Inicio

Aviso de Privacidad Integral — Suite DonauMorgen

Fecha de última actualización: 10 de septiembre de 2026.

Versión vigente publicada en: https://donaumorgen.com/legal/aviso-de-privacidad

Este aviso describe qué datos personales tratamos en la suite DonauMorgen, con qué finalidades, quién los recibe y cómo puede usted ejercer sus derechos. Aplica a los quince sistemas que se enumeran en la cláusula 3.


1. Quién es el responsable y dónde está

Cristian Daniel Reyes Ortega, persona física con actividad empresarial, con Registro Federal de Contribuyentes REOC871228UD8 y domicilio en Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México (en adelante, “DonauMorgen”, “nosotros” o “la empresa”), es responsable del tratamiento de los datos personales que se describen en este aviso, en los términos y con los alcances que se precisan en la cláusula 2.

Domicilio para efectos de este aviso y para el ejercicio de derechos: Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México.

Correo electrónico de contacto en materia de privacidad: legal@donaumorgen.com.

Ese correo es la vía única para tres cosas distintas: ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO), revocar el consentimiento y pedir la limitación del uso o divulgación de los datos.


2. Cómo leer este aviso: DonauMorgen no siempre juega el mismo papel

Esta es la parte más importante del documento y conviene leerla completa aunque el resto se consulte por cláusula. La ley distingue entre el responsable (quien decide para qué y cómo se usan unos datos) y el encargado (quien sólo trata esos datos por cuenta del responsable y siguiendo sus instrucciones). DonauMorgen opera en los dos papeles al mismo tiempo, en el mismo producto y a veces en la misma pantalla, según de quién sean los datos.

Si usted dirige una empresa que contrató alguna de nuestras aplicaciones, la frase corta es esta: sus datos de cuenta son nuestros de administrar; los datos de sus empleados, clientes y proveedores siguen siendo suyos, y nosotros sólo los guardamos y procesamos para usted.

2.1 Papel A — DonauMorgen es RESPONSABLE de los datos del titular de la cuenta

Cuando una persona se registra en id.donaumorgen.com para usar cualquiera de nuestras aplicaciones, esa persona es un titular de cuenta. De sus datos decidimos nosotros el tratamiento, y por lo tanto somos responsables frente a ella. Esto vale para quien contrata, para quien es invitado por su empresa y también para el trabajador que entra al portal del empleado de NomixHR con su propia cuenta (apartado 2.3).

Aquí entra: su nombre y su correo; los datos de la empresa que registra; los datos fiscales y de facturación; la bitácora de acceso y de auditoría de lo que hace dentro de las aplicaciones; los tokens y credenciales de su sesión; las invitaciones que envía y recibe.

Consecuencia práctica: si usted es titular de una cuenta y quiere acceder, rectificar, cancelar u oponerse al tratamiento de sus datos, nos escribe a nosotros a legal@donaumorgen.com y nosotros le respondemos.

2.2 Papel B — DonauMorgen es ENCARGADO de los datos que el cliente carga sobre terceros

Todo lo que un cliente captura, importa o genera dentro de una aplicación sobre otras personas — sus empleados en NomixHR, sus clientes en Tianpos o Relavian, sus proveedores en Comprora, Almacly y Abastora, sus productores en Acoply y Empacly, sus transportistas y conductores en Fletara, los contribuyentes que aparecen en sus CFDI en Contabele — no es nuestro. El responsable de esos datos es el cliente que contrató la aplicación. Nosotros somos el encargado: los alojamos, los procesamos y los ponemos a disposición del cliente siguiendo sus instrucciones, y no los usamos para fines propios.

Esto significa tres cosas concretas:

  1. La obligación de informar y de obtener el consentimiento de esas personas es del cliente, no nuestra. Si una empacadora carga en NomixHR el CURP, el número de seguridad social, la fecha de nacimiento, el domicilio, el salario y una incapacidad médica de un trabajador, es esa empacadora la que debe tener su propio aviso de privacidad frente a ese trabajador y, tratándose de datos sensibles, su consentimiento expreso y por escrito. DonauMorgen no suple esa obligación y no la puede cumplir en nombre del cliente, porque no tiene relación con el trabajador.
  2. Si una de esas personas quiere ejercer sus derechos ARCO, debe dirigirse a la empresa que la contrató o con la que hace negocio, no a DonauMorgen. Si esa solicitud nos llega a nosotros, la canalizamos al cliente responsable y le informamos al solicitante a quién se remitió. Esta regla tiene una excepción, y no es menor: el portal del empleado de NomixHR. Se explica en el apartado 2.3 y conviene leerlo antes de usar la tabla resumen.
  3. Actuamos sólo bajo instrucciones del cliente, no transferimos esos datos a terceros salvo lo indispensable para prestar el servicio (cláusula 11) o por mandato de autoridad competente, y los suprimimos o devolvemos al terminar la relación en los términos de la cláusula 14.

2.3 Excepción — el portal del empleado de NomixHR: ahí el trabajador sí es titular de cuenta

El apartado anterior dice que una persona cargada por un cliente debe dirigirse a ese cliente. Hay un caso en el que eso no es exacto, y el matiz cambia a quién le escribe una persona, así que se declara aparte.

