Política de Privacidad
Última actualización: 21 de septiembre de 2026 · Versión 2.1
Índice
Quiénes somos
Privé Networks Inc. ("Privé", "nosotros") opera la plataforma de comunicación privada y contenido digital bajo suscripción accesible en este dominio, que conecta a creadoras de contenido y a Identidades Virtuales potenciadas por IA con sus comunidades de suscriptores.
Información que recopilamos
Cómo usamos tu información
- Proporcionar, mantener y mejorar la Plataforma.
- Generar las respuestas de las Identidades Virtuales (esto implica enviar el contenido de esos mensajes a nuestro proveedor de inferencia de IA — ver §5).
- Procesar pagos y gestionar suscripciones.
- Verificar el cumplimiento del requisito de mayoría de edad.
- Detectar y prevenir fraude, abuso, contenido ilegal o actividad que viole estos Términos, incluyendo la aplicación de nuestro Protocolo de Seguridad y Prevención de Crisis.
- Cumplir obligaciones legales aplicables (incluyendo respuesta a notificaciones DMCA y de contenido no consensual).
- Enviar comunicaciones relacionadas con el servicio. No enviamos marketing no solicitado sin tu consentimiento explícito.
Base legal del tratamiento
Usamos distintas bases legales según el tipo de dato y, en algunas jurisdicciones, según tu elección:
Importante: dado que el contenido de tus conversaciones — incluidas las que mantienes con Identidades Virtuales — puede revelar información sensible, tratamos ese contenido con el estándar más protector aplicable y no lo usamos para entrenar modelos de terceros sin tu consentimiento explícito adicional.
Con quién compartimos datos
No vendemos ni alquilamos tus datos personales. Los compartimos únicamente con:
| Proveedor | Función | Datos |
|---|---|---|
| Didit Identity, Inc. | Verificación de edad y KYC — tratamiento de datos biométricos para confirmar mayoría de edad antes de la primera compra. Subencargado del tratamiento bajo Art. 28 RGPD (DPA firmado) | Foto de documento, selfie, fecha de nacimiento — Privé solo recibe el resultado booleano |
| Stripe, Inc. | Procesamiento de pagos y Stripe Connect para creadoras | Datos de pago, datos bancarios de creadoras |
| Supabase, Inc. | Base de datos y autenticación | Todos los datos de cuenta, cifrados en tránsito y en reposo |
| Groq, Inc. | Generación de respuestas de las Identidades Virtuales (modelos Llama) | Contenido de los mensajes enviados a cuentas marcadas como IA |
| Autoridades competentes | Solo ante orden judicial válida, requerimiento legal vinculante, o cuando la ley lo exija | Según lo requiera la orden |
Mantenemos acuerdos de tratamiento de datos (DPA) con cada subencargado. Cuando un subencargado procesa datos fuera de tu región, aplicamos el mecanismo de transferencia correspondiente (p. ej. cláusulas contractuales tipo para el EEE).
Verificación de edad y datos biométricos (Didit)
Esta sección describe en detalle el tratamiento de tus datos biométricos cuando verificas tu edad antes de realizar una compra en Privé. Está basada en el Aviso de Privacidad de Verificación de Didit y en el Acuerdo de Tratamiento de Datos (DPA) firmado entre Privé y Didit conforme al Art. 28 del RGPD.
Privé es una plataforma de contenido adulto. Las leyes de protección de menores de múltiples jurisdicciones (incluyendo México, la UE, EE.UU. y Latinoamérica) nos obligan a verificar que todos los usuarios que realicen compras sean mayores de 18 años. La verificación se realiza una única vez y el resultado queda asociado permanentemente a tu cuenta.
El tratamiento de tus datos biométricos durante la verificación es realizado por Didit Identity, Inc. (EIN 39-2860573, 1111B S Governors Ave STE 34855, Dover, Delaware 19904, EE.UU.) en calidad de encargado del tratamiento de Privé, de conformidad con el Art. 28 del RGPD. Didit actúa como controlador independiente para sus propios fines de seguridad, anti-fraude y cumplimiento normativo.
