Aviso de Privacidad Integral — Suite DonauMorgen
Fecha de última actualización: 10 de septiembre de 2026.
Versión vigente publicada en: https://donaumorgen.com/legal/aviso-de-privacidad
Este aviso describe qué datos personales tratamos en la suite DonauMorgen, con qué finalidades, quién los recibe y cómo puede usted ejercer sus derechos. Aplica a los quince sistemas que se enumeran en la cláusula 3.
1. Quién es el responsable y dónde está
Cristian Daniel Reyes Ortega, persona física con actividad empresarial, con Registro Federal de Contribuyentes REOC871228UD8 y domicilio en Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México (en adelante, “DonauMorgen”, “nosotros” o “la empresa”), es responsable del tratamiento de los datos personales que se describen en este aviso, en los términos y con los alcances que se precisan en la cláusula 2.
Domicilio para efectos de este aviso y para el ejercicio de derechos: Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México.
Correo electrónico de contacto en materia de privacidad: legal@donaumorgen.com.
Ese correo es la vía única para tres cosas distintas: ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO), revocar el consentimiento y pedir la limitación del uso o divulgación de los datos.
2. Cómo leer este aviso: DonauMorgen no siempre juega el mismo papel
Esta es la parte más importante del documento y conviene leerla completa aunque el resto se consulte por cláusula. La ley distingue entre el responsable (quien decide para qué y cómo se usan unos datos) y el encargado (quien sólo trata esos datos por cuenta del responsable y siguiendo sus instrucciones). DonauMorgen opera en los dos papeles al mismo tiempo, en el mismo producto y a veces en la misma pantalla, según de quién sean los datos.
Si usted dirige una empresa que contrató alguna de nuestras aplicaciones, la frase corta es esta: sus datos de cuenta son nuestros de administrar; los datos de sus empleados, clientes y proveedores siguen siendo suyos, y nosotros sólo los guardamos y procesamos para usted.
2.1 Papel A — DonauMorgen es RESPONSABLE de los datos del titular de la cuenta
Cuando una persona se registra en id.donaumorgen.com para usar cualquiera de nuestras aplicaciones, esa persona es un titular de cuenta. De sus datos decidimos nosotros el tratamiento, y por lo tanto somos responsables frente a ella. Esto vale para quien contrata, para quien es invitado por su empresa y también para el trabajador que entra al portal del empleado de NomixHR con su propia cuenta (apartado 2.3).
Aquí entra: su nombre y su correo; los datos de la empresa que registra; los datos fiscales y de facturación; la bitácora de acceso y de auditoría de lo que hace dentro de las aplicaciones; los tokens y credenciales de su sesión; las invitaciones que envía y recibe.
Consecuencia práctica: si usted es titular de una cuenta y quiere acceder, rectificar, cancelar u oponerse al tratamiento de sus datos, nos escribe a nosotros a legal@donaumorgen.com y nosotros le respondemos.
2.2 Papel B — DonauMorgen es ENCARGADO de los datos que el cliente carga sobre terceros
Todo lo que un cliente captura, importa o genera dentro de una aplicación sobre otras personas — sus empleados en NomixHR, sus clientes en Tianpos o Relavian, sus proveedores en Comprora, Almacly y Abastora, sus productores en Acoply y Empacly, sus transportistas y conductores en Fletara, los contribuyentes que aparecen en sus CFDI en Contabele — no es nuestro. El responsable de esos datos es el cliente que contrató la aplicación. Nosotros somos el encargado: los alojamos, los procesamos y los ponemos a disposición del cliente siguiendo sus instrucciones, y no los usamos para fines propios.
Esto significa tres cosas concretas:
- La obligación de informar y de obtener el consentimiento de esas personas es del cliente, no nuestra. Si una empacadora carga en NomixHR el CURP, el número de seguridad social, la fecha de nacimiento, el domicilio, el salario y una incapacidad médica de un trabajador, es esa empacadora la que debe tener su propio aviso de privacidad frente a ese trabajador y, tratándose de datos sensibles, su consentimiento expreso y por escrito. DonauMorgen no suple esa obligación y no la puede cumplir en nombre del cliente, porque no tiene relación con el trabajador.
- Si una de esas personas quiere ejercer sus derechos ARCO, debe dirigirse a la empresa que la contrató o con la que hace negocio, no a DonauMorgen. Si esa solicitud nos llega a nosotros, la canalizamos al cliente responsable y le informamos al solicitante a quién se remitió. Esta regla tiene una excepción, y no es menor: el portal del empleado de NomixHR. Se explica en el apartado 2.3 y conviene leerlo antes de usar la tabla resumen.
- Actuamos sólo bajo instrucciones del cliente, no transferimos esos datos a terceros salvo lo indispensable para prestar el servicio (cláusula 11) o por mandato de autoridad competente, y los suprimimos o devolvemos al terminar la relación en los términos de la cláusula 14.
2.3 Excepción — el portal del empleado de NomixHR: ahí el trabajador sí es titular de cuenta
El apartado anterior dice que una persona cargada por un cliente debe dirigirse a ese cliente. Hay un caso en el que eso no es exacto, y el matiz cambia a quién le escribe una persona, así que se declara aparte.
NomixHR no es una aplicación, son dos puertas sobre la misma información:
- La consola de operador, que usa el área de Recursos Humanos del cliente. Ahí manda el apartado 2.2 sin excepciones: los datos del trabajador los captura el patrón y el responsable es el patrón.
- El portal del empleado —las pantallas Mis recibos, Mis documentos y Mi perfil—, que abre el propio trabajador con su propia cuenta DonauMorgen. El trabajador recibe un enlace de activación, crea o usa su cuenta en id.donaumorgen.com y entra por ahí, sin necesidad de pertenecer a ninguna empresa registrada con nosotros.
Consecuencia jurídica, que es lo que importa aquí. Al abrir esa cuenta, el trabajador se convierte en titular de una cuenta frente a nosotros, y respecto de los datos de esa cuenta DonauMorgen es responsable, no encargado. Entran ahí: su correo, sus credenciales y tokens de sesión, sus inicios de sesión y la bitácora de acceso, la aceptación del enlace de activación y la copia de perfil que la aplicación guarda para funcionar. De todo eso respondemos nosotros y se reclama a legal@donaumorgen.com.
Lo que no cambia. Su recibo de nómina, su expediente, sus incapacidades, su salario y sus documentos oficiales siguen siendo responsabilidad de su patrón, que es quien los capturó y quien decide qué se publica en el portal. Sobre esos datos seguimos siendo encargados y la solicitud va dirigida a la empresa.
Dicho en una línea: la misma persona tiene dos interlocutores al mismo tiempo —a nosotros por su cuenta de acceso, a su patrón por su información laboral—, y por eso aparece con dos renglones en la tabla del apartado 2.6.
2.4 Papel C — DonauMorgen es RESPONSABLE de las personas que contacta directamente
Hay un tercer grupo que no cabe en los dos anteriores: personas que ni son titulares de una cuenta ni fueron cargadas por un cliente, sino que llegaron directamente a nosotros. Son quienes dejan sus datos en un formulario de contacto o de demostración en nuestros sitios, y quienes navegan por ellos.
