Kronoteka

Aviso de Privacidad — Kronoteka

Última actualización: Marzo 2026 Versión: 1.1.0

De conformidad con lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, Kronoteka pone a su disposición el presente Aviso de Privacidad.


1. Responsable del Tratamiento de Datos

Kronoteka


2. Datos Personales Recabados

Para los fines señalados en este Aviso, Kronoteka podrá recabar las siguientes categorías de datos personales:

2.1 Datos de Identificación

2.2 Datos de Contacto

2.3 Datos Fiscales (opcionales, solo si solicita factura)

2.4 Datos Financieros

2.5 Datos de Navegación

2.6 Datos de Vendedores

Para usuarios con cuenta de vendedor, adicionalmente:

2.7 Datos Biométricos y Sensibles (Vendedores Verificados)

Para el proceso de verificación de identidad (KYC) de vendedores, a través de nuestro proveedor Didit, se recaban:

Estos datos son considerados datos personales sensibles bajo la LFPDPPP y requieren su consentimiento expreso para su tratamiento. Los datos biométricos son procesados por Didit y no se almacenan en nuestros servidores una vez completada la verificación. Solo se conserva el resultado de la verificación (aprobado/rechazado) y una referencia al proceso.

Usted puede negarse a proporcionar datos biométricos, en cuyo caso no podrá acceder al estatus de "Vendedor Verificado", pero podrá continuar vendiendo como vendedor con tier gratuito.


3. Finalidades del Tratamiento

3.1 Finalidades Primarias (necesarias)

Estas finalidades son necesarias para la prestación del servicio:

  1. Crear y administrar su cuenta de usuario
  2. Procesar compras y envíos de productos
  3. Gestionar pagos y facturación electrónica (CFDI)
  4. Proporcionar atención al cliente y soporte
  5. Cumplir con la garantía y política de devoluciones
  6. Verificar la identidad de vendedores
  7. Procesar pagos a vendedores del marketplace
  8. Cumplir con obligaciones legales y fiscales
  9. Prevenir fraude y actividades ilícitas

3.2 Finalidades Secundarias (opcionales)

Estas finalidades no son necesarias para el servicio, pero nos permiten mejorar su experiencia:

  1. Enviar comunicaciones promocionales y ofertas personalizadas
  2. Realizar análisis estadísticos y de mercado
  3. Enviar encuestas de satisfacción
  4. Mostrar publicidad personalizada
  5. Compartir novedades y contenido del blog

Si no desea que sus datos personales sean tratados para estas finalidades secundarias, puede indicarlo al momento del registro o enviando un correo a: privacidad@kronoteka.com


4. Transferencias de Datos

Sus datos personales podrán ser transferidos a los siguientes terceros:

DestinatarioFinalidadPaísRequiere consentimiento
StripeProcesamiento de pagosEstados UnidosNo (relación jurídica)
Amazon Web Services (Cognito, SES, S3)Autenticación, almacenamiento y correo transaccionalEstados UnidosNo (relación jurídica)
Estafeta/FedEx/DHLEnvío físico de productosMéxico/InternacionalNo (relación jurídica)
Autoridades fiscales (SAT)Obligaciones fiscalesMéxicoNo (obligación legal)

No vendemos, alquilamos ni comercializamos sus datos personales a terceros para fines de marketing.

Servicios aún no integrados

Los siguientes proveedores están contemplados para etapas posteriores y hoy no reciben ningún dato suyo. Se listan por transparencia; esta sección se moverá a la tabla de arriba —y se le avisará— únicamente cuando la integración esté activa:

MercadoPago · Facturapi (CFDI) · Skydropx y socio local CDMX · Google Analytics · Meta (Facebook Pixel) · Meta (WhatsApp Business Cloud API) · Amazon SNS (SMS) · Didit (verificación de identidad) · Anthropic / OpenAI (asistente de soporte) · Firebase (notificaciones push) · Sentry (monitoreo de errores)


5. Derechos ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (Derechos ARCO).

5.1 Cómo Ejercer sus Derechos

Para ejercer sus derechos ARCO, envíe una solicitud a privacidad@kronoteka.com con la siguiente información:

