Privacidad & Confidencialidad
I. Introducción
Este documento integra la Política de Privacidad y el Acuerdo de Confidencialidad (NDA) aplicable entre Nexus Technology Innovations MG, S.A. de C.V., empresa integradora de servicios y tecnología, y sus Clientes. Ambas partes reconocen la importancia de proteger la información personal, corporativa, técnica y estratégica a la que se tenga acceso durante la relación comercial.
II. Identidad y Domicilio del Responsable
Nexus Technology Innovations MG, S.A. de C.V., constituida conforme a las leyes de los Estados Unidos Mexicanos, con domicilio en Av. San Bernabé 941, Interior 1, Colonia San Jerónimo Lídice, La Magdalena Contreras, C.P. 10200, Ciudad de México, México, actúa como Responsable del Tratamiento de los Datos Personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Representante Legal: Sr. Carlos Andrés Moreno García.
III. Datos Personales que se Recaban
Debido a la naturaleza de nuestros servicios de integración tecnológica, automatización y soluciones basadas en inteligencia artificial (IA), podrá tratar los datos personales estrictamente necesarios para la prestación de los servicios contratados. Entre otros, se podrán recabar y tratar las siguientes categorías de datos personales:
- Datos de identificación y verificación: nombre, apellidos, fecha de nacimiento, nacionalidad, firma, imagen de identificación oficial (INE/pasaporte), CURP, RFC y/o datos similares.
- Datos de contacto: domicilio, correo electrónico, números telefónicos y contactos designados por el Cliente.
- Datos laborales y profesionales: puesto, área, empresa, credenciales de acceso, roles, permisos, y registros necesarios para soporte y administración del servicio.
- Datos de facturación y financieros/patrimoniales: datos fiscales, comprobantes, información bancaria/CLABE o datos de pago, únicamente cuando sea indispensable para la operación, facturación y/o cobranza.
- Datos transaccionales y operativos: solicitudes, registros de actividad, historial de comunicaciones, resultados de procesos, métricas y reportes generados a partir del uso de los servicios.
- Datos técnicos y de uso: direcciones IP, identificadores de dispositivo, registros (logs), información del navegador, cookies o tecnologías similares, identificadores de sesión, geolocalización aproximada (si se habilita) y telemetría necesaria para seguridad, soporte y mejora del servicio.
- Imagen, audio y video (si aplica): fotografías, grabaciones de voz, videollamadas, evidencia audiovisual y/o video de instalaciones, cuando sea estrictamente necesario para documentación, seguridad, auditoría, entrenamiento operativo o soporte.
- Datos biométricos (si aplica): rasgos físicos o de comportamiento que permitan identificar de manera unívoca a una persona, únicamente cuando el Cliente lo habilite y sea indispensable para la prestación del servicio.
- Datos personales sensibles (si aplica): origen racial o étnico; estado de salud; información genética; creencias religiosas, filosóficas o morales; afiliación sindical; opiniones políticas; preferencia sexual; y datos biométricos. Nexus únicamente los tratará cuando sea indispensable y con el consentimiento expreso del titular.
IV. Finalidades del Tratamiento
Finalidades primarias (necesarias)
- Proveer, operar, administrar y entregar los servicios contratados (plataformas, integraciones, módulos, desarrollos, APIs, automatización y/o soluciones de IA).
- Configurar, verificar, actualizar, dar mantenimiento y/o integrar sistemas, procesos o infraestructura tecnológica del Cliente, incluyendo pruebas, control de calidad y puesta en producción.
- Gestionar accesos, autenticación, administración de usuarios, soporte técnico, mesa de ayuda, seguimiento de incidentes y continuidad operativa.
- Generar análisis, reportes, tableros, métricas y resultados operativos asociados al uso del servicio.
- Implementar controles de seguridad, prevención de fraude, monitoreo, auditoría, registro de eventos y gestión de riesgos (incluyendo ciberseguridad).
- Cumplir obligaciones legales, regulatorias y contractuales aplicables.
- Facturación, cobranza, administración de la relación comercial y gestión de pagos.
Finalidades secundarias (opcionales)
- Mejorar la calidad, desempeño, funcionalidad y experiencia del servicio.
- Capacitación, documentación y mejores prácticas para el Cliente, incluyendo sesiones grabadas cuando aplique.
