Aviso de Privacidad y Protección de Datos
Onflay LLC
Fecha de publicación: 13 de agosto de 2026
Fecha de entrada en vigor: 17 de agosto de 2026
Este Aviso de Privacidad y Protección de Datos explica cómo Onflay LLC recopila, utiliza, divulga, conserva y protege información personal cuando una persona visita Onflay, crea una cuenta, vende o compra Ofertas, utiliza la API, asiste a un curso o servicio, recibe Desembolsos o interactúa de otra forma con la Plataforma. A partir de la Fecha de entrada en vigor, este Aviso sustituye prospectivamente las versiones publicadas anteriormente. No modifica retroactivamente las finalidades, divulgaciones, derechos ni bases legales aplicables a tratamientos anteriores.
También incluye el Anexo de Tratamiento de Datos aplicable cuando Onflay trata datos personales exclusivamente siguiendo instrucciones documentadas de un Creador.
1. Quiénes somos y alcance
Onflay LLC es una compañía de responsabilidad limitada constituida en Wyoming, con domicilio en:
1021 E Lincolnway, Suite 10028
Cheyenne, Wyoming 82001
Estados Unidos
Contacto de privacidad: support@onflay.com
Este Aviso aplica a visitantes; Compradores; Creadores, Proveedores, Desarrolladores y su personal; suscriptores de Suscripción de Plataforma; usuarios de Funcionalidades de IA; participantes en cursos, talleres, consultas y eventos; personas de soporte; y otras personas cuyos datos sean tratados mediante Onflay.
Cubre sitios, paneles, interfaces de escaparate y checkout, API, SDK, webhooks, Funcionalidades de IA, Stripe Connect y otros Proveedores de Pago Admitidos, verificación de Didit, Suscripciones de Plataforma, Créditos de IA, analítica, comunicaciones, soporte y servicios relacionados.
Actualmente se consideran para onboarding personas aprobadas en Estados Unidos, República Dominicana y Colombia. Compradores y otros usuarios pueden estar en otros lugares donde se habilite el servicio, por lo que pueden aplicar leyes imperativas adicionales.
También incluye el Anexo de Tratamiento de Datos de la Sección 18 para tratamiento realizado exclusivamente bajo instrucciones documentadas del Creador.
2. Funciones de Onflay en protección de datos
La función depende del propósito, flujo y Modalidad de Comercio. Las etiquetas contractuales no prevalecen sobre la ley.
2.1 Onflay como responsable independiente
Onflay generalmente determina fines y medios para:
- administración, autenticación, permisos y seguridad de la Cuenta;
- revisión, selección, aprobación, aceptación y cambios de Modalidad de Comercio;
- inscripción, facturación, renovación, cancelación, plan, Página de Precios, precio personalizado, promoción y aceptaciones de Suscripción de Plataforma;
- operación de Funcionalidades de IA para fines propios del servicio, compras, saldos, medición, fraude y soporte de Créditos de IA;
- revisión de Creadores, identidad, sanciones, KYC, formularios fiscales y riesgo;
- contabilidad, cumplimiento, auditorías, políticas, analítica, comunicaciones y mejora propias;
- prevención de fraude, abuso, incidentes y actividad prohibida; y
- autoridades, reclamaciones y solicitudes regulatorias.
Para una Orden Gestionada por Onflay, Onflay generalmente es responsable independiente por sus funciones de vendedor y Merchant of Record, incluido checkout, facturación, Impuestos de la Transacción, recibos, reembolsos, contracargos, disputas, Remuneraciones, Reservas, Costos del Proveedor y Desembolsos.
2.2 Creador como responsable independiente
Para una Orden del Creador, este generalmente es responsable independiente por sus actividades de vendedor y Merchant of Record, incluida relación con Comprador, fines de checkout, cuenta del proveedor, recibos, facturas, impuestos, cumplimiento, soporte, reembolsos, disputas, avisos, marketing y deberes regulatorios.
También lo es generalmente para operar su SaaS, software, API, membresía, comunidad, curso, taller, evento, consulta u otra Oferta; usar datos para fines propios; y decidir qué información envía a Funcionalidades de IA.
Debe proporcionar su aviso y obtener consentimientos o autorizaciones requeridos.
2.3 Onflay como encargado o proveedor de servicios
Onflay actúa como encargado o proveedor de servicios solo cuando trata datos exclusivamente bajo instrucciones documentadas del Creador y no para un fin independiente. Aplica la Sección 18.
El mismo dato puede tratarse bajo funciones distintas. Por ejemplo, Onflay puede procesar datos como encargado para un flujo de cumplimiento y de forma independiente para seguridad, facturación, fraude, cumplimiento legal o aplicación.
