Aviso de privacidad
Este aviso explica qué datos trata Arrego para operar tiendas digitales, pedidos, cuentas, notificaciones, seguridad y facturación de la suscripción SaaS que Arrego cobra al negocio.
1. Vigencia y responsable
Vigente desde el 10 de julio de 2026.
El responsable de este aviso es Arrego, operador de la plataforma SaaS que permite a negocios en México publicar tiendas digitales, recibir pedidos y administrar su operación. El contacto operativo para privacidad y derechos ARCO es [email protected].
Los cambios materiales a este aviso se publicarán en esta página y podrán notificarse por correo, dentro del panel, en la cuenta del cliente o mediante avisos en el producto.
2. Datos que podemos recibir
De negocios y usuarios del panel podemos recibir nombre comercial, nombre de propietario o usuarios, correo, teléfono, contraseña cifrada, identificador de proveedor de acceso como Google, estado de verificación de email, rol, permisos, datos de tienda, productos, precios, horarios, domicilio operativo, fotos, configuración de pedidos, modalidad de pago, plan contratado, estado de suscripción, datos de facturación de la suscripción SaaS de Arrego con el negocio, Stripe Billing, Stripe Connect, datos fiscales necesarios para soporte, actividad administrativa e información técnica de seguridad.
Para configuración administrada y soporte podemos tratar datos de sesiones de soporte y auditoría, incluyendo negocio atendido, SuperAdmin o personal autorizado de Arrego que inicia la sesión, motivo de soporte, fechas y horas de inicio, cierre, expiración o revocación, IP, agente de usuario, ruta, método HTTP, controlador, acción, recurso relacionado cuando aplique y metadatos seguros de la solicitud. No guardamos parámetros crudos de formularios, contraseñas, tokens, cookies, OTP, datos completos de tarjeta ni contenido sensible innecesario en esas bitácoras de soporte.
De clientes finales podemos recibir nombre, apellidos, teléfono mexicano, correo opcional, dirección de entrega cuando aplique, código postal, colonia, ciudad, estado, referencias, historial de pedidos, preferencias de notificación, evidencias de consentimiento, IP, agente de usuario, sesiones, tokens operativos, datos de seguridad y datos técnicos necesarios para operar el pedido y la cuenta del cliente.
Para confirmar cobertura de Entrega a domicilio podemos tratar la dirección capturada o elegida, un identificador de lugar de Google y, de forma temporal, las coordenadas devueltas por Google Maps Platform. Arrego no guarda permanentemente coordenadas en el perfil del cliente ni en el pedido. Durante el flujo, la dirección candidata, las coordenadas y la prueba de cobertura se mantienen temporalmente en caché operativa. Cuando se completa un pedido digital a domicilio, el pedido conserva los datos operativos necesarios para acreditar la validación aplicada: fecha de comprobación, método en línea recta, distancia y radio usados, además del identificador de lugar confiable cuando existe.
De pagos podemos recibir identificadores seguros de Stripe, estado de pago, método de pago seguro, marca, últimos cuatro dígitos y tipo de wallet cuando Stripe los comparte para operar o conciliar un pago, saldos o estados necesarios para conciliación, reembolsos manuales cuando aplique y soporte. Arrego no solicita ni almacena números completos de tarjeta, CVV ni credenciales bancarias del cliente.
Arrego no solicita datos personales sensibles. Clientes y negocios no deben capturar datos sensibles o innecesarios en notas de pedido, referencias, soporte, productos, imágenes o mensajes, incluyendo datos de salud, alergias, documentos oficiales, datos financieros, datos de menores o información altamente privada. Si un usuario o negocio captura esa información, lo hace bajo su responsabilidad y Arrego puede eliminarla, ocultarla o limitar su tratamiento cuando la detecte.
3. Finalidades primarias
Usamos datos personales para crear y administrar tiendas, autenticar usuarios con contraseña o Google, validar teléfonos con OTP, mantener sesiones, recibir pedidos, calcular totales, mostrar estados, generar historial, habilitar soporte, enviar avisos transaccionales, registrar consentimientos, administrar preferencias, operar pagos con Stripe cuando estén disponibles, gestionar la facturación de la suscripción SaaS que Arrego cobra al negocio, calcular uso del plan, atender solicitudes, proteger cuentas, prevenir abuso, cumplir obligaciones legales y mantener seguridad técnica.
