THE DATA PART
PRIVACY.
Effective August 30, 2026. This notice explains how personal data is handled by Give Me Money Anyway (“GMMA” or the “experiment”).
Controller
The controller is the individual organizer operating GMMA from Tamaulipas, Mexico, under the public project name Give Me Money Anyway. For personal safety, the organizer’s civil name and street address are not published on the open website. A data subject who needs the controller’s legal identification to exercise a privacy right may request it privately through the contact form and may be asked to verify identity. This safety choice is not intended to reduce any mandatory privacy right.
Data the site handles
Payment and accounting records: internal contribution references, payment-provider identifiers, status, the USD amount selected, the amount and currency actually charged, any dated exchange-rate source, fees, refunds, chargebacks, timestamps, approximate checkout country and continent, and records needed for accounting, fraud prevention, tax, compliance and public aggregate statistics. GMMA does not receive or store full card numbers, card security codes or PayPal passwords.
Optional public participation: a reason, chosen display name, acknowledgment preferences, certificate settings and whether an amount or name may be shown. These details are public only when the contributor expressly chooses a public option and the submission passes moderation.
Contact: name, selected reply method, email address or telephone number, message, status and timestamps. Do not send passwords, full card details, wallet seed phrases, private keys, government identification or sensitive information that is not necessary.
Traffic: aggregate day, country, continent, visits and page views. Country and continent are approximate Cloudflare connection attributes and can be affected by VPNs. The traffic table does not store raw IP addresses, browser fingerprints, cities or persistent visitor identifiers.
Checkout funnel: daily aggregate counts for viewing the checkout, changing the amount, opening an available payment action, sharing the experiment and reaching the verified post-payment page. This table does not store the selected amount, payer identity, raw IP address, browser fingerprint or persistent visitor identifier.
Abuse prevention: the site temporarily transforms the connection address into a one-way, time-limited hash used to enforce rate limits. The raw address is not written to that table.
Browser storage
Session storage is used to avoid counting every page as a new visit and to avoid repeating selected one-time funnel events in the same tab. Local storage remembers the selected language. GMMA does not currently use advertising trackers or build cross-site advertising profiles.
Purposes
Data is used to create and verify payments, reconcile the public ledger, prevent fraud and abuse, understand aggregate checkout friction, answer messages, process genuine mistakes and refunds, provide optional acknowledgments, moderate public submissions, calculate achievements and geographic statistics, secure the service and comply with accounting, tax or legal obligations.
Service providers and disclosures
Cloudflare hosts the site, runs server-side functions and stores project records in D1. Cloudflare necessarily processes connection and security information under its own terms and privacy notice.
The payment provider displayed at checkout processes card or account payments and may collect identity, financial, device, fraud and compliance information under its own privacy notice. Its processing is separate from GMMA’s database.
Telegram receives contact-form submissions in the organizer’s private chat so the organizer can respond. Telegram may process or store those messages under its own policies.
Information may also be disclosed when reasonably necessary to comply with law, valid legal process, tax obligations, fraud prevention, payment disputes or protection of users and the service. GMMA does not sell personal data.
Cryptocurrency and public blockchains
Bitcoin and Ethereum transactions are public by design. Wallet addresses, amounts, timestamps and transaction history can be visible permanently and combined with information from other sources. GMMA cannot delete or reverse data recorded by a blockchain. A direct transfer may be manually associated with an internal accounting entry after confirmation, but contributors should not place personal information in a transaction message.
What becomes public
Aggregate totals, approximate country or continent statistics and achievement progress are public. Country-level amounts are suppressed where the minimum public contribution count is not met. Identities, contact details and private reasons are not public by default. A chosen display name, reason or amount is displayed only after an explicit public choice and moderation, or when disclosure is legally required.
Retention
Contact-form records stored in D1 are scheduled to expire after 90 days; the Telegram copy follows Telegram’s retention behavior and may be deleted manually when no longer needed. Time-limited rate-limit hashes expire shortly after their security window. Payment, accounting, refund, chargeback, fraud and tax records are retained for as long as reasonably necessary for the experiment, legal obligations and dispute defense. Aggregate traffic and checkout-funnel counts, plus the final experiment archive, may be retained indefinitely because they form part of the experiment’s historical record.
