Última actualización: 2026-08-01
Aviso de Privacidad
Este aviso describe cómo Stampit trata los datos personales de los negocios que contratan la plataforma y de las personas que operan sus cuentas. Está redactado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025.
En esta página(15)
Identidad del responsable
Mario Fonseca Martínez, persona física con actividad empresarial, que opera comercialmente bajo la marca Stampit, con Registro Federal de Contribuyentes
[RFC]
, es responsable del tratamiento de tus datos personales.Domicilio para oír y recibir notificaciones:
[CALLE, NÚMERO EXTERIOR E INTERIOR, COLONIA]
,[CÓDIGO POSTAL]
, Navolato, Sinaloa, México.Teléfono: 672 725 0809
Correo del departamento de datos personales: hola@stampit.mx
El domicilio completo no es un formalismo: el artículo 15, fracción I de la Ley exige la identidad y el domicilio del responsable, y un correo electrónico por sí solo no lo satisface.
Alcance de este aviso
Stampit interviene en dos relaciones distintas, y este aviso cubre solo la primera:
Contigo, si eres un negocio que contrata la plataforma. Aquí Stampit es responsable: decide sobre el tratamiento de los datos de la cuenta, de las personas que la operan y de la facturación. Eso es lo que regula este documento.
Con los clientes finales que instalan una tarjeta de lealtad. Ahí el responsable es el negocio que emite la tarjeta, no Stampit. Stampit actúa como encargado: trata esos datos por cuenta del negocio y conforme a sus instrucciones, en los términos del artículo 50 del Reglamento de la Ley. Si eres cliente de un negocio y quieres ejercer tus derechos sobre los datos de tu tarjeta, la solicitud se dirige a ese negocio, cuyos datos de contacto aparecen en el reverso de tu pase. Si nos escribes a nosotros, canalizamos tu solicitud.
Datos personales que tratamos
De las personas que operan una cuenta de negocio recabamos:
- Identificación y contacto: nombre, correo electrónico y, opcionalmente, teléfono.
- Autenticación: contraseña almacenada siempre en forma cifrada e irreversible, y tokens de sesión.
- Datos del negocio: nombre comercial, denominación legal, domicilio, teléfono y correo de contacto, sucursales y su ubicación.
- Datos de uso: registros de acceso, dirección IP, navegador y acciones realizadas dentro del panel, incluidas las bitácoras de auditoría.
- Certificados y credenciales que nos entregas para emitir pases de Apple Wallet, que se conservan cifrados.
No tratamos datos personales sensibles en el sentido del artículo 2, fracción VI de la Ley: no recabamos datos que revelen origen racial o étnico, estado de salud, información genética, creencias religiosas, filosóficas o morales, opiniones políticas ni preferencia sexual.
Tampoco recabamos datos financieros o patrimoniales por medio de la plataforma.
Finalidades del tratamiento
Finalidades primarias, necesarias para prestarte el servicio:
- Crear y administrar tu cuenta y las de tus sucursales y cajeros.
- Autenticarte y proteger la cuenta contra accesos no autorizados.
- Operar el servicio: crear tarjetas, emitir pases de Apple Wallet y Google Wallet, registrar sellos y canjes, y enviar las notificaciones que tú configures.
- Darte soporte técnico y responder tus solicitudes.
- Facturar y administrar tu suscripción.
- Cumplir obligaciones legales y atender requerimientos de autoridad.
Finalidades secundarias, que no son necesarias y puedes rechazar:
- Enviarte comunicaciones sobre nuevas funciones y contenido comercial.
- Invitarte a encuestas de satisfacción y a pruebas de producto.
- Elaborar estadísticas agregadas para mejorar la plataforma.
Puedes negarte a estas finalidades secundarias desde ahora, escribiendo a hola@stampit.mx, sin que ello afecte la prestación del servicio contratado. Si este aviso no se te hizo saber de manera directa y personal, cuentas con cinco días hábiles para manifestar tu negativa antes de que iniciemos el tratamiento para dichas finalidades.
Decisiones automatizadas
La plataforma analiza de forma automatizada, y sin intervención humana valorativa, el comportamiento de compra de los clientes finales de cada negocio, para agruparlos en segmentos y estimar su probabilidad de abandono. Este tratamiento lo realizamos por instrucción del negocio, en su calidad de responsable.
Conforme al artículo 26, fracción II de la Ley y al artículo 112 de su Reglamento, quien esté sujeto a un tratamiento de este tipo puede oponerse a él, conocer los datos que se usaron para llegar al resultado, pedir su rectificación si son inexactos, y solicitar que la decisión se reconsidere.
La segmentación no determina el acceso al programa de lealtad ni al precio de ningún producto: se usa para decidir a quién dirigir una comunicación, no para negar beneficios.
Proveedores que nos asisten
Para operar la plataforma nos apoyamos en proveedores que tratan datos por nuestra cuenta y bajo nuestras instrucciones. Estas comunicaciones son remisiones y no requieren tu consentimiento, pero las publicamos porque el artículo 52, fracción I, inciso b) del Reglamento obliga a transparentar las subcontrataciones:
- Google Cloud Platform: infraestructura de cómputo y base de datos. Estados Unidos.
- Cloudflare: red de entrega, protección perimetral y almacenamiento de archivos. Estados Unidos.