  1. Nombre completo del titular
  2. Correo electrónico asociado a su cuenta
  3. Descripción clara del derecho que desea ejercer
  4. Documentos que acrediten su identidad (copia de INE/IFE o pasaporte)
  5. Cualquier información adicional que facilite la localización de sus datos

5.2 Plazos de Respuesta

AcciónPlazo
Acuse de recibo de solicitud5 días hábiles
Respuesta a solicitud20 días hábiles
Ejecución de la resolución15 días hábiles posteriores a la respuesta

5.3 Limitaciones

El derecho de cancelación no es absoluto. Kronoteka podrá conservar ciertos datos cuando:


6. Mecanismos de Seguridad

Kronoteka implementa las siguientes medidas de seguridad para proteger sus datos:


6bis. Datos Biométricos

De conformidad con la LFPDPPP, los datos biométricos son considerados datos personales sensibles y requieren un nivel especial de protección.

Datos Biométricos Recabados

Kronoteka recaba datos biométricos exclusivamente para el proceso de verificación de identidad (KYC) de vendedores del marketplace:

Dato biométricoPropósitoProcesado por
Fotografía facial (selfie)Comparación biométrica con documento de identidadDidit
Detección de vida (liveness)Prevenir suplantación de identidadDidit
Fotografía de documento (INE/pasaporte)Verificación de identidadDidit

Consentimiento Expreso

El tratamiento de datos biométricos requiere su consentimiento expreso y por escrito. Antes de iniciar el proceso de verificación KYC, se le presentará un formulario de consentimiento específico que detalla:

  1. Los datos biométricos que se recabarán
  2. La finalidad exclusiva: verificación de identidad para ser vendedor verificado
  3. La transferencia a Didit como encargado del tratamiento
  4. Sus derechos ARCO respecto a estos datos
  5. El periodo de retención

Usted puede negarse a proporcionar sus datos biométricos, en cuyo caso no podrá obtener el estatus de "Vendedor Verificado" en el marketplace.

Tratamiento y Almacenamiento

Retención

Los datos derivados de la verificación KYC se conservan durante la vigencia de la verificación (1 año) más 6 meses adicionales para fines de auditoría y prevención de fraude, conforme a los principios de proporcionalidad y finalidad de la LFPDPPP.

Derechos ARCO sobre Datos Biométricos

Puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición respecto a sus datos biométricos enviando una solicitud a privacidad@kronoteka.com. En caso de cancelación, se procederá conforme a la política de retención arriba señalada.


7. Cookies y Tecnologías Similares

Hoy la Plataforma instala únicamente dos cookies, ambas esenciales:

CookiePropósitoDuración
krn_cartIdentifica su carrito cuando compra sin cuenta. Es un identificador opaco y es httpOnly, así que ningún script puede leerla30 días
CognitoIdentityServiceProvider.*Tokens de sesión de AWS Cognito, necesarios para mantenerle identificado1 hora / 30 días

No instalamos cookies de analítica ni de marketing. No usamos Google Analytics, ni Meta Pixel, ni Hotjar, ni ninguna herramienta equivalente: no medimos su comportamiento ni construimos perfiles publicitarios. Por eso tampoco le mostramos un banner de consentimiento — no hay nada opcional que consentir.

Si en el futuro incorporamos alguna de esas herramientas, se le pedirá su consentimiento antes de instalarla, y esta sección y la Política de Cookies se actualizarán en el mismo cambio.

El detalle completo está en la Política de Cookies.


8. Datos de Menores

Kronoteka no recopila intencionalmente datos personales de menores de 18 años. Si un padre o tutor descubre que un menor ha proporcionado datos sin consentimiento, puede contactarnos a privacidad@kronoteka.com para solicitar su eliminación.


9. Modificaciones al Aviso de Privacidad

Nos reservamos el derecho de modificar este Aviso de Privacidad. Cualquier cambio será publicado en la Plataforma y, en caso de cambios sustanciales, notificaremos por correo electrónico a los usuarios registrados.

La fecha de última actualización se indica al inicio de este documento.


10. Autoridad Competente

Si considera que sus derechos han sido vulnerados, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):


11. Contacto

Para cualquier duda o solicitud relacionada con este Aviso de Privacidad:


Documento versión 1.0.0 — Febrero 2026