Aviso de privacidad
Este documento dice qué datos personales guarda Yuunke, de dónde salen, para qué se usan, quién más los toca y cómo pedir que se corrijan o se borren. Está escrito para leerse, no para que nadie lo lea.
1 · Quién responde por tus datos
El responsable del tratamiento es [falta la razón social], con RFC [falta el RFC] y domicilio en [falta el domicilio], que opera el servicio Yuunke en yuunke.com.
Para cualquier cosa relacionada con este aviso —incluido ejercer tus derechos— la dirección es [falta el correo para ejercer derechos].
2 · Los dos planos, y por qué importan
Yuunke es un sistema multiempresa: cada empresa que se da de alta trabaja dentro de su propio espacio y no ve el de nadie más. Por eso hay dos clases de datos y no se tratan igual.
Plano A · Tus datos como usuario de Yuunke. Los que nos das al abrir tu cuenta y al usar el sistema. De éstos responde Yuunke, y de éstos habla casi todo este aviso.
Plano B · Los datos que tú cargas en tu empresa. Tus clientes, tus proveedores, tu gente, sus expedientes y sus firmas. De éstos respondes tú: tú decides qué se carga, para qué y por cuánto tiempo. Yuunke es únicamente el encargado que los guarda y los procesa siguiendo tus instrucciones, y no los usa para ningún fin propio. Las reglas de ese encargo están en los Términos del servicio.
3 · Qué datos tratamos de ti (plano A)
Esto es la lista completa. No hay más.
| Dato | De dónde sale | Para qué |
|---|---|---|
| Tu nombre y tu correo | Los escribes al darte de alta o te invita tu administrador | Identificarte al entrar, dirigirte el correo de comprobación y el de recuperación de contraseña |
| Tu contraseña | La escribes tú | Se guarda cifrada con bcrypt y nunca en claro: ni nosotros podemos leerla. Si la olvidas no se recupera, se reemplaza |
| Nombre, RFC, domicilio y teléfono de tu empresa | Los escribes tú | Identificar la cuenta y encabezar tus documentos (remisiones, reportes) |
| Tu dirección IP | La manda tu equipo al darte de alta y al pedir recuperar la contraseña. Al entrar todos los días no se guarda | Frenar el abuso: cuántas cuentas se abren y cuántos enlaces de recuperación se piden desde una misma conexión |
| El nombre de tu navegador | Lo manda tu equipo al darte de alta y al entrar | Que puedas ver y cerrar tus sesiones abiertas, y poder investigar un acceso que no reconoces |
| Lo que contestaste en el diagnóstico de alta | Lo contestas tú, y puedes saltarte cualquier pregunta | Encender las áreas que usas y armarte un catálogo de ejemplo de tu giro. Lo que no contestas no se guarda |
| Tus sesiones abiertas | Se crean al entrar | Mantenerte dentro sin volver a teclear, y poder cerrarlas todas si pierdes un equipo |
| Lo que haces dentro del sistema | Queda registrado al guardar | La bitácora de tu propia empresa: quién cambió qué y cuándo. Es lo que permite auditar un ajuste de inventario o un precio |
No pedimos ni guardamos tarjetas ni cuentas bancarias en el sistema, ni datos de tu familia, ni tu ubicación como usuario de la consola.
4 · Qué datos sensibles puede llegar a guardar Yuunke (plano B)
Lo decimos aquí aunque no seamos el responsable de esos datos, porque es lo honesto y porque tú, al cargarlos, adquieres obligaciones que conviene que conozcas antes de cargarlos.
El expediente de personal de Yuunke admite CURP, RFC, número de seguridad social, fecha de nacimiento, domicilio, teléfono, contacto de emergencia, fotografía, licencia de conducir y documentos escaneados: INE por ambos lados, comprobante de domicilio, constancia fiscal, contrato firmado y carta de no antecedentes penales. La entrega en ruta captura además la firma autógrafa de quien recibe, con su nombre.
