platanoPay mueve efectivo de verdad y trata datos de verdad. Esta política explica — sin letra chiquita — qué datos guardamos, para qué, cuánto tiempo y cuáles son tus derechos bajo la Ley 172-13 de protección de datos personales de la República Dominicana.
Última actualización: 4 de julio de 2026
🇩🇴 Versión en español (la que vale) · 🇺🇸 English version below
platanoPay es el sistema de pago en efectivo propio y de circuito cerrado de nuestras aplicaciones (hoy, ManinGPT). Para los clientes, tu número de teléfono es tu identidad de pago — no pedimos tarjeta, ni cuenta de banco, ni correo. Cada movimiento de dinero queda en un libro contable permanente, no usamos tus datos para publicidad y jamás los vendemos.
Lo que NO tratamos: no pedimos tarjetas ni cuentas bancarias, no leemos tus conversaciones ni tu actividad dentro de las apps (eso lo rige la política de cada app), y no usamos rastreadores de terceros.
Nunca usamos tus datos para publicidad, no hay redes publicitarias en el sitio y no vendemos datos a nadie.
Nadie más. Sin redes publicitarias, sin corredores de datos, sin "socios comerciales".
platanopay.do no usa cookies ni analítica de terceros. La página de pago no guarda tu teléfono en el navegador. El portal de agentes usa el almacenamiento local del navegador (localStorage) únicamente para el token de sesión del agente, que se elimina al cerrar sesión.
Puedes pedir acceso a los datos que tenemos sobre ti, su rectificación o su eliminación, escribiendo a [email protected] desde el teléfono o correo asociado. Un aviso honesto: los registros de transacciones y el libro contable no se pueden borrar — la Ley 155-17 nos obliga a conservarlos 10 años y su inmutabilidad es precisamente lo que protege tu dinero. Todo lo demás (por ejemplo, la foto de tu cédula si tu solicitud fue declinada) sí se elimina.
Si cambiamos esta política, publicamos aquí la versión nueva con su fecha. Los cambios importantes se anunciarán en el sitio y en el portal de agentes.
🇺🇸 English version — provided for convenience. The Spanish version above governs.
Last updated: July 4, 2026. platanoPay (platanopay.do) is the closed-loop, in-house cash payment system for our own applications (today, ManinGPT), operated in the Dominican Republic. Contact: [email protected].
Customers: your Dominican phone number is your payment identity — the only thing we ask for to pay; plus your transaction records (plan, amount, agent point, timestamps, channel, payment reservations, disputes) and the minimal profile the app you pay syncs to us (account ID, phone, name, plan, expiry). Agents and applicants: name, phone, cédula (national ID) number and photo, province/zone, business details, sales/commission history, confirmation PIN (stored only as a cryptographic hash) and portal sessions. System records: an immutable double-entry ledger of every money movement, AML compliance records (tier caps, pattern alerts, reviews) and technical API logs. We do not collect cards or bank accounts, we cannot see your activity inside the apps, and we use no third-party trackers.
Processing cash payments (reserving and protecting funds, then activating your plan), verifying agents (know-your-customer: ID, interview, ongoing monitoring), paying commissions, anti-money-laundering controls aligned with Dominican Law 155-17 (per-recharge/daily/monthly caps by agent tier, a monthly per-user purchase cap, human-reviewed pattern alerts), and resolving disputes. Never advertising; we never sell data.
Transaction records and the ledger are append-only and kept for 10 years under Law 155-17. Cédula photos of declined applications are automatically deleted 30 days after the decision. Agent portal sessions expire after 12 hours (only token hashes are stored).
The app you are paying receives the confirmed sale (phone, plan, amount) over an HMAC-signed channel so it can activate your plan — that is the system's purpose. Competent Dominican authorities receive data only when validly required, notably under Law 155-17. No ad networks, no data brokers.
Forced HTTPS; hashed credentials (scrypt for PINs, SHA-256 for session tokens) with automatic lockouts; HMAC-signed app-to-rail communication; ID photos stored outside the web root, visible only to the authorized review team; payments reserved before cash changes hands and disputed funds frozen.
No cookies, no third-party analytics; the agent portal uses browser localStorage only for the agent's session token. Under Law 172-13 you may request access, rectification or deletion at [email protected] — note that ledger and transaction records cannot be deleted during the legally required 10-year retention. Policy updates are posted on this page with a new date.
Escríbenos para ejercer tus derechos, pedir información o reportar cualquier preocupación de privacidad. Te responde una persona.
[email protected]