Documento legal

Aviso de Privacidad

Última actualización: 19 de julio de 2026 · Versión 1.5

El presente Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y en vigor desde el 21 de marzo de 2025, así como de las demás disposiciones que resulten aplicables. Su estructura sigue los seis elementos que exige el artículo 15 de dicha Ley. Regula el tratamiento de los datos personales recabados a través de nuestro sitio web y de la plataforma Sirenia (en adelante, el "Servicio").

1. Identidad y domicilio del Responsable

Argon Valores SAPI de CV, con Registro Federal de Contribuyentes AVA191111CG8 y domicilio en Av Melchor Ocampo 463, Col. Anzures, Miguel Hidalgo, C.P. 11590, Ciudad de México (en adelante, el "Responsable"), opera el Servicio bajo la marca comercial "Sirenia" (identificada en ciertas integraciones técnicas con Meta como "Guest Assistant").

1.1. Doble rol: Responsable y Encargado

Respecto de los datos personales de los usuarios del panel (personal del hotel) y de los visitantes del sitio, el Responsable determina los fines y medios del tratamiento y actúa como Responsable.

Respecto de los datos personales de los huéspedes que escriben por WhatsApp, el hotel cliente es el Responsable y Sirenia actúa como persona encargada en términos del artículo 2, fracción XII de la LFPDPPP, tratando dichos datos únicamente conforme a las instrucciones del hotel y a este Aviso. Las solicitudes de derechos ARCO sobre datos de huéspedes pueden presentarse ante el hotel o ante nosotros; en este último caso las canalizaremos al hotel correspondiente.

Para cualquier asunto relacionado con este Aviso o con el ejercicio de derechos, puede contactarnos en pg@argonlabs.org.

2. Datos personales que recabamos

2.1. De usuarios del panel (personal de hoteles)

Nombre completo, correo electrónico, número telefónico, rol dentro de la propiedad, credenciales de acceso (almacenadas mediante funciones de hash unidireccional), datos fiscales y comprobantes de pago SPEI cargados manualmente para fines de facturación.

2.2. De huéspedes y terceros que escriben por WhatsApp

Número telefónico, nombre de perfil de WhatsApp y el contenido de texto de los mensajes intercambiados, así como los metadatos de la conversación necesarios para entregarla al hotel correcto.

Para operar y mejorar el asistente del hotel, generamos representaciones numéricas (embeddings) del texto de los mensajes y agrupamos las preguntas similares que el asistente no pudo responder; la pregunta representativa de cada grupo y los borradores de respuesta que se proponen a partir de ella pueden conservarse como parte de la base de conocimiento del hotel al que escribió el huésped. Esta información se almacena aislada por hotel y nunca alimenta la base de conocimiento de otro hotel.

Cuando el huésped comparte voluntariamente archivos adjuntos (imágenes, audio, video o documentos —por ejemplo, una Constancia de Situación Fiscal—), su ubicación o datos de reserva, dichos contenidos se transmiten a través de la Plataforma de WhatsApp Business de Meta y permanecen disponibles en la cuenta de WhatsApp Business del hotel. Sirenia no descarga ni almacena el contenido de esos archivos en sus servidores, de modo que el documento original siempre permanece en el WhatsApp del hotel. En la conversación conservamos únicamente una referencia que indica que se recibió un adjunto y, cuando Meta lo proporciona, el nombre del archivo.

Adicionalmente, por razones de seguridad, trazabilidad y diagnóstico de fallas, conservamos un registro técnico de las notificaciones que Meta nos envía. Ese registro se limita a los datos ya descritos en esta sección: el identificador, la fecha y el tipo del mensaje, el número telefónico y, en su caso, el texto o pie de foto que el huésped escribió. No conserva el contenido del archivo, ni el identificador o la huella digital (hash) con los que podría recuperarse, ni las coordenadas cuando el huésped comparte su ubicación, ni las tarjetas de contacto de terceros que el huésped llegue a reenviar.