NomixHR no es una aplicación, son dos puertas sobre la misma información:

  1. La consola de operador, que usa el área de Recursos Humanos del cliente. Ahí manda el apartado 2.2 sin excepciones: los datos del trabajador los captura el patrón y el responsable es el patrón.
  2. El portal del empleado —las pantallas Mis recibos, Mis documentos y Mi perfil—, que abre el propio trabajador con su propia cuenta DonauMorgen. El trabajador recibe un enlace de activación, crea o usa su cuenta en id.donaumorgen.com y entra por ahí, sin necesidad de pertenecer a ninguna empresa registrada con nosotros.

Consecuencia jurídica, que es lo que importa aquí. Al abrir esa cuenta, el trabajador se convierte en titular de una cuenta frente a nosotros, y respecto de los datos de esa cuenta DonauMorgen es responsable, no encargado. Entran ahí: su correo, sus credenciales y tokens de sesión, sus inicios de sesión y la bitácora de acceso, la aceptación del enlace de activación y la copia de perfil que la aplicación guarda para funcionar. De todo eso respondemos nosotros y se reclama a legal@donaumorgen.com.

Lo que no cambia. Su recibo de nómina, su expediente, sus incapacidades, su salario y sus documentos oficiales siguen siendo responsabilidad de su patrón, que es quien los capturó y quien decide qué se publica en el portal. Sobre esos datos seguimos siendo encargados y la solicitud va dirigida a la empresa.

Dicho en una línea: la misma persona tiene dos interlocutores al mismo tiempo —a nosotros por su cuenta de acceso, a su patrón por su información laboral—, y por eso aparece con dos renglones en la tabla del apartado 2.6.

2.4 Papel C — DonauMorgen es RESPONSABLE de las personas que contacta directamente

Hay un tercer grupo que no cabe en los dos anteriores: personas que ni son titulares de una cuenta ni fueron cargadas por un cliente, sino que llegaron directamente a nosotros. Son quienes dejan sus datos en un formulario de contacto o de demostración en nuestros sitios, y quienes navegan por ellos.

Esos registros viven en los prospectos y el seguimiento comercial del Core, de Almacly y de Comprora, y en la entrada de contactos de Relavian.

De estas personas somos responsables, no encargados. Tienen derecho a saber que las estamos tratando, a oponerse y a pedir su supresión, y el mecanismo está en las cláusulas 9 y 15.

2.5 BabyTools — un caso aparte: responsables de todo, incluidos datos sensibles

BabyTools es nuestro único producto dirigido a consumidores finales, no a empresas. Ahí no hay un cliente intermedio que responda por los datos: DonauMorgen es responsable de todo, incluidos datos de menores de edad y datos de salud. Por su naturaleza, BabyTools tiene reglas propias que se detallan en la cláusula 7.

2.6 Resumen: a quién le escribe cada quien

Si usted es…Sus datos están bajo…Escríbale a…
Titular de una cuenta en id.donaumorgen.comDonauMorgen como responsablelegal@donaumorgen.com
Empleado, cliente, proveedor, productor o conductor de una empresa que usa nuestras aplicaciones y que no tiene cuenta propia con nosotrosEsa empresa como responsable; DonauMorgen sólo como encargadoA esa empresa. Si nos escribe a nosotros, canalizamos su solicitud y le informamos a quién
Trabajador que entra al portal del empleado de NomixHR con su propia cuenta DonauMorgen — por su cuenta de acceso (apartado 2.3)DonauMorgen como responsable: correo, credenciales, sesiones, bitácora de acceso y copia de perfillegal@donaumorgen.com
Ese mismo trabajador — por su recibo, su expediente, su salario o sus incapacidadesSu patrón como responsable; DonauMorgen sólo como encargadoA su patrón. Si nos escribe a nosotros, canalizamos la solicitud y le informamos a quién
Persona que dejó sus datos en un formulario nuestro o navegó nuestros sitiosDonauMorgen como responsablelegal@donaumorgen.com
Usuario de BabyTools (madre, padre, tutor o cuidador)DonauMorgen como responsable, incluidos datos sensibleslegal@donaumorgen.com

3. Qué productos cubre este aviso

Este aviso cubre quince sistemas en producción, cada uno con su propia base de datos alojada en la infraestructura de Supabase sobre servidores de Amazon Web Services en los Estados Unidos de América (regiones este y oeste).

