Aviso de Privacidad Integral

 

Introducción

Tu privacidad es importante para nosotros. En Cognitive Contact Center, S.A. de C.V.  (en adelante, “CTSolutions”) valoramos la confianza que depositas en nosotros cada vez que te comunicas a través de nuestros canales de atención. Por ello, queremos explicarte de manera clara cómo obtenemos, utilizamos, compartimos y protegemos tus datos personales.

Este Aviso de Privacidad tiene como finalidad informarte sobre las características principales del tratamiento que damos a tus datos personales, así como sobre los derechos y mecanismos que puedes ejercer respecto de ellos.

I. Identidad, domicilio y contacto del responsable

I.1 Denominación social

Cognitive Contact Center, S.A. de C.V. (en adelante, “CTSolutions”) es responsable del tratamiento de los datos personales que recaba y trata para sus propias finalidades.

I.2 Domicilio completo

El domicilio para oír y recibir notificaciones es Av. Insurgentes Sur número 552, piso 2, Colonia Roma Sur, Alcaldía Cuauhtémoc, C.P. 06760, Ciudad de México, México.

I.3 Área responsable de privacidad

El Área Jurídica de la organización es responsable de atender consultas, solicitudes ARCO, revocaciones y solicitudes relacionadas con la limitación del uso o divulgación de datos personales.

I.4 Medios de contacto

Correo electrónico: arco@ctsolutionsmx.com. Teléfono institucional 5592012473 Horario de atención: lunes a viernes, de 10:00 a 13:00 horas, en el domicilio señalado anteriormente.

II. Alcance, titulares y fuentes de obtención

II.1 Titulares a los que aplica este aviso

Este aviso aplica, según el tratamiento correspondiente, a las siguientes personas titulares:

  • Personas candidatas, colaboradoras y exempleadas.
  • Clientes, prospectos, representantes y contactos comerciales.
  • Usuarios finales o personas atendidas a través de servicios de Contact Center, únicamente cuando CTSolutions determine las finalidades del tratamiento.
  • Proveedores, contratistas y sus representantes o contactos autorizados.
  • Visitantes y personas que ingresen a nuestras instalaciones.
  • Personas usuarias de nuestros sitios web, plataformas y canales digitales.

II.2 Forma de obtención

Los datos podrán obtenerse de manera personal, directa o indirecta, incluyendo formularios físicos o electrónicos, correo electrónico, teléfono, chat, redes sociales, plataformas, videovigilancia, grabaciones, referencias, fuentes de acceso público y comunicaciones realizadas por clientes o proveedores.

II.3 Fuentes de obtención

Cuando los datos no sean proporcionados directamente por la persona titular, podrán recibirse de clientes contratantes, proveedores, referencias laborales o comerciales, fuentes de acceso público y sistemas relacionados con la prestación de servicios, conforme a la legislación aplicable.

II.4 Responsable, encargado y tercero

CTSolutions actúa como responsable respecto de los tratamientos relacionados con sus colaboradores, candidatos, proveedores, clientes propios, visitantes, sitio web, seguridad física y operación interna. Cuando un cliente determine las finalidades y proporcione los datos para la prestación de un servicio de Contact Center, CTSolutions podrá actuar como persona encargada y tratará la información conforme a las instrucciones, contrato y medidas de seguridad acordadas con dicho cliente.

III. Datos personales tratados

Dependiendo del motivo del contacto, del servicio proporcionado o de la relación jurídica correspondiente, podremos tratar las siguientes categorías de datos personales, únicamente cuando sean necesarios, adecuados y relevantes para la finalidad informada.

III.1 Datos de identificación

  • Nombre completo.
  • CURP y RFC, cuando aplique.
  • Identificación oficial o pasaporte, cuando aplique.
  • Firma.
  • Fotografía.
  • Fecha de nacimiento, sexo y estado civil, cuando sean necesarios.
  • Número de Seguridad Social, cuando aplique.

III.2 Datos de contacto

  • Número telefónico.
  • Correo electrónico.
  • Domicilio.
  • Nombre de usuario o perfil de redes sociales cuando la atención se proporcione por dichos medios.

