Privacidad, tratamiento de datos y solicitudes de autoridades
Política transversal para KAISEI y todas sus Ventures. Integra el texto de privacidad que ya existía en el sitio y añade reglas más claras para pagos con Stripe, terceros, derechos ARCO, menores, datos sensibles y requerimientos de autoridades.
KAISEI opera desde Monterrey, Nuevo León, México. Para cualquier asunto relacionado con privacidad, protección de datos personales, ejercicio de derechos ARCO, seguridad de la información o solicitudes legalmente procedentes, el canal oficial de contacto es legal@kaisei.com.mx.
04Política de privacidad general
4.1 Datos que se recaban
Dependiendo de la Venture utilizada, KAISEI podrá recabar datos personales tales como nombre o alias, correo electrónico, número telefónico, datos de facturación y suscripción, información académica y de historial profesional (Changemaker), información sobre habilidades, badges y progreso educativo (ZEUS Lab), y, en el caso de ETERNAL, datos relacionados con el desarrollo y necesidades educativas especiales del menor, así como su estado emocional y perfil de neurodivergencia, proporcionados exclusivamente por el padre, madre o tutor legal.
4.2 Finalidad del tratamiento
Los datos personales se utilizan exclusivamente para las finalidades necesarias para la prestación del Servicio correspondiente: operación de la plataforma, personalización de contenido, comunicación con el Usuario, facturación, cumplimiento de obligaciones legales y, en su caso, mejora de los Servicios mediante análisis agregado y anonimizado.
KAISEI no vende datos personales a terceros. La información podrá compartirse únicamente con Terceros Proveedores estrictamente necesarios para la operación del Servicio (por ejemplo, procesadores de pago, proveedores de hosting, validadores fiscales o transportistas contratados por la Institución), quienes están sujetos a sus propias políticas de privacidad y obligaciones de confidencialidad.
4.3 Datos de menores de edad (aplicable a ETERNAL y ZEUS Lab)
En el caso de Servicios dirigidos a menores de edad, KAISEI recaba y procesa datos del menor exclusivamente con el consentimiento expreso, informado y verificable del padre, madre o tutor legal, o de la Institución educativa actuando dentro de su marco de responsabilidad, conforme a lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de Particulares y demás disposiciones aplicables en materia de protección de menores.
El padre, madre o tutor legal podrá en cualquier momento solicitar acceso, rectificación, cancelación u oposición (derechos ARCO) respecto de los datos del menor, a través de los canales de contacto señalados en este documento.
4.4 Seguridad de la información
KAISEI implementa medidas de seguridad razonables conforme a estándares de la industria para proteger los datos personales bajo su resguardo. Sin embargo, ningún sistema de almacenamiento o transmisión de datos es absolutamente seguro. KAISEI no garantiza la inviolabilidad absoluta de sus sistemas frente a accesos no autorizados, hackeos, filtraciones o ciberataques, y no será responsable por los daños derivados de dichos eventos cuando haya actuado con las medidas de seguridad razonablemente exigibles, conforme se detalla con mayor precisión en los términos específicos de cada Venture.
4.5 Conservación y eliminación de datos
Los datos personales se conservarán durante el tiempo necesario para cumplir con las finalidades señaladas y las obligaciones legales aplicables. El Usuario podrá solicitar la eliminación de sus datos sujeto a las excepciones legales correspondientes (por ejemplo, comprobantes de consentimiento parental de ETERNAL, o registros fiscales de pagos que deban conservarse por obligación legal).
05Alcance y roles de privacidad
Esta Política aplica a KAISEI y a sus Ventures actuales y futuras que remitan a ella. Dependiendo de la relación, KAISEI puede actuar como responsable del tratamiento cuando decide las finalidades y medios del uso de datos, o como encargado cuando una Institución determina dichas finalidades y KAISEI procesa información por cuenta de ella conforme al contrato aplicable.
Cuando una Universidad, colegio, empresa u otra Institución administre usuarios, expedientes o procesos dentro de una Venture, esa Institución podrá tener obligaciones propias de privacidad y deberá informar a sus titulares de acuerdo con su marco jurídico.
