Legal
Aviso de privacidad
Aquí está, en español y sin rodeos, qué datos tuyos tratamos, para qué, con quién los compartimos y cómo pides que dejemos de hacerlo. Está escrito conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Versión 1.1 · Última actualización: 31 de agosto de 2026
1. Quién es responsable de tus datos
Adrián Martínez Zúñiga, persona física con actividad empresarial que opera bajo el nombre comercial Byte and Brand, es el responsable del tratamiento de tus datos personales.
| Dato | Valor |
|---|---|
| Nombre comercial | Byte and Brand |
| RFC | MAZA831006A91 |
| Domicilio | Yacatas 86, Col. Narvarte Poniente, Alcaldía Benito Juárez, C.P. 03020, Ciudad de México, México |
| Correo para asuntos de privacidad | zunigama@byteandbrand.org |
| Correo general | contacto@byteandbrand.org y zunigama@byteandbrand.org |
| WhatsApp y teléfono | 55 7415 0288 |
| Sitio | byteandbrand.org |
Para dar trámite a las solicitudes de derechos ARCO designamos a una persona responsable de datos personales, como exige el artículo 29 de la Ley. Se le escribe a zunigama@byteandbrand.org.
2. Qué datos tratamos
Tratamos únicamente los datos que nos das o que se generan cuando usas el sitio y los servicios.
De quien nos contacta o nos contrata
| Categoría | Datos | De dónde salen |
|---|---|---|
| Identificación | Nombre y apellidos, nombre del negocio, puesto | Los escribes tú al contactarnos |
| Contacto | Teléfono de WhatsApp, correo electrónico, ciudad | WhatsApp, correo, llamada |
| Laborales | Giro del negocio, tamaño, herramientas que usa | La plática de diagnóstico |
| Contenido de la conversación | Lo que escribes en WhatsApp o en correo, incluidos los archivos que adjuntes | Tú lo envías |
| Fiscales y de facturación | RFC, razón social, régimen fiscal, uso de CFDI, domicilio fiscal, correo de facturación | Los das para que te facturemos |
| Patrimoniales o financieros | Datos de la cuenta desde la que pagas, referencia y monto de los pagos | Tu transferencia o tu pago con tarjeta |
De quien visita el sitio
| Categoría | Datos |
|---|---|
| Navegación | Dirección IP, tipo de navegador y dispositivo, sistema operativo, idioma, páginas vistas, tiempo en cada página, sitio o anuncio del que llegaste, parámetros UTM de campaña |
| Interacción | Qué botón de WhatsApp usaste y desde qué sección de la página lo tocaste |
Estos datos se recogen con cookies y tecnologías equivalentes. La sección 8 explica cuáles son y cómo desactivarlas.
Datos que NO tratamos
- No tratamos datos personales sensibles. No pedimos origen racial o étnico, estado de salud, información genética, creencias religiosas o filosóficas, afiliación sindical, opiniones políticas ni preferencia sexual. Si nos los mandas por tu cuenta en una conversación, los eliminamos.
- No tratamos datos de menores de edad. Nuestros servicios están dirigidos a negocios. Si detectamos datos de una persona menor de 18 años, los suprimimos.
- No compramos ni rentamos bases de datos.
Los datos financieros o patrimoniales requieren tu consentimiento expreso, conforme al artículo 7 de la Ley. Al enviarnos el comprobante de un pago o los datos de tu cuenta para recibir un reembolso, lo estás otorgando para ese fin y solo para ese fin.
3. Para qué los usamos
Finalidades necesarias
Sin estas finalidades no podemos atenderte ni prestarte el servicio. No requieren tu consentimiento adicional y no puedes oponerte a ellas mientras exista la relación, porque son la relación misma.
- Contestar tu mensaje, tu llamada o tu correo.
- Preparar el diagnóstico, la cotización y la propuesta de servicio.
- Firmar y administrar el contrato: alta como cliente, calendario de entregas, comunicación del proyecto.
- Construir, publicar y mantener lo contratado: sitio web, automatización, agente de WhatsApp, campañas.
