Respuesta directa
En pocas palabras
Un aviso de privacidad útil para CRM e IA debe describir al responsable, los datos tratados, finalidades necesarias y secundarias, opciones para limitar usos, mecanismos ARCO y cambios del aviso. Antes de redactarlo, la empresa debe mapear fuentes, recorridos, proveedores, transferencias, conservación y funciones de IA. El texto final requiere revisión jurídica conforme a la LFPDPPP vigente y al contexto real de la organización.
Mapea el tratamiento antes de redactar una sola cláusula
Un aviso de privacidad no es una página aislada del sistema. Es la explicación que una organización ofrece sobre un tratamiento real. Si el texto promete una cosa y el CRM, las integraciones o el Copilot hacen otra, el problema no se corrige con mejor redacción. Empieza por identificar al responsable, las personas afectadas, los puntos de recolección, las categorías de datos, las finalidades, los sistemas, los proveedores, las salidas y la disposición final.
Esta guía ayuda a preparar hechos, decisiones y evidencia para la revisión de privacidad y asesoría jurídica. No genera un aviso listo para publicar, no decide qué consentimiento se necesita y no sustituye el análisis de la LFPDPPP, su Reglamento, disposiciones sectoriales, contratos ni circunstancias concretas. El equipo jurídico define la conclusión; producto y tecnología deben demostrar cómo opera el recorrido descrito.
Separa aviso, consentimiento, política interna y contrato
El aviso informa a la persona sobre el tratamiento. El consentimiento, cuando corresponde, expresa una decisión bajo las condiciones aplicables. La política interna asigna reglas y responsabilidades al equipo. El contrato con un proveedor controla instrucciones, seguridad, asistencia, subcontratación, devolución y supresión. Un enlace al aviso no reemplaza automáticamente los otros artefactos, y una casilla marcada no corrige una finalidad ambigua.
Conserva una matriz que conecte cada afirmación pública con su dueño y mecanismo. Si el aviso dice que existe una opción para limitar comunicaciones, identifica el formulario, la lista de supresión, las automatizaciones alcanzadas y la prueba de propagación. Si declara un canal ARCO, confirma quién lo recibe, cómo verifica identidad, qué plazo controla y cómo busca en proveedores. La trazabilidad evita publicar promesas que nadie puede ejecutar.
| Criterio | Pregunta que responde | Evidencia operativa |
|---|---|---|
| Aviso | ¿Qué tratamiento se informa? | Versión, canal y contenido publicado |
| Consentimiento | ¿Qué decisión expresa la persona? | Acción, texto, fecha y contexto |
| Política | ¿Cómo debe actuar el equipo? | Dueños, controles y excepciones |
| Contrato | ¿Qué puede hacer el proveedor? | Instrucciones, asistencia y salida |
Inventaría datos, fuentes y personas antes de agrupar categorías
Recorre formularios web, importaciones, tarjetas de presentación, eventos, correo autorizado, llamadas, reuniones, notas, catálogo, propuestas, Buyer Rooms, soporte, analítica y enriquecimientos aprobados. Para cada punto registra quién aporta los datos, si la obtención es directa o indirecta, qué campos entran, cuáles pueden ser sensibles, qué identificadores se crean y qué sistemas reciben una copia. Disponible técnicamente no significa autorizado ni informado.
No uses categorías tan amplias que oculten el recorrido. Datos de identificación puede abarcar nombre y correo, pero una grabación, una transcripción, una evaluación del vendedor o una inferencia de probabilidad necesitan análisis propio. Distingue datos proporcionados, observados, derivados e inferidos. Si el equipo no puede explicar de dónde salió un atributo, tampoco puede sostener con claridad su finalidad, exactitud, conservación o respuesta ante una solicitud.
