Aviso de Privacidad Integral
Aviso mexicano sobre los datos personales tratados por MarketMigo, con información adicional para uso internacional. Esta versión en español rige para titulares en México. La traducción al inglés se ofrece para facilitar la consulta.
1. Identidad y domicilio del Responsable
Juan Pablo Padrón Elenes, persona física con domicilio en Prolongación Vista Hermosa 32, es responsable del tratamiento de datos personales descrito en este Aviso. MarketMigo es únicamente el nombre no registrado del producto que opera el Responsable; no es una empresa o entidad separada.
Persona encargada de privacidad: el Responsable, a través de support@marketmigo.com y +525527602358. Sitio: https://www.marketmigo.com.
2. Alcance y funciones
Este Aviso aplica al sitio, cuentas, espacios de trabajo, soporte, facturación, herramientas de IA e integraciones de MarketMigo. Para datos administrativos, de cuenta, seguridad, uso y facturación, el Responsable decide finalidades y medios.
Cuando un cliente empresarial carga datos de otras personas y decide su uso, ese cliente actúa como responsable y debe dar sus propios avisos e instrucciones legales; MarketMigo actúa como encargado para prestar el Servicio. Este Aviso no sustituye el aviso del cliente.
3. Datos personales tratados
- Identificación y contacto: nombre, correo, identificadores de cuenta, fotografía de perfil, organización, país, idioma y comunicaciones.
- Autenticación y seguridad: identificadores de sesión, proveedor de acceso, eventos, IP o cubetas seudónimas, dispositivo, navegador, fechas, diagnósticos y alertas. No recibimos tu contraseña en texto legible.
- Espacio de trabajo y marca: negocio, industria, mercados, productos, audiencias, tono, estrategia, miembros, roles, preferencias y límites.
- Contenido: prompts, borradores, calendarios, aprobaciones, imágenes, archivos, capturas, analítica, resultados generados y metadatos de publicación.
- Plataformas conectadas: identificadores, páginas o canales, perfil, permisos, tokens cifrados, contenido, estado, recibos y métricas autorizadas.
- Uso y API: solicitudes, consumo, cuotas, reservas de gasto, funciones utilizadas, estados, errores y evidencia operativa.
- Facturación: cliente y suscripción de Stripe, plan, importes, moneda, impuestos, facturas, estado y fechas; no almacenamos el número completo de tarjeta.
- Soporte, privacidad y cumplimiento: mensajes, solicitudes ARCO, exportación o eliminación, constancias de aceptación y evidencia necesaria para resolverlas.
- Web Push: endpoint del dispositivo, llaves públicas de suscripción, agente de usuario, caducidad y resultado de entrega cuando lo habilitas.
4. Datos sensibles y datos de menores
El Servicio no está dirigido a menores de 18 años y no pretende recabar datos sensibles. No cargues salud, biometría identificable, origen racial o étnico, religión, opiniones políticas, orientación sexual, secretos o información similar salvo que sea estrictamente necesaria, lícita, autorizada y exista un acuerdo específico.
Si detectamos datos de un menor o sensibles no autorizados, podremos aislarlos, eliminarlos y pedir información para atender el incidente. Una declaración de edad no sustituye obligaciones legales cuando exista conocimiento efectivo.
5. Fuentes
Obtenemos datos directamente de ti; de propietarios, administradores o miembros de tu espacio; de servicios que conectas, como autenticación o plataformas sociales; de procesadores de pago; y automáticamente de tu uso técnico. No compramos bases de datos personales a corredores de datos.
6. Finalidades primarias y necesarias
- Crear, autenticar, administrar y proteger cuentas y espacios aislados.
- Prestar funciones solicitadas de marca, contenido, IA, imágenes, activos, calendario, aprobación, publicación, analítica y soporte.
- Conectar servicios autorizados, mantener tokens, sincronizar información y conservar recibos o estados.
- Administrar planes, límites, cobros, facturas, cancelaciones, pruebas expresamente activadas y prevención de gasto no autorizado.
- Detectar fraude, abuso, incidentes, fallos, acceso indebido y violaciones; mantener continuidad, copias y auditoría.
- Atender derechos, exportaciones, eliminaciones, quejas, soporte, obligaciones fiscales, contractuales, regulatorias y órdenes válidas.
- Comunicar avisos de seguridad, servicio, facturación, cambios legales y otras comunicaciones transaccionales necesarias.
7. Finalidades secundarias u opcionales
Actualmente no vendemos datos, no los compartimos para publicidad conductual entre contextos y no usamos contenido privado para crear perfiles publicitarios. Si ofrecemos correos promocionales, investigación opcional, cookies no esenciales o una finalidad secundaria, presentaremos una elección separada que podrás rechazar sin perder el servicio básico.
Para limitar comunicaciones no esenciales, escribe “Limitar uso” a support@marketmigo.com o usa el enlace de baja correspondiente. Los mensajes transaccionales y de seguridad necesarios continuarán.
8. Tratamiento mediante inteligencia artificial
Cuando solicitas una función de IA, enviamos al proveedor aplicable el prompt y solo el contexto, archivo, referencia o captura necesario para generar la respuesta. La salida puede guardarse en tu espacio cuando lo eliges o cuando la función necesita una constancia.
No autorizamos a un proveedor a utilizar contenido privado para publicidad. Sus reglas de retención y entrenamiento deben sujetarse al contrato aplicable. Debes tener base legal para datos de terceros incluidos en prompts o archivos.
