Finalidades delimitadas
Cada categoría de datos responde a un propósito informado.
Control · Transparencia · Confianza
Un aviso integral sobre qué datos tratamos, para qué los utilizamos, con quién pueden compartirse y cómo conservar el control sobre su información.
Cada categoría de datos responde a un propósito informado.
ARCO, revocación y oposición con procedimiento y plazos claros.
Acceso limitado, confidencialidad y respuesta ante incidentes.
Revisión integral · 27.07.2026
Para tratamientos en los que SofLIA determina los fines y medios, el responsable es la persona física o moral identificada como proveedor en la propuesta, orden de servicio, contrato, factura o comprobante fiscal aplicable, operadora de SofLIA bajo la marca Pulse Hub (el «Responsable»). Su domicilio es el indicado en esos documentos y su canal de privacidad es soporte@soflia.com. Si no cuenta con un documento contractual, puede solicitar esa identificación antes de proporcionar datos opcionales. Cuando una Organización Cliente decide finalidades y carga datos de su personal, esa organización actúa como responsable y el proveedor contractual de SofLIA como encargado conforme a sus instrucciones.
Esta Política aplica a visitantes, prospectos, usuarios, administradores, participantes de cursos, integrantes de organizaciones y personas que interactúan con el sitio, aplicaciones, Pulse Hub, soporte, comunidad, eventos, integraciones o funciones de IA de SofLIA. No cubre sitios o servicios de terceros que tengan su propio aviso, aunque estén enlazados desde la Plataforma.
Tratamos solo las categorías necesarias para las finalidades informadas:
Identificación y contacto: nombre, correo, teléfono, alias, idioma, país y datos de registro.
Perfil profesional y organizacional: empresa, puesto, área, equipo, permisos, fotografía, biografía y preferencias opcionales.
Cuenta y seguridad: identificadores, credenciales protegidas, sesiones, autenticación multifactor, intentos de acceso y eventos de seguridad.
Aprendizaje: inscripciones, rutas, lecciones, respuestas, calificaciones, notas, progreso, certificados y retroalimentación.
Contenido e interacciones: archivos, publicaciones, comentarios, solicitudes de soporte, prompts, respuestas de IA y, si se habilita, audio, transcripción o imágenes aportadas.
Uso y dispositivo: páginas y funciones utilizadas, fechas, duración, dirección IP, navegador, sistema operativo, dispositivo, registros técnicos y ubicación aproximada derivada de IP.
Contratación: plan, organización, estado de suscripción, referencias de transacción, facturación y datos fiscales; el procesador de pagos gestiona los datos completos de tarjeta.
Integraciones autorizadas: identificadores, permisos y la información estrictamente necesaria para ejecutar la función conectada.
Obtenemos datos directamente del Usuario; automáticamente al usar la Plataforma; de la Organización Cliente que crea o administra la cuenta; de proveedores de identidad o integraciones que el Usuario autoriza; de procesadores de pago; y de fuentes públicas o contactos empresariales legítimos para gestionar una relación B2B. Si una organización proporciona datos de otra persona, debe contar con base jurídica y entregarle el aviso correspondiente.
Las finalidades necesarias para prestar y proteger el servicio son:
Crear y autenticar cuentas, administrar permisos y mantener la seguridad.
Prestar cursos, evaluaciones, certificados, comunidad, soporte, asistentes de IA y funciones contratadas.
Personalizar rutas y recomendaciones conforme al progreso y preferencias.
Gestionar suscripciones, pagos, facturación, solicitudes, renovaciones y cumplimiento contractual.
Enviar comunicaciones operativas, de seguridad, servicio y cambios legales.
Generar reportes autorizados para la Organización Cliente y facilitar la gestión de su programa.
Prevenir fraude, abuso, incidentes, violaciones de políticas y usos ilícitos.
Cumplir obligaciones legales, atender autoridades y ejercer o defender derechos.
