MiniJobs
Política de privacidad
Vigencia: [DATE_EFFECTIVE] · Última actualización: [DATE_UPDATED]
BORRADOR PENDIENTE DE REVISIÓN LEGAL. Este documento fue
generado como plantilla basada en las prácticas de datos observables del
sistema. Antes de publicar, debe ser revisado por un abogado con
experiencia en LFPDPPP (Ley Federal de Protección de Datos Personales
en Posesión de Particulares) y regulaciones aplicables al marketplace
digital en México.
1. Responsable del tratamiento
[RAZÓN_SOCIAL], S.A. de C.V. ("MiniJobs", "nosotros"),
con domicilio en [DOMICILIO_FISCAL], es el responsable del tratamiento
de tus datos personales bajo esta política.
Contacto de privacidad: privacidad@minijobsapp.com
2. Datos personales que recabamos
Al usar MiniJobs (app iOS/Android y panel web) recabamos los siguientes
datos, según tu rol y las funciones que uses:
2.1. Datos de cuenta (todos los usuarios)
- Identificación: nombre, correo electrónico, número de teléfono.
- Autenticación: contraseña (hasheada por Firebase Authentication — nunca la vemos en claro), tokens de sesión (JWT).
- Perfil: foto de perfil, biografía, habilidades declaradas.
2.2. Datos de ubicación
- Clientes: dirección y coordenadas del lugar donde publicas una tarea.
- Workers: ubicación aproximada mientras la app está activa para mostrarte tareas cercanas y — durante una tarea aceptada — tu ubicación al cliente para tracking del servicio.
2.3. Datos de pago (clientes) — procesados por Stripe
- Últimos 4 dígitos y marca de la tarjeta (para mostrar en el resumen).
- IDs de Stripe (Customer, PaymentIntent) — no almacenamos números completos ni CVV; Stripe es la fuente autoritaria.
- Historial de cargos, reembolsos y disputas asociados a tu cuenta.
2.4. Datos financieros (workers) — procesados por Stripe Connect
- Información bancaria para transferencias de pago (CLABE, banco, titular) — recabada por Stripe Connect directamente.
- Balance del wallet interno, historial de retiros y ganancias.
2.5. Datos de verificación de identidad (workers) — procesados por Didit
Antes de aceptar tareas, los workers completan un proceso KYC operado
por Didit (proveedor externo):
- Documento de identidad oficial (INE, pasaporte o licencia).
- Selfie con detección de vida (liveness).
- Datos extraídos: nombre completo, fecha de nacimiento, número de documento.
2.6. Contenido generado por el usuario
- Descripción de tareas, fotos adjuntas, evidencia de progreso, fotos de finalización.
- Mensajes de chat entre cliente y worker.
- Calificaciones y comentarios.
- Tickets de soporte y evidencia adjunta.
2.7. Datos de dispositivo y uso
- Token de notificaciones push (FCM).
- Modelo de dispositivo, sistema operativo, versión de la app.
- Dirección IP (usada para rate limiting y detección de abuso).
- Logs de eventos (login, publicación de tareas, cancelaciones) para auditoría interna.
3. Finalidades del tratamiento
3.1. Finalidades primarias (necesarias para el servicio)
- Crear y mantener tu cuenta.
- Conectarte con clientes/workers según ubicación y tipo de tarea.
- Procesar pagos, retiros, reembolsos y cashback.
- Verificar tu identidad (workers).
- Emitir facturas y cumplir obligaciones fiscales.
- Enviar notificaciones transaccionales (push y email) sobre el estado de tus tareas.
- Prevenir fraude, spam y abuso.
- Cumplir con requerimientos legales, judiciales y de autoridades competentes.
3.2. Finalidades secundarias (opcionales)
- Enviarte comunicaciones sobre promociones, encuestas y mejoras de la app.
- Análisis agregado de uso para mejorar el producto.
Puedes oponerte a las finalidades secundarias enviando un correo a
privacidad@minijobsapp.com
o desactivando las notificaciones desde tu perfil.
