Aviso de Privacidad Integral
Este aviso cumple simultáneamente con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México) y con los requisitos de privacidad que Meta Platforms exige a los proveedores de tecnología de la Plataforma de WhatsApp Business (Cloud API).
Si eres usuario final y escribiste por WhatsApp a una empresa que usa nuestra plataforma, la sección «Nuestro papel» explica quién responde por tus datos y a quién dirigir tu solicitud.
1. Identidad y domicilio del responsable
| Nombre comercial | CI Soluciones |
|---|---|
| Razón social | [Razón social pendiente de confirmar] |
| RFC | [RFC pendiente de confirmar] |
| Domicilio | [Calle, número, colonia y código postal pendientes], Zapopan, Jalisco, México |
| Correo para asuntos de privacidad | direcciongeneral@ci-soluciones.com |
| Teléfono | +52 33 3505 2461 |
| Sitio | https://ci-soluciones.com/ |
CI Soluciones (en adelante, «nosotros») es responsable del tratamiento de los datos personales que se describen en este aviso, en los términos y con el alcance que aquí se detallan.
2. Nuestro papel: cuándo somos responsables y cuándo encargados
Esta distinción es la parte más importante del aviso, porque determina a quién debes dirigirte:
2.1 Actuamos como responsable (controller)
Cuando tratamos datos por cuenta propia: visitantes de este sitio, personas que llenan el formulario de contacto, prospectos, clientes empresariales, sus representantes y personal de contacto, y candidatos a vacantes. Sobre estos datos decidimos nosotros las finalidades y los medios, y respondemos directamente ante ti.
2.2 Actuamos como encargado (processor)
Cuando nuestros clientes empresariales usan AgentIA Pro, el CRM con WhatsApp, PdV Pro o un ERP a la medida para tratar datos de sus propios clientes, pacientes, proveedores o usuarios finales. En ese escenario:
- El responsable es la empresa cliente, no nosotros. Ella decide qué datos captura, para qué y por cuánto tiempo.
- Nosotros tratamos esos datos únicamente siguiendo sus instrucciones documentadas y para prestarle el servicio contratado.
- No los usamos para fines propios, no los vendemos y no los cruzamos con los de otros clientes: cada cliente vive en su propio espacio lógico (arquitectura multi-tenant).
- Si eres usuario final y quieres ejercer tus derechos, dirígete primero a la empresa con la que conversaste. Si no logras contactarla, escríbenos a direcciongeneral@ci-soluciones.com y te ayudamos a canalizar la solicitud con el responsable.
3. Datos personales que recabamos
3.1 De visitantes de este sitio
- Datos de identificación y contacto que tú escribes en el formulario: nombre, correo, teléfono, empresa y el mensaje.
- Datos técnicos de la conexión: dirección IP, tipo de navegador y sistema operativo, páginas visitadas y fecha y hora, registrados en las bitácoras del servidor.
3.2 De clientes empresariales y sus representantes
- Datos de identificación y contacto del representante y del personal designado.
- Datos fiscales necesarios para facturar: razón social, RFC, domicilio fiscal y régimen.
- Datos de facturación y pago. No almacenamos números completos de tarjeta: los cobros con tarjeta se procesan a través del proveedor de pagos, que es quien maneja esos datos.
- Credenciales de acceso a la plataforma, siempre en forma cifrada e irreversible.
3.3 De usuarios finales de nuestros clientes (tratados como encargado)
| Dato | Origen | Para qué |
|---|---|---|
| Número telefónico | WhatsApp Cloud API | Identificar la conversación y responderla |
| Nombre de perfil de WhatsApp | WhatsApp Cloud API | Personalizar la atención |
| Contenido de los mensajes (texto, imágenes, audio, documentos, ubicación) | Enviado por el propio usuario | Atender la solicitud y darle continuidad |
| Metadatos de entrega (enviado, recibido, leído, fallido, marcas de tiempo) | WhatsApp Cloud API | Operación, soporte y facturación del servicio |
| Datos de venta y de expediente que captura la empresa cliente | La empresa cliente | Los que ella determine en su propio aviso de privacidad |
No recabamos datos personales sensibles —origen racial o étnico, estado de salud, creencias, preferencia sexual, opiniones políticas o datos biométricos— y nuestros productos no están diseñados para tratarlos. Si una empresa cliente decide capturarlos en su propio sistema, ella asume la carga de obtener el consentimiento expreso y por escrito que exige la ley.