- Registrar dominios, cuentas de hosting y buzones de correo a nombre tuyo o del negocio, cuando el servicio lo incluye.
- Cobrar la mensualidad y el pago único, y emitir el CFDI correspondiente.
- Cumplir obligaciones fiscales, contables y legales, y atender requerimientos de autoridad competente.
- Dar soporte, atender reportes y resolver aclaraciones.
- Conservar constancia de lo acordado para efectos de responsabilidad, aclaración o defensa jurídica.
Finalidades adicionales
Estas no son necesarias para el servicio. Puedes negarlas ahora o retirarlas después, sin que eso afecte lo que ya contrataste:
- Enviarte contenido, novedades o promociones de Byte and Brand por correo o WhatsApp.
- Invitarte a webinars, demostraciones o eventos.
- Medir cómo se usa el sitio para mejorarlo, con herramientas de analítica.
- Medir el rendimiento de campañas publicitarias y mostrarte anuncios de remarketing.
- Usar el nombre y el logotipo de tu negocio como caso de éxito o referencia comercial, solo si nos lo autorizas por escrito.
Cómo negarlas. Manda un correo a zunigama@byteandbrand.org con el asunto Finalidades adicionales diciendo cuáles no quieres. Contamos con cinco días hábiles para dejarlas de aplicar. También puedes responder BAJA a cualquier mensaje de difusión, o usar el enlace para darte de baja en el pie del correo.
Si tu negativa llega antes de que empecemos a tratar los datos para esas finalidades, no se aplican desde el principio.
Decisiones automatizadas
Nuestro agente de WhatsApp NegocIA responde de forma automática y puede clasificar una conversación, agendar una cita o marcar un prospecto como interesado. Ninguna de esas decisiones produce efectos jurídicos ni afecta de manera significativa tus derechos: una persona revisa cualquier acuerdo comercial antes de que exista. Puedes pedir intervención humana en cualquier momento escribiendo "quiero hablar con una persona", y puedes oponerte al tratamiento automatizado conforme al artículo 26 de la Ley por la vía de la sección 5.
4. Cómo limitar el uso o la divulgación de tus datos
Estas son las opciones que te ofrecemos, además de los derechos ARCO de la sección 5:
| Quiero | Cómo se hace |
|---|---|
| Dejar de recibir mensajes comerciales | Responde BAJA por WhatsApp, usa el enlace de baja del correo, o escribe a zunigama@byteandbrand.org |
| Que mis datos no se usen para publicidad ni analítica | Escríbenos con el asunto Finalidades adicionales; además puedes bloquear las cookies según la sección 8 |
| Estar en una lista de exclusión | Lo pides por correo y te registramos en nuestro listado interno de exclusión, que se consulta antes de cualquier envío |
| Que no se transfieran mis datos | Lo indicas conforme a la cláusula de la sección 7 |
También puedes inscribirte en el Registro Público de Consumidores de la PROFECO (repep.profeco.gob.mx) para no recibir publicidad de ningún proveedor.
5. Tus derechos ARCO y cómo ejercerlos
Tienes derecho a acceder a tus datos, a rectificarlos cuando estén mal o incompletos, a cancelarlos cuando ya no deban tratarse y a oponerte a un tratamiento por causa legítima. Ejercer uno no es requisito para ejercer otro.
Dónde se presenta
Por correo electrónico a zunigama@byteandbrand.org, con el asunto Solicitud de derechos ARCO.
Qué debe traer la solicitud
- Tu nombre y un domicilio o correo donde recibir la respuesta.
- Copia de una identificación oficial vigente (INE, pasaporte o cédula profesional). Si actúas por medio de representante, además el poder o carta poder y la identificación del representante.
- La descripción clara de los datos sobre los que ejerces el derecho — salvo que sea acceso, donde no hace falta.
- Qué derecho ejerces y qué pides exactamente.
- Cualquier dato que nos ayude a localizar la información: fecha aproximada, número de WhatsApp desde el que escribiste, folio de la factura.
