POLÍTICA DE PRIVACIDAD — “LIMMU”
Versión 1 · Vigente desde el 23 de junio de 2026
Resumen en lenguaje claro (informativo; no sustituye el texto de las cláusulas)
- Qué recogemos y para qué: datos de tu cuenta, ubicación durante el servicio, mensajes del chat del viaje y calificaciones. Si eres conductor, además documentos de verificación (KYC). Si eres pasajero, puedes verificar tu identidad de forma opcional para obtener un distintivo de “perfil verificado”. Todo para conectarte con la contraparte y operar el servicio de forma segura.
- Con quién lo compartimos: con proveedores tecnológicos por categorías (autenticación, pagos, mapas, nube, notificaciones y diagnóstico/analítica), únicamente lo necesario para operar y mejorar el servicio.
- Pagos: no tratamos los datos de tu pago del viaje: la tarifa se acuerda y se liquida directamente entre las partes. Lo único que procesamos son las recargas de créditos de acceso del conductor.
- No vendemos tus datos a empresas de publicidad. No recopilamos IMEI, número de serie ni identificadores publicitarios.
- Tus derechos: puedes acceder, rectificar y eliminar tu cuenta desde la propia aplicación, o escribirnos a info@limmu.app.
- Solo mayores de 18 años.
El presente cuerpo normativo regula con carácter vinculante las operaciones de captación, almacenamiento, procesamiento, transferencia, resguardo y supresión de datos personales ejecutadas por la entidad mercantil responsable de la plataforma tecnológica LIMMU, propiedad exclusiva de VESVANK TECHNOLOGIES, C.A., sociedad mercantil inscrita en el Registro Mercantil Segundo del Estado Falcón el 2 de mayo de 2024, bajo el número 25, tomo 119-A, Registro de Información Fiscal (RIF) J505395726, o de sus licenciatarias (en lo sucesivo, “EL RESPONSABLE”), respecto a la información suministrada por los Usuarios Solicitantes y Prestadores Independientes (en lo sucesivo y de forma conjunta, “LOS TITULARES”).
EL RESPONSABLE opera, además de LIMMU, otros productos y servicios tecnológicos del mismo grupo económico —incluyendo su producto propio de procesamiento de pagos—, los cuales, por pertenecer a la misma persona jurídica, comparten infraestructura y tratamiento de datos para los fines descritos en este instrumento.
El consentimiento de LOS TITULARES se manifiesta de forma libre, expresa e informada mediante un acto afirmativo inequívoco: la aceptación de la presente Política dentro de la aplicación, requerida como condición para acceder a los servicios. Dicha aceptación queda registrada con identificación de la versión aceptada y su fecha. El tratamiento de datos se realiza de conformidad con las garantías constitucionales de Habeas Data y Privacidad vigentes en la República Bolivariana de Venezuela.
1. CLÁUSULA PRIMERA: BASE LEGÍTIMA Y PRINCIPIOS RECTORES
El tratamiento de datos personales por parte de EL RESPONSABLE se fundamenta en el consentimiento expreso de LOS TITULARES, la ejecución de la relación contractual de intermediación multimodal, el cumplimiento de imperativos legales y el interés legítimo de EL RESPONSABLE en garantizar la seguridad, prevenir el fraude y mejorar la calidad del servicio. Toda actividad de procesamiento se regirá por los principios de finalidad limitada, calidad de la información, seguridad lógica, confidencialidad y el derecho a la autodeterminación informativa emanado de los artículos 28 y 60 de la Constitución de la República Bolivariana de Venezuela.
2. CLÁUSULA SEGUNDA: DE LOS DATOS OBJETO DE TRATAMIENTO
EL RESPONSABLE recopilará y procesará de forma automatizada o manual las siguientes categorías de información:
2.1. Datos de Identificación y de Conocimiento del Cliente (KYC). Nombres, apellidos, números de teléfono celular (escala internacional), cuentas de correo electrónico e imágenes fotográficas de perfil. Cuando el titular opta por el inicio de sesión federado, el proveedor de identidad suministra a EL RESPONSABLE el nombre y la dirección de correo electrónico asociados a la cuenta del titular; EL RESPONSABLE no recibe la contraseña ni la imagen de perfil de dicha cuenta. La verificación del número de teléfono celular es opcional y puede omitirse sin impedir el acceso a la cuenta.
