Legal

Aviso de Privacidad

Última actualización: 29 de julio de 2026 · Versión 2.0

En breve

Usamos los datos necesarios para operar cuentas, RFQs, cotizaciones, mensajes, pagos, soporte, seguridad y cumplimiento. No vendemos datos personales. Puedes limitar finalidades secundarias y ejercer tus derechos ARCO por correo electrónico.

1. Responsable del Tratamiento

Strike Gaming Center, S.A.S. de C.V. (en adelante el «Responsable») opera el servicio bajo el nombre comercial ProveedorMX y a través del dominio proveedormx.lat. El Responsable trata los datos personales recabados por la plataforma y sus servicios asociados de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Razón social
Strike Gaming Center, S.A.S. de C.V.
RFC
SGC1804048X1
Domicilio
Calle José Morelos 1120, Jardines de Santa Catarina, Santa Catarina, Nuevo León, C.P. 66362, México
Privacidad y derechos ARCO
soporte@proveedormx.lat

2. Datos Personales que Recabamos

2.1 Datos de identificación y contacto:

  • Nombre completo
  • Correo electrónico
  • Número de teléfono (opcional)

2.2 Datos de empresa (persona moral):

  • Razón social y nombre comercial
  • RFC (Registro Federal de Contribuyentes)
  • Domicilio fiscal y comercial
  • Ciudad, estado y país
  • Sitio web de la empresa
  • Logotipo e imágenes corporativas
  • Datos bancarios necesarios para pagos, reembolsos, conciliación o verificación (por ejemplo, banco y CLABE)
  • Documentos fiscales, comprobantes, identificaciones de representantes, certificaciones, evidencia de fábrica e información de verificación de proveedor

2.3 Datos operativos y comerciales:

  • Especificaciones técnicas de solicitudes de cotización (RFQs)
  • Cotizaciones, precios y condiciones comerciales
  • Información de órdenes de compra
  • Historial de mensajes en la plataforma
  • Solicitudes de muestras y direcciones de envío

2.4 Datos de pago:

Los datos de tarjeta de crédito o débito son procesados directamente por Stripe mediante su infraestructura certificada PCI-DSS. ProveedorMX no almacena, no transmite ni tiene acceso a datos completos de tarjetas de pago. Solo conservamos los identificadores de sesión de Stripe necesarios para conciliar pagos, reembolsos, disputas, comisiones y seguimiento operativo.

2.5 Datos de navegación y técnicos:

  • Dirección IP y ubicación aproximada
  • Tipo de navegador y sistema operativo
  • Páginas visitadas, eventos de uso, procedencia de la visita e identificadores de medición cuando la analítica opcional esté habilitada
  • Tokens de sesión (almacenados en base de datos PostgreSQL)

2.6 Lista de espera (waitlist):

Si te registras en la lista de espera, recopilamos únicamente tu correo electrónico y la fuente de origen del registro (ej. banner del sitio web).

Datos sensibles: no los solicitamos como parte ordinaria del servicio. El Usuario debe evitar cargarlos en RFQs, mensajes o documentos. Si fueran estrictamente necesarios, se solicitará el consentimiento y se aplicarán medidas reforzadas conforme a la ley; la información sensible no solicitada podrá ser suprimida o restringida.

3. Finalidades del Tratamiento

3.1 Finalidades primarias (necesarias para el servicio):

  • Crear, autenticar y gestionar cuentas de usuario mediante OTP por correo electrónico
  • Facilitar la conexión comercial entre compradores y proveedores a través de RFQs
  • Procesar cotizaciones, órdenes de compra y pagos
  • Gestionar el sistema de mensajería interno vinculado a RFQs activas
  • Verificar la identidad y capacidad operativa de proveedores registrados
  • Coordinar solicitudes de muestras de productos
  • Enviar notificaciones transaccionales relacionadas con tu actividad (nuevas cotizaciones, mensajes, confirmaciones de pago)
  • Cumplir con obligaciones legales, fiscales y regulatorias aplicables

3.2 Finalidades secundarias (opcionales - no afectan el servicio principal):

  • Envío de boletines informativos, novedades de la plataforma y ofertas de proveedores
  • Analítica opcional para comprender el uso y mejorar la plataforma
  • Encuestas y estudios de mercado internos

Si no deseas que tus datos sean usados para finalidades secundarias, puedes manifestarlo enviando un correo a soporte@proveedormx.lat con el asunto «Oposición finalidades secundarias». Esta negativa no afectará el acceso al servicio.

