Aviso de Privacidad
1. Identidad y domicilio del responsable
El responsable del tratamiento es Sergio Castañeda Briones, persona física que opera la marca MeliKeep en https://melikeep.com y https://api.melikeep.com.
- Domicilio: Limón #1380, Col. El Fresno, Guadalajara, Jalisco, México, C.P. 44900.
- Contacto de privacidad / ARCO: faster600nm@gmail.com.
Este Aviso se emite conforme a la legislación mexicana en materia de protección de datos personales (incluyendo la LFPDPPP y su Reglamento, en lo aplicable), sin perjuicio de otros marcos que pudieran resultar aplicables por su ubicación.
2. Datos personales que tratamos
2.1 Datos de cuenta MeliKeep
- Identificadores de sesión, cookies técnicas, preferencias de panel.
- Perfil asociado al vendedor (p. ej. id de usuario ML, nickname, nombre, correo si ML lo entrega, país).
- Plan, estado de pago/trial, fechas de prueba, uso de cupos (PUT/día), topes.
2.2 Datos de Mercado Libre (vía OAuth / API / notificaciones)
- Tokens de acceso y refresh (almacenados cifrados en disco cuando la llave está configurada).
- Publicaciones, atributos, stock, SKU, flags Full/variantes, exclusiones, índice y metadatos.
- Información de órdenes, envíos y eventos necesarios para auto-stock / cancelaciones (incl. ids, cantidades, estados), en la medida que ML los envíe.
- Historial de movimientos en MeliKeep (ventas aplicadas, fallos, exclusiones, etc.).
2.3 Datos técnicos y de operación
- Logs técnicos (PUT, motor, sync, errores), colas, métricas de shards/apps.
- IP, user-agent, rutas, UTM y eventos de tráfico en landing/app (para analytics internos), con exclusiones de dueño cuando aplique.
- Registros de auditoría admin (login, impersonación, cambios de plan).
- Backups (pueden incluir datos de usuarios y secrets/llaves de cifrado según diseño operativo).
2.4 Datos que no buscamos deliberadamente
No solicitamos datos sensibles de categorías especiales de forma deliberada. Si ML u usted envían datos adicionales en payloads, pueden tratarse solo como parte del procesamiento técnico del evento.
2.5 Datos de facturación
Cuando active pagos, podemos tratar RFC, razón social, domicilio fiscal y datos de método de pago tokenizados por la pasarela (no almacenamos PAN completo si la pasarela cumple PCI).
2.6 Datos de soporte
Capturas, tickets, conversaciones y archivos que usted envíe voluntariamente para soporte.
3. Finalidades del tratamiento
3.1 Primarias (necesarias para el Servicio)
- Autenticar, mantener sesión y operar el panel.
- Vincular cuentas ML y ejecutar auto-stock, sync, índice, historial, clonado y funciones contratadas.
- Aplicar planes, trial, cupos, topes de cuentas/pubs y cortes de motor.
- Cobros y suscripciones cuando estén activos.
- Soporte técnico, seguridad, prevención de abuso, mantenimiento y backups.
- Cumplir obligaciones legales.
3.2 Secundarias
- Estadísticas agregadas de uso y mejora del producto.
- Comunicaciones operativas (avisos de trial, mantenimiento, cambios de términos).
Si en el futuro usamos finalidades publicitarias adicionales, se informará y, cuando la ley lo exija, se solicitará consentimiento aparte.
4. Base / consentimiento
- La vinculación OAuth y el uso del panel constituyen consentimiento y/o relación jurídica para las finalidades primarias.
- Usted garantiza que puede autorizar el acceso a las cuentas ML que vincule.
- Puede revocar el acceso en Mercado Libre y/o dejar de usar MeliKeep; ello puede impedir el Servicio.
- El uso continuado tras cambios publicados en este Aviso implica aceptación, sin perjuicio de derechos irrenunciables.
5. Transferencias, encargados y divulgaciones
Podemos usar proveedores que traten datos por cuenta nuestra (encargados), por ejemplo:
- Hosting / VPS (infraestructura en la nube).
- Almacenamiento de backups (object storage).
- Pasarelas de pago (cuando existan).
- Mercado Libre (origen/destino de datos de la API; usted ya tiene relación con ML).
- Proveedores de correo transaccional y DNS/CDN/TLS.
No vendemos bases de datos de clientes. Transferencias internacionales pueden ocurrir si el proveedor está fuera de México; se buscarán mecanismos razonables de protección disponibles.
Podemos divulgar datos si lo exige autoridad competente o para defender reclamos legales, o en caso de fusión/cesión societaria con notificación razonable cuando proceda.
6. Conservación y eliminación
- Mientras la cuenta esté activa y el tiempo adicional necesario para operación, seguridad, disputas y obligaciones legales.