06Categorías de datos tratados
| Categoría | Ejemplos | Finalidad principal |
|---|---|---|
| Identidad y contacto | Nombre, alias, correo, teléfono, institución, rol. | Cuenta, comunicación, autenticación y prestación del servicio. |
| Académicos y profesionales | Perfil, carrera, habilidades, experiencia, portafolio, postulaciones, progreso, badges y documentos. | Funciones de Changemaker, Campus y ZEUS Lab. |
| Menores y datos sensibles | Información proporcionada por padre, madre, tutor o institución sobre desarrollo, neurodivergencia, bienestar, estado emocional o necesidades educativas. | Operación de ETERNAL y servicios autorizados para menores, con salvaguardas reforzadas. |
| Pagos y facturación | Plan, importe, moneda, impuestos, identificadores de cliente/suscripción/factura, estado de pago y datos fiscales. | Pago, suscripción, facturación, impuestos, fraude y conciliación. |
| Técnicos y de uso | IP, dispositivo, navegador, sesión, eventos, logs y diagnóstico. | Seguridad, operación, prevención de abuso y mejora. |
| Soporte | Mensajes, tickets, capturas y archivos que el usuario remite voluntariamente. | Resolver incidencias y documentar atención. |
07Pagos, suscripciones y Stripe
KAISEI puede utilizar Stripe para Checkout, procesamiento de pagos, suscripciones, facturación, prevención de fraude y cálculo de impuestos. Al iniciar o completar una compra, ciertos datos de identidad, contacto, transacción, facturación, dispositivo y método de pago pueden ser proporcionados directamente a Stripe o intercambiados con Stripe para procesar y proteger la transacción.
KAISEI no necesita ni pretende almacenar números completos de tarjeta ni códigos CVC cuando el pago es procesado por Stripe. KAISEI sí puede conservar identificadores técnicos de Stripe —como cliente, suscripción, factura, sesión de Checkout o estado del pago— para administrar la relación y atender soporte.
Stripe y otros proveedores tecnológicos pueden procesar información en infraestructura ubicada fuera de México, incluyendo Estados Unidos u otras jurisdicciones, según el servicio aplicable. En la medida exigida por ley, KAISEI informará y obtendrá los consentimientos requeridos para transferencias de datos.
08Proveedores, transferencias y venta de datos
KAISEI puede apoyarse en proveedores de nube, alojamiento, bases de datos, autenticación, correo, mensajería, IA, analítica, seguridad, soporte y pagos. Dichos terceros podrán actuar como encargados, subencargados o responsables independientes según el servicio y contrato correspondiente.
KAISEI no vende datos personales. Sólo comunica datos cuando es necesario para prestar el servicio, ejecutar una relación jurídica solicitada, cumplir obligaciones legales, proteger derechos y seguridad, atender requerimientos válidos de autoridad o cuando exista otra base jurídica aplicable.
09Derechos ARCO, revocación y limitación
El titular o su representante puede solicitar Acceso, Rectificación, Cancelación u Oposición, revocar el consentimiento cuando proceda o solicitar la limitación del uso o divulgación escribiendo a legal@kaisei.com.mx. La solicitud deberá identificar al titular, describir el derecho que desea ejercer y aportar la información razonablemente necesaria para acreditar identidad o representación.
Algunos datos podrán conservarse aun después de una solicitud de cancelación cuando exista obligación legal, fiscal, contractual, necesidad de defensa de derechos, prevención de fraude, seguridad o una excepción permitida por la ley.
10Solicitudes de autoridades y divulgación gubernamental
KAISEI no entrega datos personales únicamente porque una persona envíe un correo, oficio o mensaje afirmando representar a una autoridad. Todo requerimiento se somete a validación jurídica y de autenticidad antes de cualquier divulgación, salvo una situación de emergencia jurídicamente válida en la que la ley exija actuación inmediata.
10.1 Verificación independiente
KAISEI verificará, por medios independientes del propio mensaje recibido, la identidad de la autoridad y del servidor público, la autenticidad del oficio, expediente o requerimiento, la competencia de la autoridad y el fundamento jurídico invocado. La procedencia desde un dominio aparentemente gubernamental no se considera, por sí sola, prueba suficiente de autenticidad.
