Legal
Política de Privacidad — Agent NYRA
Última actualización: 15 de septiembre de 2026
1. Quiénes somos
La entidad responsable de los datos personales tratados en este sitio es Post-Humana LLC, que opera bajo la marca Agent NYRA.
Domicilio postal: 1209 Mountain Rd PL NE, Ste N, Albuquerque, NM 87110, Estados Unidos.
Canal de contacto: info@agent-nyra.io.
En esta Política, “Agent NYRA”, “nosotros” y “nuestro” se refieren a Post-Humana LLC cuando determina las finalidades y los medios esenciales del tratamiento.
2. A quién se aplica esta Política
Esta Política explica cómo tratamos datos personales cuando navegas por las páginas públicas de la Landing, envías un mensaje mediante Contacto o solicitas un Diagnóstico.
La plataforma privada, el acceso mediante login y los productos o servicios contratados pueden estar sujetos a información y acuerdos específicos. No envíes por este sitio contraseñas, credenciales, datos financieros completos, datos de salud, documentos de identidad ni otra información sensible que no sea necesaria para tu solicitud.
La normativa aplicable puede depender de tu ubicación, residencia, la naturaleza de la solicitud y el contexto del tratamiento. Esta página informa sobre la Landing pública y no sustituye un acuerdo o aviso específico que pueda aplicarse a un producto, servicio o relación contractual.
3. Qué datos podemos recibir
Según la función que utilices, podemos recibir:
a) En Contacto: nombre, dirección de correo electrónico, empresa y teléfono cuando se proporcionen, mensaje, idioma de la solicitud, un identificador técnico de solicitud y registros de consentimiento asociados al envío.
b) En Diagnóstico: nombre, correo profesional, empresa, cargo o función, país o zona horaria, sector, tamaño de empresa, descripción del reto u objetivo presentado, prioridad o urgencia, sitio web cuando se proporcione, idioma de la solicitud, un identificador técnico de solicitud y registros de consentimiento asociados al envío.
c) Si incluyes información adicional en tu mensaje, podemos recibir el contenido que decidas enviar. Te pedimos que no incluyas datos personales de terceros ni datos sensibles que no sean necesarios.
d) Datos técnicos estrictamente necesarios para entregar, proteger y mantener el sitio, cuando sean generados por los servicios de hosting, seguridad o infraestructura utilizados por la aplicación. El servicio también puede generar identificadores de solicitud, marcas de tiempo, registros de consentimiento y metadatos técnicos de seguridad y prevención de abuso. No fijamos aquí una lista de IP, identificadores, cookies o logs cuya existencia dependa de la configuración efectiva de un proveedor.
4. Para qué usamos los datos
Usamos los datos personales para finalidades compatibles con la interacción realizada, entre ellas:
a) recibir, analizar y responder a un mensaje de Contacto;
b) recibir y valorar una solicitud de Diagnóstico y contactar para tratar posibles siguientes pasos;
c) realizar las comunicaciones necesarias relacionadas con la solicitud;
d) proteger el sitio y prevenir abusos, fraudes, usos ilícitos e incidentes de seguridad;
e) cumplir obligaciones legales, órdenes válidas de autoridades y ejercer o defender derechos;
f) mantener los registros técnicos y operativos necesarios para la seguridad y el funcionamiento del servicio.
Cuando una solicitud de Diagnóstico se envía correctamente, la superficie pública puede ofrecer un enlace HTTPS de agenda de Google únicamente si existe una URL válida configurada para ese entorno. Esa agenda forma parte de la gestión de la solicitud y no crea por sí sola un contrato de servicios.
5. Bases legales
La base legal puede variar según la finalidad y el contexto, e incluir procedimientos preliminares relacionados con una posible contratación, obligaciones legales, ejercicio de derechos, interés legítimo para seguridad y funcionamiento, o consentimiento cuando se solicite de forma específica, libre e informada.
El consentimiento registrado en los formularios tiene la finalidad y la versión indicadas en el propio formulario. No autoriza usos incompatibles o indefinidos de los datos.
6. Aplicación en México cuando corresponda
Cuando el tratamiento quede sujeto a México, aplicamos la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). La nueva ley fue publicada en el Diario Oficial de la Federación el 20 de marzo de 2025; el texto vigente utilizado como referencia en esta Política indica última reforma DOF 14 de noviembre de 2025. Sus disposiciones transitorias establecen la entrada en vigor al día siguiente de su publicación, salvo las excepciones expresas que correspondan.