- Historial y backups sujetos a retención configurada (p. ej. historial ~1 año; fotos/backups según política de Spaces).
- Logs técnicos con retención limitada (p. ej. consolas de depuración por días).
- Tras baja, podemos eliminar o anonimizar en plazos razonables, salvo bloqueo legal o backup residual.
7. Medidas de seguridad
Aplicamos medidas razonables: HTTPS, sesión con cookies seguras cuando aplica, cifrado de tokens en reposo (con llave fuera del código), permisos de archivos en servidor, rate-limit de webhooks, auditoría admin. Ninguna medida es 100% infalible. Usted acepta el riesgo residual conforme a los Términos de Servicio.
7.1 Medidas adicionales
- Separación lógica de datos por usuario en almacenamiento.
- Rate limiting en endpoints sensibles (webhooks).
- Permisos restrictivos en archivos de secrets en servidor.
- Actualizaciones de dependencias de forma periódica pero no continua.
7.2 Limitaciones
No certificamos ISO/SOC de forma continua salvo contrato Empresarial. Usted es responsable de la seguridad de sus dispositivos y correos.
8. Cookies, balizas y tráfico web
- Cookies de sesión / preferencias técnicas del panel y admin.
- Posible cookie de exclusión de medición de tráfico para el operador.
- Beacons/eventos de páginas visitadas, referrers y UTM en landing y app para analytics internos.
Puede limitar cookies desde el navegador; ello puede afectar el login. El rechazo de cookies no esenciales no impide, por sí solo, las finalidades primarias del Servicio cuando la sesión técnica es necesaria.
9. Derechos ARCO y revocación
En la medida aplicable, puede solicitar acceso, rectificación, cancelación u oposición, y limitar uso o revocar consentimiento, respecto de datos personales tratados por MeliKeep.
- Canal: faster600nm@gmail.com.
- Deberá acreditar identidad y precisar la solicitud.
- Algunos datos no podrán eliminarse de inmediato si son necesarios para el Servicio, seguridad, cobro o ley.
- Datos en poder de Mercado Libre se gestionan bajo las políticas de ML.
10. Menores de edad
El Servicio está dirigido a personas con capacidad para comerciar / contratar. No está dirigido a menores. Si detectamos datos de menores sin base legal, los eliminaremos cuando sea viable.
11. Cambios a este Aviso
Podemos actualizar este Aviso. La versión vigente estará en https://melikeep.com/privacidad/ con fecha de actualización. El uso continuado implica aceptación, sin perjuicio de avisos adicionales cuando la ley lo requiera.
12. Limitación, riesgos y relación con los Términos
Este Aviso informa el tratamiento de datos; no crea garantías adicionales ni amplía responsabilidad más allá de los Términos de Servicio. En caso de incidente de seguridad, se seguirán acciones razonables de contención y, cuando proceda, notificación según ley aplicable, sin que ello implique admisión de responsabilidad ilimitada.
13. Datos de terceros y compradores
Los payloads de órdenes y envíos de ML pueden contener nombres, direcciones, teléfonos o datos de compradores. Usted es responsable de tener base legal para que MeliKeep procese esos datos en su nombre como encargado/tooling técnico. MeliKeep no usa esos datos para marketing propio salvo anonimización agregada.
Si usted introduce datos de empleados o terceros en tickets de soporte, garantiza haber informado y, cuando proceda, obtenido consentimiento.
14. Tokens OAuth, refresh y cifrado
- Los tokens se almacenan en servidor para operar el Servicio; cuando está configurada la llave, pueden persistirse cifrados (formato interno tipo mk1).
- La llave de cifrado reside en el servidor; acceso root o compromiso del VPS puede exponer tokens pese al cifrado.
- Rotación de llaves puede requerir re-vincular cuentas.
- No almacenamos contraseñas de ML; el acceso es vía OAuth de ML.
- Usted puede revocar tokens desde ML en cualquier momento.
15. Logs, consolas de depuración y auditoría
Registramos eventos técnicos (PUT, errores API, webhooks, sync) con retención limitada. Los administradores autorizados pueden consultar logs agregados o por usuario para soporte y seguridad. Puede solicitar minimización cuando sea técnicamente viable sin afectar operación o seguridad.
16. Backups, snapshots y residuos
Realizamos copias de seguridad periódicas que pueden incluir bases de datos de usuarios, configuración e historial. Tras cancelación, copias residuales pueden persistir en object storage hasta expiración configurada. No garantizamos borrado instantáneo en todas las réplicas.
17. Incidentes de seguridad
Ante sospecha de acceso no autorizado, aplicaremos medidas de contención razonables. Notificaremos a usuarios o autoridad cuando la ley lo exija y sea factible identificar afectados. El Aviso no crea obligación de indemnizar por incidentes más allá de los Términos de Servicio.
Le pedimos reportar de inmediato cualquier sospecha de compromiso de su cuenta o sesión.