#ProductoPara qué sirvePapel de DonauMorgen
1Core — id.donaumorgen.comIdentidad única, cuentas, empresas, suscripciones, cobro y auditoría de toda la suiteResponsable (A y C)
2AcoplyAgricultura: huertas, visitas técnicas, trazabilidad de campoEncargado (B)
3ActivaLogBitácora operativa y objetivos de equipoEncargado (B)
4AlmaclyInventario y almacenesEncargado (B) + responsable de prospectos (C)
5ComproraCompras y aprobacionesEncargado (B) + responsable de prospectos (C)
6ContabeleContabilidad y facturación electrónica CFDI 4.0Encargado (B)
7EmpaclyEmpaque: recepción de fruta, cuadrillas, liquidacionesEncargado (B)
8NomixHRRecursos humanos y nómina, con portal para el empleadoEncargado (B) + responsable de la cuenta con la que el empleado entra al portal (ver 2.3)
9SuptikaMesa de soporte y control de accesos. Es un producto que se vende a clientes y, además, la herramienta con la que nos gobernamos nosotros (ver 5.12 y 12)Responsable (A) de las cuentas + encargado (B) de lo que cargan sus clientes
10FrambiaMercado de compraventa de frutaEncargado y, según el caso, responsable (ver 6.3)
11RelavianCRM: contactos, prospectos y seguimiento comercialEncargado (B) + responsable de captación propia (C)
12TianposPunto de ventaEncargado (B)
13FletaraFletes y transporteEncargado (B)
14AbastoraPadrón de proveedores con expediente documentalEncargado (B)
15BabyToolsSeguimiento de bebés para familiasResponsable de todo

Identidad única. Las quince aplicaciones de la tabla anterior se abren a través de id.donaumorgen.com: ninguna de ellas conserva su propia pantalla de contraseña.

La cuenta y la empresa viven en el Core, y cada aplicación crea en su propia base de datos una copia parcial del perfil del usuario (nombre, correo, avatar, rol y pertenencia a la empresa) para poder funcionar. Es decir: existen hasta quince copias parciales del mismo perfil, una por producto. Cuando usted ejerce un derecho ARCO sobre su cuenta, propagamos el cambio a todas ellas; hoy esa propagación la ejecuta nuestro equipo de forma asistida, no es automática, y por eso el plazo que cuenta es el de la cláusula 15.3 y no el instante del clic.


4. Qué datos personales tratamos como RESPONSABLE

4.1 Datos del titular de la cuenta

4.2 Datos de prospectos y de navegación (papel C)

4.3 Datos de BabyTools

Se detallan por completo en la cláusula 7, porque incluyen categorías sensibles y datos de menores.

4.4 Datos que NO tratamos — y conviene decirlo


5. Qué datos trata el cliente a través de nuestras aplicaciones (papel de encargado)

Este apartado no describe datos nuestros: describe lo que el cliente puede capturar y que nosotros alojamos por su cuenta. Se publica para transparencia, para que cualquier persona pueda saber qué tipo de información sobre ella puede estar guardada en nuestros sistemas y a quién debe dirigirse. El responsable de todo lo que sigue es el cliente que contrató la aplicación.

5.1 NomixHR — recursos humanos y nómina

Es el producto con más categorías sensibles de todo el segmento empresarial.

5.2 Contabele — contabilidad y CFDI

5.3 Fletara — fletes

5.4 Acoply — agricultura y trazabilidad

5.5 Empacly — empaque

5.6 Relavian — CRM

5.7 Tianpos — punto de venta

5.8 Comprora y Almacly — compras e inventario

5.9 Abastora — padrón de proveedores y expediente documental

En materia de datos personales, Abastora es un padrón de proveedores con su expediente:

5.10 ActivaLog — bitácora operativa

5.11 Frambia — mercado de fruta

Además de lo que se detalla en la cláusula 6.3 sobre datos biométricos:

5.12 Suptika — mesa de soporte: dos usos que no hay que confundir

Suptika aparece dos veces en este aviso y conviene separarlo, porque es a la vez un producto que vendemos y una herramienta que usamos nosotros:

  1. Suptika como producto. Cualquier empresa puede contratarlo para su propia mesa de soporte. En ese uso, lo que su personal y sus clientes cargan ahí es responsabilidad de ese cliente y nosotros somos encargados, igual que en el resto de la cláusula 5.
  2. Suptika como herramienta interna de DonauMorgen. Nosotros lo usamos para llevar nuestros propios tickets y para pedir, aprobar y dejar constancia del acceso de nuestro personal. Ese uso se describe en la cláusula 12, con el límite que allí se explica.

Que Suptika sea un producto de control de accesos no significa que el resto de la suite esté gobernada por él. Se dice expresamente para no dejar entender lo contrario.

Datos que Suptika trata, en cualquiera de los dos usos:

5.13 Advertencia sobre campos de texto libre

Varias aplicaciones tienen campos abiertos: notas, descripciones, cuerpo de interacciones, comentarios de aprobación, motivos y tickets de soporte. Esos campos no deben usarse para capturar datos sensibles (salud, afiliación sindical, biométricos, entre otros): no están diseñados para ello, no llevan el consentimiento reforzado que esos datos exigen y quedan expuestos a más personas de las necesarias. Es responsabilidad del cliente instruir a su personal en este punto.


6. Datos personales sensibles

La ley considera sensibles los datos que puedan revelar aspectos íntimos del titular o cuyo uso indebido pueda originar discriminación o un riesgo grave para él. Su tratamiento exige consentimiento expreso y por escrito del titular.

De los quince sistemas, sólo cuatro tocan categorías sensibles —NomixHR, Contabele, Frambia y BabyTools—. Los otros once, ninguna.