2.4 Proveedores de pago y de IA
Un Proveedor de Pago Admitido, banco, red, proveedor de identidad o de IA puede actuar como encargado de Onflay, encargado del Creador, responsable independiente u otro destinatario según contrato y propósito reales.
Este Aviso no asigna una función no confirmada. También pueden aplicar términos y avisos del proveedor.
3. Información personal que recopilamos
La información depende de la persona, Modalidad de Comercio, Plan de Suscripción, Oferta, Funcionalidad de IA, proveedor y jurisdicción.
3.1 Cuenta, autenticación y Espacio de Trabajo
Podemos recopilar nombre, correo, teléfono, país, idioma, hash de contraseña, códigos, identificadores de autenticación, Cuenta y Espacio, función, permisos, equipo, inicio de sesión, sesión, dispositivo, seguridad, recuperación, administrador y autoridad de aceptación.
3.2 Creador, negocio y Modalidad de Comercio
Podemos recopilar:
- nombre legal y comercial, fecha de nacimiento cuando proceda, residencia, ciudadanía, operación, dirección y contacto;
- constitución, registro, directores, representantes, beneficiarios finales, licencias, seguros, local, información profesional, web y redes;
- categoría, Ofertas, precios, importe, volumen, actividad esperada, países, monedas e impuestos;
- modalidad solicitada y aprobada, elegibilidad, límites, configuración del proveedor, historial de cambio, razones, riesgo y notas;
- identidad y divulgaciones de vendedor y Merchant of Record; y
- comunicaciones y documentos.
3.3 Identidad, KYC, sanciones, impuestos y onboarding
Onflay, Stripe, Didit u otro proveedor puede recopilar o generar:
- identificadores de cuenta conectada o comerciante, país, tipo, control, tipo de cargo, capacidades, requisitos, restricciones y estado;
- documentos oficiales, imágenes, imagen facial, prueba de vida, coincidencia, edad, dirección, residencia, ciudadanía, residencia fiscal y resultados;
- constitución, representantes, directores, ejecutivos, beneficiarios, banco o destino y titularidad;
- sanciones, persona expuesta políticamente, fraude, riesgo adverso, puntuación, motivo, fecha y vencimiento;
- W-9, W-8BEN, W-8BEN-E, identificadores locales, clasificación, retención, tratado, reporte y firma; y
- acuerdos, onboarding, configuración y capacidades del proveedor.
Cuando se requiera autorización específica para datos sensibles o biométricos, incluida Colombia cuando aplique, Onflay la solicitará separadamente. Aceptar este Aviso no constituye por sí solo esa autorización.
3.4 Suscripción de Plataforma, Página de Precios y aceptaciones
Podemos recopilar y conservar:
- Plan, funcionalidades, límites, intervalo, moneda, precio, impuestos, prueba, promoción, descuento, precio personalizado y renovación;
- versión y vigencia de Página de Precios, términos mostrados, precio específico, orden de pedido, promoción y fuente prioritaria;
- inscripción, upgrade, downgrade, cancelación, gracia, reintentos, pago fallido, suspensión y terminación;
- Cuenta, usuario, versión legal, fecha, interfaz, dispositivo o IP cuando sea lícito y autorización de renovación; y
- aviso de cambio, evidencia de entrega, renovación afectada, respuesta y duración protegida.
3.5 Orden Gestionada por Onflay, Remuneración y Desembolso
Podemos recopilar:
- identidad y contacto del Comprador, dirección, número fiscal, IP y evidencia permitida de ubicación;
- Oferta, Publicación, Orden, precio, descuento, moneda, impuestos, pago y recibo;
- Base, porcentaje, componente fijo, impuestos incluidos, Tarifa de Transacción Gestionada, Costos, Remuneración, Reserva, compensación, saldo negativo, ajustes y snapshot de tarifa;
- cumplimiento, acceso, suscripción, reembolso, cancelación, contracargo, disputa, evidencia y soporte;
- destino de Desembolso, beneficiario, país, moneda, importe, fecha, proveedor, conversión, bancos, devolución, demora y conciliación; y
- registros fiscales, contables, de auditoría, fraude y legales.
Los números completos de tarjeta y códigos de seguridad se ingresan en campos del proveedor y Onflay no los almacena salvo que un flujo futuro lo declare e implemente legalmente.
