Privé.
Privacidad y Protección de Datos

Política de Privacidad

Última actualización: 21 de septiembre de 2026 · Versión 2.1

RGPD / UEARCO / MéxicoCCPA / CaliforniaLGPD / BrasilDidit KYC / Biometría
§1

Quiénes somos

Privé Networks Inc. ("Privé", "nosotros") opera la plataforma de comunicación privada y contenido digital bajo suscripción accesible en este dominio, que conecta a creadoras de contenido y a Identidades Virtuales potenciadas por IA con sus comunidades de suscriptores.

§2

Información que recopilamos

Datos de registro: nombre de usuario, correo electrónico, fecha de nacimiento, idioma preferido y contraseña (almacenada con hash — nunca en texto plano).
Datos de verificación de edad/identidad (biométricos): cuando realizas tu primera compra en Privé, somos requeridos por ley a confirmar que eres mayor de 18 años. Para ello utilizamos Didit Identity (didit.me), un proveedor de verificación de identidad certificado. Didit recopila temporalmente: una fotografía de tu documento oficial (INE, pasaporte, etc.), un selfie en vivo con detección de vivacidad y los datos extraídos del documento (nombre, fecha de nacimiento, nacionalidad). Privé NUNCA recibe ni almacena la imagen de tu documento ni tu selfie. Solo recibimos el resultado booleano '≥18 años: sí/no' y tu fecha de nacimiento. El tratamiento biométrico es realizado íntegramente por Didit bajo su Aviso de Privacidad de Verificación (didit.me/es/terms/verification-privacy-notice).
Datos de uso: mensajes enviados (incluyendo a Identidades Virtuales), contenido desbloqueado, marcas de tiempo, sesiones activas y registro de actividad.
Datos de pago: procesados exclusivamente por Stripe. Privé nunca almacena números de tarjeta, CVV ni datos bancarios completos.
Metadatos técnicos: dirección IP, agente de usuario, dispositivo y país de origen, recopilados con fines de seguridad, prevención de fraude y cumplimiento legal (incluida la determinación de qué anexo regional te corresponde).
§3

Cómo usamos tu información

  • Proporcionar, mantener y mejorar la Plataforma.
  • Generar las respuestas de las Identidades Virtuales (esto implica enviar el contenido de esos mensajes a nuestro proveedor de inferencia de IA — ver §5).
  • Procesar pagos y gestionar suscripciones.
  • Verificar el cumplimiento del requisito de mayoría de edad.
  • Detectar y prevenir fraude, abuso, contenido ilegal o actividad que viole estos Términos, incluyendo la aplicación de nuestro Protocolo de Seguridad y Prevención de Crisis.
  • Cumplir obligaciones legales aplicables (incluyendo respuesta a notificaciones DMCA y de contenido no consensual).
  • Enviar comunicaciones relacionadas con el servicio. No enviamos marketing no solicitado sin tu consentimiento explícito.
§5

Con quién compartimos datos

No vendemos ni alquilamos tus datos personales. Los compartimos únicamente con:

ProveedorFunciónDatos
Didit Identity, Inc.Verificación de edad y KYC — tratamiento de datos biométricos para confirmar mayoría de edad antes de la primera compra. Subencargado del tratamiento bajo Art. 28 RGPD (DPA firmado)Foto de documento, selfie, fecha de nacimiento — Privé solo recibe el resultado booleano
Stripe, Inc.Procesamiento de pagos y Stripe Connect para creadorasDatos de pago, datos bancarios de creadoras
Supabase, Inc.Base de datos y autenticaciónTodos los datos de cuenta, cifrados en tránsito y en reposo
Groq, Inc.Generación de respuestas de las Identidades Virtuales (modelos Llama)Contenido de los mensajes enviados a cuentas marcadas como IA
Autoridades competentesSolo ante orden judicial válida, requerimiento legal vinculante, o cuando la ley lo exijaSegún lo requiera la orden

Mantenemos acuerdos de tratamiento de datos (DPA) con cada subencargado. Cuando un subencargado procesa datos fuera de tu región, aplicamos el mecanismo de transferencia correspondiente (p. ej. cláusulas contractuales tipo para el EEE).