III.3 Datos laborales y profesionales

  • Empresa, puesto y antigüedad laboral.
  • Historial y referencias laborales.
  • Currículum vitae.
  • Evaluaciones de desempeño.
  • Información salarial relacionada con reclutamiento, nómina o administración laboral.

III.4 Datos académicos y de capacitación

  • Nivel de estudios.
  • Títulos, certificaciones y cédula profesional.
  • Comprobantes académicos.
  • Registros de capacitación, evaluación y certificación.

III.5 Datos financieros o patrimoniales

  • Datos bancarios y de pago.
  • Información fiscal y de facturación.
  • Datos salariales, de nómina, compensaciones y prestaciones.
  • Información necesaria para pagos, cobros, conciliaciones y obligaciones financieras.

III.6 Datos electrónicos, técnicos y de navegación

  • Dirección IP, datos de sesión e identificadores de dispositivos.
  • Registros de acceso, actividad, autenticación y operación.
  • Información técnica necesaria para seguridad, disponibilidad y funcionamiento de sitios o plataformas.
  • Cookies y tecnologías similares, conforme al apartado X.

III.7 Imagen, voz, grabaciones y video

  • Imagen fotográfica y video.
  • Voz y grabaciones de llamadas.
  • Registros de chats, correos electrónicos, tickets y demás interacciones de servicio, cuando aplique.

III.8 Datos personales sensibles

Los datos personales sensibles que, en su caso, sean tratados se describen en el apartado IV. No recabaremos datos sensibles que no sean estrictamente necesarios para una finalidad legítima, concreta y relacionada con nuestras actividades.

IV. Datos sensibles y consentimiento

IV.1 Datos de salud

Podremos tratar información médica o de salud únicamente cuando resulte necesaria para obligaciones laborales, seguridad y salud ocupacional, prevención, atención de emergencias o cumplimiento de obligaciones legales aplicables.

IV.2 Datos biométricos

Cuando se utilicen sistemas de identificación o autenticación biométrica, podrán tratarse huellas dactilares, reconocimiento facial u otros patrones biométricos estrictamente necesarios para control de acceso, asistencia o seguridad. La voz de una llamada no se considerará dato biométrico salvo que se utilice específicamente para identificar o autenticar a una persona.

IV.3 Finalidades específicas

Las finalidades específicas, categorías de datos, periodo de conservación, usuarios autorizados y controles aplicables serán definidos por proceso. El tratamiento de datos sensibles se limitará al mínimo indispensable.

IV.4 Consentimiento expreso y por escrito

Cuando el tratamiento de datos personales sensibles requiera consentimiento, recabaremos previamente el consentimiento expreso y por escrito de la persona titular mediante firma autógrafa, firma electrónica o mecanismo de autenticación aplicable. El tratamiento de datos financieros o patrimoniales requerirá consentimiento expreso cuando así corresponda, salvo las excepciones legales aplicables.

IV.5 Excepciones legales

No será necesario recabar consentimiento cuando exista una disposición legal, una relación jurídica, una situación de emergencia, una orden de autoridad, un procedimiento de disociación u otro supuesto de excepción previsto por la legislación aplicable.

IV.6 Consentimientos separados

El consentimiento para datos sensibles, datos financieros o patrimoniales, finalidades secundarias y transferencias que lo requieran se recabará mediante mecanismos separados, específicos, informados y no preseleccionados. Este Aviso de Privacidad no sustituye dichos formatos de consentimiento.

V. Finalidades del tratamiento

Tratamos datos personales para finalidades primarias, necesarias para establecer, mantener y cumplir la relación jurídica correspondiente, y para finalidades secundarias, que son opcionales y no indispensables para dicha relación.

V.1 Finalidades primarias

V.1.1 Gestión de Recursos Humanos

  • Reclutamiento, evaluación, selección, contratación e integración de personal.
  • Administración de expedientes, nómina, compensaciones, beneficios, asistencia, vacaciones y prestaciones.
  • Capacitación, certificación, evaluación de desempeño y desarrollo profesional.
  • Cumplimiento de obligaciones laborales, fiscales, de seguridad social y atención de autoridades.
  • Administración de herramientas, sistemas, accesos y recursos de trabajo.
  • Gestión de seguridad y salud ocupacional y conservación de información relacionada con la relación laboral.