3.6 Orden del Creador, proveedor y Liquidación
Para Pagos Gestionados por el Creador podemos recibir o generar:
- identificadores del Creador y Comprador, Oferta, precio, moneda, metadatos fiscales, Orden, derechos y estado de suscripción;
- cuenta del Proveedor de Pago Admitido, cliente, pago, cargo, reembolso, disputa, saldo, transferencia y Liquidación;
- Ingresos del Comerciante, estado de Liquidación, tarifas del proveedor, reservas, retenciones, cambio, saldos negativos y conciliación;
- divulgaciones del vendedor, estado de recibo o factura, política de reembolso, canalización de soporte y reclamaciones; y
- eventos técnicos necesarios para checkout de marca blanca, webhooks, analítica, controles de fraude, gestión de suscripciones y evidencia.
Onflay puede no recibir todos los datos del proveedor. No trata los Ingresos del Comerciante como Remuneraciones ni cobra tarifa por transacción, tarifa de aplicación de plataforma, comisión o porcentaje del valor de la Orden del Creador.
3.7 Funcionalidades de IA, prompts, salidas y Créditos
Podemos recopilar o generar:
- prompts, instrucciones, archivos, imágenes, texto, metadatos, contexto y otras entradas;
- texto, imágenes, recomendaciones, clasificaciones, transformaciones y otras salidas;
- modelo, proveedor, versión, clasificador de seguridad, funcionalidad, calidad, tamaño, duración, tokens, complejidad, latencia, error y bloqueo de política;
- revisión, edición, aprobación, publicación, feedback y soporte;
- paquete de Créditos, compra, precio, impuestos, saldo, tipo de asignación, reinicio, consumo, ajuste, reembolso, restauración y controles de saldo máximo;
- ciclo y no acumulación de Créditos Incluidos; y
- autorización de compra y recarga, activador, importe, frecuencia o límite de gasto, cancelación y confirmación.
Onflay y sus proveedores tratan esta información para prestar la funcionalidad, mantener seguridad, prevenir abuso, resolver errores, ofrecer soporte, evaluar calidad y mejorar los servicios de Onflay. Onflay no usa entradas o salidas del Creador para entrenar un modelo general de Onflay salvo que esa práctica materialmente distinta se divulgue separadamente antes del uso. La conservación o mejora de modelos por un tercero depende del proveedor, contrato, configuración y divulgación de la funcionalidad.
3.8 SaaS, software, membresía, derechos y uso
Podemos recopilar identificadores externos; producto, plan, asiento, prueba, suscripción, derechos, activación, renovación, cancelación, acceso y webhooks; uso para facturación, límites o IA; evidencia de inicio o uso; y datos para conciliar acceso con pago.
3.9 Cursos, talleres, consultas, eventos y asistencia
Podemos recopilar reserva, fecha, hora, zona, ubicación, participantes, organizador, entrada, QR u OTP, check-in, asistencia, inicio, fin, finalización, personal, local, seguridad, incidentes, accesibilidad, comunicaciones y evidencia.
No exigimos por defecto ubicación precisa continua, fotos ni biometría de asistencia.
3.10 Comunicaciones, soporte, dispositivo, analítica y seguridad
Podemos recopilar mensajes, adjuntos, llamadas o reuniones, soporte, reclamaciones, IP, navegador, sistema, dispositivo, cookies, almacenamiento local, páginas, clics, navegación, uso, ubicación aproximada, campañas, errores, rendimiento, diagnósticos, replay cuando se habilite, seguridad y fraude.
Los campos sensibles deben enmascararse o excluirse cuando sea razonablemente posible.
3.11 Información de terceros
Podemos recibir información de:
- Compradores, Creadores, Proveedores, Desarrolladores y administradores;
- Stripe, otros Proveedores de Pago, redes, adquirentes, proveedores de Desembolso y bancos;
- Didit y proveedores de identidad, negocio, sanciones, fraude y riesgo;
- proveedores de modelos e infraestructura de IA;
- impuestos, dirección, tipos de cambio, contabilidad y auditoría;
- autenticación, calendario, reuniones, comunicaciones, nube, analítica y soporte;
- registros públicos; y
- autoridades y personas que presentan avisos legales, de consumo, privacidad o propiedad intelectual.
