← Entelekia

Aviso de Privacidad

Versión provisional · redactada contra la LFPDPPP vigente (DOF 20-mar-2025)

Versión provisional — no vigente

Entelekia aún no inicia operación comercial. Este documento muestra cómo será el aviso y está pendiente de dos cosas: completar los datos marcados ‹así› y una revisión con abogado especialista. No surte efectos hasta que se publique con fecha de entrada en vigor.

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la «Ley») y las disposiciones que de ella derivan. ‹identidad legal del responsable› («Entelekia»), con RFC ‹RFC› y domicilio en ‹domicilio›, es responsable del tratamiento de los datos personales que se describen aquí. (art. 15-I)

1. De quién tratamos datos (y de quién no)

La Ley protege datos de personas físicas identificadas o identificables (art. 3-V). La materia prima de Entelekia son unidades económicas y personas morales —razón social, giro, domicilio del establecimiento, actividad SCIAN, antigüedad— que no son datos personales y quedan fuera del ámbito de la Ley. Tratamos datos personales sólo en tres supuestos acotados:

Quién Qué datos De dónde
Contactos de negocio en el directorio Correo y teléfono de contacto profesional publicados por el propio establecimiento; en su caso, nombre y puesto de la persona de contacto. Fuentes de acceso público y sitios web de las propias empresas.
Personas físicas con actividad empresarial Los mismos datos del establecimiento cuando el negocio no está constituido como sociedad y, por tanto, la información puede identificar a una persona. Fuentes de acceso público.
Clientes y personas que nos escriben Nombre, correo, teléfono y datos de facturación. Directamente de usted.

Lo que no recolectamos

Es tan importante como lo anterior: no tratamos datos personales sensibles (art. 3-VI) ni creamos bases que los contengan. Tampoco recabamos domicilio particular, correo o teléfono personales, CURP, RFC de personas físicas, número de seguridad social, identificaciones oficiales, historial de navegación ni datos de redes sociales o perfiles personales. Nuestro análisis recae sobre negocios, no sobre personas.

2. De dónde vienen los datos

Decimos con nombre y apellido de dónde sale cada dato:

  • DENUE — Directorio Estadístico Nacional de Unidades Económicas del INEGI, publicado por mandato legal y consultable públicamente.
  • SAT — listados publicados en términos del artículo 69-B del Código Fiscal de la Federación, que usamos para descalificar registros, nunca para promoverlos.
  • Sitios web de las propias empresas — información que ellas mismas publican; un agente automatizado la lee y resume su giro. Conservamos la URL y el fragmento exacto que sustenta cada conclusión.
  • Contrataciones públicas — adjudicaciones publicadas en estándar abierto.

No compramos bases de datos a terceros, no usamos credenciales de acceso ni eludimos restricciones técnicas de ningún sitio, y no extraemos datos de redes sociales ni de perfiles personales.

3. Con qué fundamento, si nadie nos dio su consentimiento

La Ley define fuente de acceso público como aquellas bases de datos o archivos que por disposición de ley pueden consultarse públicamente (art. 3-X), y establece que no se requiere el consentimiento de la persona titular cuando los datos figuren en fuentes de acceso público (art. 9-II). Ése es el fundamento del tratamiento del directorio.

Como los datos no se obtienen directamente de usted, la Ley prevé que el responsable pueda instrumentar medidas compensatorias cuando informarle de manera directa exigiría esfuerzos desproporcionados (art. 17): esta página pública, permanentemente disponible, es esa medida. Aun con ese fundamento, su derecho de oposición (art. 26) se respeta siempre y sin pedirle explicaciones.

4. Para qué usamos los datos

Finalidades necesarias

  • Construir y mantener un directorio de unidades económicas mexicanas.
  • Detectar señales de actividad empresarial (altas, crecimiento, licitaciones ganadas) y priorizar oportunidades comerciales para nuestros clientes.
  • Entregar a cada cliente listas de prospección y reportes de su zona o rubro, en los términos de la sección 6.
  • Atender su solicitud, prestarle el servicio y facturarle, si usted es cliente.

Finalidades que no son necesarias

  • Enviarle comunicaciones sobre Entelekia si usted lo pide expresamente.

Puede oponerse a las finalidades no necesarias sin que ello afecte ningún servicio (art. 15-III). Entelekia no realiza marcación telefónica en frío como propuesta de valor, no vende bases de datos personales en crudo y no elabora perfiles sobre personas: nuestro análisis recae sobre negocios.

