BORRADOR — pendiente de revisión legal y de negocio de Mario Zumarán. Este documento describe intenciones y prácticas razonables para un SaaS B2B mexicano, pero no es vinculante hasta que se apruebe formalmente. No la publiques ni la referencies frente a un cliente como versión final todavía.
Documento legal · Borrador

Política de Privacidad

Cómo LiTa Support recolecta, usa, resguarda y elimina los datos del negocio que nos contrata y de las personas que operan la plataforma.

Estado Borrador v0.1
Última edición 27 de agosto de 2026
Marco legal LFPDPPP (México)
01

Responsable del tratamiento

El responsable del tratamiento de los datos personales recabados a través de la plataforma LiTa Support (en adelante "el Prestador" o "LiTa Support") es la persona física o moral que opera comercialmente bajo esa marca.

[Mario: confirmar]

Este documento, cara al público, no menciona razón social ni RFC (mandato de gobernanza de marca). Si en algún momento se requiere declarar el nombre legal completo en este documento — por ejemplo por exigencia regulatoria —, avísame para agregarlo como anexo.

Contacto de privacidad

Para cualquier asunto relacionado con esta política: lita@litasupport.mx.

02

Datos que recopilamos

Del negocio que contrata (cliente)

  • Nombre comercial y razón social
  • RFC, para efectos de facturación
  • Dirección del establecimiento o establecimientos
  • Nombre, correo electrónico y teléfono de la persona de contacto / administradora de la cuenta

De las personas que operan la plataforma (equipo del cliente)

  • Nombre completo y rol dentro de la operación (operador, chef/gerente, propietario)
  • Correo electrónico o usuario y credenciales de acceso (contraseña/PIN, almacenados con hash, nunca en texto plano)
  • Número de teléfono, cuando se habilitan alertas por WhatsApp

Datos operativos generados al usar la app

  • Fotografías tomadas desde la cámara de la app, con sello de GPS y hora del servidor (evidencia de turno)
  • Notas de voz para justificar desviaciones
  • Firmas digitales de cierre de turno
  • Checklists, bitácoras, registros de temperatura, producción, merma e inventario capturados por módulo
  • Registros de acceso (hora, dispositivo) y alertas generadas

Datos de facturación

  • Correo electrónico para envío de factura/recibo
  • Los datos de tarjeta bancaria se procesan directamente por Stripe — LiTa Support no almacena números de tarjeta completos en sus sistemas
03

Finalidad del tratamiento

DatoFinalidadBase
Datos de contacto del negocioAlta de cuenta, facturación, soporteEjecución del contrato
Nombre y rol del operadorAutenticación, atribución de registros a la persona responsableEjecución del contrato
Fotos con GPS/hora, notas de voz, firmasEvidencia operativa incorruptible del turnoEjecución del contrato
Teléfono del operador/propietarioAlertas operativas vía WhatsApp/correoConsentimiento explícito
Registros de accesoSeguridad, detección de acceso no autorizadoInterés legítimo
Dato importante

Los datos operativos del negocio cliente nunca se usan con fines de marketing, publicidad o venta a terceros. Su única finalidad es el control operativo de ese mismo negocio.

04

Hospedaje y almacenamiento

La plataforma utiliza la siguiente infraestructura:

  • Sitio y aplicación: Vercel
  • Base de datos y almacenamiento de archivos: Supabase (PostgreSQL + Storage)
  • Procesamiento de pagos con tarjeta: Stripe Inc., infraestructura certificada PCI-DSS

Estándares del hospedaje

  • Cifrado en tránsito (TLS) y en reposo en toda la infraestructura
  • Autenticación multifactor (MFA) obligatoria
  • Acceso a base de datos restringido por Row Level Security (RLS)
  • Audit trail inmutable de las acciones realizadas en la plataforma
Transferencia internacional

Al usar la plataforma, el Cliente acepta que sus datos puedan almacenarse en servidores fuera de México (proveedores de infraestructura con presencia en Estados Unidos), bajo los términos de privacidad de esos proveedores.

