Aviso de Privacidad Integral (LFPDPPP) — Ragnora
Ultima actualizacion: 11 de agosto de 2026.
SECCION 1 — Identidad y domicilio del Responsable
Ragnora (nombre comercial publico de la plataforma SaaS B2B mexicana y app de escritorio/movil para organizacion operativa empresarial) emite el presente Aviso de Privacidad Integral.
- Responsable: Jaime Rogelio Carretero Bengochea, persona fisica con actividad empresarial
- Registro Federal de Contribuyentes: CABJ811205JK0.
- Domicilio para oir y recibir notificaciones: Coatepec 96 Colonia Cumbria Cuautitlán Izcalli Estado de México, Mexico.
- Sitio web oficial: https://ragnora.ai.
- Responsable / area de atencion en materia de privacidad: Jaime Rogelio Carretero Bengochea.
- Contacto para asuntos de privacidad y derechos: jimmy@ragnora.ai
- Contacto de soporte: jimmy@ragnora.ai
- Contacto general / legal-operativo: jimmy@ragnora.ai
Este Aviso se emite conforme a la Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares ("LFPDPPP") y su normativa secundaria vigente.
SECCION 2 — Doble rol de privacidad: Responsable y Encargado
Para entender este Aviso es esencial distinguir dos situaciones, porque el rol de Ragnora cambia segun de quien sean los datos.
2.1. Ragnora como RESPONSABLE. Ragnora decide sobre el tratamiento y actua como Responsable (figura LFPDPPP que decide sobre el tratamiento de datos personales) respecto de los datos personales de:
- Las personas que crean y administran la cuenta de la empresa cliente (cuenta "Owner" o cuenta matriz, y administradores autorizados): identificacion, contacto, facturacion y pago.
- Las personas que visitan el sitio web del Servicio, solicitan informacion, se registran a una prueba o membresia, o contratan soporte.
- Las solicitudes de soporte y los datos de facturacion del tenant (empresa cliente).
Sobre estos titulares, Ragnora atiende directamente las solicitudes de derechos ARCO via jimmy@ragnora.ai
2.2. Ragnora como ENCARGADO (o Subencargado). Ragnora actua como Encargado (figura LFPDPPP que trata datos por cuenta del Responsable y bajo sus instrucciones) —o Subencargado— respecto de los datos personales que la empresa cliente, en su caracter de Responsable y patron, carga, administra o instruye tratar sobre sus empleados, colaboradores y terceros: identidad de usuarios empresariales, datos de RH/desempeno/turnos, geolocalizacion de campo, evidencias operativas con personas, voz/transcripcion, logs, y prompts/contexto enviados a su proveedor de IA elegido (BYO API). En estos casos quien decide sobre el tratamiento es la empresa cliente; Ragnora solo trata esos datos por cuenta y bajo instrucciones del cliente.
2.3. Si usted es empleado, colaborador o tercero de una empresa que usa Ragnora. El aviso de privacidad que rige el tratamiento de sus datos es, en primer termino, el de su empleador o de la empresa cliente que lo invito a la plataforma. Esa empresa esta obligada a informarle sobre el monitoreo y la captura de datos antes de activarlos y a obtener los consentimientos aplicables. Este Aviso describe que datos procesa la plataforma y como los protege Ragnora en su caracter de Encargado, y le indica como canalizar sus derechos (ver Seccion 8).
SECCION 3 — Datos personales que se tratan
3.1. Datos de los que Ragnora es RESPONSABLE (cuentas administradoras, visitantes web, soporte, facturacion del tenant):
- Datos de cuenta y administradores: nombre, correo electronico, telefono, puesto, empresa, identificadores de usuario, configuracion de la cuenta.
- Datos de contacto de visitantes web y prospectos: datos enviados en formularios de contacto, solicitud de informacion, registro a prueba o membresia.