§5-A

Verificación de edad y datos biométricos (Didit)

Esta sección describe en detalle el tratamiento de tus datos biométricos cuando verificas tu edad antes de realizar una compra en Privé. Está basada en el Aviso de Privacidad de Verificación de Didit y en el Acuerdo de Tratamiento de Datos (DPA) firmado entre Privé y Didit conforme al Art. 28 del RGPD.

¿Por qué realizamos la verificación?

Privé es una plataforma de contenido adulto. Las leyes de protección de menores de múltiples jurisdicciones (incluyendo México, la UE, EE.UU. y Latinoamérica) nos obligan a verificar que todos los usuarios que realicen compras sean mayores de 18 años. La verificación se realiza una única vez y el resultado queda asociado permanentemente a tu cuenta.

Responsable del tratamiento biométrico: Didit Identity, Inc.

El tratamiento de tus datos biométricos durante la verificación es realizado por Didit Identity, Inc. (EIN 39-2860573, 1111B S Governors Ave STE 34855, Dover, Delaware 19904, EE.UU.) en calidad de encargado del tratamiento de Privé, de conformidad con el Art. 28 del RGPD. Didit actúa como controlador independiente para sus propios fines de seguridad, anti-fraude y cumplimiento normativo.

Contacto de privacidad de Didit: privacy@didit.me | DPO: dpo@didit.me

Datos que Didit recopila durante la verificación:
Dato¿Lo recibe Privé?Propósito
Fotografía del documento oficial (INE, pasaporte, licencia)Retenido por Didit (No transmitido)Verificar la autenticidad e integridad del documento
Selfie en vivo (video de vivacidad / anti-spoofing)Retenido por Didit (No transmitido)Confirmar que la persona es real y coincide con el documento
Datos extraídos del documento (nombre, fecha de nacimiento, nacionalidad, número de documento)Privé solo recibe fecha de nacimientoDeterminar si el usuario es ≥18 años
Datos biométricos derivados (geometría facial del documento y selfie)Retenido por Didit (No transmitido)Comparación facial para confirmar identidad
Resultado de verificación: Aprobado/Rechazado + ¿≥18 años?Transmitido a PrivéDesbloquear o denegar acceso a compras en Privé
Datos del dispositivo e IP del momento de la verificaciónRetenido por Didit (No transmitido)Análisis anti-fraude y seguridad por parte de Didit
Base legal del tratamiento biométrico

RGPD (UE/EEE): Art. 9.2.a — Consentimiento explícito del interesado. Tu consentimiento se recaba antes de iniciar la verificación.

LFPDPPP (México): Art. 9 — Datos sensibles requieren consentimiento expreso y por escrito.

CCPA/CPRA (California): Datos biométricos como "información personal sensible" — sujetos a restricciones adicionales.

LGPD (Brasil): Art. 11 — Datos sensibles requieren consentimiento del titular o cumplimiento de obligación legal.

Otras jurisdicciones: Didit cumple con las leyes de privacidad biométrica de Illinois (BIPA), Texas (CUBI), Washington y otras leyes aplicables al flujo de verificación.

Retención de datos biométricos

Hemos configurado la retención de Didit en 30 días (el mínimo permitido) para minimizar la exposición de datos biométricos.

Los datos biométricos de Didit se eliminan, desidentifican o destruyen de forma segura cuando:

  • Se ha cumplido el propósito de la verificación.
  • Expira el período de retención de 30 días.
  • El usuario ejerce su derecho de supresión.
  • La ley aplicable exige una destrucción anterior.

Privé, por su parte, conserva únicamente el resultado booleano (mayor/menor de edad) y la fecha de nacimiento en nuestra base de datos, sujeto a la política de retención general de §7.

