Lumin CRM

Política de Privacidad

Vigente a partir del 29 de junio de 2026 · Última actualización: 29 de junio de 2026

Esta Política de Privacidad describe cómo Lumin recopila, utiliza, comparte, conserva y protege la información personal en relación con su plataforma de gestión de relaciones con clientes (CRM) y mensajería empresarial disponible en lumin.mx (en adelante, la "Plataforma" o el "Servicio"). Léala con atención. Al registrarse o utilizar el Servicio, usted acepta las prácticas descritas en este documento.

1. Identificación del responsable

Lumin (en adelante "Lumin", "nosotros" o "la Plataforma") es el responsable del tratamiento de los datos personales recopilados a través del Servicio, con domicilio de operación en los Estados Unidos Mexicanos. Para cualquier asunto relacionado con privacidad y protección de datos puede contactarnos en privacidad@lumin.mx o en soporte@lumin.mx.

2. Funciones y alcance (responsable y encargado)

Lumin actúa como responsable respecto de los datos de las cuentas de sus clientes empresariales (registro, facturación y uso del Servicio). Respecto del contenido que nuestros clientes empresariales gestionan a través de la Plataforma —incluidos los mensajes y datos de sus propios contactos finales— Lumin actúa como encargado del tratamiento (proveedor de servicios), procesando dichos datos únicamente conforme a las instrucciones del cliente empresarial y para prestar el Servicio.

3. Datos que recopilamos

  • Datos de registro y cuenta: nombre, correo electrónico, contraseña (almacenada de forma cifrada), nombre de la empresa y rol de usuario.
  • Datos de facturación: información fiscal (RFC, razón social, domicilio). Los datos de tarjeta son procesados de forma segura por Stripe; Lumin no almacena números de tarjeta en sus servidores.
  • Datos de uso y dispositivo: registros de actividad, interacciones con la Plataforma, dirección IP, identificadores de sesión, tipo de navegador y sistema operativo.
  • Datos de contactos del cliente: números de teléfono, nombres e información de los contactos que nuestros clientes empresariales gestionan a través de la Plataforma.
  • Contenido de mensajes: texto, archivos multimedia y metadatos de las conversaciones de WhatsApp, Facebook Messenger e Instagram procesadas a través de la Plataforma.
  • Datos de integraciones de Meta: al conectar una cuenta de WhatsApp Business, Facebook Messenger o Instagram, accedemos a identificadores de cuenta/número, tokens de acceso e información básica de los perfiles que interactúan con la cuenta del cliente, según los permisos otorgados.

4. Datos de la Plataforma de Meta y de WhatsApp Business

Lumin es un proveedor de software que integra las APIs de la WhatsApp Business Platform y de Meta para permitir que las empresas se comuniquen con sus clientes. El uso de la información obtenida a través de dichas APIs (los "Datos de la Plataforma de Meta") se rige por esta política y por las Condiciones de la Plataforma de Meta y las Políticas para Desarrolladores de Meta, que cumplimos íntegramente. En particular:

  • Usamos los Datos de la Plataforma de Meta únicamente para prestar y mejorar el Servicio al cliente empresarial que los originó (envío y recepción de mensajes, automatización, asistencia con IA y organización de conversaciones).
  • No vendemos los Datos de la Plataforma de Meta ni los datos de WhatsApp.
  • No usamos estos datos para publicidad dirigida, para construir perfiles ajenos al servicio contratado, ni para entrenar modelos de IA de uso general.
  • Solo accedemos a los datos estrictamente necesarios para la funcionalidad solicitada por el cliente, conforme al principio de mínimo privilegio.
  • Si dejamos de prestar el Servicio o si así lo solicita el cliente o Meta, eliminamos los Datos de la Plataforma de Meta conforme a la sección de conservación y eliminación.

5. Finalidades del tratamiento

Utilizamos los datos personales para:

  • Proveer, operar y mantener el Servicio de CRM y mensajería.
  • Facilitar el envío y recepción de mensajes entre nuestros clientes y sus contactos en WhatsApp, Messenger e Instagram.
  • Ofrecer funciones de automatización y de agentes de inteligencia artificial.
  • Procesar pagos, emitir facturas y administrar suscripciones.
  • Enviar notificaciones operativas y de seguridad relacionadas con el Servicio.
  • Prevenir fraude, abuso y garantizar la seguridad de la Plataforma.
  • Cumplir con obligaciones legales, fiscales y regulatorias aplicables.