4. Terceros con los que compartimos datos
| Tercero | Propósito | Datos compartidos |
| Google Firebase (Auth, Firestore, FCM, Storage) | Autenticación, base de datos, mensajería, almacenamiento de fotos | Casi todos los datos de cuenta y contenido |
| Microsoft Azure | Hosting del backend | Datos procesados en tránsito |
| Stripe / Stripe Connect | Procesamiento de pagos y transferencias a workers | Nombre, email, tarjeta (por Stripe), banco (workers) |
| PayPal | Método de pago alternativo | Datos de la cuenta PayPal si eliges pagar así |
| SendGrid | Envío de emails transaccionales | Nombre, email, contenido del email |
| Didit | Verificación KYC de workers | Documento, selfie, datos extraídos |
| OpenAI | Moderación de texto e imágenes contra contenido prohibido | Textos de tareas, mensajes de chat, imágenes subidas |
| Anthropic | Features de asistencia AI | Texto de descripciones y consultas donde aplique |
| Freshdesk | Gestión de tickets de soporte | Nombre, email, contenido del ticket |
| Autoridades competentes | Cumplimiento legal (SAT, PGR, órdenes judiciales) | Los datos requeridos por el requerimiento |
No vendemos tus datos personales a terceros con fines de marketing.
5. Transferencias internacionales
Algunos de nuestros proveedores (Google Firebase, Stripe, OpenAI, etc.)
procesan datos en servidores ubicados en Estados Unidos, Unión Europea o
Canadá. Al usar MiniJobs, aceptas estas transferencias. Los proveedores
cumplen con marcos internacionales de protección (SCCs de la UE, etc.).
6. Retención de datos
- Cuentas activas: mientras la cuenta esté activa.
- Cuentas eliminadas: 30 días de periodo de recuperación, después se anonimiza el perfil y se borran fotos, chats y notificaciones. La cuenta de Firebase Auth se elimina.
- Registros contables y fiscales: conservados por 5 años (Art. 30 del Código Fiscal de la Federación), incluso tras la eliminación de la cuenta. El identificador del usuario en estos registros se reemplaza por un hash anónimo.
- Evidencia KYC: conservada según obligaciones de la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita (AML).
- Logs técnicos: 90 días típicamente.
7. Tus derechos (ARCO)
Bajo la LFPDPPP tienes derecho a:
- Acceso: conocer qué datos tuyos tenemos.
- Rectificación: corregir datos inexactos.
- Cancelación: solicitar la eliminación (limitada por obligaciones legales de retención, ver sección 6).
- Oposición: negarte a finalidades secundarias.
Cómo ejercerlos:
Responderemos en máximo 20 días hábiles conforme al artículo 32 de la LFPDPPP.
8. Seguridad
- Todas las comunicaciones app ↔ servidor van cifradas por TLS 1.2+.
- Datos en reposo cifrados en Google Firestore y Firebase Storage.
- Contraseñas hasheadas con bcrypt/scrypt (Firebase Auth).
- Pagos gestionados por Stripe (PCI-DSS Level 1 certified).
- Acceso interno restringido con auditoría; personal capacitado en protección de datos.
Ningún sistema es 100% seguro. En caso de vulneración con impacto en tus
datos, te notificaremos conforme al artículo 20 de la LFPDPPP.
9. Menores de edad
MiniJobs es exclusivamente para mayores de 18 años. No recabamos
conscientemente datos de menores. Si detectamos una cuenta de menor,
la eliminaremos de inmediato.
10. Cambios a esta política
Podemos actualizar esta política. Los cambios materiales serán notificados
vía email y/o notificación in-app con al menos 15 días de anticipación.
La versión vigente siempre estará disponible en esta URL.
11. Autoridad regulatoria
Si consideras que no atendimos correctamente el ejercicio de tus
derechos, puedes presentar una denuncia ante el Instituto Nacional de
Transparencia, Acceso a la Información y Protección de Datos Personales
(INAI): inai.org.mx.