Identidad del Responsable del Tratamiento
Mibio One SAS es responsable del tratamiento de los datos personales relacionados con la administración de mibio.vip, sus cuentas, suscripciones, seguridad, soporte, analítica propia, comunicaciones, obligaciones legales y demás finalidades definidas en esta Política.
Alcance y roles en el tratamiento
Esta Política aplica a Usuarios registrados, visitantes, compradores, vendedores, personas que se comunican con Mibio y titulares cuyos datos sean tratados mediante las funciones de la Plataforma.
Mibio como Responsable
Determina los fines y medios del tratamiento relacionado con cuentas, perfiles, seguridad, estadísticas de la Plataforma, soporte, suscripciones, identificación y verificación de vendedores, evidencia de aceptaciones, prevención de abuso y cumplimiento legal.
Vendedor como Responsable
El Vendedor determina las finalidades comerciales del tratamiento de los datos de sus compradores, incluidas entrega, facturación, garantía, atención y obligaciones legales.
Mibio como Encargado
Para determinadas operaciones de pedido, Mibio puede procesar datos siguiendo las instrucciones y configuración del Vendedor, actuando como proveedor tecnológico.
Proveedores independientes
Mercado Pago, WhatsApp y otros servicios pueden actuar como responsables independientes respecto del tratamiento que realizan bajo sus propias políticas.
Categorías de datos que podemos tratar
Cuenta e identificación
Nombre, nombre de usuario, correo, teléfono, tipo y número de documento, NIT, razón o nombre legal, tipo de vendedor, dirección para notificaciones, ciudad, departamento, datos de empresa, plan, estado de cuenta y verificaciones necesarias.
Declaraciones y verificación del Vendedor
Datos legales declarados, documentos o soportes entregados, estado y fecha de verificación, versión y texto aceptado, fecha y hora, dirección IP, agente de usuario y huella criptográfica asociada a la aceptación.
Credenciales y seguridad
Contraseña protegida mediante hash, sesiones, tokens, registros de acceso, intentos fallidos, alertas y datos necesarios para prevenir uso no autorizado.
Perfil y contenido público
Fotografías, logotipos, biografía, enlaces, redes sociales, archivos, Media Kit, productos, precios, menús y cualquier información que el Usuario publique.
Navegación y dispositivo
Dirección IP, fecha y hora, navegador, sistema operativo, dispositivo, páginas visitadas, referencias, eventos técnicos y datos aproximados de ubicación derivados de la red.
Analítica
Vistas, clics, interacciones, rendimiento de enlaces, origen aproximado, conversiones y métricas agregadas para el panel del Usuario.
Pedidos
Nombre, documento, teléfono, correo, dirección, ciudad, departamento, productos, cantidades, cupones, notas, método elegido, valores y estado del pedido.
Pagos y suscripciones
Identificadores de transacción, referencia, importe, moneda, estado, fecha, plan, vencimiento, medio general y datos técnicos enviados por el proveedor de pago.
Mercado Pago OAuth
Identificadores de la cuenta autorizada, permisos, tokens de acceso y renovación, vigencia, estados y datos necesarios para operar la integración.
Soporte y comunicaciones
Mensajes, solicitudes, archivos, reportes, evidencia, respuestas, preferencias de contacto y registros de atención.
Cumplimiento y prevención
Información necesaria para investigar fraude, abuso, suplantación, disputas, requerimientos de autoridades o incumplimientos contractuales.
Cómo obtenemos los datos
- Directamente del titular: al registrarse, editar un perfil, contratar un plan, completar un pedido, solicitar soporte o comunicarse con Mibio.
- De vendedores: al completar, confirmar o actualizar la identificación legal de una tienda o menú y al aportar documentos para solicitar el check azul.
- Mediante el uso del Servicio: por registros técnicos, cookies, sesiones, métricas, clics, visitas y eventos de seguridad.
- De vendedores sobre pedidos: cuando incorporan información necesaria para administrar su tienda, productos, pedidos o clientes.
