1. Identidad y domicilio del responsable
Nipo, S.A. de C.V. (en adelante, “Nipo”, “nosotros” o el “Responsable”), con domicilio en [DOMICILIO FISCAL COMPLETO, CIUDAD, ESTADO, C.P., MÉXICO] y Registro Federal de Contribuyentes [RFC], es el responsable del tratamiento de tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “Ley”), su Reglamento y los Lineamientos del Aviso de Privacidad.
Nipo opera la plataforma disponible en nipo.app, que incluye los productos NipoTag (tarjetas NFC y códigos QR dinámicos), NipoDock (página pública de enlaces) y las herramientas de gestión de invitados y eventos para empresas y organizadores (en conjunto, los “Servicios”).
Para cualquier asunto relacionado con tus datos personales puedes contactarnos en privacidad@nipo.app.
2. Datos personales que tratamos
Tratamos distintas categorías de datos según tu rol en la plataforma. No estás obligado a proporcionarlos, pero algunos son necesarios para prestarte el Servicio.
a) Titulares de cuenta (usuarios de NipoDock y empresas/organizadores)
- Datos de identificación y contacto: nombre y correo electrónico.
- Datos de autenticación: contraseña cifrada o, si eliges “Continuar con Google”, el identificador y correo que Google nos comparte.
- Contenido que publicas en tu perfil: enlaces, nombre visible, redes sociales y demás información que decides mostrar públicamente en tu página.
b) Titulares de una tarjeta NFC personal (acceso “my-card”)
- Nombre de usuario y frase de acceso asociados a la tarjeta física.
- Información de configuración del destino de la tarjeta y de los enlaces que defines.
c) Invitados a eventos
- Nombre, apellido y correo electrónico proporcionados al registrarte en un evento mediante una tarjeta NFC o un código QR.
- Estado de tu registro o acreditación al evento (por ejemplo, registro de acceso o check-in).
d) Datos de uso y técnicos (recabados de forma automática)
- Dirección IP, que almacenamos únicamente de forma cifrada/hasheada (no conservamos la IP en claro).
- Tipo de dispositivo y navegador (user-agent), página de origen (referente) y un identificador de dispositivo almacenado en una cookie.
- Ubicación aproximada (país, región, ciudad y coordenadas aproximadas) derivada de tu dirección IP por nuestro proveedor de hospedaje.
- Métricas de interacción: número de toques de la tarjeta NFC, escaneos de QR, clics y vistas de tus enlaces, con su fecha y hora.
3. Datos sensibles y datos biométricos
Algunas funciones de seguridad permiten activar el acceso mediante biometría del dispositivo (huella o reconocimiento facial) usando el estándar de llaves de acceso (passkeys / WebAuthn).
Es importante aclarar que NO recabamos, almacenamos ni transmitimos tu huella digital, tu rostro ni ningún otro dato biométrico. Esa información permanece exclusivamente dentro de tu dispositivo y nunca se comparte con nosotros. La plataforma únicamente almacena una clave pública criptográfica que sirve para verificar tu identidad, la cual no permite reconstruir ningún dato biométrico.
En caso de que en el futuro lleguemos a tratar datos personales sensibles, recabaremos tu consentimiento expreso conforme lo exige la Ley.
4. Finalidades del tratamiento
Finalidades primarias (necesarias para el Servicio)
- Crear y administrar tu cuenta y autenticar tu acceso.
- Operar las tarjetas NFC, los códigos QR dinámicos y las páginas públicas de enlaces.
- Gestionar el registro, la acreditación y el control de acceso de invitados a eventos.
- Generar las estadísticas de uso e interacción que mostramos a los titulares de cuenta y organizadores.
- Brindar soporte, atender solicitudes y comunicarnos contigo sobre el Servicio.
- Procesar la contratación, facturación y entrega de las tarjetas físicas y los planes.
- Cumplir obligaciones legales, fiscales y de seguridad, y prevenir fraude o usos indebidos.
Finalidades secundarias (no necesarias)
- Enviarte comunicaciones comerciales, novedades, encuestas y promociones de Nipo.
- Elaborar estadísticas agregadas y anónimas para mejorar nuestros productos.
