AVISO DE PRIVACIDAD INTEGRAL
1. IDENTIDAD Y DOMICILIO DEL RESPONSABLE
El titular responsable de la obtención, uso, divulgación, almacenamiento y tratamiento de sus datos personales es la persona física DIEGO GARCÍA VEGA, quien opera bajo el Régimen Simplificado de Confianza (RESICO) de la legislación fiscal mexicana, bajo el nombre comercial PHANTOM CORE (en adelante, "EL PROVEEDOR"), con domicilio fiscal ubicado en AVENIDA DE LAS BOMBAS, SIN NUMERO, BATHA, 42993, en el Estado de Hidalgo, México. Asimismo, se señala como medio de contacto oficial para atender cualquier asunto relacionado con el presente aviso el correo electrónico: soporte@phantomcore.com.mx.
2. DATOS PERSONALES RECOPILADOS
Para cumplir con las finalidades descritas en el presente documento, EL PROVEEDOR recabará de forma directa o electrónica las siguientes categorías de datos personales de los usuarios y clientes (en adelante, "EL TITULAR"):
- Datos de Identificación y Contacto: Nombre completo, razón social (en caso de empresas), número de teléfono, dirección de correo electrónico principal y dirección física.
- Datos Fiscales (Facturación): Registro Federal de Contribuyentes (RFC), Código Postal de su domicilio fiscal y Régimen Fiscal aplicable ante el SAT.
- Datos de Registro Electrónico (Metadatos): Dirección IP de conexión, fecha y hora exacta del registro, navegador web utilizado y registro ("log") digital de aceptación de nuestros Términos y Condiciones.
3. EXCLUSIÓN DE DATOS PERSONALES SENSIBLES Y FINANCIEROS
- Datos Sensibles: EL PROVEEDOR no solicita, ni trata bajo ninguna circunstancia, datos personales considerados como "sensibles" (tales como origen étnico, estado de salud, creencias religiosas, opiniones políticas, etc.) bajo los términos de la ley mexicana.
- Datos Financieros (Tarjetas de Crédito/Débito): Se hace del conocimiento de EL TITULAR que toda transacción económica, captura de números de tarjeta de crédito, claves de seguridad o tokens bancarios se realiza de forma directa y exclusiva en la infraestructura segura de la pasarela de pagos externa Stripe. EL PROVEEDOR no almacena, no tiene acceso, ni procesa en sus servidores propios ningún dato de tarjeta bancaria.
4. FINALIDADES PRIMARIAS DEL TRATAMIENTO DE DATOS
Los datos personales recabados serán utilizados estrictamente para las siguientes finalidades esenciales, las cuales dan origen y son necesarias para el mantenimiento de la relación jurídica entre las partes:
- Aprovisionamiento Técnico: La instalación, configuración inicial, asignación de almacenamiento y puesta en marcha de las instancias de sistemas ERP y el aprovisionamiento de las cuentas de correo corporativo contratadas.
- Cobranza y Facturación: La gestión, validación y confirmación de los pagos a través de Stripe, así como la emisión y envío de los Comprobantes Fiscales Digitales por Internet (CFDI o facturas electrónicas) correspondientes.
- Soporte y Atención Técnica: La validación de la identidad del cliente al momento de ingresar solicitudes de soporte técnico, resolución de incidencias en la infraestructura y comunicación de ventanas de mantenimiento programadas.
- Seguridad de la Plataforma: El monitoreo de registros digitales de acceso para la prevención de fraudes, identificación de ataques informáticos y el aseguramiento del cumplimiento de las políticas de uso prohibido de los servidores.
5. FINALIDADES SECUNDARIAS
EL PROVEEDOR no realiza tratamiento de datos personales para finalidades secundarias o accesorias (tales como envío de publicidad masiva de terceros, telemarketing, elaboración de perfiles de consumo masivo o estadísticas comerciales externas). En caso de que en un futuro se implemente alguna campaña de mercadotecnia propia, se solicitará previamente el consentimiento expreso y por separado de EL TITULAR.
6. TRANSFERENCIA DE DATOS PERSONALES
Le informamos que sus datos personales no serán vendidos, transferidos, alquilados ni compartidos con ningún tercero nacional o extranjero, excepto en los siguientes casos específicos previstos por el artículo 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP):
- A favor de la plataforma Stripe con el único propósito de validar y procesar el cargo de las suscripciones o servicios contratados.
- A las autoridades fiscales mexicanas (SAT) con el único fin de dar cumplimiento a las obligaciones de facturación y declaraciones correspondientes a nuestro régimen RESICO.