4. Para qué utilizamos la información
Utilizamos información para:
- crear, proteger, autenticar y administrar Cuentas y Espacios;
- evaluar, aprobar, registrar y aplicar Modalidades y cambios;
- revisar Creadores, Ofertas, entidades, propietarios, identidad, sanciones, impuestos, proveedor y riesgo;
- actuar como vendedor y Merchant of Record de Órdenes Gestionadas por Onflay;
- prestar tecnología para Órdenes del Creador sin asumir su función de vendedor;
- procesar o enrutar Órdenes, suscripciones, pagos, impuestos, recibos, reembolsos, reversiones, contracargos, disputas, Remuneraciones, Costos, Reservas, Desembolsos, datos de Ingresos y Liquidaciones;
- ofrecer, facturar, renovar, cambiar, cancelar y apoyar Suscripciones de Plataforma;
- mostrar y conservar Página de Precios, precio personalizado, promoción, consentimiento, renovación y tarifas transaccionales;
- proporcionar IA, enviar datos a proveedores, medir uso, administrar Créditos, restaurar fallos cuando corresponda, prevenir abuso y dar soporte;
- facilitar SaaS, API, membresías, cursos, talleres, eventos, consultas, derechos y asistencia;
- comunicar información legal, de cuenta, precio, renovación, cancelación, impuestos, seguridad y servicio;
- mantener registros contables, fiscales, contractuales, de proveedor, fraude, auditoría y legales;
- cumplir ley, tribunales, reguladores, autoridades de consumo, redes, instituciones y proveedores;
- aplicar Términos y Política;
- proteger usuarios, Onflay, Creadores, proveedores y público; y
- mejorar fiabilidad, accesibilidad, funcionalidades, modelos, flujos y rendimiento de forma lícita.
Cuando se requiera consentimiento u otra autorización, usamos los datos para el fin adicional solo después de obtenerla.
5. Bases jurídicas y autorizaciones
Cuando la ley exige una base jurídica, Onflay se apoya en:
- Contrato: para cuenta, Orden, acceso, suscripción, Desembolso o aplicación de acuerdos.
- Obligación legal: para impuestos, contabilidad, sanciones, KYC, regulación, consumo, registros y solicitudes válidas.
- Intereses legítimos: para fraude, seguridad, soporte, auditoría, mejora, defensa y operación segura, ponderados con derechos.
- Consentimiento: para marketing opcional, cookies no esenciales cuando proceda, información voluntaria sensible u otro fin presentado claramente.
- Intereses vitales o interés público: solo cuando sea aplicable y necesario.
Puedes retirar el consentimiento cuando sea la base. La retirada no afecta tratamientos previos lícitos ni tratamientos sustentados en otra base.
Cuando aplique la Ley 1581 de 2012 de Colombia, Onflay obtendrá autorización previa, expresa e informada cuando sea exigida y conservará evidencia de dicha autorización. Un aviso o política de privacidad no sustituye una autorización separada cuando la ley colombiana la exige. Continúan aplicando las excepciones legales y contractuales, incluida la información requerida por una autoridad competente.
6. Cómo divulgamos información
6.1 Compradores, Creadores, Proveedores e identificación del vendedor
Para una Orden Gestionada por Onflay, compartimos datos del Comprador con el Proveedor solo según sea necesario para cumplimiento, acceso, soporte, seguridad, impuestos, fraude y disputas. Podemos mostrar identidad, marca, contacto y cumplimiento del Proveedor.
Para una Orden del Creador, podemos compartir o enrutar datos al Creador como vendedor y Merchant of Record y mostrar identidad legal, contacto, política e información fiscal o de factura. Su uso independiente se rige por su aviso y ley.
Ninguna parte puede usar datos compartidos para marketing no relacionado u otro fin no divulgado sin base legal.
6.2 Proveedores de Pago, redes e infraestructura financiera
Divulgamos a Stripe y otros Proveedores de Pago, redes, adquirentes, proveedores de Desembolso, bancos receptores, corresponsales e infraestructura para:
- crear, configurar, inscribir, conectar y administrar cuentas;
- identificar al Merchant of Record y usar configuración apropiada;
- autorizar, capturar, enrutar, liquidar, transferir, reembolsar, revertir o disputar;
- calcular o conciliar tarifas, Costos, Ingresos, Remuneraciones, Reservas, saldos, Desembolsos y Liquidaciones;
- verificar identidad, entidad, impuestos, banco, país, capacidad y beneficiario;
- prevenir fraude, sanciones, abuso e incidentes; y
- cumplir redes, bancos, proveedores, ley, impuestos y auditoría.
Los proveedores pueden compartir datos de cuenta, transacción, cumplimiento, capacidades, riesgo, disputa, saldo, tarifa y liquidación según acuerdos y ley.
6.3 Proveedores de modelos e infraestructura de IA
Podemos divulgar prompts, entradas, salidas, archivos, parámetros, identificadores de Cuenta o usuario, metadatos de seguridad e información técnica a proveedores seleccionados para realizar una Funcionalidad de IA.
