Legal

Aviso de Privacidad

Última actualización: 27 de julio de 2026 · Fecha de entrada en vigor: [[FECHA ENTRADA EN VIGOR]]

Borrador sujeto a revisión legal. Este documento describe prácticas reales de tratamiento de datos, pero no ha sido validado por asesoría jurídica externa. Los campos marcados en ámbar están pendientes de completar.

1. Identidad y domicilio del responsable

[[RAZÓN SOCIAL]], con RFC [[RFC]], que opera comercialmente como Black Tiger Partners ("Black Tiger", "nosotros"), con domicilio fiscal en [[DOMICILIO FISCAL COMPLETO]], es responsable del tratamiento de tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad.

Este aviso aplica al sitio blacktiger.partners, al CRM en crm.blacktiger.partners, a los chatbots de WhatsApp e Instagram que operamos, y a las integraciones que el titular decida conectar, incluida QuickBooks Online.

Correo para asuntos de privacidad: [[CORREO PRIVACIDAD]].

2. Datos personales que tratamos

2.1 De usuarios del CRM (nuestros clientes y su personal)

2.2 De prospectos y clientes finales registrados por nuestros clientes en el CRM

2.3 De personas que interactúan con nuestros chatbots

2.4 De visitantes del sitio web

2.5 Datos financieros

No tratamos datos personales sensibles (salud, origen étnico, creencias, preferencia sexual, datos biométricos) de forma deliberada. Si una persona los incluye por su cuenta en un mensaje de chatbot o en una nota del CRM, se conservan únicamente como parte de ese registro y no se utilizan para ninguna finalidad adicional.

No solicitamos ni almacenamos números de tarjeta bancaria. Los cobros se procesan a través de Stripe, que recibe los datos de pago directamente.

3. Finalidades del tratamiento

3.1 Finalidades primarias (necesarias para la relación jurídica)

3.2 Finalidades secundarias (no necesarias; puedes oponerte sin afectar el servicio)

Si no deseas que tus datos se traten para las finalidades secundarias, envía tu negativa a [[CORREO PRIVACIDAD]] indicando el correo asociado. Tienes cinco días hábiles a partir de que conozcas este aviso para manifestar tu negativa, y puedes hacerlo también en cualquier momento posterior.

4. Integración con QuickBooks Online (Intuit)

La integración con QuickBooks Online es opcional y se activa mediante el flujo OAuth 2.0 oficial de Intuit, en el que el titular de la cuenta de QuickBooks otorga su consentimiento explícito en la pantalla de autorización de Intuit. La conexión la ejecuta personal autorizado de Black Tiger a solicitud de la organización cliente; nunca se establece sin esa autorización en la pantalla de Intuit.

Solicitamos un único alcance de permisos: com.intuit.quickbooks.accounting. No solicitamos acceso a nómina (payroll), a QuickBooks Payments ni a datos de identidad del usuario de Intuit.

4.1 Qué datos leemos de QuickBooks

Al importar facturas (pull) leemos, de cada factura de la cuenta conectada:

Dato en QuickBooksDestino en nuestros sistemas
Id de factura y número de documentobiz_invoices.qbo_invoice_id y folio
Monto total, moneda y saldo pendientebiz_invoices.amount, currency, y estatus de cobro derivado del saldo
Fecha de emisión y fecha de vencimientobiz_invoices.issued_date, due_date
Nombre e identificador del cliente asociado a la facturabiz_invoices.notes y prospects.qbo_customer_id, para vincular la factura al registro correspondiente del CRM

No leemos ni almacenamos catálogo de cuentas, asientos contables, balances, declaraciones, nómina, empleados ni métodos de pago. No accedemos a reportes financieros consolidados de QuickBooks.

4.2 Qué escribimos en QuickBooks

Solo a instrucción expresa de un usuario autorizado del CRM, y factura por factura, podemos:

No prestamos servicios de contabilidad. No conciliamos, no cerramos periodos, no emitimos declaraciones y no modificamos la contabilidad del cliente por iniciativa propia ni de forma automática o programada. Toda escritura en QuickBooks proviene de una acción explícita del usuario dentro del CRM.

4.3 Para qué usamos estos datos

No usamos datos de QuickBooks para publicidad, no los vendemos, no los cedemos a terceros con fines comerciales, no los combinamos con datos de otras organizaciones clientes y no los empleamos para entrenar modelos de inteligencia artificial.

4.4 Cómo desconectar la integración y qué pasa con los datos

5. Otras integraciones opcionales

Cada integración se activa por decisión de la organización cliente y puede desconectarse en cualquier momento.

6. Dónde se almacenan los datos y por cuánto tiempo

Los datos se almacenan en la infraestructura de Supabase (base de datos PostgreSQL y almacenamiento de archivos) y se procesan en las funciones serverless de Vercel. Ambos proveedores operan servidores fuera de México, principalmente en Estados Unidos, lo que implica una transferencia internacional de datos (ver sección 7).

Tipo de datoPlazo de conservación
Cuentas de usuario del CRMMientras la relación contractual esté vigente, más el plazo legal aplicable en materia fiscal y de responsabilidad civil
Prospectos, clientes y expedientes del CRMLos controla la organización cliente; se conservan mientras su cuenta esté activa
Conversaciones de chatbotMáximo 12 meses, salvo plazo menor solicitado por la organización cliente o mayor exigido por ley
Facturas y registros financieros, incluidos los importados de QuickBooksMientras la cuenta esté activa y por el plazo que exija la normatividad fiscal aplicable
Tokens de integracionesHasta la desconexión o revocación; se eliminan en ese momento
Bitácoras de auditoría y seguridadHasta 24 meses

Al terminar la relación contractual, la organización cliente puede solicitar la exportación y la eliminación de sus datos conforme a la sección 9.

