1. Términos y Condiciones del Servicio
1.1 Partes
Prestador del servicio:Pneuma Studio, desarrollador de la plataforma Centinelia (en adelante “Centinelia”), contacto: hola@centinelia.mx.
Cliente: la persona física o moral que contrata, activa o usa el servicio de agente de voz IA a través del sitio web o del portal de clientes de Centinelia.
1.2 Objeto
Centinelia proporciona un agente de voz impulsado por inteligencia artificial que atiende y realiza llamadas telefónicas en nombre del Cliente, según las capacidades del plan contratado. El agente opera las 24 horas del día bajo la configuración y la base de conocimiento que el Cliente establece en su portal.
1.3 Activación y vigencia
El servicio se activa al completar el pago inicial de instalación a través de Stripe. La vigencia es mensual con renovación automática. El Cliente puede cancelar en cualquier momento con al menos 5 días naturales de anticipación a su fecha de renovación.
1.4 Pagos
La mensualidad se cobra automáticamente a través de Stripe en la fecha de renovación. En caso de fallo de pago, el Cliente recibe una notificación y cuenta con 3 días naturales de gracia antes de que el agente sea pausado. El servicio se reactiva al actualizar el método de pago. No se emiten reembolsos por períodos parciales.
Los minutos incluidos no utilizados en un mes se transfieren al siguiente, con un límite de acumulación equivalente a un mes adicional del plan activo.
1.5 Responsabilidades del Cliente
Mantener actualizada la base de conocimiento del agente (horarios, servicios, precios, FAQs).
Verificar la exactitud de la información que el agente comunica a sus clientes finales.
Notificar a sus clientes finales que las llamadas pueden ser grabadas, conforme a la LFPDPPP.
Cumplir con la legislación aplicable en materia de telecomunicaciones, privacidad y protección al consumidor.
1.6 Limitación de responsabilidad
Centinelia es un agente de voz automatizado y no sustituye asesoría profesional de ningún tipo (legal, médica, financiera u otra). Centinelia no se hace responsable de decisiones que terceros tomen con base en la información del agente, ni de interrupciones derivadas de fallas en proveedores de telecomunicaciones o infraestructura de terceros (Vapi, Twilio, ElevenLabs, entre otros).
La responsabilidad máxima de Centinelia en cualquier circunstancia se limita al monto pagado por el servicio en los tres (3) meses previos al evento que origina la reclamación.
1.7 Suspensión y baja del servicio
Centinelia puede suspender o dar de baja el servicio, con previo aviso de 15 días naturales, por incumplimiento de estos términos, uso del agente para actividades ilegales, o por decisión de negocio con reembolso proporcional al período no utilizado.
Si el agente permanece pausado por más de 3 meses consecutivos sin regularización, Centinelia podrá reasignar el número telefónico asignado, notificando con al menos 15 días de anticipación.
1.8 Uso de marca
Al contratar el servicio, el Cliente autoriza a Centinelia a mencionar el nombre del negocio como caso de éxito en materiales de marketing, sin revelar información confidencial. Esta autorización puede revocarse en cualquier momento escribiendo a hola@centinelia.mx.
1.9 Ley aplicable y jurisdicción
Estos términos se rigen por las leyes de los Estados Unidos Mexicanos. Las partes se someten a los tribunales competentes de Monterrey, Nuevo León, renunciando a cualquier otro fuero.
2. Aviso de Privacidad Integral
En cumplimiento con lo dispuesto por los artículos 15, 16 y 17 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, Centinelia pone a disposición del titular el presente Aviso de Privacidad Integral.
2.1 Identidad y domicilio del responsable
Pneuma Studio, desarrolladora y operadora de la plataforma Centinelia (en adelante “Centinelia” o el “Responsable”), con domicilio convencional para oír y recibir notificaciones en materia de datos personales en: Monterrey, Nuevo León, México, y correo electrónico de contacto privacidad@centinelia.mx, es el responsable del tratamiento de tus datos personales.
