Estos Términos de Servicio (los "Términos") regulan el acceso y uso de la plataforma de software Makatea (el "Servicio" o la "Plataforma"), prestada por SOLUCIONES ORIENTADAS AL BIENESTAR DE LAS PERSONAS SOLU S.A.P.I. de C.V., persona moral mexicana con RFC SOB240719U87, con domicilio en Avenida del Valle 162, Colonia Ciudad del Valle, C.P. 63157, Tepic, Nayarit, México.
1. Identificación del proveedor
El Servicio es prestado por:
- Razón social: SOLUCIONES ORIENTADAS AL BIENESTAR DE LAS PERSONAS SOLU S.A.P.I. de C.V.
- Identificación fiscal (RFC): SOB240719U87 (persona moral mexicana, constituida el 19 de julio de 2024).
- Domicilio físico/legal: Avenida del Valle 162, Colonia Ciudad del Valle, C.P. 63157, Tepic, Nayarit, México.
- Correo de contacto comercial/legal: diego@makatea.ai
- Teléfono: +52 81 3104 9807
- País de constitución y único establecimiento: México
En estos Términos, "Makatea", "nosotros" o "el Proveedor" se refieren a la entidad antes identificada. "Cliente", "usted" o "Usuario" se refieren a la persona física o moral que contrata o utiliza el Servicio.
Al crear una cuenta, aceptar estos Términos durante el registro o utilizar el Servicio, usted declara que ha leído, entendido y acepta quedar obligado por estos Términos. La aceptación se registra con marca de tiempo en el momento del registro.
2. Objeto y naturaleza del Servicio
2.1. Descripción
Makatea es un software de gestión operativa de cobranza y comunicación ofrecido bajo el modelo de Software como Servicio (SaaS) por suscripción, dirigido a empresas (B2B). El Servicio permite al Cliente, entre otras funciones:
- Importar y administrar su cartera de clientes o deudores ("Miembros" o "terceros").
- Registrar órdenes de pago, créditos con calendarios de pago y abonos asociados a su propia cartera.
- Programar y enviar comunicaciones a su cartera a través de los canales operativos del Servicio: WhatsApp (mediante Evolution API) y correo electrónico (mediante Resend). El SMS no es un canal operativo del Servicio: aunque "SMS" puede aparecer como valor posible del campo de canal en las interacciones registradas, no existe una integración de envío de SMS y no debe entenderse como canal disponible.
- Registrar y clasificar interacciones (entrantes y salientes) con su cartera, incluida una clasificación automatizada mediante aprendizaje automático (IA) del tipo de interacción.
- Conciliar pagos y generar reportes y métricas operativas, incluida la generación de informes asistida por IA sobre datos agregados.
Tratamientos automatizados y perfilado. El Servicio realiza tratamientos automatizados que incluyen la clasificación por aprendizaje automático de las interacciones y el cálculo de indicadores de preferencia de canal y de tasa de respuesta de los Miembros, lo que constituye una forma de perfilado. La lógica general consiste en analizar el historial de interacciones para inferir el canal y el momento de contacto preferentes y clasificar el resultado de cada interacción; su consecuencia es orientar la priorización y el canal de las comunicaciones de cobranza del Cliente. Los titulares tienen derecho a oponerse a este tratamiento automatizado y, donde aplique, a solicitar la revisión humana de decisiones basadas únicamente en él. Este tratamiento se detalla en la Política de Privacidad.
2.2. Lo que Makatea NO hace (limitaciones esenciales del Servicio)
El Cliente reconoce y acepta expresamente que Makatea es una herramienta de software y que, por la naturaleza del Servicio:
- Makatea NO custodia, recibe, retiene ni transfiere fondos del Cliente ni de su cartera. Los importes de pago se registran como dato informativo proporcionado por el Cliente o por proveedores de procesamiento de pagos contratados por el propio Cliente.
- Makatea NO otorga crédito ni actúa como entidad financiera, prestamista o intermediario de crédito.
- Makatea NO origina, determina ni fija tasas de interés, comisiones ni los montos adeudados. Los parámetros (principal, periodos, total, divisas, fechas de vencimiento, intereses y comisiones) son datos propiedad del Cliente, introducidos, importados o definidos por el propio Cliente. La Plataforma sí puede generar cronogramas o calendarios de pago a partir de dichos parámetros y almacenar el monto total resultante (principal más intereses/comisiones según los parámetros del Cliente); sin embargo, Makatea no origina ni valida la exactitud o licitud de tales parámetros. El Cliente es el único responsable de la exactitud y licitud de los datos introducidos y del cumplimiento de la normativa de crédito, intereses y usura aplicable.
- Makatea NO es asesor legal, fiscal, financiero ni de cumplimiento del Cliente.
2.3. Procesamiento de pagos
Cuando el Cliente habilite el cobro a su cartera a través de procesadores de pago (por ejemplo, Stripe Connect o Conekta), dicho procesamiento se realiza directamente entre el Cliente, su cliente final y el procesador de pagos correspondiente, bajo las cuentas y credenciales del propio Cliente. Ningún dato de tarjeta es procesado ni almacenado por Makatea; el cobro se aloja en la infraestructura del procesador. Makatea únicamente registra metadatos de la transacción para fines de conciliación.
