Aviso de Privacidad Integral
Versión 3.0
Última Actualización: 13 de enero de 2026
Este Aviso de Privacidad explica cómo Mascotas Madagascar recopila, utiliza y protege su información personal de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP 2025). Estamos comprometidos con la transparencia y el tratamiento lícito.
1. Responsable del Tratamiento
Madagascar Pet Hotel AGS, ubicado en Teniente Juan de la Barrera 503, Colonia Héroes, Aguascalientes, México, es el Responsable del Tratamiento de sus datos personales conforme a la LFPDPPP.
Madagascar Pet Hotel AGS
Teniente Juan de la Barrera 503, Colonia Héroes, Aguascalientes, Ags., México
Correo electrónico: team@madagascarhotelags.com
Teléfono: +52 449 448 5486
2. Base Legal del Tratamiento
Tratamos sus datos personales con base en su consentimiento (proporcionado al hacer una reservación), necesidad contractual (para brindar los servicios de cuidado de mascotas que solicita), intereses legítimos (para seguridad y prevención de fraude) y obligaciones legales (para cumplimiento fiscal y regulatorio).
3. Datos que Recopilamos
Recopilamos la siguiente información cuando utiliza nuestros servicios:
Información que Usted Proporciona
- Su nombre y datos de contacto (correo electrónico, teléfono, dirección)
- Información de su mascota incluyendo nombre, especie, raza, edad y peso
Información Recopilada Automáticamente
- Información del dispositivo y navegador para seguridad y prevención de fraude
- Datos de sesión y patrones de uso para mejorar nuestros servicios (solo con consentimiento explícito)
- Datos de red e interacción con fines de diagnóstico y enrutamiento de seguridad
4. Cómo Usamos Sus Datos
Usamos los datos personales que nos proporciona para los siguientes fines:
Para Su Reservación
- Procesar y administrar la estancia de su mascota
- Enviar confirmaciones de reservación y actualizaciones de cuidado
- Procesar pagos y emitir facturas
Para Seguridad y Operaciones
- Proteger contra acceso no autorizado y fraude
- Mantener sesiones seguras en nuestro sitio web
- Mejorar nuestros servicios usando datos de uso (con consentimiento explícito)
- Enrutar el tráfico a través de proxies administrados para el rendimiento y la entrega de seguridad
Para Cumplimiento Legal
- Cumplir con requisitos fiscales y regulatorios
Al enviar su reservación y aceptar nuestros Términos, usted consiente estos usos como se describe en este Aviso de Privacidad.
5. Encargados del Tratamiento y Proveedores
Utilizamos los siguientes encargados externos para brindar nuestros servicios. Tenemos Acuerdos de Procesamiento de Datos (DPA) para asegurar el cumplimiento:
- Vercel Inc. (Alojamiento y Funciones Edge) - EEUU/UE
- Supabase Inc. (Base de Datos Encriptada) - UE (Frankfurt)
- Brevo (Correos Transaccionales) - Francia
- Google Workspace (Comunicación Empresarial) - EEUU
- Upstash Inc. (Gestión de Sesiones Redis) - EEUU
- Análisis de Aplicaciones y Monitoreo de Errores - EE. UU./UE (Los datos confidenciales se depuran/enmascaran antes del procesamiento)
- Proxy Administrado e Infraestructura Edge - Global
Los datos se procesan principalmente en EE.UU. y la UE, protegidos por cláusulas contractuales estándar y cifrado.
Al utilizar este servicio, usted reconoce y consiente que sus datos pueden ser procesados en servidores seguros ubicados fuera de México (específicamente EE.UU. y UE) con el único propósito de prestación del servicio, protegidos por cláusulas contractuales estándar.
Nacionales (México)
- Personal Autorizado (Solo propósitos de cuidado)
- Socios Veterinarios (Solo emergencias)
- SAT / Autoridades Fiscales (Facturación)
6. Retención de Datos
Retenemos sus datos solo el tiempo necesario:
- Registros de reservación: 5 años (Código Fiscal / SAT)
- Registros de seguridad: 6 meses (Prevención de fraude)
- Comprobantes de Consentimiento: 3 años (Prueba de consentimiento)
- Registros ARCO: 3 años (Cumplimiento legal)
Los datos expirados se eliminan de forma segura o se anonimizan efectivamente.
7. Sus Derechos (ARCO) y Revocación
Bajo la LFPDPPP, tiene derechos de Acceso, Rectificación, Cancelación y Oposición, más el Derecho a Revocar el consentimiento en cualquier momento.
- Acceso: Solicitar copia de sus datos personales.
- Rectificación: Corregir datos inexactos o incompletos.
- Cancelación: Solicitar eliminación (aplica periodo de bloqueo previo a borrado).
- Oposición: Oponerse al tratamiento para fines específicos (ej. analítica).
Procedimiento
- Envíe solicitud vía nuestro Portal ARCO automatizado o email team@madagascarhotelags.com
- Para Revocación: Puede hacer clic en 'Cancelar suscripción' en correos o usar opción 'Revocar Consentimiento'.
- Acusamos recibo en 5 días y resolvemos en 20 días.
