Documento legal

Aviso de Privacidad

Última actualización: marzo de 2026 — Versión 1.0

AVISO PROVISIONAL: Este documento es un borrador para revisión legal. Debe ser revisado por un abogado especializado en protección de datos antes de publicarlo en producción.

1.Identidad y domicilio del Responsable

Antbook.app, con domicilio en VICTORIANO AGUEROS MZ.3 LOT.9 COL. ZAPOTITLA DEL. TLAHUAC, correo electrónico de contacto she.boomsky@gmail.com y RFC AAPD990323BF2 (en adelante "el Responsable"), es el encargado del tratamiento de sus datos personales, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

2.Datos personales que recabamos

El Responsable recaba los siguientes datos personales de dos categorías de titulares:

A) Usuarios de la plataforma (dueños de negocios)

  • Nombre completo
  • Correo electrónico (identificador de cuenta)
  • Nombre del negocio e información comercial
  • Horarios de atención y catálogo de servicios
  • Número de teléfono de contacto (opcional)
  • Información de pago (procesada exclusivamente por Stripe; Antbook.app no almacena datos de tarjeta)

B) Clientes de los negocios (usuarios finales)

  • Nombre completo del cliente
  • Número de teléfono celular (WhatsApp o voz)
  • Correo electrónico (cuando se proporciona para confirmación de reservaciones)
  • Historial de reservaciones (fecha, hora, servicio, número de personas)
  • Transcripciones de conversaciones por WhatsApp o llamada telefónica
  • Grabaciones de llamadas de voz (cuando el negocio tiene activado el Agente de Voz IA)
  • Notas adicionales ingresadas por el cliente o el negocio

Los datos se recaban de forma directa cuando el titular los proporciona a través de los canales de comunicación del negocio (WhatsApp, chatbot web, llamada telefónica) o mediante el registro en la plataforma.

3.Datos personales sensibles

Antbook.app no solicita ni trata datos personales sensibles como origen racial o étnico, estado de salud, información genética, creencias religiosas, filosóficas o morales, afiliación sindical, opiniones políticas o preferencia sexual.

En caso de que un cliente, a través de una conversación con el asistente virtual o en las notas de una reservación, voluntariamente proporcione información que pudiera considerarse sensible (p. ej., una nota sobre alergias alimentarias o condición de salud relevante para el servicio), dicha información se tratará con las medidas de seguridad correspondientes a datos sensibles y se utilizará exclusivamente para el cumplimiento de la reservación.

4.Finalidades del tratamiento

Sus datos personales serán utilizados para las siguientes finalidades primarias, necesarias para la prestación del servicio y que no requieren su consentimiento expreso:

  • Crear y gestionar su cuenta de usuario en la plataforma
  • Recibir, confirmar y administrar reservaciones
  • Enviar recordatorios automáticos de citas por WhatsApp o correo electrónico
  • Procesar y gestionar pagos de suscripción
  • Brindar soporte técnico y atender solicitudes del usuario
  • Mantener el historial de clientes del negocio
  • Operar el agente de atención por voz (si el negocio tiene el add-on activo)
  • Cumplir con obligaciones legales y fiscales aplicables

Las siguientes finalidades son secundarias y usted puede oponerse a ellas mediante los mecanismos descritos en la Sección 11:

  • Enviar comunicaciones sobre nuevas funcionalidades, actualizaciones o promociones del servicio
  • Análisis estadístico y agregado del uso de la plataforma para mejora del producto
  • Elaboración de perfiles de uso para personalizar la experiencia en la plataforma

En caso de que el Responsable desee utilizar sus datos para finalidades distintas a las señaladas, se le comunicará mediante la publicación de un aviso de privacidad integral actualizado en esta misma página.

5.Uso de inteligencia artificial

Antbook.app emplea sistemas de inteligencia artificial para la prestación de sus servicios. A continuación se detallan los sistemas utilizados y el tratamiento de sus datos en cada uno:

Chatbot web y asistente de WhatsApp

Utilizamos el modelo de lenguaje Claude (Anthropic PBC) para procesar los mensajes de los clientes y generar respuestas. Los mensajes son transmitidos a los servidores de Anthropic para su procesamiento. El historial de conversación se almacena en nuestra base de datos para mantener el contexto durante la sesión activa (máximo 20 mensajes). Las sesiones de WhatsApp no se conservan de forma indefinida.