Esos registros viven en los prospectos y el seguimiento comercial del Core, de Almacly y de Comprora, y en la entrada de contactos de Relavian.
De estas personas somos responsables, no encargados. Tienen derecho a saber que las estamos tratando, a oponerse y a pedir su supresión, y el mecanismo está en las cláusulas 9 y 15.
2.5 BabyTools — un caso aparte: responsables de todo, incluidos datos sensibles
BabyTools es nuestro único producto dirigido a consumidores finales, no a empresas. Ahí no hay un cliente intermedio que responda por los datos: DonauMorgen es responsable de todo, incluidos datos de menores de edad y datos de salud. Por su naturaleza, BabyTools tiene reglas propias que se detallan en la cláusula 7.
2.6 Resumen: a quién le escribe cada quien
| Si usted es… | Sus datos están bajo… | Escríbale a… |
|---|---|---|
| Titular de una cuenta en id.donaumorgen.com | DonauMorgen como responsable | legal@donaumorgen.com |
| Empleado, cliente, proveedor, productor o conductor de una empresa que usa nuestras aplicaciones y que no tiene cuenta propia con nosotros | Esa empresa como responsable; DonauMorgen sólo como encargado | A esa empresa. Si nos escribe a nosotros, canalizamos su solicitud y le informamos a quién |
| Trabajador que entra al portal del empleado de NomixHR con su propia cuenta DonauMorgen — por su cuenta de acceso (apartado 2.3) | DonauMorgen como responsable: correo, credenciales, sesiones, bitácora de acceso y copia de perfil | legal@donaumorgen.com |
| Ese mismo trabajador — por su recibo, su expediente, su salario o sus incapacidades | Su patrón como responsable; DonauMorgen sólo como encargado | A su patrón. Si nos escribe a nosotros, canalizamos la solicitud y le informamos a quién |
| Persona que dejó sus datos en un formulario nuestro o navegó nuestros sitios | DonauMorgen como responsable | legal@donaumorgen.com |
| Usuario de BabyTools (madre, padre, tutor o cuidador) | DonauMorgen como responsable, incluidos datos sensibles | legal@donaumorgen.com |
3. Qué productos cubre este aviso
Este aviso cubre quince sistemas en producción, cada uno con su propia base de datos alojada en la infraestructura de Supabase sobre servidores de Amazon Web Services en los Estados Unidos de América (regiones este y oeste).
| # | Producto | Para qué sirve | Papel de DonauMorgen |
|---|---|---|---|
| 1 | Core — id.donaumorgen.com | Identidad única, cuentas, empresas, suscripciones, cobro y auditoría de toda la suite | Responsable (A y C) |
| 2 | Acoply | Agricultura: huertas, visitas técnicas, trazabilidad de campo | Encargado (B) |
| 3 | ActivaLog | Bitácora operativa y objetivos de equipo | Encargado (B) |
| 4 | Almacly | Inventario y almacenes | Encargado (B) + responsable de prospectos (C) |
| 5 | Comprora | Compras y aprobaciones | Encargado (B) + responsable de prospectos (C) |
| 6 | Contabele | Contabilidad y facturación electrónica CFDI 4.0 | Encargado (B) |
| 7 | Empacly | Empaque: recepción de fruta, cuadrillas, liquidaciones | Encargado (B) |
| 8 | NomixHR | Recursos humanos y nómina, con portal para el empleado | Encargado (B) + responsable de la cuenta con la que el empleado entra al portal (ver 2.3) |
| 9 | Suptika | Mesa de soporte y control de accesos. Es un producto que se vende a clientes y, además, la herramienta con la que nos gobernamos nosotros (ver 5.12 y 12) | Responsable (A) de las cuentas + encargado (B) de lo que cargan sus clientes |
| 10 | Frambia | Mercado de compraventa de fruta | Encargado y, según el caso, responsable (ver 6.3) |
| 11 | Relavian | CRM: contactos, prospectos y seguimiento comercial | Encargado (B) + responsable de captación propia (C) |
| 12 | Tianpos | Punto de venta | Encargado (B) |
| 13 | Fletara | Fletes y transporte | Encargado (B) |
| 14 | Abastora | Padrón de proveedores con expediente documental | Encargado (B) |
| 15 | BabyTools | Seguimiento de bebés para familias | Responsable de todo |
Identidad única. Las quince aplicaciones de la tabla anterior se abren a través de id.donaumorgen.com: ninguna de ellas conserva su propia pantalla de contraseña.
La cuenta y la empresa viven en el Core, y cada aplicación crea en su propia base de datos una copia parcial del perfil del usuario (nombre, correo, avatar, rol y pertenencia a la empresa) para poder funcionar. Es decir: existen hasta quince copias parciales del mismo perfil, una por producto. Cuando usted ejerce un derecho ARCO sobre su cuenta, propagamos el cambio a todas ellas; hoy esa propagación la ejecuta nuestro equipo de forma asistida, no es automática, y por eso el plazo que cuenta es el de la cláusula 15.3 y no el instante del clic.
4. Qué datos personales tratamos como RESPONSABLE
4.1 Datos del titular de la cuenta
- Identificación y contacto: nombre completo, correo electrónico, nombre público, pronombres, puesto, departamento, ubicación y zona horaria.
- Imagen: fotografía de perfil (avatar) e imagen de encabezado. Ver la advertencia de la cláusula 13.2 sobre dónde se almacenan.
- Autenticación: credenciales de acceso, y cuando usted entra con una cuenta externa, el identificador que nos devuelve ese proveedor. Los proveedores de identidad activos hoy son correo electrónico, Microsoft/Azure y Google.
- Empresa y pertenencia: empresa a la que pertenece, rol, grupos, membresías, productos a los que tiene acceso, e invitaciones enviadas y recibidas.
- Fiscales y de facturación: RFC, razón social, régimen fiscal, código postal, uso de CFDI y correo de facturación de la empresa; comprobantes fiscales emitidos, con su XML completo.
- Suscripción y pago: plan contratado, estado de la suscripción y el identificador de cliente que nos asigna Stripe. Ver la cláusula 4.4.
- Acceso, uso y auditoría: registros de inicio de sesión; bitácora de acciones (quién hizo qué, sobre qué objeto y cuándo); contadores de consumo del plan; tokens de acceso personal (guardados como huella criptográfica, nunca en claro); códigos de autorización del inicio de sesión único.
- Dirección IP y agente de usuario (navegador y sistema): en la consola de identidad no se registran. Sí los guardan las bitácoras propias de Tianpos, Fletara, Comprora y Almacly, pero esas bitácoras son de la empresa que usa la aplicación: forman parte de sus datos y ahí actuamos como encargados, no como responsables. Se describen en la cláusula 5.
4.2 Datos de prospectos y de navegación (papel C)
- De quien nos deja sus datos: nombre, correo electrónico, teléfono, empresa y el mensaje que escribe; el origen por el que llegó (campaña, referente); y una puntuación automática del prospecto (ver cláusula 10).
