Política de Privacidad
Última actualización: 31 de agosto de 2026 · Versión 2.1
Esta política describe cómo Monitas recopila, usa y protege tus datos personales. La aceptas al crear tu cuenta.
Responsable del tratamiento: Edwin González, persona natural, actuando bajo la marca comercial DataFinSolutions. Ciudad de operación: Bogotá D.C., Colombia.
Cumple con la Ley 1581 de 2012 (Habeas Data), el Decreto 1377 de 2013, la Ley 1480 de 2011 (Estatuto del Consumidor) y la Ley 1098 de 2006 (Código de Infancia y Adolescencia, en lo aplicable a menores entre 14 y 17 años).
1. Qué datos recogemos
Datos que tú nos das
- Email: para identificarte y enviarte códigos de verificación (OTP).
- Contraseña: almacenada como hash bcrypt, nunca en texto plano.
- Fecha de nacimiento: únicamente para verificar que cumples la edad mínima (14 años). No mostramos tu edad ni fecha a otros usuarios.
- Declaración de mayoría de edad o autorización de tutor: si tienes entre 14 y 17 años, declaras al registrarte que tu padre, madre o representante legal conoce y autoriza tu uso de Monitas. Guardamos esa declaración con fecha, hora e IP enmascarada.
- Alias público: el nombre que verán otros coleccionistas. Tú lo eliges.
- Ciudad y zona de intercambio: coordenadas aproximadas del punto público que tú colocas manualmente en el mapa, junto con el nombre del lugar.
- Avatar (opcional): imagen subida por ti.
- Inventario: qué stickers tienes, te faltan o tienes repetidos.
- Mensajes de chat: los que envías a otros coleccionistas en tus intercambios activos.
- Calificaciones y reportes: los que tú generas o recibes.
Datos que recogemos automáticamente
- Dirección IP (enmascarada en logs).
- User-Agent del navegador (hash truncado, no completo).
- Eventos de uso de la app (login, intercambio creado/completado, reporte filed).
Lo que NO recogemos
- Tu nombre real, cédula, teléfono ni dirección particular.
- Tu ubicación GPS exacta (no pedimos permiso de geolocalización del navegador). La zona que registras es un punto público que tú eliges manualmente en el mapa.
- Información de pagos: no manejamos transacciones de dinero dentro de la app.
- Datos de menores de 14 años: el registro está bloqueado para esa edad. Si detectamos que un usuario es menor de 14, su cuenta será eliminada inmediatamente.
2. Para qué usamos tus datos
- Mostrar tu alias y reputación a otros coleccionistas.
- Calcular matches geográficos según tu zona y radio de búsqueda.
- Enviarte el código de acceso (OTP) por email cuando entras.
- Notificarte cambios relevantes en tus intercambios (vía notificaciones push si las habilitas).
- Detectar y prevenir abusos (spam, no-shows, conductas reportadas).
- Mejorar la app con métricas agregadas (sin identificarte individualmente).
Nunca vendemos tus datos a terceros.
3. Quién ve tus datos
- Otros coleccionistas: ven tu alias, ciudad, reputación, badge verificado y distancia aproximada (redondeada a 0.5 km). Nunca ven tu email, fecha de nacimiento ni el pin exacto de tu zona.
- El responsable del tratamiento: Edwin González (DataFinSolutions) tiene acceso técnico para resolver problemas, atender reportes y mantener la plataforma. Solo accedemos a tus datos cuando es estrictamente necesario y queda registrado en un audit log.
- Alojamiento en Colombia: la aplicación y la base de datos con tus datos personales están alojadas en infraestructura propia ubicada en Colombia, bajo responsabilidad directa del responsable del tratamiento. Tus datos de cuenta, inventario e intercambios no salen del país.
- Encargados del tratamiento: usamos servicios de terceros que procesan
datos personales en nuestro nombre. Todos están ubicados en jurisdicciones con niveles
adecuados de protección de datos según el concepto de la SIC, o bajo cláusulas
contractuales tipo. Esto implica transferencia internacional de datos
(Ley 1581 Art. 26) que aceptas al usar el servicio:
- Cloudflare, Inc. (EE.UU., global) — almacenamiento de avatares (R2) y CDN.
- Google LLC (EE.UU.) — autenticación con Google OAuth (si eliges iniciar sesión con Google) y publicidad (Google AdSense).
- Resend, Inc. (EE.UU.) — envío de los correos con tu código de acceso.
- Functions Software, Inc. (Sentry) (EE.UU.) — registro técnico de errores. Configurado para no enviar datos personales.
- Plausible Insights OÜ (Estonia, UE) — analítica anónima sin cookies.
- Autoridades: entregaremos datos solo con orden judicial válida en Colombia o requerimiento formal de la SIC, Fiscalía u otra autoridad competente.
