AVISO DE PRIVACIDAD

 

l.- ¿Quién es el Responsable y sujeto regulado del tratamiento de tus datos personales, y dónde se encuentra?

 

En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (en lo sucesivo la “Ley”) y de las demás disposiciones aplicables, Spin Pagos S.A.P.I. de C.V.(denominado Responsable, en su carácter de sujeto regulado), con domicilio en calle Edison 1235 Norte, Colonia Talleres en Monterrey, Nuevo León, México, C.P. 64480, es el responsable de la decisión del tratamiento a llevarse a cabo de los datos personales y de su protección, en términos del presente Aviso de Privacidad, cuyas condiciones y generalidades se informan a continuación.

 

ll.- ¿De quiénes se recaban los datos? Categorías de personas titulares

 

El presente Aviso de Privacidad está dirigido a:

 

a)        Comercios y personas físicas con actividad comercial, que utilicen el servicio de pago de OXXO Pay (“comercios”).

 

b)        Usuarios finales del servicio OXXO Pay, es decir, los clientes de los Comercios que adquieren sus productos y/o servicios (“usuarios finales”).

 

III.- ¿Cómo se recaban los datos personales?

 

a)        Para el caso de los “comercios”

 

El Responsable obtiene los datos de los “comercios” al momento de: (i) que éstos se registren a través de su Panel o su página web con la finalidad de obtener más información sobre los servicios de OXXO Pay y/o recibir los mismos; (ii) que un tercero los registre como “comercio” en dicho Panel o sitio web para que se les brinde el servicio referido; (iii) éstos se pongan en contacto con el Responsable, ya sea a través de correo electrónico, mensajería instantánea WhatsApp, su Call Center o mediante cualquier otro medio de Atención al Cliente que se ponga a disposición.

 

b)       Para el caso de los “usuarios finales”

 

El Responsable podrá recabar de los “usuarios finales” sus datos personales de manera directa cuando se ingresan para que se genere una referencia de pago, o indirectamente a través de las integraciones que tiene con los “comercios” que utilizan el servicio de OXXO Pay y con quienes el titular adquiere el bien o servicio objeto de pago. También se podrán recabar cuando dicha persona titular se pone en contacto con el Responsable por cualquier medio disponible por alguna situación relacionada con el servicio OXXO Pay.

 

IV.- ¿Qué categorías de datos personales se recaban?

 

Dependiendo de si se trata de un “comercio” o un “usuario final”, el Responsable recaba o podrá recabar las siguientes categorías de datos personales:

 

1.        De los “usuarios finales”

 

a)        Datos de identificación y contacto como lo son nombre, correo electrónico y/o número de contacto.

b)        Datos comerciales relativos a los productos o servicios objeto de pago.

c)        Datos geográficos o de localización.

 

2.        De los “comercios”

 

a)            Datos de identificación y contacto.

b)            Datos profesionales o comerciales.

c)            Datos financieros y patrimoniales.

 

El tratamiento de los datos personales financieros y patrimoniales estará basado en su consentimiento expreso otorgado a través de la aceptación del presente Aviso de Privacidad, a través de su Panel o su página web, y de acuerdo con los términos y condiciones del servicio OXXO Pay.

 

Cabe señalar que para los tratamientos a realizar no se requieren datos personales sensibles.

 

V.- ¿Para qué finalidades se dará tratamiento a los datos?

 

Finalidades Primarias.Estas finalidades que se enuncian son necesarias para el tratamiento de los datos personales y para el cumplimiento de la relación jurídica con la persona titular.

 

a)        Para el caso de los “comercios” se señalan las siguientes:

 

1)        Identificación como cliente de los productos y/o servicios que se ofrecen y para acreditar su identidad de acuerdo con los procedimientos internos de debida diligencia o aquellos exigidos por la normatividad aplicable.

2)        Registro y gestión de su cuenta, así como la integración y actualización de su expediente como cliente.

3)        Atender, gestionar, controlar y administrar los productos o servicios que se proporcionan, así como cualquier solicitud relacionada con ellos.

4)        Procesar las referencias de pago o retiro OXXO Pay relativas a los productos o servicios que se ofrecen.

5)        Realizar las investigaciones y acciones necesarias con el propósito de comprobar la veracidad y calidad de la información proporcionada como cliente para obtener y/o contratar los servicios.

6)        Brindar información, a través de los canales de comunicación del Responsable, sobre los productos y/o servicios proporcionados.

7)        Brindar atención al cliente a través de los canales de comunicación habilitados para ello.

8)        Atender y dar seguimiento a investigaciones y revisiones de quejas y/o reclamaciones derivadas del uso de los productos y/o servicios ofrecidos.