Los proveedores pueden tratar información para generar la salida, proteger el servicio, prevenir abuso, resolver errores, ofrecer soporte, evaluar calidad y cumplir otros fines descritos en la divulgación y acuerdo aplicables. Su conservación, ubicación, función jurídica y prácticas de mejora dependen del proveedor, contrato y configuración.
Onflay no usa entradas o salidas del Creador para entrenar un modelo general de Onflay salvo que esa práctica materialmente distinta se divulgue antes del uso. Proporcionaremos aviso o autorización adicional cuando la ley lo exija antes de un uso materialmente distinto de IA.
6.4 Identidad, impuestos, cumplimiento y profesionales
Divulgamos a Didit y proveedores de identidad, sanciones, fraude, riesgo, impuestos, dirección, contabilidad, auditoría, seguros y asesoría según sea necesario.
6.5 Tecnología y operaciones
Divulgamos a alojamiento, bases, seguridad, autenticación, comunicaciones, analítica, soporte, tipos de cambio, monitoreo, errores, documentos, firma e integraciones para operar.
6.6 Autoridades y protección de derechos
Podemos divulgar a tribunales, reguladores, autoridades fiscales, policía, consumo, instituciones, redes u otras personas para cumplir la ley, responder procesos, prevenir daño, aplicar acuerdos, investigar fraude, proteger derechos o resolver reclamaciones.
Podemos notificar a un Proveedor de Pago o autoridad sobre una Orden del Creador aunque Onflay no sea vendedor.
6.7 Transacciones corporativas
Puede divulgarse en financiación, due diligence, fusión, adquisición, reorganización, venta, insolvencia o transferencia a afiliada, sujeto a salvaguardas y avisos.
7. Cookies, analítica, publicidad y tecnologías similares
7.1 Categorías
Onflay puede usar:
- Tecnologías estrictamente necesarias para sesión, seguridad, checkout, fraude, preferencias y funciones básicas.
- Analítica y rendimiento para comprender uso, diagnosticar y mejorar.
- Reproducción de sesión o investigación con enmascaramiento y exclusiones.
- Publicidad y atribución para medir campañas o llegar a audiencias cuando esté habilitado y sea lícito.
7.2 Opciones
Cuando sea obligatorio, las tecnologías no esenciales no se activarán antes del consentimiento. Donde exista derecho de oposición a venta, compartición, publicidad dirigida o perfilado, Onflay ofrecerá el control correspondiente.
Bloquear cookies necesarias puede impedir inicio de sesión o compra.
Onflay respetará señales del navegador legalmente exigidas cuando sean aplicables y técnicamente compatibles.
8. Análisis automatizado, Funcionalidades de IA y decisiones
Onflay puede utilizar sistemas automatizados para identificar fraude, sanciones, toma de cuenta, actividad prohibida, comportamiento inusual de pago o Créditos, elegibilidad, abuso o incidentes y priorizar revisión humana.
Las señales pueden incluir identidad y Cuenta, Modalidad, proveedor, transacciones y disputas, dispositivo y red, categoría, uso de IA, consumo y riesgo de terceros.
Los sistemas pueden bloquear temporalmente pago, Desembolso, enrutamiento de Liquidación, operación de IA, funcionalidad o publicación. Cuando la ley lo exija, Onflay dará información sobre decisiones significativas, permitirá revisión humana u ofrecerá impugnación.
Las recomendaciones o clasificaciones de IA no son necesariamente decisiones finales. Puede utilizarse revisión humana para acciones materiales.
9. Transferencias internacionales
Onflay está en Estados Unidos y admite Creadores en Estados Unidos, República Dominicana y Colombia. Utilizamos proveedores, incluidos Stripe y Didit, que pueden tratar información en Estados Unidos y otros países. Por tanto, la información puede transferirse desde República Dominicana o Colombia y tratarse fuera del país de la persona.
Cuando existan restricciones, Onflay utilizará un mecanismo lícito disponible, como:
- decisión de adecuación;
- cláusulas contractuales tipo;
- adenda británica o IDTA;
- salvaguardas contractuales bajo leyes LATAM;
- consentimiento válido; u
- otro mecanismo permitido.
Ningún mecanismo elimina todos los riesgos derivados de acceso gubernamental extranjero o sistemas jurídicos distintos.
