Última actualización: 4 de junio de 2026
1. Identidad del operador
Pay-Bo (pay-bo.com) es una plataforma operada y de propiedad exclusiva de ValidMe LLC.
Para consultas sobre privacidad o tratamiento de datos puede escribir a soporte@pay-bo.com o contactar al operador en:
Av. Cristo Redentor y 7mo anilloCasa 86Santa Cruz de la Sierra, Bolivia.2. Naturaleza del servicio
Pay-Bo es una plataforma de integración de pagos API-first para comercios. Actúa como pasarela técnica e integrador operativo para ayudar a crear órdenes de pago, enlaces de pago, pagos QR, recibir confirmaciones de pago y gestionar registros operativos.
Pay-Bo no actúa como banco, entidad financiera, billetera, emisor, adquirente ni red de pagos, y no reemplaza al proveedor de pagos certificado, validado, regulado o autorizado ni a la institución financiera que procesa efectivamente el pago. Los métodos de pago son provistos por proveedores certificados, validados o autorizados en el país donde opera el servicio.
3. Minimización de datos
Pay-Bo no solicita ni almacena intencionalmente datos personales de pagadores finales más allá de los datos operativos mínimos necesarios para procesar y evidenciar un pago. Pay-Bo no requiere que los pagadores creen una cuenta para pagar.
Pay-Bo no solicita a pagadores finales números de identificación, números de tarjeta, credenciales bancarias, contraseñas ni información personal sensible. Cuando corresponda, las credenciales de tarjeta o de pago son manejadas por proveedores externos certificados.
Los datos de QR o de proveedores de pago pueden incluir información técnica de confirmación, como monto, fecha y hora de pago, código de orden de pago, código de comercio, ID de transacción del proveedor, estado y payloads de callback del proveedor.
4. Tipos de información procesada
- Información de cuenta, negocio y configuración del comercio.
- Metadatos de credenciales y tokens API, nunca tokens crudos después de su creación.
- Datos de órdenes de pago, importes, moneda, referencias, descripciones y metadata enviada por el comercio.
- Datos de confirmación de pago recibidos desde proveedores externos.
- Logs de entrega de webhooks al comercio.
- Logs técnicos, de seguridad y auditoría.
- Datos de constancias públicas limitados a campos de prueba de pago.
5. Finalidades del procesamiento
- Crear órdenes de pago y generar enlaces o códigos QR.
- Recibir eventos de confirmación de pago desde proveedores externos.
- Notificar a comercios mediante webhooks.
- Mostrar constancias públicas de pago.
- Diagnosticar errores, prevenir fraude y solucionar incidencias operativas.
- Mantener seguridad operativa, controles de acceso y auditoría.
- Cumplir obligaciones contractuales, legales o regulatorias cuando corresponda.
6. Constancias públicas
Cuando un pago es confirmado, Pay-Bo puede generar una URL pública de constancia. La constancia contiene datos limitados de prueba de pago: fecha y hora, monto, código de comercio, código de pago y código de constancia.
La constancia no expone credenciales de pago sensibles, tokens de API, credenciales bancarias, números de tarjeta ni payloads internos crudos.
7. Compartición de datos
Pay-Bo puede compartir datos operativos estrictamente necesarios con:
- Proveedores de pago que procesan o confirman pagos.
- Comercios que usan la plataforma y reciben confirmaciones de sus propias transacciones.
- Proveedores de infraestructura y servicios técnicos necesarios para operar la plataforma.
- Autoridades legales o regulatorias cuando sea requerido por norma, orden o proceso aplicable.
8. Seguridad
Pay-Bo aplica medidas técnicas y organizativas razonables, incluyendo controles de acceso, principio de mínimo privilegio, logs de auditoría, metadatos de tokens API, rotación y revocación de tokens, firmas de webhooks cuando estén disponibles y recomendación o exigencia de HTTPS para integraciones productivas.
Los tokens API deben copiarse al momento de creación. Pay-Bo no permite recuperar tokens crudos después de creados.
9. Retención
Los registros se conservan durante el tiempo necesario para fines operativos, de auditoría, contractuales, de seguridad y legales. Los períodos de retención pueden variar según los contratos con comercios y la normativa aplicable.
10. Responsabilidades de comercios
Los comercios deben proteger sus tokens API, no exponerlos en código frontend o de navegador, configurar endpoints de webhook seguros y validar firmas cuando estén disponibles. Los comercios son responsables de los datos que envíen en referencias, descripciones o campos de metadata.
11. Transferencias internacionales
Parte de la infraestructura técnica puede estar alojada fuera de Bolivia. Los datos pueden procesarse en los lugares donde operen la infraestructura, proveedores técnicos o proveedores de pago relacionados con el servicio.
12. Contacto
Para consultas sobre esta política, escriba a soporte@pay-bo.com. El operador del servicio es ValidMe LLC, operador de pay-bo.com.
Av. Cristo Redentor y 7mo anilloCasa 86Santa Cruz de la Sierra, Bolivia.Documento en revisión