2.2 Departamento de Datos Personales
Para atender cualquier asunto relacionado con el tratamiento de tus datos, incluida la solicitud de derechos ARCO o la revocación del consentimiento, dirígete al Departamento de Datos Personales de Centinelia:
Correo: privacidad@centinelia.mx
Horario de atención: lunes a viernes de 9:00 a 18:00 hrs (tiempo del centro de México).
2.3 Datos personales que recabamos
El Responsable recaba las siguientes categorías de datos personales:
Del Cliente titular de la cuenta: nombre completo, correo electrónico, teléfono, nombre y giro del negocio, RFC (cuando aplique KYC), y datos de facturación procesados por Stripe (Centinelia no almacena datos de tarjeta).
Del negocio: descripción, horarios, base de conocimiento y configuración del agente definida por el Cliente.
De los llamantes (usuarios finales que llaman al negocio del Cliente): número de teléfono, grabación de audio y transcripción de la llamada cuando el agente esté configurado para ello, y datos que el propio llamante proporcione voluntariamente durante la conversación (nombre, correo, dirección, motivo del contacto, etc.).
De navegación:dirección IP y datos técnicos mínimos de sesión (ver sección 2.7 “Cookies y tecnologías”).
2.4 Datos personales sensibles y menores de edad
Centinelia no recaba de manera intencional datos personales sensibles (origen racial o étnico, estado de salud, información genética, creencias religiosas o filosóficas, afiliación sindical, opiniones políticas, preferencia sexual). Si un llamante los proporciona espontáneamente durante una llamada, se tratarán con las medidas reforzadas descritas en la sección 3 de este documento y podrán ser eliminados a petición expresa del titular.
El servicio no está dirigido a menores de edad. Si detectamos que se han recabado datos de un menor sin consentimiento verificable del padre, madre o tutor, los eliminaremos inmediatamente al ser notificados.
2.5 Finalidades del tratamiento
Todas las finalidades para las que Centinelia trata tus datos son primarias y necesarias para prestar el servicio contratado. No existen finalidades secundarias (mercadotecnia, publicidad ni prospección comercial ajenas al servicio).
Finalidades primarias:
Prestar el servicio de agente de voz IA y de operaciones para el Cliente.
Generar los reportes, métricas y grabaciones que se muestran en el portal del Cliente.
Enviar resúmenes de llamadas, notificaciones operativas y avisos del servicio por correo.
Procesar el cobro de la mensualidad y emitir comprobantes fiscales.
Cumplir con obligaciones legales, fiscales y regulatorias aplicables.
Atender solicitudes de soporte, incidencias y consultas del Cliente.
2.6 Transferencias de datos
Para operar el servicio, Centinelia transfiere datos personales a los siguientes encargados y subencargados, incluidas transferencias internacionales a Estados Unidos de América y la Unión Europea. Estas transferencias son necesarias para el cumplimiento de la relación jurídica entre el Cliente y el Responsable, por lo que, conforme al artículo 37 de la LFPDPPP, no requieren consentimiento adicional del titular:
Supabase Inc. / AWS (EE.UU.): base de datos y almacenamiento.
Vercel Inc. (EE.UU.): alojamiento y entrega de la aplicación web.
Stripe, Inc. (EE.UU.): procesamiento de pagos, PCI DSS Nivel 1.
Vapi Inc. (EE.UU.): orquestación de llamadas.
Twilio Inc. (EE.UU.): telefonía y números virtuales.
ElevenLabs Inc. (EE.UU.): síntesis de voz.
Anthropic PBC (EE.UU.): modelos de lenguaje.
OpenAI L.L.C. (EE.UU.): modelos de lenguaje complementarios.
Deepgram Inc. (EE.UU.): transcripción de voz.
Upstash Inc. (EE.UU./UE): control de tasas de peticiones.
Todos los proveedores anteriores están obligados contractualmente a proteger los datos con estándares equivalentes o superiores a los establecidos en la LFPDPPP. Centinelia no vende, alquila ni comparte datos personales con terceros para fines comerciales ajenos al servicio.
2.7 Cookies y tecnologías de rastreo
Centinelia utiliza únicamente cookies y almacenamiento local estrictamente necesarios para el funcionamiento del sitio y del portal (mantener la sesión iniciada, recordar preferencias mínimas de interfaz). No usamos cookies de publicidad, perfilamiento ni rastreo entre sitios. No integramos redes sociales ni pixeles de terceros con fines de marketing.