La tabla siguiente indica quién debe recabar el consentimiento en los tres productos del segmento empresarial. BabyTools trata datos de menores y datos de salud de menores y no se rige por esta tabla: es un producto dirigido al consumidor, del que somos responsables directos, y su tratamiento se describe en la cláusula 7. Las dudas sobre ese producto se atienden en legal@donaumorgen.com.

Categoría sensibleProductoEn qué consisteQuién debe recabar el consentimiento
SaludNomixHRIncapacidades, evaluación de riesgo psicosocial NOM-035, certificados médicosEl cliente (patrón)
Afiliación sindicalNomixHRCampo que indica si el trabajador está sindicalizadoEl cliente (patrón)
Salud y afiliación sindicalContabeleIncapacidades, motivo de separación y marcador sindical contenidos en los CFDI de nóminaEl cliente
BiométricosFrambiaVerificación facial de identidad (credencial para votar contra selfie)DonauMorgen

6.1 Cuando el consentimiento lo debe recabar el cliente (NomixHR y Contabele)

En NomixHR y Contabele, DonauMorgen es encargado: los datos de salud y de afiliación sindical llegan porque el patrón los captura o porque vienen dentro de un comprobante fiscal. El consentimiento expreso y por escrito de cada trabajador lo debe obtener el patrón, y DonauMorgen no lo suple ni lo verifica. Corresponde al cliente contar con ese consentimiento y con su propio aviso de privacidad frente a su personal.

Del lado nuestro asumimos lo que sí nos toca: alojar esos datos con las medidas de seguridad de la cláusula 13 y limitar quién los ve. Lo que hoy no podemos ofrecerle en estos dos productos es el registro del acceso de nuestro propio personal: ni NomixHR ni Contabele llevan esa bitácora —de toda la suite, hoy sólo la lleva Acoply—, y la cláusula 12 explica qué hay y qué falta. Se dice aquí, y no sólo allá, porque son justo los dos productos con datos sensibles.

6.2 Cuando el consentimiento lo debemos recabar nosotros (Frambia)

En Frambia somos responsables. Ahí el consentimiento expreso y por escrito para los datos biométricos nos corresponde recabarlo a nosotros, de forma separada y específica, sin mezclarlo con la aceptación general de los términos del servicio.

6.3 Datos biométricos en Frambia — verificación de identidad

Para dar de alta a un participante en el mercado de fruta, Frambia ofrece una verificación facial: la persona toma una fotografía de su credencial para votar y una selfie, y un sistema las compara para confirmar que se trata de la misma persona.

Se explica sin rodeos porque es la categoría más delicada de todo el segmento empresarial:


7. BabyTools: reglas especiales para datos de menores y de salud

BabyTools es una aplicación para que las familias lleven el seguimiento de un bebé. Es el tratamiento de mayor riesgo de toda la suite y por eso tiene su propio apartado.

7.1 Quién es el titular

El titular de los datos es el menor. La cuenta la abre una persona adulta de la familia —madre, padre, tutor o cuidador—. Los cuidadores invitados a una familia acceden con permisos limitados y bajo la responsabilidad de quien los invitó.

7.2 Qué datos tratamos

7.3 Inteligencia artificial sobre datos de salud de un menor

BabyTools usa modelos de inteligencia artificial operados por Anthropic en varias funciones, no en una sola: alertas de salud, resúmenes de turno, observaciones del día, sugerencias de alimentación, valoración de crecimiento, preparación de la consulta médica, plan diario, reporte pediátrico, un asistente de conversación y la lectura de documentos médicos escaneados. Esto implica que información de salud de un menor —incluidos documentos clínicos— se envía a un tercero para su procesamiento.

Estas alertas no son un diagnóstico médico ni sustituyen la consulta con un profesional de la salud. Sirven para llamar la atención sobre un patrón; la decisión clínica es del médico.


8. Geolocalización y monitoreo de personas

Seis productos tratan datos de ubicación, con intensidades muy distintas. Se declara con detalle porque la ubicación de una persona identificada es de los datos que más expectativa de privacidad genera.

  1. Fletara — el caso más intenso. Seguimiento continuo de la ubicación y la velocidad de un conductor identificado durante su viaje, más fotografías con coordenadas. El patrón o el transportista que use Fletara debe informar a sus conductores de este monitoreo y contar con su consentimiento; DonauMorgen es únicamente el encargado que aloja esos puntos.
  2. BabyTools — vigilancia de cuidadores. Entrada y salida con ubicación y geocercas de asistencia. Vigila a una persona empleada del hogar, que muchas veces no es quien contrató la aplicación. Quien activa la geocerca debe informar al cuidador.
  3. Frambia. Puntos de control y fotografías con coordenadas en las operaciones de compraventa.
  4. Acoply. Posición de la visita técnica, coordenadas de estaciones de clima y región de la huerta. Ubica la parcela y, por extensión, a quien la visitó.
  5. Relavian. Ubicación aproximada (ciudad y región) derivada de la dirección IP de los visitantes del sitio web del cliente.
  6. Empacly. Coordenadas y polígonos de huertas y sectores recibidos desde Acoply.