Con consentimiento cuando sea exigible, podemos enviar novedades, invitaciones, encuestas u ofertas y utilizar analítica no esencial para comprender campañas. Estas finalidades no son necesarias para usar el servicio. Puede rechazarlas desde el aviso o enlace de baja, la configuración disponible o escribiendo a soporte@soflia.com, sin afectar su acceso ni el tratamiento ya realizado lícitamente.
Según la jurisdicción y el contexto, tratamos datos para ejecutar el contrato o medidas precontractuales, cumplir obligaciones legales, proteger intereses vitales, atender intereses legítimos proporcionados como seguridad y mejora del servicio, o con consentimiento. Cuando el consentimiento sea la base, será libre, informado, específico e inequívoco; podrá retirarse con la misma facilidad con que se otorgó y sin efecto retroactivo.
Las funciones de IA procesan instrucciones y contexto para generar respuestas, recomendaciones, ejercicios o análisis. Las conversaciones pueden conservarse para continuidad, seguridad, soporte y mejora controlada conforme a la configuración, contrato y base jurídica aplicables. No usamos conversaciones identificables para publicidad de terceros. El Usuario no debe incluir datos sensibles, secretos o datos de terceros que no esté autorizado a tratar. Proveedores tecnológicos pueden procesar información como encargados bajo obligaciones de confidencialidad y seguridad.
SofLIA puede usar progreso, respuestas y preferencias para recomendar contenido, estimar nivel o señalar brechas. Estas funciones apoyan el aprendizaje y no están diseñadas para producir por sí solas efectos jurídicos o de importancia similar. Si una Organización Cliente utiliza reportes para decisiones laborales, debe realizar revisión humana y ofrecer un canal de aclaración. Cuando aplique, la persona puede solicitar información, expresar su punto de vista, impugnar el resultado u oponerse al tratamiento automatizado.
Los administradores autorizados pueden ver identidad laboral, asignaciones, actividad, avance, resultados y certificados necesarios para gestionar el programa. La interfaz y el contrato determinan el alcance. SofLIA aplica permisos por rol; la Organización Cliente debe limitar accesos, informar a su personal y usar los datos para finalidades legítimas. Conversaciones privadas o contenido no destinado a reportes no se muestran salvo indicación clara, autorización y base jurídica.
Si el Usuario conecta Google Calendar, Microsoft Outlook u otro servicio, la pantalla de autorización mostrará los permisos solicitados. SofLIA utiliza la información estrictamente necesaria para detectar disponibilidad, proponer horarios o crear actividades autorizadas; no utilizará detalles de eventos para publicidad. El Usuario puede revocar la integración desde SofLIA o desde el proveedor externo. La revocación detiene accesos futuros, pero no elimina registros que deban conservarse legalmente.
Utilizamos cookies o almacenamiento local esenciales para sesión, seguridad, idioma y funcionamiento. Las cookies funcionales, analíticas o publicitarias no esenciales se activarán con elección previa cuando la ley lo requiera. El panel o banner disponible permitirá aceptar, rechazar o modificar categorías con facilidad. También puede limitar cookies desde su navegador, aunque algunas funciones esenciales podrían dejar de operar.
No vendemos datos personales. Podemos comunicarlos, con acceso limitado y contratos adecuados, a proveedores de infraestructura, almacenamiento, autenticación, correo, soporte, analítica, IA, pagos y seguridad; a integraciones elegidas por el Usuario; a administradores autorizados de la Organización Cliente; a asesores profesionales sujetos a confidencialidad; a adquirentes en una reorganización con salvaguardas; y a autoridades cuando exista obligación o solicitud legal válida.
Algunos encargados pueden operar fuera del país. Antes de transferir datos, evaluamos la finalidad y exigimos protección compatible mediante cláusulas contractuales, instrucciones, medidas técnicas y, cuando corresponda, decisiones de adecuación o cláusulas contractuales tipo. Las transferencias se limitan a lo necesario y se comunican conforme al aviso y a la ley. Puede solicitar información general sobre destinos y salvaguardas.
