
Aviso de privacidad integral de ctrlcaja.mx
Última actualización: 24 de junio de 2026.
Versión: 2.0.
Este Aviso de Privacidad Integral explica cómo se recaban, usan, almacenan, comparten y protegen los datos personales tratados a través de ctrlcaja.mx, el sistema de punto de venta, tienda en línea, marketplace, módulos de cobro, facturación, envíos, soporte, inteligencia artificial y demás funciones relacionadas con la plataforma.
1. Responsable y datos de contacto
Responsable del tratamiento: David Iñigo Sebastián, persona física.
Domicilio para efectos de privacidad: Retorno 34 de Genaro García número 22, colonia Jardín Balbuena, C.P. 15900, Ciudad de México, México.
Sitio web: https://ctrlcaja.mx/
Correo principal para privacidad y derechos ARCO: sistema@ctrlcaja.mx
Correo alterno de contacto: davidinigosebastian@gmail.com
WhatsApp / contacto directo: 55 1233 8571
2. Alcance del aviso y roles de tratamiento
Este aviso aplica a los datos tratados por ctrlcaja.mx cuando una persona visita el sitio, crea una cuenta, contrata un plan, usa el sistema en /sistema/, compra en una tienda en línea, usa el marketplace, solicita soporte o utiliza módulos conectados a proveedores externos.
Cuando una tienda opera dentro de ctrlcaja.mx o utiliza infraestructura administrada por ctrlcaja, la plataforma trata los datos necesarios para prestar el servicio, operar seguridad, soporte, cobros, facturación, marketplace, envíos y comunicaciones.
Cuando una empresa o persona física instala el plugin en su propio WordPress, dominio o hosting, esa tienda o negocio actúa como responsable independiente de los datos de sus clientes, empleados, productos, ventas, créditos, devoluciones y operaciones. En ese escenario, ctrlcaja puede actuar como proveedor tecnológico o encargado únicamente respecto de los servicios de soporte, actualización, conexión o mantenimiento que se le soliciten.
Cada tienda debe publicar su propio aviso de privacidad si trata datos de sus clientes finales, empleados o colaboradores dentro de su propia operación comercial.
3. Marco legal aplicable
Este aviso se prepara con base en la legislación mexicana aplicable a particulares, principalmente la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada como nueva ley el 20 de marzo de 2025 y reformada el 14 de noviembre de 2025, así como sus disposiciones reglamentarias y criterios vigentes en lo que resulten aplicables.
Para operaciones de comercio electrónico también se consideran obligaciones de información al consumidor previstas en la Ley Federal de Protección al Consumidor y lineamientos de PROFECO relacionados con tiendas virtuales, medios de contacto, formas de pago, cancelaciones, métodos de envío y aviso de privacidad.
4. Datos personales que podemos tratar
Los datos exactos dependen de los módulos activos, del tipo de usuario y de la información que capture cada tienda. La plataforma no solicita todos estos datos en todos los casos.
4.1 Dueños de tienda, tenants y administradores
- Nombre, razón social o nombre comercial.
- Correo electrónico, teléfono, WhatsApp y datos de contacto.
- Datos de cuenta de WordPress o de acceso al sistema.
- Contraseña almacenada mediante hash, nunca en texto claro.
- Datos del plan, suscripción, anualidad, pagos, vencimientos, estado del servicio y referencias de cobro.
- Datos de tienda: nombre, dirección de sucursal, código postal, horarios, métodos de entrega, perfiles públicos, enlaces de contacto, mapas y datos operativos.
- Registros de actividad, auditoría, errores, seguridad, cambios administrativos y uso del sistema.
4.2 Empleados, operadores y colaboradores de tienda
- Nombre, número de empleado, correo, teléfono, cargo, turno, rol y permisos.
- NIP o PIN de operación almacenado mediante hash.
- Secreto de autenticación de dos factores cuando se active TOTP, almacenado cifrado cuando la instalación lo permite.
- Fotografía o archivo de perfil si la tienda lo carga.
- Acciones realizadas en el sistema, como ventas, devoluciones, autorizaciones, cierres de caja, créditos, abonos o cambios administrativos.
4.3 Clientes de punto de venta físico
- Nombre, teléfono, WhatsApp, correo y datos de contacto capturados por la tienda.
- Historial de compras, tickets, devoluciones, abonos, créditos, saldos, fechas de pago y movimientos relacionados.
- Datos opcionales para crédito o identificación, como tipo de documento, referencia de identificación, CURP, fotografía, notas y datos fiscales, cuando la tienda decida capturarlos.