En ningún caso hacemos seguimiento de ubicación en segundo plano fuera de las funciones descritas, ni vendemos ni compartimos datos de ubicación con terceros con fines publicitarios.


9. Para qué usamos los datos

9.1 Finalidades primarias — necesarias para prestarle el servicio

Sin estas finalidades no podemos darle el servicio; no cabe oponerse a ellas sin dar de baja la cuenta.

  1. Crear y administrar su cuenta e identidad única en id.donaumorgen.com, y proyectar su perfil en cada aplicación que utilice.
  2. Autenticarlo y mantener su sesión, incluido el inicio de sesión con Microsoft o Google si usted lo elige.
  3. Dar de alta y administrar su empresa, sus miembros, roles, invitaciones y permisos.
  4. Prestar las funciones propias de cada aplicación contratada, tal como se describen en la cláusula 5.
  5. Facturar y cobrar: emitir comprobantes fiscales, procesar el pago a través de Stripe y administrar la suscripción, el periodo de prueba y los límites de consumo del plan.
  6. Cumplir obligaciones fiscales y contables y conservar los comprobantes por los plazos que marca la ley.
  7. Enviarle comunicaciones indispensables del servicio: confirmación de registro, restablecimiento de contraseña, invitaciones, avisos de vencimiento, incidencias, cambios en los términos y en este aviso.
  8. Dar soporte técnico y atender sus reportes, incluido el acceso de nuestro personal a sus datos, con el alcance y con los límites que se describen en la cláusula 12.
  9. Seguridad, prevención de fraude y auditoría: registrar accesos y acciones, detectar usos indebidos, investigar incidentes y acreditar ante quien corresponda quién hizo qué y cuándo.
  10. Verificar la identidad de los participantes en Frambia, en los términos de la cláusula 6.3.
  11. Operar las funciones de inteligencia artificial que forman parte del producto contratado, en los términos de la cláusula 10.
  12. Atender requerimientos de autoridad competente y cumplir la ley.

9.2 Finalidades secundarias — no necesarias, y usted puede negarse

  1. Prospección comercial y mercadotecnia: informarle de otros productos de la suite, mejoras y promociones.
  2. Puntuación y priorización de prospectos para decidir a quién contactar primero (cláusula 10).
  3. Encuestas de satisfacción y estudios de uso para mejorar los productos.
  4. Testimonios y casos de éxito, siempre con autorización previa y específica.
  5. Analítica de navegación en nuestros sitios para entender qué contenido es útil.

Cómo negarse, sin perder el servicio. Basta con enviar un correo a legal@donaumorgen.com con el asunto “Negativa a finalidades secundarias”, indicando su nombre y el correo con el que está registrado. Lo procesamos en un plazo máximo de 5 días hábiles y le confirmamos por el mismo medio. Además, todos nuestros correos de mercadotecnia incluyen un enlace de baja.

Negarse a las finalidades secundarias no afecta en nada la prestación del servicio contratado, ni es motivo para negarle el acceso, ni cambia el precio.


10. Decisiones automatizadas, perfilado e inteligencia artificial

Se declara de forma expresa porque no es evidente para el usuario.

10.1 Puntuación de prospectos

En el Core, en Almacly, en Comprora y en Relavian se calcula automáticamente una puntuación de los prospectos, con los factores que la explican, y en algunos casos indicadores de calidad del correo (por ejemplo, si es un correo desechable) y del país de origen. Sirve para priorizar a quién se contacta primero.

Esta puntuación no produce por sí sola ningún efecto jurídico ni le niega a nadie el acceso a un producto; sólo ordena una lista de seguimiento comercial. Aun así, quien no quiera ser objeto de esta valoración puede oponerse escribiendo a legal@donaumorgen.com.

10.2 Funciones de inteligencia artificial

Cinco productos envían contenido a modelos de inteligencia artificial operados por Anthropic:

ProductoQué se envíaPara qué
NomixHREl archivo completo del documento que se sube al expediente del trabajador —imagen o PDF, tal cual—, junto con el tipo con el que se clasificóLeer la fecha de vigencia impresa y llenar con ella el vencimiento del documento
AcoplyFotografías de la visita y el expediente agronómico (lecturas, clima, hallazgos), más las coordenadas de la parcelaObservaciones agronómicas para que el asesor las cruce con las suyas
RelavianLa ficha del contacto, prospecto, cliente u oportunidad —nombre, correo, teléfono, empresa— y el cuerpo de sus interacciones y de sus notasResúmenes, siguiente acción sugerida y borradores de seguimiento
ActivaLogPara el diagnóstico, un resumen de la actividad por área; para las funciones de captura, el texto libre que escribe el usuarioDiagnóstico organizacional; clasificación y captura asistida de actividades
BabyToolsDatos de salud y de rutina de un menor, y documentos médicos escaneadosAlertas, resúmenes y reportes de salud (ver 7.3)

Lo que hay que decir de NomixHR, porque es lo más delicado de esta tabla. El envío ocurre al subir el documento, cuando no se capturó a mano una fecha de vencimiento: nadie lo pide expresamente. Una credencial para votar arrastra fotografía, firma, CURP y domicilio; y si un certificado médico o una incapacidad se cargan en el expediente, lo que viaja es un dato de salud. El cliente debe tenerlo presente al cargar documentos del expediente de su personal.