Your choices and privacy rights
You may request access, correction, cancellation or opposition regarding personal data controlled by GMMA, withdraw an optional public-display choice, or ask a privacy question. Use the contact form, choose email as the reply method and begin the message with “Privacy / ARCO.” Describe the data or payment involved and the right you wish to exercise. Reasonable information may be requested to confirm identity and protect another person’s records. A request may be limited where retention or processing is required by law, accounting, security, fraud prevention or dispute defense.
Security
GMMA uses HTTPS, server-side payment verification, signed webhook validation, secret bindings, access controls, input limits, rate limiting and aggregate reporting. No internet system is risk-free; please send only information necessary for the request.
Minors
The experiment is not directed to people under 18 and does not knowingly accept their contributions or contact data. A parent or guardian who believes a minor submitted data may use the contact form.
Changes and contact
This notice may be updated when payment methods, service providers, data uses or legal requirements change. The effective date above identifies the current version. Privacy requests and questions can be sent through Contact.
LA PARTE DE LOS DATOS
PRIVACIDAD.
Vigente desde el 30 de agosto de 2026. Este aviso explica cómo Give Me Money Anyway (“GMMA” o el “experimento”) trata los datos personales.
Responsable
El responsable es el organizador individual que opera GMMA desde Tamaulipas, México, bajo el nombre público Give Me Money Anyway. Por seguridad personal, su nombre civil y domicilio particular no se publican en el sitio abierto. La persona titular que necesite la identificación legal del responsable para ejercer un derecho de privacidad puede solicitarla en privado mediante el formulario de contacto y se le puede pedir que acredite su identidad. Esta medida de seguridad no pretende reducir ningún derecho obligatorio de privacidad.
Datos tratados por el sitio
Pagos y contabilidad: referencias internas de contribución, identificadores del proveedor, estado, monto elegido en USD, importe y moneda realmente cobrados, fuente y fecha del tipo de cambio cuando corresponda, comisiones, reembolsos, contracargos, fechas, país y continente aproximados del inicio del pago, y registros necesarios para contabilidad, prevención de fraude, impuestos, cumplimiento y estadísticas públicas agregadas. GMMA no recibe ni guarda números completos de tarjeta, códigos de seguridad ni contraseñas de PayPal.
Participación pública opcional: una razón, nombre visible elegido, preferencias de reconocimiento, configuración del certificado y si puede mostrarse un nombre o monto. Estos datos solo se hacen públicos cuando la persona elige expresamente una opción pública y el contenido supera la moderación.
Contacto: nombre, método de respuesta elegido, correo electrónico o teléfono, mensaje, estado y fechas. No envíes contraseñas, datos completos de tarjeta, frases semilla, claves privadas, identificaciones oficiales ni información sensible innecesaria.
Tráfico: día, país, continente, visitas y páginas vistas en forma agregada. El país y continente son atributos aproximados informados por Cloudflare y pueden alterarse por VPN. La tabla de tráfico no guarda direcciones IP sin procesar, huellas del navegador, ciudades ni identificadores persistentes.
Embudo del checkout: conteos diarios agregados de vistas del checkout, cambios de monto, apertura de una opción de pago disponible, uso de compartir y llegada a la página posterior a un pago verificado. Esta tabla no guarda el monto elegido, la identidad de quien paga, la dirección IP sin procesar, huellas del navegador ni identificadores persistentes.
Prevención de abuso: el sitio transforma temporalmente la dirección de conexión en un hash unidireccional y limitado en el tiempo para aplicar límites de solicitudes. La dirección original no se escribe en esa tabla.
Almacenamiento en el navegador
El almacenamiento de sesión evita contar cada página como una visita nueva y repetir ciertos eventos únicos del embudo en la misma pestaña. El almacenamiento local recuerda el idioma elegido. GMMA no utiliza actualmente rastreadores publicitarios ni crea perfiles publicitarios entre sitios.
