¿Con quién compartimos tus datos?

Para brindarte una experiencia de compra completa, necesitamos trabajar con terceros confiables y certificados. Te explicamos exactamente con quién, qué datos y por qué, siempre bajo estrictas medidas de protección y contratos de confidencialidad.

Compromiso de protección total

RataCueva jamás vende, alquila o intercambia sus datos personales con fines comerciales.

Solo compartimos información cuando es estrictamente necesario para proporcionarle el servicio que solicita, siempre bajo contratos de confidencialidad y las más altas medidas de seguridad.

Proveedores de servicios de pago

Obligatorio por ley(Art. 37 LFPDPPP)

Tus pagos se procesan de forma segura con Stripe, PayPal, Oxxo Pay y Mercado Pago, todos certificados PCI DSS Nivel 1. RataCueva no almacena tus datos completos de tarjeta.

Con quién compartimos sus datos financieros

Solo con procesadores de pago certificados: Stripe, PayPal, Oxxo Pay y Mercado Pago.

  • Stripe: Procesador de tarjetas internacional certificado PCI DSS.

  • PayPal: Plataforma de pagos digitales con encriptación de extremo a extremo.

  • Oxxo Pay: Para pagos en efectivo en tiendas de conveniencia.

  • Mercado Pago: Procesador latinoamericano con estándares bancarios y alta seguridad.

Qué información específica compartimos

Monto, información del pedido y tu nombre. Los datos de tarjeta van directamente al procesador, RataCueva no los ve.

  • Monto de la transacción.

  • Información esencial del pedido (productos, cantidades).

  • Tu nombre como aparece en el método de pago.

  • Importante: Los datos completos de tu tarjeta (número, CVV) van directamente al procesador; RataCueva nunca los almacena ni tiene acceso a ellos.

Medidas de seguridad implementadas

Certificación PCI DSS Nivel 1, encriptación SSL/TLS y monitoreo 24/7 contra fraudes.

  • Certificación PCI DSS Nivel 1: El más alto estándar de seguridad para el manejo de datos de tarjetas.

  • Encriptación SSL/TLS: En todas las comunicaciones para proteger los datos en tránsito.

  • Tokenización de datos: Los datos sensibles de tu tarjeta se convierten en un token, minimizando el riesgo.

  • Monitoreo 24/7: Contra fraudes y actividades sospechosas en las transacciones.

  • Cumplimiento con regulaciones: Estricta adhesión a regulaciones bancarias y financieras internacionales.

Consejo: RataCueva prioriza tu seguridad financiera; por eso, nunca almacena ni tiene acceso a tu número completo de tarjeta o código CVV/CVC.

Empresas de logística y paquetería

Obligatorio por ley(Art. 37 LFPDPPP)

Compartimos tu nombre, dirección y teléfono con paqueterías líderes (DHL, FedEx, Estafeta, etc.) solo para la entrega de tus pedidos, bajo estrictos contratos de confidencialidad.

Con quién compartimos sus datos de envío

Trabajamos con DHL, FedEx, UPS, Estafeta, 99minutos y Paquetexpress para asegurar tus entregas.

  • DHL: Empresa internacional con amplia cobertura global.

  • FedEx: Especializada en logística express con seguimiento en tiempo real.

  • UPS: Servicios de transporte terrestre y aéreo con altos estándares.

  • Estafeta: Reconocida empresa mexicana con amplia cobertura nacional.

  • 99minutos: Soluciones de entrega de última milla, rápidas en zonas urbanas.

  • Paquetexpress: Servicios de logística nacional e internacional.

Qué información exacta compartimos

Tu nombre completo, dirección de envío, número de teléfono e información general del producto (no contenido específico).

  • Tu nombre completo (para identificación del destinatario en la entrega).

  • Dirección de envío completa (calle, número, colonia, ciudad, estado, código postal).

  • Número de teléfono (para coordinación de entrega y contacto en caso de problemas).

  • Información del producto (descripción general, peso, dimensiones; no contenido específico ni valor comercial detallado).

  • Instrucciones especiales de entrega (solo si tú las proporcionas al hacer el pedido).

Protecciones contractuales implementadas

Nuestros contratos con transportistas incluyen confidencialidad, limitación de uso y obligación de eliminar tus datos tras la entrega.

  • Contratos de confidencialidad: Estrictos acuerdos de protección de datos con todos los proveedores.

  • Limitación del uso: Los datos se usan exclusivamente para fines de entrega.

  • Obligación de eliminación: Deben borrar los datos una vez completada la entrega y el plazo legal de retención.

  • Prohibición de uso comercial: No pueden usar tus datos para otros fines comerciales.