Cuando el cliente solicita Entrega a domicilio, usamos su dirección para localizarla, calcular internamente la distancia en línea recta respecto de la sucursal elegida y confirmar si está dentro del radio configurado por el negocio. La dirección necesaria puede enviarse a Google Maps Platform para obtener una ubicación suficientemente precisa. No usamos esa confirmación para calcular rutas por calles, asignar repartidores ni operar la entrega.
También usamos datos para configuración administrada de tiendas, transferencia de propiedad del negocio, soporte solicitado, revisión, mantenimiento, respuesta a incidentes, corrección operativa, seguridad, auditoría de acciones de soporte, verificación de accesos y trazabilidad de cambios realizados desde sesiones de soporte autorizadas.
Arrego actúa como responsable respecto de los datos que trata para operar la plataforma, administrar cuentas globales de cliente, autenticar usuarios, validar OTP, mantener sesiones, prestar soporte, proteger seguridad, gestionar la facturación de la suscripción SaaS que Arrego cobra al negocio, enviar comunicaciones propias y medir funcionamiento del producto. Esas finalidades corresponden a la relación con Arrego y a la operación técnica del servicio.
Cuando el negocio usa Arrego para recibir y atender pedidos de sus propios clientes, el negocio conserva responsabilidad sobre su relación comercial, venta, producto, entrega, comprobantes, atención, políticas y obligaciones frente al cliente final. Arrego puede poner a disposición del negocio los datos mínimos del pedido necesarios para atenderlo, dar seguimiento, resolver soporte, comprobar entrega o cumplir obligaciones relacionadas con esa venta. La calificación jurídica de ese acceso como remisión, transferencia o tratamiento propio del negocio debe validarse conforme al flujo aplicable.
Estas finalidades son necesarias para la relación con Arrego, la operación de pedidos, la seguridad de cuentas, el cumplimiento de términos y la prestación del servicio contratado o solicitado.
4. Finalidades secundarias y opción de rechazo
Podemos usar información para finalidades secundarias como métricas agregadas, mejora de producto, análisis de uso, comunicación comercial de Arrego, educación de producto, invitaciones, encuestas y mensajes sobre funciones nuevas. Cuando sea posible, usaremos datos agregados, desidentificados o mínimos.
Puedes rechazar o dejar de recibir finalidades secundarias y comunicaciones comerciales escribiendo a [email protected] con el asunto "Baja de finalidades secundarias". La baja de marketing no afecta mensajes necesarios de seguridad, OTP, pedido, facturación de la suscripción SaaS de Arrego con el negocio, soporte o cumplimiento.
5. Pagos, Stripe y datos fiscales
Cuando un pedido se crea como Pago en tienda, el pago se acuerda y gestiona directamente entre el negocio y su cliente. Cuando el negocio habilita Pago con tarjeta en un plan compatible y mantiene Stripe listo para operar, Stripe procesa el pago para la cuenta conectada del negocio. Stripe puede tratar datos personales y de pago conforme a sus propios términos y avisos.
Arrego puede usar Stripe Billing para cobrar la suscripción del negocio a Arrego. Esa facturación de la suscripción SaaS de Arrego con el negocio es independiente de los pagos que el cliente final haga al negocio y no equivale a la emisión de CFDI por las ventas del negocio a sus clientes.
Arrego no ofrece tarjetas guardadas ni administración de métodos de pago guardados de clientes finales. El soporte de Arrego no debe usar en producción flujos alojados por Stripe como Stripe Billing Portal, Stripe Connect onboarding o Stripe Express Dashboard para actuar sobre información financiera, bancaria, fiscal, de payouts, disputas o requisitos del negocio sin revisión legal y de proveedor previa.