7. Transferencias y subprocesadores

No vendemos datos personales. Las transferencias se limitan a proveedores que nos prestan servicios de infraestructura y procesamiento, bajo instrucción nuestra y con obligaciones de confidencialidad, y a los supuestos que la LFPDPPP permite sin consentimiento (autoridad competente, cumplimiento de obligaciones legales, ejercicio de derechos en juicio).

SubprocesadorFinalidadDatos involucrados
Vercel Inc. (EE. UU.)Hosting del sitio, CRM y funciones serverlessTodo dato en tránsito por la aplicación; registros técnicos
Supabase Inc. (EE. UU.)Base de datos, autenticación y almacenamiento de archivosTodos los datos del CRM, tokens de integración, archivos
Intuit Inc. (EE. UU.)Integración contable QuickBooks OnlineFacturas, nombre y correo de clientes, según sección 4
Meta Platforms, Inc. (EE. UU.)Mensajería WhatsApp e Instagram; métricas de Meta AdsNúmeros de teléfono, identificadores de perfil, contenido de mensajes, métricas de campaña
Google LLC (EE. UU.)Calendar, Drive, Analytics, Ads, Search Console, Business Profile, Tag ManagerEventos de calendario, archivos vinculados, datos de navegación, métricas
Anthropic PBC (EE. UU.)Procesamiento con modelos de lenguaje: respuestas automatizadas de chatbot, análisis de cuentas publicitarias, análisis de documentos y estados de cuenta que el usuario cargueContenido de los mensajes o documentos enviados a analizar, incluidos datos financieros cuando el usuario carga un estado de cuenta
Resend, Inc. (EE. UU.)Envío de correo transaccional y notificacionesNombre, correo electrónico y contenido del mensaje
Stripe, Inc. (EE. UU.)Procesamiento de pagos de suscripcionesDatos de facturación y de pago, recibidos directamente por Stripe
Slack Technologies (EE. UU.)Alertas operativas internas, cuando la organización lo configuraMetadatos de la alerta; puede incluir nombre de prospecto

Los datos que se envían a Anthropic para su procesamiento no se utilizan para entrenar sus modelos, conforme a los términos comerciales de su API. Actualizaremos esta lista cuando cambie, conforme a la sección 13.

8. Medidas de seguridad y manejo de tokens

Ningún sistema es infalible. En caso de una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo notificaremos sin demora para que puedas tomar medidas.

9. Derechos ARCO y cómo ejercerlos

Tienes derecho a acceder a tus datos, rectificarlos cuando sean inexactos o incompletos, cancelarlos cuando consideres que no se requieren para alguna de las finalidades señaladas, y oponerte a su tratamiento para fines específicos. También puedes limitar su uso o divulgación.

Procedimiento:

  1. Envía tu solicitud a [[CORREO PRIVACIDAD]] con el asunto "Solicitud ARCO".
  2. Incluye: nombre completo y medio para comunicarte la respuesta; copia de una identificación oficial vigente (o del poder si actúas como representante legal); descripción clara de los datos y del derecho que quieres ejercer; y cualquier documento que ayude a localizar los datos.
  3. Te responderemos en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud completa. Si procede, la haremos efectiva dentro de los 15 días hábiles siguientes a la respuesta. Estos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen, avisándote antes.
  4. El ejercicio de estos derechos es gratuito; solo podrán cobrarse los gastos justificados de envío o de reproducción en copias.
  5. Si consideras que tu derecho no fue atendido, puedes acudir a la autoridad garante en materia de protección de datos personales.

Cuando actuamos como encargados del tratamiento por cuenta de una organización cliente —por ejemplo, respecto de los prospectos que ella captura en el CRM, o de los datos de su contabilidad en QuickBooks— canalizaremos tu solicitud a esa organización, que es la responsable de esos datos, y te lo informaremos.

10. Revocación del consentimiento

Puedes revocar en cualquier momento el consentimiento que hayas otorgado, enviando tu solicitud a [[CORREO PRIVACIDAD]] por el mismo procedimiento de la sección 9. Atenderemos la revocación en un plazo máximo de 20 días hábiles.

Vías adicionales según el caso:

Ten en cuenta que la revocación puede impedirnos seguir prestando el servicio contratado cuando el tratamiento es necesario para cumplirlo, y que no aplica de forma retroactiva a tratamientos ya realizados ni a datos que debamos conservar por obligación legal.

11. Cookies y tecnologías de rastreo

Sí utilizamos cookies y tecnologías de rastreo en el sitio público. Concretamente:

Puedes bloquear o eliminar las cookies desde la configuración de tu navegador, o instalar el complemento de inhabilitación de Google Analytics. Bloquear las cookies analíticas no afecta el funcionamiento del sitio; bloquear el almacenamiento local del CRM impide iniciar sesión.

A la fecha no operamos un gestor de consentimiento de cookies en el sitio. Lo señalamos de forma explícita en vez de omitirlo.

12. Menores de edad

Nuestros servicios están dirigidos a empresas y a personas mayores de edad. No recabamos datos de menores de forma intencional. Si detectamos que se recibieron datos de un menor sin el consentimiento de quien ejerce la patria potestad o tutela, los eliminaremos al tener conocimiento.

13. Cambios a este aviso

Podemos modificar este aviso para reflejar cambios en la ley, en nuestros servicios, en nuestras prácticas de privacidad o en la lista de subprocesadores. El procedimiento para comunicarte los cambios es el siguiente:

14. Contacto

Versión en inglés: Privacy Policy. Documento relacionado: Términos y Condiciones. Cada organización cliente puede tener adicionalmente su propio aviso de privacidad frente a sus clientes finales.