Contacto de privacidad de Didit: privacy@didit.me | DPO: dpo@didit.me
| Dato | ¿Lo recibe Privé? | Propósito |
|---|---|---|
| Fotografía del documento oficial (INE, pasaporte, licencia) | Retenido por Didit (No transmitido) | Verificar la autenticidad e integridad del documento |
| Selfie en vivo (video de vivacidad / anti-spoofing) | Retenido por Didit (No transmitido) | Confirmar que la persona es real y coincide con el documento |
| Datos extraídos del documento (nombre, fecha de nacimiento, nacionalidad, número de documento) | Privé solo recibe fecha de nacimiento | Determinar si el usuario es ≥18 años |
| Datos biométricos derivados (geometría facial del documento y selfie) | Retenido por Didit (No transmitido) | Comparación facial para confirmar identidad |
| Resultado de verificación: Aprobado/Rechazado + ¿≥18 años? | Transmitido a Privé | Desbloquear o denegar acceso a compras en Privé |
| Datos del dispositivo e IP del momento de la verificación | Retenido por Didit (No transmitido) | Análisis anti-fraude y seguridad por parte de Didit |
RGPD (UE/EEE): Art. 9.2.a — Consentimiento explícito del interesado. Tu consentimiento se recaba antes de iniciar la verificación.
LFPDPPP (México): Art. 9 — Datos sensibles requieren consentimiento expreso y por escrito.
CCPA/CPRA (California): Datos biométricos como "información personal sensible" — sujetos a restricciones adicionales.
LGPD (Brasil): Art. 11 — Datos sensibles requieren consentimiento del titular o cumplimiento de obligación legal.
Otras jurisdicciones: Didit cumple con las leyes de privacidad biométrica de Illinois (BIPA), Texas (CUBI), Washington y otras leyes aplicables al flujo de verificación.
Hemos configurado la retención de Didit en 30 días (el mínimo permitido) para minimizar la exposición de datos biométricos.
Los datos biométricos de Didit se eliminan, desidentifican o destruyen de forma segura cuando:
- Se ha cumplido el propósito de la verificación.
- Expira el período de retención de 30 días.
- El usuario ejerce su derecho de supresión.
- La ley aplicable exige una destrucción anterior.
Privé, por su parte, conserva únicamente el resultado booleano (mayor/menor de edad) y la fecha de nacimiento en nuestra base de datos, sujeto a la política de retención general de §7.
Didit utiliza sistemas automatizados para revisar la integridad del documento, la vivacidad, la coincidencia facial y los indicadores de fraude. Algunas sesiones pueden ser revisadas por personal humano de Didit para control de calidad. Privé utiliza el resultado de Didit de forma automatizada para determinar el acceso a compras — esta decisión tiene efectos jurídicos sobre el acceso al servicio. Tienes derecho a solicitar revisión humana de esta decisión contactando a /soporte/contacto.
Los datos de verificación pueden procesarse en países distintos al tuyo. Didit aplica las salvaguardas de transferencia requeridas por la ley aplicable (decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos legalmente reconocidos). La autoridad de supervisión principal de Didit es la Agencia Española de Protección de Datos (AEPD) en aepd.es.
Para ejercer derechos (acceso, rectificación, supresión, portabilidad, limitación u oposición) sobre tu proceso de verificación, comunícate mediante:
- Para datos almacenados en Privé: contacta a nuestro equipo vía /soporte/contacto.
- Para datos biométricos en Didit: escribe directamente a privacy@didit.me o contacta a su DPO en dpo@didit.me.
- Escalamiento: Tienes derecho a presentar reclamación ante la AEPD (España) o la autoridad de protección de datos de tu país.
Protección de contenido y medidas de seguridad
Todo el contenido se transmite mediante cifrado TLS. Las imágenes y contenido PPV se sirven mediante URLs firmadas con expiración temporal. Aplicamos marcas de agua forenses vinculadas a la cuenta del usuario para disuadir la redistribución no autorizada de contenido de creadoras.
Retención de datos
Conservamos tus datos mientras tu cuenta esté activa. Los mensajes de chat se archivan automáticamente después de 365 días en una tabla de archivo (`archived_messages`), separada de los mensajes activos, con fines de auditoría y mejora del servicio. Los mensajes archivados no aparecen en la UI activa pero pueden ser consultados por el equipo de soporte en caso de disputa o requerimiento legal.
Tras solicitar la eliminación (GDPR Right-to-Erasure), anonimizamos tu cuenta en un plazo máximo de 30 días: tu username se reemplaza por deleted_user_[id], tu email se elimina, tu wallet se reinicia a 0, y todas las relaciones con child tables (mensajes, purchases, regalos, suscripciones, favoritos, notificaciones) se eliminan permanentemente. La cuenta en auth.users también se elimina. La eliminación es irreversible.
Excepciones: registros contables, contenido retenido temporalmente por una disputa de pago, una notificación DMCA/NCII activa, o audit_log (que se conserva con el action_type gdpr_erasure para documentar el cumplimiento).
