TL
TrueLead
EN ← Volver al inicio

Aviso de Privacidad de TrueLead

Última actualización: September 22, 2026 Fecha de vigencia: September 22, 2026

Esta es una traducción de cortesía. La versión en inglés prevalece y es la que rige legalmente. / This is a convenience translation; the English version controls.
Este documento es una plantilla preparada para Sareli Labs S.A.S. y debe ser revisado por un abogado con licencia en las jurisdicciones relevantes (incluyendo la UE/EEE, México y California) antes de su publicación.

1. Introducción y Alcance

TrueLead ("TrueLead", "nosotros", "nos" o "nuestro") opera el sitio web en https://trueleadapp.com/ y proporciona una plataforma de software como servicio entre empresas (el "Servicio") que ofrece validación de correos electrónicos y números telefónicos en tiempo real a través de un panel web y una API REST. Nuestros clientes envían sus propias listas de contactos al Servicio para que dichas direcciones de correo electrónico y números telefónicos puedan ser validados (por ejemplo: verificaciones de sintaxis, verificaciones de dominio/registros MX, detección de correos desechables, verificación de buzón, detección de operadora, detección de tipo de línea y normalización de formato internacional). TrueLead no es un servicio de generación de prospectos, de extracción de datos (scraping) ni de descubrimiento de contactos; no suministramos datos de contacto a nuestros clientes.

Este Aviso de Privacidad explica cómo recabamos, usamos, divulgamos, conservamos y protegemos los datos personales, así como los derechos disponibles para usted conforme a:

  • el Reglamento General de Protección de Datos de la UE/EEE ("GDPR"),
  • la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México ("LFPDPPP"), y
  • la Ley de Privacidad del Consumidor de California, en su versión modificada por la Ley de Derechos de Privacidad de California ("CCPA/CPRA").

Alcance en dos vías — lea esto con atención

Tratamos datos personales en dos funciones distintas:

Vía A — Datos de nuestros clientes y visitantes del sitio web (actuamos como "responsable del tratamiento" / "responsable"). Esto cubre la información sobre las personas que visitan nuestro sitio web, crean una cuenta de TrueLead, utilizan el panel o la API, pagan una suscripción o nos contactan para soporte. Este Aviso de Privacidad rige íntegramente el tratamiento de la Vía A.

Vía B — "Datos Enviados" (actuamos como "encargado del tratamiento" / "encargado"). "Datos Enviados" significa las direcciones de correo electrónico y los números telefónicos pertenecientes a terceros que nuestros clientes cargan o transmiten al Servicio para su validación. Respecto de los Datos Enviados, el cliente es el responsable del tratamiento y TrueLead es el encargado del tratamiento. Tratamos los Datos Enviados únicamente conforme a las instrucciones documentadas del cliente, exclusivamente para prestar el Servicio de validación, y nunca para fines propios. El tratamiento de la Vía B se rige principalmente por el Acuerdo de Tratamiento de Datos ("DPA") celebrado entre TrueLead y el cliente, complementado por la Sección 6 de este Aviso.

Si usted es una persona física cuya dirección de correo electrónico o número telefónico fue validada a través de TrueLead por uno de nuestros clientes, le pedimos dirigir sus solicitudes de privacidad (acceso, rectificación, supresión, oposición, etc.) a dicho cliente, quien es el responsable de sus datos. Asistiremos a nuestros clientes en la atención de dichas solicitudes conforme lo exige el DPA.


2. Quiénes Somos (Identidad del Responsable)

El responsable del tratamiento / responsable para el tratamiento de la Vía A es:

  • Nombre / Denominación: Sareli Labs S.A.S.
  • Domicilio registrado / Domicilio: Zapopan, Jalisco, México, México
  • Correo electrónico de contacto: hola@trueleadapp.com
  • Sitio web: https://trueleadapp.com/
Acción pendiente: El operador debe insertar el nombre de la entidad legal y el domicilio registrado antes de la publicación. Aún no se ha designado un representante en la UE/Reino Unido (véase la Sección 9.6).