- Datos de soporte: datos contenidos en solicitudes de soporte enviadas por el formulario web/app, incluida la informacion que el usuario decida aportar para describir su caso.
- Datos de facturacion del tenant: razon social, RFC, domicilio fiscal, historial de facturacion. Los datos completos de tarjetas bancarias son tratados directamente por el procesador de pagos identificado en el stack (Stripe) y no se almacenan en los sistemas de Ragnora.
- Datos tecnicos de uso: identificadores de dispositivo, direccion IP, registros de acceso y actividad (bitacoras), configuracion de la cuenta. Las cookies y tecnologias de rastreo se describen en la Seccion 14.
3.2. Datos de los que la empresa cliente es RESPONSABLE y Ragnora es ENCARGADO (segun las funciones que cada empresa active):
- Identificacion y contacto de usuarios empresariales: nombre, correo, puesto, fotografia de perfil.
- Geolocalizacion de campo (identificador interno
field_gps): ubicacion capturada al registrar entrada/salida (check-in/check-out) y, en su caso, durante eventos laborales configurados por el empleador. - Imagen / evidencias operativas: fotografias y archivos capturados como evidencia de trabajo realizado, que pueden contener personas.
- Voz: grabaciones de voz realizadas dentro de la aplicacion y sus transcripciones automaticas.
- Comunicaciones: mensajes dentro de la plataforma.
- Datos laborales y de desempeno (identificador interno
rh_data): asistencia, tareas, turnos, metricas de actividad y evaluaciones de desempeno generadas con apoyo de IA bajo revision humana (ver Seccion 10). - Contenido documental: documentos de la empresa cargados como contexto operativo, que pueden contener datos personales de empleados o terceros, bajo responsabilidad de la empresa cliente.
- Prompts / contexto / metadatos enviados al proveedor de IA elegido por el cliente (BYO API): ver Seccion 7.
3.3. Datos que NO se recaban intencionalmente. El Servicio no solicita datos de salud, origen etnico, creencias religiosas, opiniones politicas, vida sexual ni datos biometricos destinados a identificacion univoca. Si tales datos aparecieran incidentalmente en fotografias, grabaciones, mensajes o documentos cargados por los usuarios, su tratamiento es responsabilidad de la empresa cliente; Ragnora los protege con las mismas medidas reforzadas de seguridad.
SECCION 4 — Datos sensibles y de proteccion reforzada (geolocalizacion, imagen, voz, RH/desempeno)
4.1. La geolocalizacion, la imagen, la voz, las transcripciones y los datos de RH/desempeno pueden, por su naturaleza y contexto, revelar informacion de la esfera privada o generar riesgos significativos para su titular. Ragnora los trata como datos de proteccion reforzada: cifrado en transito y en reposo, acceso restringido por roles, bitacoras de auditoria y minimizacion (solo se capturan cuando la funcion esta activa y el usuario realiza la accion correspondiente; la geolocalizacion se retiene solo durante el turno y por un periodo corto, salvo evidencia en disputa).
4.2. Consentimiento reforzado. La obtencion del consentimiento de los empleados, colaboradores o terceros para la captura de geolocalizacion, imagen, voz, transcripcion y datos de RH/desempeno —incluido, en su caso, el consentimiento expreso, o expreso y por escrito, que exija la ley segun la naturaleza del dato— corresponde a la empresa cliente en su caracter de Responsable y empleador. Ragnora exige contractualmente a sus clientes cumplir esta obligacion antes de activar dichas funciones. El consentimiento para datos sensibles (RH y geolocalizacion) NO es fabricable por la IA: se registra en un libro de consentimiento de solo-agregado (consent ledger append-only) y requiere una compuerta de aprobacion humana (Human Gate).