El aviso de privacidad debe informar, según corresponda, la identidad y domicilio del responsable, los datos tratados, las finalidades, las opciones para limitar uso o divulgación y el mecanismo para ejercer derechos, conforme a los artículos 15 y 16. El consentimiento se solicita, cuando proceda, conforme a los artículos 7 a 9. Las medidas de seguridad, la gestión de vulneraciones y la confidencialidad se atienden conforme a los artículos 18 a 20 cuando resulten aplicables.
Puedes ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO) escribiendo a info@agent-nyra.io con el asunto “Derechos de privacidad”. La solicitud debe incluir la información prevista por los artículos 27 a 31, incluida la identificación, el medio para recibir respuesta, la descripción clara del derecho que se pretende ejercer y los elementos que permitan localizar los datos. Responderemos dentro de 20 días y, si procede, haremos efectiva la determinación dentro de los 15 días siguientes; esos plazos pueden ampliarse una sola vez por un periodo igual cuando exista justificación legal.
La autoridad administrativa mexicana competente en materia de protección de datos personales de particulares es la Secretaría Anticorrupción y Buen Gobierno. La identificación y verificación de la persona solicitante se realizará de forma razonable y proporcional para proteger los datos frente a solicitudes fraudulentas.
7. Compartición y operadores
Podemos utilizar prestadores que traten datos en nuestro nombre y siguiendo nuestras instrucciones, únicamente en la medida necesaria para las finalidades de esta Política. Las categorías pueden incluir hosting, base de datos, seguridad, comunicaciones y soporte técnico.
También podremos compartir datos cuando exista una obligación legal, una orden válida de autoridad, una necesidad de proteger derechos, seguridad, patrimonio y funcionamiento del sitio, o una operación societaria con las garantías legales aplicables.
En la configuración operativa revisada, el flujo utiliza Vercel para hosting y ejecución, Google Cloud Firestore para persistencia, Cloud Tasks para tareas y Cloud Scheduler para la reconciliación, y Resend para notificaciones por correo. Las funciones de producción del proyecto están configuradas en iad1 (Washington, D.C., Estados Unidos); Firestore utiliza nam5, la multirregión de Estados Unidos Central, con réplicas de lectura y escritura en Iowa y Oklahoma y una réplica testigo en Carolina del Sur; la cola de producción y el job de Scheduler revisados están en us-central1 (Iowa). No afirmamos que un DPA específico de Vercel aplique a esta cuenta.
Resend es operado por Plus Five Five, Inc. La cuenta de producción revisada utiliza el plan Transactional Free y el dominio de notificaciones configurado envía desde North Virginia (us-east-1). Sus datos de cuenta, metadatos, logs y registros de API se mantienen en Estados Unidos con independencia de la región de envío.
8. Transferencias internacionales
Cuando se procesan solicitudes de Contacto o Diagnóstico, la transferencia técnica se realiza mediante conexiones HTTPS server-side desde las funciones de Vercel en iad1 hacia las APIs de Google Cloud. Firestore conserva los registros en nam5; Cloud Tasks conserva las tareas de notificación en la cola de producción ubicada en us-central1; y Cloud Scheduler, también en us-central1, invoca el endpoint interno de reconciliación. Esos servicios reciben los datos únicamente para persistir la solicitud, proteger el servicio, gestionar la entrega y mantener los registros operativos necesarios.
Las notificaciones de Contacto pueden incluir nombre, correo, empresa, teléfono, mensaje, idioma y referencia de solicitud; las notificaciones de Diagnóstico incluyen los metadatos necesarios para localizar y atender la solicitud. Resend procesa y envía estas notificaciones desde North Virginia (us-east-1); sus datos de cuenta, metadatos, logs y registros de API se mantienen en Estados Unidos.
La duración del tratamiento sigue los criterios de conservación de la sección siguiente. Firestore no tiene una política TTL configurada para leads o contactos; el único TTL revisado corresponde a metadatos de límites de solicitudes. Según la documentación pública de Resend, el plan Free tiene una retención estándar de 30 días para datos de correo y logs; ese plazo corresponde a Resend y no a nuestra base de datos de Firestore.