- Cuando exista un requerimiento o mandamiento judicial escrito emitido por una autoridad judicial o administrativa del Estado de Hidalgo o de la República Mexicana competente.
7. MEDIOS Y PROCEDIMIENTO PARA EJERCER LOS DERECHOS ARCO
EL TITULAR goza en todo momento del derecho de conocer qué datos personales tenemos, para qué los utilizamos y las condiciones de su uso (Acceso); solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); requerir que la eliminemos de nuestros registros informáticos cuando considere que no está siendo utilizada conforme a los principios de ley (Cancelación); así como oponerse de manera legítima al uso de sus datos para fines específicos (Oposición). Estos derechos se conocen como Derechos ARCO.
Para ejercer cualquiera de los Derechos ARCO, EL TITULAR deberá enviar una solicitud en formato libre al correo electrónico oficial: soporte@phantomcore.com.mx.
La solicitud deberá contener y acompañarse de lo siguiente:
- Nombre completo del titular y su correo electrónico registrado en el servicio para comunicarle la respuesta.
- Adjuntar copia digitalizada de una identificación oficial vigente (INE, Pasaporte o Cédula Profesional) que acredite fehacientemente su identidad. En caso de actuar mediante representante legal, se deberá adjuntar el documento que acredite la representación (Poder Notarial o Carta Poder firmada ante dos testigos).
- Una descripción clara y precisa de los datos personales respecto de los que se busca ejercer alguno de los derechos ARCO.
- Cualquier otro elemento o documento que facilite la localización de los datos personales en nuestras bases de datos (como el número de orden de pago o RFC).
Plazos de respuesta: EL PROVEEDOR dictará una resolución formal en un plazo máximo de 20 (veinte) días hábiles contados a partir de la fecha en que se recibió la solicitud completa. Si la solicitud resulta procedente, se hará efectiva dentro de los 15 (quince) días hábiles siguientes a la fecha en que se comunicó la respuesta. Los plazos podrán ser ampliados una sola vez por un periodo igual, siempre que las circunstancias del caso lo justifiquen.
8. LIMITACIÓN DEL USO O DIVULGACIÓN Y REVOCACIÓN DEL CONSENTIMIENTO
EL TITULAR puede revocar el consentimiento que nos haya otorgado para el tratamiento de sus datos personales en cualquier momento. Sin embargo, es importante que tenga en cuenta que al tratarse de un servicio de alojamiento en la nube (SaaS), la revocación del consentimiento para el tratamiento de datos esenciales (como correo, nombre o IP de registro) hará imposible que EL PROVEEDOR continúe prestando el servicio técnico, lo cual causará la rescisión del contrato de forma anticipada sin derecho a reembolso. El procedimiento para solicitar la revocación es el mismo establecido para el ejercicio de los Derechos ARCO.
9. USO DE COOKIES Y TECNOLOGÍAS DE RASTREO EN LA WEB
Le informamos que en nuestra página de internet utilizamos cookies, web beacons y otras tecnologías de seguimiento técnico a través de las cuales es posible monitorear su comportamiento como usuario de internet, con la única finalidad de brindarle una mejor experiencia de navegación, recordar sus inicios de sesión técnicos y mantener segura la sesión de su carrito de compras o pasarela de pagos. Estas tecnologías recopilan datos como el tipo de navegador, sistema operativo y páginas de origen, pero no extraen información confidencial de su equipo ni datos personales directos sin su consentimiento. Usted puede desactivar la configuración de cookies directamente en las opciones de privacidad de su navegador web en cualquier momento.
10. SEGURIDAD DE LA INFORMACIÓN
EL PROVEEDOR se compromete a adoptar e implementar todas las medidas de seguridad administrativas, técnicas y físicas comercialmente razonables para proteger los datos personales de EL TITULAR contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado, utilizando certificados de encriptación SSL en las transferencias de datos web y restringiendo el acceso físico e informático a las bases de datos técnicas de la plataforma.
11. MODIFICACIONES AL AVISO DE PRIVACIDAD
El presente aviso de privacidad integral puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevas disposiciones legales en México, de nuestras propias necesidades operativas por los servicios de infraestructura tecnológica que ofrecemos, o por cambios en nuestro modelo de negocio.
Cualquier modificación a este aviso estará disponible para su consulta general y directa en nuestro sitio web oficial phantomcore.com.mx en la sección destinada al Aviso de Privacidad, indicando la fecha de la última actualización en la parte inferior del documento. Se recomienda a EL TITULAR revisar este documento de forma periódica al momento de procesar sus pagos manuales de renovación.
Fecha de última actualización: Agosto de 2026.