- De proveedores externos: cuando el titular conecta una cuenta, realiza un pago, usa WhatsApp o interactúa con una integración autorizada.
- De fuentes públicas o autorizadas: cuando sea necesario verificar una empresa, marca, fraude, reclamación, requerimiento legal o titularidad.
Perfiles públicos, enlaces e indexación
Los perfiles de Mibio están diseñados para publicarse y compartirse. La información que el Usuario incorpora en un perfil público puede ser accesible sin iniciar sesión y quedar disponible para visitantes, redes sociales, servicios de previsualización, motores de búsqueda y terceros que reciban el enlace.
- El Usuario decide qué datos y Contenido publica y debe evitar incluir información que no desea hacer pública.
- Las tiendas y menús pueden mostrar datos de identificación, ubicación y contacto comercial suministrados por el Vendedor, junto con la indicación de si fueron declarados por este o verificados documentalmente por Mibio.
- Los documentos aportados para una verificación y los registros técnicos de aceptación no se publican, salvo autorización, obligación legal o requerimiento de autoridad competente.
- Los buscadores pueden indexar, almacenar temporalmente y mostrar copias o fragmentos del perfil.
- Eliminar o modificar un perfil en Mibio no garantiza la eliminación inmediata de resultados, cachés o copias gestionadas por terceros.
- Mibio puede utilizar metadatos públicos para generar títulos, descripciones, vistas previas y datos estructurados destinados a compartir o indexar el perfil.
Datos de pedidos y compradores
Cuando un Comprador utiliza una tienda o menú, Mibio puede recopilar y almacenar los datos necesarios para estructurar, enviar, registrar, actualizar y notificar el pedido.
Los datos del pedido pueden ponerse a disposición del Vendedor correspondiente, quien deberá utilizarlos exclusivamente para gestionar la compra, entrega, cobro, facturación, soporte, garantía, devoluciones y obligaciones legales relacionadas.
En pedidos enviados por WhatsApp, Mibio puede preparar el contenido y abrir el servicio externo. Mibio no controla ni almacena el historial completo de la conversación mantenida dentro de WhatsApp.
Mercado Pago, pagos y autorización OAuth
Los Usuarios vendedores pueden conectar voluntariamente su propia cuenta de Mercado Pago mediante OAuth. Este mecanismo permite conceder a la aplicación de Mibio One SAS acceso limitado a recursos autorizados sin entregar la contraseña personal del Vendedor.
- Mibio puede almacenar de forma protegida tokens de acceso y renovación, identificadores, permisos, vencimientos y datos técnicos necesarios para mantener la conexión.
- La Plataforma puede utilizar la autorización para crear preferencias o pagos, consultar estados, recibir webhooks, asociar operaciones con pedidos y enviar notificaciones.
- Para las ventas de terceros, el checkout utiliza las credenciales de la cuenta de Mercado Pago conectada por el Vendedor.
- Mercado Pago puede tratar datos del Vendedor y Comprador para autenticar, procesar pagos, analizar riesgo, prevenir fraude, cumplir normas y administrar disputas.
- Mibio recibe únicamente los datos de operación que Mercado Pago expone mediante su API y que resultan necesarios para prestar el Servicio.
- El Vendedor puede desconectar la integración o revocar la autorización desde los mecanismos disponibles. La revocación no elimina registros que deban conservarse por seguridad, contabilidad, disputas o ley.
Mercado Pago actúa bajo sus propios términos y política de privacidad: Política de Privacidad de Mercado Pago.
Google, YouTube API Services y autorización OAuth
Los Usuarios pueden conectar voluntariamente su canal de YouTube mediante OAuth de Google para mostrar métricas verificadas en su Media Kit. Mibio utiliza YouTube API Services y solicita únicamente acceso de lectura mediante el permiso youtube.readonly. El Usuario autoriza directamente en Google y no entrega su contraseña de Google o YouTube a Mibio.
Datos a los que accedemos
- identificador, nombre, descripción, enlace e imagen pública del canal;
- cantidad de suscriptores, visualizaciones totales y número de videos del canal;
- videos públicos y estadísticas asociadas, como visualizaciones, Me gusta y comentarios;
- permisos concedidos, tokens de acceso y renovación, y sus fechas de vigencia.
