Saltar al contenido
Alza Commerce

LEGALAviso de privacidad

Aviso de Privacidad

Qué datos tratamos, para qué, dónde viven, cómo los protegemos, con quién los compartimos y cuándo los borramos. Escrito para que puedas verificarlo, no para cubrirnos.

Última actualización

1. Quién es responsable de tus datos

Alza Commerce S.A.S. («Alza Commerce», «nosotros»), sociedad por acciones simplificada constituida conforme a las leyes de los Estados Unidos Mexicanos, con domicilio en Santiago 417, San Jerónimo, C.P. 10200, Ciudad de México, México, es responsable del tratamiento de los datos personales que se describen en este aviso, en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).

Para cualquier asunto de privacidad, incluido el ejercicio de tus derechos: hola@alzacommerce.com.

2. Qué datos recabamos y de dónde

Directamente de ti, al contratar el servicio o al usar tu portal de cliente: nombre, correo electrónico y teléfono; y los datos de tu empresa necesarios para facturar (razón social, RFC y domicilio fiscal).

De tu cuenta de vendedor en Amazon, únicamente mediante las interfaces oficiales de Amazon y sólo después de que tú otorgas la autorización: catálogo y contenido de tus productos, precios y ofertas, inventario, pedidos, tarifas y movimientos financieros, reportes de ventas, tráfico y devoluciones. Si además nos autorizas Amazon Ads —que es una autorización distinta y separada de la de tu cuenta de vendedor—, también leemos el desempeño de tus campañas.

Lo que no recabamos: datos personales de tus compradores. No recibimos nombres, direcciones, correos ni teléfonos de quienes te compran en Amazon. Esto no es sólo una política: nuestro sistema pide a Amazon los pedidos sin el bloque de información del comprador, y no implementa el mecanismo (el Restricted Data Token) que haría falta para que Amazon nos entregara esos datos. Sin ese mecanismo, Amazon nos devuelve esa información censurada por construcción. Además, antes de archivar cualquier reporte de Amazon, nuestro sistema descarta columnas como la ciudad, el código postal, los comentarios del comprador o el número de guía: nunca llegan a escribirse en nuestro almacenamiento.

De tu navegación. Este sitio (alzacommerce.com) es un sitio estático: no usa cookies, no tiene formularios, no ejecuta herramientas de analítica ni de publicidad de terceros, y no recaba nada mientras lo lees. En el portal de cliente, en cambio, los registros de acceso de nuestra infraestructura conservan datos técnicos de la conexión —dirección IP, navegador y fecha— con fines de seguridad y para investigar incidentes.

3. Para qué los usamos

Finalidades primarias, necesarias para prestarte el servicio:

  • Analizar tu cuenta de vendedor y producir los diagnósticos, reportes y recomendaciones que contrataste.
  • Registrar, planear y darle seguimiento a las solicitudes que nos haces desde tu portal.
  • Comunicarnos contigo sobre tu cuenta y pedirte la información o las aprobaciones que el servicio requiera.
  • Facturarte y cumplir nuestras obligaciones fiscales.
  • Seguridad de la plataforma: control de accesos, registro de auditoría y atención de incidentes.

Finalidades secundarias, a las que puedes oponerte sin que eso afecte el servicio que recibes:

  • Mejorar nuestros modelos, reglas y procesos de análisis con los datos operativos de tu cuenta.
  • Informarte sobre nuevos servicios de Alza Commerce.

Para oponerte a cualquiera de las finalidades secundarias basta un correo a hola@alzacommerce.com. No necesitas justificarlo y no tiene consecuencia alguna sobre tu servicio.

4. Dónde y cómo los almacenamos

Tus datos se almacenan en la infraestructura de Amazon Web Services, en centros de datos ubicados en Estados Unidos. Al contratarnos entiendes que tus datos se procesan fuera de México bajo nuestra responsabilidad.

La base de datos está cifrada en reposo con una llave de cifrado administrada por nosotros, no es accesible desde internet y tiene protección contra borrado accidental, con respaldos automáticos. Los archivos de tus reportes se guardan en almacenamiento cifrado y con el acceso público bloqueado. Todo el tráfico entre tu navegador, tu portal y nuestros servicios viaja cifrado por HTTPS.

5. Cómo los protegemos

  • Aislamiento entre clientes. Cada tabla de la base de datos aplica reglas de aislamiento a nivel de renglón, forzadas también para el dueño de la tabla. Antes de cada despliegue verificamos que las reglas vivas coincidan exactamente con las declaradas, y la verificación sólo se considera válida si sabotear una regla a propósito produce el rechazo esperado.
  • Nunca te pedimos tu contraseña de Amazon. El acceso se otorga con el mecanismo oficial de autorización de Amazon. Las credenciales resultantes viven en un almacén de secretos cifrado con llave propia, separadas por cliente, y nunca aparecen en nuestro código ni en nuestros registros.
  • Cada acceso a tus credenciales queda registrado. Nuestro sistema anota cada vez que resuelve una credencial —y también cada vez que la rechaza, con el motivo—, de modo que un intento de usar los datos de un cliente en el contexto de otro no sólo falla: queda escrito.
  • Registro de auditoría. Las decisiones, acciones y accesos del sistema quedan en un registro que se escribe sólo para agregar, en la base de datos, y cuyo contenido excluye por diseño datos personales y credenciales.

