Política de Privacidad

Última actualización: 18 de septiembre de 2026

Arkline Digital LLC ("Conectee", "nosotros") es una sociedad de responsabilidad limitada constituida en Wyoming, Estados Unidos de América, con domicilio en 30 N Gould St Ste R, Sheridan, WY 82801, USA. Esta Política de Privacidad describe cómo recopilamos, usamos, compartimos y protegemos su información personal cuando utiliza la aplicación móvil Conectee, el sitio web conectee.com, el portal web para clientes y los servicios relacionados (la "Plataforma").

Al utilizar la Plataforma, usted acepta las prácticas descritas en esta Política.


1. Información que Recopilamos

1.1. Información que usted nos proporciona

Categoría Datos
Cuenta Nombre y apellidos, correo electrónico, contraseña (almacenada cifrada), número de teléfono (verificado por SMS), rol (Prestador/Conecte), fotografía de perfil, dirección, fecha de nacimiento y género (opcionales), preferencia de idioma
Verificación de identidad (Prestadores) Documento oficial de identificación (frente y reverso), selfie de verificación, CURP (personas físicas, almacenada cifrada, nunca en texto plano) y, en su caso, datos de empresa. Cada documento que usted sube se conserva versionado: las versiones anteriores no se sobrescriben y quedan disponibles para fines de verificación y prevención de fraude
Financiera — cuenta para retiros Cuenta CLABE, nombre del titular y domicilio del beneficiario para retiros. La CLABE se guarda cifrada (para poder operar sus retiros) y, adicionalmente, guardamos una huella criptográfica (hash) independiente de esa misma CLABE — nunca la CLABE en texto plano — que usamos únicamente para detectar si la misma cuenta bancaria ya está asociada a otra cuenta de usuario o a una cuenta dada de baja por incumplimiento. También conservamos su declaración fiscal para pagos desde el extranjero (tipo W-8BEN) y el historial de cambios de sus datos bancarios
Financiera — tarjeta de pago (Prestadores) Los datos completos de tarjeta se capturan y almacenan exclusivamente por nuestro procesador de pagos (Stripe); Conectee nunca ve ni almacena el número completo de su tarjeta. De cada tarjeta registrada, conservamos únicamente: una huella técnica (fingerprint) que Stripe genera para identificar si dos tarjetas registradas son la misma, los últimos 4 dígitos, la marca, el mes y año de vencimiento, y si autorizó una verificación adicional (3D Secure) en un cobro anterior. Esta huella se usa también, junto con la de la CLABE, para detectar cuentas duplicadas o vinculadas a bajas por incumplimiento
Servicios y contenido Servicios publicados, precios, fotografías de servicios y portafolio, ubicación y zona de cobertura del servicio (incluidas coordenadas), cotizaciones (incluidos renglones de mano de obra y materiales cuando aplique), mensajes de chat y archivos adjuntos, reseñas (calificación general y por criterio), tickets de soporte y evidencia en disputas o contracargos
Datos de clientes finales Cuando un Cliente usa el portal para solicitar un servicio, proporciona directamente: nombre, teléfono, correo, empresa, detalles del servicio, dirección y coordenadas del servicio, y fotografías adjuntas. El Conecte comparte enlaces de recomendación, pero no captura estos datos por cuenta del Cliente

Al subir su documento de identificación y su selfie de verificación, usted otorga su consentimiento expreso para el tratamiento de estos datos sensibles y biométricos con la finalidad de verificar su identidad y prevenir fraude, conforme a esta Política.

Si usted registra datos de otra persona, usted declara contar con su autorización.

1.2. Información recopilada automáticamente

Categoría Datos
Técnica y de dispositivo Dirección IP, tipo de dispositivo y plataforma, identificadores de dispositivo, user-agent, tokens de notificaciones push
Prevención de fraude y velocidad Dirección IP y datos de dispositivo asociados a cada inicio de sesión, cobro de comisión y retiro; señales de riesgo generadas por nuestro procesador de pagos (Stripe Radar) sobre las tarjetas y operaciones registradas; conteos de operaciones o intentos en ventanas de tiempo cortas ("verificaciones de velocidad") para detectar patrones anómalos; coincidencias entre cuentas (por ejemplo, misma CURP, misma huella de tarjeta o de CLABE, mismo dispositivo)
Seguridad y antifraude Fecha/IP del último inicio de sesión, registros de acceso a datos de contacto de clientes (IP, dispositivo, user-agent), señales de posible evasión de la plataforma (patrones en mensajes, tasas de cancelación), historial de cambios de datos de identidad (nombre, correo, teléfono) y de datos operativos de servicios, registros de auditoría
Autenticación biométrica Si usted la activa, se registra únicamente una clave pública criptográfica por dispositivo. Sus datos biométricos (huella, rostro) nunca salen de su dispositivo ni son accesibles para Conectee
Uso y estabilidad Eventos de uso de la app, métricas de rendimiento y reportes de fallos (a través de servicios de analítica y estabilidad)