9)        Generación y envío de recibos, facturas y cualquier otra información relacionada con transacciones por los productos y/o servicios adquiridos.

10)  Dar cumplimiento a las obligaciones previstas en la normativa vigente y aplicable, incluyendo a aquellas relacionadas con la prevención e identificación de operaciones con recursos de procedencia ilícita, anticorrupción, prevención de lavado de dinero y financiamiento al terrorismo, mediante la implementación de procedimientos administrativos y técnicos establecidos para tales efectos.

11)  Creación y gestión de un archivo de información sobre el uso de los productos y/o servicios para el cumplimiento de las disposiciones legales aplicables.

12)  Para cumplir con las obligaciones y requerimientos judiciales o administrativos que sean requeridos y que implique entregar información del titular a alguna autoridad competente.

13)  Contactar al titular para informarle sobre cambios y mejoras a los productos y/o servicios proporcionados, a través de los canales de comunicación físicos y electrónicos, incluyendo el envío de correos electrónicos, SMS, llamadas telefónicas, y otras formas de comunicación electrónica o postal.

 

b)       Para el caso de los “usuarios finales”se señalan las siguientes:

 

1)        Identificación como usuario final de los productos y/o servicios que se ofrecen y acreditar su identidad de acuerdo con los procedimientos internos o aquellos exigidos por la normatividad aplicable.

2)        Atender, gestionar, controlar y administrar los productos o servicios que se proporcionan, así como cualquier solicitud relacionada con ellos.

3)        Recibir y procesar el pago de las referencias OXXO Pay por los productos o servicios que se adquieren con los “comercios”.

4)        Brindar información, a través de los canales de comunicación del Responsable, sobre los productos y/o servicios que se utilizan.

5)        Atender y dar seguimiento a investigaciones y revisiones de quejas y/o reclamaciones derivadas del uso de los productos y/o servicios ofrecidos.

6)        Dar cumplimiento a las obligaciones previstas en la normativa vigente y aplicable, incluyendo a aquellas relacionadas con la prevención e identificación de operaciones con recursos de procedencia ilícita, anticorrupción, prevención de lavado de dinero y financiamiento al terrorismo, mediante la implementación de procedimientos administrativos y técnicos establecidos para tales efectos.

7)        Creación y gestión de un archivo de información sobre el uso de los productos y/o servicios para el cumplimiento de las disposiciones legales aplicables.

8)        Para cumplir con las obligaciones y requerimientos judiciales o administrativos que sean requeridos y que implique entregar información del titular a alguna autoridad competente.

 

Finalidades secundarias.Estas finalidades que se enuncian, aunque no son necesarias para el cumplimiento de la relación jurídica con la persona titular, permite a las personas titulares de los datos una mejor y mayor experiencia de los productos y servicios:

 

1)        Realizar tratamientos de técnicas de análisis masivo de datos para actividades de perfilamiento a partir de combinar información facilitada por la persona titular o por terceros, la obtenida de fuentes de acceso público, redes sociales, y aquella información que se pueda inferir u obtener como resultado de la aplicación de diversas tecnologías de análisis de datos. Lo anterior con el objeto de evaluar el uso de los servicios brindados en línea, mejorar sus prestaciones y/o corregir errores.

2)        Practicar encuestas de satisfacción, hábitos de consumo y/o estudios para evaluar y mejorar la calidad de los servicios a través de canales físicos o electrónicos de comunicación.

3)        Contactar con fines comerciales, publicitarios, promocionales e informativos, así como para informar sobre ofertas personalizadas basadas en intereses y antecedentes relacionados con los productos y/o servicios proporcionados por el Responsable, o con nuestros socios comerciales. Tales comunicaciones incluyen el envío de correos electrónicos, SMS, llamadas telefónicas, y otras formas de comunicación electrónica o postal.

 

VI.- Mecanismos disponibles para oponerse a las finalidades secundarias

 

La persona titular de los datos personales puede oponerse, en cualquier momento, a su tratamiento para cualquiera de las “finalidades secundarias”, para lo cual deberá enviar un correo electrónico a [email protected] con el asunto “Negativa al tratamiento para finalidades secundarias”, especificando cuáles son éstas y sus datos de identificación, sin que dicha oposición tenga como consecuencia la conclusión del tratamiento de las “finalidades primarias” que son necesarias para el cumplimiento de la relación jurídica o contractual existente.

 

VII.- Transferencia de datos personales.

