Política de Privacidad de TuIAlista

La versión vigente de este documento se publica en www.tuialista.com.

Versión: 1.1 · Última actualización: 10 de agosto de 2026 · Vigente a partir de: 10 de agosto de 2026


1. Identidad y domicilio del responsable

1.1. El responsable del tratamiento de los datos personales es Edgar Apolonio Aguilera, persona física con actividad empresarial que opera bajo el nombre comercial "TuIAlista", con RFC AOAE781008V98 y domicilio fiscal en Calle Malitzin, Manzana 10, Lote 23, Colonia Tepeaca, C.P. 01550, Alcaldía Álvaro Obregón, Ciudad de México, México (en adelante, "TuIAlista"). El responsable tributa en el Régimen de las Actividades Empresariales con ingresos a través de Plataformas Tecnológicas.

Nota sobre la estructura del negocio. TuIAlista opera actualmente como negocio de persona física con actividad empresarial. Se prevé la futura constitución de la persona moral ORDINAL-BiA, a la que se transferirá la titularidad y la marca; los documentos se actualizarán en ese momento.

1.2. Esta Política de Privacidad (o Aviso de Privacidad, para efectos de la legislación mexicana) describe qué datos personales tratamos, con qué finalidades, con quién los compartimos y cómo puede ejercer sus derechos. Se complementa con el Compromiso de Procesamiento Local y Privacidad y con los Términos de Servicio.

1.3. Este documento es el Aviso de Privacidad Integral. En el punto de recolección (el formulario de registro del cliente) se muestra además un Aviso de Privacidad Simplificado, que resume este tratamiento y remite a este documento.


2. Principio rector: el procesamiento es local

2.1. El mayor diferenciador de TuIAlista es que los agentes procesan la información del Cliente localmente, en su propio equipo. El contenido de los archivos, documentos y datos que el Cliente analiza con los agentes no se envía a TuIAlista, no lo recibimos y no lo almacenamos (ver Compromiso de Procesamiento Local).

2.2. Nuestra recolección de datos se limita a lo mínimo necesario para gestionar la cuenta, cobrar la suscripción y validar la licencia.


3. Datos que SÍ tratamos

Tratamos las siguientes categorías de datos personales:

a) Datos de cuenta y contacto.

b) Datos de licencia y uso técnico (telemetría mínima de validación).

c) Datos de facturación (a través de Stripe).

d) Datos de soporte y comunicaciones.

e) Datos del sitio web.


4. Datos que NO tratamos

Nunca recibimos, almacenamos ni tenemos acceso a:

Dicho de otro modo: recibimos lo mínimo para saber que el Cliente tiene derecho a usar el software, y nada de lo que el software lee o produce.


4-bis. Compromiso de NO ENTRENAMIENTO de modelos con datos del Cliente

Los datos del Cliente NO se usan —ni pueden usarse— para entrenar, ajustar o mejorar modelos de inteligencia artificial.

4-bis.1. Como los agentes procesan los documentos y datos del Cliente localmente en su equipo y ese contenido nunca se transmite a TuIAlista ni a terceros, dicho contenido **no se usa —ni puede usarse— para entrenar, reentrenar, ajustar (fine-tuning) ni mejorar** modelos de inteligencia artificial, ni propios ni de terceros. No existe posibilidad técnica de hacerlo porque esos datos no salen del equipo del Cliente.

4-bis.2. Debe distinguirse con claridad:

4-bis.3. Este compromiso es coherente con el Compromiso de Procesamiento Local y Privacidad y con la Sección 10.4 de los Términos de Servicio.


5. Finalidades del tratamiento

Finalidades primarias (necesarias para el Servicio): 1. Crear y administrar la cuenta del Cliente. 2. Emitir, validar, suspender o revocar la licencia y prevenir el uso no autorizado y la piratería (vinculación al equipo, verificación de firma). 3. Procesar la suscripción, el cobro y la facturación a través de Stripe. 4. Brindar soporte técnico y comunicaciones operativas del Servicio. 5. Cumplir obligaciones legales, fiscales y contables aplicables.

Finalidades secundarias (opcionales): 6. Envío de comunicaciones comerciales, novedades del catálogo o encuestas. El Cliente puede oponerse a estas finalidades sin afectar el Servicio (ver Sección 9).