3. Cuenta y credenciales
3.1. Registro
Para usar el Servicio, el Cliente debe crear una cuenta proporcionando, entre otros, nombre completo, correo electrónico, teléfono, nombre de la organización y una contraseña. La contraseña se almacena de forma cifrada mediante función hash (nunca en texto plano).
3.2. Organizaciones y roles
El Servicio organiza el acceso por "Organización". Cada usuario tiene un rol dentro de su Organización (owner, admin o member), que determina sus permisos. El aislamiento de datos entre Organizaciones se aplica a nivel de base de datos mediante seguridad a nivel de fila (Row-Level Security).
3.3. Responsabilidad sobre las credenciales
El Cliente es responsable de:
- Mantener la confidencialidad de sus credenciales.
- Toda actividad realizada bajo su cuenta.
- Notificar de inmediato a Makatea cualquier uso no autorizado.
El Cliente es responsable de la gestión de los usuarios que añada a su Organización y de los roles que les asigne.
4. Uso aceptable y obligaciones del Cliente
4.1. Base legítima para comunicarse con la cartera (obligación esencial)
El Cliente declara, garantiza y se obliga a contar con una base legal o de licitud válida y vigente para tratar los datos personales de su cartera y para comunicarse con ella por los canales habilitados (WhatsApp, correo electrónico u otros). Esto incluye, según corresponda a cada jurisdicción aplicable, contar con el consentimiento, la relación contractual, la obligación legal, el interés legítimo u otra base de licitud que ampare:
- La obtención e importación de los datos de su cartera a la Plataforma.
- El envío de comunicaciones de cobranza, recordatorio o gestión a dichas personas.
- El tratamiento de datos sensibles, financieros o documentos de identidad que el Cliente decida cargar.
Consentimiento expreso para datos sensibles y financieros. El Cliente reconoce que, cuando cargue datos sensibles o financieros de su cartera (por ejemplo, CURP, RFC, INE/identificación oficial, CLABE u otros datos KYC/financieros), debe haber obtenido y conservar consentimiento expreso del titular para dicho tratamiento, conforme a los arts. 7 y 8 de la LFPDPPP (México) y a la exigencia de autorización explícita para datos sensibles en Colombia (Ley 1581 art. 9 y Decreto 1377), Brasil, Ecuador y Perú, debiendo informar al titular que no está obligado a otorgar la autorización para datos sensibles. El Cliente se obliga a documentar y poder acreditar dicho consentimiento, y a ponerlo a disposición de Makatea o de la autoridad cuando sea requerido.
Prueba de la autorización. El Cliente se obliga a conservar y poder acreditar la prueba de la autorización/consentimiento otorgada por los titulares de su cartera y por los usuarios que añada a su Organización para el tratamiento de sus datos (Ley 1581 art. 9 y Decreto 1377 de Colombia; y equivalentes en las demás jurisdicciones). Makatea registra la marca de tiempo de aceptación de estos Términos por parte de los usuarios de la cuenta, sin que ello sustituya la obligación del Cliente de obtener y conservar la prueba de autorización para el tratamiento de datos personales.
Respecto de los datos de su cartera, el Cliente actúa como Responsable del tratamiento (o controlador) y Makatea actúa como Encargado (u operador), en los términos del Acuerdo de Tratamiento de Datos (DPA) referido en la Sección 6.
El Cliente es el único responsable de:
- Atender las solicitudes de derechos (acceso, rectificación, cancelación/supresión, oposición, portabilidad, revocación del consentimiento y demás) que su cartera le dirija como titular de los datos.
- Respetar las exclusiones de contacto (opt-out). El Cliente reconoce que la Plataforma registra cuando una persona de su cartera solicita no ser contactada (clasificación de interacción opt_out y canales excluidos en las preferencias del Miembro) y se obliga a respetar dichas exclusiones.
4.2. Conductas prohibidas
El Cliente se obliga a no usar el Servicio para:
- Enviar comunicaciones sin base legal, hostigadoras, fraudulentas, engañosas o que infrinjan la legislación de protección al consumidor, cobranza extrajudicial, telecomunicaciones o protección de datos aplicable.
- Cargar datos de terceros sin base de licitud.
- Vulnerar la seguridad de la Plataforma, realizar ingeniería inversa no autorizada, acceder a datos de otras Organizaciones o exceder los límites de su plan.
- Cualquier finalidad ilícita o contraria a estos Términos.
4.3. Cumplimiento de políticas de terceros
El Cliente reconoce que el uso de canales de mensajería (por ejemplo, WhatsApp) está sujeto a las políticas de los proveedores correspondientes y se obliga a cumplirlas.
4.4. Contenido del Cliente
El Cliente es el único responsable de la exactitud, licitud y contenido de los datos y mensajes que carga, define o envía a través de la Plataforma, incluyendo montos, calendarios de pago, plantillas y campos personalizados.
5. Planes, pago y prueba
5.1. Planes y suscripción
El Servicio se ofrece mediante planes de suscripción. Las características, límites (por ejemplo, límites de envío o de número de Miembros) y precios de cada plan son los vigentes al momento de la contratación o renovación. Los planes vigentes son Essential (USD 119/mes), Momentum (USD 219/mes), Scale (USD 349/mes) y Sovereign (a medida). La facturación puede ser mensual o anual (la modalidad anual equivale aproximadamente a 10 meses, con 2 meses sin costo). Los planes, límites y precios aplicables son los vigentes publicados en makatea.ai al momento de la contratación o renovación.
