Aviso de Privacidad Integral
Última actualización: 2026-09-21 · Tripoli
En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) vigente y demás disposiciones aplicables en materia de protección de datos personales, Moisés Monraz Escoto («Tripoli Media») pone a disposición del titular el presente Aviso de Privacidad Integral.
1. Identidad y domicilio del responsable
El responsable del tratamiento de sus datos personales es:
- Responsable: Moisés Monraz Escoto, persona física con actividad empresarial
- Nombre comercial: Tripoli Media
- RFC: MOEM000520NK2
- Domicilio fiscal: Av. de las Rosas 585 int. 2, Chapalita Oriente 45040, Zapopan, Jalisco
- Correo electrónico de contacto: contacto@tripoli.media
- Teléfono: 33 1234 5678
2. Datos personales que se recaban
2.1 Del usuario administrador y operadores
- Nombre completo
- Correo electrónico
- Número de teléfono
- RFC y razón social (para facturación)
- Dirección fiscal (para facturación)
- Datos de pago: estos son procesados directamente por Stripe, Inc. y no son almacenados por Tripoli Media. Únicamente se conserva una referencia al identificador del cliente en Stripe para gestionar la suscripción.
2.2 De quienes solicitan la tarifa para estudiantes
Únicamente de quien solicita voluntariamente esa tarifa:
- Nombre completo y correo electrónico de contacto
- Institución educativa y ciclo escolar en curso
- Constancia de estudios, aportada por el propio solicitante para acreditar su inscripción vigente
La constancia se utiliza con la única finalidad de verificar la inscripción vigente y se elimina en cuanto concluye la verificación. No se conserva copia del documento: únicamente se registra que la verificación se realizó, su fecha y el ciclo escolar acreditado. No se solicitan ni deben enviarse datos personales sensibles.
2.3 De los contactos del usuario (leads, clientes del usuario)
Los datos que el usuario ingresa sobre sus propios contactos comerciales, incluyendo pero no limitado a:
- Nombre completo
- Número de teléfono
- Correo electrónico
- Nombre de empresa
- Dirección postal (calle, número, colonia, código postal, ciudad y estado), cuando el usuario decide capturarla. A partir de ella se obtienen coordenadas para ubicar al contacto en el mapa de clientes, conforme a la Sección 4
- Datos comerciales (valor de oportunidad, etapa del embudo, etiquetas, notas)
- Historial de comunicaciones (correos, mensajes de WhatsApp) cuando el usuario activa dichas integraciones
Nota importante: el usuario es el responsable directo del tratamiento de los datos personales de sus propios contactos (leads y clientes) conforme a la LFPDPPP. El usuario debe contar con el consentimiento de sus contactos y cumplir con las obligaciones que la ley le impone como responsable. Tripoli Media actúa como encargado del tratamiento respecto a estos datos.
2.4 Datos generados por el uso
- Registros de actividad (inicio de sesión, acciones realizadas dentro del CRM)
- Preferencias de configuración (tema visual, disposición del tablero, horario laboral)
- Métricas de uso agregadas (número de leads, ventas registradas, mensajes enviados)
3. Finalidades del tratamiento
3.1 Finalidades primarias (necesarias para la prestación del servicio)
- Prestación del servicio CRM: almacenamiento, organización y presentación de datos comerciales del usuario.
- Autenticación y control de acceso: verificación de identidad de usuarios y operadores.
- Procesamiento de pagos: gestión de suscripciones, cobros y facturación a través de Stripe.
- Comunicaciones operativas: envío de notificaciones del sistema, alertas de citas, recordatorios de tareas y confirmaciones de operaciones.
- Soporte técnico: atención de solicitudes, resolución de incidencias y asistencia al usuario.
- Cumplimiento legal: atención de requerimientos de autoridades competentes y cumplimiento de obligaciones legales.
3.2 Finalidades secundarias (no necesarias para la prestación del servicio)
- Análisis de uso para mejora del servicio: identificación de patrones de uso para optimizar funcionalidades y experiencia del usuario.
- Comunicaciones comerciales: envío de información sobre actualizaciones, nuevas funcionalidades o servicios complementarios ofrecidos por Tripoli Media.
- Estadísticas agregadas anonimizadas: generación de reportes estadísticos que no permiten la identificación de usuarios individuales.
Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede manifestarlo enviando un correo a contacto@tripoli.media con el asunto «Oposición a finalidades secundarias».
4. Transferencias de datos a terceros
Para la prestación del servicio, sus datos personales pueden ser transferidos a los siguientes terceros:
Supabase, Inc. (Estados Unidos)
Almacenamiento de base de datos, autenticación de usuarios y almacenamiento de archivos.
Datos transferidos: todos los datos del CRM del usuario, incluyendo datos de contactos, archivos adjuntos, credenciales de autenticación cifradas.
Vercel, Inc. (Estados Unidos)
Hospedaje de la aplicación web y ejecución de funciones del servidor.
Datos transferidos: datos en tránsito durante el uso de la aplicación. Vercel no almacena datos del usuario de forma persistente.
Stripe, Inc. (Estados Unidos)
Procesamiento de pagos y gestión de suscripciones.
Datos transferidos: nombre del titular, datos de facturación y métodos de pago. Stripe opera bajo certificación PCI DSS Nivel 1.
Google LLC (Estados Unidos)
Integración de Google Calendar y Gmail — solo cuando el usuario vincula voluntariamente su cuenta de Google.
