API Pull
InicioCatálogo de APIsPreciosSobre nosotrosIncidenciasForo
  • English
  • 简体中文
Contáctanos
InicioCatálogo de APIsPreciosSobre nosotrosIncidenciasForoContáctanos
  • English
  • 简体中文

Aviso de Privacidad

Este aviso describe qué recopila API Pull cuando navegas www.apipull.com, cuando tienes una cuenta y cuando llamas a un endpoint a través de nuestro gateway. Está redactado a partir del esquema real de la base de datos y del código del cliente, no de una plantilla; por eso, donde una práctica es imperfecta se describe como es y no como debería ser.

Última actualización: Pendiente de confirmación

Este documento todavía no es definitivo

Las secciones marcadas como “Pendiente de confirmación” dependen de datos de constitución de la sociedad que aún no se han publicado. Mientras no se completen, esta página queda excluida a propósito de la indexación en buscadores y no debe tomarse como un instrumento legal completo. Todo lo que no está marcado como pendiente ya es exacto y describe cómo funciona la plataforma hoy.

Todavía falta: Razón social · Domicilio fiscal · Legislación aplicable · Jurisdicción para controversias · Responsable del tratamiento · Contacto de privacidad · Fecha de entrada en vigor · Confirmado por

En esta página

  1. 1. Alcance
  2. 2. Quién es responsable
  3. 3. Datos de la cuenta
  4. 4. Cookies y almacenamiento del navegador
  5. 5. Analítica del sitio
  6. 6. Llamadas a la API
  7. 7. Las personas que consultas
  8. 8. Para qué lo tratamos
  9. 9. Quién más lo ve
  10. 10. Cuánto tiempo lo conservamos
  11. 11. Seguridad
  12. 12. Tus opciones
  13. 13. Si un registro sobre ti fue devuelto por nuestra API
  14. 14. Transferencias internacionales
  15. 15. Cambios a este aviso

1. Alcance

Este aviso cubre el sitio público (www.apipull.com, incluidas sus versiones en español y chino), la consola para desarrolladores y el gateway de API en gateway.apipull.com. No cubre los sistemas de las instituciones que consultan nuestros endpoints ni los sistemas de los clientes que llaman a nuestra API: esos se rigen por sus propias políticas.

2. Quién es responsable Pendiente de confirmación

La entidad registrada detrás de API Pull y su papel formal como responsable del tratamiento se indican abajo. Donde un renglón diga “Pendiente de confirmación”, ese dato no se ha publicado y no vamos a sustituirlo por un texto de relleno que parezca verosímil.

3. Datos de la cuenta

El registro pide cuatro campos: usuario, nombre visible, correo electrónico y contraseña. Las contraseñas se guardan con hash, nunca en forma legible. Para completar el alta se requiere verificación por correo y un CAPTCHA de imagen. Después del registro, el expediente de la cuenta también acumula la dirección IP y la hora de tu último inicio de sesión, tu saldo prepagado, un token de API para autenticar llamadas al gateway y un código de invitación. No pedimos identificador oficial, fecha de nacimiento ni tarjeta de pago para crear una cuenta.

4. Cookies y almacenamiento del navegador

El sitio coloca un conjunto pequeño y fijo de identificadores. Hoy no hay banner de consentimiento, lo que significa que los identificadores de analítica se colocan en la primera visita; si eso te importa, bloquéalos en tu navegador antes de navegar o bórralos después.

  • cd_tracker_device_id — un UUID aleatorio que agrupa las vistas de página del mismo navegador. Se guarda como cookie propia (12 meses, SameSite=Lax) y también en localStorage.
  • portal_token — tu token de sesión, guardado en localStorage. Es un JWT y contiene tu id numérico de usuario.
  • cd_tracker_marketing_name y cd_tracker_marketing_email — se llenan en localStorage solo si llegas por un enlace con un parámetro _source que incluye un nombre y un correo, que es como nuestros enlaces de campaña atribuyen una visita. Si llegas por cualquier otra vía, quedan vacíos.
  • Cookies de Google Analytics — las coloca Google, no nosotros, bajo la propiedad G-9T785MWVN0.

5. Analítica del sitio

Las vistas de página, los clics en enlaces y botones y los eventos de salida se envían a nuestro propio endpoint y se guardan en nuestros servidores. Cada registro puede contener: nombre del evento, tu id de usuario si has iniciado sesión, el identificador de dispositivo anterior, la URL y el título de la página, la URL de origen, el user agent, el tipo de dispositivo derivado, el navegador, el sistema operativo, la resolución de pantalla, el idioma del navegador y la dirección IP. Los eventos de clic registran además la etiqueta del elemento, su texto visible truncado a 100 caracteres, su id, sus clases CSS truncadas a 200 caracteres y la URL destino en el caso de enlaces. Google Analytics 4 se ejecuta en paralelo en todas las páginas; esos datos quedan con Google bajo sus términos, no los nuestros.