Procesamiento automatizado y revisión humana

Didit utiliza sistemas automatizados para revisar la integridad del documento, la vivacidad, la coincidencia facial y los indicadores de fraude. Algunas sesiones pueden ser revisadas por personal humano de Didit para control de calidad. Privé utiliza el resultado de Didit de forma automatizada para determinar el acceso a compras — esta decisión tiene efectos jurídicos sobre el acceso al servicio. Tienes derecho a solicitar revisión humana de esta decisión contactando a /soporte/contacto.

Transferencias internacionales de datos biométricos

Los datos de verificación pueden procesarse en países distintos al tuyo. Didit aplica las salvaguardas de transferencia requeridas por la ley aplicable (decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos legalmente reconocidos). La autoridad de supervisión principal de Didit es la Agencia Española de Protección de Datos (AEPD) en aepd.es.

Tus derechos sobre los datos de verificación

Para ejercer derechos (acceso, rectificación, supresión, portabilidad, limitación u oposición) sobre tu proceso de verificación, comunícate mediante:

  • Para datos almacenados en Privé: contacta a nuestro equipo vía /soporte/contacto.
  • Para datos biométricos en Didit: escribe directamente a privacy@didit.me o contacta a su DPO en dpo@didit.me.
  • Escalamiento: Tienes derecho a presentar reclamación ante la AEPD (España) o la autoridad de protección de datos de tu país.
§6

Protección de contenido y medidas de seguridad

Todo el contenido se transmite mediante cifrado TLS. Las imágenes y contenido PPV se sirven mediante URLs firmadas con expiración temporal. Aplicamos marcas de agua forenses vinculadas a la cuenta del usuario para disuadir la redistribución no autorizada de contenido de creadoras.

§7

Retención de datos

Conservamos tus datos mientras tu cuenta esté activa. Los mensajes de chat se archivan automáticamente después de 365 días en una tabla de archivo (`archived_messages`), separada de los mensajes activos, con fines de auditoría y mejora del servicio. Los mensajes archivados no aparecen en la UI activa pero pueden ser consultados por el equipo de soporte en caso de disputa o requerimiento legal.

Tras solicitar la eliminación (GDPR Right-to-Erasure), anonimizamos tu cuenta en un plazo máximo de 30 días: tu username se reemplaza por deleted_user_[id], tu email se elimina, tu wallet se reinicia a 0, y todas las relaciones con child tables (mensajes, purchases, regalos, suscripciones, favoritos, notificaciones) se eliminan permanentemente. La cuenta en auth.users también se elimina. La eliminación es irreversible.

Excepciones: registros contables, contenido retenido temporalmente por una disputa de pago, una notificación DMCA/NCII activa, o audit_log (que se conserva con el action_type gdpr_erasure para documentar el cumplimiento).

§8

Tus derechos

Dependiendo de tu jurisdicción, en general tienes derecho a acceder, rectificar, eliminar, portar y oponerte al tratamiento de tus datos, y a retirar tu consentimiento cuando el tratamiento se base en él. El detalle específico de estos derechos, cómo se llaman en tu región y cómo ejercerlos:

México

Derechos ARCO

Acceso, Rectificación, Cancelación y Oposición

UE / EEE

RGPD

Acceso, rectificación, supresión, portabilidad, limitación, oposición

California (EE.UU.)

CCPA / CPRA

Conocer, eliminar, corregir, opt-out de venta/compartición

Brasil

LGPD

Similar al RGPD, con autoridad ANPD

Para ejercer tus derechos, usa /cuenta/privacidad (formulario dentro de la Plataforma).

§9

Cookies y tecnologías de seguimiento

Usamos cookies estrictamente necesarias para mantener tu sesión autenticada. No usamos cookies de seguimiento publicitario ni compartimos datos con redes publicitarias. Donde la ley lo exija (por ejemplo, en el EEE/Reino Unido), mostramos un panel de consentimiento de cookies antes de activar cualquier cookie no esencial.

