Tus datos merecen explicaciones claras.
Este aviso explica qué información trata SaviaOS, para qué la utiliza, con quién puede compartirla y cómo ejercer tus derechos.
1. Identidad y domicilio del responsable
José Eduardo Méndez Méndez, persona física que opera la plataforma en México bajo el nombre comercial SaviaOS, es responsable de los datos personales que trata directamente para administrar cuentas, prospectos, contratación, seguridad y soporte. SaviaOS no identifica por sí mismo a una sociedad mercantil distinta.
El domicilio del responsable es General Juan Cano 40, San Miguel Chapultepec, Miguel Hidalgo, 11850, Ciudad de México, México. El canal habilitado para privacidad y derechos ARCO es soporte@saviaos.app.
2. Cuándo SaviaOS es responsable y cuándo es encargado
Como responsable
Decidimos cómo tratar datos de propietarios, usuarios, prospectos y contactos cuando son necesarios para crear cuentas, autenticar accesos, prestar soporte, gestionar la relación comercial, proteger la plataforma y cumplir obligaciones propias.
Como encargado del negocio
Cuando una organización usa SaviaOS para capturar datos de sus clientes, colaboradores o proveedores, esa organización decide por qué y cómo utiliza la información. SaviaOS la procesa por cuenta del negocio para ejecutar las funciones solicitadas.
Las personas cuyos datos fueron capturados por un negocio deben dirigir inicialmente sus solicitudes a ese negocio. SaviaOS colaborará razonablemente para que atienda sus obligaciones.
3. Categorías de datos personales tratados
- Identificación y contacto: nombre, correo, teléfono, fotografía y datos del negocio o sucursal.
- Cuenta y acceso: identificadores, rol, organización, marca, sucursal, invitaciones, sesiones y eventos de seguridad.
- Operación: citas, servicios, preferencias, etiquetas, notas, historial, asistencia, horarios, comisiones, bonos, retardos e información relacionada con la relación comercial o laboral.
- Transacciones: conceptos, importes, anticipos, descuentos, propinas, método de pago declarado, caja, gastos y comprobantes. SaviaOS no necesita ni debe almacenar números completos de tarjetas o códigos de seguridad.
- Dispositivo y uso: dirección IP cuando sea registrada por la infraestructura, navegador, sistema, fecha, ruta, acciones relevantes, rendimiento, fallos y contexto técnico sanitizado.
- Asistencia y verificación facial: credencial criptográfica del dispositivo, ubicación puntual cuando la política del negocio la exige, resultado de prueba de vida, imagen de referencia facial privada y hasta una imagen de auditoría por intento cuando esa función está activa. La huella o rostro usado para desbloquear el teléfono permanece bajo control del sistema operativo y no es recibido por SaviaOS.
- Soporte: mensajes, tickets, evidencia y diagnóstico compartido.
Los campos concretos dependen del rol, plan, configuración y módulos utilizados. Los datos opcionales deben capturarse únicamente cuando sean pertinentes.
4. Cómo obtenemos la información
Podemos recibir datos directamente de ti; de la persona propietaria o responsable que te invita; de clientes que reservan o consultan una cita; de integraciones autorizadas; y automáticamente cuando utilizas la plataforma o ocurre un evento técnico.
El negocio que importa o captura información de terceros declara contar con autorización o una base legítima para hacerlo y debe entregar su propio aviso de privacidad cuando corresponda.
5. Finalidades primarias necesarias
- crear, verificar y administrar cuentas, organizaciones, roles y permisos;
- prestar agenda, clientes, equipo, ventas, caja, inventario, reportes y demás funciones contratadas;
- procesar invitaciones, confirmaciones, recordatorios y comunicaciones operativas solicitadas;
- brindar soporte, investigar errores y conservar trazabilidad;
- prevenir fraude, abuso, accesos indebidos e incidentes de seguridad;
- medir disponibilidad, rendimiento, activación y uso significativo de funciones;
- administrar planes, pagos, facturación y la relación comercial cuando comiencen a aplicar;
- cumplir obligaciones legales y requerimientos válidos de autoridad.
6. Finalidades secundarias y comunicaciones comerciales
Con consentimiento cuando sea necesario, podremos enviar novedades, encuestas, invitaciones, casos de uso u ofertas de SaviaOS. Puedes dejar de recibirlas mediante el enlace disponible o escribiendo a soporte@saviaos.app. La negativa no afecta comunicaciones indispensables de seguridad, cuenta, servicio o pago.
No vendemos datos personales ni los utilizamos para publicidad de terceros.
7. Consentimiento y otras justificaciones
Tratamos información para ejecutar la relación solicitada, cumplir obligaciones legales, atender intereses legítimos compatibles —como seguridad, prevención de fraude y mejora operativa— y, cuando la legislación lo requiere, con consentimiento.