Datos transferidos: eventos de calendario, correos electrónicos y contactos asociados a la cuenta vinculada.
Meta Platforms, Inc. (Estados Unidos)
Integración de WhatsApp Business API — solo cuando el usuario configura voluntariamente su cuenta de WhatsApp Business.
Datos transferidos: mensajes de texto y multimedia, números de teléfono y nombres de contacto.
OpenStreetMap Foundation (Reino Unido)
Conversión de direcciones en coordenadas y entrega de la cartografía del mapa de clientes — solo cuando el usuario captura una dirección en la ficha de un cliente.
Datos transferidos: la dirección postal capturada (calle, número, colonia, código postal, ciudad y estado), sin el nombre, el teléfono ni el correo del titular. La consulta se realiza una sola vez por dirección desde nuestros servidores, y el resultado se conserva en la base de datos para no repetirla.
Resend, Inc. (Estados Unidos)
Envío de correos electrónicos transaccionales del sistema (notificaciones, alertas, recordatorios).
Datos transferidos: direcciones de correo electrónico del destinatario y contenido de las notificaciones.
Todas las transferencias internacionales de datos personales se realizan con proveedores que mantienen estándares de protección de datos equivalentes o superiores a los establecidos por la legislación mexicana, conforme a lo dispuesto en el artículo 36 de la LFPDPPP.
5. Medidas de seguridad
Tripoli Media implementa las siguientes medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado:
- Cifrado en tránsito: todas las comunicaciones entre el navegador del usuario y los servidores se realizan mediante protocolo HTTPS/TLS.
- Cifrado en reposo: los datos almacenados en la base de datos están cifrados mediante las capacidades nativas de cifrado de Supabase (PostgreSQL).
- Autenticación segura: las contraseñas se almacenan mediante funciones hash criptográficas (bcrypt). Se utiliza autenticación basada en tokens JWT con expiración y renovación automática.
- Row Level Security (RLS): cada tabla de la base de datos cuenta con políticas de seguridad a nivel de fila que garantizan que cada usuario solo pueda acceder a sus propios datos.
- Aislamiento de datos (modelo single-tenant): cada cliente del CRM cuenta con su propia base de datos y entorno de aplicación independiente, garantizando el aislamiento físico de los datos entre clientes.
- Tokens de acceso seguros: los tokens de acceso a servicios de terceros (Google, WhatsApp) se almacenan cifrados y cuentan con expiración y renovación automática.
- Control de acceso por roles: el sistema implementa un esquema de roles (propietario, administrador, operador) que restringe el acceso a funcionalidades y datos según el nivel de privilegios.
6. Derechos ARCO
Conforme a la LFPDPPP, usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercer cualquiera de estos derechos, deberá presentar una solicitud que contenga:
- Nombre completo del titular.
- Correo electrónico registrado en el CRM.
- Descripción clara del derecho que desea ejercer y los datos personales involucrados.
- Copia de una identificación oficial vigente (INE/IFE, pasaporte o cédula profesional).
- Cualquier documento que facilite la localización de los datos personales.
La solicitud debe enviarse a: contacto@tripoli.media
El plazo de respuesta es de veinte (20) días hábiles contados a partir de la recepción de la solicitud completa. Este plazo podrá ampliarse por veinte (20) días hábiles adicionales cuando la complejidad de la solicitud lo amerite.
Respecto a los datos de contactos del usuario (leads y clientes): dado que el usuario es el responsable directo del tratamiento de los datos de sus propios contactos, las solicitudes de derechos ARCO de dichos contactos deben dirigirse al usuario. Tripoli Media colaborará con el usuario para atender dichas solicitudes cuando sea necesario.
8. Consentimiento
Al registrarse en Tripoli y aceptar el presente Aviso de Privacidad, usted otorga su consentimiento para el tratamiento de sus datos personales conforme a las finalidades primarias descritas en este documento.
Para las finalidades secundarias, usted puede negar u otorgar su consentimiento sin que ello afecte la prestación del servicio, manifestándolo por escrito a contacto@tripoli.media.
El consentimiento puede ser revocado en cualquier momento mediante solicitud escrita a contacto@tripoli.media, sujeto a que no exista una obligación legal o contractual que requiera el tratamiento de sus datos.
9. Cambios al aviso de privacidad
Tripoli Media se reserva el derecho de modificar el presente Aviso de Privacidad para adaptarlo a cambios legislativos, jurisprudenciales, administrativos o a nuevas prácticas internas. Las modificaciones serán notificadas al usuario con al menos quince (15) días naturales de anticipación a través de:
- Correo electrónico al correo registrado del usuario.
- Aviso dentro de la plataforma del CRM al iniciar sesión.
El uso continuado del Servicio después de la fecha efectiva de las modificaciones constituirá la aceptación del Aviso de Privacidad actualizado.
10. Autoridad competente
Si usted considera que su derecho a la protección de datos personales ha sido vulnerado, puede presentar una queja o denuncia ante la autoridad competente en materia de protección de datos personales.
Tras la reforma constitucional publicada el 20 de diciembre de 2024 y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada el 20 de marzo de 2025, el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) fue extinguido y sus atribuciones en la materia se trasladaron a la Secretaría Anticorrupción y Buen Gobierno del Gobierno Federal, a través de la unidad administrativa que ésta determine.
- Sitio web: www.gob.mx/buengobierno
Antes de acudir a la autoridad, le agradeceremos comunicarse con nosotros al correo indicado en la Sección 1: procuraremos resolver su inconformidad de manera directa.