Política de Privacidad y Tratamiento de Datos

Última actualización: 18 de agosto de 2026 · Ley 1581/2012 Colombia · GDPR (UE) · CCPA (California)

Responsable del tratamiento: HT Global Group LLC (opera como Mimame) · Wyoming, EE.UU. (EIN: [PENDIENTE]) · privacidad@mimame.me

1. Datos que recopilamos y finalidad

Fans (donantes)

  • ·Correo electrónico — confirmación de pedido y soporte. Base legal: ejecución del contrato.
  • ·Nombre o nickname — dedicatoria del regalo. Base legal: consentimiento.
  • ·IP y dispositivo — prevención de fraude. Base legal: interés legítimo.
  • ·Datos de pago — procesados por Stripe/Wompi directamente. Mimame no almacena datos de tarjeta.

Creadoras (beneficiarias)

  • ·Correo y nombre — autenticación y perfil público. Base legal: ejecución del contrato.
  • ·Cuenta bancaria personal — pagos. Base legal: ejecución del contrato.
  • ·Dirección de entrega — recepción de regalos. Base legal: ejecución del contrato.
  • ·Foto de perfil y contenido — mostrado públicamente. Base legal: consentimiento.

2. Transferencias a terceros

Compartimos datos únicamente con proveedores de infraestructura necesarios para operar: Stripe (EE.UU.) — procesamiento de pagos; proveedores de base de datos en la nube (EE.UU.) — almacenamiento seguro; proveedor de correo transaccional (EE.UU.) — comunicaciones de servicio; proveedor de infraestructura web (EE.UU.) — alojamiento de la plataforma. No vendemos ni compartimos datos para publicidad.

3. Transferencias internacionales

Los datos procesados fuera de Colombia y la UE se transfieren bajo cláusulas contractuales tipo (SCCs) conforme al GDPR y al Decreto 1377/2013 de Colombia.

4. Retención de datos

Transacciones: 5 años (obligación contable). Cuenta activa: durante la vigencia. Cuenta cancelada: eliminación en 30 días excepto registros contables. Logs de seguridad (IP): 90 días.

5. Tus derechos (ARCO + GDPR)

Tienes derecho a acceder, rectificar, suprimir, portar (GDPR), oponerte y revocar el consentimiento en cualquier momento. Ejerce tus derechos escribiendo a privacidad@mimame.me con asunto "Derechos ARCO". Respondemos en máximo 10 días hábiles (Art. 22, Ley 1581). Ante vulneraciones, puedes acudir a la SIC (Colombia) o a la autoridad supervisora de tu país (UE).

6. Derechos CCPA — Residentes de California

Si resides en California, EE.UU., tienes derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA, Cal. Civ. Code § 1798.100 et seq.): (i) Derecho a saber qué datos personales recopilamos, usamos o divulgamos; (ii) Derecho a solicitar la eliminación de tus datos personales; (iii) Derecho a la no discriminación por ejercer tus derechos de privacidad. Mimame no vende datos personales a terceros ni los usa para publicidad segmentada. Para ejercer tus derechos CCPA, escribe a privacidad@mimame.me con asunto "Derechos CCPA". Respondemos en máximo 45 días calendario.

7. Notificación de brechas de seguridad

En caso de brecha de seguridad que afecte datos personales: (i) Notificamos a los usuarios afectados dentro de las 72 horas siguientes a la detección, conforme al GDPR Art. 33; (ii) En un plazo máximo de 15 días hábiles desde la detección, notificamos a la Superintendencia de Industria y Comercio (SIC) de Colombia conforme al Art. 17, Ley 1581/2012 y la Circular Externa 002 de 2015 de la SIC. La notificación a la SIC incluye: descripción de la brecha, categorías de datos afectados, número aproximado de titulares afectados, medidas técnicas adoptadas y datos de contacto del responsable del tratamiento.

8. Comunicaciones de marketing

Si aceptaste recibir comunicaciones de Mimame al registrarte, te enviaremos novedades, consejos y actualizaciones de la plataforma. Puedes cancelar tu suscripción en cualquier momento haciendo clic en "Cancelar suscripción" en cualquier correo o escribiendo a privacidad@mimame.me. Nunca compartiremos tu correo con terceros para fines publicitarios.

9. Datos recopilados automáticamente

Al usar Mimame recopilamos automáticamente: dirección IP y datos de dispositivo/navegador (para seguridad y prevención de fraude), páginas visitadas dentro de la plataforma y registros de errores técnicos. No recopilamos analytics de comportamiento de usuario ni usamos herramientas de seguimiento de terceros. No respondemos señales Do Not Track (DNT) ya que no realizamos rastreo de comportamiento.

10. Cookies

Mimame usa únicamente cookies de sesión esenciales para autenticación. No usamos cookies de rastreo, píxeles publicitarios ni analítica de comportamiento de terceros. Al no usar cookies no esenciales, no se requiere tu consentimiento adicional para su uso.

11. Enlaces a terceros

Los perfiles de creadoras pueden contener enlaces a sus redes sociales u otros sitios externos. Mimame no es responsable de las prácticas de privacidad ni del contenido de esos sitios. Te recomendamos revisar las políticas de privacidad de cualquier sitio externo que visites.

12. Seguridad técnica

Cifrado TLS en tránsito, bcrypt para contraseñas, Row-Level Security en base de datos, acceso con principio de mínimo privilegio, 2FA para administradores. Las brechas de seguridad se gestionan conforme al procedimiento descrito en la sección 7.

13. Menores de edad

Mimame no está dirigido a menores de 18 años. Reportar cuentas de menores a proteccion@mimame.me.

14. Contacto

HT Global Group LLC (opera como Mimame) · Wyoming, EE.UU. · privacidad@mimame.me · Plazo de respuesta: 10 días hábiles.