Si no deseas que tratemos tus datos para las finalidades secundarias, puedes manifestarlo en cualquier momento enviando un correo a privacidad@nipo.app. Tu negativa no será motivo para negarte los Servicios.
5. Transferencias y encargados
Para operar la plataforma nos apoyamos en proveedores que tratan datos por cuenta y bajo instrucciones de Nipo (encargados). Estas remisiones no requieren tu consentimiento conforme a la Ley:
- Vercel Inc. — Hospedaje de la aplicación y entrega de contenido (incluye datos aproximados de geolocalización por IP). (Estados Unidos).
- Supabase Inc. — Base de datos, autenticación y almacenamiento de la información de las cuentas. (Estados Unidos / Unión Europea).
- Google LLC — Inicio de sesión federado opcional (“Continuar con Google”). (Estados Unidos).
No vendemos tus datos personales. Solo realizaremos transferencias a terceros distintos de los encargados en los supuestos permitidos por el artículo 37 de la Ley (por ejemplo, cuando lo exija una autoridad competente o una resolución judicial) o cuando contemos con tu consentimiento.
Cuando una empresa u organizador utiliza nuestras herramientas para gestionar a sus invitados, dicha empresa actúa como responsable de esos datos y Nipo como su encargado, tratándolos únicamente para prestar el Servicio contratado.
7. Tus derechos ARCO y cómo ejercerlos
Tienes derecho a Acceder a tus datos personales, Rectificarlos cuando sean inexactos, Cancelarlos cuando consideres que no se requieren para las finalidades señaladas, y Oponerte a su tratamiento para fines específicos (derechos ARCO).
Para ejercerlos, envía una solicitud a privacidad@nipo.app que incluya: (i) tu nombre y un medio para comunicarte la respuesta; (ii) un documento que acredite tu identidad o, en su caso, la representación legal; (iii) la descripción clara de los datos respecto de los que buscas ejercer el derecho; y (iv) cualquier elemento que facilite la localización de los datos.
Responderemos tu solicitud en los plazos que marca la Ley (en general, dentro de 20 días hábiles). El ejercicio de estos derechos es gratuito; solo deberás cubrir, en su caso, los gastos justificados de envío o reproducción.
8. Revocación del consentimiento y limitación de uso
Puedes revocar en cualquier momento el consentimiento que nos otorgaste para el tratamiento de tus datos, así como solicitar que limitemos su uso o divulgación, escribiendo a privacidad@nipo.app. En algunos casos la revocación no será posible de forma inmediata por obligaciones legales, o podría implicar la conclusión de tu relación con Nipo.
9. Medidas de seguridad
Implementamos medidas de seguridad administrativas, técnicas y físicas razonables para proteger tus datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizados, entre ellas el cifrado de credenciales, el almacenamiento de la dirección IP en forma hasheada y controles de acceso a la información.
Ningún sistema es completamente infalible; en caso de una vulneración que afecte de forma significativa tus derechos, te lo notificaremos conforme a la Ley.
10. Conservación de los datos
Conservamos tus datos personales mientras mantengas una cuenta o relación activa con Nipo y, posteriormente, durante el tiempo necesario para cumplir obligaciones legales, fiscales y contables, así como para atender posibles responsabilidades. Concluidos dichos plazos, los datos se suprimen o anonimizan.
11. Datos de menores de edad
Los Servicios están dirigidos a personas mayores de edad. No recabamos de forma intencional datos de menores sin el consentimiento de quien ejerce la patria potestad o tutela. Si detectamos que tratamos datos de un menor sin dicho consentimiento, los eliminaremos.
12. Cambios al Aviso de Privacidad
Podemos actualizar este Aviso para reflejar cambios en nuestras prácticas o en la normativa aplicable. La versión vigente estará siempre disponible en https://nipo.app/privacidad, con su fecha de última actualización. Cuando los cambios sean sustanciales, te lo haremos saber por los medios de contacto que tengamos registrados.
13. Autoridad en materia de protección de datos
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la autoridad competente en materia de protección de datos personales en México para presentar la queja o denuncia que estimes pertinente.
14. Consentimiento
Al proporcionarnos tus datos personales y utilizar los Servicios, manifiestas haber leído, entendido y aceptado los términos de este Aviso de Privacidad y consientes el tratamiento de tus datos en los términos aquí descritos.