Aviso de Privacidad
Versión 2026-10-v1 · vigente desde el 5 de octubre de 2026 · versiones anteriores
Aviso de Privacidad Integral
Última actualización: 5 de octubre de 2026 · Versión 2026-10-v1
1. Responsable
Business in a Wave, S.A. de C.V. («BW», también identificada como BW Digital), con domicilio en Av. Faro 2350, Col. Verde Valle, C.P. 44550, Guadalajara, Jalisco, México, es responsable del tratamiento de los datos personales descritos en este aviso, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la «Ley»).
BW opera la plataforma Chainlink: el sitio chainlink.mx, la aplicación web de cada cliente, la aplicación móvil Chainlink WMS (paquete com.bwdigital.chainlink), el Chainlink Wizard para computadoras, la API, el Portal de cuenta (cuenta.chainlink.mx) y el asistente de soporte.
Para cualquier asunto de datos personales, incluido el ejercicio de derechos, escriba a privacidad@chainlink.mx, a la atención del Departamento de Datos Personales.
2. A quién aplica y en qué papel actúa BW
2.1 Este aviso aplica a:
- Clientes y prospectos: quienes contratan, evalúan o preguntan por Chainlink, y los representantes y contactos de las empresas clientes (propietario de la cuenta, contactos de facturación y contactos técnicos).
- Usuarios: las personas a quienes una empresa cliente asigna una licencia Administrativo u Operador.
- Operadores: los usuarios que trabajan en piso con terminales portátiles, la aplicación móvil y los equipos de lectura e impresión.
- Visitantes del sitio
chainlink.mx.
2.2 BW actúa en dos papeles:
(a) Como responsable, de los datos que necesita para contratar, cobrar, facturar, dar soporte, proteger la plataforma, verificar el uso de las licencias con nombre y comunicarse con clientes y prospectos (secciones 3 a 6).
(b) Como encargado, de la información que cada empresa cliente carga o genera en su instancia de Chainlink: inventarios, documentos, embarques, cuentas de usuario y registros de actividad, entre otros. La empresa cliente es la responsable de esos datos y BW los trata solo por su cuenta, conforme a sus instrucciones y al Acuerdo de Tratamiento de Datos (chainlink.mx/legal/dpa). Si usted trabaja para una empresa cliente y quiere ejercer derechos sobre esos datos, diríjase a ella; si escribe a BW, BW reenviará su solicitud (sección 9.6).
3. Datos de clientes y prospectos
- Identificación y contacto: nombre, correo, teléfono, cargo y empresa.
- Cuenta: subdominio, zona horaria, plan y configuración contratada. La contraseña del administrador inicial se guarda solo cifrada con un algoritmo de un solo sentido.
- Datos fiscales: RFC, nombre o razón social, régimen fiscal, código postal del domicilio fiscal, uso del CFDI y correos de facturación; para residentes en el extranjero, país y número de identificación fiscal.
- Datos de pago: la tarjeta la captura y resguarda Stripe. BW recibe solo la marca, el tipo (crédito o débito), los últimos cuatro dígitos, el vencimiento y una huella de la tarjeta que no permite reconstruir su número. En pagos por SPEI, la referencia de la transferencia.
- Historial comercial: cotizaciones, suscripciones, facturas, CFDI, pagos, reembolsos y contracargos.
- Prevención de abuso de la prueba gratuita: la huella de la tarjeta, el RFC y el dominio del correo, para aplicar la regla de una prueba por tarjeta, por RFC y por dominio.
- Datos técnicos del alta: dirección IP, navegador y origen de la visita (parámetros de campaña).
- Aceptaciones: documento y versión aceptados, fecha y hora, dirección IP y navegador.
- Soporte: tickets, mensajes, archivos adjuntos, conversaciones con el asistente y comunicaciones por los canales de soporte de su plan.
- Prospectos: lo que escriba en el formulario de contacto y el historial de la relación comercial.