Varios de esos datos son sensibles —entre ellos la carta de no antecedentes penales y, según el criterio de la autoridad, la firma autógrafa digitalizada, que se considera biométrica—. La ley pide para ellos consentimiento expreso y por escrito de la persona.
Ese consentimiento lo recabas tú de tu gente y de tus clientes; Yuunke no puede recabarlo en tu nombre porque no tiene relación con ellos. Yuunke los guarda cifrados en tránsito, aislados por empresa, y visibles sólo para los roles a los que tú se lo permitas.
La ubicación se trata igual de acotada: no hay rastreo continuo. El teléfono del repartidor lee su posición una sola vez, al momento de registrar cada visita, con un tope de cinco segundos; si la persona niega el permiso o el GPS no contesta, la visita se guarda igual y se anota por qué no hubo ubicación. Yuunke no sabe dónde está nadie entre una visita y otra.
5 · Para qué usamos tus datos
Finalidades necesarias para darte el servicio
- Crear tu cuenta, dejarte entrar y mantener tu sesión.
- Comprobar que el correo que escribiste es tuyo y poder devolverte el acceso si olvidas la contraseña.
- Operar el sistema: tus pedidos, tu producción, tu inventario, tu cobranza.
- Proteger la plataforma: frenar altas automatizadas y detectar accesos indebidos.
- Atenderte cuando escribes, y avisarte de cosas del servicio (una interrupción, un cambio en este aviso).
Finalidades que puedes rechazar sin perder el servicio
- Escribirte para contarte novedades del producto o proponerte el plan completo.
Para negarte a esta última basta con responder a [falta el correo para ejercer derechos] con la palabra «baja». Tu cuenta sigue funcionando igual.
6 · Lo que Yuunke no hace
- No vendemos tus datos ni los de tu empresa. A nadie, en ninguna forma, ni agregados ni anonimizados.
- No los usamos para publicidad ni construimos perfiles tuyos ni de tus clientes.
- No hay rastreadores de terceros: ni analítica, ni píxeles, ni mapas de calor, ni redes sociales incrustadas.
- No miramos tu operación. El aislamiento por empresa está aplicado en la propia base de datos, en las 89 tablas sin excepción, no en la pantalla.
7 · Cookies
Yuunke usa una sola cookie, la de tu sesión. Guarda un identificador sin significado, es httpOnly (el código de la página no puede leerla), viaja sólo a Yuunke, dura treinta días y se borra cuando cierras sesión. No hay cookies de publicidad, de medición ni de terceros, así que no verás un aviso de cookies: no hay nada que consentir.
8 · Con quién se comparten
Con nadie, salvo lo estrictamente necesario para que el servicio funcione. Hoy esa lista es ésta:
| Quién | Qué recibe | Para qué |
|---|---|---|
| El proveedor del servidor | Todo lo que guarda el sistema, por el hecho de alojarlo | Que Yuunke exista. El servidor está en [falta el país donde está el servidor] |
| El servicio de envío de correo | Tu nombre, tu correo y el texto del mensaje | Entregarte el enlace de comprobación y el de recuperación. Sólo cuando hay un correo que mandarte |
| Autoridades | Lo que una orden fundada y motivada requiera | Cumplir la ley. Si ocurre y podemos decírtelo, te lo decimos |
Ninguna de estas transferencias requiere tu consentimiento adicional: son las necesarias para prestarte el servicio que contrataste. Si algún día se suma otro proveedor, este aviso se actualiza antes.
9 · Cuánto tiempo los guardamos
Estos plazos no dependen de que alguien se acuerde: los cuenta el propio sistema, todas las noches.
- Mientras tu cuenta exista, todo lo tuyo se conserva: es tu operación y la necesitas.
- Los registros de acceso —de dónde vino tu alta, los códigos de comprobación y recuperación ya usados, y las sesiones cerradas— se borran solos a los doce meses. Las sesiones vivas no se tocan: cerrarle la sesión a alguien para cumplir un plazo lo sacaría del sistema a media jornada.
