Política de Privacidad
Última actualización: 5 de mayo de 2026
1. Identidad y domicilio del responsable
En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), hacemos de tu conocimiento que Magia Negra Co. es el responsable del tratamiento de los datos personales que nos proporciones.
Domicilio para efectos legales y de notificación: México. El domicilio fiscal completo se proporciona al titular que lo solicite mediante correo a privacidad@magianegra.co. Para efectos de la LFPDPPP, el departamento de privacidad es el encargado de atender tus solicitudes de acceso, rectificación, cancelación y oposición (derechos ARCO).
2. Datos personales que recopilamos
Magia Negra Co. recopila las siguientes categorías de datos personales:
- Datos de identificación y contacto: nombre, correo electrónico, número de teléfono vinculado a WhatsApp.
- Datos del negocio: nombre comercial, industria, tamaño de empresa e información proporcionada durante el onboarding.
- Datos de conversación: mensajes de texto, archivos, ubicación compartida y metadata de las conversaciones que ocurren a través de WhatsApp entre tus clientes y el Asistente Comercial de Magia Negra.
- Datos de uso y técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, fecha y hora de acceso, identificadores de sesión.
- Datos de pago: últimos 4 dígitos de tarjeta, tipo de tarjeta y fecha de expiración. No almacenamos números completos de tarjeta: los procesa Stripe.
No recopilamos datos personales sensibles según la LFPDPPP (origen étnico, estado de salud, ideología, religión, afiliación sindical, vida sexual) salvo que tú los incluyas voluntariamente en una conversación.
3. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
Finalidades necesarias para el servicio:
- Proporcionar, mantener y operar la plataforma Magia Negra, incluyendo el Asistente Comercial que responde a tus clientes por WhatsApp 24/7.
- Procesar, enrutar y almacenar las conversaciones entre tus clientes y los agentes de IA, así como tus decisiones de aprobación, edición o rechazo en la bandeja de supervisión.
- Gestionar tu cuenta, autenticación, preferencias y el proceso de onboarding guiado.
- Procesar pagos de suscripción a través de Stripe y mantener el historial de facturación.
- Cumplir con obligaciones legales aplicables y atender solicitudes de autoridades competentes.
Finalidades secundarias:
- Enviar comunicados sobre nuevas funcionalidades, plantillas de agentes, actualizaciones de la plataforma y la apertura de la beta privada.
- Análisis estadístico anonimizado para mejorar la calidad de los agentes de IA y la experiencia del producto.
Si no deseas que tratemos tus datos para las finalidades secundarias, puedes manifestarlo en cualquier momento enviando un correo a privacidad@magianegra.co.
4. Transferencias de datos y procesadores
Para operar el servicio, Magia Negra Co. transfiere o comparte datos personales con los siguientes procesadores y terceros. En cada caso exigimos contractualmente medidas de seguridad equivalentes a las nuestras:
| Procesador | País | Datos que procesa |
|---|---|---|
| Meta Platforms, Inc. (WhatsApp) | EE.UU. | Mensajes, número de teléfono, metadatos de conversación |
| Twilio Inc. | EE.UU. | Número telefónico virtual, logs de mensajería |
| Anthropic PBC (proveedor LLM) | EE.UU. | Contenido de conversaciones para generación de respuestas |
| Stripe, Inc. | EE.UU. | Datos de pago, correo electrónico |
| Neon, Inc. (base de datos) | EE.UU. | Todos los datos almacenados en la plataforma |
| Vercel Inc. (hosting) | EE.UU. | Dirección IP, logs de acceso, datos en tránsito |
Todas estas transferencias son internacionales. Al aceptar esta política y usar la plataforma, consientes expresamente dichas transferencias conforme al artículo 37 de la LFPDPPP. Meta Platforms opera WhatsApp bajo el Data Privacy Framework (DPF) UE-EE.UU. y sus extensiones.
Ninguno de estos procesadores tiene autorización para usar tus datos con fines propios. Sus políticas de privacidad respectivas están disponibles en: WhatsApp Business, Twilio, Anthropic, Stripe.
5. Conservación de datos y mecanismo de baja
Conservamos tus datos personales durante el tiempo que mantengas una cuenta activa en Magia Negra. Al cerrar tu cuenta:
- Los datos de conversación se eliminan de nuestros sistemas activos en un plazo máximo de 30 días.
- Las copias de respaldo se eliminan en el siguiente ciclo de rotación (máximo 90 días adicionales).
- Conservamos datos de facturación y registros de transacciones durante el plazo legal exigido por el Código Fiscal de la Federación (5 años).
En cumplimiento con los Términos de WhatsApp Business, todo usuario final puede darse de baja de las comunicaciones en cualquier momento enviando el mensaje STOP o BAJA al número de WhatsApp del negocio que utiliza Magia Negra. Al recibir este mensaje, el Asistente Comercial cesa inmediatamente las comunicaciones proactivas con ese número y registra la preferencia de exclusión.
6. Derechos ARCO y cómo ejercerlos
La LFPDPPP te otorga los derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO) sobre tus datos personales. Esto significa que puedes:
- Acceder: conocer qué datos tuyos tenemos y para qué los usamos.