 

Se informa que los datos personales podrán ser transferidos a las siguientes personas denominadas Terceros por la Ley para los siguientes fines:

 

1)        Hacia la sociedad matriz y/o sociedades controladoras, subsidiarias y/o afiliadas, y/o cualquier sociedad del mismo grupo corporativo al que pertenece el Responsable (sujeto regulado) que operen bajo los mismos procesos y políticas internas en materia de privacidad con la finalidad de brindar una mejor y mayor experiencia de los productos y servicios, así como, para que éstas puedan contactarle de forma directa para realizar actividades de publicidad, ofrecimiento de productos, prospección comercial y servicios propios, gestión centralizada de la información, análisis de datos, envío de publicidad, ofertas, promociones, estadística y registro histórico de clientes, y para cumplir con la normativa interna.

 

2)        Cadena Comercial Oxxo, S.A. de C.V. para el procesamiento de los pagos, así como para fines de cumplimiento normativo, tales como prevención de fraudes, suplantación de identidad y colaboración para denunciar posibles comisiones de delitos.

 

3)        Prestadores de servicios, cuando efectuamos verificaciones de identidad o validaciones sobre la veracidad y calidad de la información proporcionada a Spin Pagos S.A.P.I de C.V.

 

4)        Organismos públicos; administraciones públicas federales, estatales y/o municipales; comisiones; institutos y/o entidades reguladoras, para el cumplimiento de obligaciones informativas, de transparencia y de prevención de actividades de suplantación de identidad, así como para el cumplimiento de requerimientos judiciales o administrativos emitidos por autoridades competentes.

 

5)        Autoridades judiciales, administrativas o cualquier autoridad competente de conformidad con la ley aplicable, para el cumplimiento de obligaciones legales de información o de requerimientos de ésta debidamente fundados y motivados.

 

Las transferencias antes informadas quedan exceptuadas de la manifestación del consentimiento de acuerdo con el artículo 36 de la Ley.

 

De acuerdo con lo dispuesto en la Ley y demás disposiciones aplicables, los Terceros referidos, en su calidad de receptores de los datos personales, adquieren el carácter de Responsables (sujetos regulados) debiendo llevar a cabo su tratamiento en cumplimiento a éstas; así como, a las finalidades previstas en el presente Aviso de Privacidad, adoptando las medidas de seguridad adecuadas para protegerlos.

 

En caso de que estos Terceros llegaran a usar tales datos personales para fines no mencionados en el presente Aviso de Privacidad, tendrán la obligación de recabar, de forma previa a su tratamiento, el consentimiento de la persona titular.

 

Cualquier transferencia de sus datos personales que requiera consentimiento de la persona titular para ser llevada a cabo, será informada previamente, a través de la comunicación y actualización de este Aviso de Privacidad.

 

VIII.- ¿Cómo protegemos los datos personales? (Medidas de Seguridad)

 

Se cuenta con medidas de seguridad administrativas, técnicas y físicas que garantizan la protección, confidencialidad y aseguramiento de los datos personales con el propósito de evitar daño, pérdida, alteración, destrucción, o el uso, acceso o tratamiento no autorizado con apego a la Ley y demás disposiciones aplicables.

 

Asimismo, los empleados, representantes, consultores, terceros, encargados, y/o personas que, de algún modo, intervengan en cualquier fase del tratamiento de los datos personales que corresponda a el Responsable guardarán la confidencialidad debida respecto de éstos, y llevarán a cabo su tratamiento de conformidad con el presente Aviso de Privacidad, la Ley y demás disposiciones aplicables, obligación que subsistirá aun después de finalizada la relación.

 

IX.- ¿Qué mecanismo, medio o procedimiento tiene la persona titular de los datos personales para ejercer sus derechos de acceso, rectificación, cancelación y oposición (Derechos ARCO)?

 

De acuerdo con la Ley y demás disposiciones aplicables, la persona titular de los datos personales o, en su caso, su representante legal, podrá ejercer los Derechos ARCO previstos en ésta, sin que alguno de ellos sea requisito previo o impida la petición de otro, los cuales comprenden:

 

·      Acceso: el derecho a conocer cuáles datos personales del titular tiene el Responsable; así como la información relacionada con las condiciones y generalidades de su tratamiento.

·      Rectificación: el derecho a solicitar su rectificación o corrección cuando resulten ser inexactos, incompletos o no se encuentren actualizados.

·      Cancelación: el derecho a pedir que los datos personales ya no estén en los archivos, registros, expedientes y sistemas del Responsable, a partir de un periodo de bloqueo para su posterior supresión, salvo las excepciones de no procedencia previstas en la Ley.

·      Oposición: el derecho a, por causa legítima, rechazar el tratamiento de los datos personales o a exigir su cese acorde con los supuestos previstos en la Ley, salvo los casos en que sea necesario para el cumplimiento de una obligación legal impuesta al Responsable.