Post-Humana LLC determina las finalidades y las instrucciones; los prestadores actúan dentro de sus servicios de hosting, persistencia, tareas, reconciliación y correo. Las salvaguardas técnicas verificadas incluyen HTTPS, autenticación server-side con Vercel OIDC, identidades autenticadas de Google para las llamadas y Cloud Tasks, controles de acceso y las medidas del proveedor de correo. Los mecanismos contractuales concretos se considerarán según el DPA o los términos aplicables a la cuenta y al caso.
Cuando resulte aplicable la LGPD, las transferencias se realizarán con una hipótesis legal y un mecanismo válido conforme a la ley y a la reglamentación de la Autoridade Nacional de Proteção de Dados. Para ejercer derechos, utiliza el canal de la sección 10; también puedes presentar una petición ante la ANPD conforme a la legislación aplicable.
9. Conservación y eliminación
Conservamos los datos durante el tiempo necesario para las finalidades informadas, las obligaciones legales, la resolución de controversias y la protección del sitio y de nuestros derechos.
Cuando el tratamiento deje de ser necesario y no exista una obligación o fundamento legítimo para conservar los datos, adoptaremos medidas razonables para eliminarlos, anonimizarlos o hacerlos inaccesibles.
El periodo concreto puede variar según la solicitud, la obligación legal y los registros técnicos de seguridad. No existe borrado automático por TTL para los documentos de leads o contactos revisados; el TTL de diagnostic_rate_limits.expiresAt solo limita metadatos temporales de prevención de abuso y no elimina solicitudes. No publicamos plazos numéricos adicionales que no estén aprobados e implementados operativamente.
10. Derechos de las personas
Según la legislación aplicable, puedes solicitar confirmación de tratamiento, acceso, rectificación, eliminación o limitación cuando corresponda, información sobre comparticiones, portabilidad cuando sea aplicable, revocación del consentimiento y oposición a tratamientos basados en interés legítimo.
Cuando aplique el RGPD, informaremos sobre las finalidades, la base legal, las categorías de datos, los destinatarios, las transferencias y el plazo o criterio de conservación. Las solicitudes recibidas por medios electrónicos se atenderán, en principio, dentro de un mes, sujeto a las condiciones y extensiones permitidas por la normativa.
Para ejercer tus derechos, escribe a info@agent-nyra.io con el asunto “Derechos de privacidad”. Podemos solicitar información razonable para confirmar la identidad y evitar solicitudes fraudulentas. Responderemos conforme a los plazos y condiciones aplicables.
11. Cookies y tecnologías similares
La información sobre cookies, analítica, publicidad y tecnologías similares depende de la configuración efectiva del entorno publicado. Esta versión no incorpora una lista de cookies, herramientas, finalidades o proveedores que no hayan sido confirmados.
Si se incorporan tecnologías no esenciales, actualizaremos esta información y solicitaremos consentimiento cuando la legislación lo exija.
12. Seguridad
Adoptamos medidas técnicas y administrativas compatibles con la naturaleza de los datos y los riesgos del tratamiento, incluyendo controles de acceso, comunicación protegida y separación entre la superficie pública y las áreas privadas cuando corresponda.
Ninguna transmisión o almacenamiento por internet es absolutamente seguro. Por eso, no incluyas más información de la necesaria en los formularios.
Si identificamos una vulneración o incidente de seguridad, aplicaremos las medidas de evaluación, contención, documentación, comunicación y cooperación que exija la legislación aplicable.
13. Menores
Este sitio no está dirigido intencionadamente a menores. No solicites ni envíes datos de menores cuando no sean necesarios para la finalidad de la solicitud. Si crees que se han enviado datos de forma indebida, contacta con nosotros para valorar la situación conforme a la legislación aplicable.
14. Decisiones automatizadas
Esta Política no describe un tratamiento automatizado adicional en los formularios públicos de la Landing. El Diagnóstico es una etapa inicial de entendimiento y no sustituye asesoramiento profesional específico.
15. Actualizaciones
Podemos actualizar esta Política para reflejar cambios legales, técnicos u operativos. La versión vigente se publicará en esta página con su fecha de actualización.
16. Contacto
Para dudas, solicitudes relacionadas con datos personales o ejercicio de derechos, escribe a:
Post-Humana LLC — Agent NYRA
Correo: info@agent-nyra.io
Domicilio postal: 1209 Mountain Rd PL NE, Ste N, Albuquerque, NM 87110, Estados Unidos.