4.3. Senales visibles y no encubierto. La aplicacion muestra un indicador visible cuando hay grabacion de voz activa, muestra aviso in-app antes de activar geolocalizacion, subir evidencia o activar IA, y registra en bitacora cada captura de ubicacion y fotografia, de modo que el tratamiento sea verificable. Queda prohibido el rastreo encubierto o la geolocalizacion sin aviso. Los datos de desempeno y los logs no deben usarse para vigilancia encubierta, discriminacion, represalias ni decisiones laborales automatizadas.
SECCION 5 — Finalidades primarias (necesarias para el Servicio)
Los datos se tratan para las siguientes finalidades primarias:
a) Crear y administrar las cuentas y la organizacion del cliente dentro del Servicio.
b) Operar el registro de asistencia con verificacion de ubicacion (check-in/check-out).
c) Almacenar y organizar la evidencia de trabajo (fotografias/archivos) conforme a la configuracion del empleador.
d) Grabar, transcribir y organizar notas de voz solicitadas por el propio usuario.
e) Prestar la mensajeria interna entre miembros de la organizacion.
f) Generar resumenes, analisis, evaluaciones de desempeno y recomendaciones con apoyo de IA, que son sugerencias y estan sujetas siempre a revision humana (ver Seccion 10).
g) Usar los documentos cargados por la empresa como contexto para las funciones de asistencia de la plataforma.
h) Procesar pagos, emitir comprobantes fiscales y gestionar la cobranza
i) Brindar soporte tecnico y atender solicitudes.
j) Mantener la seguridad de la plataforma, prevenir fraudes y abusos, y conservar bitacoras de auditoria.
k) Cumplir obligaciones legales aplicables a Ragnora (fiscales, mercantiles y de proteccion de datos).
SECCION 6 — Finalidades secundarias (no necesarias para el Servicio)
6.1. De manera adicional, y unicamente respecto de los datos de los que Ragnora es Responsable (cuentas administradoras y contactos comerciales/web), Ragnora podra tratar datos para: (a) enviar comunicaciones sobre nuevas funciones, mejoras y, en su caso, ofertas del Servicio; (b) realizar encuestas de calidad y satisfaccion; y (c) elaborar estadisticas comerciales internas.
6.2. Negativa. El titular puede manifestar su negativa al tratamiento para finalidades secundarias desde la configuracion de su cuenta o escribiendo a jimmy@ragnora.ai, dentro de los cinco (5) dias habiles siguientes a que sus datos fueron recabados, o en cualquier momento posterior. La negativa no afectara la prestacion del Servicio.
6.3. Ragnora no utiliza los datos de los empleados, colaboradores o terceros de las empresas clientes para finalidades secundarias propias, ni para publicidad, ni los comercializa.
SECCION 7 — Inteligencia artificial bajo modelo BYO API (el cliente trae su propia llave)
7.1. Modelo BYO API. Ragnora opera la asistencia de IA bajo el modelo BYO API (Bring Your Own API): la empresa cliente conecta su propio proveedor de IA con sus propias llaves, cuenta y terminos. Ragnora usa la propia llave LLM del cliente. Ragnora no vende IA como servicio incluido, no afirma alianza ni partnership oficial con ningun proveedor de modelos y no garantiza los resultados (outputs). Ragnora solo facilita la conexion tecnica bajo instruccion del cliente.
7.2. Responsabilidades del cliente en BYO API. El cliente es el unico responsable de: seleccionar al proveedor; revisar y aceptar sus terminos; configurar y proteger sus llaves; pagar sus costos; definir que datos se envian; obtener los avisos y consentimientos aplicables; y verificar que el uso del proveedor sea adecuado para su caso.
7.3. Datos que se envian al proveedor LLM elegido por el cliente. Cuando el cliente activa una integracion BYO API, reconoce que ciertos datos, instrucciones, prompts, archivos, metadatos, transcripciones, evidencias o contexto operativo podran enviarse al proveedor que eligio. Ragnora no controla ni garantiza los servicios, disponibilidad, seguridad, politicas, retencion, outputs, costos o cambios de terminos de ese proveedor.
