Ultima actualizacion: 15 de junio de 2026 — Version 2.0
Esta Politica explica que datos recolectamos, como los usamos, con quien los compartimos y que derechos tienes sobre ellos. Al usar el Servicio, aceptas las practicas descritas en este documento.
- Operador: Wilson, operando como MontosVE API.
- Caracter: persona natural de nacionalidad venezolana.
- Contacto de privacidad: montosve@gmail.com.
- Soporte tecnico: montosve@gmail.com.
Importante: la infraestructura de MontosVE API (servidores, bases de datos, backups y cache) esta alojada en Estados Unidos, operada por proveedores de infraestructura cloud.
Esto significa que:
- Tus datos personales se almacenan fisicamente en territorio estadounidense.
- El tratamiento de datos se rige por la legislacion venezolana aplicable. Para usuarios residentes en la Union Europea, aplicamos los principios del GDPR como referencia.
- Al usar el Servicio aceptas expresamente la transferencia internacional de tus datos desde tu pais hacia Estados Unidos con el fin de proveerte el Servicio.
- MontosVE API puede cambiar de proveedor de infraestructura o de region sin notificacion individual. Cualquier cambio material en la ubicacion de los datos se reflejara en esta Politica.
La relacion contractual entre el Usuario y MontosVE API se rige por las leyes de la Republica Bolivariana de Venezuela, conforme a los Terminos y Condiciones.
Al registrar una Cuenta:
- Direccion de correo electronico (obligatorio).
- Contrasena (almacenada con hash seguro, nunca en texto plano).
- Nombre (opcional).
Al iniciar sesion con Google o GitHub:
- Nombre, correo electronico y avatar proporcionados por el proveedor OAuth.
- ID unico del proveedor para vincular tu cuenta.
Al contratar un Plan pago:
- Datos de facturacion (nombre, identificacion fiscal si corresponde).
- Comprobantes de pago que envies (capturas de transferencia, confirmaciones de Binance Pay, confirmaciones de PayPal).
- Datos especificos del metodo de pago elegido:
- Pago Movil / Transferencia Bancaria: referencia de la transaccion, monto, banco emisor.
- Binance Pay: Pay ID, monto y confirmacion de la transaccion.
- PayPal: email de la cuenta PayPal, monto y confirmacion de la transaccion.
Importante sobre datos financieros: MontosVE API no almacena numeros completos de cuenta bancaria, tarjetas de credito, credenciales bancarias ni datos de acceso a plataformas de pago. Solo almacenamos los datos minimos necesarios para asociar un pago a una Cuenta y cumplir obligaciones contables.
Al contactar a soporte:
- Contenido del mensaje.
- Direccion de email.
- Informacion adicional que voluntariamente incluyas.
Logs de uso de la API:
Los logs de la API no contienen datos personales del Usuario. Solo registramos identificadores internos (IDs) necesarios para el funcionamiento tecnico del Servicio, como el control de cuotas y la deteccion de errores. No se almacenan IPs, User-Agents ni otros datos identificables en los logs de la API.
Datos tecnicos del sitio web:
- Paginas visitadas.
- Referrer.
- Dispositivo y navegador (tipo general, sin huellas digitales invasivas).
- Direccion IP.
- Datos de sesion necesarios para el funcionamiento del sitio.
Google OAuth: al iniciar sesion con Google, recibimos tu nombre, direccion de correo electronico, avatar e ID unico de Google. Google procesa estos datos segun su politica de privacidad.
GitHub OAuth: al iniciar sesion con GitHub, recibimos tu nombre de usuario, direccion de correo electronico (si es publica), avatar e ID unico de GitHub. GitHub procesa estos datos segun su politica de privacidad.
Procesadores de pago:
- Binance Pay: recibimos confirmacion del pago, Pay ID y monto segun la politica de privacidad de Binance.
- PayPal: recibimos confirmacion del pago, email del pagador y monto segun la politica de privacidad de PayPal.
- No recolectamos numeros de tarjetas de credito/debito.
- No recolectamos contrasenas de home banking ni credenciales bancarias.
- No recolectamos claves privadas de wallets cripto.
- No recolectamos datos de menores (el Servicio no esta dirigido a menores de 18 anos).
- No usamos cookies de tracking de terceros (Google Analytics, Facebook Pixel, etc.).
- No vendemos, alquilamos ni comercializamos datos personales a terceros bajo ninguna circunstancia ni modalidad.
Usamos tus datos personales con las siguientes finalidades:
- Autenticar tu Cuenta y tus API Keys.
- Aplicar los limites de uso de tu Plan.
- Responder tus requests a la API.
- Mostrar estadisticas de uso en tu dashboard.