En NomixHR, Acoply, Relavian y ActivaLog DonauMorgen actúa como encargado —con la salvedad de que en NomixHR ese envío ocurre por omisión y no por una instrucción expresa del cliente en cada caso—. En BabyTools somos responsables.

Ninguna de estas funciones toma por sí sola una decisión que afecte los derechos de una persona: producen texto de apoyo que una persona revisa. En particular, el diagnóstico de ActivaLog no debe usarse como fundamento único de una decisión laboral.


11. Transferencias, remisiones y proveedores

Para prestar el servicio nos apoyamos en proveedores que tratan datos personales por nuestra cuenta (remisiones) o que los reciben como responsables independientes (transferencias). Todos los que se listan están realmente en uso; no hay proveedores “por si acaso”.

ProveedorPara qué lo usamosDatos que recibe
Supabase (sobre Amazon Web Services)Base de datos, autenticación, almacenamiento de archivos y funciones de servidor de los 15 sistemasTodos los datos descritos en este aviso
VercelAlojamiento y entrega de las aplicaciones webDatos de conexión: IP, agente de usuario, rutas visitadas
StripeCobro de suscripcionesNombre, correo, datos de facturación y medio de pago, que Stripe captura y guarda directamente
ResendEnvío de correo transaccionalNombre, correo y contenido del mensaje
FacturamaTimbrado de los CFDI que el cliente emite desde Contabele y NomixHR, con las credenciales fiscales del propio clienteRFC, razón social, domicilio fiscal y contenido del comprobante, incluidos los de nómina
SW SapienTimbrado del CFDI de la suscripción que le emitimos a ustedRFC, razón social, régimen fiscal, código postal, uso de CFDI, correo de facturación y contenido del comprobante
Twilio y WhatsApp (Meta)Mensajería y notificacionesTeléfono y contenido del mensaje, incluidos avisos de prospecto nuevo
GoogleInicio de sesión con cuenta Google y conexión de calendario y correo en RelavianCorreo, nombre, identificador de la cuenta y tokens de acceso
Microsoft (Azure)Inicio de sesión con cuenta Microsoft y conexión de calendario y correoCorreo, nombre, identificador de la cuenta y tokens de acceso
AnthropicFunciones de inteligencia artificial (cláusula 10.2)Contenido enviado por cada función: puede incluir datos personales, el archivo completo de documentos oficiales del expediente laboral en NomixHR y, en BabyTools, datos de salud de un menor y documentos clínicos
NubariumVerificación biométrica de identidad en Frambia (cláusula 6.3)Imagen de la credencial para votar y selfie, capturadas en el navegador de la persona
n8nRuta alterna de notificación interna de prospectos nuevos en Almacly y Comprora, cuando la mensajería no está configuradaNombre, correo, teléfono y mensaje del prospecto

Dónde están. Varios de estos proveedores se encuentran fuera de México, principalmente en los Estados Unidos de América: desde ese país prestan sus servicios Supabase —sobre la infraestructura de Amazon Web Services—, Vercel, Stripe, Resend, Google, Microsoft y Anthropic. Al usar los servicios usted queda informado de esa circunstancia.

Con qué carácter. Algunos de estos proveedores tratan los datos únicamente por nuestra cuenta y bajo nuestras instrucciones, lo que la ley llama remisión. Otros los reciben como responsables independientes, y eso constituye una transferencia: es el caso de Stripe respecto de los datos de pago que captura y guarda directamente, y el de Facturama y SW Sapien respecto del timbrado de comprobantes fiscales, que es una transferencia exigida por disposición legal.

Transferencias que no requieren su consentimiento conforme a la ley: las que sean necesarias para cumplir obligaciones derivadas de la relación jurídica con usted; las que exija una autoridad competente, un juez o una disposición legal; y las necesarias para el reconocimiento, ejercicio o defensa de un derecho en un proceso.

No vendemos datos personales, no los compartimos con corredores de datos ni con redes publicitarias, y no los usamos para publicidad dirigida de terceros.

11.1 Comunicación entre productos de la misma suite

Las aplicaciones de la suite pueden comunicarse entre sí. Hoy está activo un solo enlace: Acoply hacia Empacly —huertas, sectores, visitas y aplicaciones, con los nombres de productores, asesores y técnicos que llevan asociados, se copian a la base de datos de Empacly—.

Hay otros dos enlaces escritos pero detenidos: Tianpos hacia Almacly (ventas, incluido el nombre del cajero) y Fletara hacia Contabele (datos de conductores). Sus eventos se encolan y hoy nadie los consume, porque el proceso que los entrega no está agendado.

Advertencia que corresponde dejar escrita. El día que esos dos enlaces se pongan en marcha, los eventos acumulados se entregarán hacia atrás, desde el primero de la cola: un dato que ya se borró en la aplicación de origen puede reaparecer en la de destino. Esto importa sobre todo si usted canceló su cuenta, dio de baja una aplicación o pidió la supresión de unos datos mientras los enlaces estaban detenidos. Si ocurre, escríbanos a legal@donaumorgen.com y lo suprimimos.