3. Qué Recabamos (Vía A)

3.1 Datos de la cuenta

Cuando usted se registra para una cuenta de TrueLead, recabamos únicamente:

  • Dirección de correo electrónico (utilizada como su identificador de inicio de sesión y para comunicaciones del servicio), y
  • Contraseña (almacenada únicamente en forma cifrada/hash por nuestro proveedor de autenticación, Amazon Cognito; nunca vemos ni almacenamos su contraseña en texto plano).

No recabamos su nombre, el nombre de su empresa ni otros datos de perfil al momento del registro.

3.2 Datos de facturación

Las suscripciones de pago se facturan en pesos mexicanos (MXN) a través de nuestro procesador de pagos, Stripe, Inc. Cuando usted se suscribe, los datos de su tarjeta de pago se ingresan directamente en los sistemas de Stripe; TrueLead nunca ve, recibe ni almacena números completos de tarjeta. Recibimos de Stripe únicamente metadatos de facturación limitados, tales como: últimos cuatro dígitos de la tarjeta, marca de la tarjeta, fecha de vencimiento, estado de facturación, identificadores de transacción, plan de suscripción y montos pagados. La prueba gratuita de 14 días no requiere tarjeta.

3.3 Registros de uso y de API

Cuando usted utiliza el panel o la API, recabamos automáticamente:

  • identificadores de claves de API y eventos de autenticación;
  • metadatos de solicitudes (marcas de tiempo, endpoints llamados, códigos de respuesta, volumen de solicitudes de validación);
  • dirección IP y user-agent (información del navegador/dispositivo) asociados con las solicitudes;
  • registros de actividad de la cuenta (inicios de sesión, cargas de CSV, historial de trabajos de validación — es decir, IDs de trabajos, conteos y estados, no los datos de contacto de terceros subyacentes en sí, los cuales se tratan en la Sección 6).

3.4 Datos de diagnóstico y errores (Sentry)

La aplicación utiliza Sentry (Functional Software, Inc., Estados Unidos) para el monitoreo de errores y desempeño. Si ocurre un error, Sentry puede capturar automáticamente datos técnicos de diagnóstico como su dirección IP, tipo y versión de navegador, información del dispositivo/sistema operativo, URLs visitadas dentro de la aplicación y trazas de pila de errores. Utilizamos estos datos únicamente para detectar, diagnosticar y corregir defectos y para mantener la seguridad y el desempeño del Servicio.

3.5 Soporte y otras comunicaciones

Si usted nos contacta (por ejemplo, en hola@trueleadapp.com), recabamos su dirección de correo electrónico, el contenido de su mensaje y cualquier información que usted decida incluir, y conservamos la correspondencia para atender su solicitud y para fines de registro.

3.6 Visitantes del sitio web

Nuestra página pública de presentación no instala cookies de origen propio y no utiliza píxeles de analítica ni de publicidad. La página carga fuentes y hojas de estilo desde redes de entrega de contenido de terceros (Google Fonts y Tailwind CDN); como ocurre con cualquier solicitud web, su dirección IP y el user-agent de su navegador se transmiten a dichos proveedores cuando se solicitan los recursos. Consulte nuestra Política de Cookies para conocer todos los detalles.


4. Cómo Utilizamos Sus Datos y Bases Jurídicas (GDPR)

La tabla siguiente relaciona cada finalidad de tratamiento con las categorías de datos personales involucradas y la base jurídica conforme al Artículo 6 del GDPR.