Si pides rectificación, di también qué debe corregirse y adjunta el documento que lo respalde (artículo 30).
Plazos
| Etapa | Plazo |
|---|---|
| Te comunicamos la determinación | 20 días contados desde que recibimos la solicitud |
| Si procede, la hacemos efectiva | 15 días siguientes a esa comunicación |
| Prórroga | Una sola vez, por un periodo igual, cuando las circunstancias lo justifiquen |
Los plazos son los del artículo 31 de la Ley. Te contestamos por el mismo medio por el que nos escribiste, salvo que pidas otro.
Costo
Es gratuito. Solo podemos cobrar los costos de reproducción, copias o envío. Si tú pones el medio para reproducir los datos, se te entregan sin costo. Si repites la misma solicitud en menos de doce meses, el cobro no puede pasar de tres veces la Unidad de Medida y Actualización vigente (artículo 34).
Cuándo podemos negarnos
Podemos negar total o parcialmente el ejercicio cuando no estés acreditado, cuando no tengamos tus datos, cuando se lesionen derechos de un tercero, cuando exista un impedimento legal o una resolución de autoridad, o cuando lo pedido ya se haya hecho (artículo 33). En cualquiera de esos casos te decimos el motivo.
También hay datos que no podemos cancelar mientras exista la causa: los que son parte de un contrato en curso, los que debemos conservar por disposición fiscal, y los necesarios para cumplir una obligación adquirida (artículo 25).
6. Revocar tu consentimiento
Puedes revocar en cualquier momento el consentimiento que nos diste, sin efectos retroactivos. Se pide por el mismo camino y con los mismos requisitos de la sección 5, con el asunto Revocación de consentimiento, y aplican los mismos plazos.
Ten en cuenta que revocar el consentimiento para las finalidades necesarias de la sección 3 puede significar que ya no podamos prestarte el servicio contratado, y que hay datos que la ley nos obliga a conservar aunque revoques.
7. Transferencias y remisiones
No vendemos, rentamos ni comercializamos tus datos personales.
Para operar usamos proveedores que tratan datos por cuenta nuestra y bajo nuestras instrucciones — son encargados, y entregarles datos es una remisión, no una transferencia:
| Proveedor | Para qué | Dónde está |
|---|---|---|
| Hostinger International | Hospedaje del sitio, dominio y correo | Unión Europea |
| Google (Workspace, Analytics, Ads) | Correo, medición del sitio y campañas | Estados Unidos |
| Meta Platforms (WhatsApp Business, Pixel, Ads) | Conversaciones de WhatsApp, medición y campañas | Estados Unidos |
| Google (Gemini) y OpenAI | Generación de respuestas del agente de WhatsApp y de contenido | Estados Unidos |
| Stripe | Procesamiento de pagos con tarjeta | Estados Unidos |
Con todos ellos se comunica este aviso y las finalidades a las que sujetaste el tratamiento, conforme al artículo 35 de la Ley.
Además, podemos transferir datos sin necesidad de tu consentimiento en los supuestos del artículo 36, en particular:
- Al Servicio de Administración Tributaria y a nuestro contador, para emitir CFDI y cumplir obligaciones fiscales.
- A autoridades competentes, cuando exista requerimiento fundado y motivado.
- A asesores legales, cuando sea preciso para el reconocimiento, ejercicio o defensa de un derecho en un proceso.
- Las que sean necesarias para el mantenimiento o cumplimiento de la relación jurídica entre tú y nosotros.
Cláusula de transferencia. Si no consientes que tus datos se transfieran a terceros distintos de los encargados listados arriba y de los supuestos del artículo 36 de la Ley, escríbenos a zunigama@byteandbrand.org con el asunto No consiento transferencias. Si no nos dices nada, entendemos que aceptas las transferencias descritas. Puedes cambiar de opinión cuando quieras.