Todo lo anterior se declara porque significa que un mismo dato personal puede existir en más de una base de datos de la suite. Cuando un cliente ejerce un derecho sobre los datos de su responsabilidad, o cuando un titular ejerce un derecho sobre los suyos, propagamos el efecto a todas las copias dentro de los plazos de la cláusula 15.3.


12. Acceso de personal de DonauMorgen a los datos del cliente

Para dar soporte, nuestro personal puede necesitar ver datos que están bajo la responsabilidad del cliente. Es una pregunta que todo cliente tiene derecho a hacer, y por eso se contesta con lo que hay hoy, y no con un principio general.

Lo que sí existe, y en un solo producto. Acoply es hoy la única aplicación de la suite que deja rastro del paso de nuestro personal: la propia aplicación anota sobre qué cliente está actuando cada persona de nuestro equipo y guarda en una bitácora cada entrada y cada salida del modo de soporte. Ese registro lo escribe la aplicación y el cliente nos lo puede pedir.

En Suptika llevamos el circuito de solicitud y aprobación de nuestros propios accesos: no hay acceso sin ticket, la justificación escrita es obligatoria, los minutos se piden y se autorizan, las sesiones en las que un operador actúa en el contexto de un usuario quedan abiertas y cerradas con su motivo, y revelar un campo enmascarado exige una solicitud aparte.

Los límites de lo anterior, dichos sin adornos. Sin estas dos precisiones, lo anterior prometería más de lo que hay:

  1. Lo de Suptika vive en Suptika. Esas solicitudes, aprobaciones y sesiones son un circuito de gobierno y de constancia: hoy no obligan por sí solas a las bases de datos de los demás productos a exigir una autorización vigente.
  2. En los otros catorce productos no queda ese rastro. Fuera de Acoply, ninguna aplicación de la suite registra hoy el paso de nuestro personal: el acceso ocurre con credenciales de administración de la infraestructura, y eso queda en los registros del proveedor, no en un registro del producto que el cliente nos pueda pedir. En particular, ni NomixHR ni Contabele —los dos productos con datos sensibles bajo responsabilidad del cliente— llevan hoy ese registro.

13. Conservación, seguridad y almacenamiento

13.1 Medidas de seguridad

Aplicamos medidas administrativas, técnicas y físicas para proteger los datos contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado. En concreto:

13.2 Advertencia sobre dos repositorios de acceso público

Se declara con toda claridad porque no sería honesto describir el almacenamiento como íntegramente restringido:

  1. Fotografías de perfil y logotipos de la suite se guardan en un repositorio configurado como público: quien tenga la dirección exacta del archivo puede verlo sin iniciar sesión. Esa dirección no se publica ni se indexa, pero tampoco está protegida por sesión.
  2. Fotografías de campo de Acoply (una parte de ellas) se guardan igualmente en un repositorio público, con el mismo alcance. Si en una de esas fotografías aparece una persona, su imagen queda accesible para quien tenga la dirección.

Adicionalmente, en Acoply el cliente puede generar enlaces públicos sin cuenta para compartir la ficha de una huerta (cláusula 5.4). Esa exposición la decide el cliente, no nosotros.

13.3 Conservación

Conservamos los datos mientras la relación esté vigente y, terminada ésta, durante 90 días naturales, que es el plazo en el que aún es posible reactivar la cuenta y pedir la exportación de la cláusula 14. Transcurrido ese plazo los suprimimos o anonimizamos, salvo aquello que debamos conservar para cumplir obligaciones legales —señaladamente las fiscales y contables, por los plazos que marca la legislación aplicable— o para la defensa de un derecho.

Los datos cargados por el cliente (papel B) se conservan durante la vigencia del servicio y conforme a las instrucciones del cliente; después, según la cláusula 14.


14. Compromiso de exportación de los datos del cliente

Este es un compromiso comercial deliberado de la empresa y se asume por escrito:

14.1 DonauMorgen garantiza al cliente el derecho a obtener una copia completa y utilizable de los datos que cargó en cualquiera de las aplicaciones, en cualquier momento mientras conservemos esos datos conforme a la cláusula 13.3 (los 90 días naturales posteriores a la terminación), incluso si su cuenta está vencida, suspendida o cancelada, y con independencia de si existen adeudos.

14.2 La razón es explícita: queremos que el cliente se quede por el valor de tener su operación conectada, nunca porque le retengamos su información. No usamos los datos del cliente como mecanismo de retención comercial.

14.3 La solicitud se hace por escrito a legal@donaumorgen.com, desde un correo con facultades para representar al cliente. Una vez acreditada esa representación, entregamos la exportación en un plazo máximo de 10 días hábiles.

14.4 Formato: archivos estructurados legibles por máquina (CSV o JSON) para los registros de las bases de datos, más los archivos adjuntos y documentos cargados, en su formato original.

