Protección de datos

Aviso de Privacidad

Última actualización: 17 de marzo de 2026  ·  Versión: 2.0  ·  Responsable: oryum ai  ·  Conforme a: LFPDPPP (México) · GDPR (UE)

Contenido
  1. Responsable del tratamiento
  2. Datos personales que recopilamos
  3. Finalidades del tratamiento
  4. Base legal del tratamiento
  5. Transferencia a terceros
  6. Almacenamiento y seguridad
  7. Plazos de conservación
  8. Sus derechos ARCO
  9. Cookies y tecnologías de rastreo
  10. Menores de edad
  11. Usuarios de la Unión Europea
  12. Cambios a este aviso
  13. Contacto y ejercicio de derechos

1. Responsable del tratamiento

oryum ai, con domicilio en Ciudad Juárez, Chihuahua, México, es el responsable del tratamiento de los datos personales recopilados a través de la plataforma COSIMO (cosimo.oryum.ai) y sus subdominios.

Contacto del responsable de privacidad: cargando...

2. Datos personales que recopilamos

2.1 Datos que usted proporciona directamente

DatoObligatorioPropósito principal
Nombre completo o nombre de usuarioIdentificación de cuenta
Correo electrónicoAutenticación y comunicaciones
Contraseña (hash bcrypt)Seguridad de acceso
Número de teléfonoNoNotificaciones WhatsApp/Twilio
País de residenciaNoPersonalización de moneda y formato
Moneda preferidaNoVisualización financiera
Fecha de nacimientoNoVerificación de mayoría de edad
Foto de perfilNoPersonalización de cuenta
Datos financieros (transacciones, metas, bolsas, patrimonio)No*Funcionamiento del servicio
API keys de terceros (Claude, ChatGPT, Gemini)NoIA ilimitada con llave propia
Credenciales de notificación (WhatsApp/Telegram)NoEnvío de alertas financieras

* Los datos financieros son necesarios para el funcionamiento del servicio pero no son obligatorios para crear la cuenta.

2.2 Datos recopilados automáticamente

DatoPropósito
Dirección IPRegistro de auditoría de acciones administrativas y seguridad
Fecha y hora de accesoRegistro de última sesión (last_login)
Registro de llamadas a IA (tokens usados, modelo, fecha)Control de límites diarios por plan
Historial de pagos (vía Stripe)Gestión de suscripciones y cumplimiento fiscal
Token JWT de sesión (almacenado en localStorage/sessionStorage del navegador)Autenticación de sesión

COSIMO NO recopila: datos biométricos, información de tarjetas de crédito (procesada exclusivamente por Stripe), historial de navegación externo, datos de ubicación en tiempo real, ni información de contactos o redes sociales.

3. Finalidades del tratamiento

3.1 Finalidades primarias (necesarias para el servicio)

3.2 Finalidades secundarias (puede oponerse)

Para oponerse a las finalidades secundarias, escriba a cargando... indicando "Oposición a finalidades secundarias".

4. Base legal del tratamiento

TratamientoBase legal (México)Base legal (GDPR)
Gestión de cuenta y autenticaciónConsentimiento / Relación contractualArt. 6(1)(b) — Ejecución de contrato
Almacenamiento de datos financierosConsentimiento explícitoArt. 6(1)(b) — Ejecución de contrato
Procesamiento de pagosRelación contractualArt. 6(1)(b) — Ejecución de contrato
Registro de auditoría (IP, acciones admin)Interés legítimo / SeguridadArt. 6(1)(f) — Interés legítimo
Comunicaciones de servicioConsentimientoArt. 6(1)(a) — Consentimiento
Cumplimiento legalObligación legalArt. 6(1)(c) — Obligación legal

5. Transferencia de datos a terceros

oryum ai comparte datos con terceros únicamente en los casos siguientes:

TerceroDatos compartidosPropósitoUbicación
RailwayTodos los datos almacenados en BD PostgreSQLInfraestructura de servidor y base de datosEE.UU.
StripeEmail, nombre, datos de pagoProcesamiento de pagos y suscripcionesEE.UU.
Anthropic (Claude)Mensajes enviados al chat de IAGeneración de respuestas de IAEE.UU.
OpenAI (ChatGPT)Mensajes enviados al chat de IA (si usa esta opción)Generación de respuestas de IAEE.UU.
Google (Gemini)Mensajes enviados al chat de IA (si usa esta opción)Generación de respuestas de IAEE.UU.
CallMeBot / TwilioNúmero de teléfono y texto del mensajeEnvío de notificaciones WhatsApp (si activa)Varía
TelegramChat ID y texto del mensajeEnvío de notificaciones (si activa)Varía
Google FontsIP del visitanteCarga de tipografías del sitioEE.UU.

oryum ai no vende, renta ni comercializa sus datos personales a ningún tercero bajo ninguna circunstancia.