2.3. Datos técnicos y de uso

Dirección IP, identificador de navegador (user-agent), idioma, marcas de tiempo, eventos de uso de la plataforma y registros de errores con fines de seguridad, auditoría y mejora del Servicio.

2.4. Datos fiscales compartidos por huéspedes

Cuando un huésped solicita factura y comparte datos fiscales (por ejemplo, RFC, razón social, uso de CFDI o una Constancia de Situación Fiscal), dichos datos se tratan por cuenta y bajo instrucciones del hotel cliente, que es el Responsable de la facturación; Sirenia actúa como Encargado y se limita a transmitir la solicitud al hotel. Conforme a lo señalado en el punto 2.2, no almacenamos los archivos fiscales en nuestros servidores: el documento original permanece en la cuenta de WhatsApp Business del hotel. El asistente nunca procesa pagos ni emite comprobantes fiscales.

2.5. De fuentes que el hotel proporciona para enseñar al asistente (Auto-aprendizaje)

Para configurar el asistente, el hotel cliente puede indicar o pegar direcciones web de su propiedad (su sitio oficial, así como sus fichas en plataformas de reservación, mapas o redes sociales) o cargar documentos. A petición y por cuenta del hotel, Sirenia accede a esas páginas y documentos, extrae su contenido de texto y genera borradores de respuestas que el hotel revisa y aprueba antes de que el asistente los utilice.

De estas fuentes conservamos únicamente el texto extraído y fragmentos breves como referencia —no las imágenes ni los archivos originales, que se eliminan tras su procesamiento—, almacenados de forma aislada por hotel como parte de su base de conocimiento. El hotel es responsable de contar con los derechos necesarios sobre el contenido que proporciona.

2.6. Archivos que carga el personal del hotel

Desde el panel, el personal autorizado del hotel puede cargar imágenes y documentos: adjuntos que envía a los huéspedes por WhatsApp, fotografías para la base de conocimiento (por ejemplo, de habitaciones o instalaciones), comprobantes de pago SPEI, el logotipo de la propiedad y capturas de pantalla en solicitudes de soporte. Estos archivos se almacenan de forma aislada por hotel en la infraestructura descrita en el punto 5 y se conservan mientras la cuenta permanezca activa. No provienen de los huéspedes.

2.7. Identificación de datos personales sensibles

Conforme al artículo 15, fracción II de la LFPDPPP, señalamos expresamente cuáles de los datos anteriores son sensibles. No solicitamos, no requerimos y no destinamos ningún campo del Servicio a recabar datos personales sensibles —aquéllos que, conforme al artículo 2, fracción VI de la Ley, afectan la esfera más íntima del titular o cuya utilización indebida pueda originar discriminación, como el estado de salud, el origen racial o étnico, las creencias religiosas o la preferencia sexual.

No obstante, dado que el asistente puede escalar situaciones urgentes (por ejemplo, una emergencia médica), un huésped podría compartir de forma espontánea, en el texto libre de su mensaje, datos de salud u otros datos sensibles. En ese caso reciben el mismo tratamiento confidencial que el resto de la conversación, se conservan únicamente lo necesario para atender la situación y no se utilizan para ninguna otra finalidad. El tratamiento de datos sensibles requiere consentimiento expreso y por escrito en términos del artículo 8 de la Ley; nosotros no realizamos tratamientos de esa naturaleza y, si el hotel llegara a requerirlos, corresponde a él recabar dicho consentimiento.

3. Finalidades del tratamiento

El artículo 15, fracción III de la LFPDPPP exige distinguir cuáles finalidades requieren el consentimiento del titular. Ese es el criterio con el que se dividen los dos apartados siguientes.