§10

Menores de edad

Privé está dirigida exclusivamente a personas mayores de 18 años. Si detectamos que una cuenta pertenece a una persona menor de edad, la eliminamos de inmediato junto con todos sus datos. Si eres madre, padre o tutor y crees que un menor accedió a la Plataforma, contáctanos en /soporte/contacto.

§11

Cambios a esta política

Te notificaremos sobre cambios materiales mediante aviso dentro de la Plataforma o por correo, con la misma lógica de re-aceptación descrita en la Sección 1 de los Términos de Servicio.

§12

Retención de datos por categoría (detalle)

CategoríaPlazoMotivo
Datos de cuenta (perfil, credenciales)Activa + 30 días tras eliminaciónPrestación del servicio
Historial de mensajes con Identidades Virtuales365 días activos; archivado tras 365 días en archived_messagesPrestación del servicio, mejora de calidad, auditoría
Datos de verificación de edad/identidadMínimo exigido por ley; nunca más de lo necesarioCumplimiento legal
Registros de pagoHasta 5-10 añosNormativa contable/fiscal
Contenido bajo disputa DMCA/NCII activaHasta resolución de la disputaCumplimiento legal, defensa de derechos
Metadatos técnicos (IP, dispositivo)Máximo 12 mesesSeguridad, salvo investigación de fraude
§13

Notificación de brechas de seguridad

Si ocurre una brecha de seguridad que probablemente resulte en un riesgo para tus derechos, te lo notificaremos sin demora indebida a través de la Plataforma y/o tu correo registrado, junto con las autoridades de protección de datos competentes cuando la ley lo exija (por ejemplo, dentro de 72 horas bajo el RGPD en la UE/EEE).

§14

Decisiones automatizadas

Usamos procesos automatizados — incluyendo estimación/verificación de edad asistida por tecnología y moderación automatizada de contenido — para tomar ciertas decisiones, como la suspensión temporal de una cuenta sospechosa de fraude o de pertenecer a una persona menor de edad, o marcar contenido recién subido para revisión antes de publicarlo. Adicionalmente, planificamos implementar próximamente un sistema de verificación de origen de contenido mediante búsqueda de similitud de imágenes.

Tu derecho: Tienes derecho a solicitar revisión humana de cualquier decisión automatizada que produzca efectos legales o significativos similares para ti, desde /cuenta/privacidad.

§15

Señales de "No rastrear" y Control Global de Privacidad

Actualmente no rastreamos tu actividad entre sitios con fines publicitarios, por lo que no hay rastreo publicitario que desactivar mediante señales de "No rastrear" (DNT) o Control Global de Privacidad (GPC). Si esto cambia, actualizaremos esta política y honraremos dichas señales donde la ley lo exija.

§16

Responsable de protección de datos

Cuando la ley de tu región exija designar un Delegado de Protección de Datos (DPO) o un representante local (por ejemplo, un representante en la UE/EEE bajo el Art. 27 del RGPD), su identidad y datos de contacto se publican en el Anexo regional correspondiente a tu país.

§17

Transferencia de datos por venta, fusión o cierre

Si Privé se fusiona con otra empresa, es adquirida, vende una parte sustancial de sus activos, o cesa operaciones, tus datos personales pueden transferirse a la entidad resultante como parte de esa transacción, sujetos a las mismas protecciones de esta Política — o a protecciones equivalentes, con notificación previa razonable. Si Privé cierra operaciones sin una entidad sucesora, tus datos se eliminarán o anonimizarán conforme a los plazos de la Sección 12, salvo la información que debamos conservar por obligación legal.

§18

Contacto

Consultas de privacidad y ejercicio de derechos:

/soporte/contacto

O utiliza /cuenta/privacidad dentro de la Plataforma para solicitudes de datos.