Políticas de Privacidad
AVISO DE PRIVACIDAD INTEGRAL
LAS NUBES CBD
Vigente desde: Febrero 2019
Última actualización: Abril 2023
Versión: 1.2
INFORMACIÓN DEL RESPONSABLE
Denominación Social:
Laboratorio Las Nubes
RFC: LNU190220750
- OBJETO Y ALCANCE
Este Aviso de Privacidad tiene por objeto informar sobre el tratamiento que Laboratorio Las Nubes (en adelante “Las Nubes“, “Nosotros” o el “Responsable“) da a los datos personales que recopila de los usuarios (en adelante “Usted” o el “Titular“) a través de nuestro sitio web https://lasnubescbd.com/ y servicios relacionados.
IMPORTANTE: Al proporcionar sus datos personales, utilizar nuestros servicios o acceder a nuestro sitio web, usted acepta los términos de este Aviso de Privacidad y consiente el tratamiento de sus datos personales conforme a lo establecido en el presente documento.
- DATOS PERSONALES RECOPILADOS
2.1 Datos de Identificación
- Nombre completo (nombre y apellidos)
- RFC (para emisión de facturas fiscales)
2.2 Datos de Contacto
- Dirección postal completa (calle, número, colonia, ciudad, estado, código postal)
- Número(s) de teléfono (fijo y/o móvil)
- Correo(s) electrónico(s)
- Perfiles de redes sociales (cuando sean proporcionados voluntariamente)
2.3 Datos Financieros y Transaccionales
- Información de tarjetas de crédito y débito (número, fecha de vencimiento, CVV)
- Datos bancarios para transferencias SPEI
- Historial de transacciones y compras
- Información de facturación y cobros
- Datos de devoluciones y reembolsos
2.4 Datos Técnicos y de Navegación
- Dirección IP y datos de geolocalización
- Información del dispositivo (sistema operativo, navegador, versión)
- Cookies, web beacons y tecnologías similares
- Patrones de navegación y comportamiento en el sitio
- Páginas visitadas, tiempo de permanencia y clics realizados
- Fuente de referencia al sitio web
2.5 Datos Sensibles (Tratamiento Especial)
Con consentimiento expreso y separado, podríamos recopilar:
- Información relacionada con salud (proporcionada voluntariamente en consultas sobre productos CBD)
- Datos biométricos (si se implementan sistemas de verificación avanzada)
IMPORTANTE: El tratamiento de datos sensibles requiere su consentimiento expreso, específico e informado. Usted puede revocar este consentimiento en cualquier momento.
- FINALIDADES DEL TRATAMIENTO
3.1 Finalidades Primarias (Necesarias para la relación jurídica)
Estas finalidades son necesarias para el cumplimiento de nuestra relación comercial y no requieren su consentimiento adicional:
- Operaciones Comerciales
- Procesamiento, confirmación y cumplimiento de pedidos de productos CBD
- Verificación de identidad, edad y capacidad legal para adquirir productos CBD
- Gestión de inventarios y disponibilidad de productos
- Administración de cuentas de usuario y perfiles de cliente
- Facturación y Pagos
- Procesamiento de pagos y cobros
- Emisión de facturas fiscales y comprobantes de compra
- Gestión de devoluciones, reembolsos y cancelaciones
- Prevención de fraudes y verificación de transacciones
- Logística y Envíos
- Coordinación de envíos y entregas con empresas de paquetería
- Seguimiento de paquetes y confirmación de entregas
- Gestión de devoluciones de productos físicos
- Atención al Cliente
- Brindar soporte técnico y resolver consultas
- Gestionar quejas, reclamaciones y sugerencias
- Proporcionar información sobre productos y servicios
- Cumplimiento Legal y Regulatorio
- Cumplimiento de obligaciones fiscales y contables
- Cumplimiento de regulaciones específicas para productos CBD
- Colaboración con autoridades competentes cuando sea legalmente requerido
- Mantenimiento de registros conforme a disposiciones legales
3.2 Finalidades Secundarias (Requieren su consentimiento)
Para estas finalidades necesitamos su consentimiento expreso, que puede otorgar o negar libremente:
- Marketing y Promociones
- Envío de ofertas, promociones y descuentos especiales
- Comunicación sobre nuevos productos CBD y servicios
- Invitaciones a eventos, webinars y contenido educativo
- Programas de lealtad y recompensas para clientes
- Análisis y Mejora
- Análisis de comportamiento de compra y preferencias
- Estudios de mercado y satisfacción del cliente
- Desarrollo y mejora de productos y servicios
- Personalización de experiencia de usuario
- Comunicación Digital
- Email marketing y newsletters
- Remarketing y publicidad dirigida
- Comunicación a través de redes sociales
- Notificaciones push y mensajes SMS promocionales
Para las finalidades secundarias, requerimos su consentimiento expreso que será solicitado mediante formularios específicos durante el proceso de registro o en nuestro centro de preferencias. Usted puede otorgar, negar o modificar este consentimiento en cualquier momento contactándonos.
