Política de Privacidad
Última actualización: 19 de septiembre de 2026
En Demfort protegemos los datos personales que tratamos. Esta Política de Privacidad explica qué datos recabamos, para qué los usamos, con quién los compartimos y cómo puedes ejercer tus derechos, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y a las políticas de Meta para la plataforma WhatsApp Business.
1. Identidad y domicilio del Responsable
Fernando Ramírez Montiel, persona física con actividad empresarial en los Estados Unidos Mexicanos, inscrita en el Régimen Simplificado de Confianza (RESICO), titular de la plataforma Demfort, con domicilio en Cancún, Quintana Roo, México y correo de contacto contacto@demfort.com (en adelante, “nosotros” o el “Responsable”).
2. Nuestro rol como Tech Provider y uso de la API de WhatsApp Cloud
Demfort opera como Proveedor de Tecnología (Tech Provider) de Meta y utiliza exclusivamente la API oficial de WhatsApp Cloud (WhatsApp Business Platform), alojada por Meta Platforms, Inc. Con ella, nuestros clientes (negocios, en adelante “Clientes”) conectan su número de WhatsApp Business para atender a sus propios contactos (en adelante, “Usuarios Finales”). No utilizamos aplicaciones no oficiales ni métodos de automatización no autorizados por Meta.
Respecto de los datos de nuestros Clientes (cuenta, contacto y facturación), actuamos como Responsable. Respecto de los datos de los Usuarios Finales que se procesan por cuenta e instrucciones de cada Cliente, actuamos como Encargado del tratamiento; el Cliente es el Responsable de esos datos y de contar con el consentimiento (opt-in) y la base legal para contactar a sus Usuarios Finales.
3. Datos personales que tratamos
De nuestros Clientes:
- Nombre o razón social, correo electrónico y teléfono de contacto.
- Identificadores de la cuenta de WhatsApp Business del Cliente (por ejemplo, ID de la cuenta y del número de teléfono).
- Datos necesarios para facturación y cobro del servicio.
- Datos técnicos básicos de navegación en nuestro sitio web, como dirección IP y tipo de dispositivo.
De los Usuarios Finales, recibidos mediante Webhooks:
- Contenido de los mensajes enviados y recibidos (texto y archivos multimedia).
- Número de teléfono.
- Nombre de perfil de WhatsApp.
- Fecha y hora de los mensajes, y estado de entrega o lectura.
No solicitamos datos personales sensibles. Si un Usuario Final los envía voluntariamente dentro de una conversación, recibirán las mismas medidas de seguridad que el resto de la información.
4. Cómo procesamos la información: Webhooks seguros y Chatwoot
Cuando un Usuario Final envía o recibe un mensaje, Meta notifica a nuestra infraestructura mediante Webhooks seguros, con cifrado en tránsito (HTTPS/TLS). Los datos se almacenan y procesan en nuestra propia instancia de Chatwoot, una plataforma de atención al cliente, para que el Cliente y su equipo autorizado puedan leer y responder las conversaciones.
El acceso está restringido mediante credenciales y roles, y cada Cliente solo puede consultar la información de sus propias conversaciones.
5. Finalidades del tratamiento
- Prestar el servicio de mensajería y atención al cliente a través de WhatsApp Cloud API.
- Permitir que el Cliente reciba, organice y responda las conversaciones con sus Usuarios Finales.
- Brindar soporte técnico y mantener la seguridad, estabilidad y prevención de abuso o fraude de la plataforma.
- Facturar y cobrar el servicio contratado.
- Cumplir obligaciones legales y requerimientos de Meta y de autoridades competentes.
No utilizamos el contenido de las conversaciones para publicidad propia ni de terceros.
6. No comercialización de datos
Garantizamos que no vendemos, alquilamos, cedemos a título oneroso ni comercializamos bases de datos, números de teléfono, conversaciones ni ningún otro dato personal a terceros, bajo ninguna circunstancia.
7. Transferencias y encargados
Solo compartimos datos en los siguientes casos:
- Con Meta Platforms, Inc. (WhatsApp), porque el envío y la recepción de mensajes ocurre a través de su infraestructura. Su tratamiento se rige por sus propias políticas de privacidad.
- Con proveedores de infraestructura y servicios tecnológicos que actúan como encargados, sujetos a obligaciones de confidencialidad y seguridad.
- Con el Cliente titular de la conversación.
- Con autoridades competentes, cuando exista un requerimiento legal fundado y motivado.
8. Conservación y eliminación de datos
Conservamos los datos durante la vigencia de la relación de servicios y, después, únicamente por el tiempo necesario para cumplir obligaciones legales, fiscales y de defensa legal. Concluido ese plazo, los eliminamos o anonimizamos.
Para solicitar la eliminación de tus datos, escribe a contacto@demfort.com con el asunto “Eliminación de datos”, indicando tu nombre y el número de teléfono asociado. Si eres Usuario Final, también puedes dirigir la solicitud al Cliente con quien conversaste.
9. Derechos ARCO
Como titular de datos personales tienes derecho a Acceder a ellos, Rectificarlos, Cancelarlos y Oponerte a su tratamiento (derechos ARCO), así como a revocar tu consentimiento y limitar el uso o divulgación de tus datos. Fernando Ramírez Montiel, como persona física en México, atenderá estas solicitudes conforme a la LFPDPPP.
Para ejercerlos, envía tu solicitud a contacto@demfort.com con:
- Tu nombre completo y un medio para comunicarte la respuesta.
- Copia de una identificación oficial vigente, o documento que acredite tu representación legal.
- Descripción clara y precisa de los datos y del derecho que deseas ejercer.
- Cualquier elemento que facilite localizar tus datos (por ejemplo, el número de teléfono que usaste).
Responderemos en los plazos que establece la LFPDPPP. El ejercicio de estos derechos es gratuito; solo podrán cobrarse gastos justificados de envío o reproducción, cuando aplique. Si consideras que tu derecho no fue atendido, puedes acudir ante la autoridad competente en materia de protección de datos personales (actualmente, la Secretaría Anticorrupción y Buen Gobierno).
10. Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas razonables para proteger los datos contra daño, pérdida, alteración, acceso o tratamiento no autorizado, entre ellas cifrado en tránsito, control de acceso por roles y confidencialidad de nuestro personal y proveedores. Ninguna transmisión por Internet es completamente segura, por lo que no podemos garantizar seguridad absoluta.
11. Menores de edad
Nuestros servicios están dirigidos a negocios y no a menores de 18 años. Si detectamos datos de un menor recabados sin autorización de su madre, padre o tutor, los eliminaremos.
12. Cambios a esta política
Podemos actualizar esta Política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de última actualización.
13. Contacto
Para cualquier duda sobre privacidad o para ejercer tus derechos, escríbenos a contacto@demfort.com.