Aviso de Privacidad Integral
Explica qué datos personales trata Incubot, con qué finalidades, cómo protege la información, cómo se ejercen derechos ARCO y cuáles son las reglas de conservación, transferencias y seguridad aplicables al servicio.
Versión 2026-03-19.1
Entrada en vigor: 2026-03-19
Aviso de Privacidad Integral de Incubot
Versión: 2026-03-19.1
Fecha de entrada en vigor: 19 de marzo de 2026
Resumen en lenguaje claro
Este Aviso explica cómo Incubot recaba, usa, conserva, protege y, en su caso, comparte datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y los Lineamientos del Aviso de Privacidad. En el estado actual del producto, Incubot trata principalmente datos de identificación, contacto, autenticación, uso de cuenta, proyecto, colaboración y facturación operativa. También puede tratar información incluida por la propia persona usuaria dentro de prompts, entregables y comunicaciones internas, en la medida necesaria para operar la plataforma.
Las finalidades primarias incluyen crear y administrar cuentas, autenticar accesos, habilitar módulos, mostrar avances, soportar colaboración, prestar asistencia con IA, prevenir fraude, atender soporte, procesar cobros y cumplir obligaciones legales. De momento no se identificó en el repositorio una capa activa de analítica o publicidad de terceros; por ello, la política inicial distingue entre cookies estrictamente necesarias y almacenamiento técnico local. Si esto cambia, la documentación y los mecanismos de consentimiento deberán actualizarse.
La persona titular puede ejercer derechos de acceso, rectificación, cancelación y oposición por los medios que la plataforma habilite. No deben cargarse datos sensibles ni datos de terceros sin legitimación suficiente, salvo cuando sea estrictamente necesario y exista base legal. Este Aviso debe leerse junto con los Términos, la Política de Cookies y las demás políticas públicas de Incubot.
Aviso de Privacidad Simplificado
Incubot trata los datos personales recabados en los flujos de acceso y uso de la plataforma para crear y administrar su cuenta, autenticar su acceso, operar el servicio, brindar soporte, prevenir abuso, documentar aceptaciones legales y, en su caso, gestionar cobros y cumplimiento. Para conocer el Aviso de Privacidad Integral y los mecanismos disponibles para ejercer derechos ARCO, consulte esta misma ruta pública y los canales habilitados dentro de la plataforma.
1. Definiciones
1.1. Datos personales: cualquier información concerniente a una persona física identificada o identificable.
1.2. Datos personales sensibles: aquellos cuyo uso indebido pueda dar origen a discriminación o implique riesgo grave para la persona titular.
1.3. Responsable: el tratamiento de datos asociado a la operación de Incubot.
1.4. Encargado: tercero que trate datos personales por cuenta del Responsable.
1.5. Titular: persona física a quien corresponden los datos personales.
1.6. ARCO: derechos de acceso, rectificación, cancelación y oposición.
1.7. Plataforma: Incubot y sus interfaces web, módulos, espacios de trabajo y servicios relacionados.
2. Identificación del servicio y alcance del tratamiento
2.1. Este Aviso corresponde al tratamiento de datos personales realizado en los flujos de registro, acceso, operación, soporte, seguridad y pagos de Incubot.
2.2. El tratamiento se limita a los datos razonablemente necesarios para prestar el servicio, proteger la cuenta, documentar la relación contractual y cumplir obligaciones legales.
3. Datos personales tratados
3.1. Datos de identificación y contacto: nombre, apellido, correo electrónico.
3.2. Datos de cuenta y autenticación: credenciales, verificaciones de correo, historial de sesión, aceptación legal, tokens y marcas de tiempo.
3.3. Datos de perfil y proyecto: organización, institución, cargo, experiencia, nombre del proyecto, materiales, entregables y contenidos cargados por la persona usuaria.
3.4. Datos técnicos y de seguridad: IP, agentes de usuario, cookies técnicas, eventos de acceso, registros de seguridad y trazabilidad operativa.
3.5. Datos transaccionales y de acceso comercial: cohortes, estado de pago, procesamientos de checkout, montos, descuentos y referencias del procesador de pagos.
3.6. En el estado actual del producto no se prevé el tratamiento estructurado de datos personales sensibles como parte del flujo ordinario. Si llegaran a recabarse, ello deberá evaluarse y documentarse específicamente.
4. Finalidades primarias
4.1. Crear, validar y administrar cuentas.
4.2. Autenticar accesos y proteger la seguridad de la plataforma.
4.3. Operar módulos, colaboración, comunicaciones, entregables y herramientas de IA.
4.4. Atender soporte, incidencias, solicitudes y requerimientos.
4.5. Gestionar activación de acceso, cobros, descuentos, conciliación de pagos y control administrativo del servicio.
4.6. Registrar aceptaciones legales, evidencias contractuales y cumplimiento normativo.
4.7. Cumplir obligaciones legales, regulatorias, fiscales, de seguridad y requerimientos de autoridad competente.
5. Finalidades secundarias
5.1. En caso de implementarse comunicaciones de mercadotecnia, publicidad o prospección comercial, ello deberá informarse claramente y habilitarse un mecanismo de negativa u oposición.