  • Auditorías regulares: Para asegurar el cumplimiento de nuestras políticas de privacidad y seguridad.

  • Responsabilidad conjunta: En caso de incidentes de seguridad que afecten tus datos.

Consejo: Solo compartimos la información mínima indispensable para que tu paquete llegue a salvo y te puedan contactar si es necesario.

Proveedores de servicios en la nube

Obligatorio por ley(Art. 19 LFPDPPP)

Usamos servicios en la nube (AWS, Google Cloud, Azure) para hosting, bases de datos y seguridad. Estos proveedores cumplen con los más altos estándares de protección de datos.

Con quién compartimos datos técnicos

Con Amazon Web Services (AWS), Google Cloud Platform, Microsoft Azure, Cloudflare, MongoDB Atlas y Vercel.

  • Amazon Web Services (AWS): Para hosting, bases de datos y almacenamiento de archivos.

  • Google Cloud Platform: Servicios de análisis, machine learning y almacenamiento.

  • Microsoft Azure: Para aplicaciones empresariales y respaldos seguros.

  • Cloudflare: Protección DDoS, firewall de aplicaciones y optimización de velocidad.

  • MongoDB Atlas: Para la gestión segura de bases de datos NoSQL.

  • Vercel: Hospedaje optimizado para nuestras aplicaciones web.

¿Qué tipo de información procesan?

Principalmente datos técnicos de navegación (IPs, tipo de navegador), logs de actividad y métricas de rendimiento, además de respaldos encriptados de datos.

  • Datos técnicos de navegación (direcciones IP, tipo de navegador, sistema operativo).

  • Logs de actividad del sistema (para monitoreo de seguridad y auditorías).

  • Métricas de rendimiento del sitio web y uso de recursos.

  • Información agregada y anonimizada para análisis de tendencias.

  • Respaldos encriptados de datos: Para recuperación ante desastres y continuidad del negocio.

Medidas de seguridad en la nube

Todos los proveedores implementan encriptación de datos, certificaciones ISO 27001/SOC 2 y monitoreo 24/7.

  • Encriptación: De datos tanto en reposo como en tránsito.

  • Certificaciones de seguridad: Como ISO 27001, SOC 2 Tipo II, que validan sus robustos controles de seguridad.

  • Controles de acceso estrictos: Con autenticación multifactor para el personal de los proveedores.

  • Monitoreo 24/7: De actividades sospechosas en sus infraestructuras.

  • Respaldos automáticos y planes de recuperación: Para garantizar la disponibilidad y resiliencia de los datos.

  • Cumplimiento con regulaciones: Adherencia a normativas internacionales de privacidad.

Consejo: Todos nuestros proveedores de nube cumplen con los más altos estándares de seguridad y privacidad internacional para proteger tu información.

Servicios de análisis y marketing

Opcional(Art. 8, 29 LFPDPPP)

Usamos Google Analytics, Hotjar, Mailchimp y Facebook Pixel para análisis de tráfico, personalización de contenido y envío de marketing, siempre respetando tu privacidad y opciones de control.

Con quién compartimos datos para análisis y marketing

Google Analytics, Hotjar, Mailchimp, SendGrid, Facebook Pixel y Google Ads son nuestros socios principales en estas áreas.

  • Google Analytics: Para análisis de tráfico web y comportamiento de usuarios (datos anonimizados).

  • Hotjar: Mapas de calor y grabaciones de sesiones para mejorar la UX (datos anonimizados).

  • Mailchimp: Gestión de newsletters y comunicaciones masivas por email.

  • SendGrid: Envío transaccional de emails (confirmaciones de pedido, notificaciones).

  • Facebook Pixel: Análisis de efectividad de publicidad en redes sociales (datos agregados).

  • Google Ads: Optimización de campañas publicitarias para mostrarte anuncios relevantes.

Qué información específica compartimos

Datos demográficos agregados, patrones de navegación, interacciones con emails y métricas de compra (sin información personal identificable).

  • Datos demográficos agregados y anonimizados (sin identificarte individualmente).

  • Patrones de navegación y preferencias de productos e intereses.

  • Información de interacción con correos electrónicos (aperturas, clics).

  • Métricas de conversión y abandonos de carrito.

  • Datos de comportamiento de compra (sin vinculación directa a tu identidad).

Su control sobre estos servicios

Puedes optar por no participar en estos servicios de análisis y marketing sin afectar tus compras, contactando a privacidad@ratacueva.com.

Usted tiene el derecho de solicitar la exclusión de estos servicios de análisis y marketing en cualquier momento. Esto no afectará su capacidad de realizar compras o el uso de los servicios esenciales de la plataforma, pero podría limitar la personalización de su experiencia y las comunicaciones de ofertas relevantes. Para solicitar la exclusión, contáctenos a través de privacidad@ratacueva.com.