Enviar Solicitud ARCO
Mantenemos un libro mayor inmutable de todos los eventos de consentimiento y revocación.
8. Cookies y Telemetría
Adherimos a una arquitectura de 'Privacidad Primero' (Privacy First):
- Estrictamente Esenciales: Cookies de sesión y seguridad (No requieren consentimiento).
- Analítica/Telemetría: DESACTIVADA por defecto. Habilitada solo tras su consentimiento explícitio vía nuestro Banner.
Puede retirar el consentimiento de análisis en cualquier momento borrando las cookies de su navegador.
9. Medidas de Seguridad
Empleamos una estrategia de Defensa en Profundidad que incluye:
- Cifrado: TLS 1.3 para datos en tránsito y AES-256 para almacenamiento en base de datos (administrado por Supabase).
- Control de Acceso: Seguridad a Nivel de Fila (RLS) estricta y hash bcrypt para credenciales.
- Defensa Activa: Honeypots automatizados y limitación de velocidad (Upstash Redis) para bloquear ataques de fuerza bruta.
Al utilizar infraestructura de nube segura de terceros (Vercel, Supabase), la seguridad física del servidor es administrada por estos proveedores bajo sus respectivas certificaciones de cumplimiento SOC2.
Todo el personal con acceso a datos está sujeto a obligaciones de confidencialidad. El acceso al panel de administración se registra y monitorea con fines de seguridad.
Ningún sistema es 100% seguro. Mejoramos continuamente nuestra postura de seguridad.
10. Notificación de Violaciones
En cumplimiento con la LFPDPPP, en caso de una violación de seguridad confirmada que comprometa significativamente sus derechos personales o financieros:
- Le Notificaremos: Vía correo electrónico dentro de 72 horas de la confirmación.
- Reportaremos: A las autoridades correspondientes (INAI) si es legalmente requerido.
- Remediaremos: Revocaremos inmediatamente las credenciales comprometidas y corregiremos vulnerabilidades.
Los bloqueos de seguridad automatizados (ej. intentos de inicio de sesión fallidos) se consideran defensas exitosas, no violaciones, y no activarán notificaciones al usuario.
14. Seguridad y Verificación de Consentimiento
Para garantizar la integridad del consentimiento y proteger contra el fraude, recopilamos los siguientes datos técnicos cuando interactúa con nuestros mecanismos de consentimiento:
- Dirección IP y proveedor de red (ISP) para verificación geográfica
- Características del dispositivo (resolución de pantalla, especificaciones de hardware, zona horaria)
- Métricas de interacción (tiempo en página, coordenadas de clic) para verificar acción humana
- Un token de consentimiento persistente almacenado en su navegador para vincular su consentimiento con interacciones futuras
Estos datos se recopilan con el único propósito de:
- Verificar la autenticidad de su declaración de consentimiento
- Defenderse contra reclamos fraudulentos de no consentimiento
- Mantener registros de auditoría seguros según lo requerido por LFPDPPP Art. 7-9
15. Auditoría Administrativa Crítica
Para garantizar la integridad de la plataforma y prevenir el acceso no autorizado, empleamos una auditoría estricta de todas las intervenciones críticas del sistema:
- Registro de Alta Fidelidad: Las acciones administrativas ejecutivas activan un registro de auditoría inmediato e inmutable que captura la dirección IP, Geolocalización, Huella Digital del Dispositivo y la marca de tiempo exacta de ejecución.
- Monitoreo Autorizado: Al utilizar cuentas administrativas, los usuarios consienten explícitamente este monitoreo forense. Estos datos sirven como una pista de auditoría legal definitiva para determinar la responsabilidad en caso de mal uso del sistema.
- Control de Acceso: Estos registros están estrictamente confinados a los Registros de Auditoría y son accesibles solo para el Controlador de Datos para auditoría de seguridad y reconstrucción forense.
11. Oficina de Privacidad y Contacto
Oficina de Privacidad:
Solicitudes ARCO (Formal)
team@madagascarhotelags.com
Respuesta: Máx 20 días
Problemas de Seguridad Urgentes
+52 1 449 448 5486
📍 Hotel para Canes: Teniente Juan de la Barrera 503, Colonia Héroes 20190, Aguascalientes, México
📍 Hotel para Gatitos: Aurora Boreal 508, Jardines del Sol 202070, Aguascalientes, México
12. Nota Estatal (Aguascalientes)
Este aviso se rige por la Ley Federal (LFPDPPP). Aunque operamos en Aguascalientes, tratamos datos como entidad privada. En caso de tratar datos por encargo de entes públicos estatales, se aplicará la normatividad de transparencia local correspondiente.
13. Cambios al Aviso
Nos reservamos el derecho de actualizar este aviso. La versión actual es 4.0 (Enero 2026).
- Cambios Menores: Se publicarán aquí con nueva fecha.
- Cambios Sustanciales: Se notificarán por correo electrónico a usuarios activos.
El uso continuo del servicio implica la aceptación de los cambios.
© 2026 Mascotas Madagascar. Todos los derechos reservados.
Vigente desde: 11 de enero de 2026 | Versión 3.0