 

Para ejercer cualquiera de los Derechos ARCO se tiene habilitado el siguiente correo electrónico [email protected] para que la persona titular de los datos personales envíe su solicitud, mediante un escrito libre que deberá contener y acompañar lo siguiente:

 

1)        El nombre completo, un correo electrónico, domicilio u otro medio para dar seguimiento a su solicitud y comunicar las notificaciones o respuestas correspondientes;

2)        Los documentos que acrediten su identidad, como es una copia de su identificación oficial (INE, pasaporte o cédula profesional);

3)        En caso de que efectúe su solicitud a través de un representante legal, además de acreditar la identidad de ambos (persona titular y representante legal), deberá acreditar su personalidad enviando una copia legible del poder notarial que le fue otorgado o, en su caso, carta poder firmada ante dos testigos;

4)        La descripción clara y precisa de los datos personales respecto de los que se busca ejercer alguno de los Derechos ARCO, salvo que se trate del acceso;

5)        La descripción del Derecho ARCO que se pretende ejercer, o bien, lo que solicita la persona titular; y

6)        Cualquier otro elemento o documento que facilite la localización de los datos personales.

 

Una vez enviada la solicitud de Derechos ARCO, se comunicará la determinación adoptada, en un plazo máximo de veinte (20) días hábiles, contados desde la fecha en que ésta se recibió, a efecto de que, si resulta procedente, se haga efectiva la misma dentro de los quince (15) días hábiles siguientes a la fecha en que se informó dicha respuesta. Los plazos referidos podrán ser ampliados una sola vez por un periodo igual, siempre y cuando así lo justifiquen las circunstancias del caso. Se comunicará la respuesta por correo electrónico, a menos que se indique su recepción por otro medio.

 

Tratándose de solicitudes para el ejercicio del derecho de acceso a datos personales procederá la entrega, previa acreditación de la identidad del titular o representante legal, según corresponda. El acceso a los datos personales que, en su caso, se soliciten se brindará a través de medios físicos o digitales.

 

El ejercicio de los Derechos ARCO es gratuito, debiendo la persona titular de los datos personales cubrir solamente los costos de reproducción, copias o envío. Si la persona titular proporciona un medio magnético, electrónico o un mecanismo necesario para reproducir los datos personales, los mismos serán entregados sin costo.

 

En caso de inconformidad se podrá acudir ante la Secretaría de Anticorrupción y Buen Gobierno (https://www.gob.mx/buengobierno), dentro de los quince (15) días hábiles siguientes a la fecha en que se haya comunicado la respuesta; o bien, a falta de contestación, a partir de que haya vencido el plazo previsto en la Ley para emitir la misma, en los términos establecidos en dicha normativa.

 

X.- Revocación del consentimiento o limitación del uso y/o divulgación de datos

 

La persona titular de los datos personales tiene el derecho de revocar su consentimiento otorgado para su tratamiento; o bien, limitar su uso y/o divulgación, para lo cual, podrá enviar su solicitud a la cuenta de correo electrónico [email protected] , señalando el supuesto que quiera realizar. El procedimiento para acreditar su identidad; así como, para dar respuesta será el establecido para los Derechos ARCO antes descrito. Si la limitación del uso y/o divulgación de los datos personales pedida resulta procedente, el Responsable hará el registro correspondiente en el listado de exclusión interno.

 

XI.- Cookies y otras tecnologías

 

Spin Pagos podrá usar cookies y/u otras tecnologías similares de seguimiento de comportamiento de los usuarios a través de su Panel, las cuales son necesarias para el manejo de sesión y autenticación, cuyo aplicación resulta acorde al Aviso de Privacidad y a los términos y condiciones del servicio.

 

XII.- Modificaciones al Aviso de Privacidad

 

Se informa que, en cualquier momento, el Responsable puede efectuar modificaciones o actualizaciones al presente Aviso de Privacidad, las cuales serán publicadas en el sitio https://spinnegocios.com/avisodeprivacidad-oxxopay

 

XIII.- Contacto e información adicional

 

Para cualquier duda relacionada con este Aviso de Privacidad y/o del ejercicio de los Derechos ARCO se puede establecer comunicación a través del correo electrónico [email protected]

 

Manifestación del consentimiento

 

La persona titular de los datos personales manifiesta que ha leído y entendido los términos del presente Aviso de Privacidad, otorgando su consentimiento libre, específico, informado y de forma expresa para su tratamiento, dadas las categorías de datos a recabar que así lo requieren, en cumplimiento a lo previsto por la Ley y las demás disposiciones aplicables.

 

Actualizado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada, en el Diario Oficial de la Federación, el 20 de marzo de 2025.

Versión del 11 de abril de 2025

INGRESA A NETPAY MANAGER