- Rectificar: corregir datos inexactos o incompletos.
- Cancelar: solicitar la eliminación de tus datos cuando consideres que no son necesarios para las finalidades declaradas.
- Oponerte: negarte al tratamiento de tus datos para finalidades específicas.
Procedimiento:
- Envía un correo a privacidad@magianegra.co con asunto “Solicitud ARCO”, indicando:
- Tu nombre completo y correo electrónico de la cuenta.
- El derecho que deseas ejercer (acceso, rectificación, cancelación u oposición).
- Una descripción clara de los datos sobre los que ejerces tu derecho.
- Copia de una identificación oficial (INE o pasaporte) para acreditar tu titularidad.
- Nuestro departamento de privacidad acusará recibo en un máximo de 5 días hábiles y resolverá tu solicitud en un plazo máximo de 20 días hábiles, contados desde la recepción de la solicitud completa.
- La respuesta se enviará al mismo correo desde el que hiciste la solicitud. Si procede, haremos efectivo el derecho dentro de los 15 días hábiles siguientes a la notificación.
También puedes revocar tu consentimiento para el tratamiento de datos en cualquier momento, sin efectos retroactivos, siguiendo el mismo procedimiento.
7. Uso de WhatsApp como canal de mensajería
Magia Negra Co. utiliza la API de WhatsApp Business (Meta Platforms, Inc.) como canal principal de comunicación entre tus clientes y los agentes de IA. Al usar la plataforma, declaras conocer y aceptar que:
- Los mensajes intercambiados a través de WhatsApp se transmiten y almacenan temporalmente en la infraestructura de Meta, sujeta a los Términos y Políticas de WhatsApp Business.
- Magia Negra actúa como procesador de datos frente a Meta: no revendemos, compartimos ni usamos los mensajes de tus clientes para fines distintos a los declarados en esta política.
- El cifrado de extremo a extremo de WhatsApp no aplica a mensajes enviados a través de la API de WhatsApp Business. Los mensajes están cifrados en tránsito (TLS) y en reposo.
- Los clientes finales pueden optar por no recibir mensajes en cualquier momento enviando
STOPal número de WhatsApp del negocio.
8. Cookies y tecnologías similares
Utilizamos únicamente cookies técnicas esenciales para el funcionamiento de la plataforma: mantenimiento de sesión, preferencias de idioma y seguridad (prevención de fraude y acceso no autorizado).
No utilizamos cookies de publicidad comportamental, rastreo entre sitios ni cookies de terceros con fines publicitarios. No instalamos cookies en el dispositivo de tus clientes finales que interactúan por WhatsApp.
Puedes configurar tu navegador para rechazar todas las cookies; en ese caso, algunas funciones de la plataforma (como el inicio de sesión) podrían no estar disponibles.
9. Seguridad de los datos
Implementamos medidas de seguridad técnicas, administrativas y físicas para proteger tus datos personales contra acceso no autorizado, pérdida, alteración o destrucción, conforme al artículo 19 de la LFPDPPP:
- Cifrado en tránsito mediante TLS 1.3 en todas las conexiones.
- Cifrado en reposo en la base de datos (Neon PostgreSQL serverless).
- Credenciales, tokens de API y secretos almacenados en variables de entorno, nunca en código fuente ni logs.
- Autenticación de doble factor para accesos administrativos internos.
- Rate limiting y monitoreo de accesos anómalos.
Ninguna transmisión por internet es 100% segura. En caso de una brecha de seguridad que comprometa tus datos personales de manera significativa, te lo notificaremos por correo electrónico en un plazo máximo de 72 horas y lo informaremos al INAI según lo requiera la legislación aplicable.
10. Menores de edad
Nuestros servicios están dirigidos a dueños y empleados de PyMEs. No recopilamos deliberadamente datos de menores de 18 años sin el consentimiento verificable de sus padres o tutores, conforme a los lineamientos del artículo 21 de la LFPDPPP. Si tienes conocimiento de que un menor nos ha proporcionado datos sin dicho consentimiento, contáctanos para eliminarlos de inmediato.
11. Cambios a esta política
Nos reservamos el derecho de actualizar esta política de privacidad en cualquier momento para reflejar cambios en nuestras prácticas, en la ley o en los servicios que ofrecemos. Cuando hagamos cambios sustanciales:
- Publicaremos la versión actualizada en esta misma página con una nueva fecha de “Última actualización”.
- Te notificaremos por correo electrónico con al menos 15 días de anticipación cuando el cambio afecte tus derechos de manera significativa.
Te recomendamos revisar esta página periódicamente. El uso continuado de la plataforma después de la entrada en vigor de los cambios constituye tu aceptación de los mismos.
12. Contacto y quejas
Para cualquier pregunta sobre esta política, ejercer tus derechos ARCO o reportar una vulneración de privacidad:
Correo: privacidad@magianegra.co
Departamento de Privacidad
Magia Negra Co.
Si consideras que tu solicitud no ha sido atendida adecuadamente, tienes el derecho de presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) a través de su portal inai.org.mx.