#FinalidadCategorías de datos personalesBase jurídica (Art. 6(1) GDPR)
1Crear y administrar su cuenta; autenticarloDatos de la cuenta (correo electrónico, hash de contraseña); registros de inicio de sesión(b) Ejecución de un contrato
2Prestar el Servicio de validación (panel, API, validación masiva por CSV)Datos de la cuenta; registros de uso/API(b) Ejecución de un contrato
3Procesar pagos de suscripciones y administrar la facturación (vía Stripe)Metadatos de facturación de Stripe; correo electrónico de la cuenta(b) Ejecución de un contrato; (c) Obligación legal (fiscal/contable)
4Brindar soporte al cliente y responder consultasComunicaciones de soporte; correo electrónico de la cuenta(b) Ejecución de un contrato; (f) Intereses legítimos (responder solicitudes)
5Mantener la seguridad, prevenir fraudes y abusos, hacer cumplir límites de usoDirecciones IP, registros de API, eventos de autenticación(f) Intereses legítimos (seguridad de redes e información; Art. 6(1)(f), Considerando 49)
6Monitoreo de errores y desempeño (Sentry)Datos de diagnóstico (IP, navegador/dispositivo, trazas de errores)(f) Intereses legítimos (fiabilidad del servicio y depuración)
7Cumplir obligaciones legales (fiscales, contables, solicitudes legítimas)Metadatos de facturación; datos de la cuenta; registros(c) Obligación legal
8Enviar comunicaciones relacionadas con el servicio (correos de verificación, avisos de facturación, alertas de seguridad, cambios relevantes)Correo electrónico de la cuenta(b) Ejecución de un contrato; (c) Obligación legal
9Enviar actualizaciones de producto o correos de marketing opcionales, si los hubieraCorreo electrónico de la cuenta(a) Consentimiento, o (f) Intereses legítimos para clientes existentes (soft opt-in donde esté permitido); usted puede darse de baja en cualquier momento

No realizamos toma de decisiones automatizada ni elaboración de perfiles que produzcan efectos jurídicos o significativos similares respecto de usted.

Ponderación de intereses legítimos

Cuando nos apoyamos en intereses legítimos (numerales 4 a 6), hemos ponderado nuestro interés en operar un servicio seguro y confiable frente a sus derechos y libertades, y aplicamos medidas de minimización de datos (por ejemplo, conservación limitada de registros, ningún uso publicitario, ninguna venta de datos). Usted puede oponerse al tratamiento basado en intereses legítimos como se describe en la Sección 9.


5. Finalidades conforme a la LFPDPPP (Aviso de Privacidad — México)

Para los usuarios en México, esta sección funge como el aviso de privacidad integral requerido por la LFPDPPP y su Reglamento.

Identidad y domicilio del responsable: Sareli Labs S.A.S., con domicilio en Zapopan, Jalisco, México. Contacto: hola@trueleadapp.com.

5.1 Finalidades primarias (obligatorias)

  • Crear, administrar y autenticar su cuenta de TrueLead;
  • Proveer el Servicio de validación de correos electrónicos y números telefónicos (panel web, API, validación masiva por CSV);
  • Procesar pagos y administrar su suscripción a través de Stripe;
  • Atender solicitudes de soporte técnico y aclaraciones;
  • Cumplir obligaciones fiscales, contables y legales aplicables;
  • Enviar comunicaciones transaccionales del Servicio (verificación de cuenta, avisos de facturación, alertas de seguridad, cambios relevantes en los términos o en este aviso).

5.2 Finalidades secundarias (no obligatorias)

  • Monitoreo de errores y desempeño de la aplicación mediante Sentry;
  • Envío de comunicaciones comerciales o de mercadotecnia sobre productos y actualizaciones de TrueLead (solo si usted no se opone).

Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede manifestarlo en cualquier momento escribiendo a hola@trueleadapp.com. La negativa para el uso de sus datos en finalidades secundarias no será motivo para negarle el Servicio.

5.3 Datos personales que recabamos

Correo electrónico de la cuenta; contraseña (almacenada únicamente en forma cifrada/hash por Amazon Cognito); datos de facturación proporcionados por Stripe (nunca el número completo de la tarjeta); datos de uso y bitácoras (dirección IP, navegador, registros de API); datos de diagnóstico (Sentry); y contenido de comunicaciones de soporte. No recabamos datos personales sensibles.

5.4 Transferencias de datos personales

Sus datos personales son transferidos y almacenados en infraestructura ubicada en los Estados Unidos, específicamente con los encargados y terceros descritos en la Sección 7 de este aviso (Amazon Web Services, Stripe, Sentry, Google Fonts/Tailwind CDN). Dichas transferencias son necesarias para la prestación del Servicio conforme al artículo 37 de la LFPDPPP y/o cuentan con su consentimiento tácito al usar el Servicio, salvo que la ley exija consentimiento expreso, en cuyo caso lo solicitaremos por separado.