10.2 Autoridad jurídica suficiente
KAISEI revisará si el requerimiento obliga legalmente a la compañía a proporcionar la información solicitada. Dependiendo de la materia, la solicitud puede requerir orden judicial, autorización judicial, mandato de autoridad competente u otro instrumento legal válido. KAISEI podrá rechazar, objetar o solicitar aclaración de requerimientos defectuosos, excesivos, ambiguos o emitidos por una autoridad sin competencia aparente.
10.3 Minimización
Cuando la divulgación sea jurídicamente obligatoria, KAISEI entregará únicamente los datos estrictamente comprendidos en el requerimiento válido y procurará limitar el periodo, cuentas y categorías de información a lo necesario.
10.4 Preservación no equivale a entrega
Una solicitud válida de preservación de datos podrá implicar que KAISEI conserve temporalmente determinados registros. La preservación no autoriza por sí sola su divulgación: la entrega requerirá el fundamento legal correspondiente.
10.5 Notificación al usuario
Cuando la ley y el requerimiento lo permitan, KAISEI procurará informar al usuario afectado antes o después de una divulgación. KAISEI no notificará cuando exista prohibición legal válida, riesgo serio para una investigación legítima, peligro para una persona u otra restricción jurídicamente aplicable.
10.6 Registro y seguridad
Toda divulgación gubernamental deberá quedar documentada internamente, incluyendo el requerimiento, validaciones realizadas, responsable que autorizó, categorías de datos divulgadas, fecha, autoridad receptora y medio seguro de entrega. Ningún empleado de soporte, ventas u operaciones está autorizado a liberar datos por iniciativa propia.
10.7 Emergencias
Las solicitudes de emergencia que aleguen peligro inminente para la vida o integridad serán escaladas de inmediato a Legal/Privacidad. KAISEI evaluará autenticidad, urgencia, proporcionalidad y base jurídica, y limitará cualquier divulgación al mínimo necesario.
11Seguridad, incidentes y conservación
KAISEI adopta medidas administrativas, técnicas y organizacionales razonables y proporcionales al riesgo. Ningún sistema es invulnerable. Ante un incidente que deba ser notificado conforme a la ley o contrato aplicable, KAISEI seguirá su proceso de respuesta, contención, documentación y comunicación.
La conservación de datos se limita al tiempo necesario para las finalidades informadas, la relación contractual, obligaciones fiscales/contables, prevención de fraude, seguridad, litigios y otros plazos legales aplicables; después se eliminarán, bloquearán o disociarán cuando proceda.
12Datos enviados a funciones de inteligencia artificial
Algunas Ventures pueden incorporar proveedores o modelos de IA. KAISEI procurará minimizar la información enviada y configurar los servicios de acuerdo con sus capacidades contractuales y técnicas. El Usuario no debe introducir datos de terceros que no esté autorizado a compartir, ni secretos, credenciales o información innecesariamente sensible. Las funciones dirigidas a menores deberán operar con salvaguardas reforzadas.
13Cookies y tecnologías similares
Los sitios y aplicaciones pueden utilizar cookies, almacenamiento local, SDKs u otras tecnologías para autenticación, seguridad, preferencias, funcionamiento, medición y, cuando proceda, analítica. KAISEI implementará controles adicionales de consentimiento cuando resulten exigibles.
14Tratamiento específico por Venture
Changemaker
Se conserva la regla original: los datos de contacto y perfil de empresas y ONGs, así como la información académica, historial profesional y contacto de los Usuarios, se utilizan para la operación de Impacto y Oportunidades. En Campus, las instituciones pueden administrar usuarios, roles, oportunidades y documentación de acuerdo con sus permisos y contrato.
ZEUS Lab
Para menores inscritos, KAISEI trata los datos necesarios para inscripción, operación educativa, comunicación con responsables, seguimiento y seguridad. La inscripción y autorizaciones correspondientes deben ser gestionadas por padre, madre, tutor legal o institución facultada, según el caso.