4. Datos de usuarios y operadores
4.1 Acceso y seguridad. Estos datos se guardan en la instancia de la empresa cliente, que BW administra como encargado; además, BW los trata como responsable para autenticar a los usuarios, proteger la plataforma y verificar las licencias con nombre:
- usuario, correo, rol y tipo de licencia;
- contraseña (solo cifrada con un algoritmo de un solo sentido), secreto de autenticación de dos factores (cifrado) y códigos de recuperación;
- sesiones: fecha y hora de inicio y de cierre, dirección IP, navegador y sistema operativo, tomas de sesión y cierres por inactividad;
- dispositivos: identificador del dispositivo y datos del equipo (sección 5);
- alertas de seguridad: actividad desde dos dispositivos en 5 minutos, más de 3 dispositivos en 24 horas, más de 5 tomas de sesión en un día, actividad continua de más de 14 horas, reasignaciones frecuentes de licencias y, solo si el administrador la activa, la ubicación aproximada que se infiere de la dirección IP para detectar desplazamientos imposibles;
- tickets y conversaciones con el asistente.
4.2 Aplicación móvil Chainlink WMS.
- Inicio de sesión: dominio de la organización, usuario o correo y contraseña. La contraseña no se guarda en el dispositivo; se envía cifrada al servidor de la organización solo para autenticarse. Después, la app conserva su nombre, correo e identificador de usuario.
- Datos operativos (de la empresa cliente): códigos de barras y etiquetas RFID leídos, cantidades, lotes, números de serie, ubicaciones y las operaciones que usted realiza.
- Preferencias (tema, idioma, tamaño de texto y opciones de lectura), guardadas en el dispositivo.
- Cámara: para leer códigos y el texto de etiquetas (lotes y números de serie). El reconocimiento ocurre en el dispositivo y solo se envía el texto leído. Las fotografías que usted toma a propósito como evidencia (empaque, recepción o devoluciones) sí se envían a la instancia de su organización, recodificadas y sin metadatos EXIF, incluida la ubicación.
- Bluetooth: solo para conectar lectores RFID. La app declara que no deriva su ubicación a partir del Bluetooth.
- Internet y estado de la red: para sincronizar y trabajar sin conexión. Vibración: para confirmar lecturas.
- La app no usa GPS, micrófono, contactos ni archivos; no muestra publicidad y no integra herramientas de analítica, rastreo publicitario ni reporte de errores de terceros.
- Los datos se envían, cifrados en tránsito, solo al servidor de la instancia de su organización, ya sea en la nube de Chainlink, en un servidor dedicado o en un servidor propio de su organización. Los tokens de sesión se guardan en el almacenamiento seguro del sistema operativo; al cerrar sesión, la app los borra junto con los datos de cuenta de esa organización.
4.3 Chainlink Wizard. Envía a la instancia el nombre del equipo (hostname) de la computadora donde se instala y datos técnicos de impresoras y lectores (modelo, número de serie y dirección en la red local). Guarda en esa computadora, sin enviarlo, el nombre del usuario del sistema que lo instaló.
4.4 Los datos operativos de las secciones 4.2 y 4.3 son datos de la empresa cliente, que BW trata como encargado (sección 2.2).
5. Identificador de dispositivo
5.1 Qué es. Al iniciar sesión, la aplicación móvil genera un identificador aleatorio de instalación, lo guarda en el almacenamiento seguro del dispositivo y lo envía con cada solicitud, junto con la versión de la app, la marca, el modelo y la versión del sistema operativo. El Chainlink Wizard usa un identificador equivalente cuando se vincula con un código. No es el identificador de publicidad, el IMEI ni el número telefónico.