Finalidades
Los datos se utilizan para crear y verificar pagos, conciliar el libro público, prevenir fraude y abuso, entender de forma agregada dónde existe fricción en el checkout, responder mensajes, atender errores honestos y reembolsos, ofrecer reconocimientos opcionales, moderar contenido público, calcular logros y estadísticas geográficas, proteger el servicio y cumplir obligaciones contables, fiscales o legales.
Proveedores y divulgaciones
Cloudflare aloja el sitio, ejecuta las funciones del servidor y guarda registros del proyecto en D1. Cloudflare procesa necesariamente datos de conexión y seguridad conforme a sus propios términos y aviso de privacidad.
El proveedor identificado durante el checkout procesa pagos con tarjeta o cuenta y puede recopilar información de identidad, financiera, dispositivo, fraude y cumplimiento conforme a su propio aviso. Ese tratamiento es independiente de la base de datos de GMMA.
Telegram recibe los envíos del formulario en el chat privado del organizador para que pueda responder. Telegram puede procesar o almacenar esos mensajes conforme a sus propias políticas.
También puede divulgarse información cuando sea razonablemente necesario para cumplir la ley, un proceso legal válido, obligaciones fiscales, prevención de fraude, disputas de pago o protección de usuarios y del servicio. GMMA no vende datos personales.
Criptomonedas y blockchains públicas
Las transacciones de Bitcoin y Ethereum son públicas por diseño. Direcciones, montos, fechas e historial pueden permanecer visibles y combinarse con información de otras fuentes. GMMA no puede borrar ni revertir datos inscritos en una blockchain. Una transferencia directa puede asociarse manualmente con un registro contable interno después de confirmarse; no incluyas datos personales en un mensaje de transacción.
Qué se hace público
Son públicos los totales agregados, estadísticas aproximadas por país o continente y avance de logros. Los montos por país se ocultan cuando no se alcanza el mínimo de contribuciones públicas. Las identidades, datos de contacto y razones privadas no se publican por defecto. Un nombre visible, razón o monto solo aparece tras una elección pública expresa y moderación, o cuando la ley exige divulgarlo.
Conservación
Los mensajes guardados en D1 están programados para expirar después de 90 días; la copia en Telegram sigue su comportamiento de conservación y puede eliminarse manualmente cuando deje de ser necesaria. Los hashes temporales de límites vencen poco después de su ventana de seguridad. Los registros de pagos, contabilidad, reembolsos, contracargos, fraude e impuestos se conservan mientras sea razonablemente necesario para el experimento, obligaciones legales y defensa de controversias. Los conteos agregados de tráfico y del embudo del checkout, junto con el archivo final, pueden conservarse indefinidamente porque forman parte del registro histórico del experimento.
Tus decisiones y derechos de privacidad
Puedes solicitar acceso, rectificación, cancelación u oposición respecto de datos controlados por GMMA, retirar una elección opcional de publicación o plantear una duda de privacidad. Usa el formulario de contacto, elige correo electrónico como medio de respuesta y comienza el mensaje con “Privacidad / ARCO”. Describe los datos o pago y el derecho que deseas ejercer. Puede pedirse información razonable para confirmar identidad y proteger registros de otras personas. Una solicitud puede limitarse cuando la conservación o el tratamiento sean exigidos por ley, contabilidad, seguridad, prevención de fraude o defensa de controversias.
Seguridad
GMMA utiliza HTTPS, verificación de pagos en el servidor, validación de webhooks firmados, secretos de Cloudflare, controles de acceso, límites de entrada, límites de solicitudes e información agregada. Ningún sistema en internet carece de riesgo; envía únicamente lo necesario.
Menores
El experimento no se dirige a menores de 18 años ni acepta conscientemente sus contribuciones o datos de contacto. Una madre, padre o tutor que considere que un menor envió información puede usar el formulario.
Cambios y contacto
Este aviso puede actualizarse cuando cambien métodos de pago, proveedores, usos de datos o requisitos legales. La fecha superior identifica la versión vigente. Las solicitudes y preguntas pueden enviarse mediante Contacto.