2.2. Datos Técnicos de Conectividad y Hardware. Direcciones IP asociadas a las solicitudes de autenticación y verificación, un identificador único de instalación de la aplicación (UUID) generado en el dispositivo, el sistema operativo utilizado (Android/iOS), la versión de la aplicación y los tokens de comunicación para el envío de notificaciones push. EL RESPONSABLE no recopila el IMEI, el número de serie del equipo ni identificadores publicitarios.
2.3. Datos de Geolocalización Dinámica e Historial de Trayectos. Datos de ubicación espacial mediante sistema GPS recopilados durante las fases de disponibilidad y de ejecución de los servicios, rutas de origen y destino, direcciones frecuentes y lugares guardados por el titular, y registros del trayecto. En el caso de los Prestadores Independientes, la ubicación se transmite durante todo el período en que el titular se mantenga en estado disponible o en servicio, incluso cuando la aplicación opera en segundo plano, con la finalidad exclusiva de habilitar el emparejamiento y el seguimiento del servicio en curso. Esta recopilación se informa de manera previa y destacada antes de solicitar el permiso del sistema operativo.
2.4. Datos Relacionales y de Tráfico de Mensajería. Contenido de los mensajes intercambiados a través del chat interno de la plataforma durante los trayectos, así como las puntuaciones, comentarios y calificaciones cualitativas emitidas recíprocamente por las partes.
2.5. Datos de Uso y Diagnóstico. Con el fin de garantizar la estabilidad de la plataforma y mejorar la calidad del servicio, EL RESPONSABLE podrá recopilar registros de errores y fallos de la aplicación (informes de incidencias), métricas de rendimiento y eventos de interacción y uso de las funcionalidades. Estos datos se tratan con fines exclusivamente técnicos y de mejora del producto, y no se destinan a publicidad ni se asocian a identificadores publicitarios.
2.6. Datos Financieros y de Liquidación. Para la gestión de las recargas de créditos de acceso y la liquidación de los Prestadores Independientes, EL RESPONSABLE trata los datos de la cuenta de destino indicada por el Prestador (por ejemplo, datos de pago móvil —entidad bancaria, número telefónico asociado y documento de identidad— o el identificador de una billetera de activos digitales), así como el registro histórico de movimientos de créditos. EL RESPONSABLE no almacena datos completos de instrumentos de pago (números de tarjeta).
2.7. Datos de Categoría Especial. Para verificar la idoneidad legal y técnica de los operadores vehiculares, EL RESPONSABLE trata datos que ameritan protección reforzada: reproducciones digitales de la Cédula de Identidad (anverso y reverso), fotografía de verificación del titular sosteniendo su documento (“selfie de verificación”), Registro de Información Fiscal (RIF), Licencia de Conducir, Certificado Médico de Salud Vial, Certificación de Antecedentes Penales y la documentación del vehículo (Responsabilidad Civil del Vehículo, carnet de circulación, fotografías del vehículo incluida la placa, y datos descriptivos: placa, marca, modelo, año, color, aseguradora y número de póliza). Estos datos se recaban con consentimiento específico, se destinan únicamente a la validación de idoneidad y se someten a controles de acceso restringido.
Adicionalmente, el Usuario Solicitante podrá, de forma voluntaria, completar un proceso de verificación de identidad consistente en una fotografía de verificación (“selfie”) y, opcionalmente, las reproducciones digitales de su Cédula de Identidad. Dicha verificación no es obligatoria para usar la plataforma y, una vez aprobada, habilita un distintivo de “perfil verificado” que refuerza la confianza entre las partes.
Las reproducciones de documentos de identidad podrán ser objeto de extracción automatizada de texto (OCR) con la finalidad de leer los datos consignados en ellos (por ejemplo, el número de Cédula). Ninguna de las fotografías de verificación —de Prestadores Independientes o de Usuarios Solicitantes— se somete a tratamiento biométrico automatizado ni a reconocimiento facial; se utilizan exclusivamente para el cotejo manual de identidad durante los procesos de habilitación o de verificación.