5.2. A la fecha de esta versión, no se describen finalidades secundarias activas distintas de las estrictamente vinculadas con la operación, seguridad y mejora funcional del servicio.
6. Base y alcance del tratamiento
6.1. El tratamiento se realiza con base en la relación jurídica derivada del registro, uso de cuenta y contratación, así como en las demás bases permitidas por la legislación aplicable.
6.2. Cuando se requiera consentimiento, éste podrá recabarse por medios electrónicos y conservarse con evidencia digital.
6.3. El Responsable no empleará medios engañosos o fraudulentos para recabar datos personales.
7. Transferencias
7.1. Los datos personales podrán ser compartidos con encargados que intervengan en autenticación, infraestructura, correo transaccional, alojamiento, seguridad, procesamiento de pagos y soporte, estrictamente para las finalidades autorizadas.
7.2. Las transferencias nacionales o internacionales que requieran consentimiento se sujetarán a la ley aplicable.
7.3. Los encargados y proveedores que intervengan deberán operar bajo instrucciones compatibles con este Aviso, medidas razonables de seguridad y la finalidad estrictamente necesaria para la prestación del servicio.
8. Uso de IA y datos cargados por la persona usuaria
8.1. Los prompts, instrucciones, documentos y materiales introducidos por la persona usuaria podrán procesarse para generar salidas, responder consultas, estructurar entregables o asistir funcionalidades del servicio.
8.2. La persona usuaria debe abstenerse de introducir datos sensibles, secretos industriales o datos de terceros sin legitimación suficiente, salvo necesidad estricta y medidas adecuadas.
8.3. El Responsable recomienda validación humana antes de utilizar cualquier salida generada por IA.
9. Medidas de seguridad
9.1. El Responsable adoptará medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado.
9.2. En caso de vulneraciones de seguridad que afecten de forma significativa derechos patrimoniales o morales de las personas titulares, el Responsable procurará informarlo sin dilación indebida, con un compromiso realista de respuesta según la naturaleza del incidente y la información disponible.
10. Conservación
10.1. Los datos personales se conservarán únicamente por el tiempo necesario para cumplir las finalidades que justifican su tratamiento y conforme a obligaciones legales, contables, fiscales, de seguridad y defensa jurídica.
10.2. Una vez cumplidas las finalidades, los datos se bloquearán o suprimirán según corresponda.
11. Derechos ARCO y revocación
11.1. La persona titular podrá solicitar acceso, rectificación, cancelación u oposición respecto de sus datos personales.
11.2. La solicitud deberá acompañarse de la información mínima necesaria para identificar a la persona titular y precisar el derecho que desea ejercer.
11.3. Las solicitudes ARCO podrán gestionarse mediante los mecanismos habilitados en la plataforma o mediante el canal que Incubot publique específicamente para ese fin.
11.4. La revocación del consentimiento y la oposición a finalidades secundarias no afectarán tratamientos necesarios para la relación jurídica o para cumplimiento legal.
12. Limitación del uso o divulgación
12.1. La persona titular podrá solicitar limitaciones al uso de sus datos para finalidades secundarias y, en su caso, la exclusión de comunicaciones no esenciales, cuando estas existan.
13. Cookies y tecnologías de rastreo
13.1. Incubot utiliza o puede utilizar cookies técnicas, de sesión, autenticación y almacenamiento local estrictamente necesario para operar la cuenta, proteger sesiones y conservar preferencias funcionales.
13.2. En el análisis del repositorio no se detectaron scripts activos de analítica o publicidad de terceros; si ello cambia, deberá actualizarse la política y, cuando proceda, el mecanismo de consentimiento.
14. Pagos, precios y no reembolsos
14.1. Cuando existan pagos dentro de la plataforma, se tratarán los datos indispensables para procesar la transacción, activar acceso, documentar el cobro y atender aclaraciones.
14.2. La política comercial de no reembolso se aplica sin perjuicio de derechos irrenunciables reconocidos por la legislación mexicana.
15. Limitación de responsabilidad
15.1. Este Aviso regula el tratamiento de datos y no constituye garantía absoluta de invulnerabilidad tecnológica.
15.2. El Responsable no limita por este medio los derechos que las personas titulares tengan conforme a la LFPDPPP o la normativa aplicable.
16. Ley aplicable y autoridad
16.1. Este Aviso se rige por la legislación mexicana en materia de datos personales aplicable al sector privado.
16.2. La autoridad competente en la materia será aquella que resulte competente conforme al marco vigente.
17. Control de cambios
17.1. Este Aviso podrá modificarse por cambios normativos, operativos, tecnológicos o comerciales.
17.2. Las modificaciones se publicarán con nueva versión y fecha de entrada en vigor.
17.3. Cuando el cambio sea material, podrá requerirse nueva aceptación electrónica.