- De quien navega nuestros sitios: identificador de sesión, página visitada, sitio de procedencia, parámetros de campaña, huella del visitante (un valor derivado que permite reconocer visitas del mismo navegador sin guardar su identidad) y agente de usuario. En Almacly y Comprora también se guarda una huella de la dirección IP y una huella del agente de usuario, además de indicadores de calidad del correo (por ejemplo, si es un correo desechable) y el país.
4.3 Datos de BabyTools
Se detallan por completo en la cláusula 7, porque incluyen categorías sensibles y datos de menores.
4.4 Datos que NO tratamos — y conviene decirlo
- No guardamos números de tarjeta bancaria. Ninguna base de datos de la suite almacena números de tarjeta, códigos de seguridad ni fechas de vencimiento. El cobro lo procesa Stripe en su propia infraestructura; nosotros conservamos únicamente el identificador de cliente que Stripe nos devuelve.
- No tratamos datos de origen étnico o racial, opiniones políticas, convicciones religiosas, filosóficas o morales, ni preferencias sexuales. No existe ningún campo de ese tipo en ninguno de los quince sistemas.
5. Qué datos trata el cliente a través de nuestras aplicaciones (papel de encargado)
Este apartado no describe datos nuestros: describe lo que el cliente puede capturar y que nosotros alojamos por su cuenta. Se publica para transparencia, para que cualquier persona pueda saber qué tipo de información sobre ella puede estar guardada en nuestros sistemas y a quién debe dirigirse. El responsable de todo lo que sigue es el cliente que contrató la aplicación.
5.1 NomixHR — recursos humanos y nómina
Es el producto con más categorías sensibles de todo el segmento empresarial.
- Identificación del trabajador: nombre, correo, CURP, RFC, número de seguridad social, teléfono, fecha de nacimiento, domicilio y fotografía.
- Laborales: puesto, departamento, fechas de ingreso y de baja, turno, horario, tipo de contrato, tipo de jornada, régimen, riesgo de puesto, asistencia, vacaciones, terminaciones con motivo de baja y cálculo de finiquito, y bitácora de actividad y de acceso a módulos.
- Patrimoniales: salario, salario diario, salario base de cotización, crédito INFONAVIT, prestaciones, y los recibos de nómina con ISR retenido, subsidio, cuota obrera del IMSS, ingreso gravado y neto pagado, incluido el XML fiscal.
- Sensibles — salud: incapacidades (tipo, folio, días y notas) y el resultado de la evaluación de riesgo psicosocial NOM-035, que es un dato de salud mental laboral. También se cargan certificados médicos como archivo.
- Sensible — afiliación sindical: existe un campo explícito que indica si el trabajador está sindicalizado.
- Documentos oficiales: credencial para votar, constancia de RFC, número de seguridad social, comprobante de domicilio, contrato, certificado de estudios, CURP, acta de nacimiento y certificado médico. Se guardan en un repositorio de acceso restringido. Cuando no se captura a mano la fecha de vencimiento de un documento, el archivo se envía completo a nuestro proveedor de inteligencia artificial para leer la fecha impresa en él. Es un tratamiento con transferencia y se declara en la cláusula 10.2; conviene leerla, porque entre esos archivos hay documentos con fotografía, firma, CURP y domicilio.
5.2 Contabele — contabilidad y CFDI
- Fiscales y de contacto de terceros: RFC, razón social, régimen fiscal, correo, teléfono y domicilio de clientes y proveedores del cliente; y en el caso de personas físicas, CURP.
- Patrimoniales y bancarios: cuentas de efectivo con el nombre del banco y los últimos dígitos de la cuenta, estados de cuenta bancarios y sus movimientos completos con descripción y contraparte, conciliaciones y presupuestos.
- Nómina de terceros: empleados con RFC, CURP, número de seguridad social, puesto, salario diario, salario base de cotización, registro patronal y número de crédito INFONAVIT.
- Sensibles — salud y afiliación sindical, por la vía del XML: los CFDI de nómina que el cliente recibe y almacena arrastran, por el propio estándar del SAT, la información de incapacidades, el motivo de separación y el marcador de sindicalización. Aunque el cliente no capture esos campos a mano, entran con el comprobante.
- Datos de conductores: número de licencia de conducir, RFC del transportista, permiso SICT y placas de la unidad, previstos para llegar a Contabele desde Fletara por un enlace que hoy está detenido (cláusula 11.1).
- Credenciales de terceros: usuario y contraseña del proveedor autorizado de certificación (PAC) del cliente, guardados cifrados.
5.3 Fletara — fletes
- Conductores: nombre completo, número y vigencia de licencia y teléfono.
- Seguimiento continuo de ubicación: puntos de control con latitud, longitud, precisión, velocidad y hora, asociados a un viaje y por lo tanto a un conductor identificable. Es monitoreo de la ubicación y la velocidad de una persona durante su jornada. Ver cláusula 8.
- Evidencia con ubicación: fotografías con coordenadas, hora y autor.
- Transportistas y unidades: nombre, RFC, correo, teléfono, permiso SICT, placas y número de serie (VIN); y documentos oficiales como licencias, pólizas y permisos.
- Direcciones: nombre, domicilio y coordenadas de origen y destino de cada embarque.
5.4 Acoply — agricultura y trazabilidad
- Productores y contactos de campo: nombre, teléfono y correo del productor; contactos de la huerta con nombre, rol, teléfono, correo y notas.
- Trabajadores de campo identificados: quién aplicó cada agroquímico y con qué equipo de protección personal, técnico responsable de cada registro, asesor de cada visita, responsable de cada riesgo y operador de cada muestreo. Es información laboral y de exposición a sustancias.
- Ubicación: posición de cada visita, coordenadas de las estaciones de clima y región de la huerta.
- Evidencia fotográfica: fotos de visitas, hallazgos y huertas. Ver la advertencia de la cláusula 13.2.
- Enlaces públicos sin cuenta: el cliente puede generar un enlace para compartir la ficha de una huerta —con sus contactos y, si así lo elige, con sus fotos— con una persona que no tiene cuenta. Quien tenga el enlace ve el contenido sin autenticarse. El sistema registra el destinatario y cuántas veces se abrió. La decisión de compartir y con quién es del cliente.
5.5 Empacly — empaque
- Personas identificadas: líder de cuadrilla, responsable y productor de cada recepción, nombre y cargo de quien firma electrónicamente el acta, evaluador de calidad, técnico, transportista y placas, y el autor de cada evento de trazabilidad.
- Patrimoniales de productores: liquidaciones individuales con importe bruto, descuentos, anticipos y fecha de pago; anticipos y abonos; ventas en consignación. Es el estado de cuenta de cada productor.
- Ubicación: coordenadas y polígonos de huertas y sectores, y domicilio de la planta.
5.6 Relavian — CRM
- Contactos, prospectos y clientes del cliente: nombre, correo, teléfono, puesto, empresa, RFC, sitio web y giro.
- Puntuación de prospectos: calificación numérica y los factores que la explican. Es elaboración de perfiles sobre personas (cláusula 10).
- Rastreo de visitantes del sitio web del cliente: latitud y longitud derivadas de la dirección IP, país, región, ciudad, zona horaria, huella de IP, navegador, sistema operativo, dispositivo, resolución, página, procedencia y parámetros de campaña, más un identificador persistente de visitante. Estas personas nunca tuvieron relación con DonauMorgen: son visitantes del sitio del cliente, y el responsable de informarles y obtener su consentimiento es el cliente que activó el rastreador.