18. Decisiones automatizadas y perfilado
El Motor toma decisiones automatizadas sobre stock (p. ej. decrementar/incrementar) sin intervención humana por evento. No realizamos perfilado con efectos jurídicos sobre personas físicas compradoras. El perfilado comercial del vendedor (plan, uso) es para facturación y límites del Servicio.
19. Comunicaciones comerciales y operativas
Podemos enviar correos operativos y, con su consentimiento cuando la ley lo requiera, novedades del producto. Puede optar por no recibir mensajes no esenciales cuando exista mecanismo publicado. Los mensajes esenciales (seguridad, cobro, cambios de términos) pueden enviarse aunque opte por no recibir marketing.
20. Listado indicativo de categorías de proveedores
- Infraestructura de cómputo y almacenamiento (VPS, discos).
- CDN / DNS / certificados TLS.
- Almacenamiento de objetos para backups.
- Proveedores de correo transaccional (si se activan).
- Pasarelas de pago y antifraud (cuando existan).
- Google Fonts (carga de tipografías en landing; su política aplica al navegador).
Solicitaremos a encargados obligaciones contractuales de confidencialidad y seguridad razonables cuando sea posible.
21. Ejercicio de derechos: plazos y negativas
Responderemos solicitudes ARCO en plazos legales aplicables. Podemos negar cancelación cuando exista obligación legal de conservar, litigio pendiente, seguridad o necesidad de completar transacciones de pago. La oposición a finalidades secundarias no afecta el Servicio primario salvo que revoque OAuth en ML.
22. Transferencias en caso de reorganización
En fusión, escisión, venta de activos o cambio de control, los datos pueden transferirse al sucesor como parte de los activos, bajo compromisos de confidencialidad y este Aviso o uno equivalente.
23. Datos ubicados fuera de México
Si usted o sus compradores están fuera de México, o si proveedores procesan fuera de México, los datos pueden cruzar fronteras. Usted acepta ese flujo como necesario para el Servicio cloud.
24. Enlaces a sitios de terceros
El sitio puede enlazar a ML, pasarelas u otros sitios. Este Aviso no rige esos sitios; revise sus propias políticas.
25. Exactitud de los datos
Usted es responsable de la exactitud de los datos que proporciona. Podemos rectificar datos técnicos obviamente erróneos derivados de sincronización con ML.
26. Minimización y limitación de finalidad
Procuramos tratar solo los datos necesarios para las finalidades descritas. Si una función deja de usarse, podemos dejar de tratar categorías asociadas en plazos razonables, sin perjuicio de retención legal.
27. Datos sensibles
No solicitamos datos personales sensibles (salud, origen étnico, etc.). Si accidentalmente se reciben, se eliminarán o se tratarán solo en la medida estrictamente necesaria para el evento técnico, sin finalidad secundaria.
28. Videovigilancia y biometría
MeliKeep no opera videovigilancia ni biometría de usuarios como parte del producto SaaS.
29. Autoridades y requerimientos legales
Podemos conservar y divulgar información cuando lo exija ley, orden judicial o autoridad competente, o para proteger derechos, seguridad e integridad del Servicio y de terceros.
30. Relación encargado / responsable respecto de compradores
Respecto de datos de compradores contenidos en órdenes ML, usted actúa típicamente como responsable frente a dichos titulares y MeliKeep como herramienta técnica que procesa por su cuenta y para la finalidad de auto-stock. Usted debe cumplir sus propias obligaciones de privacidad frente a compradores.
31. Retención de evidencia de aceptación
Conservamos evidencia de aceptación de Términos/Aviso (timestamps, versión, IP/sesión cuando aplique) el tiempo necesario para acreditar el vínculo contractual y cumplir ley.
32. Contacto de privacidad y quejas
Para solicitudes ARCO, revocación o quejas sobre privacidad: faster600nm@gmail.com. También puede usar los canales de soporte del producto y acudir a las autoridades mexicanas competentes en materia de protección de datos cuando corresponda legalmente.
33. Idioma
Este Aviso se publica en español. Cualquier traducción es cortesía; prevalece el español.
34. Reconocimiento del titular
USTED RECONOCE QUE EL TRATAMIENTO ES NECESARIO PARA LA NATURALEZA TÉCNICA DEL AUTO-STOCK, QUE EXISTEN RIESGOS RESIDUALES DE SEGURIDAD, QUE LOS DATOS TRANSITAN POR MERCADO LIBRE Y PROVEEDORES DE INFRAESTRUCTURA, Y QUE HA LEÍDO LOS TÉRMINOS DE SERVICIO SOBRE LIMITACIÓN DE RESPONSABILIDAD EN MATERIA DE DATOS.
Documento informativo. Contacto: faster600nm@gmail.com. Cambios de redacción o datos de contacto publicados aquí no reinician la aceptación de este Aviso.