Versión 1 · vigente desde 30 de septiembre de 2026
Aviso de Privacidad Integral — ControlDeMiNegocio
Versión 1.0
Responsable: Cristian Rafael Villegas Milian
Domicilio: Condominio 2B #20, Unidad Tezoyuca, Emiliano Zapata, Morelos, México, C.P. 62765
Correo de privacidad: cmiliandi@gmail.com
1. Marco
Este aviso se prepara con base en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente, expedida mediante Decreto publicado en el DOF el 20 de marzo de 2025.
2. Datos que podemos tratar directamente
Según el uso del servicio:
- nombre;
- correo electrónico;
- teléfono cuando se proporcione;
- negocio/organización;
- RFC y datos de facturación cuando corresponda;
- rol y permisos;
- identificadores internos de usuario/tenant/sucursal;
- sesiones e información de seguridad;
- dispositivo/terminal;
- direcciones IP y registros técnicos cuando sean necesarios para seguridad;
- solicitudes de soporte;
- datos de contratación y suscripción;
- registros de aceptación de documentos legales.
ControlDeMiNegocio no solicita ni debe almacenar PAN o CVV como parte del flujo normal de pagos.
Campos libres pueden contener información introducida por el Cliente. El Cliente debe evitar capturar datos sensibles que no sean necesarios para la operación.
3. Finalidades primarias
- crear y administrar cuentas;
- autenticar usuarios;
- prestar el servicio SaaS;
- aislar tenants/sucursales;
- gestionar configuración y permisos;
- facturación/cobranza;
- soporte;
- seguridad, prevención de abuso y auditoría;
- respaldo, continuidad y recuperación;
- atender solicitudes relacionadas con privacidad;
- acreditar aceptación de documentos contractuales;
- cumplir obligaciones legales y requerimientos de autoridad competente.
4. Finalidades secundarias
No se utilizarán datos para mercadotecnia ajena al servicio sin contar con la base jurídica/consentimiento que corresponda.
Si posteriormente se incorporan campañas promocionales opcionales, deberán documentarse y ofrecer un mecanismo claro de negativa.
5. Datos tratados por cuenta del restaurante
Cuando un Cliente utiliza el SaaS para almacenar datos de sus empleados, usuarios operativos, clientes u otras personas y decide los fines del tratamiento, ControlDeMiNegocio puede actuar como persona encargada por cuenta del Cliente.
En ese escenario:
- el Cliente determina finalidades e instrucciones;
- ControlDeMiNegocio trata los datos para prestar el SaaS;
- las obligaciones específicas se detallan en el DPA/acuerdo de tratamiento.
6. Transferencias, remisiones y proveedores
Podemos utilizar proveedores de infraestructura, correo, monitoreo, almacenamiento, pagos o soporte cuando sean necesarios para prestar el servicio.
Cuando esos proveedores actúen por cuenta nuestra o del Cliente, deberán quedar sujetos a obligaciones de protección acordes con su papel.
Las transferencias que requieran consentimiento se informarán y gestionarán conforme a la ley. Las comunicaciones necesarias para cumplir una relación jurídica, mandato de autoridad u otros supuestos legales se tratarán conforme a la normativa aplicable.
7. Derechos ARCO
La persona titular puede solicitar, cuando proceda:
- Acceso;
- Rectificación;
- Cancelación;
- Oposición.
Canal: cmiliandi@gmail.com
La solicitud deberá permitir identificar a la persona titular y el derecho que desea ejercer. Se podrá pedir información razonable para acreditar identidad/representación y localizar los datos, sin exigir información excesiva.
8. Limitación y revocación
Cuando jurídicamente corresponda, la persona titular podrá solicitar limitar el uso/divulgación o revocar consentimiento mediante cmiliandi@gmail.com.
La revocación no tendrá efectos retroactivos y puede no proceder respecto de tratamientos necesarios para cumplir obligaciones legales o una relación jurídica vigente.
9. Seguridad
Se aplican medidas administrativas, técnicas y organizativas razonables y proporcionales al riesgo, incluyendo controles de acceso, segregación por tenant, trazabilidad, gestión de secretos y respaldos cuando corresponda.
Ningún sistema puede garantizar riesgo cero.
10. Conservación
Los datos se conservarán durante la relación contractual y posteriormente por los periodos necesarios para obligaciones legales, defensa de derechos, auditoría, prevención de fraude, seguridad y resolución de controversias.
Los datos operativos tratados como encargados se devolverán, exportarán, bloquearán o eliminarán conforme al contrato, instrucciones del Cliente y obligaciones de conservación aplicables.
11. Cambios
Los cambios materiales al aviso se comunicarán mediante el servicio, correo o publicación en la ruta oficial de privacidad.
La versión vigente estará disponible en /privacidad.
12. Autoridad
La LFPDPPP vigente identifica a la Secretaría Anticorrupción y Buen Gobierno como la “Secretaría” competente en el marco federal aplicable a particulares.
13. Contacto
Responsable: Cristian Rafael Villegas Milian
Domicilio: Condominio 2B #20, Unidad Tezoyuca, Emiliano Zapata, Morelos, México, C.P. 62765
Privacidad: cmiliandi@gmail.com