4. Consentimiento y Supuestos Permitidos

  • Consentimiento: puede manifestarse de forma expresa o tácita después de poner este Aviso a disposición, según el tipo de dato y la finalidad
  • Relación jurídica: tratamos los datos necesarios para crear y mantener la cuenta, prestar funciones solicitadas y cumplir la relación con el Usuario
  • Obligaciones y requerimientos legales: podemos conservar o comunicar información para obligaciones fiscales, prevención de ilícitos, ejercicio de derechos o instrucciones válidas de autoridad
  • Finalidades secundarias: el Usuario puede negarse u oponerse sin perder el servicio principal; la analítica no esencial se activa únicamente con su elección cuando corresponda

5. Transferencias y Encargados del Tratamiento

ProveedorMX no vende ni cede datos personales a terceros para que éstos los exploten con fines comerciales propios. Para operar la Plataforma utilizamos encargados y, en ciertos flujos, terceros que actúan bajo sus propios términos:

ProveedorFinalidadPaís
Neon (AWS)Almacenamiento de base de datos PostgreSQLInternacional
VercelHospedaje y ejecución de la aplicación webInternacional
Stripe, Inc.Procesamiento de pagos con tarjetaInternacional
ResendEnvío de correos electrónicos transaccionalesInternacional
Cloudflare R2Almacenamiento y entrega segura de archivos cargadosInternacional
UpstashLimitación de solicitudes y prevención de abusoInternacional
GoogleInicio de sesión con Google y analítica opcional, cuando estén configuradosInternacional

Los encargados reciben únicamente los datos necesarios para prestar su servicio y quedan sujetos a obligaciones contractuales y de confidencialidad. Algunos tratamientos o almacenamientos pueden ocurrir fuera de México. Cuando una comunicación constituya una transferencia a un tercero, se realizará con consentimiento o bajo una excepción legal y el receptor quedará sujeto a las finalidades y obligaciones aplicables.

También podemos comunicar información a contrapartes cuando sea necesaria para una RFQ, cotización, orden, entrega o disputa; a asesores y adquirentes en una reorganización sujeta a confidencialidad; y a autoridades con atribuciones y requerimientos válidos. Stripe puede tratar ciertos datos como responsable independiente conforme a sus propios avisos y términos.

6. Datos Visibles para Terceros

Cuando un perfil cumple los requisitos de publicación, la información empresarial indicada como pública puede mostrarse en el directorio: nombre comercial, descripción, ciudad, nivel de revisión, capacidades declaradas, categorías, imágenes y datos generales de contacto de empresa. Los datos personales directos del representante no se muestran públicamente salvo que el propio Usuario decida publicarlos o compartirlos. En RFQs, cotizaciones, mensajes, órdenes y soporte, la información necesaria puede ponerse a disposición de participantes autorizados.

7. Plazo de Conservación

  • Datos de cuenta: durante la relación y después mientras sean necesarios para cierre, seguridad, reclamaciones y obligaciones legales
  • Registros de transacciones y pagos: 5 años (plazo fiscal conforme al CFF)
  • Mensajes y RFQs: durante el tiempo necesario para operar el caso, atender disputas, prevenir abuso y defender derechos, sujeto a los plazos legales aplicables
  • Registros de correos electrónicos enviados (logs): durante el periodo operativo o de seguridad definido por cada proveedor y, cuando los conservemos, solo mientras sean necesarios
  • Lista de espera: hasta que el titular retire su consentimiento, solicite su eliminación o la finalidad deje de existir
  • Datos de sesión: se eliminan automáticamente al expirar la sesión

8. Seguridad de la Información

Implementamos medidas de seguridad técnicas y administrativas que incluyen:

  • Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones
  • Autenticación mediante código de verificación de un solo uso (OTP), sin contraseñas estáticas
  • Almacenamiento de datos en base de datos PostgreSQL con acceso restringido por credenciales rotativas
  • Control de acceso por rol en la aplicación (comprador, proveedor, administrador)
  • No almacenamiento de datos de tarjeta de pago en nuestros sistemas
  • Registro de operaciones críticas (creación de pagos, cambios de verificación, accesos administrativos)

Ningún sistema conectado a internet ofrece seguridad absoluta. Si ocurre una vulneración que afecte de forma significativa derechos patrimoniales o morales, notificaremos a las personas afectadas de forma inmediata conforme a la LFPDPPP, con la información disponible y las medidas recomendadas. Esta declaración no reduce nuestras obligaciones de seguridad ni traslada al titular los riesgos que legalmente correspondan al Responsable.

