Actualizado · 15 de septiembre de 2026
Aviso de privacidad integral
Documento informativo alineado a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, así como a la Guía INAI sobre datos biométricos. Debe ser revisado y formalizado por asesoría jurídica antes de operación comercial. Los campos de razón social y domicilio se actualizarán al quedar constituida la entidad responsable.
1. Identidad y domicilio del responsable
El responsable del tratamiento de sus datos personales es Veyra (razón social por confirmar) (en lo sucesivo, “Veyra” o el “Responsable”), con operaciones en México. Domicilio: Domicilio fiscal por confirmar — México. Se actualizará en este aviso al quedar formalizado.
Contacto de privacidad: privacy@veyrabiometric.com.
2. Datos personales que se someten a tratamiento
Dependiendo del producto o canal (sitio web, app del consumidor, terminal, consola merchant o API), podemos tratar:
2.1 Datos de identificación y contacto
Nombre, correo electrónico, teléfono, empresa, ciudad, tipo de negocio, número de sucursales y datos de contacto comercial.
2.2 Datos de cuenta y operación
Identificadores de usuario (Veyra ID), historial de actividades autorizadas (pago, acceso, check-in u otras acciones), preferencias, dispositivos vinculados y registros técnicos de sesión.
2.3 Datos de pago (cuando aplique)
Tokens o referencias de método de pago gestionados a través de proveedores de servicios de pago (PSP). Veyra no almacena el PAN completo de tarjetas cuando el flujo lo permite vía tokenización del PSP.
2.4 Datos personales sensibles — biométricos
Plantillas o representaciones biométricas derivadas de la palma de la mano (y, en el futuro, otros factores como rostro o voz, si se habilitan). Estos datos se consideran sensibles cuando su uso indebido pueda dar lugar a discriminación o riesgo grave para el titular, conforme a la LFPDPPP y la Guía INAI de datos biométricos. Su tratamiento requiere consentimiento expreso y por escrito (o medio electrónico equivalente de autenticación).
Detalle específico: consulte el documento Datos biométricos.
2.5 Datos de navegación
Dirección IP, tipo de dispositivo, logs técnicos y cookies. Ver Cookies.
3. Finalidades del tratamiento
3.1 Finalidades necesarias (primarias)
- Crear y administrar la identidad Veyra (Veyra ID) y autenticar al titular mediante credenciales biométricas autorizadas.
- Ejecutar acciones autorizadas: pago, acceso, check-in, verificación u otras acciones configuradas por el comercio o el titular.
- Operar el POS / terminal, app y consolas; prevenir fraude y aplicar políticas de riesgo.
- Cumplir obligaciones legales, regulatorias y de seguridad de la información.
- Atender solicitudes de contacto, demos y soporte relacionadas con el servicio.
3.2 Finalidades que requieren consentimiento
- Envío de comunicaciones comerciales, novedades o encuestas (cuando el titular lo autorice).
- Mejora de modelos y calidad del servicio con datos anonimizados o agregados, cuando se solicite consentimiento adicional distinto al estrictamente necesario para la prestación.
El titular puede negarse a las finalidades secundarias sin que ello afecte la prestación del servicio principal, salvo cuando sean indispensables para la operación solicitada.
4. Transferencias de datos
Podemos transferir datos a terceros cuando sea necesario para:
- Proveedores de pago (PSP) y adquirentes para liquidar transacciones.
- Proveedores de infraestructura cloud, mensajería y seguridad bajo contratos de encargo.
- Comercios afiliados, solo en la medida necesaria para completar la acción autorizada (p. ej. confirmación de pago o acceso).
- Autoridades competentes cuando exista mandato legal.
Las transferencias se realizan conforme a los artículos aplicables de la LFPDPPP y, en su caso, con las cláusulas o consentimientos requeridos. No vendemos datos personales.
5. Limitación de uso y divulgación
Para limitar el uso o divulgación de sus datos, escriba a privacy@veyrabiometric.com con el asunto “Limitación de uso”.
6. Derechos ARCO y revocación del consentimiento
Usted puede ejercer los derechos de Acceso, Rectificación, Cancelación y Oposición, así como revocar el consentimiento, conforme al procedimiento descrito en Derechos ARCO. Correo: arco@veyrabiometric.com.
7. Medidas de seguridad
Implementamos medidas administrativas, técnicas y físicas para proteger los datos personales, incluyendo controles de acceso, cifrado en tránsito cuando aplica, segregación de secretos y minimización de plantillas biométricas. Detalle en Seguridad de la información.
8. Conservación
Conservamos los datos el tiempo necesario para las finalidades informadas y las obligaciones legales aplicables. Las plantillas biométricas se bloquean o eliminan cuando deja de ser necesario el vínculo de identidad, previa solicitud ARCO válida o al concluir la relación, conforme a plazos legales.
9. Cambios al aviso
Cualquier modificación sustancial a este aviso se publicará en este sitio con la fecha de actualización. El uso continuado de los servicios después de la publicación podrá constituir aceptación de los cambios cuando la ley lo permita; cuando se requiera nuevo consentimiento, se solicitará de forma expresa.
Última actualización: 15 de septiembre de 2026.
10. Autoridad
Si considera que su derecho a la protección de datos personales ha sido lesionado, puede acudir a la autoridad competente en materia de protección de datos personales en México (antes INAI / autoridad sucesora según la legislación vigente).