Ser CEO
Diagnosticar mi empresa
← Ser CEO

Política de privacidad

Tu información merece un orden claro.

Borrador informativo sobre el tratamiento de datos personales en el sitio de Ser CEO y en los canales que aquí se enlazan.

Borrador · revisión legal pendiente

Este texto está adaptado a la operación visible de Ser CEO y no constituye asesoría legal ni una promesa de cumplimiento absoluto. Antes de publicarlo como versión definitiva, Alan debe validar el contenido con asesoría legal.

Datos pendientes de completar o confirmar: identidad y razón social del responsable, domicilio, RFC, representante legal, jurisdicciones aplicables, proveedores y ubicaciones de tratamiento, finalidades adicionales, plazos de conservación y medios definitivos para solicitudes.

Última actualización:

1. Responsable y alcance

Este documento se refiere al sitio de Ser CEO, una marca que comunica servicios de arquitectura de negocios para dueños de pymes en México y Texas. En el sitio se identifica a Alan Guillén y se publica el correo contacto@todologoaceo.com y el teléfono +1 956 779 5041.

Pendiente de completar antes de publicar: la identidad legal y razón social del responsable, su domicilio, RFC, representante legal, jurisdicción y el medio definitivo para atención de derechos. La marca, el nombre de una persona y un correo de contacto no sustituyen esos datos jurídicos.

Este borrador considera los principios y obligaciones de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y demás disposiciones mexicanas aplicables. La versión final debe confirmar si también aplica normativa de Texas u otra jurisdicción según el lugar de las personas y de los servicios.

2. Qué datos podemos recibir y para qué

Ser CEO recibe datos cuando una persona decide escribir o completar una herramienta. El sitio no pide datos sensibles para iniciar una conversación.

  • Formulario de contacto del sitio: nombre, correo, empresa y ciudad, y el mensaje que la persona escribe. Se usan para responder a la escena compartida y continuar, si corresponde, una conversación sobre la operación. La recepción se hace por el canal propio del sitio y se entrega al correo publicado contacto@todologoaceo.com.
  • Diagnóstico: el iframe externo puede solicitar nombre, correo, teléfono, empresa y respuestas sobre la operación. La página de Ser CEO no añade campos ni hace una copia propia; el tratamiento dentro del widget y sus envíos corresponden a sus operadores y proveedores.
  • WhatsApp: el botón solo abre una conversación en WhatsApp mediante un enlace a un tercero. Los datos que la persona comparta allí quedan sujetos a las condiciones y avisos de ese servicio.
  • Analítica: PostHog puede recibir información de visitas y clics únicamente si la persona acepta la analítica opcional en el banner de cookies. Si se rechaza, el sitio no inicia ese script.

Las finalidades de publicidad, perfiles comerciales, venta de datos o contacto promocional no están declaradas como activas en la configuración revisada. Alan debe confirmarlas expresamente antes de incorporar cualquiera de ellas.

El tratamiento debe documentarse y operar bajo los principios aplicables de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. El consentimiento debe ser informado y acorde con la finalidad; el tratamiento de datos sensibles, si llegara a plantearse, requiere una validación específica y las formalidades que marque la ley vigente.

3. Proveedores, transferencias y terceros

Para operar el sitio se observan estos canales externos. Su presencia no implica que todos procesen datos en cada visita:

  • Recepción del formulario: el servidor del sitio envía el mensaje al endpoint de Marblism para entregar el correo a contacto@todologoaceo.com. Falta confirmar la razón social del proveedor, ubicación, subencargados, medidas contractuales y si existe acceso internacional.
  • Widget de diagnóstico: diagnostico.todologoaceo.com es una herramienta de un tercero. Su configuración actual contiene un envío a HubSpot para capturar el lead y enviar el informe, una solicitud a api.anthropic.com para intentar generar la conclusión y una agenda de Google Calendar que se carga solo si la persona la elige. El widget también puede mantener una cola local si un envío falla. Alan debe revisar sus avisos y consentimientos propios con los proveedores.
  • PostHog: es el proveedor de analítica configurado en us.i.posthog.com. No se carga antes del consentimiento opcional y debe revisarse su tratamiento, transferencias, retención y mecanismo de revocación.
  • Fuentes tipográficas: la hoja de estilos de Google Fonts se solicita para conservar la tipografía de la marca. No se ha confirmado que coloque cookies; aun así, es una solicitud a un tercero que debe validarse en la revisión de privacidad.

El enlace no convierte a Ser CEO en responsable de los datos que una persona entregue directamente a WhatsApp, al widget, HubSpot, Anthropic, Google Calendar, PostHog o Google Fonts. Cada servicio puede aplicar sus propios términos y políticas. Las transferencias nacionales o internacionales, sus bases y, cuando corresponda, el consentimiento deben documentarse antes de publicar la versión definitiva.

4. Derechos ARCO y revocación

La persona titular puede solicitar, según corresponda, el acceso a sus datos, su rectificación, cancelación u oposición al tratamiento. También puede pedir la revocación del consentimiento cuando el tratamiento se base en él y solicitar limitaciones al uso cuando la ley lo permita.

Como canal actualmente publicado, puede escribir a contacto@todologoaceo.com con el asunto «Solicitud de privacidad». Incluye nombre, medio para recibir respuesta, derecho que ejerces, descripción concreta de la solicitud y la información que ayude a localizarla. El responsable podrá pedir elementos para verificar identidad y representación.

Pendiente de validar: requisitos documentales, procedimiento completo, plazos legales vigentes, respuesta a solicitudes sobre proveedores externos y, si corresponde, la autoridad ante la cual puede presentarse una inconformidad. No se promete que una solicitud pueda borrar información que un tercero deba conservar por una obligación legal.

5. Seguridad y conservación

Se aplican medidas razonables de operación y seguridad para reducir el acceso, uso, alteración o pérdida no autorizados. Ningún canal en internet puede garantizar seguridad absoluta; evita enviar contraseñas, datos financieros o información sensible por el formulario o WhatsApp.

No se ha confirmado un plazo único de conservación para los mensajes, los leads del diagnóstico, los informes o los registros de analítica. El responsable debe definir y publicar periodos por finalidad, así como criterios de eliminación, bloqueo o anonimización y las excepciones por obligaciones legales o defensa de derechos.

El diagnóstico puede conservar información en sistemas de terceros y en almacenamiento local de su propio widget si un envío falla. Ser CEO no controla ese almacenamiento ni debe presentarlo como propio.

6. Menores, cambios y contacto

Los servicios se comunican a dueños de empresas y no están dirigidos deliberadamente a menores. Si una persona menor comparte datos sin autorización, su madre, padre o tutor puede escribir al correo publicado para solicitar revisión, sujeto a la verificación que corresponda.

Esta política puede cambiar cuando cambien el sitio, las herramientas, las finalidades o la normativa aplicable. La fecha visible indicará la última revisión y los cambios relevantes deberán comunicarse por este sitio cuando sea necesario.

Para preguntas sobre privacidad usa contacto@todologoaceo.com. El domicilio, razón social, RFC y representante legal siguen pendientes de completar en este borrador.