4. Tus derechos (Habeas Data)
Como titular de tus datos personales tienes derecho a:
- Conocer qué datos guardamos sobre ti.
- Actualizar o rectificar tus datos desde tu perfil (alias, ciudad, zona, avatar).
- Suprimir tu cuenta usando el botón "🗑 Borrar mi cuenta" en tu perfil, o solicitando el borrado en /eliminar-cuenta si no tienes acceso. Anonimizamos tu información: tu email se reemplaza, tu alias se vuelve "usuario eliminado", y tu zona se borra. Mantenemos los registros de tus intercambios completados (sin asociarte) para no romper la reputación de otros usuarios.
- Revocar tu consentimiento al borrar tu cuenta.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
Para ejercer estos derechos escríbenos a [email protected] indicando "Monitas — Habeas Data" en el asunto. Respondemos en un máximo de 15 días hábiles (Decreto 1377 Art. 14).
5. Cuánto tiempo guardamos tus datos
- Cuenta activa: mientras la uses.
- Cuenta eliminada: anonimización inmediata. Logs técnicos hasta 6 meses.
- Reportes y registros de moderación: 1 año desde el cierre, para defendernos ante reclamos legales.
- Mensajes de chat: mientras el intercambio exista. Si tu cuenta se elimina, se desasocian de tu identidad.
6. Seguridad
Aplicamos las medidas técnicas y organizativas razonables:
- Cifrado TLS en todo el tráfico HTTPS.
- OTPs almacenados como hash bcrypt, nunca en texto plano.
- Sesiones con cookie HttpOnly + Secure + SameSite, rotación al login.
- Headers de seguridad estrictos (CSP, HSTS, X-Frame-Options).
- Rate limiting en endpoints sensibles.
- Logs sin PII en texto plano (emails enmascarados, IPs enmascaradas).
- Backups cifrados de la base de datos.
Si descubrimos una violación de datos que te afecte, te notificaremos en máximo 72 horas según las exigencias de la SIC.
7. Cookies y publicidad
Usamos cookies estrictamente necesarias (sesión, CSRF). No usamos cookies de seguimiento publicitario propias.
Mostramos anuncios de Google AdSense que pueden colocar sus propias cookies según las políticas de Google. Puedes administrarlas en adssettings.google.com.
Para analítica usamos Plausible, que no usa cookies y no rastrea individuos.
8. Menores de edad — protección reforzada
La edad mínima para usar Monitas es 14 años. Esta decisión refleja la realidad del coleccionismo de cromos y se ampara en el Decreto 1377 de 2013 Art. 12, que permite tratar datos de adolescentes con protección reforzada.
Si tienes entre 14 y 17 años (adolescente)
- Al registrarte declaras que tu padre, madre o representante legal conoce y autoriza tu uso de Monitas.
- Esta declaración se guarda con fecha, hora e IP enmascarada como evidencia de consentimiento informado.
- Tu fecha de nacimiento es privada y solo se usa para verificar la edad. Otros usuarios no la ven.
- La publicidad que verás está configurada para tratamiento dirigido a menores (TFCD — Tag For Child-Directed Treatment en Google AdSense), lo que limita cookies de seguimiento y categorías de anuncios sensibles.
- Como en cualquier intercambio físico, te recomendamos coordinar los encuentros en lugares públicos y, si es posible, acompañado por un adulto de confianza.
- Tu representante legal puede solicitar la supresión de tu cuenta en cualquier momento escribiendo a [email protected].
Si tienes menos de 14 años
No puedes registrarte ni usar Monitas. Si detectamos cuentas de menores de 14 años, las eliminamos inmediatamente sin previo aviso, junto con todos los datos asociados. Esta es una protección obligatoria por el Código de Infancia y Adolescencia (Ley 1098 de 2006).
Reportes de cuentas de menores no autorizadas
Si eres padre, madre o representante legal y descubres que un menor a tu cargo creó una cuenta sin tu consentimiento, escribe a [email protected] indicando "Monitas — cuenta de menor" y procederemos a eliminarla.
9. Cambios a esta política
Si cambiamos esta política de forma significativa, te avisaremos por email o un banner en la app antes de que apliquen los cambios. La fecha de la "última actualización" arriba siempre refleja la versión vigente.
10. Contacto
Responsable del tratamiento:
Edwin González, persona natural, actuando bajo la marca comercial DataFinSolutions.
Ubicación: Bogotá D.C., Colombia.
Canal único de contacto para Habeas Data, soporte y seguridad:
[email protected]
Autoridad de control: Superintendencia de Industria y Comercio (SIC), Carrera 13 # 27-00, Bogotá D.C. Puedes presentar reclamos directamente ante la SIC si consideras que vulneramos tus derechos.