Ninguna medida de seguridad es absoluta. Si llegara a ocurrir una vulneración que afecte de forma significativa tus datos, te lo comunicaremos sin demora para que puedas tomar medidas.

6. Con quién los compartimos

No vendemos tus datos. No los compartimos con otros clientes. Fuera de los casos de abajo, no los entregamos a nadie.

Nos apoyamos en los siguientes proveedores, que tratan los datos por cuenta nuestra y sólo para prestarnos su servicio:

  • Amazon Web Services — infraestructura de cómputo, base de datos, almacenamiento y llaves de cifrado.
  • Anthropic — modelo de lenguaje que usamos, cuando esa función está activa, para redactar en español respuestas del chat de tu portal. El modelo recibe únicamente los datos ya calculados de esa respuesta; no recibe credenciales, no recibe datos personales de compradores y no tiene autoridad para decidir ni ejecutar nada sobre tu cuenta.

Además transferimos datos cuando una autoridad competente nos lo requiera conforme a la ley, o cuando tú nos lo pidas expresamente. Si en el futuro incorporamos otro proveedor que trate datos personales, actualizaremos este aviso antes de hacerlo.

7. Cuándo y cómo se borran

Lo que nunca llega a guardarse. Antes de archivar un reporte de Amazon, nuestro sistema conserva sólo las columnas declaradas de antemano y descarta el resto; si aparece un tipo de reporte que no está declarado, el archivo no se escribe. Por eso no hay nada que borrar después en cuanto a datos de compradores: no se recaban, no se escriben y no se conservan.

Mientras el servicio está vigente. Conservamos los datos operativos de tu cuenta durante la relación de servicios, porque el análisis compara tu operación de hoy contra su propio historial: sin ese histórico el servicio no puede medir si una decisión funcionó.

Si revocas el acceso. Puedes revocar en cualquier momento la autorización desde Seller Central (Configuración → Autorizaciones de usuario), sin avisarnos. Nuestro acceso técnico a tu cuenta de Amazon cesa en ese instante y dejamos de recibir datos nuevos.

Al terminar la relación. Damos de baja tu conexión: retiramos del almacén cifrado las credenciales de acceso a tu cuenta, dejamos constancia fechada de que el acceso quedó revocado y eliminamos o anonimizamos tus datos operativos, incluidos los reportes y archivos generados, dentro de los 20 días hábiles siguientes. Si nos lo pides antes de ese plazo, lo hacemos antes. Al terminar te entregamos, si los solicitas, los reportes producidos durante la relación.

Cómo ocurre ese borrado. Con transparencia: la eliminación la ejecutamos nosotros al ocurrir alguno de los supuestos anteriores; hoy no depende de un proceso automático de caducidad por antigüedad. Documentamos cada baja con su fecha y con la evidencia de la revocación del acceso, y te confirmamos por escrito cuando queda hecha.

Lo único que sobrevive, y por qué. Conservamos después de la terminación: (a) los comprobantes fiscales y registros contables, por el plazo que la legislación fiscal mexicana nos obliga a conservarlos; y (b) el registro de auditoría del sistema, que documenta qué hizo la plataforma y cuándo, y que por diseño no contiene datos personales ni credenciales. Nada de eso se usa para seguir prestando un servicio que ya terminó.

8. Tus derechos ARCO y la revocación

Tienes derecho a Acceder a tus datos personales, Rectificarlos cuando sean inexactos, Cancelarlos y Oponerte a su tratamiento, así como a revocar el consentimiento que nos otorgaste.

Para ejercerlos, escribe a hola@alzacommerce.com indicando: (1) tu nombre y el medio por el que quieres que te respondamos; (2) documentos que acrediten tu identidad o la representación legal con la que actúas; (3) la descripción clara de los datos y del derecho que quieres ejercer. Te responderemos en un máximo de 20 días hábiles y, si procede, lo haremos efectivo dentro de los 15 días hábiles siguientes.

La revocación de la autorización de acceso a tu cuenta de Amazon no requiere pasar por nosotros: se hace desde Seller Central y surte efecto de inmediato.

9. Cambios a este aviso

Cualquier modificación se publicará en esta misma página, alzacommerce.com/privacidad, con su fecha de actualización visible. Si el cambio afecta de forma sustancial las finalidades del tratamiento, te lo avisaremos por correo antes de que entre en vigor.

10. Contacto

Alza Commerce S.A.S. · Santiago 417, San Jerónimo, C.P. 10200, Ciudad de México, México · hola@alzacommerce.com

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la autoridad mexicana competente en la materia.

Este documento se lee junto con el Aviso de Privacidad y los Términos de Servicio.