Solo recopilamos los datos estrictamente necesarios para proporcionar nuestros servicios. Categorizamos la información que recopilamos en cuatro niveles:
Esenciales
Siempre activos- Datos de navegación (IP, tipo de dispositivo, navegador)
- Identificadores de sesión y seguridad
- Preferencias de idioma y accesibilidad
- Registros de errores y diagnóstico
Operativos
Necesarios para pedidos- Información de contacto empresarial
- Detalles de pedidos y transacciones
- Datos de facturación y pagos
- Información logística de envío
- Historial de compras y preferencias
Mejora Continua
Analíticos anónimos- Métricas de uso del sitio web (anónimas)
- Patrones de navegación agregados
- Rendimiento y tiempos de carga
- Encuestas de satisfacción (voluntarias)
Preferencias
Personalización- Configuración de idioma y región
- Preferencias de accesibilidad
- Configuración de notificaciones
- Personalización de interfaz
Su información sigue un ciclo de vida estrictamente controlado. Cada etapa está diseñada para maximizar la utilidad mientras minimizamos el riesgo:
Finalidades Específicas
| Finalidad | Base Legal | Duración |
|---|---|---|
| Procesamiento de pedidos | Ejecución de contrato | Duración del contrato + 5 años |
| Facturación y cumplimiento fiscal | Obligación legal | 7 años (Código Fiscal) |
| Mejora de productos | Interés legítimo | 2 años |
| Marketing (con consentimiento) | Consentimiento | Hasta revocación |
| Seguridad y prevención de fraude | Interés legítimo | 3 años |
Como titular de datos personales, usted tiene derechos fundamentales que protegemos y facilitamos:
Acceso (A)
Conocer qué datos personales tenemos de usted, para qué los utilizamos y con quién los compartimos.
Ejercer derechoRectificación (R)
Solicitar la corrección de sus datos personales si son inexactos, incorrectos o incompletos.
Ejercer derechoCancelación (C)
Solicitar la eliminación de sus datos de nuestros registros cuando ya no sean necesarios.
Ejercer derechoOposición (O)
Oponerse al tratamiento de sus datos para fines específicos como marketing o análisis.
Ejercer derechoPara residentes de la UE: derecho a la portabilidad de datos, derecho al olvido, derecho a no ser objeto de decisiones automatizadas, y derecho a retirar el consentimiento en cualquier momento.
Implementamos medidas de seguridad de grado empresarial para proteger sus datos:
🔐 Cifrado
AES-256 para datos en reposo, TLS 1.3 para datos en tránsito
🛡️ Firewalls
Protección WAF y DDoS de nivel empresarial
📋 Auditorías
SOC 2 Type II, ISO 27001 certificados
🔍 Monitoreo
Detección de intrusiones 24/7/365
👥 Acceso
Principio de mínimo privilegio, 2FA obligatorio
⛓️ Blockchain
TrustChain™ para integridad de registros
- ISO/IEC 27001:2013 - Gestión de Seguridad de la Información
- SOC 2 Type II - Controles de seguridad, disponibilidad y confidencialidad
- Certificación SENASICA - Sanidad e inocuidad agroalimentaria
- GlobalGAP - Buenas prácticas agrícolas globales
Si no recibe respuesta satisfactoria en 72 horas, puede escalar su solicitud al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en México, o a la autoridad de protección de datos de su país de residencia en la UE.