Aviso de privacidad
Identidad y domicilio del responsable
Jared Israel Villasana Roman, persona física con actividad empresarial inscrita en el Registro Federal de Contribuyentes en México, opera el sistema de atención y gestión denominado "Auren" (en lo sucesivo, "el Responsable") y es la persona responsable del tratamiento de sus datos personales en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo, "la Ley") y su reglamento.
Para cualquier asunto relacionado con el presente aviso, el Responsable pone a su disposición el correo electrónico contact@auren.space. El RFC del Responsable, así como su domicilio fiscal, están disponibles a solicitud por el mismo medio para fines de trámite ARCO o notificaciones formales.
Datos personales que se recaban
El Responsable recaba y trata, según corresponda al canal por el que usted contacte a un negocio que utiliza Auren, las siguientes categorías de datos personales:
- Datos de identificación: nombre y apellidos, y, cuando usted los proporcione voluntariamente, fecha de nacimiento o lugar de residencia.
- Datos de contacto: número de teléfono móvil, identificador de WhatsApp, identificador de Facebook Messenger, identificador de Instagram, y correo electrónico cuando usted lo proporcione.
- Datos de la interacción: contenido de los mensajes que usted envía al negocio por cualquiera de los canales conectados, incluyendo texto, notas de voz transcritas y fotografías que usted comparte para consultar por una pieza o producto.
- Datos derivados de la operación: registro de productos por los que usted ha mostrado interés, apartados realizados, abonos efectuados, recibos emitidos, ventas concretadas, preferencias declaradas.
El Responsable no recaba intencionalmente datos personales sensibles en términos de la Ley. Si usted los proporciona voluntariamente, el Responsable los trata con la misma confidencialidad y aplica filtros automáticos para evitar su almacenamiento prolongado en bitácoras o en el contexto de los modelos de lenguaje.
Finalidades del tratamiento
Finalidades primarias
Las siguientes finalidades son necesarias para que el negocio que usted contacta pueda atenderle. El tratamiento se realiza con base en el consentimiento que se actualiza al iniciar usted la conversación, conforme a la Ley:
- Atender sus consultas, mensajes y comentarios.
- Identificar el producto por el que usted pregunta y proporcionarle información de inventario, precio, condición y disponibilidad.
- Gestionar apartados, abonos, recibos, ventas y traslados internos del negocio.
- Conservar el historial de la conversación para dar continuidad al servicio en visitas posteriores.
Finalidades secundarias
No son necesarias para la atención principal y requieren su consentimiento. Usted puede oponerse a ellas en cualquier momento sin que se afecte la atención que el negocio le brinda:
- Avisarle cuando ingrese al inventario un producto que coincida con sus intereses declarados.
- Realizar análisis agregados de comportamiento, sobre datos pseudonimizados, para mejorar la calidad del servicio.
Para oponerse a las finalidades secundarias, envíe la palabra BAJA por el canal en que recibe los mensajes, o escriba a contact@auren.space.
Tokens de autorización de canales
Cuando el administrador de un negocio autoriza la conexión de Facebook Messenger, Instagram o WhatsApp Business mediante Facebook Login for Business u otro flujo equivalente, Auren recibe y almacena tokens de acceso emitidos por Meta o por el proveedor de WhatsApp asociado. Estos tokens se conservan únicamente con la finalidad de operar la bandeja unificada y entregar respuestas autorizadas en nombre de la Page o cuenta conectada del negocio.
- Los tokens se almacenan cifrados en la base de datos del Responsable, indexados por organización, y nunca se exponen al cliente final ni a terceros distintos a los encargados listados más adelante.
- Los tokens se rotan automáticamente cuando el proveedor lo requiere y se revocan inmediatamente cuando el administrador del negocio desconecta el canal desde el panel del Servicio o retira el permiso desde la configuración de su cuenta en Meta.
- Los tokens no son datos personales del cliente final por sí mismos; sin embargo, su uso permite acceder a información asociada al cliente final, motivo por el cual se incluyen en este aviso con criterios de tratamiento equivalentes.
Encargados del tratamiento
Para operar el sistema, el Responsable se apoya en los siguientes proveedores tecnológicos en calidad de encargados del tratamiento. Estos proveedores tratan sus datos exclusivamente por cuenta del Responsable, bajo instrucciones documentadas y con obligación contractual de confidencialidad:
- Anthropic PBC, Estados Unidos. Procesamiento de mensajes mediante modelos de lenguaje, bajo términos comerciales que excluyen el uso para entrenamiento y limitan la retención.