V.1.2 Gestión comercial, contractual y relación con clientes

  • Atender solicitudes de información, identificar clientes y prospectos y dar seguimiento comercial.
  • Elaborar propuestas, gestionar negociaciones, formalizar contratos y administrar servicios.
  • Atender consultas, aclaraciones, inconformidades, requerimientos, pagos y cobranza.

V.1.3 Prestación de servicios de Contact Center

  • Atender llamadas, mensajes, correos, chats y demás interacciones autorizadas.
  • Gestionar solicitudes, trámites, consultas, quejas, reclamaciones, casos e incidencias.
  • Validar identidad cuando sea necesario, generar evidencia del servicio y cumplir compromisos contractuales.
  • Grabar, registrar, monitorear y conservar interacciones para operación, calidad, seguridad, capacitación, supervisión, atención de aclaraciones y cumplimiento aplicable.
  • Gestionar métricas, niveles de servicio, indicadores y compromisos contractuales.

 

Cuando CTSolutions actúe como encargada, las finalidades y límites del tratamiento serán los establecidos por el cliente responsable y el contrato correspondiente.

V.1.4 Administración de proveedores

  • Registrar, evaluar, contratar y administrar proveedores y contratistas.
  • Verificar capacidad técnica, operativa, contractual, fiscal y normativa.
  • Gestionar pagos, renovaciones, modificaciones, terminaciones y comunicación operativa.

V.1.5 Seguridad física, control de accesos y videovigilancia

  • Controlar accesos, identificar visitantes y personal autorizado.
  • Proteger personas, activos, equipos e infraestructura.
  • Atender e investigar incidentes de seguridad física y cumplir requerimientos de autoridad.

V.1.6 Tecnologías de información y seguridad de la información

  • Administrar cuentas, credenciales, accesos, aplicaciones, plataformas y recursos tecnológicos.
  • Brindar soporte, monitorear infraestructura, detectar accesos no autorizados y atender incidentes.
  • Proteger activos de información, continuidad operativa y recuperación ante contingencias.

V.1.7 Calidad, auditoría, cumplimiento y atención de requerimientos

  • Monitorear calidad, controles, desempeño, niveles de servicio y cumplimiento contractual.
  • Realizar auditorías, certificaciones, investigaciones de hallazgos, desviaciones e incidentes.
  • Elaborar reportes de cumplimiento, calidad, gestión y mejora.

V.1.8 Facturación, pagos y obligaciones fiscales

  • Facturar, cobrar, pagar, conciliar y cumplir obligaciones fiscales, financieras y administrativas.

V.2 Finalidades secundarias

  • Comunicación institucional no obligatoria y actividades de integración.
  • Mercadotecnia, publicidad, prospección, promociones y desarrollo comercial.
  • Encuestas de satisfacción, opinión, clima organizacional y retroalimentación.
  • Invitaciones a eventos, seminarios, webinars y actividades de difusión.
  • Análisis estadístico, tendencias y mejora continua, preferentemente con información disociada o agregada.

V.3 Mecanismo para negar finalidades secundarias

Si no deseas que tus datos sean tratados para alguna o todas las finalidades secundarias, podrás manifestar tu negativa, de forma gratuita y previa, mediante el correo arco@ctsolutionsmx.com el formulario o el mecanismo que CTSolutions ponga a tu disposición. La negativa no será motivo para negar servicios, productos, derechos u obligaciones de la relación principal.

VI. Transferencias, comunicaciones y encargados

Podremos comunicar datos personales a terceros nacionales o extranjeros únicamente cuando resulte necesario para las finalidades informadas, exista una relación jurídica, una obligación legal o un supuesto de excepción aplicable. Las transferencias se realizarán conforme a las limitaciones comunicadas a la persona titular.

