Aviso de privacidad
Última actualización: 8 de septiembre de 2026
Antes de publicarlo
Este documento está redactado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente, pero debe completarse con los datos reales de tu empresa (razón social, domicilio, correo) y revisarse con un abogado antes de publicarse. Los campos entre corchetes están pendientes.
1. Quién es responsable de tus datos
[RAZÓN SOCIAL DE TU EMPRESA], con domicilio en [DOMICILIO FISCAL COMPLETO] y correo de contacto [CORREO], es responsable del tratamiento de los datos personales que se recaban a través del sistema INSAE POS.
INSAE POS es un sistema de punto de venta que se ofrece a negocios. Eso significa que hay dos situaciones distintas, y conviene distinguirlas:
- Datos del negocio que contrata INSAE. Somos responsables directos de los datos de la persona o empresa que contrata el sistema y de quienes lo usan (propietario, cajeros, meseros, técnicos).
- Datos de los clientes finales del negocio. Cuando un negocio registra a sus propios clientes en el sistema, el responsable de esos datos es el negocio, no INSAE. Nosotros actuamos únicamente como encargados: los almacenamos y procesamos por cuenta del negocio y siguiendo sus instrucciones. Si eres cliente de un negocio que usa INSAE, tus derechos se ejercen ante ese negocio.
2. Qué datos tratamos
Del negocio que contrata el sistema:
- Nombre o razón social, RFC, domicilio fiscal y régimen fiscal
- Correo electrónico y teléfono de contacto
- Datos de las personas usuarias: nombre, correo y rol dentro del negocio
- Información de facturación de la suscripción
De los clientes finales del negocio (tratados por cuenta de éste):
- Nombre, teléfono, correo y domicilio, cuando el negocio los registra
- Historial de compras, servicios y saldos a favor o por cobrar
- Datos fiscales (RFC, razón social, régimen, código postal) cuando se solicita una factura
No tratamos datos personales sensibles. El sistema no pide ni almacena información sobre origen étnico, estado de salud, creencias religiosas, opiniones políticas, preferencia sexual ni datos genéticos o biométricos.
No almacenamos datos de tarjetas bancarias. Cuando un cobro se hace con tarjeta, el sistema únicamente registra que el pago fue con ese método y su importe. Los números de tarjeta se procesan directamente en la terminal del banco y nunca pasan por INSAE.
3. Para qué usamos los datos
Finalidades necesarias (sin ellas el servicio no puede funcionar):
- Dar acceso al sistema y mantener la sesión de cada usuario
- Registrar ventas, devoluciones, inventario, caja y demás operaciones del negocio
- Emitir comprobantes fiscales cuando el negocio lo solicita
- Cobrar la suscripción y dar soporte técnico
- Cumplir obligaciones fiscales y legales aplicables
Finalidades adicionales (puedes negarte sin que afecte tu servicio):
- Enviarte avisos sobre nuevas funciones del sistema
- Invitarte a encuestas para mejorar el producto
Si no quieres que usemos tus datos para estas finalidades adicionales, escríbenos a [CORREO]. Tu negativa no será motivo para negarte el servicio.
4. Con quién compartimos datos
No vendemos datos personales. Solo los compartimos con los proveedores necesarios para que el sistema funcione, y únicamente en la medida que hace falta:
- Servidores y base de datos — para alojar la información del sistema
- Proveedor de facturación electrónica (PAC) — únicamente cuando se emite un CFDI, y solo con los datos fiscales necesarios para timbrarlo
- Procesador de pagos de la suscripción — para cobrar el servicio
- Autoridades — cuando exista una obligación legal que nos lo requiera
Estas transferencias no requieren tu consentimiento por tratarse de las previstas en la ley para la prestación del servicio contratado.
5. Tus derechos ARCO
Tienes derecho a:
- Acceso — saber qué datos tuyos tenemos y para qué los usamos
- Rectificación — corregirlos si están mal o incompletos
- Cancelación — pedir que los eliminemos cuando ya no sean necesarios
- Oposición — pedir que dejemos de usarlos para un fin concreto
Para ejercerlos, escribe a [CORREO] indicando tu nombre, un medio para responderte, los documentos que acrediten tu identidad, y qué derecho quieres ejercer. Te responderemos dentro de los 20 días hábiles siguientes, y si procede, se hará efectivo dentro de los 15 días hábiles posteriores.
El ejercicio de estos derechos es gratuito. Si no quedas conforme con nuestra respuesta, puedes acudir ante la Secretaría Anticorrupción y Buen Gobierno, que es la autoridad competente en materia de protección de datos del sector privado.
6. Cómo protegemos la información
Aplicamos medidas de seguridad administrativas, técnicas y físicas, entre ellas:
- Cifrado de las comunicaciones (HTTPS) en todo el sistema
- Contraseñas almacenadas de forma cifrada e irreversible
- Separación estricta entre los datos de cada negocio: uno nunca puede ver los de otro
- Control de acceso por perfiles: cada persona ve solo lo que su rol permite
- Límite de intentos de acceso para frenar ataques de fuerza bruta
- Registro de auditoría de las operaciones sensibles
Ningún sistema es completamente invulnerable. Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos, te lo notificaremos sin demora para que puedas tomar medidas.
7. Cuánto tiempo conservamos los datos
Conservamos los datos mientras el negocio mantenga activa su cuenta, y después durante el plazo que exijan las obligaciones fiscales y contables aplicables. Cumplido ese plazo, se eliminan o se anonimizan.
8. Cookies y tecnologías similares
Usamos únicamente cookies necesarias para mantener tu sesión iniciada y recordar tus preferencias del sistema. No usamos cookies de publicidad ni de seguimiento de terceros.
9. Cambios a este aviso
Si modificamos este aviso, publicaremos la nueva versión en esta misma página con su fecha de actualización. Cuando el cambio sea relevante, te lo avisaremos además por correo electrónico o mediante un mensaje dentro del sistema.
¿Dudas sobre este aviso? Escríbenos a [CORREO].