5.5 Medios para ejercer derechos ARCO y revocar el consentimiento

Usted tiene derecho de Acceso, Rectificación, Cancelación y Oposición (ARCO) respecto de sus datos personales, así como a revocar el consentimiento que haya otorgado y a limitar el uso o divulgación de sus datos. Para ejercer estos derechos:

  1. Envíe una solicitud al correo hola@trueleadapp.com con el asunto "Derechos ARCO", indicando: su nombre, el correo electrónico registrado en su cuenta, el derecho que desea ejercer, y una descripción clara de su solicitud, acompañada de documentos que acrediten su identidad.
  2. Daremos respuesta en un plazo máximo de 20 días hábiles contados a partir de la recepción de la solicitud, conforme a la LFPDPPP, y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes.
  3. Para revocar su consentimiento o limitar el uso/divulgación, utilice el mismo medio; la revocación puede implicar que no podamos seguir prestando el Servicio.

5.6 Medios para actualizar sus datos y cambios al aviso

Puede actualizar su correo electrónico desde la configuración de su cuenta o escribiéndonos. Cualquier cambio a este aviso de privacidad será comunicado a través del correo registrado y/o un aviso visible en el sitio web, conforme a la Sección 12.


6. Datos Enviados — Tratamiento por Cuenta de los Clientes (Vía B)

Cuando nuestros clientes cargan o transmiten direcciones de correo electrónico y números telefónicos de terceros para su validación ("Datos Enviados"), TrueLead actúa únicamente como encargado del tratamiento conforme al GDPR (Art. 28), como encargado conforme a la LFPDPPP, y como proveedor de servicios / contratista conforme al CCPA/CPRA. Nuestro manejo de los Datos Enviados es el siguiente:

  • Solo conforme a instrucciones. Tratamos los Datos Enviados únicamente conforme a las instrucciones documentadas del cliente (es decir, para realizar la validación solicitada), según lo establecido en el DPA y en la configuración del Servicio por parte del cliente.
  • Tratamiento transitorio y limitado a la finalidad. Los Datos Enviados se tratan para realizar las verificaciones de validación solicitadas (sintaxis, dominio/MX, detección de dominios desechables, verificación de buzón, consulta de operadora/tipo de línea, normalización de formato) y para devolver los resultados de validación al cliente. El tratamiento es transitorio y está limitado a lo necesario para prestar el Servicio.
  • Sin enriquecimiento, sin venta, sin uso secundario. No enriquecemos, combinamos, perfilamos, vendemos, rentamos, compartimos ni monetizamos de otra forma los Datos Enviados; no los utilizamos para publicidad; no los utilizamos para crear o ampliar ninguna base de datos de contactos; y no los divulgamos a terceros, salvo a los subencargados listados en la Sección 7, estrictamente según sea necesario para operar el Servicio.
  • Conservación y supresión. Los Datos Enviados y los resultados de validación se conservan únicamente durante el tiempo necesario para prestar el Servicio y según lo configurado por el cliente (por ejemplo, la disponibilidad de los resultados de trabajos en el panel), y se suprimen o devuelven de conformidad con el DPA al término del servicio o conforme a la instrucción documentada del cliente, sujeto a los ciclos breves de respaldo/registros descritos en la Sección 8.
  • Asistencia con solicitudes de titulares de datos. Como se señaló en la Sección 1, las personas cuyos datos aparecen en los Datos Enviados deben contactar al cliente correspondiente (el responsable). Asistiremos razonablemente a los clientes en el cumplimiento de solicitudes de acceso, supresión, oposición y otras solicitudes de titulares de datos relacionadas con los Datos Enviados, conforme lo exige el DPA.

Para conocer todos los detalles (obligaciones de seguridad, autorización de subencargados, derechos de auditoría, notificación de violaciones de seguridad, salvaguardas para transferencias internacionales y plazos de supresión), consulte el Acuerdo de Tratamiento de Datos, disponible previa solicitud en hola@trueleadapp.com.