- Correo y calendario: el cliente puede conectar su cuenta de Google o Microsoft; se guardan los tokens de acceso cifrados y el correo de la cuenta conectada, y se importan eventos.
- Contenido de interacciones: asunto y cuerpo completo de llamadas, correos y reuniones registradas, y notas de texto libre.
5.7 Tianpos — punto de venta
- Consumidores finales: nombre, RFC, correo y teléfono de quien pide factura, y su historial de compra individualizado con formas de pago, referencias y propinas.
- Personal del cliente: perfil, último acceso, gerente de sucursal, y los cortes de caja con la diferencia por cajero, que en la práctica es información laboral delicada.
- Bitácora: dirección IP, agente de usuario y el antes y después de cada cambio.
5.8 Comprora y Almacly — compras e inventario
- Proveedores: nombre, RFC, correo, teléfono, domicilio y notas; y documentos del proveedor.
- Traza nominal de decisiones: quién solicitó, quién aprobó o rechazó y con qué comentario, quién emitió la orden y quién recibió la mercancía. Es un historial de decisiones por persona.
- Evidencia: archivos y fotografías con su autor.
- Ventas proyectadas: está previsto que Almacly reciba de Tianpos el detalle de ventas, incluido el nombre del cajero. Ese enlace hoy está detenido (cláusula 11.1).
5.9 Abastora — padrón de proveedores y expediente documental
En materia de datos personales, Abastora es un padrón de proveedores con su expediente:
- Del proveedor: nombre y razón social, RFC, correo, teléfono, domicilio, sitio web, notas, condiciones de pago, moneda y las categorías de gasto que atiende. Cuando el proveedor es una persona física, todos esos datos son suyos.
- Expediente documental: los documentos que el cliente le exige a cada proveedor, con su tipo, su vigencia y quién los subió. Un documento obligatorio vencido bloquea al proveedor, y el motivo del bloqueo queda escrito.
- Traza de alta: quién dio de alta a cada proveedor y quién subió cada documento.
5.10 ActivaLog — bitácora operativa
- Personal del cliente con perfil laboral: correo, nombre, puesto y departamento de quien registra cada actividad, con su descripción y archivos adjuntos.
- Evaluación de desempeño: objetivos por persona, avance, motivo del estado y el histórico campo por campo con valor anterior, valor nuevo y comentario. Aunque no sea una categoría sensible en términos legales, en la práctica es información de evaluación individual y se trata con el mismo cuidado.
- Diagnóstico generado por inteligencia artificial a partir de esa bitácora (cláusula 10.2). Además, otras dos funciones del producto —la que convierte en actividades un texto largo pegado por el usuario y la que sugiere departamento y puesto a partir de una descripción— envían ese texto libre tal cual al proveedor de inteligencia artificial, y ese texto puede nombrar personas.
5.11 Frambia — mercado de fruta
Además de lo que se detalla en la cláusula 6.3 sobre datos biométricos:
- Personas físicas y morales participantes: nombre o razón social, RFC, correo, teléfono y estado de verificación.
- Documentos oficiales: credencial para votar, constancia de situación fiscal, licencia de conducir, póliza de seguro, permiso SICT y certificado fitosanitario. Una credencial para votar escaneada arrastra fotografía, firma, CURP y domicilio.
- Firma electrónica de contratos: fecha y hora de la firma, dirección IP, agente de usuario y una huella de aceptación. Esto existe precisamente para poder acreditar el consentimiento.
- Bancarios: nombre del beneficiario, banco y CLABE, y confirmaciones de pago SPEI.
- Ubicación: puntos de control y fotografías de evidencia con coordenadas.
- Comunicaciones privadas: el contenido de los mensajes entre comprador y vendedor dentro de la plataforma, con sus archivos adjuntos.
5.12 Suptika — mesa de soporte: dos usos que no hay que confundir
Suptika aparece dos veces en este aviso y conviene separarlo, porque es a la vez un producto que vendemos y una herramienta que usamos nosotros:
- Suptika como producto. Cualquier empresa puede contratarlo para su propia mesa de soporte. En ese uso, lo que su personal y sus clientes cargan ahí es responsabilidad de ese cliente y nosotros somos encargados, igual que en el resto de la cláusula 5.
- Suptika como herramienta interna de DonauMorgen. Nosotros lo usamos para llevar nuestros propios tickets y para pedir, aprobar y dejar constancia del acceso de nuestro personal. Ese uso se describe en la cláusula 12, con el límite que allí se explica.
Que Suptika sea un producto de control de accesos no significa que el resto de la suite esté gobernada por él. Se dice expresamente para no dejar entender lo contrario.
Datos que Suptika trata, en cualquiera de los dos usos:
- Contenido de los tickets: asunto y cuerpo de lo que se escribe, y las respuestas. Es un campo libre: puede arrastrar cualquier dato que quien escribe pegue ahí.
- Solicitudes y autorizaciones de acceso: quién pidió entrar, a qué organización, con qué alcance, con qué motivo y con qué justificación escrita, cuántos minutos pidió, quién lo aprobó o lo rechazó, cuándo vencía y si se revocó; las sesiones en las que un operador actúa en el contexto de un usuario; y las solicitudes para revelar un campo enmascarado.
5.13 Advertencia sobre campos de texto libre
Varias aplicaciones tienen campos abiertos: notas, descripciones, cuerpo de interacciones, comentarios de aprobación, motivos y tickets de soporte. Esos campos no deben usarse para capturar datos sensibles (salud, afiliación sindical, biométricos, entre otros): no están diseñados para ello, no llevan el consentimiento reforzado que esos datos exigen y quedan expuestos a más personas de las necesarias. Es responsabilidad del cliente instruir a su personal en este punto.
6. Datos personales sensibles
La ley considera sensibles los datos que puedan revelar aspectos íntimos del titular o cuyo uso indebido pueda originar discriminación o un riesgo grave para él. Su tratamiento exige consentimiento expreso y por escrito del titular.
De los quince sistemas, sólo cuatro tocan categorías sensibles —NomixHR, Contabele, Frambia y BabyTools—. Los otros once, ninguna.
La tabla siguiente indica quién debe recabar el consentimiento en los tres productos del segmento empresarial. BabyTools trata datos de menores y datos de salud de menores y no se rige por esta tabla: es un producto dirigido al consumidor, del que somos responsables directos, y su tratamiento se describe en la cláusula 7. Las dudas sobre ese producto se atienden en legal@donaumorgen.com.
| Categoría sensible | Producto | En qué consiste | Quién debe recabar el consentimiento |
|---|---|---|---|
| Salud | NomixHR | Incapacidades, evaluación de riesgo psicosocial NOM-035, certificados médicos | El cliente (patrón) |
| Afiliación sindical | NomixHR | Campo que indica si el trabajador está sindicalizado | El cliente (patrón) |
| Salud y afiliación sindical | Contabele | Incapacidades, motivo de separación y marcador sindical contenidos en los CFDI de nómina | El cliente |
| Biométricos | Frambia | Verificación facial de identidad (credencial para votar contra selfie) | DonauMorgen |
6.1 Cuando el consentimiento lo debe recabar el cliente (NomixHR y Contabele)
En NomixHR y Contabele, DonauMorgen es encargado: los datos de salud y de afiliación sindical llegan porque el patrón los captura o porque vienen dentro de un comprobante fiscal. El consentimiento expreso y por escrito de cada trabajador lo debe obtener el patrón, y DonauMorgen no lo suple ni lo verifica. Corresponde al cliente contar con ese consentimiento y con su propio aviso de privacidad frente a su personal.