5. Cómo limitar el uso o la divulgación de sus datos

Con un solo dato basta: el correo o el nombre del negocio. No le pediremos identificación oficial ni documento alguno para salir del directorio —eso es fricción disuasoria, no protección—. Escríbanos a hola@entelekia.net con el asunto «Baja del directorio» (art. 15-IV). Al iniciar operación, esa solicitud quedará inscrita en una lista de supresión permanente que se consultará antes de cualquier entrega o comunicación dirigida, y el registro no volverá a incorporarse aunque reaparezca en la fuente pública.

Estado actual (fase de desarrollo, sin operación comercial): las solicitudes se atienden marcando el registro como excluido de todo uso dirigido. La lista de supresión consultada de forma automática es un requisito previo a la publicación definitiva de este aviso.

6. Transferencias a terceros

Aquí somos deliberadamente restrictivos, y conviene explicar por qué. La Ley considera transferencia toda comunicación de datos a persona distinta del responsable o su encargado (art. 3-XX), exige que el aviso incluya una cláusula sobre ella (art. 35) y enumera de forma cerrada los casos en que procede sin consentimiento (art. 36). Esa lista no incluye el supuesto de fuente de acceso público: la excepción del artículo 9-II ampara nuestro tratamiento, no la redistribución. En consecuencia:

  • Lo que entregamos a un cliente es información de la unidad económica —razón social, giro, domicilio, actividad, distancia, señales—, que no constituye dato personal y por tanto no es transferencia.
  • Los datos de contacto de personas físicas no se redistribuyen a nuestros clientes salvo que exista consentimiento u otro supuesto legal aplicable, y en todo caso previa consulta a la lista de supresión de la sección 5.
  • Usamos proveedores tecnológicos (alojamiento de base de datos y procesamiento) que actúan como encargados, bajo instrucción y confidencialidad; eso no es transferencia. Alguno puede estar fuera de México.

Cláusula de transferencia: si en algún caso una transferencia requiriera su consentimiento, se le solicitará de forma previa, específica y separada, y podrá negarlo sin consecuencia alguna. Cuando un cliente recibe información, la trata como responsable independiente y responde por el uso que le dé.

Qué significa esto para usted, en claro

Si su negocio permanece en el directorio, un cliente nuestro puede visitarlo o buscarlo por los medios de contacto que el propio establecimiento publica. Se lo decimos de frente para que la decisión de quedarse o salirse sea informada; la salida está en la sección 5 y no cuesta nada.

7. Sus derechos ARCO

Usted puede solicitar el Acceso a sus datos, su Rectificación cuando sean inexactos, su Cancelación y la Oposición a su tratamiento (arts. 21 a 27). Escríbanos a hola@entelekia.net incluyendo (art. 28):

  • Su nombre y un medio para recibir la respuesta.
  • Un documento que acredite su identidad o la representación que ostenta.
  • La descripción clara de los datos y del derecho que desea ejercer.

Responderemos en un plazo máximo de veinte días y, de resultar procedente, lo haremos efectivo dentro de los quince días siguientes (art. 31). El ejercicio de estos derechos es gratuito (art. 34).

Persona encargada de datos personales (art. 29): ‹nombre y correo de la persona o área designada›.

8. Seguridad, conservación y linaje

Mantenemos medidas administrativas, técnicas y físicas para proteger los datos (art. 18). En concreto: los datos de contacto se guardan segregados del directorio de empresas, cada registro conserva su fuente y fecha de origen, y todo acceso ocurre sobre conexiones cifradas. Si ocurriera una vulneración que afecte de forma significativa sus derechos, se lo informaremos de inmediato (art. 19). Conservamos los datos mientras sean necesarios para las finalidades descritas; después se suprimen previo bloqueo (art. 10).

9. Cómo le hacemos llegar este aviso

Cuando le escribamos por primera vez, ese mensaje llevará un aviso de privacidad simplificado —quiénes somos, qué datos tratamos, para qué, y cómo limitar su uso— junto con el enlace a esta página, que es el aviso integral (art. 16-II). Nunca le escribiremos sin decirle de dónde salió su información.

10. Cambios a este aviso

Cualquier cambio se publicará en esta misma página, indicando la fecha de la nueva versión, y se conservará accesible la versión anterior (art. 15-VI). Si el cambio afecta finalidades o transferencias, se lo haremos saber por el mismo medio por el que estemos en contacto con usted.

11. Autoridad

Si considera que su derecho a la protección de datos personales fue vulnerado, puede acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad en la materia para el sector privado desde la reforma de 2025 —función que antes correspondía al INAI— (art. 38).

Dudas sobre privacidad: hola@entelekia.net. Entrada en vigor de la versión definitiva: ‹fecha›.