6. Llamadas a la API

Al llamar a un endpoint se escriben dos registros distintos. El primero es metadato de facturación y operación: tu id de usuario, el producto y el endpoint, un trace id, el método HTTP y la ruta, la IP que llama, el user agent, el importe cobrado, el estado HTTP, el tiempo de respuesta y cualquier mensaje de error. El segundo registro —creado para diagnóstico y controversias de cobro— guarda además los parámetros que enviaste y el cuerpo de la respuesta que devolvió la fuente original.

Conviene ser claro sobre lo que esto implica: como nuestros endpoints se consultan por identificador, los parámetros que conservamos incluyen los identificadores que envías —CURP, NSS, RFC, números telefónicos, números de documento colombianos— y los cuerpos de respuesta guardados incluyen los registros personales devueltos para ellos. Hoy se conservan en forma legible y el código no contiene ninguna tarea programada que los elimine; el registro más antiguo de este tipo es del 2026-05-13. Lo declaramos tal cual en lugar de describir un calendario de borrado que no existe. Si esto es incompatible con tus propias obligaciones, contáctanos antes de enviar tráfico productivo.

7. Las personas que consultas

La mayor parte de los datos personales que pasan por la plataforma no son de nuestros clientes: son de las personas cuyos registros consulta un cliente. Para esos datos actuamos por instrucción del cliente: el cliente decide a quién consultar y para qué, y es el cliente quien debe tener una base legal para hacerlo. No armamos una base de datos propia de marketing con los resultados de consulta ni revendemos resultados a otros clientes.

8. Para qué lo tratamos

  • Operar tu cuenta, autenticarte y autenticar las llamadas al gateway.
  • Medir las llamadas y cobrar contra tu saldo prepagado.
  • Diagnosticar fallos y controversias: es la razón por la que se conservan los cuerpos de petición y respuesta.
  • Entender qué páginas y endpoints se usan, para dirigir el esfuerzo de documentación donde hace falta.
  • Detectar abuso, credenciales compartidas y raspado automatizado del sitio.

9. Quién más lo ve

  • Las fuentes originales — las instituciones y proveedores listados en la página de Uso de datos reciben el identificador que consultas, porque eso es la consulta.
  • Google — los datos de eventos de analítica vía Google Analytics 4.
  • Nuestros proveedores de hospedaje y base de datos, en su calidad de infraestructura.
  • Autoridades, cuando exista obligación legal de revelar.

No vendemos datos personales ni los compartimos con redes de publicidad.

10. Cuánto tiempo lo conservamos

Los registros de cuenta persisten mientras exista la cuenta. Los registros de analítica, los metadatos de llamadas y los cuerpos de petición y respuesta descritos en la sección 6 no tienen hoy ningún calendario automatizado de eliminación. No vamos a declarar un plazo de conservación que no aplicamos. Definir una política de conservación y purga es trabajo pendiente; mientras no exista, asume que los registros persisten. Puedes pedirnos que eliminemos tu cuenta y los registros asociados por los canales de contacto de abajo.

11. Seguridad

El sitio y el gateway se sirven sobre HTTPS. Las contraseñas de cuenta van con hash. El acceso al gateway requiere un token de API por cuenta y el acceso a la consola requiere un token de sesión que expira. Lo que no vamos a afirmar es una certificación, una auditoría o una garantía de cifrado en reposo que no podamos acreditar. Considera la conservación de peticiones y respuestas descrita en la sección 6 como el límite honesto de nuestra minimización de datos actual.

12. Tus opciones

  • Bloquea o borra cookies y localStorage en tu navegador para detener la agrupación de analítica por dispositivo.
  • Usa el complemento de inhabilitación de Google, o un bloqueador de rastreadores, para detener la recolección de Google Analytics.
  • Escríbenos para acceder, corregir o eliminar los datos de tu cuenta.
  • Quita el parámetro _source de un enlace de campaña antes de abrirlo si no quieres que el nombre y correo incluidos se guarden localmente.

13. Si un registro sobre ti fue devuelto por nuestra API

Si no eres nuestro cliente pero crees que tus datos personales se devolvieron a través de alguno de nuestros endpoints, escríbenos con suficiente detalle para localizar la consulta y te diremos qué se conservó y lo eliminaremos de nuestros propios almacenes. No podemos corregir el registro de origen: pertenece a la institución emisora y la corrección debe hacerse allí para surtir efecto. La página de Uso de datos lista cada institución y su canal oficial precisamente para esto.

14. Transferencias internacionales Pendiente de confirmación

Las consultas sobre titulares mexicanos, chilenos y colombianos se atienden desde infraestructura que puede estar fuera de esos países, y los datos de Google Analytics salen hacia la infraestructura de Google. La base formal de la transferencia depende de la entidad registrada y su jurisdicción, que sigue pendiente de confirmación.

