Legal

Aviso de Privacidad

Este aviso explica qué datos personales tratamos, para qué, con quién los compartimos y cómo puedes controlarlos. Es el aviso integral al que remiten los formularios del sitio, y está redactado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la «Ley») y a su Reglamento.

Última actualización: 24 de agosto de 2026

Responsable
IA Financial Group, S.A.P.I. de C.V.
Domicilio
Calle La Rioja 2914, Interior 34, Col. Colomos Providencia, Guadalajara, Jalisco, C.P. 44660, México.
Teléfonos
Oficina (33) 3642 3726 · WhatsApp 33 2020 4279
Marca
NOTA — correoautomatico.com
Autoridad
Secretaría Anticorrupción y Buen Gobierno.

01

Identidad y domicilio del responsable

IA Financial Group, S.A.P.I. de C.V., sociedad constituida conforme a las leyes mexicanas, con domicilio en Calle La Rioja 2914, Interior 34, Col. Colomos Providencia, Guadalajara, Jalisco, C.P. 44660, México, es responsable del tratamiento de tus datos personales. Operamos comercialmente bajo la marca NOTA, a través del sitio correoautomatico.com.

Conforme al artículo 29 de la Ley, hemos designado un departamento de datos personales encargado de dar trámite a las solicitudes de las personas titulares. Se le escribe a info@irononecapital.com, y esa misma dirección atiende cualquier asunto relacionado con este aviso. El dominio correoautomatico.com se utiliza para enviar boletines y no recibe correo entrante.

02

Qué datos personales tratamos

De ti, como cliente

  • Identificación y contacto: tu correo electrónico y el nombre de tu empresa.
  • Autenticación: tu contraseña, que se guarda siempre cifrada mediante una función de derivación de claves (PBKDF2) y nunca en texto claro. Nadie en NOTA puede leerla.
  • Marca: el logotipo que cargas para que aparezca en tus boletines.
  • Fuentes propias de tu negocio: la dirección de tu sitio web y tus usuarios de redes sociales (Instagram, Facebook, TikTok, LinkedIn, X), si decides dárnoslos.
Qué hacemos con tu sitio y tus redes. Con la dirección de tu sitio, y sólo a solicitud tuya, nuestros servidores leen la parte pública de ese sitio ——el que es tuyo—— para redactar la sección de promoción de tu propio boletín. Respetamos el archivo robots.txt: si tu sitio pide a los robots que no lo lean, no lo leemos y te lo decimos en el panel. Tus usuarios de redes no se rastrean: se usan únicamente como enlaces dentro de tu boletín. Borra el sitio y los usuarios en Personalización y dejamos de tratarlos.

De tus suscriptores

Las listas de contactos que cargas en la plataforma. Respecto de esos datos, la relación tiene un nombre técnico que conviene decir con claridad: tú eres el responsable y NOTA es la persona encargada del tratamiento, en los términos del artículo 2, fracción XII de la Ley. Los tratamos únicamente conforme a tus instrucciones y para prestarte el servicio.

De la operación del servicio

  • Analítica de correo: aperturas, clics, rebotes y quejas de cada edición, que recibimos mediante el webhook de nuestro proveedor de envío (Resend) y que alimentan las métricas de tu panel.
  • Agenda comercial: si reservas una llamada con nosotros, el nombre y el correo de la persona que la agenda, con los que creamos un evento en Google Calendar con enlace de Google Meet.
  • Facturación: los datos de tu suscripción y de tus pagos. Los datos de tu tarjeta los captura y los conserva Stripe; NOTA no los almacena ni tiene acceso a ellos. Si compras dentro de nuestra app de iPhone, quien cobra es Apple: de esa compra recibimos el identificador de la transacción y del producto y su vigencia, nunca tu medio de pago ni tu Apple ID.
No tratamos datos personales sensibles —— en el sentido del artículo 2, fracción VI de la Ley: origen racial o étnico, estado de salud, información genética, creencias, opiniones políticas o preferencia sexual ——, ni el servicio está dirigido a menores de edad. Tampoco solicitamos datos financieros distintos de los estrictamente necesarios para cobrar la suscripción.

