CWCabo Websites ← Volver al inicio
Legal

Aviso de Privacidad Integral

Última actualización: Agosto de 2026

En Cabo Websites, operado por Santiago Tangassi, con domicilio de operación en Cabo San Lucas, Baja California Sur, México, somos responsables del tratamiento de los datos personales que recabamos a través de este sitio web. Este Aviso de Privacidad Integral describe, con el detalle que exige la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad emitidos por la Secretaría de Economía, qué datos personales recabamos, cómo los obtenemos, para qué los usamos, con quién los compartimos y, sobre todo, qué derechos tienes sobre ellos y cómo ejercerlos. Te pedimos leerlo con calma antes de compartirnos cualquier dato o de navegar por el resto del sitio.

1. Identidad y domicilio del responsable

El responsable del tratamiento de tus datos personales es Cabo Websites, operado por Santiago Tangassi, quien opera bajo el nombre comercial "Cabo Websites" desde Cabo San Lucas, Baja California Sur, México. Se trata de una persona física con actividad empresarial dedicada a la prestación de servicios de diseño y desarrollo web; este sitio (cabowebsites.com) funciona como su vitrina comercial y como uno de sus canales de contacto.

Al momento de esta actualización, el canal de contacto oficial para cualquier asunto relacionado con este aviso —incluyendo dudas, aclaraciones y el ejercicio de tus derechos ARCO— es WhatsApp al +52 624 267 9240. Si en el futuro se habilita un correo electrónico dedicado exclusivamente a privacidad, este aviso se actualizará para incluirlo como canal adicional.

2. Qué datos personales recabamos

Distinguimos dos orígenes de datos. El primero son los datos que tú nos proporcionas de forma directa y voluntaria cuando nos contactas: tu nombre, tu número telefónico o de WhatsApp, tu correo electrónico (únicamente si decides compartirlo), el nombre de tu marca o negocio, y el contenido de los mensajes o de la información que nos compartas sobre tu proyecto.

El segundo origen son los datos que se recaban de forma automática por tu sola interacción con el sitio, mediante herramientas de analítica y medición, y únicamente si aceptaste las cookies no esenciales: páginas y secciones que visitas, tiempo de permanencia, profundidad de desplazamiento (scroll), clics sobre elementos de la interfaz, tipo de dispositivo, navegador y sistema operativo, idioma, ubicación aproximada a nivel país o ciudad (deducida de la infraestructura de red, no de GPS), y el origen de tu visita (por ejemplo, si llegaste desde un buscador, una red social o un enlace directo).

Ninguna de nuestras herramientas de analítica está diseñada para identificarte por tu nombre a partir de tu sola navegación: operan con identificadores técnicos (cookies o almacenamiento local del navegador), no con tu nombre, correo o teléfono, salvo que tú mismo nos los compartas al escribirnos.

Las herramientas concretas que recaban estos datos automáticos hoy en día son: Google Analytics 4 (identificador de medición G-D92J7BL1YN), operado por Google LLC; Microsoft Clarity (proyecto xs3s3258za), operado por Microsoft Corporation; CRM-ST, nuestra analítica propia, alojada en nuestro propio servidor; y Google Search Console, que nos entrega estadísticas agregadas de cómo te encuentran en los resultados de búsqueda de Google. El detalle técnico de cada una —incluyendo qué cookies o almacenamiento usa cada una y por cuánto tiempo— está descrito en nuestra Política de Cookies.

3. Datos personales sensibles

No recabamos datos personales sensibles conforme a la definición de la LFPDPPP: origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas o morales, afiliación sindical, opiniones políticas, o preferencia sexual. Ningún formulario ni interacción de este sitio solicita este tipo de información.

Si, por iniciativa propia, incluyeras algún dato sensible dentro del contenido de un mensaje que nos envíes, lo trataríamos únicamente para el fin específico de atender tu solicitud, con la misma confidencialidad que el resto de tus datos, y no lo usaríamos para ningún propósito distinto.

4. Finalidades del tratamiento

Finalidades primarias (necesarias para atenderte; sin ellas no podríamos prestarte el servicio): responder tus mensajes y consultas; elaborar cotizaciones y propuestas de trabajo; dar seguimiento y prestarte el servicio de diseño o desarrollo web que en su caso contrates; brindarte soporte y mantenimiento durante y después del proyecto; y, cuando exista una relación comercial formal, cumplir las obligaciones fiscales, contables y legales que de ella se deriven.

Finalidades secundarias (no necesarias para la relación entre tú y nosotros; requieren que puedas negarte sin que ello afecte el servicio): hoy no usamos tus datos con fines de mercadotecnia, publicidad o prospección comercial dirigidos a ti. Si en el futuro decidiéramos enviarte información sobre nuevos servicios o contenido del estudio, te lo notificaríamos de forma expresa y podrías manifestar tu negativa en cualquier momento escribiendo por WhatsApp al +52 624 267 9240, sin que eso afecte ningún servicio que ya estés recibiendo.