- Procesar manualmente los pagos de tu Plan.
- Verificar comprobantes subidos desde el panel del Cliente.
- Asociar pagos recibidos a tu Cuenta.
- Emitir comprobante interno por cada pago acreditado.
- Gestionar renovaciones manuales.
- Resolver disputas de cobro.
- Enviarte emails transaccionales (confirmacion de registro, recuperacion de contrasena, alertas de seguridad, confirmacion de pagos, recordatorios de vencimiento de Plan).
- Notificarte cambios importantes en el Servicio o en los Terminos.
- Responder tus consultas de soporte.
No enviamos email marketing sin tu consentimiento. Los emails transaccionales (seguridad, pagos, cambios legales) no son opcionales mientras tu Cuenta este activa.
- Detectar y prevenir uso fraudulento.
- Detectar intentos de ataque o acceso no autorizado.
- Investigar incidentes de seguridad.
- Identificar patrones de abuso o evasion de limites del Plan.
- Recopilar y conservar documentacion de transacciones para contestar chargebacks, contracargos o disputas de pago iniciadas por el Usuario.
- Presentar dicha documentacion ante bancos, procesadores de pago u otras plataformas financieras involucradas.
- Analizar patrones de uso agregados.
- Entender que endpoints son mas usados.
- Identificar errores y problemas de performance.
- Cumplir con obligaciones legales, fiscales y contables.
- Responder a requerimientos de autoridades competentes cuando sea legalmente exigible.
Tratamos tus datos con las siguientes bases legales, segun la legislacion venezolana aplicable y los principios del GDPR cuando corresponda:
| Finalidad | Base legal |
|---|---|
| Provision del Servicio | Ejecucion del contrato |
| Facturacion y cobro | Obligacion legal + ejecucion del contrato |
| Comunicacion transaccional | Ejecucion del contrato |
| Seguridad y prevencion de abuso | Interes legitimo |
| Defensa ante disputas y chargebacks | Interes legitimo + ejercicio regular de derechos |
| Analytics agregado | Interes legitimo |
| Cumplimiento legal | Obligacion legal |
MontosVE API no vende, alquila ni comercializa datos personales. Compartimos datos unicamente con los terceros necesarios para operar el Servicio:
Todos los metodos de pago vigentes en MontosVE API operan bajo flujo manual: vos realizas la transferencia o pago directamente desde tu cuenta hacia la cuenta del Operador (banco, billetera, exchange) y subis el comprobante desde el panel. MontosVE API no procesa datos de tarjeta ni utiliza procesadores intermediarios que requieran tokenizacion del medio de pago.
Datos que MontosVE API recibe en cada pago:
- El comprobante que vos subis desde el panel (imagen o PDF).
- El monto, la moneda, la fecha y el numero de referencia que vos declaras al subirlo.
- La identificacion interna de tu Cuenta (email, plan solicitado).
MontosVE API NO recibe ni almacena: numero de tarjeta, CVV, credenciales bancarias, frase semilla de wallet ni clave privada de cripto.
Terceros involucrados segun el metodo de pago elegido:
- Pago Movil / Transferencia Bancaria (VES): tus datos de transferencia pasan directamente entre tu banco y la cuenta bancaria del Operador en Venezuela. MontosVE API ve el comprobante que vos subis + el movimiento real en su extracto bancario.
- Binance Pay (USDT): si pagas via Binance Pay, Binance procesa la transaccion segun su politica de privacidad. MontosVE API ve el Pay ID, monto y confirmacion de la transaccion.
- PayPal (USD): si pagas via PayPal, PayPal procesa la transaccion segun su politica de privacidad. MontosVE API ve el email, monto y confirmacion.
MontosVE API NO se hace responsable de las practicas de privacidad de estos terceros. Cuando elegis un metodo de pago, aceptas tambien las condiciones del proveedor que lo procesa.
Para emails transaccionales usamos Resend con servidores en Estados Unidos. Compartimos con Resend:
- Direccion de email del destinatario.
- Contenido del mensaje.
Resend procesa estos datos segun su politica de privacidad.
Usamos un proveedor de infraestructura cloud con centros de datos en Estados Unidos. Este proveedor tiene acceso tecnico a la infraestructura pero no accede al contenido de los datos de Usuarios salvo en tareas de mantenimiento estrictamente necesarias.
Si elegis iniciar sesion con Google o GitHub, esos proveedores procesan tu autenticacion segun sus respectivas politicas de privacidad:
- Google: politica de privacidad de Google.
- GitHub: politica de privacidad de GitHub.
Podemos compartir datos con autoridades gubernamentales o judiciales cuando exista una orden legal valida. En estos casos verificamos la validez del requerimiento y nos limitamos a entregar lo estrictamente solicitado.