4. Finalidades del tratamiento
4.1 Finalidades primarias (necesarias para el servicio)
- Responder solicitudes de información, cotizaciones y soporte.
- Prestar, operar, mantener y dar soporte a los productos contratados.
- Aprovisionar, administrar, monitorear y respaldar servidores VPS.
- Facturar, cobrar y llevar la contabilidad conforme a las obligaciones fiscales.
- Prevenir fraude, abuso y accesos no autorizados.
- Cumplir requerimientos legales de autoridad competente.
4.2 Finalidades secundarias (puedes negarte sin afectar tu servicio)
- Enviarte novedades de producto, guías técnicas y contenido de nuestra sección de recursos.
- Invitarte a encuestas de satisfacción.
- Elaborar estadísticas internas de uso en forma agregada y disociada.
Si no quieres que tus datos se usen para las finalidades secundarias, avísanos en cualquier momento a direcciongeneral@ci-soluciones.com. Tu negativa no es motivo para negarte un servicio ni para cancelarte uno ya contratado.
5. Tratamiento en la Plataforma de WhatsApp Business
Declaración para el App Review de Meta
Nuestra plataforma AgentIA Pro y nuestro CRM con WhatsApp se integran con la Plataforma de WhatsApp Business (Cloud API), un servicio de Meta Platforms, Inc. CI Soluciones actúa como Proveedor de Tecnología (Tech Provider) por cuenta de sus clientes empresariales.
5.1 Qué implica esto
- Cada empresa cliente conecta su propia cuenta de WhatsApp Business (WABA) y su propio número. Nosotros no somos dueños de esas cuentas ni de esos números.
- Los mensajes entre el usuario final y la empresa pasan por la infraestructura de Meta y quedan sujetos también a las políticas de privacidad de Meta y de WhatsApp.
- Recibimos los mensajes mediante webhooks de la Cloud API, los almacenamos en la instancia de la empresa cliente y se los mostramos en su panel.
- El uso que la empresa cliente le dé a la mensajería está sujeto a las Políticas de Comercio y de Empresas de WhatsApp. Prohibimos contractualmente el envío de mensajes no solicitados.
5.2 Datos que se comparten con Meta
Para poder entregar un mensaje, la Cloud API necesita el número telefónico del destinatario y el contenido del mensaje. Ese tratamiento lo realiza Meta bajo sus propios términos. Consulta la Política de Privacidad de WhatsApp y la Adenda de Transferencia de Datos para Empresas.
5.3 Lo que no hacemos
- No vendemos ni rentamos números telefónicos ni listas de contactos.
- No usamos el contenido de las conversaciones de una empresa para beneficiar a otra.
- No enviamos mensajes masivos por iniciativa propia: quien decide qué se envía es la empresa cliente.
- No accedemos al contenido de las conversaciones salvo en los supuestos de la sección 6.2.
6. Servidores administrados y acceso técnico
En el servicio de servidores VPS administrados (Windows Server con TSplus y Linux), el cliente es dueño de los datos que aloja. Para poder administrar, respaldar y monitorear el servidor, nuestro personal técnico tiene acceso administrativo a esa infraestructura. Es una consecuencia técnica inevitable del servicio y por eso lo declaramos de forma expresa.
6.1 Alcance del acceso
- Acceso a nivel de sistema operativo (root o administrador) al VPS contratado.
- Acceso a las copias de respaldo generadas por nosotros.
- Acceso a bitácoras de sistema, de servicios y de red.
6.2 Cuándo lo usamos
- Para aprovisionar, configurar y actualizar el servidor.
- Para atender un incidente o un ticket de soporte abierto por el cliente.
- Para responder a un incidente de seguridad activo.