5.2. Periodo de prueba
El Servicio ofrece un periodo de prueba gratuita de 14 días, sin necesidad de tarjeta. Al término del periodo de prueba, el acceso continuado al Servicio requiere la contratación de un plan de pago. Las condiciones vigentes del periodo de prueba son las publicadas en makatea.ai.
5.3. Facturación, impuestos y mora
- Los pagos de la suscripción se realizan por adelantado conforme a la periodicidad del plan, salvo que se indique lo contrario.
- Los precios no incluyen impuestos, salvo indicación expresa; los impuestos aplicables se sumarán según corresponda.
- La suscripción se renueva automáticamente al final de cada periodo (mensual o anual) por un periodo equivalente, salvo cancelación. La cancelación surte efecto al final del periodo en curso ya pagado, conservándose el acceso hasta esa fecha.
- El procesamiento de los pagos de la suscripción se realiza a través de Stripe o Conekta mediante checkout alojado por el procesador; Makatea no almacena datos de tarjeta.
- Reembolsos y mora. Ante la falta de pago, el Servicio podrá suspenderse tras un periodo de gracia razonable y previo aviso; salvo disposición legal imperativa en contrario, las cuotas de periodos ya iniciados no son reembolsables. Las condiciones vigentes de reembolso y mora son las publicadas en makatea.ai.
5.4. Cambios de precio
Makatea podrá modificar los precios y planes notificándolo con antelación razonable. Los cambios aplicarán a partir del siguiente periodo de renovación. Los cambios de precio se notificarán mediante correo electrónico al Cliente y/o aviso en la Plataforma con al menos 30 días de antelación a su entrada en vigor; el Cliente que no acepte el nuevo precio podrá cancelar antes de la renovación.
6. Datos personales y privacidad
6.1. Documentos aplicables
El tratamiento de datos personales se rige por:
- La Política de Privacidad de Makatea (aviso de privacidad integral), que forma parte integrante de estos Términos y está publicada y accesible en el sitio de Makatea.
- El Acuerdo de Tratamiento de Datos (DPA), disponible en https://makatea.ai/dpa, aplicable a los datos de la cartera que el Cliente carga en la Plataforma, en el que se regula a Makatea como Encargado/operador. El DPA regula, como mínimo: instrucciones del Responsable, finalidades autorizadas, confidencialidad, medidas de seguridad, gestión de subencargados, cláusulas de transferencia internacional, asistencia en el ejercicio de derechos, notificación de incidentes y devolución/eliminación de datos al término. El DPA se acepta electrónicamente al aceptar estos Términos de Servicio (mediante click-wrap) y queda incorporado por referencia; no requiere firma autógrafa ni un acto de firma separado. El Cliente (Responsable) acepta el DPA al registrarse o contratar el Servicio.
Aviso simplificado en el punto de recolección. En el momento de la recolección (por ejemplo, durante el registro) se proporciona un aviso de privacidad simplificado que enlaza al aviso integral (Política de Privacidad), conforme al art. 16 de la LFPDPPP de México.
6.2. Roles
- Datos de la cuenta del Cliente y sus usuarios (nombre, correo, teléfono, organización, idioma, consentimiento de marketing, marca de tiempo de aceptación de términos): Makatea actúa como Responsable/controlador.
- Datos de la cartera del Cliente (Miembros, órdenes de pago, créditos, pagos, documentos, interacciones, etc.): Makatea actúa como Encargado/operador y trata dichos datos únicamente conforme a las instrucciones del Cliente y al DPA.
6.3. Categorías de datos tratados
A título informativo, el Servicio puede tratar, entre otras, las siguientes categorías de datos de la cartera del Cliente: nombre, teléfono, correo, identificadores nacionales o fiscales (por ejemplo, CURP y RFC, cuando el Cliente los cargue), domicilio, saldos y estatus, campos personalizados definidos por el Cliente, documentos de identidad y comprobantes (KYC), referencias de pago y datos bancarios de conciliación (por ejemplo, CLABE de origen y alias de pagador), y el contenido completo de las interacciones (mensajes entrantes y salientes y, en su caso, archivos multimedia). El detalle se encuentra en la Política de Privacidad.
6.4. Finalidades del tratamiento
Las finalidades del tratamiento se distinguen entre las necesarias para la prestación del Servicio y las que requieren consentimiento separable del titular:
Finalidades necesarias (datos de la cuenta del Cliente y sus usuarios), para las que Makatea es Responsable:
- Prestación, operación y mantenimiento del Servicio.
- Gestión de la cuenta, autenticación y control de acceso por Organización y rol.
- Facturación y cobro de la suscripción.
- Atención y soporte al Cliente.
- Generación de reportes y métricas operativas, incluida la generación de informes con IA sobre datos agregados.
- Cumplimiento de obligaciones legales y atención de requerimientos de autoridad.
Finalidades que requieren consentimiento (separables y opt-in):
- Envío de comunicaciones de marketing o promocionales a los usuarios de la cuenta del Cliente. El consentimiento de marketing es opcional, separable y revocable (el Servicio registra un campo de consentimiento de marketing por usuario), y su negativa no condiciona la prestación del Servicio.
