Este Aviso de Privacidad explica qué datos personales tratamos, con qué fundamento, para qué los usamos y cómo puedes controlarlos, en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el día siguiente.
- Responsable y contacto
- Doble rol: responsable y encargado
- Datos que tratamos
- Finalidades y consentimiento
- Datos obtenidos indirectamente
- Cookies y almacenamiento local
- Transferencias y remisiones
- Medidas de seguridad
- Vulneraciones
- Plazos de conservación
- Derechos ARCO
- Limitar uso y revocar
- Decisiones automatizadas e IA
- Menores de edad
- Autoridad competente
- Cambios al aviso
1. Responsable y datos de contacto
Concept Co (en adelante, “Concept Co” o “nosotros”), con operaciones en Jalisco, México, y sitio web www.conceptco.mx, es responsable del tratamiento y protección de tus datos personales conforme a este aviso.
Hemos designado a la Coordinación de Privacidad como el área encargada de dar trámite a las solicitudes de derechos ARCO y de atender cualquier cuestión relativa a datos personales. Puedes contactarla en hablemos@conceptco.mx.
Ámbito de este aviso. Aplica al sitio público conceptco.mx —incluidos sus formularios y herramientas de autodiagnóstico— y al Portal de Clientes disponible en clientes.conceptco.mx, donde nuestros clientes consultan facturas, registran pagos y dan seguimiento a tickets de soporte.
2. Nuestro doble rol: responsable y encargado
Es importante distinguir dos situaciones distintas, porque las obligaciones cambian en cada una:
| Rol | ¿Sobre qué datos? | Qué implica |
|---|---|---|
| Responsable | Datos de prospectos que nos escriben, de los contactos de nuestros clientes y de los usuarios del Portal de Clientes. | Nosotros decidimos las finalidades. Este aviso las rige íntegramente. |
| Encargado | Datos personales que residen en la infraestructura y los sistemas de nuestros clientes y a los que accedemos al prestar servicios administrados de TI —por ejemplo, datos de sus empleados, usuarios o pacientes. | No son nuestros ni decidimos sobre ellos: los tratamos únicamente conforme a las instrucciones del cliente, que es el responsable. No los usamos para fines propios. |
Cuando actuamos como encargados, nuestras obligaciones —finalidades permitidas, prohibición de uso propio, confidencialidad que subsiste aun después de terminada la relación, uso de subencargados y devolución o supresión de la información al concluir el servicio— se establecen en el contrato de prestación de servicios celebrado con cada cliente. Si tus datos personales están en los sistemas de una empresa que nos contrató, debes dirigir el ejercicio de tus derechos a esa empresa, que es quien actúa como responsable; nosotros la apoyaremos en lo que nos corresponda.
3. Datos personales que tratamos
3.1 A través del formulario de contacto del sitio
- Nombre y apellido.
- Correo electrónico.
- Organización o empresa.
- El contenido del mensaje que decidas escribirnos.
3.2 A través del Portal de Clientes
- Identificación y contacto: nombre, correo electrónico y, en su caso, teléfono de las personas designadas por la empresa cliente.
- Datos de la cuenta: rol asignado dentro del portal y registros de acceso.
- Datos patrimoniales y de facturación: razón social, RFC, folios, montos, fechas y estatus de facturas y pagos, así como los comprobantes de pago que el cliente carga.
- Contenido de soporte: el texto de los tickets, su conversación y los archivos adjuntos.
El acceso se realiza mediante un código de un solo uso enviado a tu correo. No almacenamos contraseñas.
Sobre los datos patrimoniales. El RFC, los montos y los comprobantes de pago tienen la naturaleza de datos patrimoniales o financieros. Los tratamos con fundamento en que son necesarios para el cumplimiento de las obligaciones derivadas de la relación jurídica que existe entre tu empresa y Concept Co —facturación, cobranza y obligaciones fiscales—, supuesto en el que la ley no exige consentimiento expreso. Te pedimos no incluir estados de cuenta completos ni datos bancarios que no sean estrictamente necesarios en los comprobantes que cargues.