Cómo utilizamos y almacenamos estos datos
- Los datos se utilizan exclusivamente para conectar el canal, calcular y mostrar métricas verificadas en el Media Kit, y mantenerlas actualizadas.
- Los tokens se almacenan cifrados en sistemas privados no accesibles públicamente y se utilizan únicamente para realizar solicitudes autorizadas a las API de Google y YouTube.
- Mibio no utiliza los datos de Google o YouTube para publicidad personalizada, venta de datos, evaluación crediticia ni finalidades ajenas a la función solicitada.
- Mibio no comparte estos datos con terceros, salvo proveedores técnicos necesarios para operar y proteger el Servicio, obligaciones legales, o consentimiento expreso del Usuario.
Revocación, desconexión y eliminación
El Usuario puede desconectar YouTube desde el panel de Mibio. Al hacerlo, Mibio revoca el token cuando sea técnicamente posible, elimina los tokens almacenados y retira del Media Kit los datos sincronizados mediante la conexión. El Usuario también puede revocar el acceso desde Permisos de su Cuenta de Google o solicitar la eliminación mediante el canal de privacidad indicado en esta Política.
El uso y la transferencia de información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado. Esta integración también está sujeta a los Términos del Servicio de YouTube y a la Política de Privacidad de Google.
Facebook, Instagram y autorización de Meta
Los Usuarios pueden conectar voluntariamente páginas de Facebook y cuentas profesionales de Instagram mediante los mecanismos de autorización de Meta para mostrar información y métricas verificadas en su Media Kit. La autorización se realiza directamente ante Meta y Mibio no recibe ni almacena la contraseña personal de Facebook o Instagram del Usuario.
Datos a los que podemos acceder
- identificadores de la cuenta, página o perfil autorizado, nombre y nombre de usuario;
- información pública o profesional necesaria para identificar la página o cuenta conectada;
- métricas disponibles mediante las API autorizadas, como seguidores, publicaciones, alcance, visualizaciones, reacciones, comentarios y otras estadísticas de rendimiento aplicables;
- permisos concedidos, tokens de acceso, vigencia y datos técnicos necesarios para mantener la conexión.
Uso, almacenamiento y revocación
- Los datos se utilizan para conectar la cuenta elegida, sincronizar métricas y mostrarlas como información verificada en las funciones habilitadas por el Usuario.
- Los tokens de acceso se almacenan cifrados y se utilizan únicamente para realizar solicitudes autorizadas a las API de Meta.
- Mibio no utiliza la información obtenida mediante esta integración para vender bases de datos ni para publicidad personalizada ajena a la finalidad autorizada.
- El Usuario puede desconectar la integración desde Mibio y también administrar o revocar los permisos desde las herramientas que Meta disponga para sus cuentas e integraciones.
- El Usuario puede solicitar la supresión de los datos asociados mediante el canal de privacidad indicado en esta Política, sin perjuicio de la información que deba conservarse por una obligación legal o para la defensa de derechos.
TikTok, Threads y conexiones autorizadas
Los Usuarios pueden conectar voluntariamente sus cuentas de TikTok y Threads mediante los mecanismos oficiales de autorización de cada plataforma para sincronizar información de perfil y métricas disponibles. Mibio no solicita ni almacena las contraseñas personales de estas plataformas.
Datos a los que podemos acceder
- identificador, nombre, nombre de usuario, imagen y demás información de perfil que la API autorizada ponga a disposición;
- conteos y métricas autorizadas relacionadas con seguidores, publicaciones, visualizaciones, Me gusta, comentarios, compartidos, interacción u otras estadísticas disponibles según la plataforma y los permisos concedidos;
- permisos, tokens de acceso o renovación, fechas de vigencia y datos técnicos necesarios para mantener la integración.
Uso, almacenamiento y revocación
- La información se utiliza para autenticar la conexión, mantenerla operativa y presentar las métricas verificadas solicitadas por el Usuario.