15. Cambios a este aviso

Los cambios relevantes se reflejarán en la fecha de “Última actualización” al inicio de esta página. Como este documento se redacta a partir de la configuración real de la plataforma, un cambio en lo que recopilamos aparece aquí en lugar de quedar absorbido en silencio.

Entidad registrada Pendiente de confirmación

Los datos de registro de la entidad que opera API Pull aún no se han publicado. En lugar de imprimir un texto de relleno, dejamos la tabla vacía y mantenemos esta página fuera de la indexación en buscadores hasta que se confirmen. Mientras tanto, los canales de contacto de abajo son la vía autorizada para llegar a un responsable.

Cómo contactarnos

Las dudas sobre este documento, las solicitudes sobre tus propios datos y las solicitudes sobre un registro devuelto por alguno de nuestros endpoints se atienden por los mismos dos canales. Preferimos las solicitudes escritas por correo porque dejan constancia para ambas partes.

Correo
partner@apipull.com
Telegram
https://t.me/Api_pull

Documentos relacionados

  • Términos del Servicio
  • Uso y origen de los datos
API Pull

Conectamos al mundo a través de datos. Tu marketplace e integración de APIs en un solo lugar.

Recursos

  • Precios
  • Catálogo de APIs

Empresa

  • Sobre nosotros
  • Contacto
  • Aviso de Privacidad
  • Términos del Servicio
  • Uso y origen de los datos

Comunicación

  • curp fintech api
  • curp validator
  • curp citizen data
  • academic records api
  • academic verification api
  • aml api mexico
  • banxico api
  • census api mexico
  • certificate validation api
  • colombia fintech api
  • consultar nss api
  • curp anti fraud api
  • curp api
  • curp birth data api
  • curp compliance api
  • curp customer verification
  • curp database api
  • curp demographic api
  • curp employment verification
  • curp hr api
  • curp identity verification
  • curp integration api
  • curp kyc api
  • curp onboarding api
  • curp online verification
  • curp person lookup
  • curp registration validation
  • curp to nss api
  • curp verification mexico
  • curp verification service
  • customer due diligence api
  • customer verification api mexico
  • degree verification api
  • economic indicators api mexico
  • education certificate api
  • education compliance api
  • education records api
  • education records api mexico
  • financial data api mexico
  • financial indicators api mexico
  • find nss by curp
  • fraud prevention api mexico
  • geographic api mexico
  • get rfc from curp
  • graduate verification api
  • identity verification api mexico
  • imss api
  • imss benefits api
  • imss eligibility api
  • imss employee verification
  • imss enrollment api
  • imss healthcare api
  • imss hr api
  • imss labor history api
  • imss onboarding api
  • imss rights api
  • imss status api
  • imss verification api
  • inegi api
  • mexico aml api
  • mexico api
  • mexico apimarket
  • mexico background check api
  • mexico banking api
  • mexico citizen api
  • mexico citizen data api
  • mexico compliance api
  • mexico currency api
  • mexico customer verification api
  • mexico data api
  • mexico employee verification api
  • mexico exchange rate api
  • mexico fintech api
  • mexico government api
  • mexico government database api
  • mexico hr api
  • mexico identity api
  • mexico identity verification api
  • mexico kyc api
  • mexico kyc solution
  • mexico loan api
  • mexico official records api
  • mexico onboarding api
  • mexico open data api
  • mexico payment api
  • mexico public records api
  • mexico registry api
  • mexico rfc api
  • mexico tax api
  • mexico taxpayer verification api
  • mexico validation api
  • mexico verification api
  • nss api
  • nss checker api
  • nss employee data
  • nss lookup api
  • nss validation api
  • nss validation mexico
  • nss verification service
  • onboarding api mexico
  • population data api mexico
  • professional credential api
  • professional license api
  • professional registry api
  • rfc api
  • rfc business lookup mexico
  • rfc business verification
  • rfc by curp api
  • rfc checker api
  • rfc company verification
  • rfc compliance api
  • rfc corporate api
  • rfc customer verification
  • rfc fintech api
  • rfc fiscal api
  • rfc fraud prevention
  • rfc kyc api
  • rfc legal entity api
  • rfc lookup api
  • rfc onboarding api
  • rfc registration api
  • rfc search api
  • rfc supplier validation
  • rfc tax identification api
  • rfc taxpayer api
  • rfc taxpayer lookup
  • rfc taxpayer validation
  • rfc validation mexico
  • rfc vendor verification
  • rfc verification api
  • sat api mexico
  • sat company api
  • sat compliance api
  • sat rfc api
  • sat taxpayer api
  • sat validation api
  • sep api
  • social security number mexico api
  • social security verification mexico
  • student verification api
  • teacher license api
  • tiie api
  • udi api
  • university verification api
  • validate mexican rfc
  • validate rfc api
  • verify taxpayer mexico
  • vigencia imss api
  • weeks contribution api
Idiomas disponibles:English·简体中文·Español (MX)

© 2026 API Pull. Todos los derechos reservados.