Sistemas Informáticos Avanzados Net Connect S. A. de C. V., operadora de Punto de Venta Vendalio, reconoce la importancia de proteger los datos personales y los trata conforme a la legislación mexicana aplicable.
Este Aviso aplica a visitantes del sitio, propietarios que crean una cuenta, administradores, usuarios autorizados, prospectos, clientes, personas de contacto y solicitantes de soporte.
1. Identidad y domicilio del responsable
El responsable del tratamiento de los datos personales asociados al sitio público, registro, cuenta, contratación, facturación, soporte y administración del servicio es:
Sistemas Informáticos Avanzados Net Connect S. A. de C. V.
Domicilio para oír y recibir solicitudes de privacidad: México
Correo de privacidad: vendalio@netconnect.mx
Sitio: https://vendaliomx.com
2. Categorías de datos personales tratados
2.1 Registro simplificado y cuenta
- Nombre y apellidos del propietario.
- Correo electrónico y teléfono.
- Nombre comercial, giro, usuario y contraseña almacenada mediante hash.
- Plan y periodicidad seleccionados, estado de verificación, código del negocio y referencias internas.
- Fecha, hora, dirección IP, agente de usuario y evidencia de aceptación de documentos legales.
El nombre y correo del propietario se utilizan también para crear al administrador inicial; no se solicitan datos duplicados de administrador.
2.2 Datos opcionales agregados posteriormente
Cuando el Cliente los capture desde Configuración o los solicite para facturación, podremos tratar RFC, razón social, tipo de persona, domicilio, código postal, ciudad, estado, país y medios de contacto del negocio. Estos datos no son necesarios para iniciar la prueba.
2.3 Datos de operación del punto de venta
Según las funciones utilizadas, la plataforma puede alojar información de sucursales, almacenes, cajas, usuarios y permisos; productos, categorías, inventarios y movimientos; clientes y proveedores; compras, ventas, devoluciones, gastos, cuentas por cobrar y pagar; cortes, reportes, comprobantes, archivos, notas y tickets de soporte.
2.4 Suscripciones y pagos
Tratamos plan contratado, importe, moneda, periodicidad, fechas de prueba y renovación, estado de suscripción, referencias, identificadores de Mercado Pago, estado del pago, tipo de método y datos limitados que el proveedor financiero devuelva para identificación. No almacenamos el número completo de tarjeta ni el CVV.
2.5 Datos técnicos, seguridad y analítica
Podemos tratar IP, identificadores de sesión, dispositivo, navegador, sistema operativo, páginas y funciones utilizadas, fecha y duración aproximada de acceso, procedencia, registros de errores, auditoría, intentos de acceso y ubicación aproximada derivada de la IP.
2.6 Datos sensibles
El servicio no solicita intencionalmente datos personales sensibles. El Cliente deberá evitar capturarlos salvo que cuente con una base legal, consentimiento y medidas adecuadas; el Proveedor podrá restringir o eliminar información innecesaria o ilícita.
3. Fuentes de obtención
Obtenemos datos directamente de la persona titular al registrarse, verificar el correo, configurar la cuenta, contratar, pagar, solicitar soporte o utilizar la plataforma; de usuarios autorizados por el Cliente; de Mercado Pago y otros proveedores necesarios para confirmar operaciones; y automáticamente mediante cookies, sesiones, registros técnicos y mecanismos de seguridad.
4. Finalidades del tratamiento
4.1 Finalidades primarias y necesarias
- Crear, verificar, aprovisionar y administrar la cuenta y la base de datos del negocio.
- Identificar al propietario como administrador inicial y permitir la creación de usuarios, roles y permisos.
- Proporcionar las funciones del punto de venta, almacenamiento, respaldos, sincronización, reportes y soporte.
- Administrar la prueba gratuita, planes, límites, suscripciones, renovaciones, cancelaciones, reactivaciones, pagos y aclaraciones.
- Enviar mensajes transaccionales: verificación, recuperación de contraseña, seguridad, fin de prueba, renovación, pago, cambios de plan, soporte y avisos legales.
- Prevenir accesos no autorizados, fraude, abuso, duplicidad de pruebas o cobros, y mantener registros de auditoría.
- Diagnosticar errores, medir capacidad, mejorar estabilidad, continuidad y experiencia del servicio.
- Cumplir obligaciones contractuales, fiscales, contables, de protección al consumidor, privacidad y requerimientos de autoridad.
4.2 Finalidades secundarias
Con autorización o cuando resulte legalmente permitido, podremos enviar novedades, promociones, encuestas o recomendaciones comerciales. La persona titular puede oponerse en cualquier momento escribiendo a vendalio@netconnect.mx. La negativa no afectará el servicio contratado ni los mensajes operativos indispensables.
5. Información de empleados, clientes, proveedores y otros terceros
Respecto de los datos de la cuenta, contacto, contratación, facturación, soporte y analítica, Sistemas Informáticos Avanzados Net Connect S. A. de C. V. actúa como responsable.
Respecto de los datos que el Cliente captura sobre sus empleados, clientes, proveedores u otros terceros para operar el punto de venta, el Cliente determina las finalidades y normalmente actúa como responsable, mientras que el Proveedor actúa como encargado y procesa la información conforme a instrucciones, para prestar y proteger el servicio.
El Cliente se obliga a informar a esas personas mediante su propio aviso de privacidad, obtener consentimientos cuando sean necesarios, limitar accesos y no cargar información excesiva o ilícita. Si una persona solicita derechos directamente al Proveedor sobre datos controlados por un Cliente, podremos canalizarla con dicho Cliente y colaborar razonablemente.