Del lado nuestro asumimos lo que sí nos toca: alojar esos datos con las medidas de seguridad de la cláusula 13 y limitar quién los ve. Lo que hoy no podemos ofrecerle en estos dos productos es el registro del acceso de nuestro propio personal: ni NomixHR ni Contabele llevan esa bitácora —de toda la suite, hoy sólo la lleva Acoply—, y la cláusula 12 explica qué hay y qué falta. Se dice aquí, y no sólo allá, porque son justo los dos productos con datos sensibles.
6.2 Cuando el consentimiento lo debemos recabar nosotros (Frambia)
En Frambia somos responsables. Ahí el consentimiento expreso y por escrito para los datos biométricos nos corresponde recabarlo a nosotros, de forma separada y específica, sin mezclarlo con la aceptación general de los términos del servicio.
6.3 Datos biométricos en Frambia — verificación de identidad
Para dar de alta a un participante en el mercado de fruta, Frambia ofrece una verificación facial: la persona toma una fotografía de su credencial para votar y una selfie, y un sistema las compara para confirmar que se trata de la misma persona.
Se explica sin rodeos porque es la categoría más delicada de todo el segmento empresarial:
- Las imágenes no se guardan en nuestras bases de datos. El componente de captura corre en el navegador de la persona y envía las imágenes directamente a Nubarium, que es el proveedor que hace la comparación y el custodio de esas imágenes.
- Lo que sí conservamos nosotros es el resultado de la verificación: si pasó o no, un identificador de la transacción, una puntuación de calidad, etiquetas de la evaluación y quién la revisó.
- Aun así hay tratamiento de datos biométricos, porque el dato se recaba desde un sitio nuestro, con nuestro flujo, conservamos su resultado y con él decidimos si damos de alta a la persona. Por eso requiere consentimiento expreso y por escrito antes de iniciar la captura, y por eso Nubarium aparece nombrado en la cláusula 11.
7. BabyTools: reglas especiales para datos de menores y de salud
BabyTools es una aplicación para que las familias lleven el seguimiento de un bebé. Es el tratamiento de mayor riesgo de toda la suite y por eso tiene su propio apartado.
7.1 Quién es el titular
El titular de los datos es el menor. La cuenta la abre una persona adulta de la familia —madre, padre, tutor o cuidador—. Los cuidadores invitados a una familia acceden con permisos limitados y bajo la responsabilidad de quien los invitó.
7.2 Qué datos tratamos
- Del menor: nombre, fecha de nacimiento, sexo y semanas de gestación al nacer.
- De su desarrollo: hitos de desarrollo alcanzados, propios y personalizados.
- De su rutina diaria: registros de alimentación, sueño, pañal y actividad. Aunque parezcan datos triviales, el registro sistemático de la alimentación, el sueño y las evacuaciones de un lactante es información de salud en sentido material, y así la tratamos.
- De su salud: consultas médicas con fecha, médico, clínica, peso, talla, perímetro cefálico, temperatura, diagnóstico, recomendaciones, vacunas aplicadas y próxima cita; planes de tratamiento con medicamento, dosis, frecuencia, horarios y padecimiento; dosis administradas y omitidas con su motivo; alertas de salud; y el directorio de médicos con su especialidad, clínica, teléfono y domicilio.
- De los cuidadores: turnos con ubicación de entrada y de salida, y geocercas de asistencia con coordenadas y radio. Ver cláusula 8.
- De la cuenta: perfil, familia, código de invitación, miembros y su rol, invitaciones, preferencias de notificación con zona horaria y horarios de silencio, y token del dispositivo para enviar notificaciones.
- De la suscripción: plan y el identificador de suscripción de Stripe.
7.3 Inteligencia artificial sobre datos de salud de un menor
BabyTools usa modelos de inteligencia artificial operados por Anthropic en varias funciones, no en una sola: alertas de salud, resúmenes de turno, observaciones del día, sugerencias de alimentación, valoración de crecimiento, preparación de la consulta médica, plan diario, reporte pediátrico, un asistente de conversación y la lectura de documentos médicos escaneados. Esto implica que información de salud de un menor —incluidos documentos clínicos— se envía a un tercero para su procesamiento.
Estas alertas no son un diagnóstico médico ni sustituyen la consulta con un profesional de la salud. Sirven para llamar la atención sobre un patrón; la decisión clínica es del médico.
8. Geolocalización y monitoreo de personas
Seis productos tratan datos de ubicación, con intensidades muy distintas. Se declara con detalle porque la ubicación de una persona identificada es de los datos que más expectativa de privacidad genera.
- Fletara — el caso más intenso. Seguimiento continuo de la ubicación y la velocidad de un conductor identificado durante su viaje, más fotografías con coordenadas. El patrón o el transportista que use Fletara debe informar a sus conductores de este monitoreo y contar con su consentimiento; DonauMorgen es únicamente el encargado que aloja esos puntos.
- BabyTools — vigilancia de cuidadores. Entrada y salida con ubicación y geocercas de asistencia. Vigila a una persona empleada del hogar, que muchas veces no es quien contrató la aplicación. Quien activa la geocerca debe informar al cuidador.
- Frambia. Puntos de control y fotografías con coordenadas en las operaciones de compraventa.
- Acoply. Posición de la visita técnica, coordenadas de estaciones de clima y región de la huerta. Ubica la parcela y, por extensión, a quien la visitó.
- Relavian. Ubicación aproximada (ciudad y región) derivada de la dirección IP de los visitantes del sitio web del cliente.
- Empacly. Coordenadas y polígonos de huertas y sectores recibidos desde Acoply.
En ningún caso hacemos seguimiento de ubicación en segundo plano fuera de las funciones descritas, ni vendemos ni compartimos datos de ubicación con terceros con fines publicitarios.
9. Para qué usamos los datos
9.1 Finalidades primarias — necesarias para prestarle el servicio
Sin estas finalidades no podemos darle el servicio; no cabe oponerse a ellas sin dar de baja la cuenta.
- Crear y administrar su cuenta e identidad única en id.donaumorgen.com, y proyectar su perfil en cada aplicación que utilice.
- Autenticarlo y mantener su sesión, incluido el inicio de sesión con Microsoft o Google si usted lo elige.
- Dar de alta y administrar su empresa, sus miembros, roles, invitaciones y permisos.
- Prestar las funciones propias de cada aplicación contratada, tal como se describen en la cláusula 5.
- Facturar y cobrar: emitir comprobantes fiscales, procesar el pago a través de Stripe y administrar la suscripción, el periodo de prueba y los límites de consumo del plan.