- Para cumplir un requerimiento de autoridad competente debidamente fundado.
No revisamos el contenido de los archivos ni de las bases de datos del cliente por curiosidad, ni con fines comerciales, ni para entrenar modelos. Los accesos administrativos quedan registrados en bitácora.
7. Plazos de conservación
| Tipo de dato | Plazo | Al vencer |
|---|---|---|
| Mensajes de WhatsApp y su contenido | [24 meses sugeridos] desde el último mensaje de la conversación, o el plazo menor que configure la empresa cliente | Se eliminan de la base activa |
| Metadatos de entrega | [12 meses sugeridos] | Se eliminan o se agregan de forma disociada |
| Datos del formulario de contacto | 24 meses desde el último contacto | Se eliminan |
| Datos de facturación y contabilidad | 5 años | Se conservan por obligación fiscal (Código Fiscal de la Federación) |
| Respaldos del servicio | [35 días sugeridos] de rotación | Se sobrescriben en el ciclo de rotación |
| Bitácoras del servidor web | 90 días | Se eliminan |
7.1 Al terminar el contrato
- El cliente cuenta con 30 días naturales para exportar sus datos en formato estándar (CSV o JSON). Nosotros le entregamos la exportación si la solicita.
- Vencido ese plazo, los datos de producción se eliminan de forma definitiva.
- Los respaldos que aún contengan esa información se destruyen al completarse el ciclo de rotación vigente.
- Solo se conserva lo estrictamente necesario para cumplir obligaciones fiscales o para defensa legal.
8. Transferencias y subprocesadores
No vendemos, ni rentamos, ni comercializamos datos personales. Los compartimos únicamente con los proveedores que hacen técnicamente posible el servicio, bajo contrato y con obligación de confidencialidad:
| Proveedor | Función | Ubicación |
|---|---|---|
| Meta Platforms, Inc. | Plataforma de WhatsApp Business (Cloud API) | Estados Unidos e infraestructura global |
| Hostinger International Ltd. | Hospedaje del sitio y del correo | Unión Europea / Estados Unidos |
| Contabo GmbH | Infraestructura de servidores VPS | Alemania / Estados Unidos |
| [Proveedor de modelos de IA: confirmar cuál se usa en producción] | Generación de respuestas del agente de IA | [Por confirmar] |
| [Procesador de pagos: confirmar cuál] | Cobro de suscripciones | [Por confirmar] |
Algunos de estos proveedores están fuera de México, por lo que tus datos pueden transferirse y almacenarse en el extranjero. Conforme al artículo 37 de la LFPDPPP, estas transferencias son necesarias para el mantenimiento y cumplimiento de la relación jurídica entre tú y nosotros, por lo que no requieren tu consentimiento adicional. Aun así, te lo informamos aquí de manera expresa.
Fuera de estos casos, solo revelaríamos datos personales por requerimiento de autoridad competente debidamente fundado y motivado.
9. Inteligencia artificial y entrenamiento de modelos
No usamos los datos personales de nuestros clientes ni de sus usuarios finales para entrenar, afinar ni mejorar modelos de inteligencia artificial, ni propios ni de terceros, sin consentimiento expreso, por escrito y específico para esa finalidad.
El agente de IA de AgentIA Pro procesa el contenido de la conversación en tiempo real únicamente para generar la respuesta de esa conversación. Contratamos a los proveedores de modelos bajo condiciones que excluyen el uso de nuestros datos para entrenamiento.
10. Derechos ARCO y cómo ejercerlos
Tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti.
- Rectificarlos si son inexactos o están incompletos.
- Cancelarlos cuando consideres que no se requieren para las finalidades señaladas.
- Oponerte a su tratamiento para fines específicos.
10.1 Cómo hacer la solicitud
Envía un correo a direcciongeneral@ci-soluciones.com con el asunto «Solicitud de derechos ARCO» e incluye:
- Tu nombre completo y un medio para contactarte.
- Copia de una identificación oficial vigente (INE, pasaporte o cédula). Si actúas como representante, también el documento que lo acredite.