10. Encargados, destinatarios y transferencias
Usamos encargados para alojamiento, base de datos, almacenamiento, autenticación, IA, pagos, seguridad, monitoreo y soporte, incluidos actualmente Vercel, Supabase, OpenAI y Stripe según la función. Deben tratar datos bajo instrucciones y medidas contractuales aplicables.
- Transmitimos datos a una plataforma conectada cuando tú ordenas autenticar, sincronizar o publicar.
- Podemos comunicar información a autoridades o terceros cuando una ley, orden válida, seguridad o defensa de derechos lo requiera.
- Una reorganización o transferencia real del Servicio puede incluir datos con aviso, confidencialidad y continuidad de derechos.
No realizaremos una transferencia que requiera tu consentimiento sin solicitarlo por separado y explicar destinatario, finalidad y elección. Reconocer este Aviso no es consentimiento para transferencias no exceptuadas.
11. Tratamiento y transferencias internacionales
El Responsable opera desde México y algunos encargados procesan en Estados Unidos u otros países. Aplicamos minimización, contratos, seguridad y mecanismos de transferencia exigibles. México no cuenta actualmente con una decisión general de adecuación de la Unión Europea.
Antes de recibir de un cliente datos regulados por EEE o Reino Unido que requieran salvaguardas, deberá celebrarse un acuerdo de tratamiento y el mecanismo aplicable, como cláusulas contractuales tipo, adenda o IDTA, además de la evaluación necesaria. No debes iniciar esa transferencia regulada hasta completar dichas medidas.
12. Conservación, bloqueo y eliminación
- Cuenta, espacio y contenido: mientras estén activos y después durante el periodo estrictamente necesario para exportación, eliminación, disputas, seguridad y obligaciones.
- Credenciales conectadas: hasta desconexión, revocación o eliminación; procuramos invalidarlas o retirarlas al procesar una solicitud verificada.
- Solicitudes verificadas de eliminación: objetivo operativo de cumplimiento no mayor a 30 días, sujeto a identidad, copias, obligaciones y sistemas de terceros.
- Aceptaciones y evidencia contractual: hasta diez años después de terminar la relación comercial, o más si una controversia u obligación vigente lo exige; se seudonimizan cuando procede.
- Facturación, impuestos, fraude y seguridad: durante los plazos legales o de prescripción aplicables.
- Copias de respaldo: hasta salir del ciclo protegido del proveedor; si se restaura una copia, sigue sujeta a solicitudes completadas.
13. Seguridad y brechas
Aplicamos controles razonables, como acceso por rol y espacio, RLS, archivos privados, enlaces temporales, cifrado de credenciales, llaves solo en servidor, límites, auditoría y respuesta a incidentes. Ningún control garantiza seguridad absoluta.
Si una vulneración afecta significativamente tus derechos patrimoniales o morales, te informaremos inmediatamente conforme a la ley con la naturaleza, datos afectados, recomendaciones, acciones correctivas y medios de información disponibles.
14. Derechos ARCO, revocación y limitación
Puedes solicitar Acceso, Rectificación, Cancelación u Oposición (ARCO), revocar consentimiento cuando sea la base, o limitar uso y divulgación. Envía “Solicitud ARCO MarketMigo” a support@marketmigo.com con nombre, medio para respuesta, acreditación de identidad o representación, derecho solicitado, descripción clara de datos y elementos para localizarlos.
Responderemos sobre procedencia dentro de 20 días contados desde la recepción completa y, si procede, la haremos efectiva dentro de los 15 días siguientes; los plazos podrán ampliarse una vez cuando la ley lo permita. Acceso se entrega en copia electrónica salvo solicitud viable distinta. Informaremos motivos de negativa y medios disponibles.
También puedes usar https://www.marketmigo.com/account/deletion con sesión. Si tratamos datos por cuenta de un cliente, podremos dirigir la solicitud a ese responsable. Puedes acudir a la Secretaría Anticorrupción y Buen Gobierno u otra autoridad competente conforme a la ley vigente.
15. Derechos fuera de México
Cuando GDPR o UK GDPR aplique porque dirigimos una oferta o monitoreo en ese territorio, las bases podrán incluir contrato, obligación legal, interés legítimo evaluado y consentimiento. Podrás pedir acceso, rectificación, supresión, restricción, portabilidad, oposición, retiro de consentimiento y reclamar ante una autoridad. Si una representación local fuera obligatoria, no dirigiremos esa actividad hasta designarla y publicar sus datos.
Cuando la ley de California aplique, podrás solicitar conocimiento, acceso, corrección, eliminación, portabilidad y no discriminación, y optar por no vender o compartir. Actualmente no vendemos ni compartimos datos para publicidad conductual entre contextos. Podemos extender derechos equivalentes voluntariamente aunque un umbral legal no aplique.
16. Decisiones automatizadas
MarketMigo usa automatización para seguridad, límites, calidad y generación, pero no pretende tomar decisiones exclusivamente automatizadas con efectos jurídicos significativos sobre personas. Si esto cambia, informaremos lógica, consecuencias y derechos aplicables antes del tratamiento.
17. Cambios al Aviso
Publicaremos versión, fecha y resumen en https://www.marketmigo.com/privacy y podremos avisar por correo o dentro del Servicio. Una finalidad nueva incompatible o un tratamiento que requiera consentimiento no quedará autorizado solo por publicar un cambio; pediremos la elección necesaria.
18. Contacto de privacidad
Responsable: Juan Pablo Padrón Elenes · Domicilio: Prolongación Vista Hermosa 32 · Teléfono: +525527602358 · Correo: support@marketmigo.com · Sitio: https://www.marketmigo.com. Para soporte general, escribe también a support@marketmigo.com.