- Cumplir obligaciones fiscales y contables y conservar los comprobantes por los plazos que marca la ley.
- Enviarle comunicaciones indispensables del servicio: confirmación de registro, restablecimiento de contraseña, invitaciones, avisos de vencimiento, incidencias, cambios en los términos y en este aviso.
- Dar soporte técnico y atender sus reportes, incluido el acceso de nuestro personal a sus datos, con el alcance y con los límites que se describen en la cláusula 12.
- Seguridad, prevención de fraude y auditoría: registrar accesos y acciones, detectar usos indebidos, investigar incidentes y acreditar ante quien corresponda quién hizo qué y cuándo.
- Verificar la identidad de los participantes en Frambia, en los términos de la cláusula 6.3.
- Operar las funciones de inteligencia artificial que forman parte del producto contratado, en los términos de la cláusula 10.
- Atender requerimientos de autoridad competente y cumplir la ley.
9.2 Finalidades secundarias — no necesarias, y usted puede negarse
- Prospección comercial y mercadotecnia: informarle de otros productos de la suite, mejoras y promociones.
- Puntuación y priorización de prospectos para decidir a quién contactar primero (cláusula 10).
- Encuestas de satisfacción y estudios de uso para mejorar los productos.
- Testimonios y casos de éxito, siempre con autorización previa y específica.
- Analítica de navegación en nuestros sitios para entender qué contenido es útil.
Cómo negarse, sin perder el servicio. Basta con enviar un correo a legal@donaumorgen.com con el asunto “Negativa a finalidades secundarias”, indicando su nombre y el correo con el que está registrado. Lo procesamos en un plazo máximo de 5 días hábiles y le confirmamos por el mismo medio. Además, todos nuestros correos de mercadotecnia incluyen un enlace de baja.
Negarse a las finalidades secundarias no afecta en nada la prestación del servicio contratado, ni es motivo para negarle el acceso, ni cambia el precio.
10. Decisiones automatizadas, perfilado e inteligencia artificial
Se declara de forma expresa porque no es evidente para el usuario.
10.1 Puntuación de prospectos
En el Core, en Almacly, en Comprora y en Relavian se calcula automáticamente una puntuación de los prospectos, con los factores que la explican, y en algunos casos indicadores de calidad del correo (por ejemplo, si es un correo desechable) y del país de origen. Sirve para priorizar a quién se contacta primero.
Esta puntuación no produce por sí sola ningún efecto jurídico ni le niega a nadie el acceso a un producto; sólo ordena una lista de seguimiento comercial. Aun así, quien no quiera ser objeto de esta valoración puede oponerse escribiendo a legal@donaumorgen.com.
10.2 Funciones de inteligencia artificial
Cinco productos envían contenido a modelos de inteligencia artificial operados por Anthropic:
| Producto | Qué se envía | Para qué |
|---|---|---|
| NomixHR | El archivo completo del documento que se sube al expediente del trabajador —imagen o PDF, tal cual—, junto con el tipo con el que se clasificó | Leer la fecha de vigencia impresa y llenar con ella el vencimiento del documento |
| Acoply | Fotografías de la visita y el expediente agronómico (lecturas, clima, hallazgos), más las coordenadas de la parcela | Observaciones agronómicas para que el asesor las cruce con las suyas |
| Relavian | La ficha del contacto, prospecto, cliente u oportunidad —nombre, correo, teléfono, empresa— y el cuerpo de sus interacciones y de sus notas | Resúmenes, siguiente acción sugerida y borradores de seguimiento |
| ActivaLog | Para el diagnóstico, un resumen de la actividad por área; para las funciones de captura, el texto libre que escribe el usuario | Diagnóstico organizacional; clasificación y captura asistida de actividades |
| BabyTools | Datos de salud y de rutina de un menor, y documentos médicos escaneados | Alertas, resúmenes y reportes de salud (ver 7.3) |
Lo que hay que decir de NomixHR, porque es lo más delicado de esta tabla. El envío ocurre al subir el documento, cuando no se capturó a mano una fecha de vencimiento: nadie lo pide expresamente. Una credencial para votar arrastra fotografía, firma, CURP y domicilio; y si un certificado médico o una incapacidad se cargan en el expediente, lo que viaja es un dato de salud. El cliente debe tenerlo presente al cargar documentos del expediente de su personal.
En NomixHR, Acoply, Relavian y ActivaLog DonauMorgen actúa como encargado —con la salvedad de que en NomixHR ese envío ocurre por omisión y no por una instrucción expresa del cliente en cada caso—. En BabyTools somos responsables.
Ninguna de estas funciones toma por sí sola una decisión que afecte los derechos de una persona: producen texto de apoyo que una persona revisa. En particular, el diagnóstico de ActivaLog no debe usarse como fundamento único de una decisión laboral.
11. Transferencias, remisiones y proveedores
Para prestar el servicio nos apoyamos en proveedores que tratan datos personales por nuestra cuenta (remisiones) o que los reciben como responsables independientes (transferencias). Todos los que se listan están realmente en uso; no hay proveedores “por si acaso”.
| Proveedor | Para qué lo usamos | Datos que recibe |
|---|---|---|
| Supabase (sobre Amazon Web Services) | Base de datos, autenticación, almacenamiento de archivos y funciones de servidor de los 15 sistemas | Todos los datos descritos en este aviso |
| Vercel | Alojamiento y entrega de las aplicaciones web | Datos de conexión: IP, agente de usuario, rutas visitadas |
| Stripe | Cobro de suscripciones | Nombre, correo, datos de facturación y medio de pago, que Stripe captura y guarda directamente |
| Resend | Envío de correo transaccional | Nombre, correo y contenido del mensaje |
| Facturama | Timbrado de los CFDI que el cliente emite desde Contabele y NomixHR, con las credenciales fiscales del propio cliente | RFC, razón social, domicilio fiscal y contenido del comprobante, incluidos los de nómina |
| SW Sapien | Timbrado del CFDI de la suscripción que le emitimos a usted | RFC, razón social, régimen fiscal, código postal, uso de CFDI, correo de facturación y contenido del comprobante |
| Twilio y WhatsApp (Meta) | Mensajería y notificaciones | Teléfono y contenido del mensaje, incluidos avisos de prospecto nuevo |
| Inicio de sesión con cuenta Google y conexión de calendario y correo en Relavian | Correo, nombre, identificador de la cuenta y tokens de acceso | |
| Microsoft (Azure) | Inicio de sesión con cuenta Microsoft y conexión de calendario y correo | Correo, nombre, identificador de la cuenta y tokens de acceso |
| Anthropic | Funciones de inteligencia artificial (cláusula 10.2) | Contenido enviado por cada función: puede incluir datos personales, el archivo completo de documentos oficiales del expediente laboral en NomixHR y, en BabyTools, datos de salud de un menor y documentos clínicos |
| Nubarium | Verificación biométrica de identidad en Frambia (cláusula 6.3) | Imagen de la credencial para votar y selfie, capturadas en el navegador de la persona |
| n8n | Ruta alterna de notificación interna de prospectos nuevos en Almacly y Comprora, cuando la mensajería no está configurada | Nombre, correo, teléfono y mensaje del prospecto |
Dónde están. Varios de estos proveedores se encuentran fuera de México, principalmente en los Estados Unidos de América: desde ese país prestan sus servicios Supabase —sobre la infraestructura de Amazon Web Services—, Vercel, Stripe, Resend, Google, Microsoft y Anthropic. Al usar los servicios usted queda informado de esa circunstancia.