VI.1 Transferencias sin consentimiento

  • Autoridades competentes, cuando exista obligación, facultad legal o requerimiento fundado.
  • Sociedades controladoras, subsidiarias, afiliadas o del mismo grupo, cuando opere el supuesto legal correspondiente.
  • Terceros necesarios para mantener o cumplir una relación jurídica.
  • Terceros necesarios para celebrar o ejecutar un contrato en interés de la persona titular.
  • Terceros necesarios para la defensa de derechos, procuración o administración de justicia.

VI.2 Transferencias sujetas a consentimiento

Cuando una transferencia no se ubique en un supuesto de excepción, informaremos previamente la identidad o categoría del tercero receptor, la finalidad y el mecanismo para que la persona titular manifieste expresamente si acepta o no la transferencia. El consentimiento se recabará por separado y mediante opciones no preseleccionadas.

VI.3 Transferencias internacionales

Algunos servicios de nube, almacenamiento, telecomunicaciones, grabación, soporte, seguridad, analítica o inteligencia artificial podrían operar desde México u otros países. Cuando exista transferencia internacional a un tercero, se informará la categoría o identidad del receptor, la finalidad y el mecanismo de consentimiento o excepción aplicable.VI.4 Receptores, finalidades y rol

Receptor o categoría

Finalidad

Rol

Consentimiento

Autoridades competentes

Cumplir obligaciones legales, regulatorias, fiscales, laborales o requerimientos fundados.

Tercero

No, cuando exista obligación o facultad legal.

Clientes contratantes

Cumplir servicios, gestionar interacciones, casos, calidad y obligaciones contractuales.

Tercero o responsable, según el tratamiento

Depende de la relación y del supuesto legal.

Proveedores tecnológicos y de nube

Operación, continuidad, soporte, grabación, seguridad y resguardo.

Encargado, cuando actúe bajo instrucciones

No, cuando sea encargado; en otro caso, analizar.

Auditores, abogados y consultores

Auditoría, cumplimiento, asesoría y defensa de derechos.

Tercero o encargado, según el servicio

Según obligación legal, contrato o excepción aplicable.

Instituciones financieras, aseguradoras y pagos

Nómina, pagos, beneficios, conciliaciones y obligaciones fiscales.

Tercero

Según contrato, ley o consentimiento requerido.

VI.5 Personas encargadas del tratamiento

Las personas físicas o morales que traten datos por cuenta de CTSolutions y conforme a sus instrucciones actuarán como encargadas. Estarán sujetas a obligaciones contractuales de confidencialidad, seguridad, devolución, eliminación, atención de incidentes y prohibición de utilizar los datos para finalidades propias.

VI.6 Plataformas y proveedores tecnológicos

Podrán intervenir proveedores de nube, almacenamiento, CRM, telefonía, grabación, mesa de ayuda, EDR (Detección y Respuesta de Puntos de Conexión), monitoreo, analítica y herramientas de inteligencia artificial. Su participación deberá documentarse en el inventario de encargados y sub encargados, contratos y evaluaciones de seguridad correspondientes.

VII. Derechos ARCO

VII.1 Derechos

  • Acceso: conocer los datos personales y las condiciones generales de su tratamiento.
  • Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • Cancelación: solicitar que los datos dejen de estar en posesión de CTSolutions cuando legalmente proceda.
  • Oposición: oponerse a determinados tratamientos por causa legítima o frente a ciertos tratamientos automatizados.

VII.2 Medio y área responsable

Las solicitudes podrán enviarse a arco@ctsolutionsmx.com o presentarse por escrito ante el Área Jurídica de la organización, ubicado en Av. Insurgentes Sur número 552, piso 2, Colonia Roma Sur, Alcaldía Cuauhtémoc, C.P. 06760, Ciudad de México, México, de lunes a viernes de 10:00 a 13:00 horas.

VII.3 Requisitos de la solicitud

  1. Nombre de la persona titular y domicilio o medio para recibir notificaciones.
  2. Documentos que acrediten la identidad de la persona titular y, en su caso, la representación legal.
  3. Descripción clara y precisa de los datos personales objeto de la solicitud, salvo en solicitudes de acceso.
  4. Descripción del derecho ARCO que se pretende ejercer y la petición concreta.
  5. Cualquier elemento o documento que facilite la localización de los datos personales.

