NGrupo Neruc

AVISO DE PRIVACIDAD

Grupo Neruc, SA de CV — RFC: GNE201109JH8 — Queretaro, Mexico
Ultima actualizacion: 24 de marzo de 2026

1. RESPONSABLE DEL TRATAMIENTO

Grupo Neruc, SA de CV (RFC: GNE201109JH8), con domicilio en Queretaro, Mexico, es el responsable del tratamiento de sus datos personales de conformidad con la Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares (LFPDPPP) y el Reglamento General de Proteccion de Datos (GDPR) para usuarios de la Union Europea. Contacto: privacidad@nerucprime.io

2. DATOS PERSONALES QUE RECOPILAMOS

Recopilamos las siguientes categorias de datos personales: (a) Datos de identificacion: nombre completo, correo electronico, numero de telefono, cargo, empresa. (b) Datos de navegacion: direccion IP, tipo de navegador, dispositivo, sistema operativo, cookies de sesion y preferencias. (c) Datos de comunicacion: mensajes enviados via WhatsApp Business API, correo electronico, Google Chat y chat dentro del OS. (d) Datos financieros: informacion de facturacion, RFC, datos bancarios para procesamiento de pagos. (e) Datos biometricos de voz: unicamente cuando el usuario activa la funcion de voz de Sylvia IA, con consentimiento explicito previo. (f) Datos de uso: interacciones con el OS, kernels visitados, acciones realizadas, tiempo de sesion.

3. FINALIDADES DEL TRATAMIENTO

Finalidades primarias: (a) Prestacion de los servicios contratados a traves de Neruc Prime OS y todas sus herramientas. (b) Comunicacion con el usuario via WhatsApp Business API, correo electronico, Google Chat y notificaciones. (c) Procesamiento de inteligencia artificial mediante Sylvia IA. (d) Facturacion, cobranza y cumplimiento de obligaciones fiscales. Finalidades secundarias: (e) Analisis de uso y mejora continua del OS. (f) Envio de comunicaciones sobre nuevos servicios y actualizaciones (con consentimiento). (g) Elaboracion de estadisticas y reportes internos anonimizados.

4. TRANSFERENCIA DE DATOS A TERCEROS

Compartimos datos personales con: (a) Meta Platforms, Inc. - WhatsApp Business API, Facebook, Instagram. (b) Google LLC - Google Workspace, Calendar, Gmail, Drive, YouTube, OAuth. (c) Amazon Web Services, Inc. - Hosting (Amplify), email (SES), almacenamiento (S3), cifrado (KMS), base de datos (RDS). (d) Anthropic, PBC - Procesamiento de IA (Claude) para Sylvia IA. (e) ElevenLabs, Inc. - Sintesis de voz (solo con consentimiento del usuario). (f) ByteDance Ltd. / TikTok - TikTok for Business API. Todas las transferencias se realizan con acuerdos de procesamiento de datos (DPA) y medidas de seguridad adecuadas.

5. DERECHOS ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (Derechos ARCO). Para ejercer estos derechos, envie su solicitud a: privacidad@nerucprime.io. Su solicitud debera contener: (a) Nombre completo y correo electronico asociado a su cuenta. (b) Descripcion clara del derecho que desea ejercer. (c) Documentos que acrediten su identidad. Responderemos en un plazo maximo de 20 dias habiles conforme a la LFPDPPP.

6. COOKIES Y TECNOLOGIAS DE RASTREO

Utilizamos: (a) Cookies de sesion (NextAuth): necesarias para autenticacion, expiran a los 30 dias. (b) Cookies de preferencias: tema visual e idioma seleccionado. (c) Service Workers: para funcionamiento de PWA y caching offline. (d) LocalStorage: preferencias locales del navegador. No utilizamos cookies de rastreo publicitario de terceros dentro del OS.

7. SEGURIDAD

Implementamos: (a) Cifrado AES-256-GCM para datos sensibles en reposo. (b) Autenticacion de dos factores (2FA) con TOTP y verificacion por correo. (c) Proteccion CSRF en todas las APIs internas. (d) Tokens JWT con expiracion configurada. (e) SSL/TLS en todas las conexiones. (f) Rate limiting para prevenir abuso. (g) Audit log inmutable de todas las acciones criticas. (h) Cifrado de mensajes directos con AES-256-GCM.

8. RETENCION DE DATOS

Datos de cuenta: mientras la relacion comercial este vigente. Datos de comunicacion: 24 meses despues de la ultima interaccion. Datos financieros: 5 anos conforme a la legislacion fiscal mexicana. Logs de auditoria: 3 anos. El usuario puede solicitar la eliminacion de sus datos en cualquier momento.

9. LEGISLACION APLICABLE

Este aviso se rige por: (a) LFPDPPP (Mexico). (b) GDPR (Union Europea). (c) CCPA (California, EE.UU.). (d) Normativa de Meta Platforms para WhatsApp BSP. (e) Google API Services User Data Policy. (f) Politicas de TikTok for Business.

10. PLATAFORMAS CUBIERTAS

Este aviso aplica a: (a) Neruc Prime OS (app.nerucprime.io). (b) Neruc Social (neruc.social). (c) Neruc Trictus (trictus.tv). (d) Justclean. (e) Apps moviles (PWA y nativas) en App Store y Google Play. (f) WhatsApp Business API (BSP). (g) Integraciones con Facebook, Instagram, TikTok y Google.

11. MODIFICACIONES

Nos reservamos el derecho de modificar este aviso en cualquier momento. Las modificaciones seran notificadas a traves del OS, correo electronico o publicacion en esta pagina.

12. CONTACTO

Grupo Neruc, SA de CV Email: privacidad@nerucprime.io DPO: dpo@nerucprime.io Domicilio: Queretaro, Mexico RFC: GNE201109JH8

Grupo Neruc, SA de CV — RFC: GNE201109JH8 — Queretaro, Mexico — privacidad@nerucprime.io