Legal
Aviso de privacidad
Última actualización: 8 de septiembre de 2026
Qué datos personales recabamos, para qué los usamos, con quién los compartimos y cómo puedes ejercer tus derechos. Redactado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
1Responsable del tratamiento
Juan de Dios López Ramos, con domicilio en Av. Santa María la Redonda, San Agustín Tlaxiaca, Hidalgo, es responsable del tratamiento de tus datos personales. La persona designada para atender solicitudes es Juan de Dios López Ramos, contactable en privacidad@pc-mex.jlpz.me.
2Qué datos recabamos
Sólo lo necesario para operar el servicio:
- De identificación y contacto: nombre y correo electrónico, que tú capturas al registrarte. Si entras con Google, recibimos de ese servicio tu nombre, correo y foto de perfil.
- De autenticación: una versión cifrada (hash) de tu contraseña. Nunca guardamos la contraseña en claro ni podemos leerla.
- De facturación: si contratas un plan de pago, los datos fiscales que captures en Stripe. No almacenamos números de tarjeta: los recibe y los conserva Stripe directamente; nosotros sólo guardamos el identificador de cliente y el estado de tu suscripción.
- De uso del servicio: fecha, hora, endpoint consultado, código de respuesta y tiempo de respuesta de cada petición hecha con tus API keys. Es lo que alimenta las métricas de tu panel y el conteo de tu cuota.
- Técnicos: dirección IP y agente de usuario asociados a tu sesión, para seguridad y para limitar el tráfico anónimo por IP.
No recabamos datos personales sensibles. Las direcciones que consultas no se guardan asociadas a ti: registramos qué endpoint se llamó y cuánto tardó, no qué código postal se buscó.
3Para qué los usamos
Finalidades necesarias para la relación:
- crear y administrar tu cuenta, y autenticarte;
- emitir y validar tus API keys y aplicar los límites de tu plan;
- mostrarte tus métricas de consumo y avisarte cuando te acerques a tu cuota;
- cobrar y facturar si contratas un plan de pago;
- enviarte correos operativos: verificación de cuenta, recuperación de contraseña, avisos de cuota y cambios relevantes en el servicio o en estos avisos;
- detectar y prevenir abuso, fraude y ataques.
No usamos tus datos con fines publicitarios, no los vendemos y no hacemos perfilado comercial. No enviamos correos promocionales: si algún día quisiéramos hacerlo, te pediríamos tu consentimiento primero.
4Con quién los compartimos
Sólo con los proveedores necesarios para que el servicio funcione, y únicamente con esa finalidad:
- Stripe (procesamiento de pagos y facturación). Recibe tus datos de pago y fiscales directamente.
- Resend (envío de correo transaccional). Recibe tu correo electrónico y el contenido del mensaje.
- El proveedor de infraestructura donde corren los servidores y la base de datos.
- Google, únicamente si eliges iniciar sesión con esa cuenta.
La herramienta con la que medimos las visitas corre en nuestros propios servidores, así que esos datos no se comparten con nadie y no aparece en esta lista.
Algunos de estos proveedores están fuera de México, lo que implica una transferencia internacional de datos necesaria para prestarte el servicio que contrataste. Fuera de estos casos, no transferimos tus datos a terceros, salvo requerimiento de autoridad competente debidamente fundado y motivado.
5Cookies y medición de uso
Usamos únicamente cookies necesarias: la que mantiene tu sesión iniciada y la que protege los formularios. No usamos cookies de publicidad ni de redes sociales. Por eso este sitio no te muestra un aviso de cookies: no hay nada que consentir, porque las cookies estrictamente necesarias para prestarte el servicio están exentas de consentimiento.
Para saber cuánta gente visita el sitio y qué páginas lee usamos Plausible Analytics instalado en nuestros propios servidores. No pone cookies, no guarda nada en tu navegador, no te asigna un identificador y no te sigue entre sitios ni entre visitas: cuenta páginas vistas, de qué enlace llegaste, el país y si entraste desde teléfono o computadora. Los datos no salen de nuestra infraestructura y no se comparten con nadie.
Fuera de tu propio panel, el sitio no carga ningún recurso externo: las tipografías y el script de medición se sirven desde nuestro dominio, de modo que abrir estas páginas no informa tu visita a ningún tercero.
6Cuánto tiempo los conservamos
- Datos de cuenta: mientras la cuenta exista. Al eliminarla, se borran junto con sus sesiones y API keys.
- Registros detallados de uso: 90 días. Después queda sólo el agregado diario por endpoint, que ya no permite reconstruir peticiones individuales.
- Registros de facturación: el plazo que exige la legislación fiscal mexicana, aunque hayas cerrado la cuenta.
7Cómo los protegemos
Todo el tráfico viaja cifrado con TLS. Las contraseñas se guardan con un algoritmo de hash diseñado para ese fin, y las API keys sólo como hash SHA-256 más los primeros caracteres: por eso una key se muestra una única vez y no podemos recuperarla si la pierdes.
El acceso a la base de datos está restringido a las personas que operan el servicio. Ningún sistema es infalible: si ocurriera una vulneración que afecte de forma significativa tus datos, te lo notificaríamos sin demora al correo de tu cuenta.
8Tus derechos ARCO
Tienes derecho a acceder a tus datos personales, a rectificarlos si son inexactos, a cancelarlos cuando consideres que no son necesarios y a oponerte a su tratamiento para fines específicos. También puedes revocar tu consentimiento y limitar el uso o divulgación de tus datos.
Buena parte de esto lo puedes hacer tú mismo desde tu panel: consultar y actualizar tus datos, cambiar tu contraseña, revocar tus keys y eliminar tu cuenta.
Para lo demás, escribe a privacidad@pc-mex.jlpz.me desde el correo de tu cuenta, indicando qué derecho quieres ejercer y sobre qué datos. Responderemos en un plazo máximo de 20 días hábiles y, si procede, lo haremos efectivo dentro de los 15 días hábiles siguientes.
Si consideras que tu derecho a la protección de datos fue vulnerado, puedes acudir a la autoridad competente en materia de protección de datos personales en México.
9Datos de terceros que tú consultas
Una precisión importante sobre la naturaleza del servicio: los códigos postales, colonias y municipios que devuelve la API no son datos personales. Son información geográfica pública publicada por el Servicio Postal Mexicano (ver fuentes y atribución).
Si tú combinas esa información con datos de tus clientes dentro de tu propia aplicación, eres tú quien actúa como responsable frente a esas personas, con las obligaciones que la ley te impone. Nosotros no recibimos ni conservamos las direcciones de tus usuarios.
10Cambios a este aviso
Podemos actualizar este aviso. La fecha de la última actualización aparece al inicio de la página, y si el cambio es sustancial lo avisaremos al correo de tu cuenta antes de que entre en vigor.