Conservamos datos mientras la cuenta o relación esté activa y después solo durante el tiempo necesario para finalidades informadas, garantías, auditoría, seguridad, defensa de reclamaciones y obligaciones fiscales o legales. El plazo depende de la categoría, sensibilidad, riesgo y contrato. Los datos vinculados a un incumplimiento contractual podrán conservarse bloqueados hasta setenta y dos meses cuando la legislación mexicana lo permita o exija. Al concluir el plazo, se eliminan, anonimizan o bloquean de forma segura.
Aplicamos medidas administrativas, técnicas y físicas proporcionales al riesgo, como control de acceso y privilegio mínimo, autenticación, cifrado en tránsito, gestión de secretos, registro y monitoreo, respaldos, desarrollo seguro, evaluación de proveedores, capacitación y respuesta a incidentes. Las personas autorizadas están sujetas a confidencialidad. Ningún sistema es infalible, por lo que el Usuario también debe proteger sus credenciales y dispositivos.
Cuando una vulneración relevante afecte derechos patrimoniales o morales, investigaremos, mitigaremos el riesgo y notificaremos sin demora a las personas y autoridades que corresponda, describiendo la naturaleza del incidente, datos afectados, recomendaciones, acciones correctivas y un canal de información, en la medida permitida por la investigación y la ley.
En México puede solicitar Acceso, Rectificación, Cancelación u Oposición. Envíe la solicitud a soporte@soflia.com con nombre, medio para comunicar respuesta, documentos que acrediten identidad o representación, descripción clara de los datos y derecho, y elementos que faciliten localizarlos. Para rectificación, indique la corrección y adjunte soporte. Responderemos en un máximo de veinte días y, si procede, haremos efectivo el derecho dentro de los quince días siguientes; ambos plazos pueden ampliarse una sola vez por causa justificada.
Puede revocar consentimiento o limitar divulgación y comunicaciones no esenciales escribiendo a soporte@soflia.com, usando la baja incluida en mensajes o los controles disponibles. La solicitud es gratuita, salvo costos de reproducción o envío permitidos. La revocación puede no proceder de forma inmediata cuando exista una obligación legal, contractual o de defensa de derechos; explicaremos la razón y bloquearemos los datos cuando corresponda.
Cuando el GDPR o normativa equivalente aplique, puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad; retirar consentimiento; y reclamar ante la autoridad de control de su residencia, trabajo o lugar de la presunta infracción. También puede oponerse al interés legítimo y a mercadotecnia directa. Informaremos la base, los intereses legítimos, destinatarios, transferencias y criterios de conservación pertinentes.
SofLIA no requiere datos personales sensibles para el uso ordinario y pide no incluirlos en prompts, comunidad o archivos. Si una función específica necesitara tratarlos, se identificarán, limitarán y se solicitará consentimiento expreso por escrito u otra base válida. El servicio general no está dirigido a menores de 18 años. Si una oferta educativa autorizada involucra menores, deberá contar con aviso específico, consentimiento verificable y controles reforzados antes de recopilar datos.
Podemos actualizar esta Política por cambios de ley, producto, proveedores o prácticas. La fecha y versión identifican el texto vigente. Los cambios materiales se comunicarán en la Plataforma o por correo antes de surtir efectos cuando corresponda; si introducen finalidades incompatibles o requieren nuevo consentimiento, no se aplicarán hasta obtenerlo. Las versiones anteriores podrán solicitarse al canal de privacidad.
Para preguntas, derechos o quejas escriba a soporte@soflia.com o utilice el formulario de contacto. El área que reciba la solicitud la turnará al responsable de privacidad y confirmará recepción. En México, la autoridad competente bajo la LFPDPPP vigente es la Secretaría Anticorrupción y Buen Gobierno, sin perjuicio de otras autoridades competentes; en la Unión Europea puede acudir a la autoridad de control correspondiente. También conserva los recursos administrativos o judiciales que la ley reconozca.
Centro legal