2. Cómo Usamos la Información

  • Operar la Plataforma: cuentas, catálogos, atribución de recomendaciones, cotizaciones, conexiones, chat, agenda, reseñas, wallet y retiros.
  • Cobros y pagos: reservar y cobrar comisiones a los Prestadores mediante su método de pago registrado, distribuir ganancias a Conectes y referidores, y procesar retiros vía SPEI.
  • Comprobantes: enviarle por correo electrónico comprobantes informativos de las comisiones cobradas o pagadas y, cuando corresponda, estados de cuenta periódicos; puede desactivar el envío por correo de estos comprobantes desde sus preferencias de notificaciones sin dejar de tener acceso a ellos dentro de la app.
  • Contracargos: cuando el banco emisor de una tarjeta abre un contracargo sobre un cobro de Comisión, procesamos los datos de esa Conexión (cotización aceptada, reportes de pago, confirmaciones, historial de estados y mensajes relevantes) para presentarlos como evidencia ante nuestro procesador de pagos, y registramos el resultado del contracargo asociado a las cuentas del Prestador y del Conecte involucrados.
  • Verificación y seguridad: verificar identidad, CURP y teléfono, prevenir fraude, detectar evasión de comisiones y cuentas duplicadas, proteger cuentas (2FA, biometría, controles anti-bot) y auditar accesos.
  • Comunicaciones: notificaciones transaccionales por push, correo electrónico y SMS (verificación), y en su caso mensajes por WhatsApp; usted puede configurar sus preferencias de notificación en la app.
  • Cumplimiento legal: atender obligaciones legales, requerimientos de autoridad y defensa de reclamaciones.

Además, tratamos su información para las siguientes finalidades secundarias, respecto de las cuales usted puede oponerse en cualquier momento (Sección 6) sin que ello afecte su acceso a la Plataforma:

  • Mejora del servicio: analítica de uso, diagnóstico de errores y rendimiento.
  • Comunicaciones no transaccionales: novedades, promociones y otras comunicaciones de mercadotecnia; puede desactivarlas desde sus preferencias de notificaciones en la app o solicitando la baja al recibirlas.

No vendemos su información personal.

3. Con Quién Compartimos la Información

Compartimos información únicamente en estos supuestos:

  • Entre usuarios, para operar el servicio: el Prestador y el Cliente reciben mutuamente sus datos de contacto al desbloquearse una Conexión, es decir, cuando el Cliente acepta una cotización (en los servicios de precio fijo, que no requieren cotización, al confirmar el Cliente su solicitud). El Conecte que originó la Conexión ve el nombre del Cliente y el estado de la Conexión desde el inicio, pero recibe el teléfono y el correo electrónico del Cliente únicamente cuando se desbloquea la Conexión, en el mismo momento y bajo la misma regla que el Prestador; antes de ese momento la Plataforma no muestra esos datos al Conecte. El Conecte y el Prestador ven, además, la información necesaria de la operación (servicio, cotización, estado, montos que les corresponden). El catálogo del Prestador (servicios, fotos, zona) es visible públicamente mediante enlaces compartibles.
  • Cómo mostramos su nombre: en catálogos, perfiles públicos, enlaces compartidos, el portal del Cliente antes de contratar, reseñas, notificaciones y correos dirigidos a terceros, el nombre de Prestadores y Conectes se muestra como nombre de pila y primer apellido (por ejemplo, "Mariana Solís"), y el de los Clientes como nombre de pila e inicial del apellido (por ejemplo, "Raúl D."). Su nombre completo solo se comparte entre las dos partes de una Conexión, y únicamente cuando el Cliente acepta una cotización o confirma la contratación: en ese momento el Cliente ve el nombre completo del Prestador y el Prestador ve el nombre completo del Cliente. El Conecte que originó la Conexión nunca ve el nombre completo del Prestador ni del Cliente. Las empresas se identifican con su nombre comercial aprobado o su razón social, nunca con el nombre personal de su representante. El personal autorizado de Conectee que administra la Plataforma sí tiene acceso a los nombres completos para fines de operación, verificación y cumplimiento.
  • Proveedores de servicios (encargados), agrupados por categoría:
    • Procesamiento de pagos: procesador de tarjetas (Stripe) para el cobro y verificación adicional (3D Secure) de comisiones, validación de tarjetas y evaluación de riesgo (Stripe Radar); proveedor de pagos internacionales (Wise) para dispersar retiros vía SPEI.
    • Comunicaciones: envío de correo transaccional (incluidos comprobantes con archivo adjunto), SMS de verificación y notificaciones push (incluidos servicios de Google Firebase y, en su caso, WhatsApp Business).
    • Infraestructura: alojamiento de servidores y bases de datos, almacenamiento cifrado de archivos, redes de entrega y servicios de protección contra bots y ataques (por ejemplo, Cloudflare), y escaneo antivirus de archivos subidos. Si nuestros servidores no están disponibles, las solicitudes que los clientes envían a través de los enlaces de Conectee (nombre, correo, teléfono y descripción del servicio) se guardan temporalmente en la red de Cloudflare hasta que nuestros servidores las procesan, y después se eliminan de ahí.
    • Mapas y geolocalización: al usar el mapa de la app, las teselas se cargan desde OpenStreetMap y la conversión de coordenadas a direcciones utiliza el servicio de geocodificación de su plataforma (Apple o Google); estos proveedores reciben su dirección IP y las coordenadas consultadas.
    • Analítica y estabilidad: métricas de uso, reportes de fallos y rendimiento de la app (Google Firebase); en Android, el referente de instalación de Google Play para atribuir invitaciones.
  • Autoridades: cuando una ley aplicable, orden judicial o requerimiento válido lo exija, o cuando sea necesario para proteger derechos, seguridad o prevenir fraude.
  • Sucesión empresarial: en caso de fusión, adquisición o venta de activos, con aviso a los usuarios.

Nuestros proveedores están obligados a tratar los datos solo por nuestras instrucciones y con medidas de seguridad adecuadas.

4. Seguridad

Aplicamos medidas técnicas y organizativas razonables, entre ellas:

  • Cifrado en tránsito (TLS) en toda la Plataforma.
  • Cifrado AES-256-GCM de datos financieros y de identidad sensibles (CLABE, CURP) y de secretos de autenticación (2FA).
  • Huella (hash) independiente de la CLABE, generada con una clave secreta adicional que Conectee mantiene por separado, usada solo para detectar coincidencias entre cuentas — no permite reconstruir la CLABE original y nunca sustituye al cifrado de la propia CLABE.
  • Contraseñas almacenadas con hashing robusto (bcrypt); tokens de sesión con revocación.
  • Datos completos de tarjeta manejados exclusivamente por Stripe (Conectee no tiene alcance sobre números de tarjeta; solo conserva la huella técnica, últimos 4 dígitos y vencimiento que Stripe nos entrega, conforme al estándar PCI-DSS que aplica a los procesadores de pago).
  • Almacenamiento de archivos con acceso mediante enlaces firmados de corta duración y escaneo antivirus de archivos subidos.
  • Controles de integridad de la app (App Check), protección anti-bot (Turnstile/reCAPTCHA), límites de velocidad y registros de auditoría, incluidas las verificaciones de velocidad y las señales de riesgo descritas en la Sección 1.2.
  • Copias de seguridad de la base de datos cifradas (GPG AES-256) y réplica cifrada de documentos en almacenamiento externo de acceso restringido; controles de acceso internos.

Ningún sistema es infalible; si detectamos un incidente de seguridad que afecte sus datos, tomaremos medidas razonables para mitigarlo y notificarle cuando corresponda.