7. Subencargados y Terceros Destinatarios

Utilizamos los siguientes subencargados y terceros proveedores de servicios:

ProveedorFunción / servicioUbicaciónDatos involucrados
Amazon Web Services, Inc. (S3, CloudFront, API Gateway, Cognito)Hospedaje, almacenamiento, entrega de contenido, infraestructura de API, autenticación de usuariosEstados Unidos (us-east-1)Datos de la cuenta (correo electrónico, hash de contraseña), Datos Enviados en tránsito/en reposo, registros, direcciones IP
Stripe, Inc.Procesamiento de pagosEstados UnidosMetadatos de facturación; los datos de la tarjeta se ingresan y procesan directamente en Stripe
Sentry (Functional Software, Inc.)Monitoreo de errores y desempeñoEstados UnidosDatos de diagnóstico: dirección IP, información del navegador/dispositivo, trazas de errores
Google Fonts (Google LLC)Entrega de fuentes web (página de presentación)Estados Unidos / CDN globalDirección IP y user-agent del visitante al cargar la página
Tailwind CDN (Tailwind Labs / proveedor de CDN)Entrega de hojas de estilo (página de presentación)CDN globalDirección IP y user-agent del visitante al cargar la página

Notas:

  • Google Fonts / Tailwind CDN: cuando usted carga nuestra página de presentación, su navegador solicita archivos de fuentes y hojas de estilo a estas CDN, lo cual necesariamente transmite su dirección IP y el user-agent de su navegador al proveedor. El tratamiento por parte de Google se rige por la Política de Privacidad de Google (https://policies.google.com/privacy). Estas solicitudes no implican cookies instaladas por nosotros; consulte nuestra Política de Cookies.
  • No vendemos datos personales ni los compartimos con anunciantes o corredores de datos.
  • También podemos divulgar datos personales si así lo exige la ley, un reglamento, un proceso legal o una solicitud gubernamental exigible, o para proteger los derechos, la propiedad o la seguridad de TrueLead, de nuestros clientes o de terceros.
  • En caso de fusión, adquisición o venta de activos, los datos personales pueden transferirse como parte de la transacción, sujetos a las protecciones descritas en este Aviso; le notificaremos antes de que sus datos queden sujetos a una política de privacidad distinta.

8. Calendario de Conservación

Categoría de datosPeriodo de conservación
Datos de la cuenta (correo electrónico, hash de contraseña)Durante la vida de la cuenta; se suprimen o anonimizan dentro de los 90 días posteriores al cierre de la cuenta, salvo lo necesario para cumplir obligaciones legales (por ejemplo, fiscales/contables)
Metadatos de facturaciónDurante la vigencia de la suscripción y, posteriormente, durante los plazos de prescripción aplicables a los registros fiscales y contables (conforme a la legislación mexicana, generalmente 5 años)
Registros de uso / API90 días para registros operativos; hasta 12 meses para registros relevantes para la seguridad, tras lo cual se suprimen o anonimizan
Datos de diagnóstico de SentryConforme a nuestra configuración de Sentry, 90 días, y posteriormente se suprimen o agregan
Comunicaciones de soporteHasta 24 meses después de la resolución de la consulta, salvo que se requiera un periodo mayor para reclamaciones legales
Datos Enviados y resultados de validación (Vía B)Solo durante el tiempo necesario para prestar el Servicio y según la configuración del cliente; se suprimen o devuelven conforme al DPA ante una instrucción o al término del servicio, sujeto a ciclos de respaldo de hasta 30 días
Registros de consentimiento/baja (marketing)Durante el tiempo necesario para demostrar el cumplimiento

Los periodos entre corchetes deben confirmarse contra la configuración real del sistema antes de la publicación.


9. Sus Derechos de Privacidad

Usted puede ejercer cualquiera de los derechos siguientes enviando un correo electrónico a hola@trueleadapp.com desde la dirección de correo electrónico asociada con su cuenta (o verificando su identidad por otro medio). Respondemos dentro de los plazos exigidos por la legislación aplicable (GDPR: un mes, prorrogable; LFPDPPP: 20 días hábiles; CCPA/CPRA: 45 días, prorrogable).

9.1 Derechos del GDPR (usuarios de la UE/EEE)

  • Derecho de acceso (Art. 15): obtener confirmación y una copia de sus datos personales.
  • Derecho de rectificación (Art. 16): corregir datos inexactos o incompletos.
  • Derecho de supresión (Art. 17): solicitar la supresión ("derecho al olvido"), sujeto a obligaciones legales de conservación.
  • Derecho a la limitación del tratamiento (Art. 18).
  • Derecho a la portabilidad de los datos (Art. 20): recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
  • Derecho de oposición (Art. 21): oponerse al tratamiento basado en intereses legítimos, y al marketing directo en cualquier momento.
  • Derecho a retirar el consentimiento (Art. 7(3)): cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin afectar la licitud previa.
  • Derecho a no ser objeto de decisiones únicamente automatizadas con efectos jurídicos o significativos similares (Art. 22) — no realizamos dicho tratamiento.

