Aviso: Esta plantilla cumple los puntos mínimos requeridos por la LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares). Antes de usarla en producción, validala con un abogado y completa los datos del responsable.
1. Identidad del Responsable
WispGoo SaaS (en adelante, "el Responsable"), con domicilio en [Calle, Número, Colonia, Ciudad, Estado, México], es responsable del tratamiento de tus datos personales. Para cualquier asunto relacionado con privacidad, contáctanos en peposmedina21@gmail.com.
2. Datos que Recabamos
Recabamos las siguientes categorías de datos personales:
Del usuario administrador (ISP)
- Nombre completo, correo electrónico, teléfono.
- Datos de la empresa (razón social, dirección, RFC para facturación).
- Información de pago (procesada por terceros, no almacenada en nuestros servidores).
- Registros de uso del Servicio (logs, IPs de acceso).
De clientes finales del ISP
El Responsable trata como encargado los datos que el Cliente (ISP) carga en la plataforma sobre sus propios usuarios finales, incluyendo:
- Nombre, dirección, teléfono.
- Información técnica (IPs asignadas, MACs, planes de servicio).
- Historial de pagos.
- Tickets de soporte y comunicaciones por WhatsApp.
- Ubicación GPS (si el ISP la captura).
El ISP es el responsable directo de obtener el consentimiento de sus usuarios finales para el tratamiento de estos datos.
3. Finalidades del Tratamiento
Tus datos se utilizan para:
- Primarias: proveer el Servicio, gestionar la cuenta, facturar.
- Primarias: dar soporte técnico y atender solicitudes.
- Primarias: cumplir obligaciones legales y fiscales.
- Secundarias: mejorar el producto, generar estadísticas agregadas.
- Secundarias: comunicaciones de marketing (con opt-out).
Para las finalidades secundarias, puedes manifestar tu negativa al correo de contacto sin afectar la prestación del Servicio.
4. Transferencias de Datos
Tus datos pueden ser compartidos con los siguientes terceros (encargados):
- Supabase (almacenamiento de base de datos y autenticación).
- Vercel (hosting de la aplicación web).
- Wasender API (envío de mensajes de WhatsApp en nombre del ISP).
- OpenAI (OCR opcional de comprobantes, sólo si el ISP lo activa).
- Sentry (monitoreo de errores).
- Mercado Pago / Stripe (procesamiento de pagos, cuando aplique).
- Autoridades cuando exista requerimiento legal válido.
Todos los encargados están obligados contractualmente a proteger tus datos con medidas de seguridad equivalentes a las descritas en este aviso.
5. Derechos ARCO
Tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos, así como a limitar el uso o divulgación. Para ejercer estos derechos, envía solicitud a peposmedina21@gmail.com incluyendo:
- Nombre completo y medio de contacto.
- Documento que acredite tu identidad (INE, pasaporte).
- Descripción clara del derecho que deseas ejercer.
Daremos respuesta en un plazo máximo de 20 días hábiles conforme al artículo 32 de la LFPDPPP.
6. Medidas de Seguridad
El Responsable implementa medidas técnicas y organizacionales razonables:
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256).
- Aislamiento por tenant con Row-Level Security en base de datos.
- Autenticación de dos factores (2FA) disponible para administradores.
- Control de acceso por roles (admin, técnico, cobrador).
- Monitoreo continuo de errores e intentos de acceso anómalos.
- Backups automáticos diarios (en planes de pago).
7. Cookies y Tecnologías de Rastreo
Usamos cookies estrictamente necesarias para mantener tu sesión iniciada y recordar tus preferencias. No usamos cookies de rastreo publicitario sin consentimiento.
8. Conservación de Datos
Conservamos tus datos durante la vigencia de tu cuenta y hasta 5 años posteriores a su cancelación para cumplir obligaciones fiscales y contables. Los backups operativos se purgan automáticamente conforme a su política de retención (típicamente 30 días).
9. Cambios al Aviso
Este aviso puede actualizarse para reflejar cambios en la regulación o en nuestras prácticas. La versión vigente está disponible en wispgo.com/privacidad. Cambios sustanciales se notifican por correo a los administradores registrados.
10. INAI
Si consideras que tus derechos han sido vulnerados, puedes presentar denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.