Aviso de Privacidad
Versión 1.1 · Vigente desde septiembre de 2026
1. Responsable y encargado
Oscar Hernández (Bloomrise) (“nosotros”) opera Bloomrise. Tratamos datos personales en dos calidades distintas:
- Como responsables, de los datos de los negocios que contratan el servicio (su cuenta, contacto, uso y facturación).
- Como encargados, de los datos que cada negocio recaba de sus propios clientes a través de Bloomrise (reseñas, citas y reactivación). De esos datos el responsable es el negocio; nosotros los tratamos solo por su cuenta y siguiendo sus instrucciones. Cada negocio pone a disposición de sus clientes un aviso de privacidad simplificado en sus páginas públicas.
Domicilio: Tlalnepantla, Estado de México, México.
Nuestro departamento de datos personales atiende las solicitudes de los titulares y promueve la protección de sus datos dentro de la organización. Puedes contactarlo en [email protected].
2. Datos que recabamos
- De los negocios clientes: nombre del negocio, nombre de contacto, correo y contraseña (almacenada cifrada).
- De uso y técnicos: dirección IP, tipo de navegador, fechas de acceso y actividad dentro del panel, con fines de seguridad y operación.
- De facturación: los pagos se procesan a través de nuestro proveedor de pagos (MercadoPago). No almacenamos los datos completos de tu tarjeta; los trata directamente el procesador. Si pides factura, tus datos fiscales (RFC, razón social, régimen y código postal).
- De los usuarios que dejan retroalimentación (Reseñas), por cuenta del negocio: la calificación, el comentario y, de forma opcional, un dato de contacto (correo o teléfono) que decidan proporcionar.
- De los clientes que agendan una cita (Citas), por cuenta del negocio: nombre, celular y, de forma opcional, correo; el servicio solicitado, la fecha y hora de la cita, y las notas que dejen para el negocio.
- De los clientes que dejaron de visitar el negocio (Reconecta), por cuenta del negocio: el mismo dato de contacto ya recabado por Reseñas o Citas y la fecha de su última visita, para que el negocio pueda invitarlos a regresar. El negocio también puede cargar la lista de clientes que ya tenía (nombre, contacto y fecha de última visita); en ese caso los datos no se obtienen directamente del titular y el primer correo que recibe incluye el enlace al aviso de privacidad del negocio y a la baja.
3. Finalidades primarias
Son necesarias para prestarte el servicio y no requieren consentimiento adicional:
- Prestar el servicio de gestión de reseñas, retroalimentación, citas y reactivación de clientes.
- Permitir al negocio dar seguimiento a la retroalimentación privada.
- Enviar al cliente final la confirmación y el recordatorio de su cita por correo y, solo si dio su consentimiento expreso, por WhatsApp.
- Autenticación, seguridad, soporte y facturación del servicio.
4. Finalidades secundarias
No son necesarias para el servicio, pero nos ayudan a mejorarlo: enviarte avisos sobre nuevas funciones y mejorar la plataforma con estadísticas de uso agregadas. Si no deseas que tus datos se usen para estas finalidades, puedes negarte escribiéndonos a nuestro correo de contacto; ello no afectará la prestación del servicio.
5. Cookies y tecnologías web
Usamos cookies estrictamente necesarias para mantener tu sesión iniciada y proteger el sitio (por ejemplo, contra falsificación de solicitudes). No las usamos con fines publicitarios de terceros.
6. Encargados y transferencias
Nos apoyamos en proveedores que actúan como encargados (o subencargados, respecto de los datos de los clientes de cada negocio): alojamiento en la nube y base de datos, envío de correo, DNS y recepción de nuestros correos, almacenamiento de logos, monitoreo de errores, procesamiento de pagos, timbrado de facturas y, solo si el negocio activa el envío automático por WhatsApp, Meta (WhatsApp Business Platform) únicamente para entregar ese mensaje a quien dio su consentimiento. Los tratan por nuestra cuenta, bajo contrato y para las finalidades de este aviso. La aplicación y la base de datos se alojan en Estados Unidos. Esta comunicación a encargados no es una transferencia y no requiere tu consentimiento. Consulta la lista de subencargados, con su país.