Consejo: Siempre puedes oponerte a las transferencias de datos para fines de marketing o análisis contactando a nuestro equipo de privacidad.

Servicios de soporte y atención al cliente

Obligatorio por ley(Art. 18 LFPDPPP)

Colaboramos con Zendesk, Intercom y Twilio para tu soporte. Solo compartimos la información mínima necesaria para resolver tus consultas.

Con quién compartimos datos para soporte

Zendesk para tickets, Intercom para chat en vivo y Twilio para comunicaciones directas.

  • Zendesk: Sistema de tickets y gestión de casos de soporte para un seguimiento organizado.

  • Intercom: Plataforma de chat en vivo y comunicación directa para una atención instantánea.

  • Twilio: Servicios de comunicación por SMS y WhatsApp para notificaciones de soporte específicas.

  • Help Scout: Herramientas de colaboración para nuestro equipo de soporte, mejorando la eficiencia.

¿Qué información compartimos?

Tu contacto, historial de pedidos relevante, descripción del problema y comunicaciones previas para resolver tu consulta.

  • Tu información de contacto (nombre, email, teléfono).

  • Historial de pedidos o transacciones relevante a tu consulta.

  • Descripción detallada del problema o pregunta que reportas.

  • Comunicaciones previas relacionadas con el caso para un contexto completo.

  • Información técnica necesaria para diagnosticar y resolver el problema.

Limitaciones y protecciones

Acceso limitado a lo esencial para tu consulta y contratos estrictos de confidencialidad con todos los proveedores de soporte.

Nuestros proveedores de soporte tienen acceso estrictamente limitado solo a la información necesaria para resolver tu consulta específica. No pueden ver información altamente sensible como datos financieros completos. Además, están obligados por contratos estrictos de confidencialidad y cumplen con nuestras políticas de seguridad de datos.

Consejo: Solo compartimos la información mínima indispensable para que tu consulta de soporte sea resuelta de manera eficiente y segura.

Garantías de protección en todas las transferencias

Obligatorio por ley(Art. 37 LFPDPPP)

Todas las transferencias de datos a terceros están protegidas por contratos legales estrictos, medidas técnicas de seguridad avanzadas y tu capacidad de ejercer control sobre tu información.

Protecciones contractuales obligatorias

Todos nuestros proveedores firman contratos estrictos de confidencialidad y están sujetos a auditorías regulares y responsabilidades compartidas.

  • Contratos de protección de datos: Estrictos acuerdos de confidencialidad y protección de datos con todos los proveedores externos.

  • Cláusulas de responsabilidad: Definición de responsabilidad compartida ante incidentes de seguridad o incumplimiento de datos.

  • Auditorías regulares: De cumplimiento de estándares de privacidad y seguridad por parte de terceros.

  • Certificación obligatoria: Requerimos certificaciones de cumplimiento de normativas mexicanas e internacionales.

  • Limitación del uso: El uso de datos está contractualmente limitado solo para el propósito específico autorizado.

  • Obligación de eliminación: Deben eliminar los datos una vez que ya no sean necesarios para el servicio o al finalizar el contrato.

Medidas técnicas de seguridad

Aplicamos encriptación de datos, controles de acceso robustos, monitoreo continuo y protocolos de respuesta a incidentes.

  • Encriptación de datos: Tanto en tránsito (SSL/TLS) como en reposo.

  • Controles de acceso: Estrictos y con autenticación multifactor para proteger la información.

  • Monitoreo continuo: De actividades sospechosas y vulnerabilidades de seguridad.

  • Notificación inmediata: De cualquier incidente de seguridad que pudiera afectarte.

  • Protocolos de respuesta: Planes detallados para actuar ante brechas de seguridad.

Tus derechos y controles

Mantienes control total con tus derechos ARCO y puedes excluirte de servicios opcionales (marketing/análisis) contactando a privacidad@ratacueva.com.

Usted mantiene el control sobre sus datos en todo momento. Para servicios esenciales (como pagos y envíos), las transferencias son inherentes y necesarias para el funcionamiento del servicio que solicitas. Para servicios opcionales (como análisis de marketing o personalización), siempre puedes solicitar su exclusión contactando a privacidad@ratacueva.com. Además, en cualquier momento puedes ejercer tus derechos ARCO (Acceso, Rectificación, Cancelación, Oposición) para gestionar tus datos.

Consejo: Todas nuestras transferencias cumplen estrictamente con la LFPDPPP y están respaldadas por contratos sólidos de protección de datos, diseñados para tu seguridad.

Preguntas frecuentes