- Preferencias o datos necesarios para garantías, puntos, reparaciones, seguimiento posterior o atención al cliente.
4.4 Compradores de tienda en línea y marketplace
- Nombre, correo electrónico, teléfono o WhatsApp.
- Cuenta de comprador y contraseña almacenada mediante hash, cuando el comprador se registra.
- Pedidos, productos, cantidades, precios, impuestos, comisiones, estado de pago, estado de entrega, cancelaciones, devoluciones y notas del pedido.
- Datos de entrega: receptor, calle, número exterior o interior, colonia, municipio, ciudad, estado, país, código postal, referencias y enlace opcional de ubicación.
- Datos técnicos del carrito, borrador de checkout, sesión de compra y recuperación de flujo de pago.
4.5 Datos fiscales y CFDI
- RFC, razón social, régimen fiscal, uso de CFDI, código postal fiscal, correo de facturación y datos del receptor.
- Datos de venta, productos, servicios, claves SAT, impuestos, retenciones, total, folio, UUID, PDF, XML, cancelaciones y estado del comprobante.
- Datos de la organización fiscal de la tienda cuando se usa FacturAPI.
- Archivos CSD .cer y .key y contraseña del CSD únicamente durante la transmisión autenticada hacia FacturAPI, cuando el administrador los carga para configurar facturación. ctrlcaja no los conserva permanentemente.
- Estado de carta manifiesto o producción fiscal consultado a FacturAPI. La e.firma, contraseña, .cer y .key usados para la carta manifiesto se gestionan en FacturAPI y no se reciben ni almacenan en ctrlcaja.
4.6 Envíos y paquetería
- Dirección de origen de la tienda y datos del remitente.
- Dirección de destino, receptor, teléfono, correo, referencias y código postal del comprador.
- Peso, largo, ancho, alto, tarifas, paquetería seleccionada, guía, rastreo, estado de etiqueta y notificaciones de envío.
4.7 WhatsApp, chat e inteligencia artificial
- Número telefónico del usuario que escribe por WhatsApp.
- Mensajes entrantes y salientes necesarios para responder la conversación.
- Historial temporal de conversación para mantener contexto durante la sesión.
- Contexto de catálogo, productos, precios públicos, existencia publicada, ubicación, horario, datos de contacto e instrucciones públicas de la tienda.
- Prompts, configuraciones e instrucciones personalizadas de la tienda, cuando el módulo de IA esté activo.
4.8 Soporte técnico y comunicaciones
- Nombre, correo, teléfono, WhatsApp, mensajes, capturas, archivos, logs o información que el usuario entregue voluntariamente para soporte.
- Datos técnicos de diagnóstico, errores, versiones, configuración de módulos y pasos para reproducir incidentes.
4.9 Datos técnicos, seguridad y prevención de abuso
- Dirección IP, en algunos casos almacenada como hash o procesada temporalmente para seguridad y límites de uso.
- User-Agent, fecha, hora, identificadores de sesión, nonces, eventos AJAX, webhooks, registros de autenticación y errores.
- Identificadores técnicos del navegador para recordar preferencias funcionales, carrito, borradores o uso de mapa.
5. Datos que no almacenamos
Para mayor claridad, ctrlcaja no almacena ni busca almacenar lo siguiente:
- Números completos de tarjeta bancaria, CVV, NIP bancario o credenciales de banca en línea.
- Datos completos de pago procesados por Mercado Pago. Esa información se captura y procesa en los sistemas de Mercado Pago.
- Contraseñas de usuarios, NIP de operación o códigos TOTP en texto claro.
- Archivos CSD .cer, .key o contraseña del CSD de forma permanente cuando se usa el flujo de FacturAPI.
- e.firma, contraseña, .cer o .key usados para carta manifiesto de FacturAPI.
- Datos biométricos, médicos, genéticos, orientación sexual, creencias religiosas, opiniones políticas o datos de salud, salvo que una tienda los escriba indebidamente en campos libres bajo su propia responsabilidad.
- Datos de menores de edad de forma intencional.
- Datos para venderlos, rentarlos o cederlos a anunciantes.
- Cookies de publicidad, Meta Pixel, Google Analytics, Hotjar u otras herramientas de rastreo publicitario instaladas por el plugin base. Si una tienda instala plugins externos, esa tienda debe informarlo y obtener el consentimiento correspondiente.