6. Encargados, remisiones y transferencias
Para operar el servicio podemos comunicar datos a proveedores que actúan por cuenta nuestra, sujetos a obligaciones de confidencialidad y seguridad, por ejemplo:
- Servicios de alojamiento, bases de datos, respaldo, dominio, cPanel, seguridad y monitoreo.
- Microsoft 365 o Microsoft Graph para el envío de correos transaccionales.
- Mercado Pago para tokenizar, autorizar, procesar, conciliar, cancelar o reactivar pagos y suscripciones.
- Proveedores de soporte, mensajería, prevención de fraude, analítica técnica y ubicación aproximada por IP.
Algunos proveedores pueden procesar información fuera de México bajo sus propios términos y medidas. Estas comunicaciones son remisiones necesarias para prestar el servicio cuando el proveedor actúa por instrucciones.
También podremos transferir datos sin consentimiento adicional en los casos permitidos por la ley, por ejemplo a autoridades competentes, para cumplir una relación jurídica, proteger derechos, atender una emergencia o ejecutar una operación corporativa con las salvaguardas correspondientes. No vendemos datos personales a anunciantes.
7. Conservación, bloqueo y eliminación
Los datos se conservan mientras exista una cuenta, prueba, suscripción, relación contractual o finalidad legítima. Después podrán bloquearse durante los plazos necesarios para aclaraciones, seguridad, auditoría, obligaciones fiscales, contables, contractuales o legales y, posteriormente, eliminarse o anonimizarse de forma razonable.
Las copias de respaldo se depuran conforme a ciclos técnicos y pueden permanecer temporalmente aisladas hasta su rotación. Los datos operativos de un negocio cancelado no se eliminan de manera inmediata para permitir reactivación, exportación, defensa de derechos y recuperación ante errores; el periodo concreto dependerá del estado de la cuenta, obligaciones aplicables y política técnica vigente.
8. Seguridad y gestión de incidentes
Aplicamos medidas administrativas, técnicas y físicas razonables según la naturaleza y riesgo de la información, incluyendo controles de acceso y permisos, separación lógica de negocios, hash de contraseñas, cifrado o resguardo de secretos, registros de actividad, validación de solicitudes, protección de sesiones, respaldos y procesos de respuesta a incidentes.
Ningún sistema conectado a internet garantiza seguridad absoluta. Las personas usuarias deben proteger credenciales, usar contraseñas robustas, limitar permisos y reportar accesos sospechosos. Cuando una vulneración pueda afectar significativamente derechos patrimoniales o morales, se realizarán las notificaciones exigidas por la ley.
10. Derechos ARCO
La persona titular puede solicitar Acceso, Rectificación, Cancelación u Oposición respecto de sus datos personales. La solicitud debe enviarse a vendalio@netconnect.mx e incluir:
- Nombre y medio para comunicar la respuesta.
- Documento que acredite identidad y, en su caso, representación.
- Descripción clara de los datos y del derecho que desea ejercer.
- Información que facilite localizar los datos, como correo, código de negocio o folio.
- Para rectificación, la corrección solicitada y documentos de respaldo.
Comunicaremos la determinación dentro de los veinte días contados desde la recepción de una solicitud completa. Si resulta procedente, se hará efectiva dentro de los quince días siguientes. Los plazos pueden ampliarse una sola vez cuando exista justificación conforme a la ley.
El ejercicio puede limitarse por obligaciones legales, derechos de terceros, una relación vigente u otras excepciones aplicables. La respuesta explicará el fundamento y los medios disponibles.
11. Revocación del consentimiento y limitación
La persona titular puede revocar su consentimiento o solicitar la limitación del uso y divulgación mediante el mismo correo, indicando la finalidad que desea limitar. La revocación no tendrá efectos retroactivos y puede no proceder cuando el tratamiento sea necesario para cumplir una obligación legal o contractual.
Para dejar de recibir comunicaciones promocionales puede usar el enlace de baja incluido en el mensaje o escribir al correo de privacidad. Los avisos transaccionales, de seguridad, cobro, soporte y cambios legales seguirán enviándose mientras sean necesarios.
12. Menores de edad y decisiones automatizadas
El servicio está dirigido a personas con capacidad legal para contratar y a usuarios autorizados por organizaciones. No buscamos recabar directamente datos de menores. Si se detectan sin autorización válida, podremos restringirlos o eliminarlos.
Podemos utilizar reglas automatizadas para detectar fraude, pruebas duplicadas, riesgo de seguridad, cobros duplicados, anomalías de acceso o incumplimientos. Estas reglas apoyan la operación y pueden ser revisadas por personal autorizado cuando produzcan una restricción relevante.
13. Cambios al Aviso de Privacidad
Podemos actualizar este Aviso por cambios legales, operativos, tecnológicos o de proveedores. La versión vigente estará disponible en https://vendaliomx.com/privacidad.php y mostrará su fecha y versión.
Los cambios materiales se comunicarán mediante correo, cuenta o aviso destacado antes de su entrada en vigor. Cuando una nueva finalidad requiera consentimiento, se solicitará antes de iniciar el tratamiento correspondiente.
14. Departamento y contacto de privacidad
Sistemas Informáticos Avanzados Net Connect S. A. de C. V.
Domicilio: México
Correo: vendalio@netconnect.mx
Si la persona titular considera que su derecho a la protección de datos fue vulnerado, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno o la autoridad que legalmente la sustituya, sin perjuicio de otros medios de defensa.
config/app.php el domicilio y teléfono de ejemplo por los datos legales completos del responsable. Los anexos empresariales de tratamiento pueden complementar este Aviso sin reducir los derechos de las personas titulares.