Este aviso explica qué datos personales trata Rocket Technologies, para qué, con quién los comparte y cómo puedes ejercer tus derechos. Se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su normativa aplicable.
1. Quién es el responsable
Carlos Daniel Medellín Cavazos, titular de Rocket Technologies ("Rocket"), con domicilio en Carretera Nacional #102, Allende, Nuevo León, México, es responsable del tratamiento de los datos personales que recabamos a través de rockettagency.com, de sus formularios y de las cuentas individuales de nuestros productos.
Contacto para privacidad y ejercicio de derechos: RocketMarketing@rockettagency.com · Servicio a Clientes: +52 811 227 9026
2. Dos papeles distintos: cuándo somos responsables y cuándo somos encargados
Esta distinción importa y la decimos de frente.
- Somos responsables de los datos de quienes visitan el sitio, llenan un formulario, se suscriben al brief o abren una cuenta individual (Phoenix Legal Access y Pro).
- Somos encargados, no responsables, de la información que un despacho, empresa o institución carga en un despliegue privado (Private Practice, Enterprise, Sovereign Local, Rocket CRM). En ese caso el responsable es nuestro cliente, tratamos los datos únicamente conforme a sus instrucciones y al contrato firmado, y las solicitudes de derechos de los titulares se atienden a través de él.
Nunca usamos los expedientes, documentos o datos de nuestros clientes para entrenar modelos ni para mejorar el producto. Si alguna vez se necesitara un caso real para medir calidad, se hará solo con autorización expresa y por escrito.
3. Qué datos recabamos
| Origen | Datos |
|---|---|
| Formulario de contacto | Nombre, correo, teléfono o WhatsApp, organización, tipo de solicitud, rango de presupuesto si decides indicarlo, y el mensaje que escribas |
| Suscripción al brief | Correo electrónico |
| Diagnóstico comercial | Nombre, correo, empresa, industria y las respuestas del diagnóstico. La cuenta se crea con Firebase Authentication |
| Cuentas de Phoenix Legal Access y Pro | Nombre, correo, credenciales cifradas, plan contratado, historial de uso, consultas, espacios y los documentos que cargues |
| Pagos | Los procesa Stripe. Rocket no recibe ni almacena los datos completos de tu tarjeta. Recibimos el estado del pago, el plan, los últimos cuatro dígitos y los datos de facturación que proporciones |
| Facturación | RFC, razón social, régimen y domicilio fiscal, solo si solicitas factura |
| Datos técnicos | Dirección IP, tipo de navegador, fecha y hora, y registros de acceso necesarios para seguridad y prevención de abuso |
Datos sensibles. No solicitamos datos personales sensibles. Los planes Access y Pro corren en nube compartida y no están hechos para expedientes con información personal, privilegiada o confidencial de terceros. Esa información pertenece a un despliegue privado bajo un alcance firmado. Si cargas datos de terceros, declaras que tienes derecho a hacerlo.
4. Para qué los usamos
Finalidades primarias, necesarias para darte el servicio:
- Responder tu solicitud y enrutarla a la división correcta.
- Crear y administrar tu cuenta, tu plan y tus límites de uso.
- Prestar el servicio: investigación, análisis, espacios y exportaciones.
- Cobrar, facturar y prevenir fraude.
- Mantener la seguridad, las bitácoras de acceso y la continuidad del servicio.
- Cumplir obligaciones legales.
Finalidades secundarias, que puedes rechazar en cualquier momento escribiendo a RocketMarketing@rockettagency.com sin que eso afecte el servicio:
- Enviarte el Rocket Intelligence Brief y novedades de producto.
- Medir de forma agregada cómo se usa el producto para mejorarlo. Esto se hace con telemetría de uso, nunca con el contenido de tus documentos.
5. Tratamiento automatizado e inteligencia artificial
Nuestros productos usan modelos de lenguaje para recuperar, organizar y proponer. La inteligencia artificial asiste; las decisiones las toman personas. Ninguna decisión con efectos jurídicos o significativos sobre ti se toma de forma exclusivamente automatizada. Puedes oponerte a un tratamiento automatizado y pedir revisión humana escribiendo al correo de contacto.
Para generar respuestas, el texto de tu consulta puede enviarse a un proveedor de modelos de lenguaje que actúa como encargado nuestro, bajo condiciones que prohíben usar ese contenido para entrenar sus modelos. En despliegues privados que lo requieran, la inferencia corre en infraestructura dedicada o dentro del perímetro del cliente.
6. Con quién compartimos datos
No vendemos datos personales. Los compartimos solo con encargados que nos prestan servicios y están obligados a protegerlos:
| Encargado | Para qué |
|---|---|
| Google Firebase | Hospedaje del sitio y autenticación del diagnóstico |
| Railway | Hospedaje de Rocket CRM y Phoenix Legal |
| Stripe | Procesamiento de pagos y suscripciones |
| Proveedor de facturación electrónica | Emisión de CFDI cuando lo solicitas |
| Proveedores de modelos de lenguaje | Inferencia para las funciones de inteligencia artificial |
| Cloudflare, GitHub y Amazon Web Services | Infraestructura, seguridad y respaldo |
Algunos de estos proveedores están fuera de México. Las transferencias se hacen al amparo de los supuestos que la LFPDPPP permite sin consentimiento adicional cuando son necesarias para cumplir el servicio que contrataste. Fuera de eso, solo compartimos datos por requerimiento fundado de autoridad competente.
7. Cómo los protegemos
Cifrado en tránsito, contraseñas almacenadas solo como hash con sal, una base de datos por cliente en los productos multi-tenant, roles y permisos, bitácora de accesos con freno contra fuerza bruta, y respaldos. Ningún sistema es infalible. Si ocurre una vulneración que afecte de forma significativa tus derechos, te lo informaremos sin demora junto con las medidas tomadas.
8. Cuánto tiempo los conservamos
- Solicitudes de contacto: mientras dure la conversación comercial y hasta 24 meses después.
- Cuentas: mientras tu cuenta esté activa. Al cancelar, puedes exportar tu información y pedir su eliminación. Eliminamos o anonimizamos en un máximo de 30 días, salvo lo que la ley obligue a conservar.
- Datos fiscales y de pago: el plazo que exige la legislación fiscal.
- Suscripción al brief: hasta que te des de baja.
9. Tus derechos ARCO y cómo ejercerlos
Puedes acceder a tus datos, rectificarlos, cancelarlos u oponerte a su tratamiento, revocar tu consentimiento y limitar su uso o divulgación.
Envía un correo a RocketMarketing@rockettagency.com con el asunto "Derechos ARCO" e incluye: tu nombre completo, un medio para responderte, una identificación oficial o el correo con el que te registraste, y la descripción clara de lo que solicitas. Te responderemos en un máximo de veinte días hábiles y, si procede, lo haremos efectivo dentro de los quince días hábiles siguientes. Si consideras que tu derecho no fue atendido, puedes acudir a la autoridad competente en materia de protección de datos personales.
10. Almacenamiento local y cookies
El sitio guarda en tu navegador tu preferencia de idioma. No usamos cookies publicitarias ni vendemos perfiles de navegación. Si en el futuro incorporamos analítica, lo indicaremos aquí antes de activarla.
11. Menores de edad
Nuestros productos están dirigidos a personas mayores de 18 años. No recabamos deliberadamente datos de menores.
12. Cambios a este aviso
Publicaremos cualquier cambio en esta misma página con su fecha de actualización. Si el cambio afecta finalidades o transferencias, te avisaremos por correo cuando tengamos tu dirección.