Aviso de Privacidad

Última actualización: 7 de julio de 2025

En cumplimiento de los artículos 15, 16, 17 y demás aplicables de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo la “Ley”) y su Reglamento, se emite el presente Aviso de Privacidad Integral (el “Aviso”), mismo que expone la forma en que Rodrigo Esquivel Flores y César Guadarrama Cantú (en conjunto, “Tolo”), con domicilio en Blvr. José María Pino Suárez 800, Col. Cuauhtémoc, 50130 Toluca de Lerdo, Estado de México, México (el “Domicilio”), tratan los datos personales que usted (el “Titular”) proporciona a través del sitio https://tolo.cafe y de cualquier medio físico o digital relacionado.

1. ¿QUÉ DATOS PERSONALES RECABAMOS?

Categoría

Ejemplos

Naturaleza

Identificación

Nombre completo, fecha de nacimiento, RFC

Ordinarios

Contacto

Domicilio, teléfono, correo electrónico

Ordinarios

Facturación y pago

RFC, domicilio fiscal, datos bancarios o de tarjeta, CLABE

Patrimoniales

Entrega y logística

Dirección de envío, referencias

Ordinarios

Preferencias de consumo

Historial de pedidos, métodos de preparación, opiniones

Ordinarios

Datos digitales

Dirección IP, navegador, sistema operativo, cookies y balizas web

Ordinarios

Tolo no solicita intencionalmente datos personales sensibles.

2. ¿PARA QUÉ FINES UTILIZAMOS SUS DATOS PERSONALES?

2.1 Finalidades primarias (indispensables)

  1. Identificarle y crear su cuenta.
  2. Procesar pedidos, pagos y facturación.
  3. Gestionar entregas y devoluciones.
  4. Brindar soporte y atención al cliente.
  5. Cumplir obligaciones legales, fiscales y contractuales.

2.2 Finalidades secundarias (opcionales)

  1. Enviarle promociones, boletines y encuestas.
  2. Elaborar estudios estadísticos y de mercado.
  3. Mejorar nuestro catálogo, experiencia y calidad del servicio.

Si el Titular no desea que sus datos se traten para finalidades secundarias podrá manifestarlo desde el inicio o en cualquier momento siguiendo el procedimiento descrito en la Sección 6.

3. ¿CON QUIÉN COMPARTIMOS SUS DATOS PERSONALES?

Tolo podrá transferir sus datos sin requerir consentimiento cuando la Ley lo permita (p. ej., art. 37):

  • Autoridades competentes para salvaguardar el interés público o para la procuración de justicia.
  • Sociedades controladoras, subsidiarias o afiliadas bajo control común de Tolo.
  • Terceros proveedores que brinden servicios de:
    • Pagos (p. ej., Stripe, Mercado Pago)
    • Logística y mensajería
    • Hosting y TI en la nube

Los terceros asumirán las mismas obligaciones de protección de datos que Tolo.

Para transferencias que requieran consentimiento (p. ej., envío de publicidad por parte de terceros) solicitaremos su autorización expresa.

4. ¿CÓMO PUEDE LIMITAR EL USO O DIVULGACIÓN DE SU INFORMACIÓN PERSONAL?

Registro Publicitario: Puede inscribirse en el Registro Público para Evitar Publicidad de la PROFECO.

Comunicación directa: Envíe un correo a privacidad@tolo.cafe solicitando la limitación de uso o divulgación, indicando su nombre completo y un medio para recibir respuesta.

5. ¿USAMOS TECNOLOGÍAS DE RASTREO (COOKIES)?

Nuestro sitio utiliza cookies, píxeles y archivos local storage para:

  • Recordar su sesión y carrito de compra.
  • Analizar tráfico con herramientas de analítica.
  • Mostrar publicidad segmentada.

Puede deshabilitarlas desde su navegador; sin embargo, algunas funciones podrían quedar inoperantes.

6. ¿CÓMO EJERCER SUS DERECHOS ARCO?

Conforme a los artículos 22, 28, 29 y correlativos de la Ley, usted puede ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación u Oposición (ARCO) enviando un correo a privacidad@tolo.cafe con:

  1. Nombre completo y un medio para recibir la respuesta.
  2. Copia digital de una identificación oficial vigente.
  3. Descripción clara de los datos respecto de los que busca ejercer su derecho.
  4. Documentos que sustenten la petición (solo para rectificación).

Plazos de respuesta: 20 días para comunicar la determinación y, en su caso, 15 días adicionales para hacerla efectiva (art. 32). Los plazos podrán ampliarse una sola vez por causa justificada.

7. ¿CÓMO PUEDE REVOCAR SU CONSENTIMIENTO?

Usted puede revocar su consentimiento mediante el mismo procedimiento establecido para ejercer Derechos ARCO. La revocación no tendrá efectos retroactivos.

8. ¿CÓMO PROTEGEMOS SU INFORMACIÓN?

Tolo observa medidas administrativas, técnicas y físicas razonables y proporcionales (art. 19) que incluyen:

  • Transmisión cifrada mediante TLS 1.3.
  • Restricción lógica basada en roles y autenticación multifactor para el personal con acceso a bases de datos.
  • Copias de seguridad cifradas y almacenadas en servicios cloud con certificación ISO 27001.
  • Políticas internas de capacitación y confidencialidad.

9. CAMBIOS AL AVISO DE PRIVACIDAD

Las modificaciones se publicarán en https://tolo.cafe/aviso-de-privacidad; en caso de cambios sustanciales, se notificará vía correo electrónico a los Titulares que cuenten con una cuenta registrada. La nueva versión surtirá efectos 5 días hábiles después de su publicación.

10. AUTORIDAD GARANTE

Si considera que su derecho a la protección de datos personales ha sido vulnerado, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.

11. DATOS DE MENORES DE EDAD

Tolo no dirige sus servicios a menores de 18 años. En caso de identificar el tratamiento inadvertido de datos de un menor, cancelaremos el registro y eliminaremos la información de inmediato conforme a los artículos 4 y 29 del Reglamento de la Ley.

12. ¿POR CUÁNTO TIEMPO CONSERVAMOS SUS DATOS?

Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir con las finalidades señaladas en este Aviso y con las obligaciones legales aplicables. Para información fiscal y contable, el periodo máximo de conservación será de 10 (diez) años, tras el cual se procederá a su supresión o anonimización segura.

13. OFICIAL DE PRIVACIDAD

Tolo ha designado a César Guadarrama Cantú como Oficial de Privacidad, responsable de fomentar la protección de datos personales dentro de la organización y de atender las solicitudes relacionadas con sus derechos. Podrá contactarlo escribiendo a privacidad@tolo.cafe.

14. CONSENTIMIENTO TÁCITO Y NEGATIVA A FINALIDADES SECUNDARIAS

Cuando el presente Aviso se ponga a su disposición de manera indirecta, contará con un plazo de cinco (5) días hábiles para manifestar su negativa al tratamiento de sus datos para finalidades secundarias. Transcurrido dicho plazo sin manifestación en contrario, entenderemos que otorga su consentimiento tácito, sin perjuicio de que posteriormente ejerza sus derechos de revocación u oposición conforme a la Sección 7.

15. CONTACTO

Departamento de Privacidad – Tolo

  • Correo: privacidad@tolo.cafe
  • Domicilio: Blvr. José María Pino Suárez 800, Col. Cuauhtémoc, 50130 Toluca de Lerdo, Estado de México, México

He leído y entiendo el presente Aviso de Privacidad. Al utilizar los servicios de Tolo acepto sus términos.