10. Conservación
Onflay conserva información durante el período razonablemente necesario, incluido:
- Cuenta y aceptaciones durante actividad y plazo de limitación;
- Modalidad, vendedor, Página de Precios, precio personalizado, promoción, autorización recurrente y tarifa transaccional para contratos, auditoría, impuestos, consumo y disputas;
- Órdenes de ambas modalidades, impuestos, recibos, reembolsos, contracargos, Remuneraciones, Desembolsos, Ingresos y Liquidaciones durante períodos financieros y fiscales;
- KYC, sanciones, identidad y proveedor según ley, proveedor, riesgo y auditoría;
- facturación, cancelación, avisos, reintentos y cambios de Suscripción de Plataforma;
- prompts, entradas, salidas, modelo, compras, saldos, consumo y fallos de IA según divulgación, arreglo, seguridad, configuración y ley;
- soporte, seguridad, fraude, incidentes y reclamaciones; y
- datos de encargado según Sección 18 e instrucciones, sujeto a excepciones.
Los períodos varían por dato, modalidad, país, proveedor y deber. Una retención legal, saldo, auditoría fiscal, reembolso, contracargo, fraude o solicitud puede extenderlos.
Cuando dejan de ser necesarios, se eliminan, anonimizan o restringen. Backups pueden permanecer hasta sobrescribirse.
La configuración exacta de conservación y eliminación de entradas y salidas de IA debe confirmarse para cada proveedor antes de habilitar la funcionalidad.
11. Seguridad
Onflay utiliza salvaguardas administrativas, técnicas y organizativas apropiadas, incluyendo según corresponda:
- cifrado en tránsito;
- cifrado o protección equivalente en reposo;
- hash de contraseñas;
- controles de acceso y separación de funciones;
- autenticación y registro de administradores;
- gestión de secretos y claves;
- eventos firmados de pago y webhooks;
- desarrollo seguro y vulnerabilidades;
- copias y recuperación;
- revisión de proveedores;
- respuesta a incidentes; y
- enmascaramiento o tokenización.
Ningún sistema es totalmente seguro. Debes proteger credenciales y reportar sospechas.
12. Tus derechos
Según tu ubicación y la ley aplicable, puedes tener derecho a:
- conocer o acceder a tu información;
- corregirla;
- solicitar su eliminación;
- oponerte o restringir el tratamiento;
- retirar consentimiento o autorización cuando corresponda;
- obtener portabilidad;
- excluir ciertas ventas, comparticiones, publicidad dirigida o perfilado;
- limitar determinados usos de datos sensibles;
- apelar una denegación;
- conocer destinatarios, usos o fuentes; y
- reclamar ante una autoridad.
Los derechos no son absolutos. Onflay puede conservar o continuar tratando información cuando sea necesario para Órdenes, administración de Stripe Connect, impuestos, contabilidad, fraude, KYC, sanciones, seguridad, reclamaciones legales u otra excepción lícita.
Solicita tus derechos a support@onflay.com. Podemos verificar tu identidad y autoridad. Un representante autorizado puede tener que demostrar su autorización.
12.1 República Dominicana
Cuando aplique la Ley No. 172-13, las personas pueden ejercer los derechos disponibles de acceso, rectificación, actualización, supresión u oposición, sujetos a excepciones legales. También pueden utilizar los recursos disponibles ante las autoridades competentes.
12.2 Estados Unidos
Los residentes de estados con leyes integrales pueden tener derechos de acceso, corrección, eliminación, portabilidad y oposiciones aplicables.
Onflay no vende información personal a cambio de dinero. Algunas divulgaciones de analítica o publicidad pueden considerarse “compartición”, “venta” o publicidad dirigida bajo una ley estatal, aun sin intercambio monetario; ofreceremos los controles exigidos cuando corresponda.
12.3 Colombia
Cuando apliquen la Ley 1581 de 2012 y sus normas relacionadas, el Titular puede tener derecho a:
- conocer, actualizar y rectificar su información;
- solicitar prueba de la autorización otorgada, salvo que aplique una excepción;
- recibir información sobre el uso de sus datos;
- presentar quejas ante la Superintendencia de Industria y Comercio después de agotar el trámite directo cuando sea exigido;
- revocar la autorización o solicitar la supresión cuando legalmente proceda; y
- acceder gratuitamente a su información en las condiciones legales.
La revocación o supresión puede negarse o limitarse cuando exista un deber legal o contractual de continuar el tratamiento, incluidos registros de transacciones, impuestos, contabilidad, fraude, sanciones, disputas o reclamaciones legales.
12.4 Espacio Económico Europeo y Reino Unido
Cuando aplique GDPR o UK GDPR, pueden existir derechos de acceso, rectificación, supresión, restricción, portabilidad, oposición, retirada y reclamación.
12.5 Brasil y otros países LATAM
Cuando aplique LGPD u otra ley latinoamericana, podrán ejercerse los derechos estatutarios correspondientes, sujetos a verificación y excepciones legales.