- Los tokens se almacenan cifrados y se utilizan exclusivamente para comunicarse con las API correspondientes dentro de los permisos autorizados.
- El Usuario puede desconectar estas integraciones desde Mibio y revocar el acceso mediante las herramientas que TikTok o Threads pongan a disposición.
- La desconexión impide nuevas sincronizaciones. La supresión de información almacenada se realizará conforme a esta Política y a las obligaciones legales, contractuales o de seguridad aplicables.
Finalidades del tratamiento
Podemos tratar datos personales para:
- crear, autenticar, administrar, recuperar y proteger cuentas;
- publicar, alojar y mostrar perfiles, páginas, tiendas, menús, Media Kits y Contenido;
- crear y mantener el registro de identificación y contacto de vendedores, evaluar la habilitación de tiendas o menús y mostrar el estado de información declarada o verificada;
- recibir y revisar documentos, prevenir suplantaciones y administrar el check azul u otros distintivos de verificación;
- registrar y demostrar declaraciones, autorizaciones y aceptaciones mediante fecha, hora, dirección IP, agente de usuario, versión del texto y huellas criptográficas;
- proporcionar estadísticas, métricas, visitas, clics y reportes;
- registrar, estructurar, procesar, notificar y conservar pedidos;
- habilitar WhatsApp, Mercado Pago y otras integraciones solicitadas por el Usuario;
- procesar pagos de planes, activar beneficios, gestionar vencimientos y facturación;
- enviar correos operativos, alertas, confirmaciones, recordatorios, seguridad y soporte;
- responder consultas, reclamos, solicitudes de datos, disputas y reportes de fraude;
- prevenir abuso, suplantación, ataques, spam, actividades ilícitas y uso no autorizado;
- diagnosticar errores, mejorar rendimiento, seguridad, experiencia y funciones;
- cumplir contratos, decisiones judiciales, requerimientos de autoridades y obligaciones legales;
- generar información estadística agregada o anonimizada que no identifique razonablemente a una persona;
- enviar comunicaciones promocionales cuando exista autorización o una base legal válida, permitiendo su cancelación.
Autorización y bases del tratamiento
Cuando la ley lo exija, Mibio solicitará autorización previa, expresa e informada mediante formularios, casillas, acciones afirmativas, configuraciones, registros electrónicos u otros mecanismos que permitan conservar prueba.
La confirmación de los datos legales del Vendedor es una declaración contractual distinta de la autorización para tratar datos personales. Mibio puede registrar evidencia técnica de esa declaración para gestionar la cuenta, demostrar su aceptación, prevenir fraude, atender reclamaciones y ejercer o defender derechos. Marcar la declaración no concede automáticamente el check azul ni acredita que Mibio haya validado los documentos.
Algunas operaciones pueden realizarse sin autorización cuando exista una excepción legal, una obligación, una orden de autoridad, una relación contractual que lo permita o cuando los datos sean públicos, estén debidamente anonimizados o se traten para finalidades autorizadas por la normativa.
La autorización para una finalidad opcional puede revocarse, sin afectar tratamientos anteriores válidos ni información que deba conservarse por una obligación legal, contractual, de seguridad o defensa de derechos.
Cookies, almacenamiento local y tecnologías similares
Mibio puede utilizar cookies y tecnologías equivalentes para mantener sesiones, recordar preferencias, proteger formularios, prevenir fraude, conservar el carrito, medir uso, mejorar rendimiento y proporcionar estadísticas.
- Necesarias: permiten iniciar sesión, mantener la seguridad, recordar el carrito y operar funciones esenciales.
- Preferencias: recuerdan configuraciones elegidas por el Usuario.
- Analíticas: ayudan a comprender visitas, clics, dispositivos y rendimiento.
- De terceros: pueden ser instaladas por servicios externos integrados, sujetos a sus propias políticas.
El titular puede administrar ciertas cookies desde su navegador o desde las herramientas que Mibio habilite. Bloquear cookies necesarias puede impedir el funcionamiento correcto de la Plataforma. Consulte el Aviso de Cookies.