Redacta finalidades a partir de recorridos observables
Una finalidad debe permitir entender para qué se usan los datos. Evita frases como mejorar servicios, fines comerciales u otros propósitos relacionados sin un resultado delimitado. Describe actividades reales: calificar una solicitud, gestionar una oportunidad, preparar una propuesta con precios autorizados, habilitar una Buyer Room, dar seguimiento solicitado, atender soporte o medir la operación. Vincula cada finalidad con datos, sistemas, base de decisión y periodo.
Separa las finalidades necesarias para la relación de aquellas secundarias, como ciertas actividades de mercadotecnia o prospección. El equipo jurídico debe decidir la clasificación y el mecanismo aplicable; producto debe asegurar que la opción elegida se cumpla en listas, secuencias, conectores y proveedores. No presentes como necesaria una actividad que puede detenerse sin impedir el servicio principal solo para evitar diseñar una preferencia.
Incluye la capa de IA sin atribuirle capacidades que no existen
Documenta instrucciones, contexto recuperado, fuentes consultadas, herramientas, borradores, resúmenes, sugerencias, feedback, evaluaciones, embeddings y logs. Para cada capa determina si contiene o puede vincularse con datos personales, quién puede verla, por cuánto tiempo se conserva y si un proveedor la procesa. Una salida generada puede seguir siendo dato personal; un identificador seudónimo no se vuelve anónimo por cambiar de formato.
Describe la función de forma verificable. En Cerravi, Copilot organiza contexto y propone siguientes pasos para revisión humana; no debe presentarse como una decisión autónoma sobre la persona. No afirmes que los datos entrenan modelos, ni que nunca lo hacen, sin comprobar contratos, configuración, producto y proveedor. Si una característica cambia —por ejemplo, nueva fuente, grabación, inferencia o uso de feedback— vuelve al mapa y determina si el aviso y otros controles necesitan actualización.

Identifica al responsable y clasifica las relaciones con terceros
El aviso necesita la identidad y domicilio del responsable en los términos aplicables. No uses la marca del producto como sustituto automático de la entidad que decide finalidades y medios. Confirma razón social, operación, canal de privacidad y alcance por país o unidad. Si varias entidades participan, documenta quién decide, quién actúa por instrucciones y quién recibe datos para fines propios antes de elegir una etiqueta contractual.
Separa acceso interno, remisión a un encargado, subcontratación y transferencia que requiere análisis propio. La presencia de una API o un proveedor extranjero no decide por sí sola la clasificación. Registra destinatario o categoría, finalidad, datos, región, instrucciones, condiciones, subencargados y retorno o supresión. El equipo jurídico determina qué debe informarse y qué consentimiento aplica; compras y tecnología sostienen esa conclusión con contratos y configuración.
Diseña el aviso para cada momento de recolección
La LFPDPPP vigente distingue la entrega personal o impresa y la obtención por medios electrónicos, ópticos, sonoros, visuales u otras tecnologías. Para la recolección electrónica contempla un aviso simplificado con elementos mínimos y el sitio donde puede consultarse el integral. Esto exige diseñar el momento de información, no solo publicar una URL en el pie de página.
Mapea formulario, alta de usuario, importación, captura de evento, llamada, correo, Buyer Room, soporte y fuente indirecta. Define qué versión se muestra, cuándo, en qué idioma, con qué enlace y qué ocurre si el canal no permite una pantalla completa. Los Lineamientos de 2013 ofrecen criterios operativos sobre modalidades, pero remiten a la ley anterior; valida su aplicación y numeración contra la LFPDPPP vigente, el Reglamento y disposiciones actuales antes de adoptar una fórmula.
Cubre los elementos mínimos y conserva una matriz de respaldo
El artículo 15 de la LFPDPPP vigente enumera identidad y domicilio del responsable; datos tratados, con identificación de los sensibles; finalidades, distinguiendo las que requieren consentimiento; opciones para limitar uso o divulgación; mecanismos y procedimientos para derechos ARCO; y el medio para comunicar cambios. El texto puede necesitar elementos adicionales por Reglamento, otras disposiciones o el tratamiento concreto.
