Política de Privacidad
Última actualización: 16 de julio de 2026
En Cross Soluciones (en adelante "nosotros"), responsable de la aplicación CrossEvents, nos comprometemos a proteger tu privacidad. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México.
1. Responsable del tratamiento
Cross Soluciones, con domicilio en Tamaulipas, México. Contacto para temas de privacidad y soporte: contacto@crosssoluciones.com.mx | WhatsApp: 834-350-0047.
2. Datos personales que recopilamos
Recopilamos los datos que proporcionas directamente al usar CrossEvents:
- Datos de cuenta: nombre, correo electrónico, teléfono / WhatsApp y contraseña.
- Datos de negocio: nombre del negocio, tipo de servicio (DJ, fotógrafo, banda, decorador, renta de mobiliario, salón, banquete, bar, meseros, brincolines y otros), ciudad y estado donde operas.
- Datos de clientes: nombre, teléfono, email e historial de eventos que tú registras para gestionar tu negocio.
- Datos de eventos: fecha, lugar, servicios contratados, montos y pagos.
- Datos de inventario: descripción, cantidad y asignación de equipos.
- Documentos: contratos generados, firmas digitales y PDFs.
- Imágenes: fotos de recibos al usar la función de escaneo OCR.
- Datos de Google Calendar (solo si conectas la integración): identificador y correo de la cuenta conectada, permisos autorizados, tokens OAuth, bloques de tiempo ocupado (inicio y fin), e identificadores y estado de sincronización de las copias de eventos creadas por CrossEvents.
- Datos de uso: registro de actividad, dispositivo, sistema operativo y versión de la app (recopilados automáticamente).
- Datos de origen de la visita: URL de aterrizaje, referrer del navegador, parámetros UTM (utm_source, utm_medium, utm_campaign, utm_content, utm_term), identificadores de clic publicitario (fbclid, gclid), dirección IP y user-agent. Estos datos se usan exclusivamente para medir efectividad de campañas y prevención de fraude.
3. Finalidades del tratamiento
Usamos tu información para las siguientes finalidades primarias (necesarias para el servicio):
- Crear y administrar tu cuenta de usuario.
- Proveer las funcionalidades de gestión de clientes, eventos, pagos, inventario, contratos y mensajería.
- Procesar suscripciones y pagos a través de Stripe (plataforma web) o tiendas de aplicaciones cuando estén disponibles.
- Generar documentos (contratos, cotizaciones) y facilitar la firma digital.
- Enviar notificaciones sobre tu cuenta, pagos y eventos.
- Consultar si un horario está libre u ocupado en tu calendario principal para validar disponibilidad en CrossEvents y, si lo habilitas, responder solicitudes de fechas por WhatsApp.
- Crear, actualizar y eliminar en tu calendario principal las copias de los eventos sincronizados desde CrossEvents.
Finalidades secundarias (no indispensables):
- Mejorar la experiencia del usuario y desarrollar nuevas funcionalidades.
- Enviar comunicaciones sobre actualizaciones del servicio.
4. Almacenamiento y seguridad
Tus datos se almacenan en servidores de Microsoft Azure ubicados en centros de datos con certificaciones de seguridad (ISO 27001, SOC 1/2/3). Implementamos las siguientes medidas:
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256) para la base de datos.
- Autenticación mediante tokens JWT con expiración controlada.
- Copias de seguridad automáticas de la base de datos.
- Acceso restringido al personal autorizado.
- Almacenamiento de documentos PDF en Azure Blob Storage con acceso privado.
- Los tokens de acceso y actualización de Google se almacenan protegidos mediante ASP.NET Core Data Protection y solo se usan desde el servidor para operar la integración.
5. Transferencia de datos a terceros
No vendemos ni rentamos tu información personal. Compartimos datos únicamente con los siguientes proveedores que actúan como procesadores para operar el servicio o medir la efectividad de nuestras campañas:
- Microsoft Azure: proveedor de infraestructura en la nube (procesador de datos).
- Stripe y MercadoPago: procesamiento de pagos de suscripción y cobranza marketplace en la plataforma web.
- Twilio: envío de mensajes transaccionales por WhatsApp cuando este canal está configurado mediante sus servicios.