Tus derechos
Dependiendo de tu jurisdicción, en general tienes derecho a acceder, rectificar, eliminar, portar y oponerte al tratamiento de tus datos, y a retirar tu consentimiento cuando el tratamiento se base en él. El detalle específico de estos derechos, cómo se llaman en tu región y cómo ejercerlos:
México
Derechos ARCO
Acceso, Rectificación, Cancelación y Oposición
UE / EEE
RGPD
Acceso, rectificación, supresión, portabilidad, limitación, oposición
California (EE.UU.)
CCPA / CPRA
Conocer, eliminar, corregir, opt-out de venta/compartición
Brasil
LGPD
Similar al RGPD, con autoridad ANPD
Para ejercer tus derechos, usa /cuenta/privacidad (formulario dentro de la Plataforma).
Menores de edad
Privé está dirigida exclusivamente a personas mayores de 18 años. Si detectamos que una cuenta pertenece a una persona menor de edad, la eliminamos de inmediato junto con todos sus datos. Si eres madre, padre o tutor y crees que un menor accedió a la Plataforma, contáctanos en /soporte/contacto.
Cambios a esta política
Te notificaremos sobre cambios materiales mediante aviso dentro de la Plataforma o por correo, con la misma lógica de re-aceptación descrita en la Sección 1 de los Términos de Servicio.
Retención de datos por categoría (detalle)
| Categoría | Plazo | Motivo |
|---|---|---|
| Datos de cuenta (perfil, credenciales) | Activa + 30 días tras eliminación | Prestación del servicio |
| Historial de mensajes con Identidades Virtuales | 365 días activos; archivado tras 365 días en archived_messages | Prestación del servicio, mejora de calidad, auditoría |
| Datos de verificación de edad/identidad | Mínimo exigido por ley; nunca más de lo necesario | Cumplimiento legal |
| Registros de pago | Hasta 5-10 años | Normativa contable/fiscal |
| Contenido bajo disputa DMCA/NCII activa | Hasta resolución de la disputa | Cumplimiento legal, defensa de derechos |
| Metadatos técnicos (IP, dispositivo) | Máximo 12 meses | Seguridad, salvo investigación de fraude |
Notificación de brechas de seguridad
Si ocurre una brecha de seguridad que probablemente resulte en un riesgo para tus derechos, te lo notificaremos sin demora indebida a través de la Plataforma y/o tu correo registrado, junto con las autoridades de protección de datos competentes cuando la ley lo exija (por ejemplo, dentro de 72 horas bajo el RGPD en la UE/EEE).
Decisiones automatizadas
Usamos procesos automatizados — incluyendo estimación/verificación de edad asistida por tecnología y moderación automatizada de contenido — para tomar ciertas decisiones, como la suspensión temporal de una cuenta sospechosa de fraude o de pertenecer a una persona menor de edad, o marcar contenido recién subido para revisión antes de publicarlo. Adicionalmente, planificamos implementar próximamente un sistema de verificación de origen de contenido mediante búsqueda de similitud de imágenes.
Tu derecho: Tienes derecho a solicitar revisión humana de cualquier decisión automatizada que produzca efectos legales o significativos similares para ti, desde /cuenta/privacidad.
Señales de "No rastrear" y Control Global de Privacidad
Actualmente no rastreamos tu actividad entre sitios con fines publicitarios, por lo que no hay rastreo publicitario que desactivar mediante señales de "No rastrear" (DNT) o Control Global de Privacidad (GPC). Si esto cambia, actualizaremos esta política y honraremos dichas señales donde la ley lo exija.
Responsable de protección de datos
Cuando la ley de tu región exija designar un Delegado de Protección de Datos (DPO) o un representante local (por ejemplo, un representante en la UE/EEE bajo el Art. 27 del RGPD), su identidad y datos de contacto se publican en el Anexo regional correspondiente a tu país.
Transferencia de datos por venta, fusión o cierre
Si Privé se fusiona con otra empresa, es adquirida, vende una parte sustancial de sus activos, o cesa operaciones, tus datos personales pueden transferirse a la entidad resultante como parte de esa transacción, sujetos a las mismas protecciones de esta Política — o a protecciones equivalentes, con notificación previa razonable. Si Privé cierra operaciones sin una entidad sucesora, tus datos se eliminarán o anonimizarán conforme a los plazos de la Sección 12, salvo la información que debamos conservar por obligación legal.
Contacto
Consultas de privacidad y ejercicio de derechos:
/soporte/contactoO utiliza /cuenta/privacidad dentro de la Plataforma para solicitudes de datos.