2.8 Derechos ARCO
El titular tiene derecho a solicitar el Acceso, Rectificación, Cancelación u Oposición (derechos ARCO) al tratamiento de sus datos personales, así como a revocar el consentimiento otorgado para dicho tratamiento.
Procedimiento:
1. Envío de solicitud. Enviar correo a privacidad@centinelia.mx con el asunto “Solicitud ARCO”, indicando derecho que ejerce, datos que desea acceder / rectificar / cancelar / oponerse, y motivo (si aplica).
2. Acreditación de identidad. Adjuntar copia de identificación oficial vigente (INE, pasaporte o cédula) del titular o, en su caso, del representante legal junto con el poder correspondiente.
3. Respuesta. Centinelia responderá en un plazo máximo de 20 días hábiles contados a partir de la recepción de la solicitud completa, informando si la solicitud es procedente.
4. Ejecución. Si la solicitud es procedente, se hará efectiva dentro de los 15 días hábiles siguientes a la fecha en que se comunique la respuesta.
Los plazos anteriores podrán ampliarse por una sola vez y por un período igual cuando las circunstancias del caso lo justifiquen. El ejercicio de los derechos ARCO es gratuito; únicamente deberán cubrirse, en su caso, los gastos justificados de envío o el costo de reproducción en copias u otros formatos.
2.9 Limitación de uso o divulgación
Además de los derechos ARCO, el titular puede limitar el uso o divulgación de sus datos mediante los mismos canales previstos en la sección 2.8. Asimismo, puede inscribirse en el Registro Público de Consumidores (REPEP) de la PROFECO o en el Registro Público para Evitar Publicidad (REP) del propio consumidor para no recibir publicidad no deseada.
2.10 Cambios al aviso de privacidad
Centinelia se reserva el derecho de modificar el presente aviso conforme evolucionen el servicio y la legislación aplicable. Cualquier cambio sustancial será notificado a los Clientes por correo electrónico con al menos 15 días naturales de anticipación y publicado en esta misma página. La versión vigente siempre podrá consultarse en centinelia.mx/legal#privacidad. La fecha de última actualización aparece al inicio de esta página.
2.11 Autoridad reguladora
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado por Centinelia, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) a través de su portal: home.inai.org.mx.
Si prefieres una explicación sin términos jurídicos, consulta la versión en lenguaje sencillo de este aviso.
3. Medidas de Seguridad Técnica
Centinelia implementa las siguientes medidas de seguridad técnica y organizacional para proteger los datos personales que trata, conforme a lo establecido en el artículo 19 de la LFPDPPP y su Reglamento.
Cifrado en tránsito y en reposo
Todas las comunicaciones entre el navegador del Cliente y los servidores de Centinelia se realizan exclusivamente mediante HTTPS con HSTS (HTTP Strict Transport Security), lo que impide conexiones sin cifrado incluso si el usuario introduce una URL sin “https”.
Las bases de datos están alojadas en Supabase (AWS), que aplica cifrado AES-256 en reposo a nivel de almacenamiento.
Autenticación y control de acceso
Las contraseñas del portal de clientes se almacenan con hashing PBKDF2-SHA256 a 100,000 iteraciones con salt único por cuenta, estándar equivalente al recomendado por NIST SP 800-132.
Las sesiones se gestionan mediante tokens firmados con HMAC-SHA256 y fecha de vencimiento; cualquier alteración invalida la sesión de forma inmediata.
Las comparaciones de tokens de autenticación se realizan mediante operaciones de tiempo constante para prevenir ataques de temporización (timing attacks).
Cada solicitud a la API verifica que el usuario autenticado sea propietario del recurso que solicita (control de acceso por objeto).
Pagos
Los pagos son procesados en su totalidad por Stripe Inc., certificado PCI DSS Nivel 1. Centinelia nunca recibe, transmite ni almacena números de tarjeta, fechas de vencimiento ni códigos de seguridad.
