsApp.
  • Realizar encuestas, estudios de mercado y análisis estadísticos para mejorar la Plataforma.
  • Personalizar tu experiencia y recomendarte proyectos relevantes según tu perfil.
  • Compartir testimonios e historial de actividad pública (por ejemplo, en redes sociales de Momus) con atribución a tu nombre o, a tu opción, anonimizado.

Importante: tu negativa al uso de tus datos para finalidades secundarias no es motivo para que terminemos la relación contigo. Puedes manifestar esta negativa en cualquier momento desde /settings/notifications.

4. Mecanismos para limitar el uso o divulgación

Para limitar el uso o divulgación de tus datos personales en finalidades secundarias:

  • Desactiva las categorías opcionales en /settings/notifications.
  • Revoca tu consentimiento de WhatsApp desde la misma página o respondiendo "STOP", "BAJA" o "CANCELAR" al WhatsApp recibido.
  • Configura tus preferencias de cookies en el banner que aparece en la primera visita o en /cookies.

4.1 Historial completo de consentimientos (LFPDPPP Art. 22-32)

Llevamos un registro versionado e inmutable de cada consentimiento que otorgaste (WhatsApp, email, cookies), incluyendo: fecha exacta, versión del texto que aceptaste, IP, user-agent y método (web, respuesta a mensaje, banner). Para solicitar tu historial completo — derecho de acceso bajo LFPDPPP Art. 22 y GDPR Art. 15 — escríbenos a [email protected] con el asunto "[ARCO] Historial de consentimientos". Te responderemos con un archivo JSON exportable en máximo 20 días hábiles.

5. Transferencias de datos personales

Momus comparte datos personales con los siguientes terceros, todos bajo acuerdo escrito de protección de datos y exclusivamente para cumplir las finalidades de este Aviso:

  • Clerk (Estados Unidos): proveedor de autenticación y gestión de identidad. Maneja tu email, datos básicos de perfil y tokens de sesión.
  • Stripe, Inc. (Estados Unidos): procesador de pagos. Maneja datos de pago bajo certificación PCI DSS Nivel 1.
  • Resend (Estados Unidos): proveedor de email transaccional. Procesa tu dirección de correo para enviarte notificaciones.
  • Meta Platforms (Estados Unidos / Irlanda): si activaste WhatsApp, tu número y los mensajes enviados pasan por la WhatsApp Business Cloud API.
  • Cloudflare R2 (Estados Unidos): almacenamiento de archivos multimedia (imágenes, videos de proyectos).
  • Railway (Estados Unidos): infraestructura de servidor y base de datos PostgreSQL.
  • PostHog (Estados Unidos): analítica de uso de la Plataforma, sólo si aceptaste cookies de analítica.
  • Sentry (Estados Unidos): monitoreo de errores. Procesa datos técnicos de errores (depuramos identificadores y datos de la petición antes de enviarlos).
  • Telegram / Slack / Discord: solo si eliges recibir avisos por esos canales; procesan los mensajes que te enviamos a través de ellos.

Estas transferencias internacionales se realizan con base en cláusulas contractuales tipo o garantías equivalentes que aseguran un nivel de protección adecuado a la LFPDPPP.

No vendemos tus datos personales a terceros y no los compartimos con anunciantes para perfilamiento publicitario en otras plataformas, salvo agregados anónimos no identificables.

6. Derechos ARCO

Conforme a la LFPDPPP, tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti.
  • Rectificar los datos cuando sean inexactos o incompletos.
  • Cancelar tus datos cuando consideres que no son necesarios para alguna de las finalidades.
  • Oponerte al tratamiento de tus datos para finalidades específicas.

6.1 Cómo ejercer tus derechos ARCO

Envía un correo a [email protected] incluyendo:

  1. Tu nombre completo y email registrado en Momus.
  2. Copia de tu identificación oficial vigente (INE/IFE, pasaporte o equivalente del país de residencia).
  3. Descripción clara y precisa del derecho que deseas ejercer y los datos personales sobre los que recae.
  4. Si actúas mediante representante: instrumento que acredite la representación, e identificación oficial del representante.

Responderemos en un plazo máximo de 20 días hábiles contados a partir de la recepción completa de la solicitud, conforme al artículo 32 de la LFPDPPP.

7. Revocación del consentimiento

Puedes revocar tu consentimiento para el tratamiento de tus datos en cualquier momento. Algunas formas de hacerlo:

La revocación es efectiva en el plazo máximo de 20 días hábiles. Sin embargo, hay tratamientos que persisten por obligación legal (por ejemplo, registros contables, comprobantes fiscales) durante los plazos de prescripción aplicables.

8. Cookies y tecnologías similares

Usamos cookies esenciales (sesión, checkout) y, con tu consentimiento, cookies de analítica y marketing. Detalles completos en nuestra Política de Cookies. Puedes administrar tus preferencias en el banner de cookies o limpiarlas en la configuración de tu navegador.

9. Versionado del consentimiento de WhatsApp

Cuando otorgas consentimiento para recibir notificaciones por WhatsApp, registramos: el texto exacto que aceptaste (versión numerada), tu IP, user agent, fecha y hora, y país detectado. Si actualizamos el texto del consentimiento, tu consentimiento previo permanece vigente con la versión antigua; te pedimos aceptar la nueva versión sólo cuando vuelvas a interactuar con esa configuración.

10. Medidas de seguridad

Implementamos medidas administrativas, técnicas y físicas razonables para proteger tus datos contra acceso no autorizado, pérdida, alteración o divulgación indebida. Estas incluyen: cifrado en tránsito (TLS 1.3), cifrado en reposo de las bases de datos, controles de acceso basados en roles, auditoría de logs, monitoreo de seguridad y respuesta a incidentes, y selección de proveedores con estándares de seguridad equivalentes o superiores.

En caso de una vulneración de seguridad que afecte tus datos personales de manera significativa, te notificaremos sin demora injustificada y a más tardar en 72 horas después de que tomemos conocimiento, conforme al artículo 20 de la LFPDPPP.

11. Plazo de conservación

Tus datos se conservan durante los siguientes plazos:

  • Datos de cuenta activa: mientras tu cuenta esté abierta.
  • Después del cierre: al eliminar tu cuenta, ésta entra en estado "eliminada" (inactiva y oculta) durante 90 días — ventana de recuperación por si fue un error. Pasados los 90 días, tus datos personales se anonimizan irreversiblemente (salvo los que la ley nos obliga a conservar, indicados abajo). Tu contenido público (p. ej. feedback) se anonimiza también al término de los 90 días.
  • Datos contables, fiscales y de transacciones: 5 años según el Código Fiscal de la Federación.
  • Logs de auditoría legal: hasta 10 años si lo requiere la legislación aplicable.
  • Consentimientos versionados de WhatsApp: durante toda la relación más 5 años posteriores a su revocación, para comprobación regulatoria.

12. Cambios al Aviso de Privacidad

Podemos actualizar este Aviso periódicamente. Cuando los cambios sean sustanciales, te notificaremos por correo electrónico y mediante aviso prominente en la Plataforma con al menos 30 días de anticipación a la fecha de vigencia. La versión vigente siempre está disponible en momus.lat/aviso-privacidad con su fecha de última actualización visible.

13. INAI y autoridad supervisora

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en home.inai.org.mx para presentar una denuncia o iniciar el procedimiento de protección de derechos.