Fremios, servicio disponible en fremios.com, trata datos personales para operar y proteger su plataforma de reservas y gestión de negocios. Para cualquier asunto de privacidad puede escribir a [email protected].
1. ¿Qué datos tratamos?
Dependiendo de la función utilizada, podemos tratar:
- Identificación y contacto: nombre, apellidos, correo electrónico, teléfono, datos de autenticación y preferencias de comunicación.
- Cuenta y negocio: nombre comercial, datos fiscales proporcionados voluntariamente, domicilio, sucursales, horarios, servicios, precios, profesionales, roles y configuraciones.
- Reservas y operación: servicio, profesional, sucursal, fecha, hora, estado, notas, cancelaciones, reagendas, solicitudes y comunicaciones relacionadas.
- Pagos y facturación: importes, moneda, método, estado, referencias, reembolsos y datos fiscales registrados por el Negocio. Fremios no solicita ni almacena el número completo de tarjeta ni su código de seguridad.
- Seguridad y uso: dirección IP, sesión, dispositivo, navegador, registros de acceso, eventos de seguridad, errores y métricas técnicas o agregadas.
- Contenido y archivos: imágenes, textos, documentos o información que el Cliente cargue voluntariamente en su tenant.
No solicitamos datos personales sensibles para crear una reserva o usar la Plataforma. Si una persona incorpora datos sensibles en notas, archivos o registros, el Cliente que decidió ese tratamiento será responsable de justificarlo, obtener el consentimiento exigible y aplicar medidas reforzadas. Fremios podrá solicitar la eliminación de información innecesaria o ilícita.
2. Finalidades primarias
Tratamos los datos para:
- crear, autenticar, administrar y proteger cuentas;
- crear y administrar tenants, membresías, invitaciones, roles y permisos;
- mostrar páginas públicas y gestionar reservas, cancelaciones, reagendas y solicitudes;
- enviar confirmaciones, recordatorios, cambios y avisos operativos por los canales activados;
- registrar operaciones administrativas, pagos, reembolsos y reportes solicitados por el Cliente;
- prestar soporte, resolver errores y atender solicitudes;
- prevenir fraude, abuso, acceso no autorizado y vulneraciones;
- medir disponibilidad, rendimiento y uso técnico para mantener y mejorar el Servicio;
- cumplir obligaciones legales, requerimientos de autoridad y defender derechos; y
- ejecutar una operación corporativa respetando las obligaciones de confidencialidad y protección de datos aplicables.
Estas finalidades son necesarias para la relación jurídica, la prestación del Servicio y la operación solicitada. Cuando una finalidad requiera consentimiento adicional, se solicitará mediante un mecanismo separado.
3. Finalidades secundarias y opciones
Podremos utilizar datos de contacto para enviar información comercial de Fremios, novedades, encuestas o invitaciones. Estas finalidades son opcionales. La persona titular puede oponerse o revocar su consentimiento mediante el enlace de baja incluido en el mensaje, cuando exista, o escribiendo a [email protected]. La negativa no impedirá usar las funciones necesarias para una cuenta o reserva.
No vendemos datos personales ni los cedemos para publicidad de terceros ajenos a la operación sin la autorización que corresponda.
4. Datos cargados por el Negocio
Cuando un Negocio utiliza Fremios para administrar clientes, reservas, equipo, pagos o reportes, el Negocio decide las finalidades y actúa como responsable. Fremios trata esos datos como persona encargada, por cuenta del Negocio y conforme a sus instrucciones y a los Términos.
Las personas titulares deben dirigir al Negocio sus solicitudes sobre datos de clientes o personal. Si una solicitud llega a Fremios, podremos canalizarla al Negocio y prestarle asistencia razonable. Cada Negocio debe publicar su propio aviso de privacidad antes o al momento de recabar datos.
5. Proveedores y transferencias
Para prestar y proteger las funciones activadas, Fremios puede utilizar los siguientes proveedores:
- Appwrite: alojamiento de datos, base de datos, almacenamiento, autenticación y funciones de infraestructura.
- Resend: envío y seguimiento técnico de correos transaccionales.
