MeliKeep

Aviso de Privacidad

Vigente desde: 13 de septiembre de 2026 · Última actualización: 1 de octubre de 2026
Responsable: Sergio Castañeda Briones (persona física; marca MeliKeep)
Domicilio: Limón #1380, Col. El Fresno, Guadalajara, Jalisco, México, C.P. 44900
Contacto de privacidad / ARCO: faster600nm@gmail.com
Marco: legislación mexicana en materia de protección de datos personales (incl. LFPDPPP y su Reglamento, en lo aplicable)

Al usar MeliKeep (sitio, panel, vinculación con Mercado Libre, webhooks, tráfico web), usted acepta este Aviso y los Términos de Servicio. Si no está de acuerdo, no utilice el Servicio.

1. Identidad y domicilio del responsable

El responsable del tratamiento es Sergio Castañeda Briones, persona física que opera la marca MeliKeep en https://melikeep.com y https://api.melikeep.com.

Este Aviso se emite conforme a la legislación mexicana en materia de protección de datos personales (incluyendo la LFPDPPP y su Reglamento, en lo aplicable), sin perjuicio de otros marcos que pudieran resultar aplicables por su ubicación.

2. Datos personales que tratamos

2.1 Datos de cuenta MeliKeep

2.2 Datos de Mercado Libre (vía OAuth / API / notificaciones)

2.3 Datos técnicos y de operación

2.4 Datos que no buscamos deliberadamente

No solicitamos datos sensibles de categorías especiales de forma deliberada. Si ML u usted envían datos adicionales en payloads, pueden tratarse solo como parte del procesamiento técnico del evento.

2.5 Datos de facturación

Cuando active pagos, podemos tratar RFC, razón social, domicilio fiscal y datos de método de pago tokenizados por la pasarela (no almacenamos PAN completo si la pasarela cumple PCI).

2.6 Datos de soporte

Capturas, tickets, conversaciones y archivos que usted envíe voluntariamente para soporte.

3. Finalidades del tratamiento

3.1 Primarias (necesarias para el Servicio)

3.2 Secundarias

Si en el futuro usamos finalidades publicitarias adicionales, se informará y, cuando la ley lo exija, se solicitará consentimiento aparte.

4. Base / consentimiento

5. Transferencias, encargados y divulgaciones

Podemos usar proveedores que traten datos por cuenta nuestra (encargados), por ejemplo:

No vendemos bases de datos de clientes. Transferencias internacionales pueden ocurrir si el proveedor está fuera de México; se buscarán mecanismos razonables de protección disponibles.

Podemos divulgar datos si lo exige autoridad competente o para defender reclamos legales, o en caso de fusión/cesión societaria con notificación razonable cuando proceda.

6. Conservación y eliminación

7. Medidas de seguridad

Aplicamos medidas razonables: HTTPS, sesión con cookies seguras cuando aplica, cifrado de tokens en reposo (con llave fuera del código), permisos de archivos en servidor, rate-limit de webhooks, auditoría admin. Ninguna medida es 100% infalible. Usted acepta el riesgo residual conforme a los Términos de Servicio.

7.1 Medidas adicionales

7.2 Limitaciones

No certificamos ISO/SOC de forma continua salvo contrato Empresarial. Usted es responsable de la seguridad de sus dispositivos y correos.

8. Cookies, balizas y tráfico web

Puede limitar cookies desde el navegador; ello puede afectar el login. El rechazo de cookies no esenciales no impide, por sí solo, las finalidades primarias del Servicio cuando la sesión técnica es necesaria.

9. Derechos ARCO y revocación

En la medida aplicable, puede solicitar acceso, rectificación, cancelación u oposición, y limitar uso o revocar consentimiento, respecto de datos personales tratados por MeliKeep.

10. Menores de edad

El Servicio está dirigido a personas con capacidad para comerciar / contratar. No está dirigido a menores. Si detectamos datos de menores sin base legal, los eliminaremos cuando sea viable.

11. Cambios a este Aviso

Podemos actualizar este Aviso. La versión vigente estará en https://melikeep.com/privacidad/ con fecha de actualización. El uso continuado implica aceptación, sin perjuicio de avisos adicionales cuando la ley lo requiera.

12. Limitación, riesgos y relación con los Términos

Este Aviso informa el tratamiento de datos; no crea garantías adicionales ni amplía responsabilidad más allá de los Términos de Servicio. En caso de incidente de seguridad, se seguirán acciones razonables de contención y, cuando proceda, notificación según ley aplicable, sin que ello implique admisión de responsabilidad ilimitada.

13. Datos de terceros y compradores

Los payloads de órdenes y envíos de ML pueden contener nombres, direcciones, teléfonos o datos de compradores. Usted es responsable de tener base legal para que MeliKeep procese esos datos en su nombre como encargado/tooling técnico. MeliKeep no usa esos datos para marketing propio salvo anonimización agregada.

Si usted introduce datos de empleados o terceros en tickets de soporte, garantiza haber informado y, cuando proceda, obtenido consentimiento.