6. Finalidades del tratamiento
6.1 Finalidades primarias
Estas finalidades son necesarias para prestar el servicio solicitado:
- Crear, administrar y proteger cuentas de usuario, tiendas, sucursales, roles y permisos.
- Operar punto de venta, inventario, tickets, caja, cortes, devoluciones, abonos, créditos y reportes.
- Gestionar tienda en línea, marketplace, pedidos, carrito, checkout, cancelaciones, devoluciones y notificaciones.
- Procesar pagos mediante Mercado Pago y registrar el estado de pagos, referencias, comisiones y conciliaciones.
- Generar cotizaciones, guías, rastreo y notificaciones de envío cuando se use Skydropx.
- Generar CFDI, PDF, XML, timbres, cancelaciones y correos de facturación cuando se use FacturAPI/SAT.
- Enviar correos operativos como creación de cuenta, recuperación de contraseña, pedido, pago, guía, factura o cambios de estado.
- Responder solicitudes de soporte, corregir errores, auditar incidentes y dar mantenimiento.
- Prevenir fraude, abuso, accesos no autorizados, errores de autorización, spam, ataques automatizados o uso indebido del sistema.
- Cumplir obligaciones legales, fiscales, contractuales, administrativas y de conservación aplicables.
6.2 Finalidades secundarias
Estas finalidades no son indispensables para prestar el servicio principal y el titular puede oponerse:
- Enviar avisos comerciales, novedades, mejoras, cambios de plan o comunicaciones promocionales de ctrlcaja.
- Generar métricas agregadas o estadísticas internas para mejorar rendimiento, seguridad y usabilidad del producto.
- Contactar al usuario para encuestas, validaciones o retroalimentación sobre el servicio.
El usuario puede solicitar dejar de recibir comunicaciones no esenciales escribiendo a sistema@ctrlcaja.mx.
7. APIs, proveedores e integraciones
ctrlcaja se conecta con proveedores externos únicamente cuando la función correspondiente está activa o configurada. Algunas integraciones son obligatorias para ciertos módulos y otras son opcionales por tienda.
| Proveedor o integración | Cuándo se usa | Datos que pueden comunicarse | Observaciones |
|---|---|---|---|
| Hosting, WordPress y base de datos del sitio | Operación normal del sistema. | Cuentas, tiendas, productos, ventas, clientes, pedidos, logs, configuraciones, archivos e información operativa. | Si el sitio está hospedado por ctrlcaja, ctrlcaja administra esa infraestructura. Si el plugin está instalado por una tienda en su propio hosting, la tienda administra esa infraestructura. |
| Mercado Pago / Mercado Libre | Suscripciones, anualidades, compras en tienda en línea, marketplace, conciliación de pagos y reembolsos. | Referencia externa, monto, moneda, correo o datos de pagador cuando aplique, identificadores de pago, preferencia, estado, comisiones y datos necesarios para procesar o validar el pago. | Los datos de tarjeta y CVV se capturan directamente en Mercado Pago. ctrlcaja no los recibe ni almacena. |
| FacturAPI y SAT | Facturación CFDI, timbrado, cancelación, consulta de PDF/XML, organizaciones fiscales y llaves de operación. | RFC, razón social, régimen, uso CFDI, código postal fiscal, correo, datos de venta, conceptos, impuestos, claves SAT, total, CSD durante transmisión y estado fiscal. | Los CSD se transmiten de forma autenticada a FacturAPI cuando el administrador los carga. ctrlcaja no conserva permanentemente .cer, .key ni contraseña del CSD. |
| Skydropx | Cotización, compra o generación de guías, rastreo y notificaciones de envío. | Origen, destino, receptor, teléfono, correo, referencias, paquete, peso, medidas, tarifa, guía y rastreo. | La tienda puede usar sus propias credenciales de Skydropx. Las credenciales se guardan cifradas cuando la instalación lo permite. |
| Meta WhatsApp Cloud API | Recepción y envío de mensajes por WhatsApp Business cuando la tienda activa el módulo. | Número telefónico, mensajes, metadatos del webhook, identificador de mensaje, phone_number_id y datos necesarios para responder. | Meta actúa conforme a sus propias condiciones y políticas. El módulo valida firma del webhook cuando está configurado. |
| OpenAI, Anthropic Claude o Google Gemini | Chat de tienda, WhatsApp IA o funciones de asistencia con IA cuando se configuran. | Mensaje del usuario, historial temporal, contexto de catálogo, productos públicos, precios, existencia publicada, ubicación, horario e instrucciones de la tienda. | No debe enviarse información bancaria, CSD, e.firma, contraseñas, NIP, datos médicos ni información sensible a estos servicios. |
| Google Maps / Geocoding | Mapa de descubrimiento, ubicación de tiendas, direcciones, enlaces de ubicación o geocodificación. | Direcciones, códigos postales, coordenadas aproximadas, consultas de ubicación y datos técnicos necesarios para mostrar mapas. | No implica rastreo continuo por GPS del usuario, salvo que la tienda o el navegador soliciten permiso específico para una función externa. |
| Correo de WordPress, SMTP o proveedor de email configurado | Correos de cuenta, pedidos, pago, factura, guía, recuperación de contraseña y soporte. | Nombre, correo, asunto, contenido del mensaje, datos del pedido, factura, guía o soporte. | El proveedor exacto depende de la configuración del sitio o del hosting. |
| Autoridades competentes | Cuando exista obligación legal, requerimiento válido, procedimiento fiscal, consumidor, seguridad o ejercicio de derechos. | Datos estrictamente necesarios para cumplir la obligación o atender el requerimiento. | Puede incluir SAT, PROFECO, autoridades judiciales o administrativas competentes. |
8. Transferencias y comunicaciones de datos
No vendemos, rentamos ni cedemos datos personales a terceros con fines publicitarios.