- PostHog: analítica de producto y métricas de uso, cuando se encuentre habilitado.
- Sentry: detección, diagnóstico y observabilidad de errores e incidentes técnicos.
- Google Maps: mapas, geocodificación y representación de ubicaciones, cuando la función sea utilizada.
- Cloudflare Turnstile: prevención automatizada de abuso y verificación de interacciones.
Estos proveedores pueden tratar identificadores técnicos, información de cuenta, datos operativos o contenido estrictamente necesario para su función. El tratamiento puede realizarse fuera de México conforme a la infraestructura, términos y medidas de protección de cada proveedor.
Cuando una comunicación constituya una transferencia a un tercero distinto del responsable o de la persona encargada, se realizará conforme a la LFPDPPP, este aviso y las autorizaciones aplicables. El Negocio es responsable de las transferencias que ordene y de informarlas a sus propias personas titulares.
6. Consentimiento y datos sensibles
El consentimiento podrá ser expreso o tácito según la ley. Los datos financieros o patrimoniales requieren consentimiento expreso salvo las excepciones legales. El tratamiento de datos sensibles requiere consentimiento expreso y por escrito, además de una finalidad legítima, concreta y acorde con la actividad.
La persona titular puede revocar su consentimiento sin efectos retroactivos escribiendo a [email protected] e indicando los datos que permitan identificar su cuenta o relación con Fremios. La revocación no afectará tratamientos necesarios para cumplir una relación jurídica, obligación legal o reserva cuando exista una excepción aplicable.
7. Medidas de seguridad y vulneraciones
Aplicamos medidas administrativas, técnicas y físicas razonables y proporcionales al riesgo para proteger los datos contra daño, pérdida, alteración, destrucción, acceso o tratamiento no autorizado. Las personas que intervienen en el tratamiento están sujetas a confidencialidad.
Si ocurre una vulneración que afecte significativamente los derechos patrimoniales o morales de una persona titular, se informará con la información disponible y las medidas recomendadas conforme a la ley. Si la vulneración corresponde a datos bajo responsabilidad de un Negocio, Fremios informará al Negocio para que cumpla sus deberes.
8. Derechos ARCO y revocación
La persona titular puede ejercer sus derechos de acceso, rectificación, cancelación u oposición, o solicitar la revocación del consentimiento, enviando una solicitud a [email protected] con:
- nombre y medio para comunicar la respuesta;
- documento que acredite identidad y, en su caso, representación;
- descripción clara del derecho que desea ejercer;
- datos que permitan localizar el tratamiento; y
- cualquier elemento que ayude a identificar la solicitud.
El procedimiento y los plazos serán los previstos en la LFPDPPP. La cancelación puede generar un periodo de bloqueo y conservación limitada para responsabilidades legales. No procede borrar datos que deban conservarse por ley, seguridad, prevención de fraude o defensa de derechos.
Si la solicitud se refiere a datos cuyo responsable es un Negocio, la persona titular deberá utilizar los medios de contacto que ese Negocio publique. Fremios podrá ayudar a canalizar la solicitud.
9. Conservación y supresión
Conservamos los datos durante el tiempo necesario para las finalidades informadas, la relación contractual, la seguridad, la atención de reclamaciones y los plazos legales. El Negocio debe exportar y conservar sus propios registros operativos, fiscales y laborales. Al terminar una cuenta o tenant, los datos se suprimirán, anonimizarán o bloquearán conforme a la ley, los Términos y los respaldos técnicos aplicables.
10. Cambios al aviso
Los cambios materiales podrán comunicarse mediante la Plataforma, por correo electrónico o mediante un aviso visible en esta página. La versión vigente siempre estará disponible en fremios.com/aviso-de-privacidad y mostrará su fecha de actualización. Si una modificación requiere consentimiento, se solicitará antes de aplicar la finalidad correspondiente.
11. Autoridad competente
La protección federal de datos personales en posesión de particulares se rige por la LFPDPPP vigente y las atribuciones de la Secretaría Anticorrupción y Buen Gobierno, sin perjuicio de otras autoridades competentes. La persona titular conserva los medios de defensa establecidos por la legislación mexicana.