3.1. Finalidades que NO requieren consentimiento (necesarias para prestar el Servicio)

  • Operar el asistente de WhatsApp y entregar respuestas a los huéspedes en nombre del hotel.
  • Almacenar las conversaciones para que el personal autorizado del hotel pueda consultarlas, supervisarlas y darles continuidad.
  • Generar bandejas de entrada, leads, métricas y reportes operativos para el hotel cliente.
  • Detectar preguntas frecuentes que el asistente no pudo responder y proponer al hotel borradores de respuesta, que el personal del hotel revisa y aprueba antes de que el asistente pueda utilizarlos. Los mensajes de un huésped solo alimentan la base de conocimiento del hotel con el que conversó.
  • Facturar el Servicio y validar comprobantes de pago SPEI.
  • Brindar soporte técnico, atender incidencias y dar cumplimiento a obligaciones legales.

Estas finalidades no requieren el consentimiento del titular: son necesarias para mantener y cumplir la relación jurídica entre las partes y para dar cumplimiento a obligaciones legales, en los supuestos del artículo 9 de la LFPDPPP.

3.2. Finalidades que SÍ requieren consentimiento (no necesarias para prestar el Servicio)

  • Mejorar el producto mediante análisis agregados y anonimizados.
  • Enviar comunicaciones sobre nuevas funciones, actualizaciones del Servicio o materiales informativos.

Estas finalidades sí requieren el consentimiento del titular, que se entiende otorgado de forma tácita cuando, puesto este Aviso a su disposición, el titular no manifiesta oposición (artículo 7 de la LFPDPPP). El titular puede oponerse en cualquier momento enviando un correo a pg@argonlabs.org. Esta negativa no será motivo para negar el Servicio contratado.

3.3. Declaración sobre inteligencia artificial

No utilizamos el contenido de los mensajes de los huéspedes para entrenar modelos de inteligencia artificial de terceros. Las consultas a proveedores de IA se realizan en modo de inferencia y, cuando el proveedor lo ofrece, bajo configuración de no-retención y no-entrenamiento.

El asistente responde preguntas y redacta borradores que el personal del hotel puede revisar. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre el titular ni que evalúen, sin intervención humana, aspectos personales como su situación económica, fiabilidad o comportamiento, en los términos del artículo 26, fracción II de la LFPDPPP.

3.4. Finalidades distintas de las aquí previstas

Si en el futuro pretendemos tratar sus datos personales para una finalidad distinta de las señaladas en este Aviso, solicitaremos nuevamente su consentimiento antes de hacerlo, conforme al artículo 11 de la LFPDPPP.

4. Fundamento legal

El tratamiento descrito en el punto 3.1 se fundamenta en el artículo 9 de la LFPDPPP, que exime de recabar el consentimiento cuando el tratamiento es necesario para cumplir obligaciones derivadas de una relación jurídica, así como en la ejecución del contrato de prestación de servicios celebrado con el hotel cliente. El tratamiento descrito en el punto 3.2 se fundamenta en el consentimiento del titular, en términos del artículo 7 de la misma Ley.

5. Remisiones y transferencias de datos personales

La normativa distingue entre remisiones —la comunicación de datos a un proveedor que los trata por nuestra cuenta y bajo nuestras instrucciones— y transferencias, que son las comunicaciones a terceros distintos de dichos proveedores. Las remisiones no requieren el consentimiento del titular; las transferencias sí lo requieren, salvo las excepciones previstas en el artículo 36 de la LFPDPPP.

5.1. Remisiones a proveedores que tratan datos por nuestra cuenta

Para operar el Servicio nos apoyamos en los siguientes proveedores, todos ellos sujetos a contratos que les obligan a tratar la información únicamente conforme a nuestras instrucciones y a este Aviso:

  • Meta Platforms, Inc. — para el transporte de mensajes mediante la API de WhatsApp Business Cloud. Los datos obtenidos a través de la Plataforma de WhatsApp Business se utilizan exclusivamente para prestar el Servicio y conforme a las Condiciones de Meta; no se emplean para publicidad ni se comercializan.
  • Proveedores de modelos de inteligencia artificial (OpenAI y Venice.ai; esta última opera como plataforma de inferencia que ejecuta modelos de pesos abiertos por nuestra cuenta) — únicamente para operar el asistente: generar respuestas y borradores de contenido, clasificar la intención de los mensajes, traducir respuestas y calcular representaciones numéricas (embeddings), sin que el contenido sea utilizado para entrenamiento.
  • Proveedor de infraestructura y base de datos (Supabase — base de datos PostgreSQL y almacenamiento de archivos) — para alojamiento, respaldo y almacenamiento cifrado.
  • Proveedor de red de borde y CDN (Cloudflare — Workers y red de distribución de contenido) — para entrega segura del sitio y de la API.
  • Proveedor de correo transaccional (Resend) — para notificaciones operativas y de soporte, como las invitaciones para acceder al panel.
  • Proveedor de monitoreo de errores (Sentry) — para registrar fallas técnicas del sitio y del asistente. Los reportes se depuran para omitir números telefónicos y se utilizan exclusivamente para diagnosticar incidencias.
  • Sistemas de gestión hotelera (PMS) que el hotel decida conectar —actualmente Cloudbeds— para consultar disponibilidad y tarifas cuando el huésped pregunta por ellas. Se transmiten los parámetros de la estancia (fechas y número de personas) derivados del mensaje del huésped; no se transmite su nombre ni su número telefónico. Esta conexión opera únicamente si el hotel la activa con sus propias credenciales.

Los datos pueden almacenarse en Estados Unidos de América y otras jurisdicciones donde dichos proveedores mantienen centros de datos. En todos los casos exigimos medidas de seguridad equivalentes a las descritas en este Aviso.

5.2. Transferencias a terceros

El Responsable no vende datos personales a terceros ni los comparte con fines distintos de los descritos en este Aviso. La única transferencia prevista es a autoridades competentes cuando exista un requerimiento legal válido, supuesto que no requiere el consentimiento del titular conforme al artículo 36 de la LFPDPPP.

Para efectos del artículo 35 de la LFPDPPP: al utilizar el Servicio, el titular acepta las transferencias descritas en este punto. Si no desea aceptarlas, puede manifestarlo escribiendo a pg@argonlabs.org; ello no impide las transferencias que la Ley permite realizar sin consentimiento.

6. Derechos ARCO y revocación del consentimiento

El titular tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales, así como a revocar el consentimiento otorgado. Para ejercer estos derechos deberá enviar una solicitud a pg@argonlabs.org que incluya:

  • Nombre completo y medio para recibir respuesta.
  • Documento que acredite su identidad (o la representación legal del titular).
  • Descripción clara y precisa de los datos respecto de los que se ejerce el derecho.
  • Cualquier elemento que facilite la localización de los datos.

El Responsable comunicará la determinación adoptada en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud y, de resultar procedente, la hará efectiva dentro de los 15 días hábiles siguientes. Ambos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen, conforme al artículo 31 de la LFPDPPP. La respuesta se entregará por el mismo medio en que se recibió la solicitud, salvo indicación contraria.

Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado, o que la respuesta recibida fue insatisfactoria, puede presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno, autoridad que asumió estas atribuciones tras la extinción del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.

6.1. Cómo solicitar la eliminación de tus datos

  • Huéspedes: responde BAJA por WhatsApp para dejar de recibir difusiones, y solicita la eliminación de tu conversación al hotel o escribiendo a pg@argonlabs.org.
  • Usuarios del panel: el propietario de la cuenta puede iniciar la solicitud desde Configuración → Privacidad dentro de la plataforma; cualquier otro usuario puede solicitarlo escribiendo a pg@argonlabs.org. La solicitud se revisa antes de ejecutarse —no se elimina nada de forma inmediata— y, una vez atendida, eliminaremos o anonimizaremos tus datos salvo aquellos que debamos conservar por obligación legal o fiscal.