Los datos pueden comunicarse a proveedores tecnológicos, procesadores de pago, facturación, paquetería, inteligencia artificial, mapas, correo, hosting y autoridades únicamente cuando sea necesario para prestar el servicio, cumplir una relación jurídica, cumplir obligaciones legales, proteger derechos o atender solicitudes del titular.
Algunos proveedores pueden operar infraestructura fuera de México. Cuando se usen servicios como Mercado Pago, FacturAPI, Skydropx, Meta, OpenAI, Anthropic, Google, proveedores de correo o hosting, los datos pueden ser tratados en otros países conforme a sus propias políticas y contratos aplicables.
10. Medidas de seguridad
ctrlcaja aplica medidas administrativas, técnicas y de control para proteger los datos contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado. Entre ellas:
- Uso de HTTPS cuando el sitio está configurado correctamente.
- Contraseñas y NIP almacenados mediante hash.
- Cifrado AES-256-GCM para credenciales sensibles de integraciones cuando la instalación soporta cifrado.
- Validación de permisos, roles, nonces y alcances por tienda.
- Aislamiento multi-tienda mediante identificadores de tenant y tienda.
- Rate limits y defensas contra abuso en endpoints públicos, catálogo, marketplace, WhatsApp y autenticación.
- Validación de firmas de webhooks cuando el proveedor y la configuración lo permiten.
- Registros de auditoría para acciones sensibles.
- Redacción o enmascaramiento de secretos en respuestas administrativas cuando aplica.
- Separación entre datos de pago procesados por Mercado Pago y datos operativos guardados por ctrlcaja.
Ningún sistema es invulnerable. Si se detecta una vulneración de seguridad que afecte significativamente derechos patrimoniales o morales de titulares, se notificará conforme a la ley aplicable y se tomarán medidas de contención, análisis y corrección.
11. Conservación y eliminación
Los datos se conservan durante el tiempo necesario para cumplir las finalidades descritas, prestar el servicio, mantener seguridad, atender soporte, cumplir obligaciones fiscales, legales, contables o contractuales y defender derechos.
| Categoría | Plazo o criterio de conservación |
|---|---|
| Cuenta de tenant, plan y suscripción | Durante la relación contractual y posteriormente por el plazo legal aplicable para obligaciones fiscales, contables o defensa de derechos. |
| Ventas, pedidos, devoluciones, cortes, abonos y créditos | Mientras la tienda opere y por el plazo requerido para obligaciones fiscales, mercantiles, contables, garantía, aclaraciones o defensa de derechos. |
| CFDI, XML, PDF, timbres y datos fiscales | Por el plazo fiscal aplicable y mientras sean necesarios para cumplimiento SAT, contabilidad, cancelaciones o aclaraciones. |
| Carrito y borrador de checkout | Temporal. Puede guardarse en navegador por días o hasta que se complete/elimine el flujo. |
| Borrador POS | Variable según configuración del sistema. Referencia operativa: 60 días, ajustable dentro de límites técnicos. |
| Sesión WhatsApp IA | Temporal para mantener contexto. Referencia técnica: hasta 30 minutos por sesión activa, salvo que el mensaje quede asociado por la tienda a un expediente, pedido o soporte. |
| Credenciales de APIs | Hasta que la tienda las reemplace, desactive, elimine o cierre el servicio. |
| Logs de seguridad, auditoría y diagnóstico | Por el plazo necesario para seguridad, cumplimiento, solución de errores o investigación de incidentes. |
La cancelación o eliminación puede estar sujeta a periodos de bloqueo cuando exista obligación legal, fiscal, contractual o responsabilidad pendiente.