7.4. Naturaleza de los outputs. Los resultados de la IA son sugerencias o propuestas, no decisiones finales ni asesoria legal, laboral, fiscal, contable, medica, financiera, de seguridad o de cumplimiento, y deben revisarse y aprobarse humanamente antes de usarse (ver Human Gate, Seccion 10). Los outputs pueden ser incompletos, imprecisos o no estar actualizados; el usuario debe revisarlos antes de usarlos.
SECCION 8 — Derechos ARCO y como ejercerlos
8.1. Los titulares tienen derecho a Acceder a sus datos personales, Rectificarlos cuando sean inexactos o incompletos, Cancelarlos y Oponerse a su tratamiento (derechos "ARCO"), asi como a revocar su consentimiento (Seccion 9) y a limitar el uso o divulgacion de sus datos (Seccion 11).
8.2. Si usted es titular de una cuenta administradora, visitante o contacto comercial (datos de los que Ragnora es Responsable): presente su solicitud a jimmy@ragnora.ai, indicando: (a) nombre completo y medio para recibir respuesta; (b) documento que acredite identidad o representacion; (c) descripcion clara y precisa de los datos respecto de los que ejerce el derecho; y (d) cualquier elemento que facilite su localizacion.
8.3. Plazos. Ragnora comunicara al titular la determinacion adoptada en un plazo maximo de veinte (20) dias contados desde la fecha en que se reciba la solicitud y, de resultar procedente, la hara efectiva dentro de los quince (15) dias siguientes a la fecha en que se comunique la respuesta, en terminos del articulo 31 de la LFPDPPP vigente. Estos plazos podran ampliarse en los terminos que la ley permita, lo cual se notificara al titular.
8.4. Si usted es empleado, colaborador o tercero de una empresa cliente (datos de los que su empleador es Responsable y Ragnora Encargado): dirija su solicitud ARCO a su empleador o a la empresa cliente, quien es el obligado directo a resolverla. Si Ragnora recibe una solicitud de un empleado, la canalizara al Responsable correspondiente y le prestara el apoyo tecnico necesario (localizacion, copia, rectificacion, bloqueo o supresion de los datos en la plataforma, segun instruya el Responsable).
8.5. El ejercicio de derechos ARCO es gratuito; solo podran cobrarse los costos justificados de envio o reproduccion que la ley permita.
SECCION 9 — Revocacion del consentimiento
9.1. El titular puede revocar el consentimiento otorgado para el tratamiento de sus datos en cualquier momento, escribiendo a jimmy@ragnora.ai mediante el procedimiento descrito en la Seccion 8.
9.2. La revocacion no tendra efectos retroactivos y podra implicar la imposibilidad de seguir prestando todo o parte del Servicio. Ciertos datos deberan conservarse durante los plazos exigidos por las obligaciones legales de Ragnora.
9.3. Para empleados, colaboradores o terceros de empresas clientes, la revocacion debe gestionarse ante el empleador o la empresa cliente (Responsable), en los terminos de la Seccion 8.4.
9.4. A nivel tecnico, los otorgamientos y revocaciones de consentimiento se registran en un libro de solo-agregado (consent ledger append-only): revocar apaga el tratamiento, pero los registros del historico permanecen como evidencia de auditoria; no se borran retroactivamente.
SECCION 10 — Supervision humana obligatoria (Human Gate) y no entrenamiento de IA
10.1. Human Gate. El Servicio incorpora un mecanismo de aprobacion humana obligatoria ("Human Gate"): ninguna decision con efectos juridicos o economicos significativos para una persona se toma de manera exclusivamente automatizada. La IA propone; una persona autorizada de la empresa cliente aprueba. Toda accion sensible —facturacion, dinero y pagos; consecuencias de RH, sanciones, despidos o cambios laborales; comunicacion externa; cambios de permisos; eliminaciones irreversibles; y la publicacion de terminos/privacidad— requiere revision y aprobacion expresa de una persona autorizada antes de surtir efecto.