Los negocios deben mantener actualizados en Stripe y, cuando aplique, en Arrego, RFC, razón social o nombre legal, domicilio fiscal, constancia de situación fiscal, datos de titularidad, beneficiarios/control, cuenta bancaria, soporte, descriptor y demás información requerida para onboarding, pagos, CFDI de comisiones de Stripe, prevención de fraude, impuestos y cumplimiento.
6. Comunicaciones, OTP y consentimiento
La verificación por teléfono mediante OTP se usa para autenticación y seguridad. No implica consentimiento para promociones ni para recibir avisos de pedido por WhatsApp.
Los avisos externos de pedido se ofrecen por correo electrónico cuando el cliente proporciona correo y por WhatsApp sólo cuando el usuario elige ese canal. Arrego no ofrece ni promete SMS operativos de pedido ni SMS de respaldo. Los usuarios pueden cambiar preferencias desde la cuenta del cliente, usar mecanismos de baja admitidos por el canal o escribir a [email protected].
Los negocios pueden configurar avisos operativos para su propia cuenta de acuerdo con las funciones disponibles. Ingresar un teléfono de alerta no sustituye el consentimiento requerido para recibir avisos por WhatsApp.
7. Cookies, sesiones y tecnologías similares
Usamos cookies y tecnologías similares necesarias para iniciar sesión, mantener sesiones, proteger formularios, recordar carrito, autenticar clientes, distinguir cuentas de negocio y cliente, prevenir abuso, medir estabilidad y operar la plataforma. Estas cookies son esenciales para que el servicio funcione.
La sesión del negocio usa una cookie de panel administrativo con alcance de dominio cuando aplica, marcada como httponly, same_site lax y secure en producción. La sesión del cliente usa una cookie firmada de cliente con duración aproximada de 30 días desde la autenticación OTP y puede operar entre subdominios de Arrego para permitir historial y pedidos en distintas tiendas.
El navegador permite borrar o bloquear cookies, pero hacerlo puede cerrar sesión, borrar carritos, impedir pedidos o limitar funciones. Las cookies de terceros o controles del banco, Stripe, navegador, sistema operativo o proveedor de mensajería pueden estar fuera del control de Arrego.
8. Proveedores, encargados, remisiones y transferencias
Podemos apoyarnos en proveedores de infraestructura, base de datos, almacenamiento, correo, mensajería, autenticación, monitoreo, prevención de abuso, soporte, facturación de la suscripción SaaS de Arrego con el negocio y pagos. En general, estos proveedores tratan datos necesarios para prestar servicios a Arrego como encargados o subprocesadores, y el envío de datos a esos proveedores se considera una remisión necesaria para prestar el servicio. En algunos contextos, como pagos con Stripe, atención directa del negocio, requerimientos legales, autoridades o relaciones propias del proveedor, el tratamiento puede considerarse transferencia o tratamiento independiente conforme a la ley aplicable.
Stripe puede intervenir en Stripe Billing, Stripe Connect, pagos con tarjeta, onboarding, reembolsos, disputas, Billing Portal y Express Dashboard. Según el flujo, puede recibir identidad del negocio, datos fiscales, datos bancarios o de payout, datos de pago, identificadores de cliente y estados de cargo, y actuar como encargado, proveedor financiero, responsable independiente o destinatario de una transferencia conforme a sus propios términos y al flujo aplicable.
Google puede apoyar el acceso al panel cuando el negocio elige iniciar sesión con Google, y para ello puede compartir identificadores de cuenta, email verificado, nombre o imagen de perfil según el flujo. Google Maps Platform también puede recibir la dirección o el identificador de lugar necesarios para localizar una dirección y confirmar cobertura de entrega. Ese tratamiento depende de Google y se rige además por sus términos específicos de Google Maps Platform y su Política de Privacidad. Twilio puede apoyar OTP y WhatsApp transaccional, y para ello puede tratar teléfonos, plantillas, evidencias de consentimiento y estados de entrega. Postmark puede apoyar correo transaccional, soporte de entrega y rebotes, y para ello puede tratar correos, nombres, contenido operativo mínimo y metadatos de entrega.