- Google (Firebase Cloud Messaging): entrega de notificaciones push y objetos de Google Wallet. Estados Unidos.
- Apple: distribución y actualización de pases de Apple Wallet mediante el servicio de notificaciones push. Estados Unidos.
- Anthropic: generación asistida de sugerencias de campaña. Estados Unidos. Conforme a sus términos comerciales, este proveedor no utiliza la información enviada por la interfaz de programación para entrenar sus modelos.
Si incorporamos un proveedor nuevo lo anunciaremos por los medios descritos en la sección de modificaciones.
Transferencias
Stampit no vende, cede ni comercializa tus datos personales.
Fuera de las remisiones a proveedores descritas arriba, solo transferimos datos personales cuando la ley lo permite sin consentimiento, en particular cuando la transferencia sea necesaria para el mantenimiento o cumplimiento de la relación jurídica entre nosotros, o cuando lo requiera una autoridad competente en ejercicio de sus atribuciones, conforme al artículo 36 de la Ley.
Si en el futuro pretendiéramos realizar una transferencia distinta, emitiremos un aviso nuevo con la cláusula de aceptación que exige el artículo 35 de la Ley, antes de llevarla a cabo.
Derechos ARCO
Puedes acceder a tus datos, solicitar su rectificación cuando sean inexactos o incompletos, pedir su cancelación cuando consideres que no se requieren para las finalidades informadas, y oponerte a su tratamiento por causa legítima.
Envía tu solicitud a hola@stampit.mx con:
- Tu nombre y un medio para comunicarte la respuesta.
- Copia de una identificación oficial vigente y, si actúas por medio de representante, el documento que acredite la representación.
- Descripción clara de los datos y del derecho que deseas ejercer.
- Cualquier elemento que facilite localizar los datos.
- Para rectificación: las modificaciones solicitadas y la documentación que las respalde.
Te comunicaremos la determinación en un plazo máximo de veinte días hábiles y, de resultar procedente, la haremos efectiva dentro de los quince días hábiles siguientes. Ambos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen, lo cual te será notificado (artículo 31 de la Ley).
El ejercicio de estos derechos es gratuito. Solo podrán cobrarse los costos de reproducción, copia o envío, y únicamente si aplican.
Revocación del consentimiento
Puedes revocar tu consentimiento en cualquier momento escribiendo a hola@stampit.mx, siguiendo el mismo procedimiento y acreditación de identidad descritos para los derechos ARCO, y con los mismos plazos de respuesta.
La revocación no tiene efectos retroactivos y no aplica cuando la conservación de los datos sea necesaria para cumplir una obligación legal o para el desarrollo de la relación contratada.
Limitar uso o divulgación
Además de los derechos anteriores, puedes:
- Darte de baja de nuestras comunicaciones comerciales desde el enlace incluido en cada correo, o escribiéndonos.
- Solicitar tu inscripción en nuestro listado de exclusión interno, que impide dirigirte comunicaciones con fines mercadotécnicos. La inscripción es gratuita y te entregamos constancia de ella.
- Inscribirte en el Registro Público para Evitar Publicidad (REPEP) de la Procuraduría Federal del Consumidor, en repep.profeco.gob.mx.
Seguridad y vulneraciones
Mantenemos medidas de seguridad administrativas, técnicas y físicas para proteger tus datos: cifrado en tránsito, cifrado de los certificados y credenciales en reposo, contraseñas almacenadas de forma irreversible, control de acceso por rol con privilegio mínimo, aislamiento entre negocios y bitácoras de auditoría.
Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te la informaremos de forma inmediata, indicándote la naturaleza del incidente, los datos comprometidos, las recomendaciones para proteger tus intereses, las acciones correctivas emprendidas y el medio para obtener más información, conforme al artículo 19 de la Ley.
Plazo de conservación
Conservamos tus datos mientras la relación contractual esté vigente. Al terminar, los bloqueamos y los conservamos únicamente durante el plazo de prescripción de las acciones legales derivadas de la relación y el que exija la normativa fiscal, tras lo cual se suprimen.
Los registros de aceptación de nuestros términos y de este aviso se conservan mientras puedan ser necesarios como constancia frente a una reclamación, conforme al artículo 25, fracción I de la Ley.
Modificaciones al aviso
Podemos modificar este aviso para reflejar cambios en la ley, en el servicio o en nuestras prácticas. La versión vigente siempre estará publicada en https://www.stampit.mx/privacidad, con su fecha de última actualización.
Cuando el cambio sea material (un cambio de responsable, nuevas finalidades que requieran tu consentimiento, o transferencias no previstas) te lo notificaremos por correo electrónico a la dirección registrada en tu cuenta y mediante un aviso dentro del panel, con al menos treinta días naturales de anticipación, y te pediremos que lo aceptes de nuevo. El uso continuado del servicio no equivale a aceptación.
Autoridad competente
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, que es la autoridad competente en la materia desde la entrada en vigor de la Ley publicada el 20 de marzo de 2025.
El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales fue extinguido y sus atribuciones en materia de datos personales en posesión de particulares corresponden hoy a dicha Secretaría. Cualquier referencia al instituto extinto en documentos anteriores debe entenderse hecha a la autoridad actual.
Ver también
Términos y Condiciones