6. Fundamento del tratamiento

Tratamos los datos con fundamento en: (i) la ejecución del contrato de suscripción y la prestación del Servicio; (ii) el cumplimiento de obligaciones legales (fiscales, contables); (iii) el interés legítimo de TuIAlista en prevenir el fraude y la piratería y en asegurar la operación del Servicio; y (iv) el consentimiento, para las finalidades secundarias.


7. Transferencias y encargados

7.1. TuIAlista se apoya en proveedores que actúan como encargados o, en su caso, responsables, para operar el Servicio:

7.2. Algunas transferencias pueden implicar el tratamiento de datos fuera de México. En tales casos se procurará contar con las salvaguardas exigidas por la ley aplicable. TuIAlista no vende los datos personales del Cliente.

7.3. El contenido procesado por los agentes no se transfiere a ninguno de estos terceros por parte de TuIAlista, salvo el fragmento de texto que el propio agente envíe al modelo de IA para redactar una respuesta, cuando el Cliente use esa función.

7.4. Garantías para transferencias internacionales. Cuando alguna transferencia de la telemetría de validación implique el tratamiento de datos fuera de México o del Espacio Económico Europeo (EEE), TuIAlista procurará que dicha transferencia se ampare en un mecanismo válido conforme a la ley aplicable, tales como una decisión de adecuación, las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea, o las salvaguardas equivalentes previstas por la LFPDPPP. Se recuerda que el contenido del Cliente permanece local y no es objeto de transferencia internacional por parte de TuIAlista.

7.5. No venta ni cesión de datos personales. TuIAlista no vende, no alquila ni comparte los datos personales del Cliente con terceros para su publicidad o beneficio comercial. Para efectos de normas como la CCPA/CPRA de California, TuIAlista no “vende” ni “comparte” datos personales según se definen dichos términos, y no realiza publicidad comportamental de contexto cruzado con los datos del Cliente.


8. Conservación y seguridad

8.1. Conservación. Conservamos los datos mientras exista la relación con el Cliente y, después, durante los plazos exigidos por obligaciones legales, fiscales y de defensa jurídica. Concluidos esos plazos, se eliminan o anonimizan. 8.2. Seguridad. Aplicamos medidas técnicas y organizativas razonables para proteger los datos, incluyendo la firma criptográfica (Ed25519) de los veredictos de licencia y controles de acceso a la plataforma central. Ningún sistema es infalible; no podemos garantizar seguridad absoluta.

8.3. Notificación de incidentes de seguridad. Si TuIAlista tuviera conocimiento de una vulneración de seguridad que afecte datos personales bajo su control y suponga un riesgo para los titulares, lo notificará sin dilación indebida a los afectados y, cuando corresponda, a la autoridad competente, en los plazos y términos que exija la ley aplicable (por ejemplo, dentro de las 72 horas previstas por el RGPD para la autoridad de control). La notificación describirá, en la medida de lo disponible, la naturaleza del incidente, las posibles consecuencias y las medidas adoptadas.


9. Derechos ARCO (LFPDPPP 2025, México)

9.1. Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) —nueva ley publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, que abrogó la ley de 2010—, el Cliente puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar su consentimiento y limitar el uso o divulgación de sus datos. 9.2. Cómo ejercerlos. Enviando una solicitud a privacidad@tuialista.com, indicando: nombre del titular, medio para recibir respuesta, documento que acredite su identidad (o representación) y la descripción clara del derecho que desea ejercer. 9.3. Si el Cliente considera que su derecho no fue debidamente atendido, puede acudir a la Secretaría Anticorrupción y Buen Gobierno (SABG), autoridad que asumió las funciones de protección de datos personales en posesión de los particulares tras la extinción del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) el 21 de marzo de 2025.


10. Clientes de la Unión Europea (GDPR)

10.1. Para clientes ubicados en la Unión Europea, y en la medida en que el Reglamento General de Protección de Datos (GDPR) resulte aplicable, el Cliente tiene derecho a: acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad de datos y oposición, así como a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos, y a presentar una reclamación ante la autoridad de control competente.

10.2. El diseño de procesamiento local de TuIAlista reduce la superficie de tratamiento, ya que el contenido del Cliente no se transfiere a TuIAlista.


11. Menores de edad

El Servicio está dirigido a empresas y profesionales; no está dirigido a menores de edad y no recolectamos conscientemente sus datos.


12. Cambios a esta Política

Podemos actualizar esta Política. Publicaremos la versión vigente en www.tuialista.com con su fecha de actualización y, cuando los cambios sean sustanciales, procuraremos avisar por medios electrónicos.


13. Contacto


Fin del documento.