Render, Cloudflare/R2, Redis, Sidekiq y servicios de monitoreo pueden apoyar hosting, base de datos, workers, Redis gestionado, DNS, seguridad, almacenamiento de archivos e imágenes, colas, sesiones temporales, resultados de procesos, diagnóstico de errores, estabilidad y desempeño. En esos casos pueden tratar datos de aplicación, logs técnicos, sesiones, trabajos en cola, IP, agente de usuario, identificadores mínimos, imágenes, archivos de negocio o producto, tokens operativos y metadatos necesarios para operar y proteger el servicio.
Estos proveedores pueden procesar o almacenar datos fuera de México, incluyendo Estados Unidos u otros países donde operen sus infraestructuras o subprocesadores. Arrego busca usar medidas contractuales y técnicas razonables para proteger los datos conforme al servicio contratado.
9. Conservación de datos
Conservamos datos mientras sean necesarios para operar cuentas, pedidos, pagos, soporte, seguridad, auditoría, obligaciones legales, fiscales o contractuales, prevención de fraude, conciliación, disputa y defensa. Los plazos reales pueden variar por finalidad, ley, proveedor, respaldo, investigación, requerimiento de autoridad o estado de la relación con el negocio o cliente.
Los pedidos e historial pueden conservarse durante la cuenta activa y hasta 5 años o más si existe obligación legal o disputa, porque son necesarios para operación, soporte, reclamos, reportes, auditoría y obligaciones del negocio. Las cuentas de negocio y usuarios pueden conservarse durante la cuenta activa y hasta 5 años después de baja, salvo bloqueo legal, porque son necesarias para prestación del servicio, seguridad, permisos, facturación de la suscripción SaaS de Arrego con el negocio y soporte.
Los OTP se conservan por minutos; las sesiones de cliente pueden durar aproximadamente 30 días; y los logs de seguridad pueden conservarse hasta 24 meses, salvo investigación o incidente. Las notificaciones y consentimientos pueden conservarse durante la relación y hasta 5 años después de la última interacción relevante para acreditar consentimiento, bajas, entregas, soporte y cumplimiento.
Las coordenadas del cliente y la prueba del journey no se incorporan permanentemente a su perfil ni al pedido. Los resultados de ubicación exitosos y la prueba pueden mantenerse temporalmente en caché operativa conforme al contrato técnico y a los términos aplicables de Google Maps Platform; Arrego adopta actualmente una ventana conservadora máxima de siete días para el resultado geocodificado y una vigencia más corta para la prueba del flujo. Un pedido digital a domicilio completado sí conserva su comprobación operativa —fecha, método, distancia, radio e identificador de lugar confiable cuando existe— para soporte, auditoría y resolución de incidencias, sin almacenar las coordenadas del cliente. Los identificadores de lugar de Google están exceptuados de las restricciones generales de caché del proveedor y pueden conservarse, pero pueden requerir actualización para seguir siendo confiables.
Los datos de facturación de la suscripción SaaS de Arrego con el negocio y los datos de pagos relacionados pueden conservarse conforme a obligaciones fiscales y comerciales, normalmente 5 años o más si la ley lo exige o existe disputa. Los datos de soporte pueden conservarse hasta 3 años desde el cierre del caso, salvo disputa u obligación legal. Las bitácoras de sesión y auditoría de soporte pueden conservarse hasta 24 meses, salvo investigación, incidente, disputa, obligación legal o necesidad de defensa. Los respaldos siguen una rotación técnica razonable y los datos pueden permanecer temporalmente hasta su purga programada. Los logs técnicos pueden conservarse de 30 días a 24 meses según criticidad, salvo investigación o incidente.
Cuando ya no sean necesarios para la finalidad activa, los datos pueden eliminarse, anonimizarse o conservarse bloqueados, respaldados o con acceso limitado antes de su eliminación definitiva cuando existan responsabilidades pendientes, obligaciones legales o fiscales, auditoría, seguridad, defensa, soporte, conciliación o ciclos técnicos de respaldo.