- TRANSFERENCIAS DE DATOS
4.1 Transferencias Nacionales
Sus datos personales podrán ser transferidos dentro del territorio mexicano a:
Proveedores de Servicios Esenciales:
- Mercado Pago, OpenPay, Stripe, Kueski Pay y otros procesadores de pago – Para procesamiento de transacciones
- Empresas de paquetería y logística – Para envío y entrega de productos
- Proveedores de servicios tecnológicos – Para hosting, mantenimiento y desarrollo web
- Instituciones financieras – Para gestión de pagos y transferencias
Asesores Profesionales:
- Auditores externos – Para verificación de procesos y compliance
- Consultores especializados – Para mejora de servicios
Autoridades:
- Autoridades competentes – Cuando sea legalmente requerido
4.2 Transferencias Internacionales
Sus datos podrán ser transferidos a países extranjeros para:
Servicios Tecnológicos:
- Servicios de hosting y cloud computing (Estados Unidos, Unión Europea)
- Google Analytics y Google Ads (Estados Unidos)
- Meta/Facebook Business (Estados Unidos)
- Sistemas de gestión empresarial (Diversos países)
Marketing Digital:
- Plataformas de email marketing (Estados Unidos, Canadá)
- Servicios de análisis y remarketing (Estados Unidos, Unión Europea)
- CDN y servicios de optimización web (Global)
PROTECCIÓN: Todas las transferencias internacionales se realizan con países que cuentan con un nivel de protección adecuado o mediante la implementación de cláusulas contractuales estándar que garantizan la protección de sus datos.
- DERECHOS ARCO Y PROCEDIMIENTOS
Como titular de datos personales, usted tiene los siguientes derechos:
5.1 Derechos Específicos
- Derecho de Acceso
Conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del tratamiento.
- Derecho de Rectificación
Solicitar la corrección de sus datos personales cuando sean inexactos o estén desactualizados.
- Derecho de Cancelación
Solicitar la eliminación de sus datos personales cuando considere que no están siendo utilizados adecuadamente.
- Derecho de Oposición
Oponerse al tratamiento de sus datos personales para finalidades específicas.
- Derecho de Portabilidad
Solicitar la transferencia de sus datos a otro responsable cuando sea técnicamente posible.
- Derecho de Limitación
Solicitar la restricción del tratamiento de sus datos en circunstancias específicas.
5.2 Procedimiento para Ejercer Derechos ARCO
Presentación de Solicitud:
- Email: [email protected]
- Formulario web: https://lasnubescbd.com/contacto
Información Requerida:
- Nombre completo y datos de contacto
- Descripción clara y precisa del derecho que desea ejercer
- Documentos que acrediten su identidad (copia de identificación oficial)
- En su caso, documentos que acrediten la representación legal
- Descripción clara de los datos respecto de los cuales busca ejercer el derecho
Plazos de Respuesta:
- Máximo 20 días hábiles para dar respuesta a su solicitud
- 15 días hábiles adicionales para hacer efectiva la respuesta (cuando proceda)
- En caso de solicitudes complejas, podremos extender los plazos conforme a la ley
Costos:
- Las solicitudes son gratuitas
- Solo se cobrará por costos de reproducción, envío o certificación cuando exceda una solicitud por año
5.3 Limitaciones y Excepciones
No podremos dar trámite a su solicitud cuando:
- No sea posible identificarle como titular de los datos
- La solicitud no corresponda al ejercicio de derechos ARCO
- Exista impedimento legal o resolución de autoridad competente
- Los datos sean necesarios para cumplir obligaciones legales
- REVOCACIÓN DEL CONSENTIMIENTO
Usted puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento, especialmente para las finalidades secundarias.
Procedimiento de Revocación:
- Enviar solicitud a: [email protected]
- Incluir identificación oficial y especificar qué consentimiento revoca
- Recibirá confirmación dentro de 5 días hábiles
Efectos de la Revocación:
- Cesaremos el tratamiento para las finalidades revocadas
- No podremos revocar tratamientos ya realizados con su consentimiento
- Algunas funcionalidades podrían verse limitadas
IMPORTANTE: La revocación no tendrá efectos retroactivos y no aplica cuando el tratamiento esté fundado en otra base legal diferente al consentimiento.