- 360dialog GmbH, Alemania. Proveedor autorizado por Meta para la plataforma comercial de WhatsApp.
- Meta Platforms, Inc., Estados Unidos. Operador de Facebook Messenger e Instagram, fuentes y destinos de los mensajes.
- Cloudflare, Inc., Estados Unidos. Infraestructura de cómputo y almacenamiento.
- Neon, Inc., Estados Unidos. Base de datos administrada.
- Railway Corp., Estados Unidos. Servicios complementarios de procesamiento.
- Groq, Inc., Estados Unidos. Transcripción de notas de voz.
- Functional Software, Inc. (Sentry), Estados Unidos. Captura de errores técnicos del software, con filtros que excluyen datos personales identificables antes del envío.
Las comunicaciones de datos a los encargados anteriores se consideran remisiones del Responsable a sus encargados, no transferencias a terceros, en términos de la Ley.
Transferencias
El Responsable no realiza transferencias de sus datos personales a terceros distintos de los encargados antes mencionados, salvo en los supuestos previstos en la Ley, entre los cuales se encuentran las exigencias de autoridades competentes en ejercicio de sus atribuciones.
Derechos ARCO
Usted, o su representante legal debidamente acreditado, puede ejercer en cualquier momento los derechos de Acceso, Rectificación, Cancelación y Oposición que la Ley le reconoce. Para hacerlo, envíe un correo a contact@auren.space que contenga:
- Su nombre y un medio para comunicarle la respuesta.
- Documento que acredite su identidad o, en su caso, la representación legal.
- Descripción clara y precisa de los datos personales respecto de los que ejerce el derecho.
- Cualquier otro elemento que facilite la localización de sus datos.
El Responsable comunicará la determinación adoptada en un plazo máximo de veinte días hábiles desde la recepción de la solicitud. El ejercicio de derechos ARCO es gratuito; el Responsable únicamente podrá repercutir costos justificados de envío o reproducción cuando aplique.
Decisiones automatizadas
Algunas etapas de la atención utilizan modelos de inteligencia artificial para responder mensajes, sugerir productos y negociar precios dentro de parámetros configurados por el negocio. Usted tiene derecho a solicitar la revisión humana de cualquier decisión automatizada, a manifestar su oposición al tratamiento automatizado y ser atendido por una persona, y a conocer la lógica general aplicada sin que esto comprometa secretos comerciales del Responsable o del negocio. Para activar este derecho, indique en el mensaje que desea ser atendido por una persona.
Medios para limitar el uso o divulgación
Además del ejercicio de los derechos ARCO, usted puede limitar el uso o divulgación de sus datos enviando la palabra BAJA por el canal en que recibe nuestras comunicaciones, o solicitando por escrito al correo de contacto su inclusión en una lista interna de exclusión.
Revocación del consentimiento
Usted puede revocar el consentimiento otorgado en cualquier momento por los mismos medios establecidos para los derechos ARCO. La revocación no produce efectos retroactivos sobre los tratamientos realizados con anterioridad ni impide la conservación de datos cuando una obligación legal lo exija.
Cambios al aviso
El Responsable se reserva el derecho de modificar este aviso en cualquier momento. Los cambios se comunicarán mediante publicación de la versión actualizada en esta misma URL y, cuando el cambio sea sustancial, mediante notificación por el canal habitual de comunicación.
English summary
Auren is the multi-channel customer relationship management system operated by Jared Israel Villasana Roman, a Mexican-resident sole proprietor. Auren consolidates conversations from Facebook Messenger, Instagram Direct Messages and WhatsApp Business into a unified inbox for the owners of brick-and-mortar shops that have explicitly installed the software via Facebook Login for Business or analogous authorization flows.
We collect the message content, sender identifiers and metadata needed to deliver replies and maintain conversation history. Data is stored in Postgres hosted by Neon, with row-level security per organization, encryption at rest, and access restricted to the relevant shop owner via authenticated sessions. Replies may be drafted by Anthropic Claude models under commercial terms that exclude training and limit retention.
Users may exercise the Mexican LFPDPPP rights of access, rectification, cancellation and opposition (ARCO) by emailing contact@auren.space with proof of identity. The Responsible Party will reply within twenty business days. Marketing opt-out is available by replying with the keyword BAJA on any channel.