ETERNAL
Se conserva la protección reforzada del documento original: los datos relacionados con el menor —incluyendo condición o diagnóstico reportado por el tutor, progreso o interacción con la plataforma— se tratan bajo un estándar reforzado de confidencialidad y para operar el Servicio. KAISEI no utiliza estos datos para publicidad conductual ni los comparte con terceros ajenos a la operación técnica, salvo base jurídica u obligación legal aplicable.
15Gobierno de datos, incidentes y asignación de responsabilidades
15.1 Seguridad razonable, no invulnerabilidad absoluta
KAISEI mantiene medidas administrativas, técnicas y organizacionales proporcionales a la naturaleza de los datos y al riesgo razonablemente identificable. Ningún sistema, proveedor de nube, red o mecanismo criptográfico puede garantizar riesgo cero. La ocurrencia de un incidente no constituye por sí sola prueba de negligencia o incumplimiento; cualquier responsabilidad se determinará conforme a la causa, obligaciones aplicables, medidas adoptadas y demás circunstancias relevantes.
15.2 Respuesta a incidentes
Ante un incidente confirmado, KAISEI podrá contener accesos, revocar sesiones, restablecer credenciales, preservar evidencia, restringir temporalmente funcionalidades, coordinarse con proveedores y realizar las notificaciones legalmente exigibles. Por razones de seguridad, KAISEI puede limitar detalles técnicos cuya divulgación incremente el riesgo para usuarios o sistemas.
15.3 Responsabilidad del Usuario e Instituciones
Usuarios e Instituciones deben proteger credenciales, configurar correctamente permisos, evitar compartir accesos y limitar los datos que cargan a lo necesario. Una Institución que determine finalidades o cargue datos de terceros es responsable de contar con avisos, consentimientos, facultades y bases jurídicas que le correspondan. KAISEI podrá suspender cargas o tratamientos manifiestamente ilícitos o de alto riesgo.
15.4 Datos aportados por el Usuario
Quien proporcione datos de terceros declara que está autorizado para hacerlo y que la información fue obtenida lícitamente. Esta declaración no desplaza obligaciones propias de KAISEI como responsable o encargado, pero permite asignar correctamente responsabilidades cuando KAISEI procesa datos siguiendo instrucciones de una Institución o Usuario.
16Usuarios internacionales y derechos locales
KAISEI opera desde México. Si una ley de privacidad extranjera resulta obligatoriamente aplicable a un tratamiento específico, KAISEI atenderá los derechos y obligaciones exigibles en ese caso, incluyendo, cuando corresponda, acceso, rectificación, eliminación, oposición, restricción, portabilidad, información sobre decisiones automatizadas u otros derechos equivalentes. La disponibilidad de un Servicio en internet no constituye por sí sola una declaración de que KAISEI está establecido, registrado o sometido voluntariamente a jurisdicción general en todos los países.
Cuando una transferencia internacional requiera garantías contractuales, evaluaciones, cláusulas tipo, consentimiento u otro mecanismo específico, KAISEI podrá implementar el mecanismo exigible según el rol, proveedor, jurisdicción y naturaleza del dato.
17IA, automatización y privacidad
Las funciones de IA pueden procesar prompts, contenido, metadatos y contexto proporcionado por el Usuario. KAISEI procurará aplicar minimización de datos y limitar el acceso conforme a la finalidad de la función. El Usuario no debe introducir información confidencial de terceros, datos sensibles innecesarios, credenciales o contenido que no esté autorizado a procesar.
Cuando una ley aplicable imponga obligaciones de transparencia respecto de una interacción automatizada o sistema de IA, KAISEI procurará presentar la información exigible en el punto de interacción. Las salidas automatizadas no deberán interpretarse como decisiones profesionales o diagnósticos salvo que una función se ofrezca expresamente bajo un marco legal que permita dicho uso.
15Contacto de privacidad
KAISEI — Privacidad y Asuntos Legales
Correo: legal@kaisei.com.mx
Domicilio publicado actualmente: Monterrey, Nuevo León, México.