5.2 Para qué se usa, por seguridad y prevención de fraude:
(a) vincular la sesión al dispositivo, para que una sesión copiada no funcione en otro equipo; (b) mantener un solo dispositivo móvil activo por usuario y cerrar la sesión del anterior; (c) aplicar la política de dispositivos de la empresa cliente (un tope automático de dispositivos registrados igual al doble de sus licencias, o aprobación manual); (d) permitir a los administradores bloquear o revocar un equipo extraviado o robado; (e) detectar y alertar el posible uso compartido de credenciales; y (f) investigar incidentes de seguridad.
5.3 No se usa para publicidad, para perfiles comerciales ni para seguimiento entre aplicaciones.
5.4 Quién lo ve: los administradores de la empresa cliente, en Seguridad y accesos, y el personal de BW que atiende seguridad y cuentas, que ve conteos y alertas.
5.5 Conservación: mientras el dispositivo esté registrado y 12 meses después de su revocación.
6. Datos de visitantes del sitio
- Lo que escriba en el formulario de contacto.
- Analítica sin cookies, que mide visitas de forma agregada sin identificarle.
- Registros técnicos del servidor (dirección IP, navegador, página, fecha y hora), para seguridad y diagnóstico.
- En el alta, una verificación antiabuso analiza señales del navegador para distinguir personas de programas automatizados.
- La preferencia de tema claro u oscuro se guarda en su navegador y no se envía a BW.
7. Datos sensibles
BW no solicita datos personales sensibles y la plataforma no está diseñada para tratarlos. Las empresas clientes no deben cargarlos, salvo acuerdo por escrito con medidas reforzadas. Las fotografías de evidencia pueden mostrar personas de forma incidental; la empresa cliente decide cuándo se toman.
8. Finalidades
8.1 Finalidades primarias, necesarias para la relación con usted o con la empresa para la que trabaja:
(a) crear y administrar la cuenta y la instancia, y prestar el servicio contratado; (b) autenticar a los usuarios y administrar sesiones y dispositivos; (c) verificar el cumplimiento de las licencias con nombre y prevenir el uso compartido de credenciales, el fraude y el abuso de la prueba gratuita; (d) cobrar, facturar, emitir CFDI y gestionar la cobranza, las suspensiones, las reactivaciones y las cancelaciones; (e) dar soporte por tickets, correo, teléfono, mensajería y el asistente de IA, según el plan; (f) enviar avisos operativos: códigos de verificación, recordatorios de fin de prueba, avisos de pago, incidentes, mantenimiento y cambios a los documentos legales; (g) mantener la seguridad, integridad y disponibilidad del servicio mediante registros, respaldos, monitoreo de errores y atención de incidentes; (h) registrar la aceptación de los documentos legales y conservar la evidencia; (i) cumplir obligaciones legales y fiscales y atender requerimientos de autoridad; y (j) atender solicitudes de derechos.
8.2 Finalidades secundarias, que no son necesarias para el servicio:
(a) enviar información comercial, boletines e invitaciones a eventos; (b) aplicar encuestas de satisfacción y estudios de mercado; (c) analizar de forma agregada las preguntas al asistente y los tickets para mejorar el manual y los artículos de ayuda; e (d) invitarle a participar como caso de éxito o referencia comercial.
8.3 Puede negarse a las finalidades secundarias en cualquier momento, escribiendo a privacidad@chainlink.mx con el asunto "Negativa a finalidades secundarias" o con la liga para darse de baja que incluye cada correo comercial. Su negativa no afecta el servicio.
9. Derechos ARCO, revocación y limitación
9.1 Usted puede acceder a sus datos, rectificarlos, cancelarlos u oponerse a su tratamiento (derechos ARCO), revocar su consentimiento y limitar el uso o la divulgación de sus datos.
9.2 Único medio: un correo a privacidad@chainlink.mx que incluya:
(a) su nombre y el correo para responderle; (b) una identificación oficial y, si actúa un representante, el documento que acredite la representación; (c) la descripción clara de los datos y del derecho que ejerce; (d) en una rectificación, la corrección y el documento que la sustente; y (e) cualquier dato que ayude a localizar la información y, si trabaja para una empresa cliente, el nombre o el subdominio de esa empresa.