- Meta Platforms, Inc. / WhatsApp Cloud API: entrega de mensajes transaccionales por WhatsApp. Cuando el asistente consulta una fecha, Meta puede procesar el número de teléfono, el contenido del mensaje, la fecha consultada y el resultado derivado de disponibilidad. CrossEvents no usa estos datos de Google Calendar para publicidad.
- Meta Platforms, Inc. (Facebook / Instagram): a través de Meta Pixel y Meta Conversions API. Compartimos eventos de visita, vista de página, intento de contacto y registro completado, con datos identificadores hasheados (correo y teléfono mediante SHA-256), dirección IP, user-agent y parámetros de campaña (utm_*, fbclid). Esta información se usa para medir conversiones, optimizar la entrega de anuncios y formar audiencias similares. Los datos de Google Calendar no intervienen en este tratamiento. Puedes solicitar la exclusión en cualquier momento (ver sección 7, Derechos ARCO).
- Google LLC: inicio de sesión con Google, integración opcional con Google Calendar y, cuando se active, medición agregada de tráfico mediante Google Analytics / Google Tag Manager. Los datos obtenidos de Google Calendar no se usan para analítica ni publicidad. El tratamiento de Calendar se describe en la sección 6.
- OpenAI: procesamiento del asistente de IA opcional (sin entrenamiento sobre tus datos).
- Autoridades competentes: cuando sea requerido por ley o mandato judicial.
6. Integración con Google Calendar y uso de datos de Google
La integración es opcional. Solo se activa cuando tú seleccionas “Conectar Google”, confirmas que entiendes el uso de los datos y autorizas los permisos en la pantalla de Google.
Datos a los que accedemos. Recibimos el identificador y correo de la cuenta conectada, los permisos autorizados y tokens OAuth. Del calendario principal consultamos únicamente bloques de tiempo ocupado, con hora de inicio y fin. CrossEvents no lee títulos, descripciones, asistentes ni archivos adjuntos de eventos externos.
Cómo usamos los datos y qué acciones realizamos. Usamos los bloques ocupados para determinar si una fecha y horario están disponibles. También creamos, actualizamos y eliminamos en tu calendario principal las copias de eventos sincronizadas desde CrossEvents. Aunque el permiso de Google permite trabajar con eventos de calendarios que te pertenecen, CrossEvents limita su uso al calendario principal y a las copias que crea; no importa ni modifica otros eventos.
Datos que enviamos a Google Calendar. Cada copia puede incluir nombre del evento, nombre y teléfono del cliente, estatus, monto y moneda, notas, lugar, dirección, ciudad, fecha y horario, además de identificadores internos del evento y del negocio. Esta información proviene de lo que tú registras en CrossEvents.
Almacenamiento, protección y retención. Los tokens OAuth se almacenan protegidos en la infraestructura de Microsoft Azure mientras la conexión está activa. Los bloques ocupados se procesan durante la consulta y no se guardan en la base de datos. Los identificadores y estados de sincronización pueden conservarse mientras tu cuenta esté activa, incluso después de retirar una copia, para evitar duplicados y registrar el resultado de la sincronización. Al desconectar Calendar o solicitar la eliminación de tu cuenta, la conexión deja de usarse de inmediato. Si Google no confirma la revocación por un error temporal, la credencial permanece protegida y se usa exclusivamente para reintentar esa revocación; se elimina cuando Google la confirma. Si Google indica que la credencial ya es inválida o expiró, eliminamos la copia local y te pedimos retirar el acceso desde tu Cuenta de Google porque no podemos afirmar que la autorización completa haya sido revocada. Los metadatos de sincronización quedan sujetos al proceso de retención y eliminación descrito en la sección 9.
Uso en WhatsApp e inteligencia artificial. Si habilitas el asistente de WhatsApp, la fecha consultada y el resultado derivado de disponibilidad —por ejemplo, libre, no disponible o tentativa, número de conflictos y si Google pudo consultarse— pueden enviarse a WhatsApp Cloud API y, si el asistente de IA está activo, a OpenAI, únicamente para responder la solicitud de fecha. No se envían títulos, descripciones ni otros detalles de eventos externos. CrossEvents no utiliza datos de Google Workspace para entrenar modelos de inteligencia artificial generalizados.
