THODI · Cumplimiento
Fuego Azteca — Aviso de Privacidad
Última actualización: 3 de agosto de 2026 · Este aviso explica qué datos procesamos, para qué fines, con qué bases legales y los derechos que le corresponden (LFPDPPP, GDPR y CCPA/CPRA según aplique).
1. Responsable de la Protección de sus Datos▾
Fuego Azteca es el responsable del tratamiento y resguardo de los datos analíticos y operativos procesados en esta plataforma. Nos comprometemos a garantizar la confidencialidad, integridad y seguridad de la información, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México, y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea para los usuarios a los que les resulte aplicable.
2. Bases Jurídicas del Tratamiento (GDPR Art. 6)▾
Procesamos sus datos bajo las siguientes bases legales:
• Ejecución de un Contrato: Para la gestión y consolidación de órdenes de venta, facturación y reembolsos solicitados a través de los marketplaces de Amazon y Walmart.
• Interés Legítimo: Para el análisis técnico de rendimiento publicitario, auditoría de seguridad del sistema y optimización del negocio de Fuego Azteca.
• Consentimiento: Para la conexión de credenciales y perfiles publicitarios mediante OAuth.
3. Datos Personales y Operativos Recabados▾
Para el funcionamiento del panel de control de rentabilidad, procesamos la siguiente información obtenida de nuestras integraciones (Amazon SP-API, Amazon Ads, Meta Ads y Walmart):
• Datos de Pedidos: Nombre del cliente final, dirección de envío (truncada o completa para fines logísticos) y detalles de los productos comprados.
• Datos Financieros: Cargos por servicios de Amazon, tarifas de almacenamiento, reembolsos y eventos financieros asociados a cada orden.
• Datos Publicitarios: Identificadores de campañas, impresiones, clics, costos de anuncios y palabras clave de búsqueda.
4. Subprocesadores de Datos Autorizados (GDPR Art. 28)▾
Fuego Azteca no vende sus datos ni los comparte con terceros para fines comerciales o de marketing ajenos. Sin embargo, para proveer la plataforma, nos apoyamos en subprocesadores tecnológicos verificados y regulados bajo estrictos acuerdos de procesamiento de datos:
• Supabase: Base de datos Postgres encriptada y almacenamiento de archivos (SOC 2, ISO 27001, GDPR).
• Railway: Infraestructura de servidor, procesamiento de tareas programadas y TLS de borde (SOC 2, SOC 3).
• Doppler: Gestión centralizada y encriptada de credenciales y API keys (SOC 2, ISO 27001).
• Better Stack: Registro de logs técnicos de errores y monitoreo. El sistema enmascara correos y datos sensibles antes de su envío (SOC 2).
• Anthropic: Análisis avanzado de negocio mediante modelos de lenguaje. Solo se envían métricas comerciales agregadas; toda la información de PII es eliminada previamente (SOC 2, ISO 27001).
• Google Cloud (Vision/OCR): Procesamiento óptico de caracteres para digitalización de documentos operativos e inventarios en logs (SOC 2, ISO 27001).
5. Transferencias Internacionales de Datos▾
Dado que la infraestructura de nuestros subprocesadores principales (Supabase, Railway) se encuentra alojada de manera centralizada en centros de datos de Estados Unidos, los datos personales de usuarios de la Unión Europea y otras regiones son transferidos fuera del Espacio Económico Europeo (EEE). Estas transferencias se realizan bajo salvaguardas legales adecuadas, incluyendo Cláusulas Contractuales Tipo (Standard Contractual Clauses - SCCs) y la adhesión al Marco de Privacidad de Datos EU-US.
6. Período de Retención de Datos▾
Conservamos la información únicamente durante el tiempo que sea necesario para cumplir con las finalidades de análisis comercial descritas, mientras la relación comercial esté activa, y posteriormente durante los plazos legales y fiscales aplicables (los cuales pueden ir de 5 a 10 años conforme a la legislación mercantil y fiscal mexicana para auditorías y aclaraciones).
7. Derechos del Usuario (ARCO y GDPR)▾
Usted cuenta con los siguientes derechos sobre sus datos personales:
• Derechos ARCO (México): Acceso, Rectificación, Cancelación y Oposición.
• Derechos GDPR (Unión Europea): Derecho a la supresión o eliminación de datos (Derecho al Olvido), derecho a la limitación del tratamiento, derecho a la portabilidad de sus datos en formato estructurado, derecho a retirar su consentimiento en cualquier momento, y derecho a presentar una reclamación ante una autoridad de control de protección de datos.
Para ejercer cualquiera de estos derechos, o resolver cualquier duda sobre nuestra política de datos, puede enviar una solicitud detallada al correo privacidad@fuegoazteca.com.
8. Derechos CCPA/CPRA (California)▾
Si usted es residente de California (EE. UU.), la California Consumer Privacy Act (CCPA/CPRA) le otorga derechos adicionales: saber qué datos personales recopilamos y con qué fines los usamos, solicitar la eliminación de sus datos personales y optar por no participar en la venta o el intercambio ("sharing") de datos personales. Fuego Azteca no vende ni comparte datos personales con terceros para fines comerciales o de marketing, por lo que actualmente no se aplica un mecanismo de exclusión ("Do Not Sell or Share"). El ejercicio de estos derechos no implicará discriminación alguna en el servicio. Para ejercerlos, envíe su solicitud a privacidad@fuegoazteca.com.