9.3 Plazos: BW responderá en un máximo de 20 días hábiles desde que reciba la solicitud completa y, si procede, la hará efectiva dentro de los 15 días hábiles siguientes a la respuesta.
9.4 Si falta información, BW se la pedirá una sola vez y el plazo correrá desde que la reciba. La respuesta se envía por correo y es gratuita, salvo gastos justificados de envío o reproducción.
9.5 Cancelación: los datos se bloquean y se suprimen al terminar los plazos de conservación (sección 11); los que la ley obliga a guardar, como los CFDI, se conservan hasta cumplir ese plazo. La eliminación de una instancia completa sigue los Términos del Servicio: confirmación por correo, oferta de exportación y eliminación 7 días naturales después.
9.6 Datos de una empresa cliente: si su solicitud se refiere a datos que una empresa cliente carga en su instancia, BW la reenviará a esa empresa en un máximo de 5 días hábiles y se lo informará. BW no la resuelve por su cuenta.
9.7 Revocación: por el mismo medio. Revocar el consentimiento para una finalidad primaria puede impedir que BW siga prestando el servicio.
9.8 Limitación: además de la negativa de la sección 8.3, puede pedir que sus datos no se usen con fines comerciales.
9.9 Autoridad: si considera que su derecho a la protección de datos personales fue vulnerado, puede acudir a la Secretaría Anticorrupción y Buen Gobierno, que asumió las funciones del INAI en esta materia.
10. Transferencias y encargados
10.1 BW no vende datos personales.
10.2 Transferencias, a terceros que tratan los datos para sus propios fines:
| Destinatario | Finalidad | ¿Requiere su consentimiento? |
|---|---|---|
| SAT, a través del proveedor de certificación | Emitir y cancelar CFDI | No, por ser obligación legal |
| Autoridades competentes | Atender requerimientos fundados en ley | No |
| La empresa cliente para la que usted trabaja | Mostrar a sus administradores las sesiones, los dispositivos y las alertas de sus propios usuarios | |
| Quien adquiera el negocio de Chainlink o se fusione con BW | Dar continuidad al servicio |
10.3 Encargados, que tratan datos por cuenta de BW y conforme a sus instrucciones: Stripe (pagos), Facturapi (timbrado de CFDI), DigitalOcean (hospedaje y respaldos), el proveedor de correo transaccional, Anthropic (asistente de IA), Sentry (monitoreo de errores del servidor), el proveedor de la página de estado, el de analítica del sitio y el de la verificación antiabuso del alta. Algunos están en los Estados Unidos. La lista vigente, con el dato que trata cada uno y dónde, está en chainlink.mx/legal/subencargados, y sus cambios se avisan con 30 días naturales de anticipación.
11. Conservación
| Datos | Plazo |
|---|---|
| Contacto y cuenta de clientes | Mientras dure la relación y 2 años después |
| CFDI, facturas y registros de pago | 5 años (obligación fiscal) |
| Aceptaciones de documentos legales | Mientras dure la relación y 10 años después |
| Instancia de la empresa cliente (BW como encargado) | Hasta 90 días después de la terminación: 30 días en solo lectura, bloqueo hasta el día 90 y eliminación ese día |
| Respaldos | Rotan en 35 días |
| Conversaciones con el asistente | 90 días |
| Tickets de soporte | Mientras dure la relación y 2 años después |
| Sesiones, dispositivos y alertas | 12 meses |
| Huella de tarjeta, RFC y dominio para la regla de una prueba | 3 años desde la prueba |
| Prospectos sin relación comercial | 24 meses desde el último contacto |
| Registros técnicos del servidor | 30 días |
| Reportes de errores | 90 días |
| Solicitudes de derechos y su respuesta | 3 años |
Al vencer cada plazo, los datos se eliminan o se anonimizan.