- Descripción clara de los datos sobre los que quieres ejercer el derecho y cuál de los cuatro derechos ejerces.
- Cualquier elemento que ayude a localizar tus datos: número telefónico usado en WhatsApp, correo con el que te registraste, nombre de la empresa.
10.2 Plazos
- Respondemos tu solicitud en un máximo de 20 días hábiles.
- Si procede, la hacemos efectiva dentro de los 15 días hábiles siguientes a la respuesta.
- El trámite es gratuito; solo podrían cobrarse los gastos de envío o de reproducción en copias, conforme al artículo 35 de la LFPDPPP.
Recuerda: si tus datos los trata una empresa cliente nuestra y nosotros solo somos el encargado, canalizaremos tu solicitud al responsable y te lo haremos saber dentro del mismo plazo.
11. Revocación del consentimiento
Puedes revocar en cualquier momento el consentimiento que nos hayas otorgado, por el mismo medio del apartado 10.1, con el asunto «Revocación de consentimiento». Atenderemos la revocación en un máximo de 20 días hábiles.
Ten en cuenta que en ciertos casos la revocación no puede ser inmediata ni total: por ejemplo, seguiremos conservando la información fiscal por los 5 años que exige la ley, y no podremos seguir prestándote un servicio que técnicamente depende de los datos que revocas.
12. Limitación de uso y divulgación
Si solo quieres dejar de recibir comunicaciones comerciales sin cancelar tus datos, escríbenos con el asunto «Limitación de uso» o usa el enlace para darte de baja que va al pie de cada correo. También puedes inscribirte en el Registro Público para Evitar Publicidad (REPEP) de la PROFECO.
13. Cookies y tecnologías de rastreo
Este sitio es estático y usa lo mínimo indispensable:
| Tecnología | Para qué | Duración |
|---|---|---|
localStorage: ci-tema | Recordar si elegiste modo claro u oscuro | Hasta que borres los datos del navegador |
| Bitácoras del servidor | Seguridad y diagnóstico | 90 días |
No usamos cookies publicitarias, ni píxeles de seguimiento, ni herramientas de perfilado de terceros en este sitio. Puedes borrar el valor guardado desde la configuración de tu navegador; lo único que pasa es que el sitio volverá al modo oscuro.
14. Medidas de seguridad
- Cifrado en tránsito con TLS en todos los servicios expuestos.
- Contraseñas almacenadas con funciones de derivación de clave irreversibles.
- Control de acceso por rol y principio de mínimo privilegio.
- Aislamiento lógico por cliente en las plataformas multi-tenant.
- Respaldos periódicos con verificación de restauración.
- Bitácoras de acceso administrativo y monitoreo de la infraestructura.
- Actualizaciones de seguridad del sistema operativo y de las dependencias.
Ninguna medida de seguridad es infalible. Si ocurriera una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos sin demora para que puedas tomar las medidas correspondientes, conforme al artículo 20 de la LFPDPPP.
15. Menores de edad
Nuestros servicios están dirigidos exclusivamente a empresas y a personas mayores de edad. No recabamos datos de menores de forma consciente. Si detectamos que recibimos datos de un menor sin el consentimiento de quien ejerce la patria potestad, los eliminaremos. Si crees que esto ocurrió, escríbenos.
16. Cambios a este aviso
Podemos actualizar este aviso por cambios en la ley, en nuestros servicios o en nuestras prácticas. La versión vigente siempre estará publicada en https://ci-soluciones.com/privacidad con su fecha de actualización. Si el cambio es sustancial, lo notificaremos por correo a los clientes activos con al menos 15 días naturales de anticipación.
17. Autoridad competente
Si consideras que tu derecho a la protección de datos personales fue vulnerado, puedes acudir ante la autoridad garante en materia de protección de datos personales en México para presentar la denuncia o el procedimiento que corresponda.
Consentimiento
Al usar este sitio, enviarnos el formulario de contacto o contratar cualquiera de nuestros servicios, manifiestas que leíste este aviso de privacidad y que estás de acuerdo con el tratamiento de tus datos personales en los términos aquí descritos.