Finalidades respecto de los datos de la cartera (Makatea como Encargado): Makatea trata los datos de la cartera únicamente conforme a las instrucciones del Cliente y al DPA, para que el Cliente preste su propia actividad de cobranza y comunicación. La base de licitud y las finalidades de ese tratamiento son responsabilidad del Cliente.
Nuevas finalidades (art. 11 LFPDPPP). Cualquier tratamiento de los datos de los que Makatea es Responsable (datos de la cuenta del Cliente y sus usuarios) para una finalidad distinta de las informadas en estas finalidades y en el aviso de privacidad integral —por ejemplo, analítica de producto u otras finalidades nuevas— requerirá recabar nuevamente el consentimiento del titular conforme al art. 11 de la LFPDPPP (México). Las finalidades enumeradas en esta Sección 6.4 coinciden con las del aviso de privacidad integral.
6.5. Medidas de seguridad
Makatea aplica medidas técnicas y administrativas que incluyen:
- Cifrado en tránsito (HTTPS/TLS) en las comunicaciones con la Plataforma.
- Cifrado en reposo en los proveedores de nube que alojan los datos: Supabase/AWS (AES-256), Stripe y Conekta (entornos PCI-DSS) y Resend (AWS).
- Aislamiento por Organización mediante seguridad a nivel de fila (Row-Level Security) en la base de datos, diseñado para limitar el acceso cruzado entre Organizaciones.
- Almacenamiento privado de documentos de identidad/KYC y archivos multimedia en buckets privados con control de acceso por Organización.
- Gestión de secretos mediante bóveda cifrada (Vault) y restricción de acceso (REVOKE) para las credenciales de integración (por ejemplo, claves de procesadores de pago o de mensajería): estas se almacenan de forma restringida y no son accesibles para los usuarios finales autenticados de la Organización. Esta medida protege específicamente los secretos de integración (API keys) y no constituye un cifrado de los datos personales de cuenta o de cartera, ni un cifrado integral de extremo a extremo. El personal autorizado y el proveedor de infraestructura pueden tener acceso técnico mediante credenciales de servicio.
- Registro de auditoría (audit_log) de acciones relevantes (creación, actualización, eliminación, inicio de sesión, importación, envío, pago), que captura, entre otros, usuario, dirección IP, user agent y marca de tiempo, así como un registro de abonos (payment ledger). Este registro opera bajo un patrón append-only a nivel de aplicación (la aplicación no expone operaciones de modificación o borrado); no es criptográficamente inmutable.
- Confidencialidad del personal: el personal autorizado de Makatea está sujeto a acuerdos de confidencialidad.
Notas de exactitud:
- El registro de auditoría se describe de forma factual; Makatea no garantiza su completitud absoluta ni lo presenta como criptográficamente inmutable. Se conserva mientras la cuenta esté activa + 24 meses y luego se elimina o anonimiza (ver Sección 6.6).
- La auditoría del acceso administrativo a la infraestructura (por ejemplo, accesos al proveedor de hospedaje/base de datos) depende del proveedor de hospedaje.
- No se emplea cifrado de columnas a nivel de aplicación; los datos se almacenan confiando en el cifrado en reposo del proveedor de hospedaje, confirmado en los proveedores de nube indicados.
- La región de hospedaje de la base de datos principal es EE. UU. — AWS
us-east-2(Ohio).
6.6. Conservación y eliminación
Plazos y criterios de conservación.
- Datos de cuenta del usuario: mientras la cuenta esté activa; tras la baja, los registros con efecto fiscal/contable se conservan un mínimo de 5 años (art. 30 del Código Fiscal de la Federación, MX).
- Datos tratados con base en consentimiento (marketing): hasta la revocación del consentimiento.
- Cartera: durante la relación con la organización cliente más el plazo de prescripción legal aplicable; los registros con efecto fiscal/contable se conservan un mínimo de 5 años (art. 30 del Código Fiscal de la Federación, MX).
- KYC (INE/CURP/RFC/CLABE): 5 años tras finalizar la relación (obligaciones PLD/AML), salvo obligación legal mayor del responsable.
- Registro de auditoría (audit_log): mientras la cuenta esté activa + 24 meses (evidencia de cumplimiento), tras lo cual se elimina o anonimiza.
- Interacciones / mensajes: mientras la cuenta esté activa + 12 meses, o según la configuración de la organización.
- Metadatos de pago (payment_metadata): 5 años (efecto fiscal/contable, art. 30 CFF).
Al cancelar la cuenta, los datos personales se eliminan o anonimizan, salvo aquellos que deban conservarse por obligación legal de retención durante los plazos antes indicados.
6.7. Acceso, portabilidad, eliminación y anonimización
A solicitud del titular o del Cliente por el canal único de privacidad (Sección 6.9), Makatea ofrece:
- La eliminación o anonimización efectiva de los datos personales, salvo cuando exista obligación legal de conservación, en cuyo caso los datos se bloquean y se conservan únicamente para tal fin.
- La exportación de los datos de un titular en formato estructurado, de uso común y lectura mecánica (acceso y portabilidad), conforme a las leyes de MX, CO, BR, EC y PE.
Estos derechos se atienden mediante solicitud por el canal único de privacidad.