9.2 Derechos de la LFPDPPP (México — derechos ARCO)

Acceso, Rectificación, Cancelación y Oposición; revocación del consentimiento; y limitación del uso o divulgación, ejercibles como se describe en la Sección 5.5 anterior.

9.3 Derechos del CCPA/CPRA (residentes de California)

Categorías de información personal recabada (en los 12 meses anteriores): identificadores (dirección de correo electrónico, dirección IP); información comercial (plan de suscripción, registros de transacciones vía Stripe); información de actividad en internet u otras redes electrónicas (registros de API, datos de dispositivo/navegador, datos de diagnóstico); e información profesional o relacionada con el empleo únicamente si usted la proporciona voluntariamente en comunicaciones de soporte. Recabamos esta información para los fines comerciales descritos en las Secciones 4–5 y la conservamos conforme a la Sección 8.

Fuentes: directamente de usted; automáticamente de su uso del Servicio; y de nuestro procesador de pagos (Stripe).

Divulgación para fines comerciales: a los proveedores de servicios listados en la Sección 7.

  • Sin venta; sin compartición para publicidad conductual de contexto cruzado. No vendemos información personal ni la compartimos para fines de publicidad conductual de contexto cruzado. No lo hemos hecho en los 12 meses anteriores. No recabamos, vendemos ni compartimos a sabiendas información personal de consumidores menores de 16 años.
  • Derecho a saber/acceso: solicitar las categorías y las piezas específicas de información personal que hemos recabado sobre usted.
  • Derecho de supresión: solicitar la supresión, sujeto a excepciones legales.
  • Derecho de corrección: solicitar la corrección de información personal inexacta.
  • Derecho a optar por no vender/compartir: no aplicable, ya que no vendemos ni compartimos información personal.
  • Derecho a limitar el uso de información personal sensible: no aplicable; no recabamos información personal sensible según la define el CPRA.
  • No discriminación: no lo discriminaremos (incluyendo negarle el servicio, cobrarle precios diferentes o proporcionarle un nivel de calidad distinto) por ejercer cualquier derecho del CCPA/CPRA.
  • Agentes autorizados: usted puede designar un agente autorizado para presentar solicitudes en su nombre; podemos exigir la verificación de la facultad del agente y de su identidad.

9.4 Verificación

Para proteger sus datos, verificamos las solicitudes cotejándolas con la dirección de correo electrónico registrada y podemos solicitar información adicional proporcional a la sensibilidad de la solicitud.


10. Transferencias Internacionales de Datos

Nuestra infraestructura se encuentra en Estados Unidos (AWS us-east-1), y nuestros principales subencargados (AWS, Stripe, Sentry) están establecidos en Estados Unidos. Por lo tanto, los datos personales de usuarios de la UE/EEE y de México se transfieren a Estados Unidos y se tratan en dicho país.

  • Transferencias desde la UE/EEE: cuando transferimos datos personales desde el EEE a Estados Unidos u otros terceros países sin una decisión de adecuación, nos apoyamos en salvaguardas apropiadas conforme al Capítulo V del GDPR, en particular las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea (Módulo 2 responsable-a-encargado o Módulo 3 encargado-a-encargado, según corresponda), incorporadas a nuestros acuerdos con subencargados y a nuestro DPA, complementadas cuando sea necesario con medidas técnicas y organizativas adicionales (por ejemplo, cifrado en tránsito).
  • México: las transferencias se realizan como se describe en la Sección 5.4 y de conformidad con la LFPDPPP.
  • Usted puede solicitar una copia de las salvaguardas de transferencia aplicables (con las supresiones necesarias) escribiendo a hola@trueleadapp.com.