10. Seguridad
Aplicamos medidas razonables de seguridad administrativa, técnica y organizacional de acuerdo con la naturaleza del servicio. Entre ellas: aislamiento por negocio, permisos administrativos, contraseñas cifradas, Google OAuth con email verificado cuando se usa ese acceso, sesiones con cookies httponly, sesiones de soporte separadas, temporales y auditadas, HTTPS en producción, filtros de datos sensibles en logs y auditorías de soporte, OTP, límites de abuso, verificación de webhooks críticos, registros de notificación, almacenamiento de referencias seguras de Stripe y controles de acceso interno.
El personal autorizado que interviene en soporte debe tratar los datos del negocio y de sus clientes bajo confidencialidad y sólo para finalidades de soporte, operación, seguridad, auditoría, mantenimiento, corrección o cumplimiento relacionadas con Arrego.
Ningún sistema es completamente infalible. Arrego no garantiza seguridad absoluta ni disponibilidad ininterrumpida, pero trabaja para reducir riesgos razonablemente y atender incidentes conforme a su severidad.
11. Derechos ARCO, revocación y limitación de uso
Puedes ejercer tus derechos ARCO, es decir, acceso, rectificación, cancelación u oposición respecto de tus datos personales. También puedes revocar consentimientos o limitar el uso/divulgación de tu información escribiendo a [email protected].
Tu solicitud debe incluir nombre, medio para responder, descripción clara del derecho que deseas ejercer, datos o relación con el negocio o pedido, documentos o información para acreditar identidad y, si actúas por otra persona, representación legal. Para clientes, podemos pedir teléfono verificado, correo, token de pedido u otros datos razonables. Para negocios, podemos pedir identificación del usuario administrador o propietario.
Responderemos por el canal indicado o por el canal de contacto verificado. Conforme a los plazos legales aplicables, actualmente la determinación sobre procedencia se comunica normalmente dentro de 20 días desde la recepción completa de la solicitud y, si procede, se hace efectiva dentro de 15 días adicionales; estos plazos pueden ampliarse cuando la ley lo permita o si la solicitud está incompleta.
Podemos negar total o parcialmente una solicitud cuando la persona solicitante no acredite identidad o representación, cuando los datos no estén en nuestra posesión, cuando exista impedimento legal, obligación de conservación, derechos de terceros, relación contractual vigente, solicitud previamente atendida, riesgo de seguridad, prevención de fraude, defensa jurídica o cualquier supuesto permitido por la ley. En ese caso informaremos el motivo aplicable cuando sea posible.
La revocación de consentimiento o cancelación de datos puede impedir el uso de ciertas funciones, cerrar sesiones, limitar soporte, impedir pedidos, afectar comprobación de consentimientos o requerir conservación bloqueada de información por obligaciones legales, fiscales, contractuales, de auditoría o seguridad.
12. Cancelación de cuenta y eliminación
Cuando un negocio cancela o pierde acceso al servicio, su tienda puede dejar de estar publicada y puede impedirse la recepción de nuevos pedidos. Arrego puede conservar historial de pedidos, datos de facturación de la suscripción SaaS de Arrego con el negocio, registros de Stripe, consentimientos, logs, soporte, datos de seguridad y respaldos necesarios para obligaciones legales, defensa, prevención de fraude, conciliación, auditoría o continuidad técnica.
Cuando un cliente solicita eliminación o cancelación de datos, Arrego puede conservar registros mínimos asociados a pedidos pasados, consentimientos, seguridad, soporte, reclamaciones, pagos o facturación de la suscripción SaaS de Arrego con el negocio cuando sea necesario o legalmente permitido. La eliminación puede implicar bloqueo, limitación de acceso o anonimización antes del borrado definitivo, y puede no borrar inmediatamente copias en respaldos hasta su ciclo técnico de purga.
13. Contacto y soporte
Los negocios pueden contactar a Arrego para soporte de plataforma y privacidad en [email protected]. Los clientes finales deben contactar primero al negocio vendedor para problemas de producto, entrega, cobro, comprobantes, cancelaciones o reembolsos. Arrego puede ayudar a enrutar una queja cuando pueda identificar la tienda, pedido y datos mínimos necesarios.