6.8. Subencargados y transferencias internacionales
Para prestar el Servicio, Makatea se apoya en proveedores que pueden actuar como subencargados y que, en algunos casos, implican transferencias internacionales de datos:
| Proveedor | Función | Ubicación / Transferencia |
|---|---|---|
| Supabase | Base de datos principal, autenticación y almacenamiento | EE. UU. — AWS us-east-2 (Ohio); transferencia internacional |
| Anthropic (Claude) | Generación de informes y métricas con IA (recibe solo datos agregados y el nombre de la organización) | EE. UU.; transferencia internacional. Anthropic no entrena sus modelos con los datos enviados vía API, conforme a sus Términos Comerciales |
| Stripe (Connect) | Procesamiento de pagos | EE. UU. (Stripe, Inc.); la región efectiva depende de la cuenta configurada por cada organización; transferencia internacional |
| Conekta | Procesamiento de pagos | México |
| Resend | Envío de correos (autenticación e informes) | EE. UU.; transferencia internacional |
Cada uno de estos proveedores trata los datos bajo sus propios términos y acuerdos de tratamiento o cláusulas contractuales estándar, que se aplican al utilizar su servicio y que quedan incorporados por referencia a estos Términos y al DPA.
La mensajería de WhatsApp (Evolution API) se ejecuta sobre infraestructura propia de Makatea (un servidor en San Francisco, EE. UU.) y no constituye un tercero subencargado independiente; las comunicaciones hacia esa infraestructura también implican una transferencia internacional. Las notificaciones de tipo web push a los operadores se entregan a través de los proveedores de sistema operativo o navegador del propio usuario (por ejemplo, Google, Mozilla o Apple), con destino determinado por el navegador o sistema operativo del usuario.
Transferencias internacionales. Las transferencias a EE. UU. se realizan al amparo de las cláusulas estándar/contractuales incorporadas en los términos de cada proveedor, conforme a la normativa aplicable en cada jurisdicción (MX arts. 35-36; CO Ley 1581 y Decreto 1377 art. 25; BR art. 33 LGPD y Res. ANPD 19/2024; EC LOPDP y Norma de Transferencias; PE Ley 29733 y D.S. 016-2024-JUS). Estas transferencias se informan al titular. El listado completo y actualizado de subencargados, su ubicación y el mecanismo de legitimación de cada transferencia se detalla en la Política de Privacidad y el DPA.
6.9. Ejercicio de derechos y autoridad de control
- Respecto de los datos de la cartera, los titulares deben dirigir sus solicitudes de derechos al Cliente (Responsable). Makatea, como Encargado, asistirá razonablemente al Cliente conforme al DPA.
- Respecto de los datos de la cuenta del Cliente y sus usuarios, los titulares pueden ejercer sus derechos (acceso, rectificación, cancelación/supresión, oposición —incluida la oposición a tratamientos automatizados y perfilado—, portabilidad y revocación del consentimiento) ante Makatea de forma gratuita.
Canal único de privacidad (todas las jurisdicciones). El contacto único para ejercer derechos, para asuntos de privacidad y protección de datos y como Encargado/Delegado/Encarregado de Protección de Datos es:
José Rodrigo Barrios Villa — diego@makatea.ai
Este es el canal único para todas las jurisdicciones (México, Colombia, Brasil, Ecuador y Perú) y para el ejercicio de cualquier derecho.
Plazos de respuesta por jurisdicción (para los datos de los que Makatea es Responsable):
- México: 20 días hábiles para responder y 15 días hábiles adicionales para hacer efectiva la resolución.
- Colombia: consultas, 10 días hábiles (prorrogables 5); reclamos, 15 días hábiles (prorrogables 8).
- Ecuador: 15 días.
- Perú: los plazos previstos en el Reglamento (D.S. 016-2024-JUS).
Autoridad de control. El titular tiene derecho a presentar reclamo ante la autoridad de control de su jurisdicción: Secretaría Anticorrupción y Buen Gobierno (México), Superintendencia de Industria y Comercio – SIC (Colombia), ANPD (Brasil), Superintendencia de Protección de Datos Personales – SPDP (Ecuador) y Autoridad Nacional de Protección de Datos Personales – APDP del MINJUSDH (Perú). Los datos de contacto de cada autoridad se incluyen en la Política de Privacidad.
Medios para limitar el uso o divulgación y comunicación de cambios (México, art. 15-IV y VI). El titular puede limitar el uso o divulgación de sus datos mediante la gestión de su consentimiento de marketing (opt-in/opt-out) y la inclusión en listas de exclusión de contacto. Cualquier cambio al aviso de privacidad se comunicará mediante correo electrónico y/o publicación en la Plataforma, con indicación de la fecha de actualización.
6.10. Encargado / Delegado / Encarregado de Protección de Datos
El contacto de privacidad y protección de datos, único para todas las jurisdicciones, es José Rodrigo Barrios Villa — diego@makatea.ai:
- México (art. 29 LFPDPPP): persona/departamento de datos personales.
- Colombia (PQR, Decreto 1377 art. 13): canal de peticiones, consultas y reclamos (PQR).
- Brasil — Encarregado (DPO), art. 41 LGPD; Res. ANPD 18/2024.
- Ecuador — Delegado de Protección de Datos (DPO), art. 47 LOPDP.
- Perú — Oficial de Datos Personales.