3. CLÁUSULA TERCERA: FINALIDAD DEL TRATAMIENTO
Los datos recabados serán destinados única y exclusivamente a los fines operativos de la plataforma, quedando expresamente prohibida su comercialización, cesión o venta a terceras empresas de publicidad. El tratamiento persigue los siguientes objetivos primarios:
- Perfeccionar el emparejamiento digital, mediante algoritmos automatizados, entre la oferta de los Prestadores Independientes y la demanda de los Usuarios Solicitantes para servicios de transporte, delivery o encomiendas.
- Verificar la idoneidad legal y técnica de los operadores vehiculares independientes.
- Habilitar la verificación voluntaria de identidad del Usuario Solicitante y la asignación del distintivo de “perfil verificado”, con fines de confianza y seguridad entre las partes.
- Gestionar el sistema de créditos de acceso de los Prestadores Independientes, sus recargas y liquidaciones —incluida la administración de la cuenta de destino indicada por el Prestador—, así como la emisión de los comprobantes fiscales y la facturación electrónica correspondiente ante el SENIAT, incluido el tratamiento de los tributos aplicables (IVA, IGTF). Esta gestión se realiza a través del producto propio de procesamiento de pagos perteneciente a EL RESPONSABLE. Se deja constancia de que el pago de las tarifas de viaje se efectúa directamente entre el Usuario Solicitante y el Prestador Independiente, conforme al método de pago que estos libremente acuerden (entre otros, efectivo, pago móvil, transferencia bancaria o pago en divisas), sin que EL RESPONSABLE intervenga, gestione ni capte dichos fondos; la captación de fondos por parte de EL RESPONSABLE se limita a la recarga de créditos de acceso del Prestador Independiente.
- Garantizar la estabilidad técnica de la plataforma, diagnosticar y corregir fallos, y medir y mejorar la calidad y el desempeño del servicio.
- Implementar mecanismos de mitigación de riesgos, prevención del fraude y esquemas de seguridad física y vial.
4. CLÁUSULA CUARTA: ENCARGADOS DE TRATAMIENTO Y COMPONENTES EXTERNOS
A los fines de garantizar la operatividad de la plataforma, EL RESPONSABLE podrá transmitir los datos estrictamente necesarios a proveedores externos que actúan como encargados del tratamiento, por su cuenta y bajo sus instrucciones, dentro de las categorías funcionales descritas a continuación. EL RESPONSABLE podrá sustituir o incorporar proveedores dentro de estas mismas categorías y finalidades sin que ello constituya una modificación sustancial de la presente Política. Estos proveedores se distinguen de los productos del propio grupo económico referidos en la Cláusula Tercera, que constituyen tratamiento interno.
4.1. Proveedores de Autenticación e Identidad. Para verificar la identidad del titular y permitir el acceso a su cuenta, EL RESPONSABLE se apoya en proveedores de autenticación, incluyendo servicios de inicio de sesión federado (autenticación a través de la cuenta del titular en plataformas de terceros) y servicios de mensajería para el envío de claves dinámicas de un solo uso (OTP). En los flujos de inicio de sesión federado, el proveedor verifica la identidad y transmite a EL RESPONSABLE datos básicos de perfil (como el nombre y la dirección de correo electrónico), sin que EL RESPONSABLE reciba la contraseña ni la imagen de perfil de la cuenta del titular en dicha plataforma. Cada proveedor trata los datos conforme a sus propias políticas y a las condiciones de uso de datos que imponga a las aplicaciones integradas.
4.2. Redes y Plataformas de Liquidación Financiera. Para la ejecución de las recargas de créditos, los datos de la transacción se enrutan a través de redes financieras y plataformas de liquidación externas, incluyendo sistemas de pago móvil y cobro interbancario nacional (C2P) y plataformas de pago basadas en activos digitales. EL RESPONSABLE no almacena datos completos de instrumentos de pago (tarjetas).