13. Menores
Onflay no está destinada a menores de dieciocho. Los Creadores no pueden dirigir Ofertas a menores salvo programa expresamente habilitado; actualmente no existe dicho programa.
Si Onflay conoce que recopiló datos de un menor contra esta regla, podrá eliminar o restringir.
14. Preferencias de comunicación
Puedes darte de baja del marketing mediante el enlace. No puedes excluir mensajes necesarios de seguridad, Orden, impuestos, Desembolso, suscripción, legal o cuenta mientras exista la relación.
15. Cambios a este Aviso
Onflay puede actualizarlo prospectivamente por cambios de Modalidades, Proveedores de Pago, Suscripciones de Plataforma, registros de precios, proveedores de IA, Créditos, ley, seguridad u operaciones.
Cada versión indicará versión, publicación y vigencia. Los cambios materiales recibirán aviso razonable cuando corresponda. Onflay solicitará nuevo consentimiento o autorización cuando la ley lo exija, incluido antes de uso materialmente distinto de datos sensibles o entrenamiento no cubierto por divulgación y base existentes.
Un Aviso posterior no hace lícita retroactivamente una recopilación o divulgación anterior.
16. Reclamaciones
Contacta primero support@onflay.com. También puedes reclamar ante autoridad competente.
17. Contacto
Onflay LLC
1021 E Lincolnway, Suite 10028
Cheyenne, Wyoming 82001
Estados Unidos
- Privacidad: support@onflay.com
- Soporte: support@onflay.com
- Legal: support@onflay.com
18. Anexo de Tratamiento de Datos
18.1 Aplicación
Este Anexo aplica solo cuando Onflay trata Datos Personales exclusivamente bajo instrucciones documentadas del Creador como encargado o proveedor de servicios.
No aplica al tratamiento independiente de Onflay para administración de Cuenta, aprobación de Modalidad, facturación de Suscripción de Plataforma, Página de Precios y aceptaciones, compras y medición de Créditos, seguridad, fraude, cumplimiento ni funciones de vendedor Gestionado por Onflay.
En Pagos Gestionados por el Creador, puede aplicar a tratamiento limitado realizado exclusivamente para cumplimiento, escaparate, suscripción, soporte o flujos instruidos, mientras las partes pueden ser responsables independientes para otros fines.
Si existe un Anexo firmado separado, este prevalece.
18.2 Definiciones
“Responsable”, “encargado”, “datos personales”, “tratamiento”, “interesado” y “autoridad” tienen el significado de la ley aplicable.
“Subencargado” significa un tercero contratado por Onflay para tratar datos cubiertos.
18.3 Detalles del tratamiento
- Objeto: alojamiento, escaparate, interfaz de checkout, API, gestión de suscripción, derechos, flujos, comunicaciones, soporte, analítica y otros servicios exclusivamente instruidos.
- Duración: relación y período de eliminación o devolución, sujeto a conservación legal.
- Naturaleza: recopilación, registro, organización, almacenamiento, consulta, uso, transmisión, generación, restricción, eliminación y operaciones instruidas.
- Fines: prestar servicio configurado, cumplir Órdenes del Creador u Ofertas, administrar derechos, soporte y otros fines documentados.
- Interesados: Compradores, prospectos enviados, personal, miembros, estudiantes, asistentes, clientes y usuarios.
- Datos: identidad, contacto, cuenta, transacción, suscripción, derechos, uso, soporte, asistencia, comunicación y otros configurados.
- Sensibles: no previstos salvo soporte expreso, necesidad, autorización y documentación.
Los prompts o datos enviados a IA se incluyen solo cuando la funcionalidad y arreglo se designen expresamente para tratamiento como encargado bajo instrucciones. En otro caso, rigen términos de responsable independiente o proveedor.
18.4 Instrucciones documentadas
Onflay tratará los datos cubiertos solo conforme a instrucciones de Términos, DPA, uso configurado y órdenes escritas legales aceptadas.
Podrá tratar cuando lo exija la ley y, salvo prohibición, informará.
Si considera que una instrucción viola la ley, puede suspenderla y notificar.
18.5 Responsabilidades del Creador
El Creador declara que:
- tiene base jurídica;
- dio información requerida;
- sus instrucciones son legales;
- los datos son pertinentes y limitados;
- atenderá interesados y autoridades; y
- no utilizará Onflay para datos prohibidos u obtenidos ilegalmente.
18.6 Confidencialidad y personal
Onflay garantizará que el personal autorizado esté sujeto a confidencialidad y acceso apropiado.