9. Derechos ARCO y Revocación del Consentimiento

Como titular de datos personales tienes derecho a:

  • Acceso: conocer qué datos personales tenemos sobre ti y para qué los usamos
  • Rectificación: solicitar la corrección de datos incorrectos o incompletos
  • Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios, sujeto a obligaciones legales de conservación
  • Oposición: oponerte al tratamiento de tus datos para finalidades específicas
  • Revocación del consentimiento: retirar tu consentimiento para finalidades secundarias en cualquier momento

Para ejercer cualquiera de estos derechos, envía un correo a soporte@proveedormx.lat con el asunto «Derechos ARCO», incluyendo:

  • Tu nombre completo y correo registrado en la plataforma
  • Descripción clara del derecho que deseas ejercer
  • Documentos para acreditar identidad o representación. Solicita primero el canal seguro; no envíes por correo una identificación completa si no te la hemos requerido. Podremos aceptar una versión con datos no necesarios ocultos

Responderemos en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud completa. Si la solicitud procede, la haremos efectiva en los siguientes 15 días hábiles.

La revocación no tiene efectos retroactivos. La cancelación puede quedar sujeta a bloqueo y a excepciones legales cuando los datos sean necesarios para un contrato, obligaciones fiscales, defensa de derechos, seguridad, investigaciones o derechos de terceros. Si el dato es indispensable, puede no ser posible continuar el servicio.

Cuando sea técnicamente viable y no afecte derechos de terceros, secretos comerciales, seguridad, investigaciones, cumplimiento legal o registros transaccionales, podremos entregar una copia estructurada de ciertos datos de cuenta en formato CSV o JSON.

10. Cookies y Tecnologías de Rastreo

Usamos cookies o almacenamiento local estrictamente necesarios para sesión, seguridad, idioma, moneda y preferencias. La medición opcional se carga únicamente después de la elección del Usuario cuando emplee tecnologías no esenciales:

TipoFinalidadNecesaria
Sesión y seguridadMantener la sesión autenticada del usuario
PreferenciasRecordar idioma, moneda y preferencias de interfaz
AnalíticaMedición sin cookies esenciales de Vercel y analítica opcional de Google cuando el Usuario la aceptaNo
Almacenamiento localRecordar el cierre del aviso de lista de espera y la elección de analíticaNo

No utilizamos cookies de publicidad ni retargeting. Puedes aceptar o rechazar analítica opcional en el aviso de preferencias y eliminar cookies desde tu navegador. El rechazo no impide funciones principales, aunque las cookies necesarias de sesión, seguridad e idioma deben permanecer activas para ciertos flujos.

11. Menores de Edad

La Plataforma está dirigida exclusivamente a personas mayores de 18 años que actúen en representación de personas morales o como personas físicas con actividad empresarial. ProveedorMX no recaba intencionalmente datos personales de menores de edad. Si detectamos que un menor ha proporcionado datos sin consentimiento de su tutor, procederemos a eliminarlos de inmediato.

12. Autoridad de Protección de Datos

Si consideras que una solicitud de derechos ARCO no fue atendida correctamente, puedes iniciar el procedimiento correspondiente ante la autoridad federal competente. Conforme a la LFPDPPP vigente, las funciones federales se encuentran en el ámbito de la Secretaría Anticorrupción y Buen Gobierno y las unidades competentes o sucesoras que correspondan. La solicitud de protección de datos está sujeta a los requisitos y plazos legales. El sitio oficial es gob.mx/buengobierno.

13. Cambios al Aviso de Privacidad

ProveedorMX se reserva el derecho de actualizar este Aviso de Privacidad. Cualquier modificación será publicada en www.proveedormx.lat/privacidad con la nueva fecha de actualización. Los cambios materiales se comunicarán por correo, dentro de la cuenta o mediante un aviso visible. Cuando una nueva finalidad requiera consentimiento, se solicitará antes de aplicarla; el uso continuado no sustituye el consentimiento expreso cuando la ley lo exija.

14. Contacto

Para cualquier consulta relacionada con este Aviso de Privacidad o el tratamiento de tus datos personales:

Correo: soporte@proveedormx.lat
Asunto sugerido: «Aviso de Privacidad» o «Derechos ARCO»