VII.4 Acreditación de identidad y representación

Antes de entregar información o hacer efectivo un derecho, CTSolutions podrá validar la identidad de la persona titular o la representación legal mediante medios razonables y proporcionales.

VII.5 Plazos de respuesta

Comunicaremos la determinación adoptada en un plazo máximo de 20 días contados desde la recepción de la solicitud y, cuando resulte procedente, la haremos efectiva dentro de los 15 días siguientes. Estos plazos podrán ampliarse una sola vez cuando las circunstancias lo justifiquen. Si la información es insuficiente, podremos solicitar elementos adicionales conforme a la legislación aplicable.

VIII. Revocación del consentimiento

Podrás solicitar la revocación del consentimiento otorgado para tratamientos que dependan de él. La revocación no tendrá efectos retroactivos. No obstante, la revocación podrá no ser procedente cuando exista una obligación legal, contractual o una excepción que permita continuar el tratamiento.

La solicitud podrá enviarse a arco@ctsolutionsmx.com o presentarse por escrito ante el Área Jurídica de la organización. La solicitud será analizada y atendida conforme al procedimiento interno aplicable, previa validación de identidad.

IX. Opciones para limitar el uso o divulgación

Podrás solicitar la limitación del uso o divulgación de tus datos para finalidades no necesarias para la relación jurídica mediante:

  • Exclusión de comunicaciones comerciales.
  • Inscripción en un listado de no contacto.
  • Limitación por correo electrónico, teléfono u otro canal.
  • Negativa a finalidades secundarias o a comunicaciones promocionales.

La solicitud será gratuita y se registrará en el listado de exclusión o mecanismo interno correspondiente. La limitación no afectará los tratamientos necesarios para cumplir obligaciones legales, contractuales o de seguridad.

X. Tecnologías de rastreo en medios electrónicos

Cuando se utilicen en nuestros sitios o plataformas, podremos emplear cookies, web beacons, píxeles, identificadores de dispositivos, herramientas de analítica web o tecnologías similares.

X.1 Información que pueden recabar

  • Tipo y versión del navegador y sistema operativo.
  • Dirección IP, identificadores de dispositivo y datos de sesión.
  • Fecha y hora de acceso, páginas visitadas, duración y preferencias.
  • Información técnica, estadística y de seguridad del sitio.

X.2 Finalidades

  • Funcionamiento, seguridad, disponibilidad y prevención de abusos.
  • Recordar preferencias y mejorar contenidos, funcionalidades y usabilidad.
  • Obtener estadísticas y analizar tendencias de navegación.
  • Medición o publicidad, únicamente cuando se encuentre habilitada y sea informada.

X.3 Configuración y terceros

Podrás aceptar, rechazar, bloquear o eliminar cookies mediante la configuración del navegador o el mecanismo de preferencias que, en su caso, habilitemos. Cuando intervengan terceros, se informará su categoría, finalidad y participación. La desactivación de cookies necesarias podría afectar algunas funciones del sitio.

XI. Seguridad, confidencialidad y conservación

XI.1 Medidas administrativas

Contamos con políticas, procedimientos, capacitación, gestión de accesos, clasificación de información, evaluaciones de riesgo, gestión de incidentes y controles de cumplimiento.

XI.2 Medidas técnicas

Aplicamos controles de autenticación, autorización, registro, monitoreo, respaldo, protección contra código malicioso, cifrado o mecanismos equivalentes según el riesgo y la naturaleza de los datos.

XI.3 Medidas físicas

Mantenemos controles de acceso físico, protección de instalaciones, resguardo de equipos, áreas restringidas y procedimientos para prevenir pérdida, daño o acceso no autorizado.

XI.4 Deber de confidencialidad

Las personas que intervengan en cualquier fase del tratamiento deberán guardar confidencialidad respecto de los datos personales. Esta obligación continuará aun después de finalizar la relación laboral, contractual o de servicios. La confidencialidad se documentará mediante contratos, políticas, compromisos y controles internos independientes de este aviso.