Agente de Voz IA (add-on)

Cuando el negocio tiene activo el add-on de Voz IA, las llamadas telefónicas son procesadas por:

  • Vapi.ai — plataforma de orquestación de voz
  • Deepgram — conversión de voz a texto (STT)
  • ElevenLabs — síntesis de voz (TTS)
  • Claude (Anthropic) — procesamiento del lenguaje natural

Grabaciones de llamadas: Con el consentimiento implícito del titular (al continuar la llamada tras el aviso de grabación), las conversaciones pueden ser grabadas. Las grabaciones se almacenan de forma segura y el titular del negocio tiene acceso a ellas desde el dashboard. Los clientes pueden solicitar la eliminación de su grabación mediante los mecanismos de derechos ARCO.

Ninguno de los proveedores de IA utiliza los datos de nuestros usuarios para entrenar sus modelos de forma identificable, conforme a los acuerdos de procesamiento de datos (DPA) suscritos con cada proveedor.

6.Transferencia de datos a terceros

Sus datos personales podrán ser transmitidos a los siguientes terceros para la operación del servicio. Las transferencias necesarias para el servicio no requieren su consentimiento conforme al artículo 37 de la LFPDPPP:

ReceptorPropósitoConsentimiento
Supabase Inc. (EE.UU.)Almacenamiento de base de datos y autenticaciónNecesario para el servicio
Stripe Inc. (EE.UU.)Procesamiento de pagos y suscripcionesNecesario para el servicio
Twilio Inc. (EE.UU.)Envío de mensajes de WhatsApp y SMSNecesario para el servicio
Vapi.ai (EE.UU.)Orquestación de agente de voz (add-on)Necesario para el servicio
Deepgram Inc. (EE.UU.)Transcripción de voz a texto (add-on)Necesario para el servicio
ElevenLabs Inc. (EE.UU.)Síntesis de voz / TTS (add-on)Necesario para el servicio
Anthropic PBC (EE.UU.)Procesamiento de lenguaje natural con IANecesario para el servicio
Resend Inc. (EE.UU.)Envío de correos electrónicos transaccionalesNecesario para el servicio
Vercel Inc. (EE.UU.)Infraestructura de alojamiento y CDNNecesario para el servicio

Todos los proveedores actúan como encargados del tratamiento y están sujetos a obligaciones de confidencialidad y seguridad. En los casos en que los datos se transfieren a los Estados Unidos, dichos proveedores cuentan con certificaciones o acuerdos de transferencia que brindan un nivel de protección adecuado.

Antbook.app no vende, renta ni comercializa datos personales a terceros no relacionados con la prestación del servicio.

7.Tiempo de conservación

Sus datos personales se conservarán durante los siguientes plazos:

  • Datos de cuenta de usuario: Durante la vigencia de la suscripción y hasta 3 años después de su cancelación, o hasta que el titular solicite su cancelación.
  • Reservaciones e historial de clientes: Hasta 5 años desde la fecha de la reservación (por obligaciones fiscales y de registro comercial) o hasta que el negocio los elimine desde su dashboard.
  • Transcripciones de conversaciones (WhatsApp): Máximo 90 días desde la última interacción por canal.
  • Grabaciones de llamadas de voz: Máximo 90 días desde la fecha de la llamada, salvo que el negocio las elimine antes.
  • Datos de facturación: 5 años conforme al Código Fiscal de la Federación y la Ley del SAT.

Una vez vencido el plazo aplicable o atendida la solicitud de cancelación, los datos serán eliminados o anonimizados de forma permanente.

8.Mecanismos de seguridad

El Responsable ha implementado las siguientes medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o acceso no autorizado:

  • Cifrado en tránsito mediante TLS/HTTPS en todas las comunicaciones
  • Cifrado en reposo de la base de datos (Supabase con AES-256)
  • Autenticación segura mediante Supabase Auth (JWT con expiración)
  • Políticas de Seguridad a Nivel de Fila (RLS) en la base de datos — cada negocio solo accede a sus propios datos
  • Validación y sanitización de todos los inputs de usuario
  • Rate limiting en todos los endpoints públicos
  • Validación de firmas criptográficas en webhooks de terceros (Stripe, Twilio, Vapi)
  • Control de acceso por roles dentro de la plataforma
  • Auditorías de seguridad periódicas

En caso de un incidente de seguridad que afecte significativamente sus datos, el Responsable notificará a los titulares afectados y al INAI conforme a los plazos establecidos por la ley.

