Tu privacidad es nuestra prioridad. Esta política explica cómo protegemos tus datos personales. Cumplimos con la LFPDPPP (México), GDPR (UE), y las mejores prácticas internacionales.
1. Introducción
AgroBridge Technologies, S.A. de C.V. (en adelante "AgroBridge", "nosotros") es responsable del tratamiento de tus datos personales. Esta política describe:
- Qué datos recopilamos
- Cómo los usamos y protegemos
- Tus derechos sobre tus datos
- Cómo ejercer esos derechos
2. Datos que Recopilamos
2.1 Datos de Identificación
- Nombre completo y razón social
- Correo electrónico y teléfono
- Dirección física y fiscal
- RFC o identificación fiscal equivalente
- Documentos de identidad (INE, pasaporte)
2.2 Datos Comerciales
- Información de productos y certificaciones
- Historial de transacciones
- Información bancaria para pagos
- Licencias de exportación/importación
2.3 Datos Técnicos
- Dirección IP y ubicación aproximada
- Tipo de dispositivo y navegador
- Cookies y tecnologías similares
- Registros de actividad en la plataforma
2.4 Datos Sensibles
No recopilamos datos sensibles (origen étnico, salud, orientación sexual, creencias religiosas) a menos que sea estrictamente necesario para el servicio y con tu consentimiento expreso.
3. Uso de los Datos
Usamos tus datos para:
| Finalidad | Base Legal |
|---|---|
| Crear y gestionar tu cuenta | Ejecución de contrato |
| Procesar pagos y escrow | Ejecución de contrato |
| Verificar identidad y prevenir fraude | Obligación legal / Interés legítimo |
| Registrar trazabilidad en blockchain | Ejecución de contrato |
| Enviar notificaciones del servicio | Ejecución de contrato |
| Enviar comunicaciones de marketing | Consentimiento |
| Mejorar nuestros servicios | Interés legítimo |
| Cumplir obligaciones fiscales | Obligación legal |
4. Compartir Información
Compartimos tus datos con:
- Compradores/Vendedores: Información necesaria para completar transacciones
- Procesadores de pago: Stripe, bancos para transferencias
- Certificadores: Para validar certificaciones agrícolas
- Autoridades: Cuando la ley lo requiera (SAT, SENASICA, FDA)
- Proveedores de servicios: Hosting, email, analytics (bajo acuerdos de confidencialidad)
Nunca vendemos tus datos personales.
5. Datos en Blockchain
Importante: Los datos registrados en blockchain son públicos e inmutables. Esto incluye hashes de transacciones, identificadores de lotes, y registros de trazabilidad.
Minimizamos los datos personales en blockchain. Usamos identificadores pseudoanónimos cuando es posible. Tu nombre personal NO se publica en blockchain, solo identificadores de transacción y lote.
6. Seguridad
Protegemos tus datos con:
- Cifrado TLS 1.3 en tránsito
- Cifrado AES-256 en reposo
- Autenticación multifactor (MFA)
- Auditorías de seguridad periódicas
- Monitoreo 24/7 de amenazas
- Controles de acceso basados en roles
7. Retención de Datos
| Tipo de Dato | Período de Retención |
|---|---|
| Datos de cuenta | Mientras la cuenta esté activa + 2 años |
| Transacciones financieras | 10 años (obligación fiscal México) |
| Certificaciones | 5 años después de expiración |
| Registros blockchain | Permanente (naturaleza de blockchain) |
| Logs de actividad | 1 año |
8. Derechos ARCO (México)
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, tienes los siguientes derechos:
- Acceso: Conocer qué datos tenemos sobre ti y cómo los usamos
- Rectificación: Corregir datos inexactos o incompletos
- Cancelación: Solicitar eliminación de datos cuando ya no sean necesarios
- Oposición: Oponerte a ciertos tratamientos de tus datos
8.1 Revocación del Consentimiento
Conforme al Artículo 8 de la LFPDPPP, tienes derecho a revocar en cualquier momento el consentimiento que nos hayas otorgado para el tratamiento de tus datos personales. La revocación no tendrá efectos retroactivos.
Importante: La revocación del consentimiento puede implicar la imposibilidad de continuar prestándote algunos o todos nuestros servicios, particularmente aquellos que requieren verificación de identidad, procesamiento de pagos, o registro de trazabilidad en blockchain.
8.2 Cómo Ejercer tus Derechos
Para ejercer cualquiera de estos derechos, incluyendo la revocación del consentimiento, envía tu solicitud a privacy@agrobridge.io con:
- Nombre completo y correo electrónico de registro
- Descripción clara del derecho que deseas ejercer
- Copia de identificación oficial vigente (INE, pasaporte)
- En caso de revocación, indicar si es total o parcial y para qué finalidades
Responderemos en un máximo de 20 días hábiles. Si la solicitud es procedente, la haremos efectiva dentro de los 15 días hábiles siguientes a la comunicación de la respuesta.
8.3 Limitaciones
Algunos datos no pueden ser eliminados o su tratamiento no puede ser revocado cuando:
- Exista una obligación legal de conservarlos (ej. registros fiscales por 10 años)
- Sean necesarios para el cumplimiento de un contrato vigente
- Estén registrados de forma permanente en blockchain (hashes de transacciones)
- Sean necesarios para el ejercicio de derechos en procedimientos judiciales
9. Derechos GDPR (Unión Europea)
Si eres residente de la UE, además tienes derecho a:
- Portabilidad: Recibir tus datos en formato estructurado
- Olvido: Eliminación bajo ciertas condiciones
- Restricción: Limitar el procesamiento
- Reclamación: Presentar queja ante autoridad de protección de datos
Nuestro representante en la UE es: GDPR-Rep.eu
Correo: agrobridge@gdpr-rep.eu
Dirección: Mühlenstraße 8a, 14167 Berlín, Alemania
11. Menores de Edad
AgroBridge no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si crees que hemos recopilado datos de un menor, contáctanos inmediatamente.
12. Transferencias Internacionales
Tus datos pueden transferirse a servidores en Estados Unidos (AWS) y otros países. Garantizamos protección adecuada mediante:
- Cláusulas contractuales tipo de la UE
- Certificaciones de privacidad
- Acuerdos de procesamiento de datos
13. Cambios a esta Política
Podemos actualizar esta política ocasionalmente. Los cambios materiales serán notificados por correo electrónico al menos 30 días antes de su entrada en vigor.
14. Contacto
Oficial de Protección de Datos:
AgroBridge Technologies, S.A. de C.V.privacy@agrobridge.io
+52 (33) 1234-5678
Av. Chapultepec 123, Col. Americana
Guadalajara, Jalisco, México, CP 44160