03

Para qué usamos tus datos

Finalidades primarias

Son las que dan origen y son necesarias para la relación con nosotros. Sin ellas no podemos prestarte el servicio, y por eso no requieren tu consentimiento separado:

  • Crear tu cuenta, autenticarte y mantener tu sesión abierta.
  • Producir, componer y enviar tus boletines a los destinatarios de tu lista, con tu marca como remitente.
  • Medir la entrega de esos envíos y mostrarte los resultados en tu panel.
  • Leer el sitio web público que nos indicas y armar con él ——y con tus usuarios de redes como enlaces—— la sección de tu boletín que promociona tu negocio.
  • Gestionar el cobro de tu suscripción, emitir comprobantes y atender aclaraciones de facturación.
  • Darte soporte y responder a lo que nos escribas.
  • Agendar, confirmar y cancelar llamadas comerciales.
  • Cumplir obligaciones legales, fiscales y requerimientos de autoridad competente.

Finalidades secundarias

No son necesarias para el servicio y sí requieren tu consentimiento. Puedes negarte a ellas desde ahora mismo, sin que eso afecte en nada lo que tienes contratado:

  • Enviarte avisos de producto, novedades y contenidos comerciales sobre NOTA.
  • Elaborar estadísticas internas y agregadas para mejorar el servicio.

Para oponerte basta con que nos escribas a info@irononecapital.com indicando a cuál de las dos te opones ——o a las dos——, antes o después de crear tu cuenta. Lo aplicamos sin pedirte explicaciones y sin costo. Cada correo comercial que te mandemos llevará además su propio enlace de baja.

04

Cómo limitar el uso o la divulgación de tus datos

Además de los derechos ARCO de la sección 7, tienes a tu disposición estos medios —— gratuitos —— para acotar lo que hacemos con tus datos:

  • Dejar de recibir comunicaciones comerciales de NOTA: el enlace de baja de cualquiera de nuestros correos, o un mensaje a info@irononecapital.com. Se aplica de forma permanente.
  • Retirar tu logotipo o cualquier material de marca que hayas cargado, pidiéndolo por correo.
  • Borrar la analítica de tus envíos: si nos lo pides, eliminamos los eventos de apertura y de clic que tengamos guardados y tu panel deja de mostrarlos. Los rebotes y las quejas se conservan: sin ellos no se pueden respetar las bajas ni proteger la entregabilidad de la plataforma.
  • Bloquear las cookies desde tu navegador, con el efecto que se describe en la sección 9.

No participamos en listas de exclusión publicitaria de terceros ni cedemos tus datos a intermediarios, así que no hay ningún otro registro externo en el que tengas que darte de baja.

05

Tu lista de suscriptores: reglas claras

Al cargar una lista, declaras que cuentas con el consentimiento de las personas que la integran para comunicarte con ellas. Esa es tu responsabilidad como responsable de esos datos, y es la condición para usar el servicio.

Por nuestra parte, y como persona encargada, nos obligamos a:

  • Tratar esos datos únicamente para producir y entregar tus boletines y para darte sus métricas.
  • No usarlos para fines propios, no venderlos, no cederlos con fines comerciales y no cruzarlos con las listas de otros clientes.
  • Incluir en cada envío un enlace de baja y respetar toda baja de forma permanente y automática, en los términos de la sección 9 de los Términos y Condiciones.
  • Guardar confidencialidad sobre ellos, incluso después de terminada la relación, conforme al artículo 20 de la Ley.
  • Suprimir o devolver esos datos cuando termine la relación contractual, conforme a la sección 11.

La curación de contenido se apoya en inteligencia artificial (Google Gemini) que trabaja sobre fuentes de noticias públicas, no sobre los datos personales de tus suscriptores. Dicho de otro modo: no perfilamos a las personas de tu lista, no tomamos decisiones automatizadas sobre ellas y no entrenamos modelos con sus datos.