Si una función requiere datos sensibles, marketing directo o una transferencia que exija consentimiento, solicitaremos una manifestación separada cuando corresponda.
8. Encargados, proveedores y transferencias
Podemos permitir acceso limitado a proveedores de autenticación, alojamiento, base de datos, correo, monitoreo, soporte, analítica, respaldo o pagos. Actualmente la arquitectura puede involucrar servicios como Clerk, Vercel y Neon, además de los informados al habilitar una integración.
Estos proveedores reciben la información necesaria para su función y están sujetos a contratos, instrucciones y medidas aplicables. Algunos pueden procesar información fuera de México; procuramos mecanismos contractuales y de seguridad apropiados.
También podremos comunicar información: por instrucción del negocio; para cumplir una orden válida; en una reorganización empresarial bajo confidencialidad; o para proteger derechos, seguridad e integridad, conforme a la ley.
9. Medidas de seguridad e incidentes
Mantenemos medidas administrativas, técnicas y físicas razonables según la naturaleza y riesgo de los datos. Incluyen autenticación gestionada, controles por rol y contexto, aislamiento lógico entre organizaciones, cifrado en tránsito, registros, gestión de sesiones y capacidades de respaldo.
Ninguna plataforma garantiza riesgo cero. Si confirmamos una vulneración que afecte significativamente derechos patrimoniales o morales, evaluaremos, contendremos y notificaremos conforme a la legislación aplicable, indicando lo ocurrido, los datos involucrados y acciones recomendadas cuando proceda.
10. Conservación, respaldo y eliminación
Conservamos datos mientras la cuenta esté activa y durante el tiempo razonablemente necesario para prestar el servicio, resolver disputas, mantener seguridad, cumplir obligaciones y hacer valer acuerdos.
- Los registros técnicos detallados podrán conservarse por periodos operativos cortos; las métricas agregadas o desidentificadas, por más tiempo.
- Los respaldos pueden conservar copias temporales hasta completar su ciclo seguro de rotación.
- Ante una solicitud procedente, bloquearemos, eliminaremos o anonimizaremos conforme a la función disponible, instrucciones del responsable y obligaciones legales.
- Al eliminar definitivamente un tenant, el proceso intenta borrar antes los comprobantes, referencias faciales e imágenes de auditoría conocidas; si el almacenamiento externo no confirma la operación, el borrado falla cerrado y debe reintentarse.
La referencia anterior de “90 días y eliminación automática” queda sustituida: antes de prometer un plazo fijo, SaviaOS publicará y verificará técnicamente su política de retención y recuperación.
11. Derechos ARCO y portabilidad disponible
Puedes solicitar acceso, rectificación, cancelación u oposición escribiendo a soporte@saviaos.app con:
- nombre y medio para comunicar la respuesta;
- documento o mecanismo razonable para acreditar identidad y, en su caso, representación;
- descripción clara de los datos y del derecho que deseas ejercer;
- elementos para localizar la cuenta u organización, sin compartir contraseñas o códigos.
Comunicaremos la determinación dentro del plazo legal y, si procede, la haremos efectiva dentro del periodo correspondiente. Podremos solicitar información adicional y negar únicamente por causas permitidas, explicando el motivo y los medios disponibles.
La portabilidad o exportación se ofrecerá en formatos técnicamente disponibles. Cuando SaviaOS actúe como encargado, canalizaremos la solicitud al negocio responsable.
12. Revocación, limitación y corrección
Puedes solicitar revocación del consentimiento o limitar uso y divulgación escribiendo a soporte@saviaos.app. La revocación no tiene efectos retroactivos y puede no proceder cuando el tratamiento sea necesario para cumplir una relación u obligación legal.
También puedes actualizar ciertos datos desde la cuenta. Si una información no puede editarse en la interfaz, soporte verificará la solicitud e indicará el procedimiento disponible.
14. Menores de edad y datos sensibles
Las cuentas administrativas no están dirigidas a menores de 18 años. Un negocio puede registrar una cita de un menor bajo su responsabilidad y con autorización de madre, padre o tutor cuando corresponda.
Evita ingresar datos de salud, biométricos, creencias, orientación sexual u otros datos sensibles salvo que sean necesarios, exista fundamento y consentimiento, y el negocio haya informado al titular. SaviaOS no debe utilizarse como expediente clínico.
15. Cambios al aviso
Podemos actualizar este aviso por cambios legales, técnicos o comerciales. La versión vigente se publicará aquí. Cuando el cambio sea material, procuraremos comunicarlo por la plataforma o correo y recabar nuevo consentimiento cuando sea obligatorio.
16. Contacto y autoridad competente
Para privacidad, derechos ARCO o dudas escribe a soporte@saviaos.app. Describe tu relación con SaviaOS y la organización correspondiente para dirigir correctamente la solicitud.
Si consideras vulnerado tu derecho a la protección de datos, puedes acudir ante la autoridad federal competente conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.