12. Cookies y tecnologías similares
El sitio usa analítica sin cookies. La aplicación web, el Portal de cuenta y la consola interna de BW usan solo cookies técnicas de sesión y de seguridad, necesarias para iniciar sesión y proteger los formularios. La aplicación móvil no usa cookies. El detalle está en la Política de Cookies (chainlink.mx/legal/cookies).
13. Asistente de soporte con IA
13.1 El asistente trata sus preguntas, las respuestas, el resumen de su cuenta (plan, licencias, equipos y estado) y los artículos de ayuda que cita. Si usted lo confirma, crea un ticket que incluye la conversación.
13.2 Usa un modelo de lenguaje de Anthropic, en los Estados Unidos, que actúa como encargado de BW.
13.3 BW conserva las conversaciones 90 días.
13.4 No escriba contraseñas, datos de tarjetas ni datos personales sensibles. El asistente no pide esos datos, no da asesoría fiscal ni legal y canaliza con una persona los incidentes, los temas de seguridad, los desacuerdos de cobro y las solicitudes de derechos.
14. Decisiones automatizadas
BW no toma decisiones que produzcan efectos jurídicos sobre usted con base únicamente en tratamientos automatizados. Las alertas de uso compartido llegan a personas y no bloquean por sí solas. Los límites automáticos de licencias y dispositivos los puede revisar el administrador de la empresa cliente.
15. Seguridad
BW aplica medidas administrativas, técnicas y físicas, entre ellas cifrado en tránsito, una base de datos separada por instancia, control de acceso por roles con techo de permisos por tipo de licencia, autenticación de dos factores para administradores, respaldos diarios con pruebas periódicas de restauración y monitoreo continuo. El detalle está en el anexo de seguridad del Acuerdo de Tratamiento de Datos.
16. Menores de edad
Chainlink es una herramienta de trabajo para empresas y no está dirigida a menores de edad.
17. Cambios a este aviso
BW publicará cualquier cambio en chainlink.mx/legal/privacidad, con su historial de versiones. Si el cambio es material (nuevas finalidades, nuevas transferencias o nuevas categorías de datos), lo avisará por correo a los propietarios de cuenta y a los contactos de facturación con 30 días naturales de anticipación y lo mostrará en el Portal y en la aplicación; si el cambio requiere su consentimiento, se lo pedirá.
18. Fundamento
Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y en vigor desde el 21 de marzo de 2025, y a las demás disposiciones aplicables.
Aviso de Privacidad Simplificado
Business in a Wave, S.A. de C.V. (BW), con domicilio en Av. Faro 2350, Col. Verde Valle, C.P. 44550, Guadalajara, Jalisco, México, es responsable del tratamiento de sus datos personales en la plataforma Chainlink.
BW usa sus datos para crear y administrar su cuenta, prestar el servicio, autenticarle y proteger su acceso, verificar el uso de las licencias con nombre y prevenir el fraude (lo que incluye un identificador del dispositivo en la aplicación móvil), cobrar y emitir CFDI, darle soporte (incluido un asistente de IA) y cumplir obligaciones legales.
Si usted no se opone, BW también los usa para enviarle información comercial y encuestas, mejorar la ayuda con base en preguntas agregadas e invitarle como referencia comercial. Puede negarse escribiendo a privacidad@chainlink.mx o con la liga para darse de baja de cada correo.
Los datos que su empresa carga en su instancia de Chainlink los trata BW por cuenta de su empresa, que es la responsable de ellos.
BW no vende datos personales. El aviso integral, con las transferencias, los encargados y la forma de ejercer sus derechos ARCO, está en chainlink.mx/legal/privacidad.
sha256 eaffe8ea55a93cd7e9b2e95b4aa2ba4faca549bf77d3814f11d92973ee605db3