- Envío de comunicados, invitaciones a eventos, materiales informativos o contenido relacionado con actualizaciones, nuevas funcionalidades o servicios (marketing), cuando el titular no haya manifestado su negativa.
- Apoyar en el desarrollo, ajuste o mejora de componentes de IA utilizados para proveer el servicio, procurando la minimización de datos y medidas de seguridad adecuadas.
V. Confidencialidad de la Información (NDA Bilateral)
Ambas partes acuerdan mantener absoluta confidencialidad respecto de cualquier información técnica, operacional, financiera, estratégica o sensible que se comparta durante la relación comercial.
Definición de Información Confidencial: Se considerará Información Confidencial toda aquella que no sea del dominio público, y que sea proporcionada por una de las partes a la otra, independientemente del medio, incluyendo datos personales, secretos industriales, bases de datos, accesos tecnológicos o documentación interna.
Obligaciones de Confidencialidad: Ambas partes se obligan a: proteger la Información Confidencial con el mismo grado de diligencia que emplean para proteger su propia información; no divulgar ni proporcionar acceso a terceros sin autorización; utilizar la información exclusivamente para cumplir las actividades contractuales; implementar medidas de seguridad administrativas, técnicas y físicas adecuadas.
A la terminación de la relación comercial, y a solicitud de la parte reveladora, la parte receptora deberá devolver o destruir la Información Confidencial, salvo que deba conservarse por obligación legal.
Excepciones: No se considerará incumplimiento cuando la información sea del dominio público, haya sido obtenida sin violación de este acuerdo, o deba divulgarse por requerimiento de autoridad competente.
VI. Derechos ARCO
Los titulares podrán ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar su consentimiento o limitar el uso y divulgación de sus datos, mediante solicitud enviada a: contacto@ingentiai.tech.
La solicitud deberá contener: (i) nombre del titular y medio de respuesta; (ii) documentos que acrediten su identidad o representación legal; (iii) descripción clara del derecho que desea ejercer y los datos involucrados; y (iv) cualquier elemento que facilite la localización de los datos. Nexus dará trámite conforme a los plazos previstos en la LFPDPPP y su Reglamento.
VII. Transferencias
Los Datos Personales podrán ser transferidos a terceros dentro o fuera de México, en la medida necesaria para cumplir con las finalidades descritas. Dichos terceros podrán incluir: proveedores de infraestructura y nube, herramientas de soporte y analítica, proveedores de servicios de IA y automatización, consultores, auditores, asesores legales y/o subcontratistas.
El Cliente y/o el titular otorgan su consentimiento expreso para estas transferencias cuando: (i) se formalice el contrato y/o documentos relacionados; (ii) se acepten las condiciones del servicio; o (iii) se proporcione la información para la ejecución del servicio. Nexus procurará que los terceros receptores asuman obligaciones equivalentes de confidencialidad, seguridad y protección de datos.
VIII. Medidas de Seguridad
Nexus Technology Innovations MG, S.A. de C.V. implementa medidas de seguridad técnicas, administrativas y físicas razonables para proteger la información, incluyendo:
- Controles de acceso lógico y físico, gestión de identidades y privilegios (need-to-know).
- Cifrado en tránsito y, cuando sea aplicable, cifrado en reposo; gestión de llaves y credenciales.
- Segregación de ambientes (desarrollo, pruebas y producción) y minimización de datos.
- Monitoreo, bitácoras (logs), detección de incidentes y respuesta ante eventos de seguridad.
- Respaldo, recuperación y continuidad operativa conforme a buenas prácticas.
- Capacitación y obligaciones de confidencialidad para personal y terceros con acceso autorizado.
Los datos serán conservados únicamente por el tiempo necesario para cumplir con las finalidades del tratamiento y con las disposiciones legales y contractuales aplicables. Posteriormente, serán eliminados, anonimizados o bloqueados, según corresponda.
IX. Vigencia de la Confidencialidad
Las obligaciones de confidencialidad permanecerán vigentes durante toda la relación comercial y por un periodo adicional de 2 (dos) años después de su terminación.