Proveedores, destinatarios y divulgación
Mibio puede transmitir o compartir datos estrictamente necesarios con proveedores que prestan servicios de infraestructura, alojamiento, almacenamiento, correo, seguridad, soporte, pagos, mensajería, analítica, prevención de fraude y operación tecnológica.
También podremos divulgar información:
- al Vendedor responsable de un pedido;
- al Comprador que haya realizado una operación, respecto de la información del Vendedor necesaria para presentar una queja o reclamo, en los casos permitidos o exigidos por la ley;
- a Mercado Pago u otro medio elegido para procesar una operación;
- a WhatsApp cuando el titular decide abrir ese canal;
- a autoridades, jueces o entidades competentes cuando exista deber legal o solicitud válida;
- a asesores profesionales sujetos a confidencialidad;
- en una reorganización, adquisición, inversión, fusión o transferencia empresarial, aplicando medidas de protección razonables;
- cuando sea necesario para proteger derechos, seguridad, usuarios, sistemas o prevenir fraude.
Transmisiones y transferencias internacionales
Algunos proveedores tecnológicos pueden almacenar o procesar información fuera de Colombia. Cuando corresponda, Mibio aplicará las reglas sobre transmisión o transferencia internacional, acuerdos de tratamiento, medidas contractuales, autorizaciones, niveles adecuados de protección y excepciones previstas por la ley.
La ubicación efectiva puede variar según el proveedor, sus centros de datos, copias de respaldo y subencargados. Mibio procura seleccionar proveedores con medidas razonables de seguridad y limitar la información entregada a lo necesario.
Conservación y eliminación
Los datos se conservarán durante el tiempo razonablemente necesario para cumplir las finalidades informadas, mantener la cuenta, prestar el Servicio, atender disputas, prevenir fraude y cumplir obligaciones legales, fiscales, contables, contractuales o de seguridad.
Período de vigencia de las bases de datos. Las bases de datos personales administradas por Mibio tendrán vigencia mientras Mibio One SAS desarrolle las actividades y finalidades que justifican su tratamiento y durante los períodos adicionales de conservación exigidos o permitidos por la normativa aplicable. Cuando una finalidad termine y no exista un deber o fundamento válido para conservar la información, los datos correspondientes serán suprimidos, eliminados de los sistemas activos o anonimizados de manera razonable, según corresponda.
- El Contenido activo se conserva mientras la cuenta o publicación permanezca disponible.
- Los pedidos y operaciones pueden mantenerse durante los plazos exigidos o necesarios para reclamaciones y cumplimiento.
- Los perfiles legales, documentos de verificación y registros de aceptación pueden conservarse mientras la tienda o menú esté activo y posteriormente durante el tiempo necesario o permitido para atender reclamaciones, investigar fraude, cumplir obligaciones y ejercer o defender derechos.
- Los registros de seguridad pueden conservarse para investigar incidentes y prevenir reincidencias.
- Las copias de respaldo pueden tardar un período razonable en sobrescribirse o eliminarse.
- Los datos anonimizados o agregados que ya no identifiquen a una persona pueden conservarse para estadísticas y mejora.
La eliminación de una cuenta no obliga a borrar inmediatamente información que deba conservarse por ley, obligaciones pendientes, disputas, prevención de fraude, ejercicio o defensa de derechos.
Seguridad de la información
Mibio aplica medidas administrativas, técnicas y organizativas razonables para reducir riesgos de pérdida, alteración, consulta, uso, divulgación o acceso no autorizado.
Estas medidas pueden incluir controles de acceso, protección de contraseñas mediante hash, conexiones cifradas, validación de solicitudes, registros, copias de respaldo, separación de componentes, actualización de software y revisión de incidentes.
Cuando ocurra un incidente, Mibio podrá investigar, contener, documentar, corregir y efectuar los reportes o comunicaciones exigidos por la normativa aplicable.
