Aviso de privacidad integral para México
Versión MX-2026-08-25-v1 · Última actualización: 25 de agosto de 2026.
1. Identidad y domicilio del responsable
Miguel Alejandro Rodriguez Chela, persona física que opera bajo el nombre comercial NORA365, con domicilio en Barcelona, España, es responsable de los tratamientos propios descritos en este aviso. Contacto de privacidad: info@nora365.com.
Cuando un salón o negocio utiliza NORA365 para gestionar información de sus clientes o personal, dicho negocio determina las finalidades y actúa como responsable; NORA365 actúa como encargado conforme a sus instrucciones.
2. Datos personales tratados
- Identificación y contacto: nombre, apellidos, correo electrónico, teléfono y país.
- Cuenta y negocio: credenciales cifradas, establecimiento, equipo, permisos, servicios, horarios y configuraciones.
- Clientes y citas: reservas, historial, preferencias, notas operativas, asistencia, comunicaciones y comprobantes de consentimiento.
- Operación y seguridad: dirección IP, navegador, registros de acceso, actividad e incidencias.
- Pagos: importes, estado e identificadores de transacción. NORA365 no almacena los datos completos de tarjetas.
- Integraciones opcionales: identificadores, tokens cifrados y contenido mínimo necesario de servicios conectados.
3. Datos sensibles
NORA365 no solicita antecedentes médicos como parte ordinaria del CRM mexicano. Un negocio puede activar, para servicios concretos, formularios sobre alergias, información relevante o fotografías. En esos casos se mostrará una finalidad específica y se requerirá consentimiento expreso mediante una acción afirmativa registrada con versión, fecha y evidencia técnica.
No deben incorporarse expedientes clínicos, diagnósticos, información genética ni datos sensibles que no sean estrictamente necesarios para el servicio. El negocio debe aplicar el plazo de conservación mínimo indispensable.
4. Finalidades primarias
- Crear y proteger cuentas, autenticar usuarios y prestar soporte.
- Gestionar agenda, clientes, personal, inventario, reservas, recordatorios y pagos.
- Ejecutar integraciones solicitadas, prevenir fraude y mantener continuidad y seguridad.
- Atender solicitudes de privacidad y cumplir obligaciones legales o contractuales.
5. Finalidades secundarias
Con consentimiento separado, los datos podrán utilizarse para campañas, promociones, encuestas y comunicaciones comerciales. La negativa no afecta las funciones principales. Estas preferencias pueden retirarse gratuitamente desde el enlace incluido en los mensajes o escribiendo al correo de privacidad.
6. Encargados, transferencias e integraciones
Para prestar funciones solicitadas pueden intervenir proveedores de alojamiento, correo, seguridad, inteligencia artificial, telefonía, mensajería, calendario y pagos, entre ellos IONOS, Google, OpenAI, Twilio y Stripe. Solo reciben los datos necesarios para su función y pueden tratarlos fuera de México. Las remisiones a encargados necesarias para prestar el servicio se sujetan a obligaciones de confidencialidad y seguridad. Otras transferencias se realizarán en los casos permitidos por la ley o con el consentimiento que corresponda.
7. Conservación y eliminación
Los datos se conservan mientras la cuenta o relación permanezca activa y posteriormente durante los plazos necesarios para responsabilidades, seguridad y obligaciones legales. Cuando dejan de ser necesarios se bloquean, eliminan o anonimizan. Los respaldos se depuran conforme a ciclos técnicos controlados.
8. Derechos ARCO, revocación y limitación
Puedes solicitar acceso, rectificación, cancelación u oposición, revocar un consentimiento o limitar el uso y divulgación de tus datos mediante el formulario de derechos de privacidad o escribiendo a info@nora365.com.
La solicitud debe identificar a la persona titular, indicar el derecho ejercido, describir los datos involucrados y aportar elementos que permitan localizarlos. Antes de entregar, modificar o eliminar información podremos solicitar acreditación razonable de identidad o representación. Comunicaremos la determinación dentro de los plazos legales aplicables.
9. Seguridad e incidentes
NORA365 aplica separación de datos por negocio, permisos, cifrado de credenciales y tokens, validación de solicitudes, registros de actividad y copias de seguridad. Si una vulneración afecta significativamente derechos patrimoniales o morales, se informará sin demora a las personas afectadas con información útil para protegerse.
10. Menores
Las cuentas empresariales no están dirigidas a menores. Un negocio no debe registrar datos de una persona menor de edad sin intervención y autorización verificable de quien ejerza patria potestad, tutela o representación, además de las garantías aplicables al servicio.
11. Cambios
Los cambios se publicarán en esta dirección con una nueva fecha y versión. Cuando cambien materialmente las finalidades o se requiera un nuevo consentimiento, se mostrará un aviso y se solicitará nuevamente cuando corresponda.
Volver al inicio