7. Medios para limitar el uso o divulgación

Conforme al artículo 15, fracción IV de la LFPDPPP, el titular cuenta con los siguientes medios para limitar el uso o divulgación de sus datos personales:

  • Solicitar por escrito a pg@argonlabs.org su inscripción en nuestro listado de exclusión propio, con lo que dejará de recibir comunicaciones que no sean necesarias para prestar el Servicio. La inscripción es gratuita.
  • Si es huésped, responder BAJA por WhatsApp para dejar de recibir difusiones del hotel.
  • Inscribirse, cuando resulte aplicable, en el Registro Público para Evitar Publicidad (REPEP) que administra la Procuraduría Federal del Consumidor, en repep.profeco.gob.mx.

8. Uso de cookies, web beacons y tecnologías similares

El sitio utiliza cookies y almacenamiento local del navegador únicamente para mantener la sesión iniciada y recordar preferencias de la interfaz (idioma, tema visual, tamaño de texto y estado de la barra lateral). No utilizamos cookies de analítica, de rastreo ni de publicidad, ni cedemos esta información a terceros con esos fines. El titular puede deshabilitarlas desde la configuración de su navegador; algunas funciones del Servicio podrían dejar de operar correctamente al hacerlo.

9. Medidas de seguridad

Aplicamos medidas administrativas, técnicas y físicas razonables para proteger los datos personales: cifrado en tránsito mediante TLS, cifrado en reposo en la base de datos, control de acceso por roles, políticas de seguridad a nivel de fila (RLS) que aíslan la información de cada hotel, registros de auditoría y principio de retención mínima necesaria.

10. Conservación y supresión de los datos

Las conversaciones y datos operativos se conservan durante el tiempo que la cuenta del hotel cliente permanezca activa; cuando la propiedad se da de baja o el titular lo solicita, las conversaciones se eliminan o anonimizan de forma segura. Los derivados de la mejora de la base de conocimiento (agrupaciones de preguntas no respondidas y borradores sugeridos) forman parte del espacio de trabajo del hotel y siguen la misma regla de conservación que las conversaciones. Los comprobantes y registros con efectos fiscales se conservan por 5 (cinco) años, conforme al Código Fiscal de la Federación. Concluido el plazo, los datos se eliminan o anonimizan de manera segura.

11. Datos de menores de edad

El Servicio no está dirigido a menores de edad. Si detectamos que se han recabado datos de un menor sin el consentimiento de quien ejerce la patria potestad o tutela, los eliminaremos a la brevedad. Cualquier persona que tenga conocimiento de esta situación puede notificarlo a pg@argonlabs.org.

12. Modificaciones al Aviso de Privacidad

El Responsable se reserva el derecho de modificar el presente Aviso para reflejar cambios en su operación, requisitos legales o nuevas funciones del Servicio. Las modificaciones se publican en esta misma dirección y se identifican mediante la actualización del número de versión y de la fecha al inicio de este documento, por lo que recomendamos consultarlo periódicamente. Cuando el cambio sea sustancial, además lo haremos notar dentro de la plataforma.

13. Aceptación del Aviso de Privacidad

Al registrarse o utilizar el panel y el sitio web, el usuario reconoce haber leído y comprendido el presente Aviso, y consiente el tratamiento de sus datos personales en los términos aquí descritos.

Respecto de los huéspedes que escriben por WhatsApp, y conforme al punto 1.1, el Responsable del tratamiento es el hotel cliente: corresponde a éste poner su propio aviso de privacidad a disposición de sus huéspedes y recabar el consentimiento que proceda. El presente Aviso describe, con fines de transparencia, el tratamiento que Sirenia realiza como Encargado por cuenta del hotel.

14. Contacto del departamento de privacidad

Para preguntas, comentarios o ejercicio de derechos puede contactar al departamento de privacidad del Responsable:

Argon Valores SAPI de CV
Correo: pg@argonlabs.org
Domicilio: Av Melchor Ocampo 463, Col. Anzures, Miguel Hidalgo, C.P. 11590, Ciudad de México


Documento generado: 29 de mayo de 2026 · Última revisión: 19 de julio de 2026 · Versión 1.5