En caso de chargebacks, contracargos o disputas de pago, MontosVE API compartira con el banco, procesador de pagos o plataforma financiera involucrada la documentacion necesaria para contestar la disputa, incluyendo datos de la transaccion, registros de activacion del Plan y logs relevantes del Servicio.
MontosVE API usa proveedores especializados que pueden acceder a datos personales en la medida estrictamente necesaria para prestar el servicio. Las categorias de subprocesadores son:
- Hosting cloud (EE.UU.).
- Base de datos administrada (EE.UU.).
- Cache y rate limiting administrado (EE.UU.).
- Proveedor de email transaccional: Resend (EE.UU.).
- Monitoreo de errores (configurado para no capturar datos personales identificables).
Cada proveedor esta sujeto a obligaciones contractuales de confidencialidad, seguridad y limitacion de uso. Si necesitas la lista nominal de subprocesadores para evaluacion contractual o de cumplimiento normativo (DPA), escribenos a montosve@gmail.com.
Nota: los exchanges P2P y las fuentes de datos de mercado no son subprocesadores: MontosVE API consulta sus endpoints publicos de market data y no les transmite datos personales del Usuario.
Tus datos se almacenan en Estados Unidos. Esto implica transferencia internacional de datos desde tu pais de residencia.
Adicionalmente:
- Resend almacena datos de email en Estados Unidos.
- Si usas Google o GitHub para autenticarte, esos proveedores procesan datos segun sus politicas en distintas jurisdicciones.
- Si usas Binance Pay o PayPal, esos proveedores procesan datos segun sus politicas en distintas jurisdicciones.
Estas transferencias se realizan con las siguientes salvaguardas: cifrado en transito en todas las comunicaciones, contratos de servicio con los proveedores que incluyen obligaciones de confidencialidad y seguridad, y limitacion del acceso a los datos al minimo necesario para la prestacion del servicio.
Al usar el Servicio aceptas expresamente estas transferencias internacionales. Puedes contactarnos en montosve@gmail.com para mas informacion sobre las garantias aplicables.
Cuenta activa: mientras tengas la Cuenta activa, conservamos los datos necesarios para proveerte el Servicio.
Cuenta eliminada: cuando eliminas tu Cuenta, MontosVE API borra los datos identificables asociados. La eliminacion es definitiva e irreversible.
Los siguientes plazos de retencion aplican por categoria de dato:
| Categoria | Plazo de retencion |
|---|---|
| Datos personales (email, nombre, avatar) | Mientras la Cuenta este activa + 30 dias post-eliminacion |
| Audit log (anonimizado, sin datos identificables) | 90 dias |
| Analytics de uso (agregados) | 3 anos |
| Comprobantes y registros de pago | 5 anos (cumplimiento fiscal + defensa ante chargebacks) |
| Logs de servidor (IP, user-agent) | 30 dias |
| Cookies tecnicas | Sesion + 30 dias |
| Datos de menores | No recolectamos; si se detectan, eliminamos en 7 dias |
Logs de auditoria retenidos. Aunque eliminemos tus datos personales identificables, MontosVE API retiene logs internos anonimizados (IDs internos, activaciones de Plan, reference numbers) para defendernos ante chargebacks y requerimientos legales. Estos logs no contienen email, nombre ni ningun dato que te identifique directamente.
MontosVE API no se responsabiliza por la perdida de datos, configuraciones o historial de uso derivada de la eliminacion de la Cuenta por parte del Usuario.
Bajo la legislacion venezolana aplicable y demas regulaciones internacionales pertinentes, tienes los siguientes derechos:
- Acceso: obtener confirmacion de si tratamos tus datos y acceder a ellos.
- Rectificacion: corregir datos inexactos o incompletos.
- Eliminacion: solicitar la eliminacion cuando ya no sean necesarios para la finalidad para la que fueron recolectados.
- Portabilidad: recibir tus datos en formato estructurado.
- Oposicion: oponerte al tratamiento basado en interes legitimo.
- Limitacion: restringir el tratamiento en ciertas circunstancias.
- Revocacion del consentimiento: cuando el tratamiento se base en consentimiento, sin afectar la licitud del tratamiento previo.
- Informacion sobre terceros: saber con que entidades se compartieron tus datos.
Importante: el ejercicio de estos derechos no es absoluto. MontosVE API puede denegar o limitar una solicitud cuando sea necesario para el cumplimiento de obligaciones legales, la defensa ante disputas, la proteccion de derechos de terceros o la seguridad del Servicio. En caso de denegacion, MontosVE API informara al Usuario los motivos.