10.2. Los resultados de la IA pueden contener errores y constituyen apoyo informativo; la decision final y su justificacion corresponden siempre a la empresa cliente. Ragnora no debe usarse para automatizar decisiones laborales, disciplinarias, financieras, legales, de cumplimiento, seguridad, acceso o terminacion que afecten derechos o intereses de personas.
10.3. Oposicion a tratamiento automatizado. El titular puede oponerse, en los terminos de la ley, a decisiones basadas unicamente en tratamiento automatizado (incluido el uso de logs o metricas) que produzcan efectos juridicos o le afecten significativamente; en esos supuestos debe mediar revision humana.
10.4. No entrenamiento de IA / retencion minima con proveedores. Ragnora no utiliza los datos personales tratados en el Servicio para entrenar modelos de inteligencia artificial de proposito general. Ragnora procurara que los proveedores de modelos contratados queden obligados contractualmente en el mismo sentido respecto de los datos del Servicio (no entrenamiento y retencion cero o minima).
SECCION 11 — Opciones para limitar el uso o divulgacion de los datos
11.1. Ademas de los derechos ARCO, el titular puede limitar el uso o divulgacion de sus datos: (a) configurando las preferencias de comunicaciones en su cuenta; (b) solicitando su inscripcion en los listados de exclusion publicitaria de Ragnora escribiendo a jimmy@ragnora.ai; y (c) en su caso, inscribiendose en los registros publicos de exclusion que prevea la normativa aplicable (como el Registro Publico para Evitar Publicidad, REPEP, de la PROFECO, en lo que resulte aplicable).
SECCION 12 — Transferencias, remisiones, encargados y subprocesadores
12.1. Remisiones a encargados y subencargados. Para operar el Servicio, Ragnora remite datos a proveedores que los tratan por cuenta de Ragnora (o de la empresa cliente, en la cadena de encargo), bajo contratos de tratamiento que imponen confidencialidad, seguridad y limitacion de uso.
| Proveedor | Funcion | Region de tratamiento |
|---|---|---|
| Supabase (con infraestructura de nube subyacente) | Backend, base de datos, autenticacion, storage | Union Europea (Alemania / Finlandia, sobre infraestructura Hetzner) |
| Proveedores LLM — BYO API (el proveedor que el propio cliente elija y conecte) | Asistencia de IA con la llave del propio cliente | Segun el proveedor y la region que el cliente elija (comunmente Estados Unidos) |
| Storage de evidencias | Almacenamiento de evidencias/uploads/voz | Union Europea (Alemania / Finlandia, sobre infraestructura Hetzner) |
| Stripe | Procesamiento de pagos y suscripciones | Estados Unidos |
| OpenAI (Whisper) | Transcripcion automatica de voz | Estados Unidos |
| ElevenLabs | Sintesis/procesamiento de voz | Estados Unidos |
| Hetzner | Infraestructura de servidores | Alemania / Finlandia (Union Europea) |
| Apple | Distribucion/firma/notarizacion del artefacto (sin datos de usuario final directos) | Estados Unidos |
La lista vigente de encargados y subencargados autorizados es la contenida en la tabla anterior. Los cambios sustanciales a dicha lista se notificaran a las cuentas administradoras de forma destacada y con anticipacion razonable, en los terminos de la Seccion 18.
12.2. Transferencias internacionales. Por la ubicacion de los proveedores anteriores, los datos pueden transferirse y tratarse fuera de Mexico. Ragnora procurara niveles de proteccion consistentes con la LFPDPPP mediante clausulas contractuales. Cuando la empresa cliente configura su propio proveedor de IA (BYO API), la eleccion de dicho proveedor y su regimen de transferencia corresponden a la empresa cliente.