3.3 Datos técnicos recabados automáticamente
- Dirección IP, en forma seudonimizada. Al enviar el formulario de contacto calculamos un valor derivado de tu dirección IP mediante HMAC-SHA256 con una clave secreta que no sale de nuestros servidores, con el único fin de limitar envíos automatizados y abuso. Ese valor se conserva un máximo de 24 horas y después se elimina. No conservamos la dirección IP en claro. Se trata de seudonimización, no de anonimización: mientras el valor existe, sigue considerándose dato personal y así lo tratamos.
- Registros técnicos generados de forma ordinaria por nuestros servidores y proveedores de infraestructura, para operación y seguridad.
3.4 Datos sensibles
No recabamos ni solicitamos datos personales sensibles. Te pedimos no incluir información de esa naturaleza —salud, biométricos, origen étnico, creencias religiosas, afiliación política o sindical— en los mensajes, tickets o archivos que nos envíes.
4. Finalidades del tratamiento y su fundamento
La ley exige distinguir no solo entre finalidades necesarias y adicionales, sino cuáles requieren tu consentimiento. Así queda:
| Finalidad | Tipo | ¿Requiere tu consentimiento? |
|---|---|---|
| Atender tu consulta, solicitud o cotización | Primaria | No: deriva de tu propia solicitud |
| Formalizar y ejecutar la relación contractual de servicios | Primaria | No: necesaria para la relación jurídica |
| Dar acceso al Portal de Clientes y operarlo | Primaria | No: necesaria para prestar el servicio |
| Facturación, cobranza y registro de pagos | Primaria | No: necesaria para la relación jurídica |
| Notificaciones operativas del servicio (tickets, vencimientos) | Primaria | No: necesaria para prestar el servicio |
| Seguridad y prevención de abuso de nuestros sistemas | Primaria | No: interés legítimo de seguridad y deber de protección |
| Cumplimiento de obligaciones legales, fiscales y contables | Primaria | No: exigido por la ley |
| Envío de comunicaciones comerciales y contenidos | Secundaria | Sí |
| Estadísticas internas para mejorar contenidos y herramientas | Secundaria | Sí |
Puedes negarte a las finalidades secundarias desde la casilla incluida en el propio formulario de contacto o, en cualquier momento posterior, escribiendo a hablemos@conceptco.mx. Tu negativa no será motivo para negarte los servicios que contrates ni afectará la relación existente.
5. Datos obtenidos de forma indirecta
Los usuarios del Portal de Clientes son designados por la empresa que contrata nuestros servicios, no se dan de alta por sí mismos. Es decir, obtenemos tus datos de tu empleador o de la organización a la que perteneces.
En estos casos: (i) exigimos contractualmente a la empresa cliente que te haga de tu conocimiento este aviso antes de proporcionarnos tus datos, y (ii) te entregamos el aviso simplificado y el enlace a este documento en el primer correo de acceso y en la pantalla de inicio de sesión del portal. Si llegaste al portal sin haber visto antes este aviso, escríbenos y atenderemos tu solicitud.
6. Cookies, almacenamiento local y recursos de terceros
6.1 Sitio público conceptco.mx
No utilizamos cookies de rastreo, publicidad ni analítica de terceros, ni píxeles publicitarios, ni elaboramos perfiles de tu navegación.
Nuestras herramientas de autodiagnóstico procesan tus respuestas íntegramente en tu navegador: no se envían ni se almacenan en nuestros servidores.
Tipografías. La fuente tipográfica del sitio se sirve desde nuestra propia infraestructura. Tu navegador no realiza peticiones a servidores de terceros para descargarla, por lo que tu dirección IP no se comunica a ningún proveedor externo por este concepto.
6.2 Portal de Clientes
El portal no utiliza cookies. Para mantener tu sesión iniciada emplea el almacenamiento local del navegador (localStorage), donde se guarda un token de sesión estrictamente necesario para que no tengas que autenticarte en cada pantalla, junto con tu preferencia de tema visual. Al cerrar sesión el token se elimina; también puedes borrarlo limpiando los datos del sitio desde tu navegador. Este almacenamiento es imprescindible para el funcionamiento del servicio y no se usa con fines publicitarios ni de perfilado.