- MEDIDAS DE SEGURIDAD
7.1 Medidas Técnicas
- Cifrado de datos en tránsito y en reposo con estándares de la industria
- Firewalls y sistemas de detección y prevención de intrusiones
- Autenticación multifactor para acceso a sistemas críticos
- Respaldos seguros y cifrados con múltiples copias
- Monitoreo continuo de seguridad 24/7
- Actualizaciones regulares de sistemas y software de seguridad
7.2 Medidas Administrativas
- Políticas internas de privacidad y seguridad de la información
- Capacitación continua del personal en protección de datos
- Acuerdos de confidencialidad con todos los empleados y colaboradores
- Auditorías regulares de cumplimiento y seguridad
- Gestión de accesos basada en roles y principio de menor privilegio
- Procedimientos de respuesta a incidentes de seguridad
7.3 Medidas Físicas
- Control de acceso a instalaciones donde se procesan datos
- Sistemas de videovigilancia en áreas críticas
- Protección de equipos de cómputo y servidores
- Destrucción segura de documentos y medios de almacenamiento
- Áreas restringidas para procesamiento de datos sensibles
7.4 Limitación de Responsabilidad
Las Nubes CBD implementa medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales conforme a los estándares de la industria. Sin embargo, ningún sistema de transmisión por Internet o método de almacenamiento electrónico es 100% seguro. Por lo tanto, no podemos garantizar la seguridad absoluta de la información y no seremos responsables por brechas de seguridad causadas por:
- Ataques de terceros malintencionados
- Vulnerabilidades en infraestructura de Internet
- Actos de autoridades gubernamentales
- Desastres naturales o eventos de fuerza mayor
- Circunstancias fuera de nuestro control razonable
Su responsabilidad: Usted se compromete a mantener seguras sus credenciales de acceso y notificarnos inmediatamente sobre cualquier uso no autorizado de su cuenta.
- COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO
8.1 Tipos de Cookies Utilizadas
Cookies Estrictamente Necesarias (No requieren consentimiento)
- Cookies de sesión para funcionalidad del sitio
- Cookies de seguridad y autenticación
- Cookies para el carrito de compras
- Cookies de preferencias básicas del usuario
Cookies de Rendimiento (Requieren consentimiento)
- Google Analytics para análisis de tráfico
- Cookies de velocidad y optimización del sitio
- Herramientas de monitoreo de errores
Cookies de Marketing (Requieren consentimiento)
- Google Ads y remarketing
- Facebook Pixel y Meta Business
- Cookies de afiliados y campañas publicitarias
- Herramientas de email marketing
Cookies de Terceros (Requieren consentimiento específico)
- Sistemas de chat en vivo
- Widgets de redes sociales
- Herramientas de análisis de comportamiento
- Servicios de CDN y optimización
8.2 Tecnologías Adicionales
- Web beacons y píxeles de seguimiento
- Fingerprinting del dispositivo (limitado)
- Almacenamiento local del navegador
- APIs de geolocalización (con permiso explícito)
- TRATAMIENTO DE DATOS SENSIBLES
9.1 Datos de Salud
Ocasionalmente, usted podría proporcionar información relacionada con su salud en:
- Consultas sobre productos CBD específicos
- Formularios de contacto sobre efectos o reacciones
- Encuestas de satisfacción sobre beneficios percibidos
9.2 Limitaciones
IMPORTANTE: Las Nubes CBD NO:
- Solicita activamente información médica
- Proporciona consejos médicos o diagnósticos
- Garantiza efectos terapéuticos de productos CBD
- Reemplaza consultas médicas profesionales
Cualquier información de salud proporcionada es voluntaria y bajo su responsabilidad. Siempre consulte a un profesional de la salud calificado.
- RETENCIÓN DE DATOS
10.1 Período de Conservación
Los datos personales serán conservados durante:
Durante la Relación Comercial:
- Mientras mantenga una cuenta activa
- Durante el cumplimiento de pedidos y garantías
- Para proporcionar soporte continuo
Después de la Terminación:
- 5 años para datos fiscales y contables (obligación legal)
- 3 años para datos comerciales y transaccionales
- 2 años para datos de marketing (si consintió)
- Indefinidamente para datos anonimizados o agregados
10.2 Bases Legales para Retención
- Cumplimiento de obligaciones fiscales (SAT)
- Regulaciones de comercio electrónico (SE)
- Normatividad de productos CBD (COFEPRIS)
- Defensa legal ante posibles reclamaciones
- Intereses legítimos para prevención de fraudes
10.3 Eliminación Segura
Al finalizar los períodos de retención:
- Eliminación física de documentos y medios
- Borrado seguro de datos electrónicos
- Certificación de destrucción cuando sea aplicable
- Conservación solo de datos anonimizados para estadísticas
- MENORES DE EDAD
11.1 Restricción Absoluta
Nuestros servicios están ESTRICTAMENTE PROHIBIDOS para menores de 18 años.