Escribenos a montosve@gmail.com con tu email registrado, el derecho especifico que quieres ejercer y detalles adicionales si corresponde. Respondemos en un plazo maximo de 15 dias. MontosVE API podra solicitar verificacion de identidad antes de procesar la solicitud para proteger la seguridad de los datos.
Puedes eliminar tu Cuenta directamente desde el dashboard. Los comprobantes de pago y documentacion de disputas se conservan por obligacion legal y defensa de intereses legitimos segun los plazos de la seccion 8. Los datos de uso se eliminan conforme a dicha seccion.
MontosVE API no ofrece DPA estandar para Planes self-service (Free, Hobby, Starter, Pro, Business). Para clientes en jurisdicciones con regulacion de proteccion de datos (UE/EEE, Reino Unido, Suiza, Brasil) que necesiten DPA firmado, contacta a montosve@gmail.com — negociamos terminos personalizados caso por caso. Mientras no haya DPA firmado, el Cliente asume responsabilidad de cumplimiento frente a sus usuarios finales sobre los datos que procesa usando nuestra API.
- Cifrado en transito (TLS) en todas las comunicaciones con el Servicio.
- Cifrado en reposo (AES-256) de la base de datos, cache y backups, gestionado por nuestros proveedores de infraestructura cloud.
- Contrasenas y API Keys almacenadas como hash seguro, nunca en texto plano.
- Rate limiting por API Key y por IP en endpoints de autenticacion, con proteccion contra abuso automatizado.
- Autenticacion de dos factores disponible.
- Acceso a los datos de Usuarios limitado estrictamente al Operador.
- Credenciales de acceso a la infraestructura protegidas con autenticacion multifactor cuando el proveedor lo soporta.
- Audit log inmutable de acciones administrativas (activacion de planes, aprobacion/rechazo de pagos).
Ningun sistema de transmision o almacenamiento de datos es completamente seguro. MontosVE API implementa medidas tecnicas y organizativas razonables para proteger tus datos, pero no puede garantizar seguridad absoluta. El Usuario es responsable de mantener la confidencialidad de sus credenciales de acceso y API Keys.
En caso de breach que comprometa datos personales (acceso no autorizado a la base de datos, exfiltracion de credenciales), MontosVE API notifica a los Usuarios afectados dentro de 72 horas del descubrimiento mediante email a la direccion registrada de cada Usuario afectado y notificacion en el dashboard. Para incidentes graves, MontosVE API reporta a las autoridades regulatorias competentes segun jurisdiccion cuando la ley lo exija. La notificacion no constituye admision de responsabilidad; las acciones de remediacion quedan a discrecion de MontosVE API.
MontosVE API no esta destinado a menores de 18 anos. No recolectamos intencionalmente datos personales de menores de 13 anos (COPPA, EE.UU.) ni de menores de 16 anos (GDPR, UE). Si detectamos una Cuenta de menor, la suspendemos inmediatamente y eliminamos los datos en 7 dias. Si eres padre, madre o tutor y crees que tu hijo/a creo una Cuenta, contacta a montosve@gmail.com para eliminacion expedita.
Utilizamos cookies de sesion estrictamente necesarias para el funcionamiento de la plataforma:
- Cookies de sesion de Laravel (XSRF-TOKEN, session ID).
- Cookies de preferencia (tema claro/oscuro).
No utilizamos cookies de rastreo ni de publicidad de terceros (Google Analytics, Facebook Pixel, etc.).
MontosVE API puede actualizar esta Politica en cualquier momento cuando cambien las practicas de tratamiento de datos, por cambios legales o por razones operativas. La version actualizada se publica en esta pagina con la fecha de ultima actualizacion. Si los cambios son sustanciales, notificamos por email a los Usuarios con Cuenta activa.
El uso continuado del Servicio despues de la publicacion de los cambios constituye aceptacion de la Politica actualizada. Si no estas de acuerdo con los cambios, puedes eliminar tu Cuenta.
Si consideras que el tratamiento de tus datos viola la legislacion aplicable, puedes presentar queja ante:
- Reclamos en Venezuela: contacto directo con MontosVE API en montosve@gmail.com. MontosVE API se compromete a revisar y resolver cualquier reclamo dentro de los plazos razonables.
- Usuarios de la Union Europea: la autoridad de proteccion de datos de tu pais de residencia en la UE, si consideras que el tratamiento vulnera el GDPR.
MontosVE API recomienda contactar primero a montosve@gmail.com para intentar resolver cualquier inquietud antes de acudir a una autoridad de control.
- Privacidad, GDPR y reclamos legales: montosve@gmail.com (SLA: 5 dias habiles).
- Soporte tecnico: montosve@gmail.com.
- Responsable: Wilson, operando como MontosVE API.