iFruut

Política de Privacidad

Última actualización: 8 de mayo de 2026

En iFruut respetamos tu privacidad. Esta política explica qué datos recopilamos, cómo los usamos, con quién los compartimos y qué derechos tienes sobre ellos. Aplica a nuestra app móvil y al sitio web www.ifruut.com.

1. Datos que recopilamos

1.1 Datos que tú nos proporcionas

  • Cuenta: nombre completo y correo electrónico al registrarte.
  • Contacto y entrega: teléfono y dirección de entrega cuando agregas una dirección para recibir tus pedidos.
  • Pagos: los datos de tu tarjeta los captura y procesa directamente Mercado Pago en su entorno seguro. iFruut nunca almacena ni ve el número completo de tu tarjeta ni el CVV. Recibimos únicamente un identificador de la tarjeta (token) y los últimos 4 dígitos para que la reconozcas.
  • Identificación fiscal (opcional): RFC o CURP solo si decides facturar.

1.2 Datos que recopilamos automáticamente

  • Ubicación: coordenadas aproximadas de la dirección de entrega que tú ingresas mediante Mapbox para calcular tiempos y zonas de cobertura. La app no rastrea tu ubicación en segundo plano.
  • Identificadores de dispositivo: un token de notificaciones push (Firebase Cloud Messaging) para enviarte avisos de tu pedido.
  • Datos del pedido: productos que compras, monto, estado, comentarios de entrega.

2. Cómo usamos tus datos

  • Crear y mantener tu cuenta.
  • Procesar tus pedidos y cobrar pagos.
  • Coordinar la entrega de productos en tu dirección.
  • Enviarte notificaciones sobre el estado de tu pedido (recibido, en camino, entregado, reprogramado).
  • Enviarte ofertas y promociones solo si activaste explícitamente esa opción al registrarte o desde Cuenta → Notificaciones. Puedes desactivarlo en cualquier momento.
  • Cumplir obligaciones legales y fiscales aplicables en México.
  • Prevenir fraude y proteger la seguridad de la plataforma.

3. Con quién compartimos tus datos

Compartimos los datos estrictamente necesarios con los siguientes proveedores, todos ellos bajo contratos que les exigen protegerlos al mismo nivel que nosotros:

  • Supabase — almacenamiento de la base de datos (cuenta, pedidos, direcciones).
  • Mercado Pago — procesamiento de pagos con tarjeta y prevención de fraude. Para reducir el riesgo de cobros no autorizados, MercadoPago recopila información del navegador y del dispositivo (huella digital, resolución, zona horaria, IP) cuando inicias un pago. Estos datos se tratan según la política de privacidad de MercadoPago.
  • Mapbox — mapas y geocodificación de direcciones de entrega.
  • Cloudinary — alojamiento de imágenes de productos. No recibe datos personales tuyos; solo entrega imágenes que el equipo de iFruut sube desde el panel de administración.
  • Resend — envío de correos transaccionales (confirmación de pedido, recuperación de contraseña).
  • Firebase Cloud Messaging (Google) — envío de notificaciones push.
  • Telegram (canal interno): compartimos datos operativos (nombre, teléfono, dirección de entrega, número de pedido y monto) con nuestro equipo de logística vía un canal privado de Telegram para coordinar la entrega. Este canal no es público y solo es accesible por personal autorizado de iFruut.
  • Vercel — alojamiento de la aplicación y la API.

No vendemos ni alquilamos tus datos a terceros. No los compartimos con redes publicitarias.

4. Retención y eliminación

Retenemos tus datos mientras tu cuenta esté activa. Puedes eliminar tu cuenta en cualquier momento desde la app:

  • Toca el ícono Cuenta en la barra inferior.
  • Baja a la sección Configuración.
  • Toca Eliminar mi cuenta y confirma.

Al eliminar tu cuenta borramos: tu perfil, direcciones guardadas, métodos de pago tokenizados, tokens de notificaciones, cupones de fidelidad y registros internos asociados a tu identidad. Los pedidos pasados se conservan de forma anónima (sin tu identificador) por obligaciones contables y fiscales mexicanas.

5. Tus derechos (ARCO)

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México, tienes derecho a:

  • Acceso — saber qué datos tuyos tenemos.
  • Rectificación — corregir datos incorrectos o desactualizados.
  • Cancelación — solicitar la eliminación de tus datos.
  • Oposición — oponerte a usos específicos de tus datos.
  • Portabilidad — recibir copia de tus datos en formato estructurado.
  • Retiro de consentimiento — revocar tu autorización para usos no esenciales (ej. marketing).

Para ejercer cualquiera de estos derechos, contáctanos en soporte@ifruut.com. Respondemos en un máximo de 20 días hábiles.

6. Seguridad

Aplicamos las siguientes medidas:

  • Conexiones cifradas con HTTPS/TLS en toda la app.
  • Autenticación segura mediante Supabase Auth con tokens JWT.
  • Datos de tarjeta tokenizados por Mercado Pago (nunca los almacenamos en texto plano).
  • Acceso restringido a la base de datos mediante Row-Level Security (RLS).
  • Control de tasa (rate limiting) en endpoints sensibles.

7. Menores de edad

iFruut no está dirigida a menores de 13 años y no recopilamos a sabiendas datos de menores. Si descubrimos que un menor creó una cuenta sin consentimiento parental, eliminaremos los datos de inmediato.

8. Cambios a esta política

Si actualizamos esta política, lo notificaremos en la app y actualizaremos la fecha de "última actualización" arriba. Los cambios sustanciales requerirán tu consentimiento renovado.

9. Contacto

iFruut — Responsable de Datos Personales

Correo: soporte@ifruut.com

WhatsApp: +52 811 924 0961

Operación: Monterrey, Nuevo León, México