XI.5 Conservación, bloqueo y supresión

Conservaremos los datos únicamente durante el tiempo necesario para cumplir las finalidades informadas, mantener la relación jurídica y atender obligaciones legales, contractuales, regulatorias o posibles responsabilidades. Cuando concluya la finalidad, los datos podrán bloquearse durante el periodo necesario y posteriormente suprimirse de forma segura conforme a la matriz de conservación aplicable.

Las vulneraciones que afecten significativamente los derechos patrimoniales o morales de las personas titulares serán atendidas y, cuando corresponda, comunicadas conforme a la legislación aplicable.

XII. Tratamientos específicos

XII.1 Videovigilancia

Podremos tratar imágenes mediante fotografías, video y sistemas de videovigilancia instalados en oficinas, centros de trabajo y demás instalaciones. Las imágenes se utilizarán para controlar accesos, proteger personas y activos, investigar incidentes de seguridad, atender requerimientos de autoridad y documentar eventos relacionados con la seguridad física.

Las imágenes serán consultadas únicamente por personal autorizado o autoridades legalmente facultadas. El periodo de conservación se determinará conforme a la matriz de conservación, la finalidad de seguridad y la necesidad de preservar evidencia de incidentes.

En los accesos a las instalaciones se pondrá a disposición un aviso corto de videovigilancia con la identidad del responsable, las finalidades y el mecanismo para consultar este aviso integral.

XII.2 Grabación de llamadas y control de calidad

Algunas llamadas e interacciones podrán grabarse, monitorearse o analizarse para operación, calidad, capacitación, supervisión, seguridad, atención de aclaraciones, gestión de incidencias, evidencia del servicio y cumplimiento contractual o legal. Si se graba audio o video, se informará al inicio de la interacción o mediante el aviso aplicable al canal.

XII.3 Uso de inteligencia artificial

Cuando se utilicen herramientas de inteligencia artificial, aprendizaje automático, analítica avanzada o automatización, podrán procesarse datos contenidos en llamadas, grabaciones, correos, chats, tickets, documentos y registros operativos, únicamente para finalidades previamente informadas y autorizadas.

  • Analizar, clasificar y organizar información.
  • Generar resúmenes, reportes, contenidos o respuestas de apoyo.
  • Identificar tendencias, incidencias y oportunidades de mejora.
  • Apoyar supervisión, calidad, seguridad, continuidad y soporte operativo.

Las herramientas deberán utilizar únicamente la información estrictamente necesaria. Antes de habilitar un proveedor se evaluarán sus condiciones de uso, retención, entrenamiento de modelos, sub encargados, ubicación, seguridad y eliminación de información. Si un proveedor utiliza los datos para finalidades propias o entrenamiento no autorizado, deberá analizarse como tercero y no únicamente como encargado.

Cuando CTSolutions actúe como encargado, el uso de inteligencia artificial sobre datos del cliente estará sujeto a sus instrucciones, autorización y controles contractuales.

XII.4 Decisiones automatizadas y elaboración de perfiles

Cuando se utilicen tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente los intereses, derechos o libertades de las personas titulares, se informará su existencia, finalidad, intervención humana y mecanismos aplicables para ejercer oposición o solicitar revisión conforme a la legislación aplicable.

XIII. Cambios al Aviso

XIII.1 Medio de comunicación

CTSolutions podrá actualizar este aviso para reflejar cambios en sus tratamientos, servicios, sistemas, proveedores o normativa aplicable.

XIII.2 URL de consulta

La versión vigente estará disponible en: https://ctsolutionsmx.com/aviso-de-privacidad/ 

XIII.3 Cambios sustanciales

Cuando se realicen cambios sustanciales, se comunicará la actualización mediante los medios disponibles y, cuando corresponda, se recabará nuevamente el consentimiento necesario antes de iniciar el nuevo tratamiento.

XIII.4 Fecha y versión

Fecha de última actualización: 13 de agosto de 2026. Versión 2.0.

XIII.5 Consulta y evidencia

Se conservará evidencia de la fecha y medio por el cual este aviso fue puesto a disposición de las personas titulares. La recepción del aviso y los consentimientos específicos se documentarán por separado, según el proceso y el canal utilizado.