Con qué carácter. Algunos de estos proveedores tratan los datos únicamente por nuestra cuenta y bajo nuestras instrucciones, lo que la ley llama remisión. Otros los reciben como responsables independientes, y eso constituye una transferencia: es el caso de Stripe respecto de los datos de pago que captura y guarda directamente, y el de Facturama y SW Sapien respecto del timbrado de comprobantes fiscales, que es una transferencia exigida por disposición legal.
Transferencias que no requieren su consentimiento conforme a la ley: las que sean necesarias para cumplir obligaciones derivadas de la relación jurídica con usted; las que exija una autoridad competente, un juez o una disposición legal; y las necesarias para el reconocimiento, ejercicio o defensa de un derecho en un proceso.
No vendemos datos personales, no los compartimos con corredores de datos ni con redes publicitarias, y no los usamos para publicidad dirigida de terceros.
11.1 Comunicación entre productos de la misma suite
Las aplicaciones de la suite pueden comunicarse entre sí. Hoy está activo un solo enlace: Acoply hacia Empacly —huertas, sectores, visitas y aplicaciones, con los nombres de productores, asesores y técnicos que llevan asociados, se copian a la base de datos de Empacly—.
Hay otros dos enlaces escritos pero detenidos: Tianpos hacia Almacly (ventas, incluido el nombre del cajero) y Fletara hacia Contabele (datos de conductores). Sus eventos se encolan y hoy nadie los consume, porque el proceso que los entrega no está agendado.
Advertencia que corresponde dejar escrita. El día que esos dos enlaces se pongan en marcha, los eventos acumulados se entregarán hacia atrás, desde el primero de la cola: un dato que ya se borró en la aplicación de origen puede reaparecer en la de destino. Esto importa sobre todo si usted canceló su cuenta, dio de baja una aplicación o pidió la supresión de unos datos mientras los enlaces estaban detenidos. Si ocurre, escríbanos a legal@donaumorgen.com y lo suprimimos.
Todo lo anterior se declara porque significa que un mismo dato personal puede existir en más de una base de datos de la suite. Cuando un cliente ejerce un derecho sobre los datos de su responsabilidad, o cuando un titular ejerce un derecho sobre los suyos, propagamos el efecto a todas las copias dentro de los plazos de la cláusula 15.3.
12. Acceso de personal de DonauMorgen a los datos del cliente
Para dar soporte, nuestro personal puede necesitar ver datos que están bajo la responsabilidad del cliente. Es una pregunta que todo cliente tiene derecho a hacer, y por eso se contesta con lo que hay hoy, y no con un principio general.
Lo que sí existe, y en un solo producto. Acoply es hoy la única aplicación de la suite que deja rastro del paso de nuestro personal: la propia aplicación anota sobre qué cliente está actuando cada persona de nuestro equipo y guarda en una bitácora cada entrada y cada salida del modo de soporte. Ese registro lo escribe la aplicación y el cliente nos lo puede pedir.
En Suptika llevamos el circuito de solicitud y aprobación de nuestros propios accesos: no hay acceso sin ticket, la justificación escrita es obligatoria, los minutos se piden y se autorizan, las sesiones en las que un operador actúa en el contexto de un usuario quedan abiertas y cerradas con su motivo, y revelar un campo enmascarado exige una solicitud aparte.
Los límites de lo anterior, dichos sin adornos. Sin estas dos precisiones, lo anterior prometería más de lo que hay:
- Lo de Suptika vive en Suptika. Esas solicitudes, aprobaciones y sesiones son un circuito de gobierno y de constancia: hoy no obligan por sí solas a las bases de datos de los demás productos a exigir una autorización vigente.
- En los otros catorce productos no queda ese rastro. Fuera de Acoply, ninguna aplicación de la suite registra hoy el paso de nuestro personal: el acceso ocurre con credenciales de administración de la infraestructura, y eso queda en los registros del proveedor, no en un registro del producto que el cliente nos pueda pedir. En particular, ni NomixHR ni Contabele —los dos productos con datos sensibles bajo responsabilidad del cliente— llevan hoy ese registro.
13. Conservación, seguridad y almacenamiento
13.1 Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas para proteger los datos contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado. En concreto:
- Aislamiento por cliente: cada aplicación tiene su propia base de datos y aplica reglas de aislamiento que impiden que un cliente vea los datos de otro.
- Cifrado en tránsito en todas las comunicaciones, y cifrado de los secretos guardados (credenciales del PAC, tokens de calendario y correo, claves de integración).
- Contraseñas y tokens guardados como huella criptográfica, nunca en claro.
- Bitácoras de auditoría: los productos guardan quién hizo qué y cuándo.
- Registro del paso de nuestro personal únicamente en Acoply, en los términos —y con los límites— de la cláusula 12.
- No almacenamos números de tarjeta bancaria (cláusula 4.4).
13.2 Advertencia sobre dos repositorios de acceso público
Se declara con toda claridad porque no sería honesto describir el almacenamiento como íntegramente restringido:
- Fotografías de perfil y logotipos de la suite se guardan en un repositorio configurado como público: quien tenga la dirección exacta del archivo puede verlo sin iniciar sesión. Esa dirección no se publica ni se indexa, pero tampoco está protegida por sesión.
- Fotografías de campo de Acoply (una parte de ellas) se guardan igualmente en un repositorio público, con el mismo alcance. Si en una de esas fotografías aparece una persona, su imagen queda accesible para quien tenga la dirección.
Adicionalmente, en Acoply el cliente puede generar enlaces públicos sin cuenta para compartir la ficha de una huerta (cláusula 5.4). Esa exposición la decide el cliente, no nosotros.
13.3 Conservación
Conservamos los datos mientras la relación esté vigente y, terminada ésta, durante 90 días naturales, que es el plazo en el que aún es posible reactivar la cuenta y pedir la exportación de la cláusula 14. Transcurrido ese plazo los suprimimos o anonimizamos, salvo aquello que debamos conservar para cumplir obligaciones legales —señaladamente las fiscales y contables, por los plazos que marca la legislación aplicable— o para la defensa de un derecho.
Los datos cargados por el cliente (papel B) se conservan durante la vigencia del servicio y conforme a las instrucciones del cliente; después, según la cláusula 14.
14. Compromiso de exportación de los datos del cliente
Este es un compromiso comercial deliberado de la empresa y se asume por escrito:
14.1 DonauMorgen garantiza al cliente el derecho a obtener una copia completa y utilizable de los datos que cargó en cualquiera de las aplicaciones, en cualquier momento mientras conservemos esos datos conforme a la cláusula 13.3 (los 90 días naturales posteriores a la terminación), incluso si su cuenta está vencida, suspendida o cancelada, y con independencia de si existen adeudos.