De forma adicional y separada, los datos de navegación agregados que obtenemos de Google Analytics 4, Microsoft Clarity, CRM-ST y Google Search Console se usan exclusivamente con fines estadísticos internos: entender qué contenido funciona, detectar errores de usabilidad y mejorar el diseño y el rendimiento del sitio. No los usamos para elaborar perfiles publicitarios individuales ni los compartimos con redes de publicidad.

5. Fundamento legal

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP, publicada en el Diario Oficial de la Federación el 5 de julio de 2010), su Reglamento (DOF, 21 de diciembre de 2011) y los Lineamientos del Aviso de Privacidad (DOF, 17 de abril de 2013), así como en el derecho a la protección de datos personales reconocido en el artículo 16, párrafo segundo, de la Constitución Política de los Estados Unidos Mexicanos.

De forma adicional, y solo como referencia de buenas prácticas —dado que parte de nuestra infraestructura de analítica es operada por empresas con presencia internacional y que este sitio se publica también en inglés—, procuramos alinear nuestras prácticas con principios reconocidos por el Reglamento General de Protección de Datos de la Unión Europea (RGPD/GDPR), como la minimización de datos, la limitación de la finalidad y la transparencia.

6. Transferencias y remisiones de datos personales

No vendemos, rentamos ni compartimos tus datos personales con fines comerciales de terceros. La LFPDPPP distingue entre "transferencia" (comunicar datos a un tercero que se convierte en responsable) y "remisión" (comunicar datos a un encargado que los trata por cuenta y bajo instrucciones del responsable, sin que ello se considere una transferencia). Lo que hacemos con Google y Microsoft, para efectos de este aviso, son remisiones: ambas empresas actúan como encargados que procesan datos de navegación agregados por nuestra cuenta, conforme a sus propias políticas de privacidad y a los términos de servicio que rigen sus productos (Google Analytics 4 y Microsoft Clarity, respectivamente).

Debes saber que, por la naturaleza global de la infraestructura de Google LLC y Microsoft Corporation, los datos de navegación que estas herramientas recaban pueden procesarse en servidores ubicados fuera de México, incluyendo Estados Unidos. Ambas empresas publican sus propias políticas de privacidad, que te recomendamos consultar directamente: Google en policies.google.com/privacy y Microsoft en privacy.microsoft.com.

Los datos que recaba nuestra analítica propia, CRM-ST, permanecen exclusivamente en nuestro servidor y no se transfieren ni remiten a ningún tercero.

Si nos contactas por WhatsApp, esa conversación ocurre dentro de la infraestructura de WhatsApp Inc. / Meta Platforms, Inc., sujeta a su propia política de privacidad; te recomendamos revisarla si tienes dudas sobre cómo Meta trata los mensajes en su plataforma.

No realizamos transferencias de datos que requieran tu consentimiento expreso conforme al artículo 36 de la LFPDPPP (por ejemplo, a filiales, socios comerciales o terceros ajenos a la prestación del servicio).

7. Derechos ARCO: qué son y cómo ejercerlos

Tienes derecho a Acceder a los datos personales que tenemos sobre ti y a conocer el aviso de privacidad correspondiente; a Rectificarlos cuando sean inexactos o estén incompletos; a Cancelarlos cuando consideres que no se requieren para alguna de las finalidades señaladas en este aviso, que están siendo usados para finalidades no consentidas, o que ha concluido la relación entre nosotros; y a Oponerte al tratamiento de tus datos para fines específicos.

Para ejercer cualquiera de estos derechos, envíanos tu solicitud por WhatsApp al +52 624 267 9240. Para poder atenderla, tu solicitud debe incluir, como mínimo: tu nombre completo; un medio de contacto para comunicarte nuestra respuesta (el propio WhatsApp es suficiente); una descripción clara y precisa de los datos personales sobre los que buscas ejercer el derecho correspondiente; y, en el caso de solicitudes de rectificación, la corrección que solicitas junto con cualquier documento que la sustente. Si actúas en representación de otra persona, deberás acreditar dicha representación.

Plazos legales: una vez recibida tu solicitud completa, te comunicaremos la determinación adoptada en un plazo máximo de 20 (veinte) días hábiles. Si la solicitud resulta procedente, la haremos efectiva dentro de los 15 (quince) días hábiles siguientes a la fecha en que te comuniquemos la respuesta. Estos plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen, y te lo notificaríamos oportunamente.

El ejercicio de tus derechos ARCO es gratuito; únicamente podríamos cobrarte los costos de reproducción, certificación o envío que, en su caso, se generen, conforme lo permite la ley. Si tu solicitud resultara improcedente, te explicaremos las razones.

8. Revocación del consentimiento

Puedes revocar en cualquier momento el consentimiento que nos hayas otorgado para el tratamiento de tus datos personales, sin efectos retroactivos, escribiéndonos por WhatsApp al +52 624 267 9240. Ten en cuenta que la revocación podría implicar que ya no podamos seguir prestándote el servicio que dependa de ese tratamiento, y que cierta información podría conservarse cuando exista una obligación legal, contable o fiscal que así lo exija.