12.3. Transferencias que no requieren consentimiento. Ragnora podra transferir datos sin consentimiento del titular en los casos previstos por la ley, incluyendo: requerimientos de autoridad competente debidamente fundados y motivados; el ejercicio o defensa de derechos en procedimientos judiciales; y operaciones de reestructura corporativa (fusion, adquisicion), en cuyo caso el adquirente quedara obligado en los terminos de este Aviso.
12.4. Fuera de lo descrito, Ragnora no vende ni renta datos personales a terceros, y no presenta a sus proveedores como alianzas, partners o socios oficiales.
SECCION 13 — Conservacion y retencion de los datos
13.1. Los datos personales se conservaran unicamente durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables.
13.2. Concluidos los plazos aplicables, los datos seran suprimidos de forma segura o anonimizados de manera irreversible, previo bloqueo cuando la ley asi lo exija.
SECCION 14 — Cookies y tecnologias de rastreo
14.1. El sitio web y las aplicaciones del Servicio pueden utilizar cookies y tecnologias similares estrictamente necesarias para la autenticacion, la seguridad y la operacion de la sesion, asi como, previa configuracion, tecnologias de analisis de uso para mejorar el Servicio.
14.2. El usuario puede gestionar estas tecnologias desde la configuracion de su navegador o de la aplicacion. La desactivacion de tecnologias necesarias puede impedir el funcionamiento del Servicio.
SECCION 15 — Medidas de seguridad
15.1. Ragnora implementa medidas de seguridad administrativas, tecnicas y fisicas orientadas a proteger los datos personales contra dano, perdida, alteracion, destruccion, uso, acceso o tratamiento no autorizados, entre ellas: cifrado de datos en transito y en reposo; controles de acceso basados en roles y autenticacion; segregacion de datos por organizacion cliente (aislamiento de tenant); bitacoras de auditoria; respaldos cifrados; politicas internas de confidencialidad; y contratos de tratamiento con sus proveedores.
15.2. Vulneraciones de seguridad. En caso de una vulneracion de seguridad que afecte de forma significativa los derechos patrimoniales o morales de los titulares, Ragnora lo informara sin dilacion: (a) a la empresa cliente afectada, cuando actue como Encargado, para que esta cumpla sus deberes de notificacion; y (b) directamente a los titulares y, en su caso, a la autoridad competente, cuando Ragnora actue como Responsable.
SECCION 16 — Menores de edad
16.1. El Servicio esta dirigido a empresas y a sus trabajadores y colaboradores. No esta dirigido a menores de edad y Ragnora no recaba intencionalmente datos de menores. Las empresas clientes se obligan a invitar al Servicio unicamente a personas con capacidad legal para laborar conforme a la Ley Federal del Trabajo. Si Ragnora detecta datos de menores tratados sin las autorizaciones aplicables, los bloqueara y lo notificara a la empresa cliente Responsable.
SECCION 17 — Autoridad competente (post-INAI)
17.1. Si el titular considera que su derecho a la proteccion de datos ha sido vulnerado, puede acudir ante la Secretaria Anticorrupcion y Buen Gobierno (autoridad mexicana competente en materia de proteccion de datos personales en posesion de los particulares, conforme a la nueva LFPDPPP publicada en el DOF el 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025, que abrogo la ley de 2010).
SECCION 18 — Cambios al Aviso y control de versiones
18.1. Ragnora podra modificar este Aviso para reflejar cambios legales, nuevas funciones o ajustes en sus practicas. Las modificaciones se publicaran en el sitio oficial del Servicio y dentro de las aplicaciones, indicando la fecha de ultima actualizacion y la version vigente
18.2. Los cambios sustanciales (nuevos tipos de datos, nuevas finalidades o nuevas transferencias) se notificaran de forma destacada a las cuentas administradoras con anticipacion razonable y, cuando la ley lo exija, se recabara nuevo consentimiento. La publicacion de una nueva version de este Aviso es una accion sensible sujeta a aprobacion humana (Human Gate).