bloomrise

Aviso de Privacidad

Versión 1.1 · Vigente desde septiembre de 2026

1. Responsable y encargado

Oscar Hernández (Bloomrise) (“nosotros”) opera Bloomrise. Tratamos datos personales en dos calidades distintas:

Domicilio: Tlalnepantla, Estado de México, México.

Nuestro departamento de datos personales atiende las solicitudes de los titulares y promueve la protección de sus datos dentro de la organización. Puedes contactarlo en [email protected].

2. Datos que recabamos

3. Finalidades primarias

Son necesarias para prestarte el servicio y no requieren consentimiento adicional:

4. Finalidades secundarias

No son necesarias para el servicio, pero nos ayudan a mejorarlo: enviarte avisos sobre nuevas funciones y mejorar la plataforma con estadísticas de uso agregadas. Si no deseas que tus datos se usen para estas finalidades, puedes negarte escribiéndonos a nuestro correo de contacto; ello no afectará la prestación del servicio.

5. Cookies y tecnologías web

Usamos cookies estrictamente necesarias para mantener tu sesión iniciada y proteger el sitio (por ejemplo, contra falsificación de solicitudes). No las usamos con fines publicitarios de terceros.

6. Encargados y transferencias

Nos apoyamos en proveedores que actúan como encargados (o subencargados, respecto de los datos de los clientes de cada negocio): alojamiento en la nube y base de datos, envío de correo, DNS y recepción de nuestros correos, almacenamiento de logos, monitoreo de errores, procesamiento de pagos, timbrado de facturas y, solo si el negocio activa el envío automático por WhatsApp, Meta (WhatsApp Business Platform) únicamente para entregar ese mensaje a quien dio su consentimiento. Los tratan por nuestra cuenta, bajo contrato y para las finalidades de este aviso. La aplicación y la base de datos se alojan en Estados Unidos. Esta comunicación a encargados no es una transferencia y no requiere tu consentimiento. Consulta la lista de subencargados, con su país.

Solo transferimos datos a terceros cuando la ley lo permite sin tu consentimiento (artículo 36 de la LFPDPPP): al Servicio de Administración Tributaria, a través de nuestro proveedor de facturación, para cumplir obligaciones fiscales (fracción I); al procesador de pagos, cuando es necesario para el contrato celebrado en tu interés (fracciones IV y VII); y a las autoridades que lo requieran conforme a la ley (fracción I). No vendemos datos personales.

7. Datos sensibles

El servicio no está diseñado para recabar datos de salud ni otros datos sensibles. Pedimos a los negocios y a los usuarios no incluir información médica ni datos sensibles en los comentarios. Los negocios de salud pueden agendar citas y recibir reseñas, pero no deben registrar síntomas, diagnósticos ni tratamientos; sus páginas públicas lo recuerdan a sus clientes.

8. Derechos ARCO y revocación

Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar tu consentimiento o limitar el uso o divulgación de tus datos, enviando una solicitud a nuestro departamento de datos personales. La solicitud debe incluir tu nombre, un medio para responderte, un documento que acredite tu identidad (o la de tu representante), la descripción clara de los datos y el derecho que deseas ejercer.

Te responderemos en un plazo máximo de 20 días hábiles desde que recibamos la solicitud y, si resulta procedente, la haremos efectiva dentro de los 15 días hábiles siguientes. Cada plazo puede ampliarse una sola vez por un periodo igual cuando el caso lo justifique, y te lo notificaremos. El ejercicio de estos derechos es gratuito; solo podrían cobrarse gastos de envío o reproducción, conforme a la ley. Si eres cliente de un negocio que usa Bloomrise, puedes dirigirte a ese negocio o a nosotros: canalizaremos tu solicitud al negocio, que es el responsable, y lo apoyaremos a atenderla. Los correos de invitación a regresar traen un enlace para darte de baja.

9. Medidas de seguridad

Aplicamos medidas administrativas, técnicas y físicas para proteger tus datos: contraseñas guardadas con un algoritmo de un solo sentido, cifrado en reposo del contacto de los clientes finales, conexiones cifradas (HTTPS), separación de la información de cada negocio, control de acceso, bitácora de acciones sensibles y respaldos. Nuestro proveedor de alojamiento cuenta con certificaciones ISO 27001 y SOC 2. Ningún sistema es 100% infalible; si ocurre una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de forma inmediata (o al negocio responsable, para que te informe) junto con las medidas que tomamos.

10. Conservación

11. Menores de edad

El servicio está dirigido a negocios y a personas mayores de edad. No recabamos de forma intencional datos de menores.

12. Cambios

Podemos actualizar este aviso por cambios en la ley, en el servicio o en nuestros proveedores. La versión vigente estará siempre disponible en esta página, con su número de versión y fecha. Cuando el cambio sea relevante, lo avisaremos por correo a los negocios clientes y les pediremos aceptar la nueva versión al entrar a su panel. Los cambios en la lista de subencargados se publican en su propia página con su fecha de actualización.

13. Autoridad

Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad encargada de la protección de datos personales (gob.mx/buengobierno).

Volver al inicio