Última actualización: 5 de mayo de 2026
Versión: 2026-05-05.1
Política de Privacidad
1. Responsable del tratamiento
Rabid Software S.A.S. (la "Empresa"), con domicilio fiscal en Querétaro, México, es responsable del tratamiento de los datos personales recabados a través de Agata Living (la "Plataforma") conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares ("LFPDPPP") y su Reglamento. El RFC se publicará al concluir el alta fiscal en curso. Para cualquier asunto relacionado con esta Política o con tus datos personales, contáctanos en contacto@agataliving.app.
2. Datos personales que tratamos
Podemos tratar las siguientes categorías de datos:
- Identificación y contacto: nombre, correo electrónico, teléfono, rol dentro del condominio o empresa.
- Datos de acceso: credenciales hasheadas, tokens de sesión, fecha y origen del último acceso.
- Datos operativos: información del condominio, propiedades, residentes, estados de cuenta y comunicaciones operativas que la Entidad cargue en la Plataforma.
- Datos de pago: información de facturación gestionada por Stripe; la Empresa no almacena datos completos de tarjetas.
- Trazas técnicas: dirección IP, identificador del dispositivo, user-agent y eventos de navegación.
No solicitamos datos personales sensibles (origen racial, religioso, salud, preferencia sexual u otros considerados sensibles por la LFPDPPP).
3. Finalidades primarias
Tratamos los datos personales para las siguientes finalidades, sin las cuales no podemos prestar el servicio:
- Crear, administrar y autenticar la cuenta del usuario.
- Operar la Plataforma y prestar los servicios contratados.
- Procesar pagos y emitir comprobantes fiscales.
- Brindar soporte técnico y atención al cliente.
- Cumplir obligaciones legales, fiscales y contractuales.
- Detectar, prevenir y atender fraudes o incidentes de seguridad.
4. Finalidades secundarias
Las siguientes finalidades NO son indispensables para el servicio y la persona titular puede oponerse a ellas en cualquier momento (ver §8):
- Mejora del producto mediante análisis estadísticos agregados y anónimos.
- Comunicaciones sobre nuevas funciones, encuestas y estudios de satisfacción.
5. Transferencias a terceros
Para operar la Plataforma transferimos datos personales a los siguientes encargados, todos con cláusulas contractuales de protección de datos vigentes:
- Stripe (Stripe, Inc., EE. UU.): procesamiento de pagos y suscripciones.
- Resend (Resend, Inc., EE. UU.): envío de correos transaccionales.
- Vercel (Vercel Inc., EE. UU.): hosting y entrega del producto web/admin.
- Supabase (Supabase Inc., EE. UU.): infraestructura de base de datos y almacenamiento.
- Sentry (Functional Software, Inc., EE. UU.): monitoreo de errores y rendimiento.
- PostHog (PostHog Inc., EE. UU.): analítica de producto.
Estas transferencias se realizan con base en la relación contractual con la Entidad y las salvaguardas contractuales con cada encargado. La Empresa no vende datos personales a terceros bajo ninguna circunstancia.
6. Base legal del tratamiento
El tratamiento se sustenta en (a) la relación contractual con la Entidad usuaria, (b) el consentimiento otorgado por los titulares al utilizar la Plataforma, (c) el cumplimiento de obligaciones legales aplicables.
7. Conservación
Conservamos los datos personales por el tiempo estrictamente necesario para las finalidades del servicio, las obligaciones fiscales y contables aplicables y la defensa de derechos. Los plazos máximos de conservación son los siguientes:
- **Evidencias de aceptación legal** (registros de aceptación de Términos, Privacidad y avisos): 7 años desde la fecha de aceptación, plazo previsto para la defensa de derechos en juicio civil y mercantil.
- **Registros de auditoría operativa** (cambios sobre datos sensibles, accesos administrativos): 24 meses desde su generación.
- **Datos transaccionales** (facturas, pagos, variaciones de deuda y demás soportes contables): 5 años desde el ejercicio fiscal en que se generaron, conforme al artículo 30 del Código Fiscal de la Federación.
- **Datos de cuenta tras la baja del servicio**: 60 días en modo lectura, contados desde la fecha de cancelación, durante los cuales el titular puede revertir la baja o solicitar exportación. Concluido ese plazo se eliminan o anonimizan los datos personales que no estén sujetos a una obligación fiscal o contable vigente.
- **Telemetría de errores y producto** (Sentry, PostHog): 90 días, conforme a la configuración del proveedor; estas trazas no incluyen datos personales sensibles.
Cuando un dato esté simultáneamente sujeto a varios plazos prevalece el más largo aplicable, transcurrido el cual procedemos a su eliminación o anonimización conforme a la presente Política.
El titular puede solicitar en cualquier momento la exportación de sus datos en formato JSON o CSV y la cancelación de su cuenta desde la sección "Cuenta" en https://app.agataliving.app/account-settings o escribiéndonos a contacto@agataliving.app.
8. Derechos ARCO
Como titular tienes derecho a Acceder, Rectificar, Cancelar u Oponerte (derechos ARCO) al tratamiento de tus datos personales. Para ejercerlos envía una solicitud al correo contacto@agataliving.app con el asunto "Solicitud ARCO" e incluye:
- nombre completo y medio para recibir respuesta;
- descripción clara y precisa de los datos sobre los que se ejerce el derecho;
- documento que acredite la identidad o representación legal;
- cualquier elemento que facilite la localización de los datos.
Daremos respuesta en un plazo máximo de 20 días hábiles y, en caso de proceder, haremos efectivo el derecho dentro de los 15 días hábiles siguientes a la respuesta, conforme a la LFPDPPP.
9. Revocación del consentimiento
Puedes revocar tu consentimiento al tratamiento de datos en cualquier momento enviando un correo a contacto@agataliving.app con el asunto "Revocación de consentimiento". La revocación no tendrá efectos retroactivos y, cuando sea incompatible con las finalidades primarias, podrá implicar la imposibilidad de seguir prestando el servicio.
10. Cookies, analítica y registros técnicos
La Plataforma utiliza cookies y tecnologías similares con los siguientes fines:
- Sesión y seguridad: mantener sesión iniciada y proteger contra accesos no autorizados.
- Analítica de producto: PostHog y Vercel Analytics para entender uso agregado de la Plataforma.
Puedes deshabilitar las cookies desde la configuración de tu navegador; algunas funcionalidades de la Plataforma pueden dejar de operar correctamente como consecuencia.
11. Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado, incluyendo cifrado en tránsito (TLS), cifrado en reposo, controles de acceso por rol y monitoreo de eventos.
12. Datos de menores
La Plataforma no está dirigida a menores de 18 años. La Empresa no recolecta intencionalmente datos personales de menores. Si detectamos un alta de menor, eliminaremos los datos correspondientes.
13. Cambios a esta Política
La Empresa podrá actualizar esta Política. Los cambios materiales se notificarán por correo electrónico al menos 15 días naturales antes de su entrada en vigor y se publicará la versión vigente con su fecha de efectividad en https://agataliving.app/politica-de-privacidad.
14. Autoridad
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares a partir del 21 de marzo de 2025, en sustitución del extinto INAI: https://www.gob.mx/buengobierno