06

Con quién compartimos datos

Proveedores que tratan datos por cuenta nuestra

Para prestar el servicio nos apoyamos en proveedores especializados que actúan como personas encargadas: tratan los datos siguiendo nuestras instrucciones y no para fines propios. Conforme al artículo 2, fracción XX de la Ley, compartir datos con una persona encargada no es una transferencia y no requiere tu consentimiento. Toda su infraestructura está ubicada en los Estados Unidos de América:

  • Cloudflare — alojamiento del sitio y base de datos.
  • Resend — envío de correo electrónico y eventos de entrega.
  • Google — Calendar y Meet para las llamadas agendadas, e inicio de sesión con Google cuando eliges esa opción.
  • Google (Gemini) — redacción y curación de contenido a partir de fuentes públicas y de la información de negocio que tú nos das.

Cada uno recibe únicamente los datos que necesita para su función, y con todos existe la obligación contractual de tratarlos sólo por cuenta nuestra.

Transferencias propiamente dichas

Sólo hay tres supuestos en los que tus datos salen hacia un tercero que los trata por cuenta propia. Los tres encajan en el artículo 36 de la Ley, que permite la transferencia sin tu consentimiento:

  • Stripe, Inc. — procesa el pago y es responsable independiente de los datos de tu medio de pago. Es una transferencia necesaria para el mantenimiento y cumplimiento de la relación jurídica que tienes con nosotros (artículo 36, fracción VII).
  • Apple Inc. — si contratas o compras créditos dentro de nuestra app de iPhone, la compra la procesa la App Store: Apple cobra, conserva tu medio de pago y trata los datos de esa transacción como responsable independiente, conforme a su propia política de privacidad. Nosotros sólo recibimos de vuelta el identificador de la transacción, el producto comprado y su vigencia. Es una transferencia necesaria para el mantenimiento y cumplimiento de la relación jurídica que tienes con nosotros (artículo 36, fracción VII).
  • Autoridad competente — cuando un requerimiento fundado y motivado lo exija, o para la defensa de un derecho en un proceso (artículo 36, fracciones V y VI).

En ambos casos comunicamos al receptor este aviso y las finalidades a las que sujetaste el tratamiento, como manda el artículo 35 de la Ley.

No vendemos datos personales. No los compartimos con anunciantes, agregadores, casas de listas ni intermediarios de datos, y no recibimos pago alguno por cederlos. Fuera de los tres supuestos de arriba, no hay más salidas.

07

Tus derechos ARCO y la revocación del consentimiento

Tienes derecho a acceder a tus datos personales, rectificarlos cuando sean inexactos, incompletos o estén desactualizados, cancelarlos cuando consideres que no se requieren para las finalidades de este aviso y oponerte a su tratamiento por causa legítima. También puedes revocar tu consentimiento en cualquier momento.

Para ejercerlos, envía una solicitud a info@irononecapital.com que incluya lo que pide el artículo 28 de la Ley:

  • Tu nombre y un domicilio o correo electrónico para comunicarte la respuesta.
  • Los documentos que acrediten tu identidad o, en su caso, la representación legal con la que actúas.
  • La descripción clara y precisa de los datos sobre los que buscas ejercer el derecho ——salvo que se trate del derecho de acceso, en el que no hace falta—— y de cuál de los cuatro derechos se trata.
  • Cualquier elemento que ayude a localizar los datos (por ejemplo, el correo con el que abriste tu cuenta). Si pides una rectificación, indícanos además la corrección exacta y adjunta lo que la sustente.

Te comunicaremos la determinación en un plazo máximo de veinte días contados desde la recepción de la solicitud y, de resultar procedente, la haremos efectiva dentro de los quince días siguientes a esa respuesta (artículo 31). Son días hábiles, como define el artículo 2, fracción VIII de la Ley. Esos plazos sólo pueden ampliarse una vez y por un periodo igual, cuando las circunstancias del caso lo justifiquen; si lo hacemos, te diremos por qué.

El ejercicio de estos derechos es gratuito: sólo podrían cobrarse los costos justificados de reproducción, copia o envío, y si tú nos proporcionas el medio para reproducir los datos, se entregan sin costo (artículo 34).

Podemos negar total o parcialmente el ejercicio en los casos tasados del artículo 33 ——por ejemplo, si no queda acreditada tu identidad, si los datos no están en nuestro poder o si se lesionan derechos de un tercero——, y en ese caso te explicaremos el motivo por el mismo medio en el que nos escribiste.