12. Derechos ARCO y revocación del consentimiento
Las personas titulares pueden ejercer sus derechos de acceso, rectificación, cancelación y oposición respecto de sus datos personales. También pueden revocar su consentimiento o solicitar la limitación del uso o divulgación de sus datos, cuando proceda legalmente.
Para ejercer estos derechos, enviar solicitud a sistema@ctrlcaja.mx con la siguiente información:
- Nombre completo del titular.
- Medio para responder la solicitud.
- Derecho que desea ejercer: acceso, rectificación, cancelación, oposición, revocación o limitación.
- Descripción clara de los datos o tratamiento relacionado.
- Documentos que acrediten identidad o representación legal, cuando corresponda.
- En rectificación, indicar el dato correcto y aportar soporte cuando sea posible.
La respuesta se emitirá dentro de los plazos legales aplicables. Si la solicitud se refiere a datos controlados por una tienda independiente, se podrá orientar al titular con la tienda responsable o canalizar la solicitud cuando sea posible.
13. Menores de edad
ctrlcaja no está dirigido a menores de edad y no solicita intencionalmente datos personales de menores. Si una tienda captura datos de menores por una venta, garantía, crédito, pedido o comunicación, dicha tienda debe contar con base legal, consentimiento y aviso aplicable bajo su propia responsabilidad.
14. Cambios al aviso
Este aviso puede modificarse por cambios legales, técnicos, comerciales, de seguridad, de proveedores o de funcionalidades. Las actualizaciones se publicarán en esta misma URL o en el sitio oficial de ctrlcaja. Cuando el cambio sea relevante, se procurará avisar también por correo, dentro del sistema o mediante mensaje visible al ingresar.
15. Autoridad competente
Si una persona considera que su derecho a la protección de datos personales fue vulnerado, puede acudir ante la autoridad federal competente en materia de protección de datos personales conforme a la LFPDPPP vigente. A la fecha de esta actualización, la ley identifica a la Secretaría Anticorrupción y Buen Gobierno como Secretaría competente, sin perjuicio de la autoridad o unidad administrativa que legalmente ejerza dichas funciones.
Para asuntos de consumo, comercio electrónico, devoluciones, información de proveedor, pagos, cancelaciones o métodos de envío, el consumidor también puede acudir a PROFECO cuando resulte aplicable.
16. Contacto
Para dudas sobre este aviso, solicitudes de privacidad, derechos ARCO, revocación de consentimiento o reporte de incidentes, escribir a:
Correo: sistema@ctrlcaja.mx
Correo alterno: davidinigosebastian@gmail.com
WhatsApp: 55 1233 8571
Términos y condiciones de uso de ctrlcaja.mx
Última actualización: 24 de junio de 2026.
Versión: 1.0.
Al acceder, contratar, instalar, activar o usar ctrlcaja.mx, incluyendo el sistema de punto de venta, tienda en línea, marketplace, módulos de cobro, inventario, reportes, soporte, inteligencia artificial, envíos y demás funciones relacionadas, el usuario acepta estos Términos y Condiciones de Uso. Si no está de acuerdo, debe abstenerse de usar la plataforma.
1. Identidad del proveedor
Proveedor y titular de la plataforma: David Iñigo Sebastián, persona física.
Domicilio de contacto: Retorno 34 de Genaro García número 22, colonia Jardín Balbuena, C.P. 15900, Ciudad de México, México.
Sitio web: https://ctrlcaja.mx/
Correo de contacto: sistema@ctrlcaja.mx
Correo alterno: davidinigosebastian@gmail.com
WhatsApp: 55 1233 8571
2. Definiciones
- ctrlcaja o plataforma: software, sitio, plugin, sistema SaaS, módulos y servicios relacionados con punto de venta, inventario, tienda en línea, marketplace, pagos, reportes, devoluciones, créditos, envíos, inteligencia artificial y soporte.
- Proveedor o desarrollador: David Iñigo Sebastián, titular y operador de ctrlcaja.mx.
- Tenant, tienda o negocio: persona física o moral que contrata, administra o utiliza ctrlcaja para operar su negocio.
