Aviso de privacidad

Versión 2.1 · Última actualización: 2026-08-18

1. Responsable del tratamiento

Tessen, como responsable del tratamiento de tus datos personales, es quien decide sobre su uso y protección. Tessen desarrolla y opera TessenOS, el sistema de administración disponible en este sitio.

Correo del responsable en materia de datos personales: [email protected].

2. A quién aplica este aviso

Este aviso aplica a los datos personales de:

  • Titulares de cuenta y usuarios de TessenOS — dueños, administradores y colaboradores de las empresas usuarias.
  • Prospectos que solicitan información o inician una contratación.

Datos de terceros. Cuando una empresa usuaria carga en TessenOS los datos de sus clientes o proveedores, esa empresa actúa como responsable de esos datos y Tessen como encargado. Su tratamiento se rige por el Anexo de Tratamiento de Datos, no por este aviso.

3. Datos personales que tratamos

Recabamos únicamente lo necesario para prestar el servicio:

  • De identificación y contacto: nombre, correo electrónico y teléfono de quien crea la cuenta o es invitado a ella.
  • De facturación: razón social, RFC y domicilio fiscal cuando contratas un plan de paga.
  • De acceso: credenciales cifradas, fecha y dispositivo de las sesiones.
  • Datos que tú capturas en el sistema: tu catálogo, inventario, ventas, gastos y los datos de tus propios clientes y proveedores.

No tratamos datos personales sensibles conforme al artículo 3 fracción VI de la Ley.

4. Finalidades

Primarias — necesarias para prestarte el servicio; sin ellas no podemos darte la cuenta:

  • Crear tu cuenta y autenticar tu acceso.
  • Operar las funciones que contrataste.
  • Cobrar tu suscripción y emitir comprobantes.
  • Darte soporte y avisarte de cambios del servicio.
  • Detectar y prevenir fraude o uso no autorizado.
  • Cumplir obligaciones legales y fiscales.

Secundarias — no necesarias para el servicio; puedes negarte sin que eso afecte tu cuenta:

  • Métricas de uso agregadas para mejorar el producto. No hay grabación de sesión ni captura automática de clics, y el texto de la pantalla va enmascarado.
  • Enviarte novedades del producto.

Para negarte a las finalidades secundarias basta con escribir a [email protected] indicando cuál. Tu negativa no es motivo para negarte el servicio ni para darlo por terminado.

5. Transferencias y encargados

No vendemos tus datos. Para operar el servicio, los siguientes proveedores los tratan como encargados, únicamente bajo nuestras instrucciones y para la finalidad indicada:

  • Supabase — base de datos y autenticación.
  • Vercel — alojamiento de la aplicación.
  • Stripe — cobro de suscripciones.
  • Resend — envío de correos del sistema.
  • Upstash — control de tráfico.
  • PostHog — métricas de uso.
  • Sentry — registro de errores técnicos.

Estos proveedores operan servidores fuera de México, por lo que tus datos se transfieren al extranjero. Conforme al artículo 37 fracción V de la Ley, estas remisiones a encargados no requieren tu consentimiento por ser necesarias para mantener la relación jurídica entre nosotros.

Fuera de lo anterior, no transferimos tus datos a terceros salvo requerimiento fundado y motivado de autoridad competente.

6. Medidas de seguridad y medios para limitar el uso

Aplicamos medidas administrativas y técnicas razonables: cifrado en tránsito (TLS) y en reposo, aislamiento por empresa en la base de datos mediante Row-Level Security —de modo que ningún usuario alcanza los datos de otra empresa—, control de acceso por roles y permisos, registros de actividad y límites de tasa. El acceso interno está limitado al personal que lo necesita para dar soporte.

Ningún sistema es infalible. Si ocurre una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo notificaremos conforme a la ley para que puedas tomar las medidas que correspondan.

Puedes limitar el uso de tus datos para finalidades secundarias escribiendo a [email protected].

7. Retención

Conservamos tus datos mientras la cuenta esté activa. Al cancelar, los eliminamos en un plazo máximo de 30 días naturales, salvo aquellos que debamos conservar por obligación legal o fiscal, que se resguardan bloqueados por el plazo que marque la norma aplicable y después se suprimen.

8. Derechos ARCO y revocación del consentimiento

Tienes derecho a Acceder a tus datos personales, Rectificarlos cuando sean inexactos, Cancelarlos cuando consideres que no se requieren para las finalidades de este aviso, y a Oponerte a su tratamiento para fines específicos. También puedes revocar en cualquier momento el consentimiento que nos hayas otorgado.

Cómo ejercerlos. Envía tu solicitud a [email protected] incluyendo:

  • Tu nombre y un correo para responderte.
  • Copia de una identificación oficial, o del poder que acredite a tu representante.
  • Descripción clara de los datos sobre los que ejerces el derecho y de qué buscas (acceso, rectificación, cancelación u oposición).
  • Si pides rectificación, la documentación que sustente el cambio.

Responderemos en un máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes. El trámite es gratuito; solo podrían cobrarse los gastos de envío o reproducción que marca la Ley.

Independientemente de lo anterior, desde tu propia cuenta puedes consultar y corregir tus datos y exportar tu información en formato CSV en cualquier momento.

9. Cookies

Usamos cookies estrictamente necesarias para mantener tu sesión iniciada. No usamos cookies publicitarias ni de rastreo de terceros. Puedes borrarlas desde tu navegador, con la consecuencia de que tendrás que iniciar sesión de nuevo.

10. Datos de menores

TessenOS está dirigido a empresas y no a menores de edad. No recabamos intencionalmente datos personales de menores. Si detectamos que recibimos datos de un menor sin el consentimiento de quien ejerce la patria potestad o tutela, los suprimimos.

11. Cambios a este aviso

Si modificamos este aviso publicaremos la versión nueva en esta misma página, con su número de versión y fecha. Cuando el cambio afecte de forma sustancial el tratamiento de tus datos, además te lo avisaremos por correo o dentro del sistema antes de que surta efecto.

12. Ante el INAI

Si consideras que tu derecho a la protección de datos personales fue vulnerado, o adviertes un incumplimiento de esta ley, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en home.inai.org.mx.

13. Contacto

Para cualquier duda sobre este aviso o sobre el tratamiento de tus datos, escríbenos a [email protected].