9. Cuánto tiempo conservamos los datos
Conservamos cada dato solo mientras sea necesario para la finalidad que lo justificó. Cuando deja de serlo, se bloquea y después se suprime (artículo 10).
| Dato | Plazo |
|---|---|
| Prospecto que no contrató | 24 meses desde el último contacto |
| Cliente activo | Mientras dure la relación |
| Cliente que terminó | 5 años desde el último CFDI, por el plazo de conservación del Código Fiscal de la Federación |
| Comprobantes fiscales y contabilidad | 5 años |
| Registros de incumplimiento de obligaciones contractuales | 72 meses desde la fecha del incumplimiento, y después se eliminan |
| Datos de navegación y analítica | 14 meses |
| Solicitudes de derechos ARCO y su respuesta | 5 años, como constancia de cumplimiento |
10. Cómo protegemos los datos
Mantenemos medidas de seguridad administrativas, técnicas y físicas conforme al artículo 18 de la Ley:
- Cifrado en tránsito (HTTPS/TLS) en el sitio y en los formularios.
- Verificación en dos pasos en las cuentas de correo, hosting, repositorios y plataformas de publicidad.
- Acceso por necesidad: cada persona ve únicamente los datos del proyecto que atiende.
- Contraseñas administradas y no compartidas.
- Deber de confidencialidad para todo el que interviene en el tratamiento, que subsiste aun después de terminar la relación (artículo 20).
- Respaldos periódicos y revisión anual de accesos y proveedores.
Vulneraciones. Si ocurre una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo informamos de inmediato por correo y por WhatsApp, con lo que pasó, qué datos se vieron afectados, qué estamos haciendo y qué te recomendamos hacer (artículo 19).
11. Cuando tratamos datos por cuenta de un cliente
Además de ser responsable de sus propios datos, Byte and Brand actúa como encargado cuando opera sitios, formularios, automatizaciones o agentes de WhatsApp para un cliente y, con eso, trata datos de los clientes finales de ese cliente.
- El responsable es nuestro cliente, no nosotros. Él define las finalidades y publica su propio aviso de privacidad.
- Tratamos esos datos solo conforme a sus instrucciones y para prestarle el servicio.
- No los usamos para finalidades propias, no los cruzamos con nuestras bases y no los transferimos salvo instrucción suya u obligación legal.
- Guardamos confidencialidad, con la misma obligación que subsiste después de terminar la relación.
- Al terminar el contrato, se los devolvemos o los suprimimos, según nos indique.
Si eres cliente final de un negocio al que le prestamos servicio y quieres ejercer tus derechos, la solicitud va con ese negocio. Si nos llega a nosotros, se la turnamos y te avisamos a quién.
12. Cambios a este aviso
Este aviso puede cambiar por nuevas obligaciones legales, por cambios en nuestros servicios o en nuestras prácticas de privacidad.
Cómo te enteras. La versión vigente se publica siempre en esta página, con su fecha de última actualización y número de versión. Si el cambio afecta las finalidades del tratamiento, te lo avisamos por correo o por WhatsApp antes de aplicarlo y, cuando la ley lo exija, te pedimos otra vez tu consentimiento (artículo 11).
13. Si no estás conforme
Si consideras que tu derecho a la protección de datos fue vulnerado, puedes presentar una solicitud de protección de datos ante la autoridad competente, que hoy es la Secretaría Anticorrupción y Buen Gobierno del Gobierno de México.
El plazo es de 15 días contados desde que te comunicamos la respuesta. Si no respondimos, corre desde que venció nuestro plazo (artículo 40).
Antes de eso, escríbenos: la mayoría de las cosas se resuelven contestando.
14. Consentimiento
Al proporcionarnos tus datos personales por cualquier medio —WhatsApp, correo, formulario, llamada o firma de contrato— y no manifestar tu voluntad en sentido contrario, otorgas tu consentimiento tácito al tratamiento descrito en este aviso, en términos del artículo 7 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Para los datos financieros o patrimoniales se requiere tu consentimiento expreso, que otorgas al enviarnos esa información para el fin señalado en la sección 2.
Aviso elaborado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, con su última reforma del 14 de noviembre de 2025.