Transferencias y Uso Limitado. No vendemos datos de Google Calendar ni los compartimos con plataformas publicitarias, corredores de datos o servicios de analítica; tampoco los usamos para anuncios, remarketing, perfiles crediticios o vigilancia. El personal no accede a estos datos salvo con tu autorización expresa para atender soporte, por seguridad o para cumplir una obligación legal. El uso y la transferencia por CrossEvents de información recibida de las APIs de Google se apegan a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.
Desconexión y eliminación. Puedes seleccionar “Desconectar” en CrossEvents en cualquier momento. Al hacerlo, CrossEvents inhabilita la conexión, deja de consultar o sincronizar el calendario y solicita a Google la revocación de la autorización. Los datos identificadores de Google se eliminan de la conexión. Si Google confirma la revocación, los tokens se eliminan; si responde con un error temporal, se conservan protegidos únicamente para reintentar la revocación automática y no se usan para ninguna otra operación. Si la credencial es inválida o expiró, se elimina localmente y la interfaz te indica que retires la autorización desde las conexiones de tu Cuenta de Google; después puedes confirmar ese retiro en CrossEvents. Las copias ya creadas permanecen en tu Google Calendar hasta que tú las elimines. También puedes retirar el acceso desde la configuración de seguridad de tu Cuenta de Google. Al eliminar tu cuenta de CrossEvents se aplica el mismo proceso de revocación y la conexión asociada queda inactiva desde ese momento.
7. Derechos ARCO
De acuerdo con la LFPDPPP, tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos personales. Para ejercer tus derechos ARCO, envía tu solicitud a contacto@crosssoluciones.com.mx incluyendo:
- Tu nombre completo y correo asociado a tu cuenta.
- Descripción clara del derecho que deseas ejercer.
- Cualquier documento que acredite tu identidad.
Responderemos en un plazo máximo de 20 días hábiles conforme a la ley.
8. Cookies y tecnologías de medición
Nuestro sitio y nuestra aplicación utilizan tres categorías de cookies y tecnologías similares:
- Esenciales: requeridas para autenticación, mantener tu sesión activa y operar el servicio. Estas no pueden desactivarse.
- De medición y atribución de campañas: a través de Meta Pixel (Facebook / Instagram) y, cuando se active, Google Analytics y Google Tag Manager. Usamos también almacenamiento local (localStorage) para conservar los parámetros UTM y el fbclid de la sesión durante un máximo de 30 días, de manera que podamos atribuir registros y conversiones a la campaña que originó la visita.
- De publicidad y remarketing: únicamente cuando una campaña activa lo requiera, podemos enviar eventos de conversión publicitaria a Meta y a los servicios publicitarios de Google. Estos eventos de conversión no contienen ni se derivan de datos obtenidos mediante Google Calendar. Los datos de Google Calendar nunca se usan para publicidad, remarketing ni audiencias similares.
Puedes bloquear estas cookies desde la configuración de tu navegador o solicitar la exclusión de tu perfil de las audiencias publicitarias escribiendo a contacto@crosssoluciones.com.mx.
9. Retención de datos
Conservamos tus datos mientras mantengas tu cuenta activa o mientras sean necesarios para prestar el servicio. Si eliminas tu cuenta, se desactiva de inmediato y registramos una solicitud cuya fecha objetivo queda programada 30 días después. Durante ese periodo no puedes acceder a la cuenta. La eliminación definitiva puede excluir información específica que debamos conservar por una obligación legal. Puedes solicitar el estado del proceso en contacto@crosssoluciones.com.mx.
10. Menores de edad
CrossEvents no está dirigida a menores de 18 años. No recopilamos intencionalmente datos de menores. Si detectamos datos de un menor, los eliminaremos de inmediato.
11. Cambios a esta política
Nos reservamos el derecho de actualizar esta política. Notificaremos cambios significativos a través de la aplicación o por correo electrónico. El uso continuado de CrossEvents tras la publicación de cambios constituye aceptación de los mismos.
12. Eliminación de cuenta
Los usuarios pueden solicitar la eliminación de su cuenta y de los datos asociados a través de la página: crossevents.com.mx/eliminar-cuenta
13. Contacto
Si tienes preguntas o inquietudes sobre esta política de privacidad:
- Email: contacto@crosssoluciones.com.mx
- WhatsApp: 834-350-0047