- Usuario: dueño, administrador, empleado, colaborador, operador, comprador o cualquier persona que acceda a funciones de ctrlcaja.
- Comprador o cliente final: persona que adquiere productos o servicios de una tienda que usa ctrlcaja.
- Proveedor externo: tercero integrado con la plataforma, como Mercado Pago, FacturAPI, Skydropx, Meta WhatsApp, OpenAI, Anthropic, Google, hosting, correo u otros servicios configurados.
3. Naturaleza del servicio
ctrlcaja es una plataforma tecnológica de gestión comercial. Permite administrar ventas, productos, inventario, caja, reportes, tienda en línea, marketplace, pagos, pedidos, clientes, créditos, devoluciones, envíos, inteligencia artificial y otros módulos operativos.
ctrlcaja no es una institución financiera, banco, procesador de pagos, paquetería, certificador fiscal ni autoridad. Las funciones relacionadas con pagos, facturación, envíos, mapas, WhatsApp o inteligencia artificial dependen de proveedores externos y de la configuración realizada por cada tienda.
Cuando una tienda utiliza ctrlcaja en su propio WordPress, dominio, hosting o infraestructura, dicha tienda conserva responsabilidad sobre su operación, clientes, empleados, datos, ventas, obligaciones fiscales, productos, garantías, devoluciones, precios, promociones y cumplimiento legal aplicable.
4. Cuentas, accesos y seguridad
El usuario debe proporcionar información veraz, actualizada y suficiente para crear o administrar su cuenta. Es responsable de conservar la confidencialidad de sus contraseñas, NIP, códigos de autenticación, accesos, tokens, credenciales de proveedores externos y permisos otorgados a empleados o colaboradores.
El usuario acepta notificar de inmediato cualquier uso no autorizado, pérdida de acceso, sospecha de compromiso, filtración de credenciales o incidente de seguridad relacionado con su cuenta.
ctrlcaja puede aplicar medidas de seguridad como límites de intentos, bloqueos temporales, NIP, autenticación de dos factores, validaciones de permisos, registros de auditoría y controles técnicos para proteger el sistema.
5. Planes, pagos y renovaciones
ctrlcaja puede ofrecer planes gratuitos, de prueba, mensuales, anuales, de pago único, por empresa, por tienda, por módulo o por características adicionales. Las condiciones específicas de cada plan se mostrarán en la página de contratación, dentro del sistema o en la comunicación comercial correspondiente.
5.1 Pagos
Los pagos pueden procesarse mediante Mercado Pago u otros medios habilitados. El pago se considera realizado cuando el proveedor de pago confirme la acreditación. Los tiempos de validación, rechazo, contracargo, devolución o acreditación dependen del proveedor de pago.
5.2 Renovaciones y suspensión por falta de pago
Cuando un plan venza o un pago no se complete, ctrlcaja puede aplicar periodo de gracia, avisos de pago, bloqueo parcial, suspensión temporal o restricción de módulos hasta que el usuario regularice el pago.
Salvo que se indique expresamente una domiciliación o suscripción automática, la plataforma puede generar preferencias o enlaces de pago para que el usuario complete manualmente la renovación.
5.3 Anualidad o cargos adicionales
Algunos planes pueden incluir anualidad, cargos por empresa, módulos premium, integraciones, soporte especial, instalación, personalización, migración, almacenamiento, uso intensivo, marketplace u otros conceptos. Dichos cargos se informarán antes de su cobro o activación.
6. Responsabilidades de tiendas y tenants
La tienda o tenant es responsable de:
- Operar su negocio conforme a la legislación aplicable.
- Configurar correctamente sus productos, precios, impuestos, inventario, promociones, métodos de pago, entregas, garantías y políticas comerciales.
- Atender a sus compradores, pedidos, reclamos, devoluciones, cancelaciones, garantías y aclaraciones.
- Publicar su propio aviso de privacidad, términos de venta y política de devoluciones cuando trate datos o venda productos a clientes finales.
- Configurar y resguardar credenciales de Mercado Pago, FacturAPI, Skydropx, Meta, Google, proveedores de correo, hosting y cualquier proveedor externo.
- Emitir comprobantes fiscales cuando corresponda y cumplir obligaciones fiscales, contables, laborales, comerciales y de consumo.
- Mantener su WordPress, hosting, dominio, certificados HTTPS, correos, plugins, temas y accesos en condiciones seguras.
- No capturar datos sensibles o innecesarios en campos libres si no cuenta con base legal y aviso correspondiente.