14.2 La razón es explícita: queremos que el cliente se quede por el valor de tener su operación conectada, nunca porque le retengamos su información. No usamos los datos del cliente como mecanismo de retención comercial.
14.3 La solicitud se hace por escrito a legal@donaumorgen.com, desde un correo con facultades para representar al cliente. Una vez acreditada esa representación, entregamos la exportación en un plazo máximo de 10 días hábiles.
14.4 Formato: archivos estructurados legibles por máquina (CSV o JSON) para los registros de las bases de datos, más los archivos adjuntos y documentos cargados, en su formato original.
14.5 Cómo se cumple hoy. Una parte la puede hacer usted mismo y otra la hace nuestro equipo, según la aplicación:
- Exportación de autoservicio completa dentro de la aplicación: Almacly y Empacly.
- Exportación de autoservicio parcial, limitada a un solo objeto a la vez: Acoply, NomixHR, Contabele, Suptika y ActivaLog.
- Sin exportación dentro de la aplicación: Tianpos, Relavian, Comprora, Frambia, Fletara y Abastora.
Donde el autoservicio no existe, o no alcanza para llevarse todo, la exportación es una obligación de resultado a cargo de nuestro equipo y se atiende de forma asistida, en el plazo del apartado 14.3. El compromiso de entrega es el mismo en las tres situaciones; lo que cambia es si hay o no autoservicio. El detalle por aplicación está en los Términos y Condiciones.
14.6 Supresión posterior. Una vez entregada la exportación, o transcurridos los 90 días naturales de conservación de la cláusula 13.3, suprimimos o anonimizamos los datos del cliente, salvo aquello que debamos conservar por obligación legal (típicamente los comprobantes fiscales) o para la defensa de un derecho.
15. Sus derechos ARCO y cómo ejercerlos
Usted tiene derecho a acceder a sus datos personales, a rectificarlos cuando sean inexactos o incompletos, a cancelarlos cuando considere que no se requieren para las finalidades de este aviso, y a oponerse a su tratamiento para fines específicos. También puede revocar el consentimiento que nos otorgó y limitar el uso o divulgación de sus datos.
15.1 Antes de nada: verifique a quién le toca responderle
Vuelva a la tabla de la cláusula 2.6. Si sus datos están en nuestras aplicaciones porque una empresa los cargó (usted es su empleado, su cliente, su proveedor, su productor o su conductor), quien debe atenderle es esa empresa, no nosotros. Si nos escribe de todos modos, canalizamos su solicitud y le decimos a quién se remitió.
Excepción: el portal del empleado de NomixHR. Si usted entra a ese portal con su propia cuenta DonauMorgen, tiene dos vías a la vez, según qué reclame (apartado 2.3): a nosotros por su cuenta de acceso —correo, credenciales, sesiones, bitácora de acceso y copia de perfil—, y a su patrón por su recibo de nómina, su expediente, su salario o sus incapacidades.
15.2 Cómo se solicita
Envíe un correo a legal@donaumorgen.com o un escrito al domicilio Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México, con:
- Su nombre y un domicilio o correo para recibir la respuesta.
- Copia de una identificación oficial vigente (o del documento que acredite la representación, si actúa por otra persona).
- La descripción clara y precisa de los datos sobre los que ejerce el derecho y el derecho que ejerce.
- Cualquier elemento que facilite localizar sus datos: correo con el que se registró, empresa, producto o aplicación de que se trate.
- Tratándose de una rectificación, la corrección solicitada y el documento que la sustente.
15.3 Plazos
- Le respondemos si su solicitud procede en un plazo máximo de 20 días hábiles contados desde que la recibimos completa.
- Si procede, la hacemos efectiva dentro de los 15 días hábiles siguientes a esa respuesta.
- Estos plazos pueden ampliarse una sola vez por un periodo igual, cuando las circunstancias lo justifiquen, avisándole del motivo.
- El ejercicio de estos derechos es gratuito. Sólo podríamos cobrar los gastos justificados de envío o de reproducción en copias u otros formatos.
15.4 Cuándo podemos negar la solicitud
Podemos negarla, explicándole el motivo, cuando usted no sea el titular o no acredite la representación; cuando sus datos no obren en nuestras bases; cuando afecte derechos de un tercero; cuando exista un impedimento legal o una resolución de autoridad; o cuando la rectificación, cancelación u oposición ya se haya realizado.
15.5 Consecuencias de cancelar o revocar
Algunas de estas solicitudes implican dar de baja la cuenta, porque no es posible prestar el servicio sin tratar los datos de la cláusula 9.1. Se lo diremos con claridad antes de ejecutarlo, y en ese caso aplica el compromiso de exportación de la cláusula 14.
16. Cookies y tecnologías de rastreo
En nuestros sitios utilizamos cookies y tecnologías similares para tres cosas:
- Estrictamente necesarias: mantener su sesión iniciada y proteger la seguridad de la cuenta. Sin ellas el servicio no funciona.
- Preferencias: recordar ajustes suyos, como el tema claro u oscuro y la aplicación en la que estaba.
- Analítica de visitas: registramos identificador de sesión, página visitada, sitio de procedencia, parámetros de campaña, una huella del visitante y el agente de usuario, para entender qué contenido resulta útil y de dónde llega la gente. En los sitios de Almacly y Comprora se registra además una huella de la dirección IP.
Cómo desactivarlas. Las de analítica se pueden rechazar escribiendo a legal@donaumorgen.com, y en cualquier caso usted puede configurar su navegador para bloquear o eliminar cookies; si bloquea las estrictamente necesarias, el acceso dejará de funcionar.
Rastreo en los sitios de nuestros clientes (Relavian). Relavian ofrece a sus clientes un rastreador para instalarlo en el sitio web de ellos. En ese caso el responsable frente a los visitantes es el cliente, que es quien debe publicar su propio aviso y su propio mecanismo de consentimiento. DonauMorgen sólo aloja y procesa esos registros por cuenta de él.
17. Si considera que su derecho fue vulnerado
Si usted estima que su derecho a la protección de datos personales ha sido lesionado, o que existe una presunta violación a la legislación aplicable, puede acudir ante la autoridad garante en materia de protección de datos personales que resulte competente e iniciar el procedimiento correspondiente.
Antes de eso, le agradeceremos escribirnos a legal@donaumorgen.com: casi todo se resuelve más rápido por esa vía.
18. Cambios a este aviso
Este aviso puede cambiar porque cambien nuestros servicios, nuestros proveedores, la ley o nuestras propias prácticas.
- Dónde se publica: la versión vigente estará siempre disponible en https://donaumorgen.com/legal/aviso-de-privacidad.
- Cómo le avisamos: los cambios que sean sustanciales o relevantes —nuevas finalidades, nuevas transferencias, cambio en el papel de responsable o encargado, o tratamiento de nuevas categorías de datos sensibles— se le notificarán por correo electrónico a la dirección registrada, con al menos 30 días naturales de anticipación a su entrada en vigor.
- Cambios menores —correcciones de redacción, actualización de datos de contacto— se reflejan actualizando la fecha de última actualización.
- Cuando el cambio implique tratar datos sensibles para una finalidad nueva, no bastará el aviso: le pediremos su consentimiento expreso para esa finalidad.