Aviso de Privacidad

Este aviso explica qué datos personales recaba trustloro.com, para qué, y qué puedes hacer al respecto. Está escrito conforme al estándar más estricto al que estamos sujetos, de modo que las mismas protecciones apliquen vivas donde vivas.

Última actualización: 7 de septiembre de 2026
Aplica a: el sitio web trustloro.com. Los proyectos con clientes se rigen por separado, mediante las cláusulas de tratamiento de datos del contrato correspondiente.

En resumen

  • No usamos analítica, publicidad ni píxeles de rastreo en este sitio.
  • No vendemos ni compartimos tu información personal, bajo ninguna definición, incluida la de California.
  • Si nos escribes, conservamos lo que nos mandas para poder responderte.
  • Un tercero puede ver tu dirección IP cuando carga una página: WordPress.org, que sirve los recursos de emoji. Los detalles están más abajo.
  • Puedes pedirnos qué tenemos sobre ti, pedir una copia, pedir que lo corrijamos o pedir que lo eliminemos.

Aviso de Privacidad Integral

Esta sección es nuestro Aviso de Privacidad en los términos que exige la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Esa ley aplica según dónde está establecida la empresa, no dónde vives tú. Como TrustLoro está establecida en México, este aviso aplica a toda persona que visite el sitio, sea cual sea su nacionalidad o ubicación. Nada de lo que sigue limita los derechos adicionales que puedas tener bajo el RGPD europeo o la ley de California; esos se describen más adelante.

Identidad y domicilio del responsable

El responsable del tratamiento de tus datos personales es Ramón Gutiérrez, que opera como TrustLoro Consulting, con domicilio en Fermín Riestra 1713-3, Col. Moderna, Guadalajara, Jalisco, C.P. 44190.

Para cualquier asunto de privacidad, incluido el ejercicio de tus derechos ARCO, escribe a [email protected].

Datos personales que tratamos

Tratamos datos de identificación y contacto de carácter ordinario: nombre, correo electrónico, empresa, teléfono si nos lo das, dirección IP, y lo que decidas contarnos en tu mensaje.

No recabamos datos personales sensibles, ni datos financieros o patrimoniales, y no te pedimos CURP, RFC ni identificación oficial a través de este sitio.

Finalidades del tratamiento

Finalidades primarias — necesarias para la relación, y no puedes oponerte a ellas mientras la relación continúe: responder tu consulta, definir el alcance y entregar un proyecto, facturar, y mantener el sitio seguro y funcionando.

Finalidades secundarias — no son necesarias, y puedes negarlas sin que eso afecte nada más: enviarte artículos o novedades que hayas pedido. Hoy no realizamos ninguna finalidad secundaria. Si empezamos a hacerlo, te lo preguntaremos antes.

Cómo negar el consentimiento a las finalidades secundarias

Puedes negar tu consentimiento para las finalidades secundarias en el momento en que te las propongamos, o después, escribiendo al correo de privacidad indicado arriba. Negarlo no es motivo para que te neguemos los servicios que hayas contratado.

Medios para limitar el uso o la divulgación

Puedes pedirnos en cualquier momento que limitemos el uso o la divulgación de tus datos, escribiendo al correo de privacidad. No estamos inscritos en ningún listado de exclusión publicitaria porque no realizamos tratamiento con fines de publicidad.

Tus derechos ARCO

La ley mexicana te reconoce cuatro derechos, conocidos en conjunto como ARCO:

  • Acceso — saber qué datos tuyos tenemos y qué hacemos con ellos.
  • Rectificación — que corrijamos datos inexactos o incompletos.
  • Cancelación — que eliminemos tus datos de nuestros registros.
  • Oposición — oponerte a un uso determinado de tus datos.

Para ejercer cualquiera de ellos, escribe a [email protected] con tu nombre, un medio para responderte, un documento que acredite tu identidad o la representación con la que actúas, una descripción clara de los datos de que se trata, y qué quieres que hagamos.

Responderemos en un plazo de 20 días hábiles, y si la solicitud procede la haremos efectiva dentro de los 15 días hábiles siguientes a esa respuesta. El trámite es gratuito; únicamente podríamos recuperar los costos razonables de reproducción o envío.

Si no quedas conforme con nuestra respuesta, puedes acudir a la autoridad mexicana de protección de datos personales: la Secretaría Anticorrupción y Buen Gobierno, que asumió las funciones del extinto INAI en 2025.

Revocación del consentimiento

Puedes revocar en cualquier momento el consentimiento que nos hayas dado, escribiendo al correo de privacidad. La revocación no afecta la licitud del tratamiento realizado antes de que la ejercieras, y en algunos casos la ley o un contrato vigente pueden obligarnos a conservar ciertos datos aun después de la revocación; si ese es el caso, te lo diremos y te explicaremos por qué.

Transferencias

No transferimos tus datos personales a terceros para sus propios fines, y no los vendemos. Los proveedores que se enumeran más abajo — nuestro hosting y WordPress.org para los recursos de emoji — actúan como encargados, tratando los datos por nuestra instrucción, lo que conforme a la ley mexicana no constituye una transferencia que requiera tu consentimiento por separado. Si eso llegara a cambiar, lo diremos aquí y obtendremos el consentimiento donde la ley lo exija.

Uso de cookies y tecnologías de rastreo

No instalamos cookies de publicidad, analítica ni elaboración de perfiles. Las únicas cookies que este sitio puede instalar son estrictamente necesarias o funcionales:

  • Preferencia de idioma — nuestro plugin de traducción, Polylang, puede guardar el idioma que elegiste para que el sitio no lo reinicie en cada página. Es funcional; no rastrea.
  • Cookies de sesión y seguridad — solo para administradores con sesión iniciada, no para visitantes.