4.3. Proveedores de Cartografía y Geocodificación. Las solicitudes de búsqueda de lugares, geocodificación y cálculo de rutas se canalizan a través de los servidores de EL RESPONSABLE, que actúan como proxy frente al proveedor de mapas, de modo que el cliente no consulta directamente dichos servicios. No obstante, la representación visual del mapa (teselas/tiles) se descarga directamente desde el proveedor de cartografía hacia el dispositivo del titular para su renderizado, operación en la cual dicho proveedor podrá recibir datos técnicos de conexión.
4.4. Proveedores de Infraestructura en la Nube y Notificaciones. Servicios de almacenamiento de archivos y documentos, alojamiento de la aplicación y distribución de notificaciones push en segundo plano, prestados por proveedores de mensajería en la nube de terceros.
4.5. Proveedores de Diagnóstico Técnico y Analítica. Para detectar y corregir fallos de la aplicación y para medir y mejorar el desempeño del servicio, EL RESPONSABLE podrá apoyarse en proveedores externos de reporte de errores (crash reporting), monitoreo de rendimiento y analítica de producto. Estos proveedores tratan los datos por cuenta y bajo instrucciones de EL RESPONSABLE, con la finalidad exclusiva de estabilidad y mejora del servicio, sin destinarlos a publicidad.
5. CLÁUSULA QUINTA: TRANSFERENCIA INTERNACIONAL DE DATOS
LOS TITULARES reconocen y consienten que, para la prestación del servicio, parte de su información personal —incluyendo datos de identificación, documentos de verificación (KYC) y datos técnicos, de uso y de diagnóstico— podrá ser almacenada y procesada en infraestructura y servidores ubicados fuera del territorio de la República Bolivariana de Venezuela (entre otros, en los Estados Unidos de América), operados por proveedores tecnológicos de carácter global dentro de las categorías descritas en la Cláusula Cuarta (incluidos los de infraestructura en la nube, notificaciones y diagnóstico técnico y analítica). EL RESPONSABLE adoptará las salvaguardas contractuales y técnicas razonables para preservar la confidencialidad y seguridad de dicha información durante su transferencia y tratamiento en el exterior.
6. CLÁUSULA SEXTA: SEGURIDAD DE LA INFORMACIÓN
EL RESPONSABLE aplica medidas técnicas y organizativas razonables, acordes al estado de la técnica y a la naturaleza de los datos, orientadas a preservar su confidencialidad, integridad y disponibilidad. Entre ellas se incluyen el cifrado de las comunicaciones en tránsito, controles de acceso basados en roles, almacenamiento de los documentos de verificación en entornos de acceso restringido, autenticación mediante claves dinámicas de un solo uso y mecanismos de prevención de fraude. Ningún sistema es absolutamente inviolable; EL RESPONSABLE no garantiza una seguridad absoluta, pero se obliga a actuar con la diligencia debida y a atender los incidentes de seguridad que pudieran afectar los datos de LOS TITULARES. En caso de detectarse una vulneración de seguridad que afecte datos personales y entrañe un riesgo para LOS TITULARES, EL RESPONSABLE adoptará sin dilación indebida las medidas de contención que correspondan y notificará la incidencia a los titulares afectados y, cuando proceda, a las autoridades competentes, a la mayor brevedad una vez confirmada y evaluada su naturaleza y alcance.
7. CLÁUSULA SÉPTIMA: DERECHOS DE HABEAS DATA Y SU EJERCICIO
LOS TITULARES gozan del derecho inalienable de ejercer en cualquier momento sus prerrogativas constitucionales de acceso, rectificación, actualización, oposición y supresión de datos. El titular podrá rectificar y actualizar determinados datos de su perfil directamente desde la aplicación, así como solicitar la eliminación de su cuenta a través de la función de eliminación disponible en la propia aplicación. Adicionalmente, podrá dirigir cualquier solicitud al canal de atención electrónica habilitado por EL RESPONSABLE en el correo info@limmu.app, el cual será sustanciado y respondido en un lapso razonable de conformidad con la ley. Sin perjuicio de las vías anteriores, el titular podrá ejercer la acción constitucional de Habeas Data ante los órganos jurisdiccionales competentes.