9. Limitación del uso o divulgación de tus datos

Además de tus derechos ARCO, puedes solicitarnos en cualquier momento que limitemos el uso o divulgación de tus datos personales para finalidades específicas (por ejemplo, si en el futuro llegáramos a tratar datos con fines de mercadotecnia), a través del mismo canal de WhatsApp.

Si lo que buscas es evitar que tus datos personales se usen con fines mercadotécnicos, publicitarios o de prospección comercial por parte de cualquier empresa —no solo la nuestra—, puedes además inscribirte al Registro Público para Evitar Publicidad (REPEP), que administra la Procuraduría Federal del Consumidor (PROFECO).

10. Cookies y otras tecnologías de rastreo

Este sitio utiliza cookies y tecnologías similares (como almacenamiento local del navegador) para su funcionamiento y para las herramientas de analítica descritas en el punto 2. El detalle completo —qué cookies existen, su finalidad, su duración, y cómo aceptarlas, rechazarlas o eliminarlas— está en nuestra Política de Cookies, accesible desde el pie de página de este sitio y desde el aviso que aparece en tu primera visita.

11. Medidas de seguridad

Implementamos medidas de seguridad administrativas, técnicas y físicas razonables y proporcionales a la naturaleza de los datos que tratamos (datos de contacto e identificadores de navegación; no procesamos datos financieros ni sensibles), para protegerlos contra daño, pérdida, alteración, destrucción, o uso, acceso o tratamiento no autorizado.

Entre estas medidas: el sitio se sirve exclusivamente por HTTPS con cifrado TLS y con encabezado HSTS (Strict-Transport-Security) para forzar conexiones seguras; se aplican encabezados de seguridad adicionales (Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy) que limitan qué recursos externos puede cargar el sitio y reducen el riesgo de ataques como cross-site scripting o clickjacking; el control de abuso de nuestra analítica propia (CRM-ST) se basa en un valor hash irreversible generado con sal, nunca en la dirección IP en texto plano, y esa base de datos no contiene ninguna columna de direcciones IP; y el acceso a los servidores e infraestructura que alojan este sitio está restringido y protegido mediante autenticación.

Ninguna medida de seguridad es infalible al cien por ciento; sin embargo, monitoreamos y actualizamos estas protecciones de forma continua. Conforme a la ley, si llegara a ocurrir una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo notificaríamos sin dilación por el canal de contacto que nos hayas proporcionado.

El tratamiento indebido de datos personales con fines de lucro, o la vulneración deliberada de bases de datos para provocar un daño, puede además constituir un delito conforme al capítulo de delitos en materia de tratamiento indebido de datos personales previsto en la propia LFPDPPP.

12. Conservación de datos

Conservamos tus datos de contacto (nombre, teléfono, correo si lo compartiste, e historial de conversación) durante el tiempo que dure nuestra relación contigo y, posteriormente, durante los plazos de conservación que exijan las obligaciones legales, fiscales o contables aplicables; transcurridos esos plazos, los eliminamos o los anonimizamos de forma que dejen de identificarte.

Los datos de navegación agregados que recaban Google Analytics 4 y Microsoft Clarity se conservan conforme a los periodos de retención propios de cada herramienta, detallados en nuestra Política de Cookies. Los datos de CRM-ST se conservan únicamente durante el tiempo necesario para cumplir su fin estadístico, tras el cual se eliminan o se anonimizan.

13. Cambios a este aviso de privacidad

Podemos actualizar este aviso cuando cambien nuestras prácticas de tratamiento de datos, la normativa aplicable, o las herramientas que utilizamos. La versión vigente siempre estará publicada en esta misma página, con su fecha de última actualización visible en la parte superior. Si el cambio fuera sustancial —por ejemplo, si empezáramos a usar tus datos para una finalidad nueva que requiera tu consentimiento—, procuraremos avisarte por un medio adicional, como un aviso visible en el sitio.

14. Autoridad competente

La autoridad garante en materia de protección de datos personales en posesión de particulares en México es el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). Ante esa autoridad puedes presentar, entre otros medios, un procedimiento de protección de derechos si consideras que no atendimos correctamente tu solicitud ARCO, y una denuncia si consideras que tratamos tus datos de forma indebida.

Debes saber que, derivado de la reforma administrativa aprobada en México durante 2024–2025 —que reorganizó y, en algunos casos, extinguió organismos autónomos federales—, las funciones del INAI se encuentran en proceso de transición hacia la autoridad que el Estado mexicano determine como su sucesora en materia de protección de datos personales. Mientras dicha transición se consolida, este aviso se remite al marco sustantivo de la LFPDPPP, que continúa vigente, y a la autoridad que en cada momento resulte competente para conocer de estos asuntos. Te recomendamos verificar la designación vigente en el Diario Oficial de la Federación o en gob.mx al momento en que necesites acudir ante la autoridad.

© 2026 Cabo Websites. Operado por Santiago Tangassi.

Términos Cookies WhatsApp