No revises el aviso solo como prosa. Usa una matriz con elemento, afirmación, sistema, dueño, evidencia, fecha y estado. Marca cualquier frase que dependa de una configuración no comprobada. Si el aviso dice que una preferencia se aplica en diez días, el flujo necesita reloj y conciliación. Si dice que un proveedor elimina datos, conserva la instrucción y confirmación. La matriz debe actualizarse junto con cambios de producto, no únicamente durante una auditoría.
Conecta opciones y límites con controles persistentes
Define cómo una persona limita uso o divulgación, rechaza finalidades secundarias o revoca una decisión cuando corresponda. La interfaz debe explicar alcance y efecto sin patrones confusos. Conserva la preferencia con fecha, versión y origen, pero evita registrar más información de la necesaria. Una baja de correo no siempre equivale a oposición total, cancelación de datos o cierre de una relación contractual.
Propaga el resultado a secuencias, listas, automatizaciones, perfiles fusionados y proveedores. Prueba reimportaciones, cambio de correo, reapertura de oportunidad y recuperación desde respaldo. Mantén una lista de supresión minimizada cuando sea necesaria para impedir la reactivación. Una preferencia visible en una pantalla pero ignorada por el conector que envía mensajes no cumple la promesa informada.
Publica un mecanismo ARCO que el equipo pueda operar
El aviso debe explicar mecanismos, medios y procedimientos para ejercer acceso, rectificación, cancelación u oposición. Conecta el canal con un expediente restringido, verificación proporcional de identidad y representación, clasificación del derecho, control de plazos, búsqueda por sistemas, decisión competente, ejecución, entrega y evidencia. No obligues a la persona a conocer tablas o nombres de proveedores para presentar una solicitud.
Prueba el canal antes de publicarlo y de forma periódica. Envía un caso sintético, verifica que llegue al responsable, que la respuesta no exponga datos por un medio inseguro y que una corrección o restricción se propague. Si cambia el correo, portal o proveedor, el aviso, el runbook y las alertas deben cambiar juntos. Un buzón que existe pero nadie monitorea convierte una declaración pública en una falla previsible.
Describe tecnologías de seguimiento desde su configuración real
Inventaría cookies, almacenamiento local, píxeles, analítica, grabación de sesión y otros identificadores. Para cada tecnología registra proveedor, finalidad, duración, datos, eventos, país, configuración y mecanismo de elección. No copies una tabla genérica del proveedor: la implementación concreta puede habilitar eventos o parámetros distintos. Revisa también enlaces de propuestas y Buyer Rooms cuando generan actividad asociada con una persona o cuenta.
El aviso puede enlazar a una explicación específica, pero el control debe funcionar. Comprueba estado inicial, rechazo, cambio de preferencia, vencimiento y comportamiento antes y después de autenticación. Separa analítica agregada de eventos que aún permiten identificar o vincular a alguien. Evita afirmar que los datos son anónimos si persisten identificadores, combinaciones o claves que permiten volver a relacionarlos.
Controla versiones y activa revisión ante cambios materiales
Asigna identificador, fecha de vigencia, dueño, aprobación e historial a cada versión. Define cómo se comunica un cambio y conserva qué versión estaba disponible en cada punto de recolección. Los disparadores incluyen nueva entidad responsable, datos sensibles o categorías adicionales, finalidades nuevas, cambios en terceros, grabaciones, inferencias, región, conservación, tecnologías de seguimiento o un canal ARCO distinto.
No conviertas cada corrección tipográfica en una campaña, ni escondas una finalidad nueva bajo la frase podremos actualizar este aviso. Clasifica el cambio por impacto y aplica el mecanismo decidido por la función competente. Mantén compatibilidad entre texto, consentimiento, contrato, configuración, inventario y runbook. Si una versión se retira, conserva evidencia mínima de su contenido y periodo sin mantener indefinidamente copias innecesarias de los datos asociados.