Derechos de los titulares
El titular podrá, conforme a la ley:
- conocer, acceder, consultar y obtener información sobre sus datos;
- solicitar actualización, corrección o rectificación;
- solicitar prueba de la autorización, salvo excepciones legales;
- ser informado sobre el uso dado a sus datos;
- presentar quejas ante la Superintendencia de Industria y Comercio después de agotar el trámite correspondiente ante Mibio;
- revocar la autorización o solicitar supresión cuando proceda;
- acceder gratuitamente a sus datos en los términos legales;
- oponerse o retirar consentimiento para finalidades opcionales, cuando sea aplicable.
La revocación o supresión puede no proceder cuando exista un deber legal o contractual de conservar o tratar la información.
Procedimiento para consultas y reclamos
El área de Privacidad y Protección de Datos de Mibio One SAS es responsable de la atención de peticiones, consultas y reclamos. Las solicitudes deben enviarse a legal@mibio.vip e incluir:
- nombre e identificación del titular o acreditación de su representante;
- descripción clara de la solicitud y del derecho que desea ejercer;
- correo o medio para recibir respuesta;
- documentos o información que faciliten localizar los datos, cuando resulte necesario.
Consultas
Las consultas se atenderán en un término máximo de diez (10) días hábiles contados desde su recepción. Si no es posible responder dentro de ese plazo, se informará el motivo y la nueva fecha, que no superará cinco (5) días hábiles adicionales.
Reclamos
Los reclamos se atenderán en un término máximo de quince (15) días hábiles contados desde el día siguiente a su recepción. Si no es posible responder dentro de ese plazo, se informará el motivo y la nueva fecha, que no superará ocho (8) días hábiles adicionales.
Si la solicitud está incompleta, Mibio podrá requerir información adicional en los términos legales. Antes de presentar una queja ante la Superintendencia de Industria y Comercio, el titular deberá agotar el procedimiento de consulta o reclamo ante Mibio cuando así lo exija la normativa.
Datos sensibles y datos de menores
Mibio no solicita de forma general datos sensibles como salud, biometría, orientación sexual, afiliación política, religión u origen étnico. Si una función o caso particular requiere tratar datos sensibles, se informará su carácter facultativo, la finalidad y las condiciones aplicables.
Los Usuarios deben evitar publicar datos sensibles propios o de terceros en perfiles públicos, tiendas, formularios o archivos salvo que tengan una razón legítima, autorización válida y medidas adecuadas.
El Servicio está dirigido principalmente a mayores de 18 años. Cuando se traten datos de niños, niñas o adolescentes, se respetará su interés superior, sus derechos fundamentales y las autorizaciones exigidas. Mibio podrá suspender o eliminar cuentas creadas sin autorización válida.
Reglas automatizadas, seguridad y proveedores
Mibio puede utilizar reglas técnicas automatizadas para detectar accesos anómalos, abuso, spam, fraude, errores, límites y posibles incumplimientos. Cuando una medida afecte significativamente una cuenta, el Usuario podrá contactar a soporte para solicitar revisión, salvo restricciones legales o de seguridad.
Los proveedores de pago pueden aplicar sus propios modelos automatizados de riesgo, validación y aprobación. Esas decisiones son realizadas bajo las políticas del proveedor correspondiente y no son controladas directamente por Mibio.
Cambios a esta Política
Mibio puede actualizar esta Política para reflejar cambios legales, técnicos, operativos, comerciales o en los proveedores utilizados. La fecha de vigencia aparecerá al inicio.
Los cambios sustanciales podrán comunicarse mediante correo, aviso en el panel, publicación destacada u otro mecanismo razonable. Cuando se requiera una nueva autorización, será solicitada antes de aplicar el tratamiento correspondiente.
Contacto y autoridad de control
Para consultas, reclamos, actualización, rectificación, supresión, revocación o cualquier asunto relacionado con datos personales:
La autoridad colombiana de protección de datos personales es la Superintendencia de Industria y Comercio. El titular puede acudir a ella una vez haya agotado el trámite de consulta o reclamo ante Mibio cuando ese requisito sea aplicable.
Referencias: Ley 1581 de 2012 y Protección de Datos Personales de la SIC.