7. Transferencias y remisiones de datos
Utilizamos proveedores de tecnología que tratan datos por cuenta nuestra, en calidad de encargados (remisiones), únicamente conforme a nuestras instrucciones y bajo obligaciones contractuales de confidencialidad y seguridad:
| Tipo de proveedor | Para qué lo utilizamos |
|---|---|
| Alojamiento del sitio y de la aplicación | Publicar el sitio web y el Portal de Clientes |
| Base de datos y almacenamiento de archivos | Resguardar la información del portal y los documentos cargados |
| Servicio de correo electrónico | Enviar notificaciones del servicio y códigos de acceso |
Algunos de estos proveedores pueden procesar o almacenar información fuera de México.
Adicionalmente, tus datos podrían transferirse a terceros en los siguientes supuestos:
- A nuestros asesores legales, contables y fiscales, y a auditores externos, cuando sea necesario para la defensa de nuestros intereses o el cumplimiento de obligaciones legales.
- A autoridades competentes, cuando exista requerimiento fundado y motivado.
- A una sociedad matriz, filial o afiliada, o a un tercero en caso de reestructura corporativa, fusión, escisión o venta total o parcial de la unidad de negocio, en el entendido de que el adquirente asumirá las obligaciones de este aviso.
No vendemos, rentamos ni comercializamos tus datos personales, y no realizamos transferencias distintas de las señaladas.
Cláusula de transferencia. Si no manifiestas tu oposición por escrito a hablemos@conceptco.mx, se entenderá que consientes las transferencias descritas en esta sección que así lo requieran. Las transferencias previstas por la ley como no sujetas a consentimiento —entre ellas las exigidas por autoridad competente o las necesarias para el cumplimiento de obligaciones derivadas de una relación jurídica— se realizarán en todo caso.
8. Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas para proteger tus datos contra pérdida, uso indebido, acceso no autorizado, alteración o divulgación:
- Cifrado de las comunicaciones mediante HTTPS en todos nuestros sitios.
- Control de acceso por usuario y por rol en el Portal de Clientes, de modo que cada persona accede únicamente a la información que le corresponde, aplicado en la propia base de datos y no solo en la interfaz.
- Acceso mediante código de un solo uso, sin almacenamiento de contraseñas.
- Archivos en repositorios privados, accesibles solo mediante enlaces temporales.
- Bitácoras de auditoría, respaldos de la información y políticas internas de seguridad.
- Obligaciones de confidencialidad para el personal y los proveedores que intervienen en el tratamiento.
9. Vulneraciones de seguridad
Ninguna medida es infalible. En caso de que ocurra una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de forma inmediata, para que puedas tomar las medidas correspondientes en defensa de tus derechos. Contamos con un procedimiento interno documentado de detección, contención, análisis de causa y notificación.
10. Plazos de conservación
Conservamos cada categoría de datos solo durante el tiempo necesario para su finalidad y los plazos legales aplicables:
| Categoría | Plazo de conservación |
|---|---|
| Valor seudonimizado de la dirección IP | Máximo 24 horas |
| Mensajes del formulario de contacto que no derivan en relación comercial | Hasta 24 meses |
| Datos de contacto de prospectos para finalidades secundarias | Hasta que manifiestes tu negativa o revoques el consentimiento |
| Cuentas y datos de usuarios del Portal de Clientes | Mientras dure la relación contractual, más 12 meses |
| Tickets de soporte y sus adjuntos | Mientras dure la relación contractual, más 24 meses |
| Facturación, pagos y comprobantes | Los plazos que exige la legislación fiscal y mercantil |
| Datos relativos al incumplimiento de obligaciones contractuales | Se eliminan a los 72 meses de ocurrido el incumplimiento |
| Bitácoras de acceso y auditoría | Hasta 24 meses |
Concluidos los plazos, los datos se bloquean previamente a su supresión y después se eliminan de forma segura.
11. Derechos ARCO
Como titular tienes derecho a Acceder a tus datos, Rectificarlos cuando sean inexactos o incompletos, Cancelarlos cuando consideres que no se requieren para las finalidades señaladas, y Oponerte a su tratamiento para fines determinados.