Prueba la promesa de extremo a extremo
Selecciona afirmaciones del aviso y conviértelas en casos observables. Crea un lead desde un formulario, importa un contacto, rechaza una finalidad secundaria, solicita acceso, corrige un dato, elimina una copia, cambia una preferencia y abre una Buyer Room. Registra versión, identidad sintética, acción, sistemas, resultado esperado, resultado observado y evidencia. Incluye rutas de interfaz, API, automatización y proveedor cuando tengan el mismo efecto.
Revisa también casos negativos: aviso que no carga, enlace antiguo, preferencia que no se propaga, proveedor no inventariado, atributo inferido sin dueño y dato que reaparece desde respaldo. Una captura de la página prueba que hubo contenido en un momento; no demuestra que el tratamiento se comportó de acuerdo con él. La evidencia suficiente une información, decisión y resultado sin conservar datos personales adicionales por comodidad.
Aplica el mapa a Cerravi sin convertir la guía en garantía
Cerravi organiza cuentas, contactos, oportunidades, actividades, propuestas y Buyer Rooms. Copilot prepara contexto, borradores y siguientes pasos para revisión humana. Las propuestas usan productos y precios del catálogo cargado; si falta un importe, se muestra para revisión y no se inventa. La actividad de una Buyer Room aporta contexto comercial, pero no demuestra identidad, aceptación, contrato, pago o intención por sí sola.
La empresa que usa Cerravi define su responsable, finalidades, datos, usuarios, integraciones, proveedores, plazos, avisos y decisiones jurídicas. El producto no crea automáticamente un aviso conforme, no determina por sí solo si existe transferencia o consentimiento, ni descubre todas las copias externas. Antes de publicar, compara el mapa con la configuración real, valida el texto con asesoría competente y ejecuta una prueba integral. Repite después de cada cambio material.
Preguntas frecuentes
Dudas comunes sobre este proceso
¿Qué debe contener un aviso de privacidad en México?
Como mínimo, la LFPDPPP vigente enumera identidad y domicilio del responsable; datos tratados, identificando los sensibles; finalidades y las que requieren consentimiento; opciones para limitar uso o divulgación; mecanismos para derechos ARCO; y medios para comunicar cambios. El Reglamento, otras disposiciones y el tratamiento concreto pueden exigir análisis adicional.
¿Un CRM necesita un aviso de privacidad diferente por usar inteligencia artificial?
No existe una respuesta única basada solo en la etiqueta IA. La empresa debe revisar si cambian datos, finalidades, inferencias, proveedores, decisiones, regiones, conservación o expectativas de la persona. Si el Copilot introduce un tratamiento no cubierto o modifica materialmente el recorrido informado, la función competente debe determinar qué actualización, información o decisión adicional corresponde.
¿El aviso simplificado reemplaza al aviso integral?
Para obtención por medios electrónicos y otras tecnologías, la LFPDPPP vigente contempla un aviso simplificado con elementos mínimos y el sitio donde se consulta el integral. No debe usarse como excusa para ocultar información ni presentarse después de recolectar. La modalidad y el momento deben validarse para cada canal y tratamiento.
¿Debo decir que los datos se usan para entrenar inteligencia artificial?
Solo debe afirmarse lo que contratos, configuración, producto y proveedores permiten demostrar. Entrenamiento, evaluación, feedback, registro y generación son actividades distintas. El equipo debe mapear cada una, identificar datos personales, finalidad, acceso, conservación y terceros, y someter la conclusión a revisión jurídica antes de redactar el aviso.
¿Cómo se demuestra que el sistema cumple lo informado en el aviso?
Con una matriz que conecte cada afirmación con sistema, dueño y control, más pruebas de extremo a extremo. La evidencia puede incluir versión mostrada, preferencia, propagación, búsqueda ARCO, instrucción a proveedor, eliminación y resultado observado. Publicar una página o conservar una captura no demuestra por sí solo el comportamiento del tratamiento.