6. Inteligencia artificial

Algunas funciones del Servicio utilizan modelos de lenguaje para sugerir o generar respuestas. Cuando un cliente activa estas funciones, el contenido de los mensajes necesario para generar la respuesta puede ser procesado por proveedores de IA (por ejemplo, Google). Dicho procesamiento se realiza exclusivamente para prestar la función solicitada; no se utiliza para entrenar modelos de uso general de dichos proveedores ni para finalidades distintas a la operación del Servicio.

8. Compartición con terceros y encargados (sub-procesadores)

No vendemos datos personales. Compartimos información únicamente con proveedores que nos ayudan a operar el Servicio, bajo obligaciones contractuales de confidencialidad y seguridad:

  • Meta Platforms, Inc.: para el envío y recepción de mensajes de WhatsApp, Messenger e Instagram.
  • 360dialog / proveedores de soluciones de WhatsApp (BSP): como socio autorizado para la conectividad con la WhatsApp Business Platform.
  • Stripe: para el procesamiento seguro de pagos.
  • Proveedores de inteligencia artificial (p. ej. Google): para las funciones de agentes y respuestas asistidas.
  • Proveedores de infraestructura (p. ej. Railway, Neon): para hosting, cómputo y bases de datos.
  • Autoridades competentes: cuando exista un requerimiento legal válido.

9. Transferencias internacionales

Algunos de nuestros proveedores operan fuera de México (por ejemplo, en los Estados Unidos). Cuando transferimos datos internacionalmente, lo hacemos con salvaguardas adecuadas y exigiendo a dichos proveedores niveles de protección equivalentes a los descritos en esta política.

10. Conservación y eliminación de datos

Conservamos los datos mientras la cuenta del cliente esté activa y sea necesario para prestar el Servicio. Al cancelar la suscripción, los datos asociados se conservan por un máximo de 30 días y posteriormente se eliminan de forma permanente, salvo aquellos que debamos conservar por obligaciones fiscales o legales. Los Datos de la Plataforma de Meta se eliminan cuando dejan de ser necesarios, cuando el cliente desconecta la integración o cuando se solicita su eliminación.

Usted puede solicitar la eliminación de sus datos en cualquier momento. Consulte nuestro procedimiento en lumin.mx/data-deletion o escríbanos a privacidad@lumin.mx.

11. Seguridad de la información

Implementamos medidas técnicas y organizativas para proteger los datos personales, incluyendo: cifrado en tránsito (TLS/HTTPS), aislamiento de datos por cliente (esquemas independientes por empresa), contraseñas cifradas con bcrypt, control de acceso basado en roles y tokens de acceso con expiración. Ningún sistema es completamente infalible, pero trabajamos continuamente para proteger su información.

12. Sus derechos (ARCO)

Usted tiene derecho a:

  • Acceder a sus datos personales.
  • Rectificar datos inexactos o desactualizados.
  • Cancelar (eliminar) sus datos personales.
  • Oponerse al tratamiento de sus datos.
  • Solicitar la portabilidad de sus datos y revocar su consentimiento.

Para ejercer estos derechos escriba a privacidad@lumin.mx. Atenderemos su solicitud en los plazos previstos por la legislación aplicable.

13. Privacidad de menores

El Servicio está dirigido a empresas y a personas mayores de 18 años. No recopilamos de forma intencionada datos de menores de edad. Si detectamos que hemos recopilado datos de un menor sin el consentimiento correspondiente, los eliminaremos.

14. Cookies y tecnologías de seguimiento

Utilizamos cookies esenciales para el funcionamiento de la Plataforma (autenticación y preferencias de sesión) y cookies de análisis y medición (por ejemplo, Google Analytics y el Píxel de Meta) para entender el uso del sitio y mejorar el Servicio. Puede gestionar las cookies desde la configuración de su navegador.

15. Cambios a esta política

Podemos actualizar esta Política de Privacidad periódicamente. Cualquier cambio relevante será notificado a través de la Plataforma o por correo electrónico, e indicaremos la fecha de última actualización. El uso continuado del Servicio tras la publicación de los cambios constituye su aceptación.

16. Contacto

Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de sus datos personales:

© 2026 Lumin. Todos los derechos reservados.

Lumin no está afiliado, patrocinado ni respaldado por Meta Platforms, Inc. WhatsApp, Facebook e Instagram son marcas de Meta Platforms, Inc.