8. CLÁUSULA OCTAVA: CONSERVACIÓN Y SUPRESIÓN DE REGISTROS
La solicitud de cierre de cuenta o revocación del consentimiento implicará la ejecución de una supresión lógica de la información del TITULAR, revocando de manera inmediata sus credenciales y sesiones de acceso, y la imagen de perfil dejará de exhibirse públicamente.
No obstante, los datos históricos de transacciones mercantiles, facturación fiscal, registros de rutas, historial de movimientos de créditos, calificaciones y mensajes intercambiados se conservarán en un entorno inactivo y de acceso restringido (Custodia Histórica Cautelar) durante los plazos establecidos por la legislación mercantil y fiscal venezolana —entre ellos, el previsto en el artículo 44 del Código de Comercio para los libros y comprobantes— y, en su defecto, durante el tiempo necesario para atender eventuales controversias judiciales o administrativas, funcionando como elemento probatorio.
Las reproducciones de documentos de identidad y las fotografías de verificación reciben un tratamiento de conservación diferenciado y más breve que el de los comprobantes fiscales y transaccionales: se conservan mientras la cuenta permanezca activa y, tras su cierre o supresión, durante un período máximo de noventa (90) días en el caso de los Usuarios Solicitantes y de veinticuatro (24) meses en el caso de los Prestadores Independientes —dada la necesidad de acreditar su idoneidad y atender eventuales responsabilidades—, transcurrido el cual dichas imágenes se eliminan de forma irreversible. Vencido ese período se conserva únicamente el registro de que la verificación de identidad fue realizada (su estado y fecha), sin las imágenes asociadas.
Los registros técnicos, de uso y de diagnóstico se conservan únicamente durante el tiempo necesario para sus fines técnicos y de seguridad, tras lo cual son suprimidos o agregados de forma no identificable.
Las cuentas que permanezcan inactivas de forma continuada durante veinticuatro (24) meses podrán ser canceladas, y su información personal asociada suprimida o anonimizada, de manera automática, previa notificación razonable al titular cuando ello resulte posible, sin perjuicio de la conservación de los registros legalmente exigibles conforme a la presente Cláusula.
Cumplidos los plazos señalados, los datos serán suprimidos o anonimizados de forma irreversible.
9. CLÁUSULA NOVENA: PROTECCIÓN DE LA MINORIDAD
La interfaz y los servicios de la plataforma están dirigidos de manera exclusiva a personas naturales civilmente capaces y mayores de dieciocho (18) años. Al registrarse, el titular declara y garantiza ser mayor de edad. EL RESPONSABLE no recopila ni procesa intencionalmente datos pertenecientes a niños, niñas o adolescentes. En los supuestos en que se detecte el registro de un menor de edad, se procederá a la cancelación de la cuenta y al borrado de la información personal asociada, en estricto resguardo del Interés Superior del Niño y de las garantías consagradas en la Ley Orgánica para la Protección de Niños, Niñas y Adolescentes (LOPNNA).
10. CLÁUSULA DÉCIMA: MODIFICACIONES Y VIGENCIA
EL RESPONSABLE podrá modificar la presente Política de Privacidad cuando resulte necesario por razones operativas, legales o regulatorias. Cada versión se identifica con un número y una fecha de vigencia. La sustitución o incorporación de proveedores dentro de las mismas categorías y finalidades descritas en la Cláusula Cuarta —incluida la categoría de diagnóstico técnico y analítica— no constituye una modificación sustancial y no requiere nueva aceptación. Cuando una modificación sí sea sustancial —por afectar las categorías de datos, las finalidades del tratamiento o los derechos de LOS TITULARES— se notificará a través de la aplicación y, de resultar procedente, se requerirá la nueva aceptación del instrumento como condición para continuar usando la plataforma. Lo no dispuesto en el presente reglamento se regirá por las disposiciones aplicables de la legislación venezolana.
EL RESPONSABLE: VESVANK TECHNOLOGIES, C.A. · RIF J505395726