18.7 Seguridad
Onflay mantendrá medidas adecuadas, que pueden incluir:
- control de acceso;
- autenticación;
- cifrado en tránsito y reposo;
- disponibilidad, copias y recuperación;
- registro y monitoreo;
- respuesta a incidentes;
- gestión de vulnerabilidades y cambios; y
- obligaciones de proveedores.
El Creador es responsable de configuración, sistemas, permisos y credenciales propios.
18.8 Subencargados
El Creador autoriza subencargados para alojamiento, infraestructura, comunicaciones, soporte, seguridad, analítica, servicios técnicos de pago y tratamiento de IA aprobado necesario para el servicio instruido.
Onflay mantendrá información sobre subencargados materiales o categorías y avisará nuevos cuando lo exija el acuerdo o ley. El Creador puede objetar por motivos razonables dentro del plazo.
Onflay impondrá obligaciones apropiadas. La etiqueta “subencargado” aplica solo cuando el proveedor trate en nombre de Onflay para el fin instruido. Un Proveedor de Pago o de IA que actúe independientemente no se convierte en subencargado por este Anexo.
18.9 Solicitudes de derechos
Considerando la naturaleza, Onflay prestará asistencia razonable.
Si recibe solicitud que corresponde exclusivamente al Creador, podrá dirigirla a este, salvo obligación distinta.
18.10 Incidentes
Onflay notificará sin demora indebida tras conocer una violación confirmada que afecte datos cubiertos.
Incluirá información razonablemente disponible sobre naturaleza, datos, consecuencias y mitigación. No constituye admisión.
El Creador es responsable de notificaciones regulatorias por su condición de responsable, salvo que la ley asigne el deber a Onflay.
18.11 Asistencia
Onflay prestará asistencia razonable con:
- seguridad;
- evaluaciones;
- consultas regulatorias;
- análisis de incidentes; y
- demostración de cumplimiento.
Podrá cobrar por asistencia extraordinaria causada por instrucciones, salvo prohibición.
18.12 Devolución y eliminación
Tras terminar, Onflay eliminará o devolverá en plazo razonable, salvo conservación por ley, copias, fraude, disputas u obligaciones independientes.
18.13 Auditorías
Onflay ofrecerá información razonablemente necesaria mediante documentación, certificaciones, resúmenes o respuestas.
El Creador puede solicitar auditoría cuando la ley lo exija y la documentación sea insuficiente. Debe:
- tener alcance razonable;
- proteger a otros clientes y la seguridad;
- ocurrir no más de una vez al año salvo incidente material;
- usar auditor independiente cualificado;
- evitar interrupción; y
- ser sufragada por el Creador salvo incumplimiento material de Onflay.
18.14 Transferencias internacionales
Cuando Onflay transfiera datos cubiertos a través de frontera restringida, las partes utilizarán mecanismo lícito.
Si se requieren cláusulas tipo europeas o adenda británica, se incorporarán o completarán mediante el proceso de Onflay según funciones reales.
18.15 Términos de proveedor de servicios en Estados Unidos
Cuando una ley estatal aplique y Onflay actúe como encargado, contratista o proveedor, Onflay no:
- venderá los datos cubiertos;
- los conservará, usará o divulgará fuera del propósito permitido salvo autorización legal;
- los combinará con datos no relacionados salvo permiso; ni
- los tratará contra instrucciones legales.
18.16 República Dominicana y Colombia
Cuando el tratamiento cubierto como encargado esté sujeto a la Ley No. 172-13 de República Dominicana o a la Ley 1581 de 2012 de Colombia y sus normas relacionadas:
- el Creador continúa siendo responsable de establecer una base legal u obtener la autorización previa, expresa e informada que corresponda;
- Onflay tratará los datos cubiertos para la finalidad documentada y aplicará controles razonables de acceso, confidencialidad, seguridad y asistencia;
- las partes cooperarán con solicitudes legales de Titulares y autoridades competentes;
- el Creador no instruirá a Onflay a tratar información sensible o biométrica salvo que sea legal y necesaria; y
- toda transferencia o transmisión internacional utilizará las salvaguardas exigidas por la ley aplicable.
Esta sección no modifica la función de Onflay como responsable independiente para la administración de Stripe Connect, facturación como Merchant of Record, impuestos, fraude, KYC, verificación de Didit, sanciones, disputas, contabilidad y cumplimiento.
18.17 Conflicto
Si este DPA entra en conflicto respecto del tratamiento como encargado, prevalece. Para el tratamiento independiente de Onflay, prevalecen el cuerpo del Aviso y los Términos.