Makatea está constituida únicamente en México. En la medida en que la ley de Colombia, Brasil, Ecuador o Perú resulte aplicable por ofrecer el Servicio a personas en su territorio, los derechos se atienden por este canal único y se cumplen las obligaciones correspondientes. Los registros o designaciones locales (por ejemplo, RNBD en Colombia, RNPDP en Perú o el registro del DPO ante la SPDP en Ecuador) se evalúan y realizan conforme se tenga operación efectiva en cada país.
6.11. Notificación de incidentes de seguridad
La notificación de incidentes de seguridad (violaciones/vulneraciones de datos personales) a las autoridades de control y a los Clientes/titulares afectados es obligatoria en BR (art. 48 LGPD), MX (deber de informar vulneraciones, art. 19), CO (art. 17 lit. n), EC y PE.
Estándar de México (art. 19 LFPDPPP). El art. 19 impone al Responsable el deber de informar al titular afectado de forma inmediata las vulneraciones que afecten de forma significativa sus derechos patrimoniales o morales. En consecuencia: (a) respecto de los datos de la cuenta —en los que Makatea es Responsable—, Makatea notificará al titular afectado de forma inmediata conforme al art. 19; (b) respecto de los datos de la cartera —en los que Makatea es Encargado—, Makatea notificará al Cliente (Responsable) en el plazo previsto en el DPA para que sea el Cliente quien cumpla el deber del art. 19 frente a sus titulares.
Makatea atiende los plazos de notificación aplicables en cada jurisdicción, incluido el plazo de 48 horas para notificar a la APDP del MINJUSDH en Perú y la notificación en plazo razonable a la ANPD de Brasil. El plazo de Makatea para notificar al Cliente se fija en el DPA, de modo que el Cliente pueda cumplir los plazos que le correspondan frente a sus titulares y autoridades.
7. Disponibilidad y soporte
7.1. Disponibilidad
Makatea procurará mantener el Servicio disponible de forma continua, pero no garantiza disponibilidad ininterrumpida. El Servicio podrá suspenderse temporalmente por mantenimiento, actualizaciones, causas de fuerza mayor o por fallas de proveedores de los que depende el Servicio (hospedaje, mensajería, pagos, correo). Salvo que se pacte un acuerdo de nivel de servicio (SLA) específico por escrito (típicamente en el plan Sovereign), el Servicio se presta sin compromiso cuantitativo de disponibilidad; las condiciones vigentes son las publicadas en makatea.ai.
7.2. Soporte
El soporte se presta a través de diego@makatea.ai. El alcance y los tiempos de respuesta del soporte son los correspondientes al plan contratado, según se publican en makatea.ai.
7.3. Dependencia de terceros
El Cliente reconoce que ciertas funciones dependen de servicios de terceros (por ejemplo, WhatsApp/Evolution API, procesadores de pago, proveedor de correo) y que las interrupciones o cambios en dichos servicios pueden afectar la Plataforma sin responsabilidad para Makatea.
8. Propiedad intelectual y licencia de uso
8.1. Titularidad
El Servicio, el software, su código, diseño, marcas y documentación son propiedad de Makatea o de sus licenciantes. Estos Términos no transfieren al Cliente ningún derecho de propiedad sobre la Plataforma.
8.2. Licencia
Makatea otorga al Cliente una licencia limitada, no exclusiva, intransferible y revocable para usar el Servicio durante la vigencia de la suscripción, conforme a estos Términos.
8.3. Datos del Cliente
Los datos que el Cliente carga o genera en la Plataforma (incluyendo los datos de su cartera) son y permanecen de su titularidad o bajo su responsabilidad. El Cliente otorga a Makatea una licencia limitada para tratar dichos datos con el único fin de prestar el Servicio, conforme al DPA.
9. Confidencialidad
Cada parte se obliga a mantener la confidencialidad de la información no pública de la otra a la que tenga acceso con motivo del Servicio, y a usarla únicamente para los fines de estos Términos, salvo obligación legal de divulgación.
10. Limitación de responsabilidad e indemnidad
10.1. "Tal cual"
Dentro de los límites permitidos por la ley aplicable, el Servicio se proporciona "tal cual" y "según disponibilidad", sin garantías implícitas de comerciabilidad o idoneidad para un fin particular.
10.2. Exclusión
Makatea no será responsable por:
- El incumplimiento del Cliente de su obligación de contar con base legal para tratar y contactar a su cartera, ni por las comunicaciones que el Cliente decida enviar.
- La exactitud de los montos, saldos, intereses, calendarios o cifras introducidos por el Cliente; Makatea no los origina ni los determina (ver Sección 2.2).
- Reclamaciones de la cartera del Cliente o de terceros derivadas de la actividad de cobranza o comunicación del Cliente.
- Daños indirectos, incidentales, especiales, punitivos o lucro cesante.
10.3. Límite cuantitativo
En la medida permitida por la ley aplicable, la responsabilidad total acumulada de Makatea derivada de o relacionada con el Servicio se limita a los importes efectivamente pagados por el Cliente por la suscripción durante los 12 meses anteriores al hecho que origine la responsabilidad.
10.4. Indemnidad
El Cliente se obliga a mantener indemne a Makatea frente a reclamaciones, sanciones y daños derivados de (i) el incumplimiento de su obligación de base legal para tratar y contactar a su cartera, (ii) el contenido y la licitud de los datos y comunicaciones que gestiona en la Plataforma, y (iii) el uso del Servicio en contravención de estos Términos o de la ley aplicable.