Ten presente que la cancelación de ciertos datos puede impedir la continuidad del servicio: sin correo de cuenta no hay forma de autenticarte ni de entregarte nada.

08

Si no estás conforme con nuestra respuesta

La autoridad en materia de datos personales en posesión de particulares ya no es el INAI: ese organismo se extinguió y sus funciones en esta materia pasaron a la Secretaría Anticorrupción y Buen Gobierno, que las ejerce a través de su Dirección General de Datos Personales en el Sector Privado (artículo 2, fracción XV de la Ley).

Si nuestra respuesta no te satisface, o si no te contestamos, puedes presentar ante esa Secretaría una solicitud de protección de datos:

  • Dentro de los quince días siguientes a la fecha en que te comuniquemos nuestra respuesta (artículo 40).
  • O, si no recibes respuesta, a partir de que venza el plazo de veinte días que tenemos para dártela. En ese caso basta con que acompañes el documento que pruebe cuándo presentaste tu solicitud.

El plazo máximo para que la Secretaría resuelva es de cincuenta días (artículo 42). Nada de esto te impide reclamar por separado la indemnización que proceda si el incumplimiento te causó un daño (artículo 53).

09

Cookies y tecnologías de rastreo

Este sitio usa únicamente cookies estrictamente funcionales, todas de sesión y todas propias:

  • nota_cliente — mantiene abierta tu sesión en el panel.
  • nota_wizard — guarda el avance del asistente de creación de tu boletín para que no lo pierdas al recargar o al cerrar la pestaña.
  • nota_sesion — la sesión del panel interno de NOTA. No se escribe en el navegador de un cliente.
No usamos cookies publicitarias, de perfilado ni de rastreo de terceros. Nadie nos paga por seguirte por internet, y no tenemos etiquetas de redes sociales ni de redes de anuncios en el sitio.

Puedes bloquear o borrar cookies desde tu navegador. Si bloqueas las nuestras, no será posible iniciar sesión ni conservar el avance del asistente.

10

Cómo protegemos la información

Mantenemos medidas de seguridad administrativas, técnicas y físicas para proteger los datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado, como exige el artículo 18 de la Ley. En concreto: las contraseñas se almacenan derivadas con PBKDF2 y nunca en claro, todo el tráfico viaja cifrado, el acceso a la información de clientes está restringido al personal que lo necesita para operar, y los datos de tarjeta no pasan por nuestros sistemas. Quien interviene en cualquier fase del tratamiento está obligado a guardar confidencialidad, incluso después de terminar su relación con nosotros (artículo 20).

Ningún sistema es infalible. Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaríamos de forma inmediata en cuanto la conozcamos, para que puedas tomar medidas, conforme al artículo 19 de la Ley. Decimos «en cuanto la conozcamos» y no «en cuanto ocurra» porque una intrusión puede tardar en detectarse, y prometer lo segundo sería prometer algo que nadie puede cumplir.

11

Cuánto tiempo conservamos los datos

Conservamos tus datos mientras tu cuenta esté activa y durante los plazos que la legislación fiscal y mercantil nos obliga a guardar registros de operaciones.

Al terminar la relación, lo que ya no es necesario se suprime. Lo que todavía puede servir para determinar responsabilidades se bloquea: se identifica y se conserva sin poder ser objeto de ningún otro tratamiento hasta que prescriban esas responsabilidades, y después se cancela (artículo 2, fracción III de la Ley).

Tu lista de suscriptores se conserva durante los 30 días naturales posteriores a la cancelación, para que puedas solicitarnos una copia íntegra, y después se elimina.

12

Cambios a este Aviso de Privacidad

Podemos actualizar este aviso cuando cambien nuestras prácticas, nuestros proveedores o la legislación aplicable. El procedimiento es siempre el mismo: la versión vigente se publica en esta misma dirección (correoautomatico.com/legal/privacidad) con su fecha de última actualización, y cuando el cambio sea sustancial ——nuevas finalidades, nuevos destinatarios o cambios en los medios para ejercer tus derechos—— te lo comunicaremos además al correo de tu cuenta, antes de que surta efecto.

Este aviso se complementa con nuestros Términos y Condiciones y con la Política de cancelación, reembolsos y facturación.