- Tu bitácora no se purga, y es a propósito. Quién cambió ese precio y quién ajustó ese inventario es la prueba de lo que pasó en tu planta: es tuya, no nuestra, y borrarla con la excusa de la privacidad sería quitártela. Está protegida a nivel de base de datos, así que nadie —tampoco nosotros— puede borrar un renglón.
- Si cierras tu empresa, deja de entrar todo el mundo y sus datos quedan noventa días antes de borrarse. Esos noventa días existen para poder arrepentirse: hasta el último día se puede reabrir escribiéndonos. Al día noventa y uno, el sistema la borra solo, y entonces ya no hay de dónde recuperarla.
- Los respaldos se sobreescriben por rotación; un dato borrado puede sobrevivir en un respaldo hasta que le toque su turno, y ahí no se consulta para nada que no sea restaurar el sistema completo.
- Lo que la ley obliga a conservar se conserva por el plazo que la ley marque, y sólo eso.
10 · Tus derechos, y cómo ejercerlos
Tienes derecho a acceder a tus datos, a rectificarlos si están mal, a cancelarlos cuando ya no deban tratarse y a oponerte a un uso concreto (los derechos ARCO).
Los cuatro son botones, no trámites. No tienes que escribirnos ni esperar a que alguien te conteste: están dentro del sistema, en Configurar → Tus datos.
| Derecho | Dónde | Qué pasa |
|---|---|---|
| Acceso | Configurar → Tus datos → «Descargar mis datos» | Una hoja de cálculo con tu empresa entera, en el momento. Trae lo que tu puesto te deja ver, ni una fila más |
| Rectificación | Configurar → Tu empresa, y Configurar → Tu gente | Cambias tú lo que esté mal, sin pedírselo a nadie |
| Cancelación | Configurar → Tus datos → «Cerrar la empresa» | Se cierra escribiendo su nombre, y a los 90 días se borra sola |
| Oposición | Configurar → Tus datos → «Correos que te mandamos» | Apagas las novedades con un interruptor. Los correos del sistema —entrar, recuperar la contraseña— siguen: sin ellos no podrías usar tu cuenta |
Queda una cosa que sí hay que pedirnos, y la decimos para que nadie cuente con un botón que no existe: reabrir una empresa cerrada. Una empresa cerrada no deja entrar a nadie, así que no hay pantalla desde donde pedirlo. Se pide escribiendo a [falta el correo para ejercer derechos] dentro de los noventa días.
Para cualquier otra cosa —incluidos los archivos escaneados y las firmas, que no caben en una hoja de cálculo— escríbenos a esa misma dirección. Contestamos en un plazo de veinte días hábiles y, si procede, se hace efectivo dentro de los quince días hábiles siguientes.
Si no te contestamos o no te gusta la respuesta, puedes acudir a la autoridad competente en materia de protección de datos personales en México.
11 · Cómo los cuidamos
- Todo viaja cifrado por HTTPS.
- Las contraseñas se guardan con bcrypt; nadie —tampoco nosotros— puede leerlas.
- El aislamiento entre empresas está forzado en la base de datos, tabla por tabla, y se comprueba en cada despliegue.
- Dentro de tu empresa, quién ve qué lo decides tú con los roles: la fórmula, los expedientes y el dinero se abren por separado.
- Cada cambio queda en bitácora con quién lo hizo y qué había antes, y la bitácora es inmutable: la base de datos no admite borrar ni alterar un renglón.
- Los plazos de borrado corren solos todas las noches, no cuando alguien se acuerda.
- Hay respaldos de la base y de los archivos, y el procedimiento de restauración está probado.
Ningún sistema es invulnerable. Si ocurriera una vulneración que afecte de forma significativa tus datos, te lo comunicaremos sin demora y con lo que sepamos, incluido lo que todavía no sepamos.
12 · Cambios a este aviso
Cuando cambie, la versión nueva se publica en esta misma dirección con su fecha de vigencia, y si el cambio afecta de forma sustancial cómo tratamos tus datos, te escribimos al correo de tu cuenta antes de que entre en vigor.
Vigente desde el 25 de septiembre de 2026.