Envía tu solicitud a hablemos@conceptco.mx, dirigida a la Coordinación de Privacidad, incluyendo:
- Tu nombre y un medio para comunicarte la respuesta.
- Documento que acredite tu identidad o, en su caso, la representación legal con la que actúas.
- La descripción clara y precisa de los datos respecto de los que ejerces el derecho, y cuál de ellos ejerces.
- Cualquier elemento que facilite la localización de tus datos.
- Tratándose de rectificación: además, indicar la modificación exacta solicitada y aportar la documentación que sustente su procedencia.
Te responderemos en un plazo máximo de 20 días —entendidos como días hábiles— contados desde la recepción. Si resulta procedente, se hará efectiva dentro de los 15 días siguientes a la comunicación de la respuesta. Ambos plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen, lo que te será notificado con su motivación.
Costos. El ejercicio de estos derechos es gratuito. Únicamente deberás cubrir los gastos justificados de envío o el costo de reproducción en copias u otros formatos. Si reiteras tu solicitud respecto de los mismos datos en un periodo menor a doce meses, el costo no será mayor a tres veces la Unidad de Medida y Actualización, salvo que existan modificaciones sustanciales al aviso que motiven nuevas consultas.
Supuestos de negativa. Tu solicitud podrá ser negada cuando: no seas el titular o no acredites la representación; los datos no obren en nuestra base; se lesionen los derechos de un tercero; exista impedimento legal o resolución de autoridad; o la rectificación, cancelación u oposición haya sido previamente realizada. En todos los casos te informaremos el motivo de la negativa, que podrá ser parcial.
12. Medios para limitar el uso o divulgación, y revocación del consentimiento
Con independencia de los derechos ARCO, puedes:
- Limitar el uso o divulgación de tus datos para finalidades secundarias, marcando la casilla correspondiente en el formulario de contacto o escribiéndonos en cualquier momento.
- Revocar el consentimiento que nos hayas otorgado, por el mismo medio. La revocación no tendrá efectos retroactivos y no procederá cuando el tratamiento sea necesario para cumplir obligaciones derivadas de la relación jurídica o exigidas por la ley.
- Darte de baja de nuestras comunicaciones comerciales mediante el enlace que todas ellas incluyen.
13. Decisiones automatizadas e inteligencia artificial
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti ni que te afecten de manera significativa, ni elaboramos perfiles con ese propósito.
El contenido de tus tickets de soporte y de tus mensajes no se envía a proveedores de inteligencia artificial generativa para su procesamiento ni para el entrenamiento de modelos. Si esto llegara a cambiar, actualizaremos este aviso y te lo haremos saber antes de implementarlo.
14. Menores de edad
Nuestros servicios están dirigidos a empresas y a personas mayores de edad. No recabamos conscientemente datos personales de menores de edad. Si detectamos que hemos recibido información de una persona menor sin la intervención de quien ejerce la patria potestad o tutela, la eliminaremos. Si eres madre, padre o tutor y consideras que se nos proporcionaron datos de un menor, escríbenos.
15. Autoridad competente
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la Secretaría Anticorrupción y Buen Gobierno, que conforme a la ley vigente asumió las atribuciones en materia de protección de datos personales en posesión de los particulares que anteriormente correspondían al INAI.
16. Cambios al presente aviso
Podremos actualizar este aviso para atender cambios legislativos, nuevas finalidades o modificaciones en nuestros servicios. La versión vigente estará siempre publicada en www.conceptco.mx/aviso-privacidad, indicando su fecha de última actualización, y conservamos las versiones anteriores fechadas. Cuando el cambio sea sustancial te lo comunicaremos por el correo electrónico que tengamos registrado o mediante un aviso visible en nuestros sitios, antes de que surta efectos.
Al proporcionarnos tus datos personales a través de nuestros formularios o del Portal de Clientes, manifiestas haber leído y entendido el presente Aviso de Privacidad.
Última actualización: 10 de agosto de 2026. · Versión 2.1