Las transferencias internacionales de datos a EE.UU. se realizan con proveedores que cuentan con certificaciones de seguridad reconocidas (PCI-DSS para Stripe, SOC 2 para Railway, etc.).

6. Almacenamiento y seguridad

6.1 Medidas técnicas implementadas

6.2 Notificación de brechas

En caso de una brecha de seguridad que afecte sus datos personales, oryum ai lo notificará dentro de las 72 horas siguientes a tener conocimiento del incidente, conforme a lo establecido por la normativa aplicable.

7. Plazos de conservación

Tipo de datoPlazo de conservación
Datos de cuenta (nombre, email, plan)Mientras la cuenta esté activa + 30 días tras cancelación
Datos financieros del usuarioMientras la cuenta esté activa + 15 días tras solicitud de eliminación
Historial de pagos5 años (obligación fiscal mexicana)
Registro de auditoría (acciones admin + IP)12 meses
Registro de llamadas a IA90 días (para control de límites diarios)
Códigos de recuperación de contraseñaHasta uso o expiración (máximo 24 horas)
API keys cifradas de tercerosHasta eliminación por el usuario o cierre de cuenta

8. Sus derechos ARCO

De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), usted tiene los siguientes derechos:

🔍

Acceso

Conocer qué datos personales tenemos sobre usted y cómo los usamos.

✏️

Rectificación

Corregir datos inexactos o incompletos.

🗑️

Cancelación

Solicitar la eliminación de sus datos cuando ya no sean necesarios.

🚫

Oposición

Oponerse al tratamiento de sus datos para finalidades secundarias.

📦

Portabilidad

Recibir sus datos en formato estructurado (JSON) para transferirlos a otro servicio.

⏸️

Limitación

Solicitar que se restrinja el tratamiento de sus datos en determinadas circunstancias.

¿Cómo ejercer sus derechos?

Envíe un correo a cargando... con el asunto "Ejercicio de derechos ARCO" indicando: su nombre completo, correo de la cuenta, el derecho que desea ejercer y una descripción de su solicitud. Responderemos en un plazo máximo de 20 días hábiles.

Si considera que su solicitud no fue atendida adecuadamente, puede presentar una queja ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales): www.inai.org.mx

9. Cookies y almacenamiento local

COSIMO utiliza localStorage y sessionStorage del navegador (no cookies de seguimiento) para los siguientes propósitos:

ClaveContenidoPropósitoTipo
cosva_token / cosmo_tokenJWT de sesiónMantener la sesión activaEsencial
cosmo_userDatos básicos del usuario (nombre, email, plan)Mostrar información en la interfazEsencial
cosmo_planPlan actual del usuarioControl de acceso a funcionalidadesEsencial
cerebro_v4_uXXXDatos financieros en cachéFuncionalidad offline y carga rápidaFuncional
cosmo_aiconfigConfiguración del proveedor de IA elegidoPersistir preferencias de IAFuncional
cosmo_syscfgConfiguración del sistema del usuarioPersistir preferencias de la appFuncional

COSIMO no utiliza cookies de publicidad ni de rastreo de comportamiento externo. No se integran herramientas de análisis de terceros como Google Analytics, Facebook Pixel u similares. Para más información, consulte nuestra Política de Cookies.

10. Menores de edad

COSIMO está diseñado para usuarios mayores de 18 años. No recopilamos intencionalmente datos personales de menores de 18 años sin el consentimiento verificable de sus padres o tutores legales.

Si tenemos conocimiento de que hemos recopilado datos de un menor sin el consentimiento requerido, procederemos a eliminar dicha información de forma inmediata. Si usted cree que su hijo menor tiene una cuenta en COSIMO, contáctenos en cargando....

11. Usuarios de la Unión Europea (GDPR)

Si usted se encuentra en la Unión Europea, además de los derechos ARCO descritos, le asisten los siguientes derechos conforme al RGPD:

Las transferencias internacionales de datos a México y EE.UU. se realizan bajo las garantías establecidas en el RGPD, incluyendo cláusulas contractuales tipo cuando sea aplicable.

El responsable del tratamiento para usuarios de la UE es igualmente oryum ai. Contacto DPO (representante de protección de datos): cargando...

12. Cambios a este aviso

oryum ai puede actualizar este Aviso de Privacidad cuando sea necesario para reflejar cambios en el Servicio, en la legislación aplicable o en nuestras prácticas de tratamiento de datos.

Cuando se realicen cambios materiales, lo notificaremos mediante correo electrónico a la dirección asociada a su cuenta con un mínimo de 15 días de anticipación. La versión actualizada se publicará en esta misma URL con la fecha de entrada en vigor.

13. Contacto y ejercicio de derechos

¿Preguntas sobre tus datos?

Tu privacidad es nuestra prioridad. Responderemos en menos de 5 días hábiles.