- No recopilamos datos de menores de edad intencionalmente
- Verificamos la mayoría de edad durante el registro
- Si detectamos un menor, cancelaremos inmediatamente la cuenta
11.2 Procedimiento si Detectamos un Menor
- Suspensión inmediata de la cuenta
- Eliminación de todos los datos recopilados
- Cancelación de pedidos pendientes
- Notificación a padres o tutores (si es posible)
11.3 Responsabilidad de Padres
Si es padre o tutor y descubre que su hijo menor ha proporcionado datos personales, contáctenos inmediatamente para proceder con la eliminación.
- CAMBIOS AL AVISO DE PRIVACIDAD
12.1 Derecho de Modificación
Las Nubes CBD se reserva el derecho de modificar este Aviso de Privacidad en cualquier momento para:
- Cumplir con cambios normativos
- Mejorar nuestros servicios
- Adaptarse a nuevas tecnologías
- Reflejar cambios en nuestras prácticas comerciales
12.2 Notificación de Cambios
Los cambios serán comunicados mediante:
- Publicación en nuestro sitio web
- Email a la dirección registrada (para cambios sustanciales)
- Notificación prominente durante su próximo acceso al sitio
12.3 Vigencia
- Cambios menores: Vigencia inmediata tras publicación
- Cambios sustanciales: 10 días después de la notificación
- Su uso continuado constituye aceptación de los cambios
Si no está de acuerdo con los cambios, puede ejercer sus derechos ARCO o cancelar su cuenta.
- TRANSFERENCIAS EMPRESARIALES
En caso de fusión, adquisición, venta de activos o reorganización empresarial, sus datos personales podrían ser transferidos como parte de los activos empresariales. En tal caso:
- Notificaremos con al menos 30 días de anticipación
- El receptor estará obligado a mantener las mismas protecciones
- Usted podrá ejercer sus derechos ARCO ante el nuevo responsable
- Tendrá derecho a cancelar sus datos si no está de acuerdo
- BASES LEGALES PARA EL TRATAMIENTO
El tratamiento de sus datos personales se basa en:
Consentimiento
- Para finalidades secundarias de marketing
- Para uso de cookies no esenciales
- Para tratamiento de datos sensibles
Ejecución de Contrato
- Procesamiento de pedidos y ventas
- Gestión de pagos y facturación
- Servicios de atención al cliente
Cumplimiento Legal
- Obligaciones fiscales y contables
- Regulaciones de comercio electrónico
- Normatividad específica de productos CBD
Intereses Legítimos
- Prevención de fraudes
- Seguridad de sistemas
- Mejora de servicios (datos anonimizados)
- VIGENCIA Y APLICABILIDAD
Fecha de Vigencia:
Este Aviso de Privacidad entra en vigor al momento en que se otorgue la información y permanece vigente hasta nueva notificación.
Aplicabilidad:
- Territorial: Principalmente México, con extensión internacional según transferencias autorizadas
- Material: Todos los datos personales recopilados por Las Nubes CBD
- Temporal: Durante toda la relación comercial y períodos de retención establecidos
Jerarquía Normativa:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares
- Reglamento de la LFPDPPP
- Lineamientos del INAI
- Este Aviso de Privacidad
- Términos y Condiciones del sitio web
- RECONOCIMIENTO Y ACEPTACIÓN
Al utilizar nuestros servicios, acceder a nuestro sitio web o proporcionar sus datos personales, usted reconoce que:
- Ha leído este Aviso de Privacidad en su totalidad
- Comprende cómo procesamos sus datos personales
- Conoce sus derechos como titular de datos personales
- Acepta el tratamiento descrito para finalidades primarias
- Otorga o niega consentimiento para finalidades secundarias
- Entiende las medidas de seguridad implementadas
- Conoce los procedimientos para ejercer sus derechos
Fecha de última actualización: Abril 2023
Versión: 1.2- Protección Integral de Datos
Las Nubes CBD – Privacidad y Confianza
Este documento ha sido elaborado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento, así como los Lineamientos del Aviso de Privacidad del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.