05

Propiedad y confidencialidad de los datos

Toda la información operativa del Cliente — recetas, costos, proveedores, personal, fotografías, checklists y bitácoras — es propiedad exclusiva del Cliente. LiTa Support actúa como encargado del tratamiento (procesador), no como titular de esos datos.

  • LiTa Support no divulga, reproduce ni comparte información operativa del Cliente con terceros
  • No se usan datos de un Cliente para desarrollar productos, análisis o beneficio de otro Cliente
  • Los datos de cada Cliente están aislados de los de otros Clientes en la base de datos
  • El Cliente puede solicitar la exportación completa de sus datos en cualquier momento
06

Respaldo de información

  • Respaldo automático periódico de la base de datos operativa
  • El Cliente puede solicitar un respaldo o exportación manual contactando a soporte
[Mario: confirmar]

Frecuencia exacta de respaldo y objetivos de recuperación (RTO/RPO) formales — hoy no hay un compromiso numérico publicado. Si quieres comprometer una cifra concreta (p. ej. "respaldo diario, retención de 30 días"), dímelo y la agrego aquí y en el contrato.

07

Transferencia de datos a terceros

LiTa Support no vende ni renta datos personales u operativos del Cliente. Se comparten datos mínimos únicamente con:

  • Stripe Inc.: datos necesarios para procesar el cobro con tarjeta
  • Supabase Inc.: proveedor de infraestructura de base de datos, actúa como subprocesador
  • Vercel Inc.: hospedaje de la aplicación
  • Autoridades competentes: únicamente ante requerimiento legal formal de autoridad mexicana
08

Derechos ARCO

De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), toda persona titular de datos personales tiene derecho a:

  • Acceso: conocer qué datos personales suyos posee LiTa Support
  • Rectificación: corregir datos inexactos o incompletos
  • Cancelación: solicitar la eliminación de sus datos, cuando proceda
  • Oposición: oponerse al tratamiento para finalidades específicas

Para ejercer cualquier derecho ARCO, escribe a lita@litasupport.mx indicando: nombre completo, correo registrado, derecho que deseas ejercer y descripción de tu solicitud. Responderemos en un plazo máximo de 20 días hábiles, conforme al plazo que marca la ley.

09

Cookies y tecnologías de rastreo

El sitio de venta y la plataforma utilizan únicamente cookies técnicas necesarias para el funcionamiento de la sesión y autenticación. No se usan cookies de publicidad ni de rastreo de comportamiento de terceros.

10

Medidas de seguridad técnica

  • Autenticación multifactor (MFA) obligatoria para todos los usuarios administrativos
  • Contraseñas y PINs almacenados con hash, nunca en texto plano
  • Row Level Security en base de datos — cada cuenta accede únicamente a sus propios datos
  • Cifrado en tránsito y en reposo
  • Audit trail inmutable de las acciones realizadas en la plataforma
  • Captura y grabación de pantalla bloqueadas en módulos sensibles (recetas, costeo)
11

Retención y eliminación de datos

  • Datos activos: se conservan mientras el contrato de servicio esté vigente
  • Datos de facturación: se conservan por el plazo que exige la legislación fiscal mexicana
[Mario: confirmar]

Plazo exacto de conservación de datos operativos tras la cancelación del servicio y plazo hasta eliminación definitiva. Un valor de referencia razonable en SaaS B2B mexicano es 30 días para exportar + 60 días adicionales antes de borrar — pero no lo publico como compromiso final sin que lo confirmes (debe ser consistente con lo que diga `terminos.html`).

12

Cambios a esta política

LiTa Support puede modificar esta política. Cualquier cambio material se notificará al correo registrado en la plataforma con al menos 15 días de anticipación. El uso continuado del servicio tras la notificación implica la aceptación de los cambios.

13

Contacto

Datos de contacto

LiTa Support
Correo: lita@litasupport.mx
Tiempo de respuesta: máximo 5 días hábiles para consultas generales; 20 días hábiles para solicitudes ARCO.