5. Retención de Datos

  • Cuenta activa: conservamos su información mientras su cuenta exista.
  • Eliminación de cuenta: al solicitarla, su cuenta se desactiva con un periodo de recuperación de 30 días. Concluido el plazo, sus datos personales de perfil (nombre, correo, teléfono, dirección, fecha de nacimiento, género, biografía, datos de negocio y fotografía de perfil) se anonimizan de forma irreversible y su fotografía de perfil y portafolio se eliminan del almacenamiento.
  • Documentos de identidad: los documentos de verificación (identificación, selfie, CURP y documentos de empresa, incluidas sus versiones) se conservan con acceso restringido durante 5 años contados desde la anonimización, por obligaciones legales, prevención de fraude y defensa de reclamaciones. Al vencer ese plazo se eliminan definitivamente del almacenamiento y de la réplica externa.
  • Registros transaccionales: los registros de operaciones, comisiones, retiros, movimientos de wallet, contracargos y comprobantes emitidos, así como los historiales de datos bancarios y de identidad, se conservan tras la anonimización para fines fiscales, contables, de prevención de fraude y defensa legal durante el mismo plazo de 5 años; los datos personales que contienen (por ejemplo, CLABE cifrada, su huella hash, y nombre del titular) se eliminan o anonimizan al vencer ese plazo, conservando únicamente los montos y fechas de los movimientos.
  • Copias de seguridad: las copias de respaldo de la base de datos rotan automáticamente conforme a un calendario de retención escalonado (copias diarias, semanales y mensuales); los datos eliminados desaparecen de las copias conforme rotan. La réplica externa de documentos se purga conforme al plazo de retención de 5 años descrito arriba.
  • Registros de seguridad y antifraude: se conservan por el tiempo necesario para los fines descritos, incluidos los registros de contracargos y las coincidencias de identidad usadas para prevenir cuentas duplicadas.

6. Sus Opciones y Derechos

Usted tiene derecho a acceder a sus datos personales, rectificarlos cuando sean inexactos, solicitar su cancelación (eliminación) y oponerse a ciertos tratamientos, en los términos de esta Política y de la ley aplicable:

  • Acceso y corrección: puede consultar y actualizar la información de su perfil directamente en la app. Por seguridad, una vez aprobada su verificación de identidad, los datos de identidad (nombre, apellidos, fecha de nacimiento, CURP y razón social) solo pueden corregirse contactando a soporte; toda corrección queda registrada.
  • Cancelación: puede eliminar su cuenta desde la app (Ajustes) conforme a la Sección 5.
  • Notificaciones: puede configurar sus preferencias de notificaciones push, correo y envío de comprobantes en la app; los mensajes transaccionales esenciales (por ejemplo, códigos de verificación) no son desactivables.
  • Cualquier otra solicitud sobre sus datos personales (acceso, rectificación, cancelación, oposición, o una copia de su información): escríbanos a [email protected], indicando su nombre, un medio para responderle, un documento que acredite su identidad (o la de su representante) y una descripción clara del derecho que desea ejercer. Dentro de la app, la sección "Privacidad" de Ajustes lo dirige a esta Política y a este correo.
  • Plazos de respuesta. Le responderemos si su solicitud procede o no dentro de un plazo de 20 días hábiles contados desde que la recibamos, y, de proceder, la haremos efectiva dentro de los 15 días hábiles siguientes. Ambos plazos pueden prorrogarse una vez por un periodo igual cuando las circunstancias particulares del caso lo justifiquen, lo cual le notificaremos.
  • Autoridad de protección de datos. Si considera que no atendimos su solicitud conforme a la ley, puede acudir a la autoridad competente en materia de protección de datos personales en México.

7. Transferencias Internacionales

Arkline Digital LLC está constituida en Estados Unidos. Su información puede procesarse y almacenarse en Estados Unidos y en otras jurisdicciones donde operen nuestros proveedores, cuyas leyes de protección de datos pueden diferir de las de su país de residencia. Al utilizar la Plataforma, usted consiente estas transferencias.

8. Menores de Edad

La Plataforma está dirigida exclusivamente a personas mayores de 18 años. No recopilamos deliberadamente información de menores. Si cree que un menor nos ha proporcionado datos, contáctenos para eliminarlos.

9. Cookies y Tecnologías Similares

El sitio web y el portal de clientes utilizan cookies y tecnologías equivalentes estrictamente necesarias para la sesión, la seguridad y la protección anti-bot (por ejemplo, Cloudflare Turnstile). La app móvil utiliza identificadores de dispositivo para notificaciones push, seguridad, prevención de fraude y analítica, conforme a esta Política.

10. Cambios a esta Política

Podemos actualizar esta Política. Los cambios significativos se notificarán a través de la Plataforma o por correo electrónico. La fecha de última actualización aparece al inicio del documento. El uso continuado de la Plataforma tras la entrada en vigor de los cambios constituye aceptación.

11. Contacto

Para cualquier pregunta o solicitud sobre esta Política o sus datos personales:


Esta Política se redacta en español, versión que prevalece. La traducción al inglés disponible en https://conectee.com/legal/en/privacy se ofrece como cortesía.