Protección de la infraestructura
Se aplican cabeceras de seguridad HTTP en todas las respuestas: Content Security Policy (CSP), X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
El agente de IA tiene restricciones técnicas que impiden que sea utilizado para acceder a recursos internos de red (SSRF protection).
Se aplican límites de peticiones por sesión (rate limiting) en todos los endpoints sensibles para prevenir abuso y denegación de servicio.
Las entradas que recibe el sistema están validadas en formato y longitud antes de ser procesadas o enviadas a APIs de terceros.
Proveedores de infraestructura
Centinelia utiliza los siguientes subencargados para operar el servicio, todos con sus propias certificaciones de seguridad:
Supabase / AWS — base de datos y almacenamiento de archivos.
Vercel — alojamiento y entrega de la aplicación web.
Stripe — procesamiento de pagos (PCI DSS Nivel 1).
Vapi / Twilio / ElevenLabs — infraestructura de voz y telefonía.
Anthropic / OpenAI — modelos de inteligencia artificial.
Upstash — control de tasas de peticiones (Redis).
Incidentes de seguridad
En caso de que Centinelia detecte o tenga conocimiento de una vulneración de datos que afecte a Clientes, se comprometería a notificarles en un plazo no mayor a 72 horas desde que el incidente sea confirmado, informando la naturaleza de los datos comprometidos y las medidas adoptadas.
4. Grabación y Transcripción de Llamadas
El agente puede estar configurado para grabar y transcribir las llamadas. Las grabaciones quedan disponibles en el portal del Cliente y se conservan por hasta 12 meses.
Aviso al llamante
Cuando la grabación está activa, el agente notifica al llamante al inicio de la conversación. Esta notificación cumple con la Ley Federal de Telecomunicaciones y Radiodifusión (LFTR) y la LFPDPPP. El Cliente no debe desactivar este aviso ni usar las grabaciones para fines distintos a la mejora de su propio servicio.
Acceso y uso
Solo el Cliente y el equipo de soporte de Centinelia con causa justificada tienen acceso a las grabaciones.
Centinelia puede usar datos de llamadas anonimizados para mejorar sus modelos de IA. Nunca se comparten grabaciones identificables con terceros sin consentimiento explícito.
Al cancelar el servicio, el Cliente puede solicitar la exportación o eliminación de sus grabaciones.
5. Uso Responsable y Lista Nacional de No Llamar (LNCL)
Esta sección aplica especialmente a Clientes que usan la funcionalidad de llamadas salientes.
4.1 Uso permitido
El agente puede realizar llamadas salientes únicamente para:
Devolver llamadas que el negocio no pudo contestar (llamadas perdidas).
Confirmar, modificar o cancelar citas con clientes con relación previa al negocio.
Dar seguimiento a prospectos que proporcionaron sus datos voluntariamente.
Comunicaciones operativas con clientes existentes (recordatorios, actualizaciones, etc.).
4.2 Lista Nacional de No Llamar (LNCL)
La LNCL es un registro de PROFECO en el que los consumidores se inscriben para no recibir llamadas de telemercadeo no solicitadas, conforme a los artículos 17 BIS y 17 BIS 2 de la Ley Federal de Protección al Consumidor (LFPC).
El Cliente, como proveedor que origina las llamadas, es el responsable legal de verificar que los números de destino no estén inscritos en la LNCL cuando la naturaleza de las llamadas así lo requiera. Centinelia actúa como proveedor de tecnología y no es parte en las comunicaciones del agente.
4.3 Usos prohibidos
Prospección masiva a listas de contactos sin consentimiento previo del destinatario.
Contactar de forma reiterada a personas que hayan solicitado no ser contactadas.
Difundir información falsa, engañosa o que induzca al error al consumidor.
Cualquier actividad contraria a la legislación mexicana en materia de telecomunicaciones, protección al consumidor o datos personales.
4.4 Indemnización
El Cliente se compromete a indemnizar y sacar en paz a Centinelia respecto de cualquier reclamación, sanción, multa o procedimiento administrativo iniciado por PROFECO, IFT o cualquier autoridad competente, derivado del uso que el Cliente dé al servicio de llamadas salientes.
© 2026 Centinelia · Pneuma Studio
← Volver al inicio