Este aviso explica qué datos personales trata Rocket Technologies, para qué, con quién los comparte y cómo puedes ejercer tus derechos. Se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su normativa aplicable.

1. Quién es el responsable

Carlos Daniel Medellín Cavazos, titular de Rocket Technologies ("Rocket"), con domicilio en Carretera Nacional #102, Allende, Nuevo León, México, es responsable del tratamiento de los datos personales que recabamos a través de rockettagency.com, de sus formularios y de las cuentas individuales de nuestros productos.

Contacto para privacidad y ejercicio de derechos: RocketMarketing@rockettagency.com · Servicio a Clientes: +52 811 227 9026

2. Dos papeles distintos: cuándo somos responsables y cuándo somos encargados

Esta distinción importa y la decimos de frente.

  • Somos responsables de los datos de quienes visitan el sitio, llenan un formulario, se suscriben al brief o abren una cuenta individual (Phoenix Legal Access y Pro).
  • Somos encargados, no responsables, de la información que un despacho, empresa o institución carga en un despliegue privado (Private Practice, Enterprise, Sovereign Local, Rocket CRM). En ese caso el responsable es nuestro cliente, tratamos los datos únicamente conforme a sus instrucciones y al contrato firmado, y las solicitudes de derechos de los titulares se atienden a través de él.

Nunca usamos los expedientes, documentos o datos de nuestros clientes para entrenar modelos ni para mejorar el producto. Si alguna vez se necesitara un caso real para medir calidad, se hará solo con autorización expresa y por escrito.

3. Qué datos recabamos

OrigenDatos
Formulario de contactoNombre, correo, teléfono o WhatsApp, organización, tipo de solicitud, rango de presupuesto si decides indicarlo, y el mensaje que escribas
Suscripción al briefCorreo electrónico
Diagnóstico comercialNombre, correo, empresa, industria y las respuestas del diagnóstico. La cuenta se crea con Firebase Authentication
Cuentas de Phoenix Legal Access y ProNombre, correo, credenciales cifradas, plan contratado, historial de uso, consultas, espacios y los documentos que cargues
PagosLos procesa Stripe. Rocket no recibe ni almacena los datos completos de tu tarjeta. Recibimos el estado del pago, el plan, los últimos cuatro dígitos y los datos de facturación que proporciones
FacturaciónRFC, razón social, régimen y domicilio fiscal, solo si solicitas factura
Datos técnicosDirección IP, tipo de navegador, fecha y hora, y registros de acceso necesarios para seguridad y prevención de abuso

Datos sensibles. No solicitamos datos personales sensibles. Los planes Access y Pro corren en nube compartida y no están hechos para expedientes con información personal, privilegiada o confidencial de terceros. Esa información pertenece a un despliegue privado bajo un alcance firmado. Si cargas datos de terceros, declaras que tienes derecho a hacerlo.

4. Para qué los usamos

Finalidades primarias, necesarias para darte el servicio:

  1. Responder tu solicitud y enrutarla a la división correcta.
  2. Crear y administrar tu cuenta, tu plan y tus límites de uso.
  3. Prestar el servicio: investigación, análisis, espacios y exportaciones.
  4. Cobrar, facturar y prevenir fraude.
  5. Mantener la seguridad, las bitácoras de acceso y la continuidad del servicio.
  6. Cumplir obligaciones legales.

Finalidades secundarias, que puedes rechazar en cualquier momento escribiendo a RocketMarketing@rockettagency.com sin que eso afecte el servicio:

  1. Enviarte el Rocket Intelligence Brief y novedades de producto.
  2. Medir de forma agregada cómo se usa el producto para mejorarlo. Esto se hace con telemetría de uso, nunca con el contenido de tus documentos.

5. Tratamiento automatizado e inteligencia artificial

Nuestros productos usan modelos de lenguaje para recuperar, organizar y proponer. La inteligencia artificial asiste; las decisiones las toman personas. Ninguna decisión con efectos jurídicos o significativos sobre ti se toma de forma exclusivamente automatizada. Puedes oponerte a un tratamiento automatizado y pedir revisión humana escribiendo al correo de contacto.

Para generar respuestas, el texto de tu consulta puede enviarse a un proveedor de modelos de lenguaje que actúa como encargado nuestro, bajo condiciones que prohíben usar ese contenido para entrenar sus modelos. En despliegues privados que lo requieran, la inferencia corre en infraestructura dedicada o dentro del perímetro del cliente.

6. Con quién compartimos datos

No vendemos datos personales. Los compartimos solo con encargados que nos prestan servicios y están obligados a protegerlos:

EncargadoPara qué
Google FirebaseHospedaje del sitio y autenticación del diagnóstico
RailwayHospedaje de Rocket CRM y Phoenix Legal
StripeProcesamiento de pagos y suscripciones
Proveedor de facturación electrónicaEmisión de CFDI cuando lo solicitas
Proveedores de modelos de lenguajeInferencia para las funciones de inteligencia artificial
Cloudflare, GitHub y Amazon Web ServicesInfraestructura, seguridad y respaldo

Algunos de estos proveedores están fuera de México. Las transferencias se hacen al amparo de los supuestos que la LFPDPPP permite sin consentimiento adicional cuando son necesarias para cumplir el servicio que contrataste. Fuera de eso, solo compartimos datos por requerimiento fundado de autoridad competente.

7. Cómo los protegemos

Cifrado en tránsito, contraseñas almacenadas solo como hash con sal, una base de datos por cliente en los productos multi-tenant, roles y permisos, bitácora de accesos con freno contra fuerza bruta, y respaldos. Ningún sistema es infalible. Si ocurre una vulneración que afecte de forma significativa tus derechos, te lo informaremos sin demora junto con las medidas tomadas.

8. Cuánto tiempo los conservamos

  • Solicitudes de contacto: mientras dure la conversación comercial y hasta 24 meses después.
  • Cuentas: mientras tu cuenta esté activa. Al cancelar, puedes exportar tu información y pedir su eliminación. Eliminamos o anonimizamos en un máximo de 30 días, salvo lo que la ley obligue a conservar.
  • Datos fiscales y de pago: el plazo que exige la legislación fiscal.
  • Suscripción al brief: hasta que te des de baja.

9. Tus derechos ARCO y cómo ejercerlos

Puedes acceder a tus datos, rectificarlos, cancelarlos u oponerte a su tratamiento, revocar tu consentimiento y limitar su uso o divulgación.

Envía un correo a RocketMarketing@rockettagency.com con el asunto "Derechos ARCO" e incluye: tu nombre completo, un medio para responderte, una identificación oficial o el correo con el que te registraste, y la descripción clara de lo que solicitas. Te responderemos en un máximo de veinte días hábiles y, si procede, lo haremos efectivo dentro de los quince días hábiles siguientes. Si consideras que tu derecho no fue atendido, puedes acudir a la autoridad competente en materia de protección de datos personales.

10. Almacenamiento local y cookies

El sitio guarda en tu navegador tu preferencia de idioma. No usamos cookies publicitarias ni vendemos perfiles de navegación. Si en el futuro incorporamos analítica, lo indicaremos aquí antes de activarla.

11. Menores de edad

Nuestros productos están dirigidos a personas mayores de 18 años. No recabamos deliberadamente datos de menores.

12. Cambios a este aviso

Publicaremos cualquier cambio en esta misma página con su fecha de actualización. Si el cambio afecta finalidades o transferencias, te avisaremos por correo cuando tengamos tu dirección.