7. Compradores y usuarios finales
Cuando un comprador adquiere productos o servicios de una tienda que usa ctrlcaja, la relación comercial principal es entre el comprador y la tienda vendedora. ctrlcaja proporciona infraestructura tecnológica, pero no decide precios, disponibilidad, calidad, garantías, tiempos de entrega, procedencia de devoluciones ni atención comercial de cada tienda.
El comprador debe revisar la información publicada por la tienda, incluyendo descripción del producto, precio, costo de envío, políticas comerciales, datos de contacto, tiempos de entrega, garantía, cambios y devoluciones.
8. Mercado Pago y proveedores externos
Los pagos digitales pueden procesarse mediante Mercado Pago u otros proveedores. Al usar dichos servicios, el usuario también queda sujeto a los términos, condiciones, políticas, comisiones, validaciones, tiempos y reglas del proveedor externo correspondiente.
ctrlcaja no recibe ni almacena números completos de tarjeta, CVV, NIP bancario ni credenciales bancarias. Los datos de pago se procesan en la plataforma del proveedor de pago.
Los reembolsos, contracargos, retenciones, conciliaciones, bloqueos, revisiones antifraude o tiempos de acreditación se rigen por las políticas del proveedor de pago y por la decisión comercial de la tienda que recibió el pago.
9. Facturación, CFDI e impuestos
ctrlcaja puede incluir herramientas para generar, registrar o administrar información fiscal, CFDI, tickets, IVA, claves SAT, datos de receptor, PDF, XML o integración con FacturAPI. Estas herramientas son auxiliares operativos y no sustituyen la asesoría fiscal, contable o legal de cada negocio.
La tienda es responsable de verificar que sus datos fiscales, régimen, códigos postales, claves SAT, impuestos, retenciones, conceptos, certificados, cancelaciones y comprobantes sean correctos y cumplan con la normativa aplicable.
ctrlcaja no garantiza que la configuración fiscal elegida por la tienda sea correcta para todos los casos. La tienda debe consultar a su contador o asesor fiscal cuando tenga dudas.
10. Cancelaciones, devoluciones y reembolsos
Las cancelaciones, devoluciones y reembolsos de ventas realizadas por una tienda son responsabilidad primaria de la tienda que vendió el producto o servicio y recibió el pago.
ctrlcaja puede proporcionar herramientas para registrar devoluciones, ajustar inventario, generar recibos, cancelar pedidos o documentar movimientos, pero no decide si una devolución procede ni sustituye la política comercial de cada tienda.
Para pagos procesados por Mercado Pago, el reembolso puede requerir gestión desde Mercado Pago, el panel del vendedor o los medios técnicos habilitados. Los tiempos de devolución dependen del proveedor de pago y del método utilizado por el comprador.
Las devoluciones de planes SaaS de ctrlcaja se evalúan conforme al plan contratado:
- Plan mensual: por regla general, no se reembolsa el periodo en curso una vez activado el acceso.
- Plan anual: puede evaluarse reembolso proporcional dentro de los primeros 30 días naturales si no hubo uso intensivo o configuración sustancial.
- Pago único o de por vida: por regla general, no tiene reembolso una vez activado.
- Prueba gratuita: no genera cobro; al terminar puede suspenderse el acceso si no se contrata un plan.
Para aclaraciones sobre pagos de ctrlcaja, escribir a sistema@ctrlcaja.mx.
11. Soporte, actualizaciones y disponibilidad
ctrlcaja puede proporcionar soporte técnico para errores del sistema, instalación, configuración, actualizaciones o dudas operativas, según el plan contratado y disponibilidad del proveedor.
El soporte no incluye, salvo acuerdo expreso, administración general de WordPress, hosting, dominio, correos, diseño personalizado, contabilidad, asesoría fiscal, soporte de Mercado Pago, soporte de paqueterías, soporte de proveedores externos o recuperación de cuentas ajenas.
La disponibilidad del servicio puede verse afectada por mantenimiento, actualizaciones, errores, ataques, caídas de hosting, problemas de WordPress, interrupciones de terceros, suspensión de proveedores externos, fallas de internet, decisiones de la tienda o causas fuera del control razonable de ctrlcaja.
12. Uso prohibido
Queda prohibido usar ctrlcaja para:
- Fraude, lavado de dinero, evasión fiscal, simulación de operaciones o actividades ilícitas.
- Vender productos o servicios prohibidos por la ley o por los proveedores de pago/envío.