Como no instalamos cookies no esenciales, no mostramos un banner de consentimiento de cookies. Si eso cambiara — por ejemplo, si añadiéramos analítica — pediríamos tu consentimiento antes de instalarlas, no después.

Cambios a este aviso

Publicaremos cualquier cambio en esta página y actualizaremos la fecha del encabezado. Cuando un cambio afecte materialmente tus derechos, lo señalaremos de forma clara en lugar de esperar a que lo notes. La versión vigente es siempre la publicada aquí.

Qué recabamos, cuándo y con qué fundamento

Cuando solo lees el sitio

Nuestro proveedor de hosting registra bitácoras de servidor estándar: tu dirección IP, la página solicitada, la marca de tiempo, la página de referencia y el identificador de tu navegador. Existen para mantener el sitio funcionando y detectar abusos. Fundamento bajo el RGPD: interés legítimo — operar y asegurar un sitio del que somos responsables.

Cuando nos escribes

Si nos mandas un correo, llenas el formulario de contacto o agendas una llamada, recibimos lo que decidas enviarnos: normalmente tu nombre, correo, empresa y qué estás tratando de resolver. Lo usamos para responderte y, si trabajamos juntos, para definir el alcance y entregar el proyecto. Fundamento bajo el RGPD: medidas precontractuales tomadas a tu solicitud y, después, la ejecución de ese contrato.

Terceros que pueden ver tus datos

Mantenemos esta lista corta a propósito, y preferimos revelar un detalle incómodo antes que omitirlo.

  • Ninguna CDN de tipografías. Nuestras fuentes se sirven desde este sitio, no desde Google. Cargarlas desde el servicio de Google habría enviado tu dirección IP a Google en cada visita — una práctica que un tribunal alemán consideró contraria al RGPD —, así que las alojamos nosotros.
  • WordPress.org (emoji). WordPress carga recursos de emoji desde su propia CDN, que recibe tu dirección IP. Se puede desactivar.
  • WP Engine, que almacena el sitio y sus bitácoras por nuestra cuenta, como encargado y bajo contrato, en servidores ubicados en Estados Unidos.

No vendemos información personal ni la divulgamos para publicidad conductual entre contextos. Podríamos divulgarla si la ley nos obliga, y te lo diremos salvo que se nos prohíba hacerlo.

Transferencias internacionales

Operamos desde México, y algunos de los proveedores anteriores están establecidos en Estados Unidos. Cuando los datos salen del Espacio Económico Europeo o del Reino Unido, la transferencia se apoya en las Cláusulas Contractuales Tipo del destinatario o en una decisión de adecuación aplicable.

Cuánto tiempo conservamos la información

  • Consultas y correspondencia — durante la conversación y el proyecto que resulte de ella, y después 24 meses, para poder retomar un hilo al que quizá vuelvas.
  • Bitácoras del servidor — durante el periodo que las conserve nuestro hosting.
  • Registros que la ley nos obliga a conservar, como facturas, durante el plazo legal aplicable.

Si estás en la Unión Europea o el Reino Unido

Vivas donde vivas, puedes pedirnos que confirmemos si tenemos datos tuyos; que te demos una copia; que los corrijamos; que los eliminemos; que restrinjamos su uso o que te opongas a él; o que te los entreguemos en un formato portátil. Cuando nos basamos en tu consentimiento, puedes retirarlo cuando quieras sin que eso afecte lo que hicimos antes de que lo retiraras.

Solicítalo escribiendo a nuestro contacto de privacidad. Responderemos en el plazo de un mes. No te cobraremos, y no te trataremos distinto por preguntar. Si estás en el EEE o el Reino Unido y consideras que manejamos mal tus datos, puedes presentar una queja ante la autoridad de control de tu país — aunque agradeceríamos la oportunidad de corregirlo primero.

No estamos obligados a designar un Delegado de Protección de Datos y no lo hemos designado.

No estamos establecidos en la Unión Europea ni en el Reino Unido, y no dirigimos este sitio a personas que residan ahí, por lo que no hemos designado un representante conforme al artículo 27 del RGPD.

Si estás en California

Bajo la CCPA, reformada por la CPRA, tienes derecho a saber, eliminar y corregir, y a oponerte a la venta o al compartir de tus datos. No vendemos ni compartimos información personal, y no lo hemos hecho en los doce meses anteriores, así que no hay un mecanismo de “Do Not Sell or Share My Personal Information” que ofrecerte. No usamos ni divulgamos información personal sensible para fines que requieran una opción de exclusión. Las categorías que recabamos son identificadores (nombre, correo, dirección IP) y actividad en internet (páginas solicitadas), para los fines descritos arriba. No recabamos a sabiendas datos de menores de 16 años. Puedes actuar mediante un agente autorizado, y no te discriminaremos por ejercer cualquier derecho.

Es probable que no alcancemos los umbrales que hacen obligatoria la CCPA. Incluimos esta sección de forma voluntaria, porque las mismas protecciones deberían aplicar vivas donde vivas.

Seguridad

El sitio se sirve por HTTPS, se mantiene actualizado, y el acceso a su administración se limita a quien lo necesita. Ningún sitio es perfectamente seguro y no vamos a fingir lo contrario; si una vulneración afecta tus derechos, te lo notificaremos a ti y a la autoridad correspondiente, según lo exija la ley.

Menores de edad

Este sitio está dirigido a empresas y no a menores. No recabamos a sabiendas datos personales de menores de 16 años. Si crees que un menor nos dio datos, dínoslo y los eliminaremos.