11. Protección de datos por jurisdicción
Estos Términos y la Política de Privacidad están diseñados para operar conforme al régimen de protección de datos aplicable según la ubicación del Cliente y de los titulares de su cartera. El Cliente reconoce los siguientes marcos y autoridades de control:
11.1. México
Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) publicada en el DOF el 20 de marzo de 2025 (vigente desde el 21 de marzo de 2025, que abroga la ley de 2010). Autoridad: Secretaría Anticorrupción y Buen Gobierno. Se reconocen los derechos ARCO (acceso, rectificación, cancelación con bloqueo y oposición, incluida la oposición a la elaboración de perfiles), la revocación del consentimiento, el carácter gratuito del ejercicio y los plazos de respuesta de 20 días hábiles (más 15 para hacerla efectiva). El tratamiento de datos sensibles y financieros requiere consentimiento expreso (arts. 7 y 8). Las transferencias se rigen por los arts. 35-36. Se designa persona/departamento de datos personales (art. 29). El aviso de privacidad se ofrece en sus modalidades simplificada (en el punto de recolección) e integral (art. 16), e incluye los medios para limitar el uso/divulgación y para comunicar cambios (art. 15-IV y VI).
11.2. Colombia
Ley Estatutaria 1581 de 2012 y Decreto 1377 de 2013 (compilados en el Decreto Único 1074 de 2015), más la Ley 527 de 1999 para la validez de los Términos como mensaje de datos. Autoridad: Superintendencia de Industria y Comercio (SIC). Se reconocen los derechos de conocer, actualizar, rectificar, suprimir y revocar la autorización, el acceso gratuito y los plazos de consultas (10 días hábiles, prorrogables 5) y reclamos (15 días hábiles, prorrogables 8). La autorización debe ser previa, informada y demostrable (conservación de la prueba, art. 9); para datos sensibles, la autorización es explícita e informando que no se está obligado a otorgarla. La Política de Tratamiento indica su fecha de entrada en vigencia y el periodo de vigencia/tratamiento de las bases de datos (Decreto 1377 art. 13). Las transferencias internacionales a países sin nivel adecuado se amparan en excepción legal, declaración de conformidad de la SIC o contrato de transmisión con el Encargado en el exterior (art. 25 Decreto 1377).
Habeas data financiero — Ley 1266 de 2008 (régimen adicional). El Cliente queda advertido de que, si emplea la Plataforma para reportar, administrar o gestionar información financiera, crediticia, comercial o de servicios —en particular información negativa de morosidad o incumplimiento— de deudores en Colombia, podrá quedar sujeto, además del régimen general de la Ley 1581 de 2012 y el Decreto 1377 de 2013, al régimen especial de la Ley 1266 de 2008 (habeas data financiero). Bajo dicho régimen, el Cliente podrá tener la condición de fuente y/u operador de información, asumiendo deberes propios tales como: la comunicación previa al titular antes de reportar un dato negativo (con la antelación legalmente exigida), la veracidad, calidad y actualización de la información reportada, la rectificación oportuna de la información incorrecta y la observancia de las reglas de permanencia y caducidad del dato negativo. El Cliente reconoce y acepta que estas obligaciones recaen exclusivamente sobre él —en su calidad de fuente/operador— y no sobre Makatea, que únicamente provee el software y actúa como Encargado conforme al DPA, sin reportar ni operar bancos de datos financieros por cuenta propia. El cumplimiento de la Ley 1266 de 2008, incluyendo cualquier reporte a centrales o bancos de información crediticia, es responsabilidad única del Cliente.
11.3. Brasil
Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018) y Resoluciones ANPD nº 18/2024 (Encarregado) y nº 19/2024 (transferencia internacional). Autoridad: ANPD. Se reconocen los derechos del art. 18 (confirmación, acceso, corrección, anonimización/bloqueo/eliminación, portabilidad, eliminación de datos tratados con base en consentimiento, información sobre uso compartido, revocación del consentimiento y revisión de decisiones automatizadas, art. 20). En B2B, las bases legales predominantes son la ejecución de contrato y el interés legítimo. El principio de finalidad específica corresponde al art. 6-I LGPD; el contenido informativo del aviso y el acceso facilitado a la información sobre el tratamiento —incluida la forma y duración del tratamiento (art. 9-II)— se rigen por el art. 9. Las transferencias internacionales se legitiman conforme al art. 33 mediante las cláusulas contractuales incorporadas en los términos de cada proveedor. Encarregado (DPO) designado: José Rodrigo Barrios Villa, canal público diego@makatea.ai (art. 41 LGPD; Res. ANPD 18/2024; ver Sección 6.10). Los documentos para Brasil se ofrecen en idioma portugués.
11.4. Ecuador
Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento (Decreto 904 de 2023), el Reglamento del Delegado (Resolución SPDP-SPD-2025-0028-R) y la Norma de Transferencias (Resolución SPDP-SPD-2026-0004-R). Autoridad: Superintendencia de Protección de Datos Personales (SPDP). Se reconocen los derechos de información, acceso, rectificación/actualización, eliminación, oposición, portabilidad, limitación/suspensión y a no ser objeto de decisiones automatizadas (art. 22). El aviso indica la finalidad específica y los plazos de conservación. El derecho de eliminación se atiende mediante solicitud por el canal único, con eliminación o anonimización efectiva (ver Secciones 6.6 y 6.7). Las transferencias internacionales se amparan en las cláusulas contractuales incorporadas en los términos de cada proveedor (Res. SPDP-SPD-2026-0004-R). Contacto de protección de datos para Ecuador: diego@makatea.ai (art. 47 LOPDP; ver Sección 6.10).