X. Política de Privacidad del Sitio Web
El sitio web de Ingenti AI es propiedad de Ingenti AI, quien actúa como responsable del tratamiento de sus datos personales. Hemos adoptado esta Política de Privacidad para determinar cómo procesamos la información recopilada por Ingenti AI y los motivos por los que debemos recopilar ciertos datos personales. Le pedimos que lea esta Política de Privacidad antes de usar el sitio web de Ingenti AI.
Información personal que recopilamos: Cuando visita Ingenti AI, recopilamos automáticamente cierta información sobre su dispositivo, incluyendo información sobre su navegador web, dirección IP, zona horaria y algunas de las cookies instaladas en su dispositivo. Además, mientras navega por el Sitio, recopilamos información sobre las páginas web o productos individuales que ve, qué sitios web o términos de búsqueda le llevaron al Sitio y cómo interactúa con él. Nos referimos a esta información recopilada automáticamente como "Información del Dispositivo". Además, podríamos recopilar los datos personales que nos proporcione (incluyendo, entre otros, nombre, apellido, dirección, información de pago, etc.) durante el registro para poder cumplir con el acuerdo.
¿Por qué procesamos sus datos? Nuestra máxima prioridad es la seguridad de los datos del cliente y, como tal, podemos procesar solo los datos mínimos del usuario, solo los estrictamente necesarios para mantener el sitio web. La información recopilada automáticamente se utiliza únicamente para identificar posibles casos de abuso y establecer información estadística sobre el uso del sitio web. Esta información estadística no se agrega de manera que identifique a ningún usuario particular del sistema.
Puede visitar el sitio web sin decirnos quién es ni revelar ninguna información por la cual alguien pueda identificarle como un individuo específico. Sin embargo, si desea utilizar algunas de las funciones del sitio web, o desea recibir nuestro boletín o proporcionar otros detalles mediante un formulario, puede proporcionarnos datos personales como su correo electrónico, nombre, apellido, ciudad de residencia, organización y número de teléfono. Los usuarios que no estén seguros sobre qué información es obligatoria pueden contactarnos en contacto@ingentiai.tech.
Sus derechos: Si es residente europeo, tiene los siguientes derechos relacionados con sus datos personales: derecho a ser informado; derecho de acceso; derecho de rectificación; derecho de supresión; derecho a restringir el procesamiento; derecho a la portabilidad de datos; derecho de oposición; y derechos en relación con la toma de decisiones automatizada y la elaboración de perfiles. Para ejercer estos derechos, contáctenos a través de la información de contacto que se indica a continuación. Si es residente europeo, tenga en cuenta que su información podría transferirse fuera de Europa, incluyendo Canadá y los Estados Unidos.
Enlaces a otros sitios web: Nuestro sitio web puede contener enlaces a otros sitios web que no son de nuestra propiedad ni están bajo nuestro control. No somos responsables de las prácticas de privacidad de dichos otros sitios web o terceros. Le recomendamos que esté atento cuando abandone nuestro sitio web y lea las declaraciones de privacidad de cada sitio web que pueda recopilar información personal.
Seguridad de la información: Protegemos la información que nos proporciona en servidores informáticos en un entorno controlado y seguro, protegido contra acceso, uso o divulgación no autorizados. Mantenemos salvaguardas administrativas, técnicas y físicas razonables para proteger contra el acceso, uso, modificación y divulgación no autorizados de los datos personales. Sin embargo, ninguna transmisión de datos a través de Internet o de una red inalámbrica puede garantizarse completamente.
Divulgación legal: Divulgaremos cualquier información que recopilemos, usemos o recibamos si así lo exige o permite la ley, como para cumplir con una citación u otro proceso legal similar, y cuando creamos de buena fe que la divulgación es necesaria para proteger nuestros derechos, proteger su seguridad o la seguridad de otros, investigar fraudes o responder a una solicitud gubernamental.
Información de contacto: Si desea contactarnos para obtener más información sobre esta Política o desea comunicarse con nosotros sobre cualquier asunto relacionado con los derechos individuales y su Información Personal, puede enviarnos un correo electrónico a contacto@ingentiai.tech.
XI. Legislación Aplicable
El presente documento se regirá por las leyes de los Estados Unidos Mexicanos, particularmente por la LFPDPPP y el Código Civil aplicable. Las partes se someten a la jurisdicción de los tribunales competentes de la Ciudad de México.