14. Tokens OAuth, refresh y cifrado

15. Logs, consolas de depuración y auditoría

Registramos eventos técnicos (PUT, errores API, webhooks, sync) con retención limitada. Los administradores autorizados pueden consultar logs agregados o por usuario para soporte y seguridad. Puede solicitar minimización cuando sea técnicamente viable sin afectar operación o seguridad.

16. Backups, snapshots y residuos

Realizamos copias de seguridad periódicas que pueden incluir bases de datos de usuarios, configuración e historial. Tras cancelación, copias residuales pueden persistir en object storage hasta expiración configurada. No garantizamos borrado instantáneo en todas las réplicas.

17. Incidentes de seguridad

Ante sospecha de acceso no autorizado, aplicaremos medidas de contención razonables. Notificaremos a usuarios o autoridad cuando la ley lo exija y sea factible identificar afectados. El Aviso no crea obligación de indemnizar por incidentes más allá de los Términos de Servicio.

Le pedimos reportar de inmediato cualquier sospecha de compromiso de su cuenta o sesión.

18. Decisiones automatizadas y perfilado

El Motor toma decisiones automatizadas sobre stock (p. ej. decrementar/incrementar) sin intervención humana por evento. No realizamos perfilado con efectos jurídicos sobre personas físicas compradoras. El perfilado comercial del vendedor (plan, uso) es para facturación y límites del Servicio.

19. Comunicaciones comerciales y operativas

Podemos enviar correos operativos y, con su consentimiento cuando la ley lo requiera, novedades del producto. Puede optar por no recibir mensajes no esenciales cuando exista mecanismo publicado. Los mensajes esenciales (seguridad, cobro, cambios de términos) pueden enviarse aunque opte por no recibir marketing.

20. Listado indicativo de categorías de proveedores

Solicitaremos a encargados obligaciones contractuales de confidencialidad y seguridad razonables cuando sea posible.

21. Ejercicio de derechos: plazos y negativas

Responderemos solicitudes ARCO en plazos legales aplicables. Podemos negar cancelación cuando exista obligación legal de conservar, litigio pendiente, seguridad o necesidad de completar transacciones de pago. La oposición a finalidades secundarias no afecta el Servicio primario salvo que revoque OAuth en ML.

22. Transferencias en caso de reorganización

En fusión, escisión, venta de activos o cambio de control, los datos pueden transferirse al sucesor como parte de los activos, bajo compromisos de confidencialidad y este Aviso o uno equivalente.

23. Datos ubicados fuera de México

Si usted o sus compradores están fuera de México, o si proveedores procesan fuera de México, los datos pueden cruzar fronteras. Usted acepta ese flujo como necesario para el Servicio cloud.

24. Enlaces a sitios de terceros

El sitio puede enlazar a ML, pasarelas u otros sitios. Este Aviso no rige esos sitios; revise sus propias políticas.

25. Exactitud de los datos

Usted es responsable de la exactitud de los datos que proporciona. Podemos rectificar datos técnicos obviamente erróneos derivados de sincronización con ML.

26. Minimización y limitación de finalidad

Procuramos tratar solo los datos necesarios para las finalidades descritas. Si una función deja de usarse, podemos dejar de tratar categorías asociadas en plazos razonables, sin perjuicio de retención legal.

27. Datos sensibles

No solicitamos datos personales sensibles (salud, origen étnico, etc.). Si accidentalmente se reciben, se eliminarán o se tratarán solo en la medida estrictamente necesaria para el evento técnico, sin finalidad secundaria.

28. Videovigilancia y biometría

MeliKeep no opera videovigilancia ni biometría de usuarios como parte del producto SaaS.

29. Autoridades y requerimientos legales

Podemos conservar y divulgar información cuando lo exija ley, orden judicial o autoridad competente, o para proteger derechos, seguridad e integridad del Servicio y de terceros.

30. Relación encargado / responsable respecto de compradores

Respecto de datos de compradores contenidos en órdenes ML, usted actúa típicamente como responsable frente a dichos titulares y MeliKeep como herramienta técnica que procesa por su cuenta y para la finalidad de auto-stock. Usted debe cumplir sus propias obligaciones de privacidad frente a compradores.

31. Retención de evidencia de aceptación

Conservamos evidencia de aceptación de Términos/Aviso (timestamps, versión, IP/sesión cuando aplique) el tiempo necesario para acreditar el vínculo contractual y cumplir ley.

32. Contacto de privacidad y quejas

Para solicitudes ARCO, revocación o quejas sobre privacidad: faster600nm@gmail.com. También puede usar los canales de soporte del producto y acudir a las autoridades mexicanas competentes en materia de protección de datos cuando corresponda legalmente.

33. Idioma

Este Aviso se publica en español. Cualquier traducción es cortesía; prevalece el español.

34. Reconocimiento del titular

Documento informativo. Contacto: faster600nm@gmail.com. Cambios de redacción o datos de contacto publicados aquí no reinician la aceptación de este Aviso.