9.Derechos ARCO

Conforme a la LFPDPPP, usted tiene derecho a:

AAcceso

Conocer qué datos personales tenemos sobre usted, para qué los usamos y las condiciones de uso.

RRectificación

Solicitar la corrección de sus datos si son inexactos, incompletos o están desactualizados.

CCancelación

Solicitar la supresión o eliminación de sus datos de nuestros registros.

OOposición

Oponerse al tratamiento de sus datos para finalidades secundarias o cuando exista causa legítima.

¿Cómo ejercer sus derechos?

  1. Envíe un correo a she.boomsky@gmail.com con el asunto "Solicitud ARCO".
  2. Incluya: nombre completo, copia de identificación oficial, descripción clara de la solicitud y la dirección de correo asociada a su cuenta.
  3. Recibirá un acuse de recibo en un plazo de 5 días hábiles.
  4. La respuesta a su solicitud se emitirá en un plazo máximo de 20 días hábiles a partir de la recepción.
  5. La implementación de la resolución se realizará en un plazo máximo de 15 días hábiles adicionales.

10.Revocación del consentimiento

Usted puede revocar el consentimiento otorgado para el tratamiento de sus datos personales en cualquier momento, siempre que no exista un impedimento legal. Para ello, siga el mismo procedimiento indicado en la Sección 9 (Derechos ARCO), indicando expresamente "Revocación de consentimiento".

Es importante señalar que la revocación del consentimiento para el tratamiento de datos necesarios para la prestación del servicio puede implicar la imposibilidad de continuar brindando el servicio contratado.

11.Limitación del uso de datos

Para limitar el uso o divulgación de sus datos para finalidades secundarias (publicidad, análisis estadístico, personalización no esencial), puede:

  • Enviar un correo a she.boomsky@gmail.com indicando su solicitud de exclusión.
  • Inscribirse en el Registro Público para Evitar Publicidad (REPEP) del INAI: www.repep.org.mx

Su solicitud será atendida en un plazo máximo de 5 días hábiles.

12.Cookies y tecnologías de rastreo

Antbook.app utiliza cookies y tecnologías similares para el funcionamiento de la plataforma. A continuación se detalla su uso:

  • Cookies de sesión (estrictamente necesarias): Utilizadas para mantener su sesión iniciada y gestionar la autenticación. No pueden ser desactivadas sin afectar el funcionamiento de la plataforma.
  • Cookies de preferencias: Almacenan configuraciones de usuario para personalizar la experiencia.

Antbook.app no utiliza cookies de rastreo publicitario ni comparte datos de cookies con redes publicitarias de terceros.

Puede gestionar o eliminar las cookies desde la configuración de su navegador. Consulte la documentación de su navegador para más información.

13.Autoridad competente — INAI

Si considera que sus derechos han sido vulnerados, tiene derecho a presentar una queja o denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):

  • Sitio web: www.inai.org.mx
  • Teléfono: 800 835 4324
  • Sistema ARCO: www.infomex.org.mx

Recomendamos agotar primero los canales internos del Responsable antes de recurrir al INAI, aunque usted tiene derecho a acudir directamente ante dicha autoridad.

14.Cambios al Aviso de Privacidad

El presente Aviso de Privacidad puede ser modificado en cualquier momento para reflejar cambios en la legislación, en nuestros servicios o en nuestras prácticas de privacidad.

Las modificaciones serán publicadas en esta página con la fecha de actualización. En caso de cambios sustanciales que afecten el tratamiento de sus datos, le notificaremos mediante un aviso visible en la plataforma o, si es posible, por correo electrónico, con al menos 30 días de anticipación a su entrada en vigor.

El uso continuado de la plataforma después de la publicación de las modificaciones implica la aceptación del Aviso de Privacidad actualizado.

© 2026 Antbook.app. Todos los derechos reservados.

Documento redactado conforme a la LFPDPPP y su Reglamento.