Solo transferimos datos a terceros cuando la ley lo permite sin tu consentimiento (artículo 36 de la LFPDPPP): al Servicio de Administración Tributaria, a través de nuestro proveedor de facturación, para cumplir obligaciones fiscales (fracción I); al procesador de pagos, cuando es necesario para el contrato celebrado en tu interés (fracciones IV y VII); y a las autoridades que lo requieran conforme a la ley (fracción I). No vendemos datos personales.
7. Datos sensibles
El servicio no está diseñado para recabar datos de salud ni otros datos sensibles. Pedimos a los negocios y a los usuarios no incluir información médica ni datos sensibles en los comentarios. Los negocios de salud pueden agendar citas y recibir reseñas, pero no deben registrar síntomas, diagnósticos ni tratamientos; sus páginas públicas lo recuerdan a sus clientes.
8. Derechos ARCO y revocación
Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar tu consentimiento o limitar el uso o divulgación de tus datos, enviando una solicitud a nuestro departamento de datos personales. La solicitud debe incluir tu nombre, un medio para responderte, un documento que acredite tu identidad (o la de tu representante), la descripción clara de los datos y el derecho que deseas ejercer.
Te responderemos en un plazo máximo de 20 días hábiles desde que recibamos la solicitud y, si resulta procedente, la haremos efectiva dentro de los 15 días hábiles siguientes. Cada plazo puede ampliarse una sola vez por un periodo igual cuando el caso lo justifique, y te lo notificaremos. El ejercicio de estos derechos es gratuito; solo podrían cobrarse gastos de envío o reproducción, conforme a la ley. Si eres cliente de un negocio que usa Bloomrise, puedes dirigirte a ese negocio o a nosotros: canalizaremos tu solicitud al negocio, que es el responsable, y lo apoyaremos a atenderla. Los correos de invitación a regresar traen un enlace para darte de baja.
9. Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas para proteger tus datos: contraseñas guardadas con un algoritmo de un solo sentido, cifrado en reposo del contacto de los clientes finales, conexiones cifradas (HTTPS), separación de la información de cada negocio, control de acceso, bitácora de acciones sensibles y respaldos. Nuestro proveedor de alojamiento cuenta con certificaciones ISO 27001 y SOC 2. Ningún sistema es 100% infalible; si ocurre una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de forma inmediata (o al negocio responsable, para que te informe) junto con las medidas que tomamos.
10. Conservación
- Conservamos los datos mientras la cuenta esté activa.
- Si el negocio elimina su cuenta, sus datos y los de sus clientes se borran en ese momento.
- Si el acceso vence (prueba terminada o suscripción no renovada), los conservamos 90 días por si el negocio decide volver; al menos 15 días antes de borrarlos se lo avisamos por correo para que pueda reactivar o descargar una copia.
- Las opiniones privadas ya atendidas y las citas eliminadas se borran al cumplir un año.
- Las copias de respaldo se eliminan a los 14 días.
- Las facturas (CFDI) y los datos fiscales que contienen se conservan 5 años, como exige la legislación fiscal.
11. Menores de edad
El servicio está dirigido a negocios y a personas mayores de edad. No recabamos de forma intencional datos de menores.
12. Cambios
Podemos actualizar este aviso por cambios en la ley, en el servicio o en nuestros proveedores. La versión vigente estará siempre disponible en esta página, con su número de versión y fecha. Cuando el cambio sea relevante, lo avisaremos por correo a los negocios clientes y les pediremos aceptar la nueva versión al entrar a su panel. Los cambios en la lista de subencargados se publican en su propia página con su fecha de actualización.
13. Autoridad
Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad encargada de la protección de datos personales (gob.mx/buengobierno).