11. Medidas de Seguridad

Implementamos medidas técnicas y organizativas apropiadas al riesgo, incluyendo:

  • Cifrado en tránsito (TLS/HTTPS) para todas las conexiones al sitio web, al panel y a la API;
  • Autenticación mediante Amazon Cognito con almacenamiento de contraseñas en forma de hash y acceso a la API basado en claves de API;
  • Infraestructura de AWS con sus controles de seguridad físicos, de red y operativos;
  • Controles de acceso que limitan el acceso del personal a los datos personales conforme al principio de necesidad de conocer;
  • Tokens de sesión almacenados en el localStorage del navegador (estrictamente necesarios para la autenticación — véase la Política de Cookies);
  • Monitoreo de errores (Sentry) para detectar y remediar incidentes.

Ningún método de transmisión o almacenamiento es 100% seguro. Si tenemos conocimiento de una violación de seguridad de datos personales que afecte sus datos, le notificaremos a usted y a las autoridades competentes conforme lo exija la legislación aplicable.


12. Cambios a Este Aviso

Podemos actualizar este Aviso de Privacidad de vez en cuando. Los cambios relevantes se notificarán por correo electrónico a la dirección registrada en su cuenta y/o mediante un aviso destacado en el sitio web antes de que entren en vigor. La fecha de "Última actualización" en la parte superior indica la revisión más reciente. Para los usuarios mexicanos, los cambios al aviso de privacidad se comunicarán a través de estos mismos canales.


13. Cookies

Nuestro uso de cookies y tecnologías similares se describe en nuestra Política de Cookies por separado. En resumen: nuestro sitio web actualmente no instala cookies de rastreo ni de publicidad de origen propio, y el único almacenamiento del navegador que utilizamos es estrictamente necesario para la autenticación.


14. Comunicaciones de Marketing y Cancelación de la Suscripción

Podemos enviarle comunicaciones relacionadas con el servicio (verificación, facturación, seguridad, cambios de políticas); estas no constituyen marketing y no se puede optar por dejar de recibirlas mientras usted mantenga una cuenta. Cualquier correo opcional de actualizaciones de producto o de marketing incluye un enlace para darse de baja; también puede darse de baja en cualquier momento escribiendo a hola@trueleadapp.com. Atendemos las bajas con prontitud.


15. Privacidad de Menores

El Servicio está dirigido a usuarios empresariales de 18 años o más. No recabamos a sabiendas datos personales de personas menores de 18 años. Si usted cree que un menor nos ha proporcionado datos personales, contáctenos en hola@trueleadapp.com y los suprimiremos.


16. Contacto y Reclamaciones

  • Contacto / solicitudes de protección de datos: hola@trueleadapp.com
  • Responsable: Sareli Labs S.A.S., Zapopan, Jalisco, México
  • UE/EEE: usted tiene derecho a presentar una reclamación ante su autoridad local de control de protección de datos (hay una lista disponible en https://edpb.europa.eu/about-edpb/about-edpb/members_en).
  • México: usted puede presentar una reclamación o un procedimiento de protección de derechos ARCO ante la autoridad competente en materia de transparencia y protección de datos personales (el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) o la autoridad que lo suceda encargada de la protección de datos personales en el sector privado). Consulte https://home.inai.org.mx/ o la autoridad competente vigente para más detalles.
  • California: también puede contactar a la Agencia de Protección de la Privacidad de California (https://cppa.ca.gov/) o al Fiscal General de California respecto de sus derechos del CCPA/CPRA.

Representante en la UE — acción pendiente

Acción pendiente (GDPR Art. 27): TrueLead no ha designado un representante en la UE/EEE. Debido a que el Servicio se ofrece a usuarios en la UE/EEE y sus datos se tratan en Estados Unidos, el operador debe evaluar si aplica el alcance extraterritorial del Art. 3(2) del GDPR y, salvo que aplique una exención, designar un representante en la UE y actualizar este Aviso con el nombre y los datos de contacto del representante antes de la publicación.

Aviso de plantilla: Este documento es una plantilla de redacción y no constituye asesoría legal. Debe ser revisado y adaptado por un abogado con licencia y calificado en las jurisdicciones aplicables antes de su publicación o uso.

© 2026 TrueLead — Sareli Labs S.A.S., Zapopan, Jalisco, Mexico.
hola@trueleadapp.com
Términos Privacidad Cookies DPA Reembolsos Uso Aceptable