Powered bySoyio
Estás en un entorno de demo y con datos ficticios
CCanopy
Menú
Política de privacidad

Transparencia desde la verificación hasta el monitoreo continuo.

Esta política describe cómo Canopy One trata los datos personales en los procesos de verificación, onboarding y consentimientos para instituciones financieras y empresas reguladas. Puedes revisar la versión íntegra o descárgala en el Privacy Center.

1. Responsable del tratamiento

Canopy One es operado por Canopy Bank, S.A.P.I. de C.V. ("Canopy Bank"), con domicilio en Ciudad de México. Somos responsables de la operación de los widgets y APIs que nuestros clientes integran para realizar procesos de verificación, identidad y consentimiento. Puedes contactarnos en privacy@canopy.io para cualquier inquietud relacionada con esta política.

2. Categorías de datos personales

  • Datos de identificación: nombre, apellidos, correo electrónico, teléfono, nacionalidad, CURP/RFC u otros identificadores de acuerdo con la jurisdicción.
  • Datos biométricos: selfie, video con detección de vida, patrones faciales y características extraídas para fines de verificación.
  • Documentación patrimonial: estados de cuenta, declaraciones fiscales, cartas bancarias y otros documentos de soporte que cargan los usuarios.
  • Datos transaccionales: logs de uso, eventos de los widgets, resultados de screening y decisiones de riesgo asociadas al flujo.
  • Metadatos técnicos: dirección IP, navegador, sistema operativo, zona horaria y cookies estrictamente necesarias para el funcionamiento de la plataforma.

3. Finalidades del tratamiento

  • Prestación del servicio: ejecutar flujos de verificación, onboarding y consentimiento que nuestros clientes configuran en Canopy Studio.
  • Cumplimiento regulatorio: apoyar a nuestros clientes en obligaciones de KYC/KYB, AML, prevención de fraude y conservación de expedientes.
  • Seguridad y mejora: monitorear el uso, prevenir accesos no autorizados, entrenar modelos antifraude y mejorar la experiencia del usuario.
  • Atención y soporte: responder solicitudes de soporte, auditorías y requerimientos regulatorios.
  • Estadísticas anonimizadas: generar reportes agregados que no identifiquen a personas para analizar el desempeño del producto.

4. Fundamento legal y consentimiento

Tratamos datos con base en (i) ejecución de contratos con nuestros clientes, (ii) interés legítimo en prevenir fraude y cumplir normativas de identidad, y (iii) el consentimiento informado que cada usuario otorga a través de los widgets y el Privacy Center. El consentimiento puede retirarse en cualquier momento utilizando las herramientas que proveemos.

5. Conservación y eliminación

Conservamos datos únicamente mientras exista una relación activa con el cliente o según los plazos regulatorios aplicables. Al término, anonimamos o eliminamos los expedientes siguiendo controles auditables (WORM, registros de destrucción y políticas de retención por geografía).

6. Transferencias y subprocesadores

Compartimos datos con proveedores certificados ubicados en la Unión Europea, Estados Unidos y Latinoamérica que nos ayudan a prestar el servicio (infraestructura, verificación biométrica, almacenamiento seguro). Todos operan bajo acuerdos de procesamiento de datos y cláusulas contractuales estándar. También podremos transferir datos a autoridades cuando la ley lo exija.

7. Derechos ARCO y solicitudes

Las personas titulares pueden ejercer sus derechos de acceso, rectificación, cancelación, oposición, portabilidad y limitación al tratamiento. Escríbenos a privacy@canopy.io con tu solicitud; responderemos en un plazo máximo de 20 días hábiles y, si es procedente, la ejecutaremos en los siguientes 15 días hábiles.

8. Medidas de seguridad

  • Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256) para datos sensibles.
  • Controles de acceso basados en roles, MFA obligatorio y registro de auditoría inmutable.
  • Pruebas periódicas de penetración, revisiones de código y programas de bug bounty.
  • Segregación lógica por cliente y controles de retención WORM para expedientes regulatorios.

9. Uso de cookies y tecnologías similares

Utilizamos cookies técnicas necesarias para mantener la sesión y recordar preferencias en los widgets. No usamos cookies publicitarias ni de seguimiento cruzado. Puedes ajustar preferencias directamente en el Privacy Center.

10. Contacto del Delegado de Protección de Datos

Designamos a un Delegado de Protección de Datos que supervisa el cumplimiento interno. Puedes contactar a dpo@canopy.io para temas relacionados con GDPR o normativas equivalentes.