- Acceder, modificar, extraer, copiar o destruir datos de terceros sin autorización.
- Intentar vulnerar seguridad, permisos, NIP, nonces, tokens, roles, límites o controles de la plataforma.
- Revender, sublicenciar o redistribuir el software sin autorización expresa.
- Enviar spam, mensajes engañosos, malware, phishing o comunicaciones no solicitadas.
- Usar la plataforma de forma que afecte su estabilidad, reputación, seguridad o disponibilidad.
13. Propiedad intelectual
El software, código, diseño, estructura, documentación, textos técnicos, marca, interfaces, flujos y componentes de ctrlcaja son propiedad de su titular o se utilizan con las licencias correspondientes.
La contratación o uso de ctrlcaja otorga una licencia limitada, revocable, no exclusiva, no transferible y condicionada al cumplimiento de estos términos. No transfiere propiedad intelectual sobre la plataforma.
Salvo autorización expresa, está prohibido copiar, revender, sublicenciar, publicar, distribuir, explotar comercialmente, hacer ingeniería inversa con fines de copia o eliminar avisos de autoría de la plataforma.
14. Datos personales y privacidad
El tratamiento de datos personales se rige por el Aviso de Privacidad Integral de ctrlcaja.mx y, en su caso, por los avisos de privacidad de cada tienda y de los proveedores externos integrados.
El usuario reconoce que, cuando opera su propia tienda, puede ser responsable independiente de los datos personales de sus clientes, empleados, colaboradores y compradores.
El aviso de privacidad puede consultarse en https://ctrlcaja.mx/privacy-policy/.
15. Limitación de responsabilidad
ctrlcaja se proporciona como herramienta tecnológica de apoyo a la operación comercial. En la medida permitida por la ley, el proveedor no será responsable por pérdidas indirectas, lucro cesante, pérdida de ventas, pérdida de datos causada por terceros, fallas de hosting, errores de configuración, caídas de proveedores externos, disputas entre tienda y comprador, decisiones comerciales de la tienda, errores fiscales, uso indebido del sistema o incumplimientos legales del usuario.
La responsabilidad máxima del proveedor frente al tenant, cuando legalmente proceda, se limitará al monto efectivamente pagado por el tenant a ctrlcaja durante los tres meses anteriores al evento que origine la reclamación, salvo disposición legal imperativa en contrario.
16. Suspensión y terminación
El usuario puede dejar de usar ctrlcaja o cancelar su plan conforme a las condiciones contratadas. La falta de pago, uso indebido, incumplimiento de estos términos, riesgo de seguridad, actividad ilícita o solicitud de autoridad competente puede causar suspensión temporal o terminación del servicio.
Cuando sea razonable y legalmente posible, se procurará avisar antes de suspender. En casos de riesgo, fraude, abuso, ataque, incumplimiento grave o requerimiento legal, la suspensión puede ser inmediata.
La conservación, descarga o eliminación de datos dependerá del tipo de instalación, hosting, plan, obligaciones legales y solicitudes del usuario.
17. Cambios a los términos
ctrlcaja puede modificar estos Términos y Condiciones por cambios legales, técnicos, comerciales, de seguridad, de proveedores, de planes o de funcionalidades. Las actualizaciones se publicarán en el sitio oficial o dentro del sistema.
Cuando el cambio sea relevante, se procurará avisar con al menos 15 días de anticipación mediante correo, aviso dentro del sistema o mensaje visible al ingresar. El uso continuado de la plataforma después de publicada la actualización implica aceptación de los cambios, salvo que la ley exija un consentimiento distinto.
18. Ley aplicable y jurisdicción
Estos términos se rigen por las leyes de los Estados Unidos Mexicanos, incluyendo, según corresponda, el Código de Comercio, Código Civil Federal, Ley Federal de Protección al Consumidor, Ley Federal de Protección de Datos Personales en Posesión de los Particulares, disposiciones fiscales aplicables y demás normativa vigente.
Para cualquier controversia, las partes procurarán resolver primero mediante comunicación directa. De no ser posible, se someterán a las autoridades o tribunales competentes conforme a la legislación mexicana aplicable.
Cuando se trate de relaciones de consumo, el consumidor puede acudir a PROFECO si resulta procedente.
19. Contacto
Para dudas sobre estos términos, soporte, pagos, cancelaciones, devoluciones de planes o aclaraciones de servicio, escribir a:
Correo: sistema@ctrlcaja.mx
Correo alterno: davidinigosebastian@gmail.com
WhatsApp: 55 1233 8571