14.5 Cómo se cumple hoy. Una parte la puede hacer usted mismo y otra la hace nuestro equipo, según la aplicación:

Donde el autoservicio no existe, o no alcanza para llevarse todo, la exportación es una obligación de resultado a cargo de nuestro equipo y se atiende de forma asistida, en el plazo del apartado 14.3. El compromiso de entrega es el mismo en las tres situaciones; lo que cambia es si hay o no autoservicio. El detalle por aplicación está en los Términos y Condiciones.

14.6 Supresión posterior. Una vez entregada la exportación, o transcurridos los 90 días naturales de conservación de la cláusula 13.3, suprimimos o anonimizamos los datos del cliente, salvo aquello que debamos conservar por obligación legal (típicamente los comprobantes fiscales) o para la defensa de un derecho.


15. Sus derechos ARCO y cómo ejercerlos

Usted tiene derecho a acceder a sus datos personales, a rectificarlos cuando sean inexactos o incompletos, a cancelarlos cuando considere que no se requieren para las finalidades de este aviso, y a oponerse a su tratamiento para fines específicos. También puede revocar el consentimiento que nos otorgó y limitar el uso o divulgación de sus datos.

15.1 Antes de nada: verifique a quién le toca responderle

Vuelva a la tabla de la cláusula 2.6. Si sus datos están en nuestras aplicaciones porque una empresa los cargó (usted es su empleado, su cliente, su proveedor, su productor o su conductor), quien debe atenderle es esa empresa, no nosotros. Si nos escribe de todos modos, canalizamos su solicitud y le decimos a quién se remitió.

Excepción: el portal del empleado de NomixHR. Si usted entra a ese portal con su propia cuenta DonauMorgen, tiene dos vías a la vez, según qué reclame (apartado 2.3): a nosotros por su cuenta de acceso —correo, credenciales, sesiones, bitácora de acceso y copia de perfil—, y a su patrón por su recibo de nómina, su expediente, su salario o sus incapacidades.

15.2 Cómo se solicita

Envíe un correo a legal@donaumorgen.com o un escrito al domicilio Calle Tijuana #20, Colonia Ampliación Revolución, C.P. 60153, Uruapan, Michoacán, México, con:

  1. Su nombre y un domicilio o correo para recibir la respuesta.
  2. Copia de una identificación oficial vigente (o del documento que acredite la representación, si actúa por otra persona).
  3. La descripción clara y precisa de los datos sobre los que ejerce el derecho y el derecho que ejerce.
  4. Cualquier elemento que facilite localizar sus datos: correo con el que se registró, empresa, producto o aplicación de que se trate.
  5. Tratándose de una rectificación, la corrección solicitada y el documento que la sustente.

15.3 Plazos

15.4 Cuándo podemos negar la solicitud

Podemos negarla, explicándole el motivo, cuando usted no sea el titular o no acredite la representación; cuando sus datos no obren en nuestras bases; cuando afecte derechos de un tercero; cuando exista un impedimento legal o una resolución de autoridad; o cuando la rectificación, cancelación u oposición ya se haya realizado.

15.5 Consecuencias de cancelar o revocar

Algunas de estas solicitudes implican dar de baja la cuenta, porque no es posible prestar el servicio sin tratar los datos de la cláusula 9.1. Se lo diremos con claridad antes de ejecutarlo, y en ese caso aplica el compromiso de exportación de la cláusula 14.


16. Cookies y tecnologías de rastreo

En nuestros sitios utilizamos cookies y tecnologías similares para tres cosas:

  1. Estrictamente necesarias: mantener su sesión iniciada y proteger la seguridad de la cuenta. Sin ellas el servicio no funciona.
  2. Preferencias: recordar ajustes suyos, como el tema claro u oscuro y la aplicación en la que estaba.
  3. Analítica de visitas: registramos identificador de sesión, página visitada, sitio de procedencia, parámetros de campaña, una huella del visitante y el agente de usuario, para entender qué contenido resulta útil y de dónde llega la gente. En los sitios de Almacly y Comprora se registra además una huella de la dirección IP.

Cómo desactivarlas. Las de analítica se pueden rechazar escribiendo a legal@donaumorgen.com, y en cualquier caso usted puede configurar su navegador para bloquear o eliminar cookies; si bloquea las estrictamente necesarias, el acceso dejará de funcionar.

Rastreo en los sitios de nuestros clientes (Relavian). Relavian ofrece a sus clientes un rastreador para instalarlo en el sitio web de ellos. En ese caso el responsable frente a los visitantes es el cliente, que es quien debe publicar su propio aviso y su propio mecanismo de consentimiento. DonauMorgen sólo aloja y procesa esos registros por cuenta de él.


17. Si considera que su derecho fue vulnerado

Si usted estima que su derecho a la protección de datos personales ha sido lesionado, o que existe una presunta violación a la legislación aplicable, puede acudir ante la autoridad garante en materia de protección de datos personales que resulte competente e iniciar el procedimiento correspondiente.

Antes de eso, le agradeceremos escribirnos a legal@donaumorgen.com: casi todo se resuelve más rápido por esa vía.


18. Cambios a este aviso

Este aviso puede cambiar porque cambien nuestros servicios, nuestros proveedores, la ley o nuestras propias prácticas.