11.5. Perú
Ley N.º 29733 y su Reglamento (D.S. 016-2024-JUS, vigente desde el 30 de marzo de 2025). Autoridad: Autoridad Nacional de Protección de Datos Personales (APDP) del MINJUSDH. Se reconocen los derechos de información, acceso, rectificación, cancelación/supresión, oposición, tratamiento objetivo (perfilado) y portabilidad. El aviso indica plazos/criterios de conservación. Las transferencias internacionales se amparan en las cláusulas contractuales incorporadas en los términos de cada proveedor. Aplica extraterritorialmente. La notificación de incidentes a la APDP se realiza dentro de 48 horas.
11.6. Aviso de privacidad por jurisdicción
El aviso/política de privacidad que se pone a disposición de cada titular incluye, según la jurisdicción aplicable, los contenidos mínimos exigidos por cada ley: identidad y domicilio del Responsable; categorías de datos y finalidades específicas (distinguiendo las que requieren consentimiento); base de licitud; derechos y mecanismos gratuitos de ejercicio con sus plazos; existencia de tratamientos automatizados/perfilado, su lógica y consecuencias; transferencias internacionales y sus garantías/mecanismos; plazos o criterios de conservación y procedimiento de eliminación/bloqueo; contacto del DPO/Encarregado/persona de datos; y la autoridad de control competente y la forma de acudir a ella. Para Brasil, el aviso se ofrece en idioma portugués.
12. Vigencia y terminación
12.1. Vigencia
Estos Términos rigen desde la aceptación y mientras el Cliente tenga una cuenta activa o una suscripción vigente.
12.2. Terminación por el Cliente
El Cliente podrá cancelar su suscripción conforme a las condiciones de su plan. La cancelación surte efecto al final del periodo en curso ya pagado, conservándose el acceso hasta esa fecha; a partir de entonces no se renovará automáticamente. La política de reembolso aplicable es la indicada en la Sección 5.3 y las condiciones vigentes publicadas en makatea.ai.
12.3. Terminación por Makatea
Makatea podrá suspender o terminar el Servicio en caso de (i) incumplimiento de estos Términos, (ii) falta de pago, (iii) uso ilícito o que ponga en riesgo a terceros o a la Plataforma, o (iv) requerimiento legal.
12.4. Efectos de la terminación
Al terminar la relación, cesará el acceso del Cliente al Servicio. La devolución, exportación o eliminación de los datos del Cliente se realizará conforme al DPA y a la política de conservación (Sección 6.6). A solicitud por el canal único, Makatea provee la exportación en formato estructurado y la eliminación o anonimización efectiva de los datos cuando proceda (ver Secciones 6.6 y 6.7). Se ofrece al Cliente una ventana razonable (por ejemplo, 30 días) para exportar sus datos tras la terminación, antes de proceder a su eliminación o anonimización, salvo plazo legal de conservación mayor.
13. Modificaciones a los Términos
Makatea podrá modificar estos Términos. Los cambios se comunicarán por correo electrónico al Cliente y/o mediante aviso en la Plataforma, con indicación de la fecha de actualización. El uso continuado del Servicio tras la entrada en vigor de los cambios implica su aceptación. Para cambios sustanciales, la comunicación se realizará con una antelación de al menos 30 días, conforme a lo que exija la ley aplicable.
14. Ley aplicable y resolución de disputas
14.1. Ley aplicable
Estos Términos se rigen por las leyes de los Estados Unidos Mexicanos. Lo anterior se entiende sin perjuicio de las normas imperativas de protección de datos personales de cada jurisdicción aplicable (Sección 11) y de las disposiciones de orden público que protejan al Cliente en su país.
14.2. Resolución de disputas
Para la resolución de cualquier controversia, las partes se someten a la jurisdicción de los tribunales competentes de Tepic, Nayarit, México, renunciando a cualquier otro fuero que pudiera corresponderles por razón de su domicilio presente o futuro, salvo las disposiciones imperativas de orden público que protejan al Cliente en su país. Las partes procurarán resolver de buena fe cualquier controversia antes de acudir a la vía judicial.
15. Disposiciones generales
- Integridad del acuerdo: Estos Términos, junto con la Política de Privacidad y el DPA, constituyen el acuerdo completo entre las partes respecto del Servicio.
- Divisibilidad: Si alguna cláusula se declara inválida, las demás permanecerán en vigor.
- No renuncia: La falta de ejercicio de un derecho no implica su renuncia.
- Cesión: El Cliente no podrá ceder estos Términos sin consentimiento previo de Makatea.
- Notificaciones: Las notificaciones al Cliente se realizarán a los datos de contacto registrados en su cuenta. Las notificaciones a Makatea se dirigirán a diego@makatea.ai y/o al domicilio Avenida del Valle 162, Colonia Ciudad del Valle, C.P. 63157, Tepic, Nayarit, México (teléfono +52 81 3104 9807).