Aviso de privacidad integral
Versión 1.0 · Última actualización: 16 de julio de 2026
Este aviso explica el tratamiento de datos personales realizado directamente por CoreBN y el tratamiento que la plataforma ejecuta por cuenta de los ISP que la contratan.
1. Alcance y roles
CoreBN es responsable de los datos de prospectos, representantes de clientes, visitantes, personas que solicitan demos y usuarios con quienes mantiene una relación directa. Cuando un ISP utiliza la plataforma para administrar datos de sus abonados, personal y contactos, ese ISP es responsable de definir las finalidades del tratamiento y CoreBN actúa como encargado o proveedor de tratamiento, sujeto a las instrucciones del ISP y al contrato aplicable.
Las personas abonadas de un ISP deben dirigir inicialmente sus solicitudes al propio ISP. CoreBN colaborará técnicamente cuando el ISP lo requiera.
2. Datos personales tratados
Dependiendo del uso y de los módulos habilitados, podemos tratar las siguientes categorías:
- Contacto y cuenta: nombre, empresa, correo, teléfono/WhatsApp, país, cargo, usuario, credenciales cifradas, permisos y doble factor.
- Identificación y fiscales: documento o identificador fiscal, razón social, domicilio, datos necesarios para contratos y facturación electrónica.
- Clientes del ISP: contacto, domicilio de instalación, coordenadas, contratos, planes, equipos, historial de servicio, facturas, saldos, pagos y reportes.
- Operación técnica: direcciones IP y MAC, identificadores de routers, OLT/ONU y CPE, seriales, señal, VLAN, sesiones RADIUS, eventos, respaldos de configuración, datos de tráfico y registros CGNAT/IPFIX cuando el ISP habilite esas funciones.
- Soporte y comunicaciones: tickets, llamadas registradas por el cliente, correos, SMS, notificaciones y conversaciones o metadatos de WhatsApp cuando se habilite la integración.
- Uso y seguridad: dirección IP, fecha y hora, navegador, dispositivo, registros de acceso, auditoría, acciones dentro del panel e incidentes.
- Pagos: referencias, estado, monto y confirmaciones de proveedores. CoreBN no necesita almacenar el número completo ni código de seguridad de una tarjeta cuando el pago es procesado en la página del proveedor.
CoreBN no está diseñado para recibir datos personales sensibles. El cliente no deberá cargar datos de salud, biométricos, creencias, origen étnico u otros datos sensibles salvo que sea estrictamente necesario, legal y esté expresamente acordado con medidas adicionales.
3. Finalidades del tratamiento
Finalidades necesarias
- Crear y administrar demos, cuentas, subcuentas, accesos y soporte.
- Prestar, asegurar, monitorear, respaldar y mantener la plataforma.
- Ejecutar facturación, cobranza, provisión, soporte, mensajería e integraciones solicitadas por el cliente.
- Autenticar usuarios, prevenir abuso, investigar incidentes y conservar evidencia de auditoría.
- Gestionar contratos, pagos, obligaciones fiscales y solicitudes de derechos.
- Generar métricas agregadas o disociadas para capacidad, estabilidad y mejora.
Finalidad secundaria y opcional
Con autorización separada podremos enviar seguimiento comercial, novedades o promociones de CoreBN. Negarse o retirar este consentimiento no impide crear el demo ni recibir comunicaciones operativas. Puede cancelar esta finalidad escribiendo al correo de privacidad con el asunto “Baja comercial”.
4. Cómo obtenemos los datos
Los obtenemos directamente mediante formularios, contratos, correo, soporte y uso del sistema; de la empresa o ISP que crea la cuenta; de equipos y servicios conectados por instrucciones del cliente; y de proveedores de pago o mensajería que confirman operaciones.
5. Consentimiento y opciones
El tratamiento necesario se realiza para atender solicitudes, crear el demo, ejecutar el contrato, cumplir obligaciones legales y proteger la plataforma. Cuando la ley exija consentimiento, éste se solicitará de forma informada. El consentimiento puede revocarse sin efectos retroactivos, aunque esto podría impedir una función que dependa de los datos.
Para limitar el uso o divulgación, escriba al correo de privacidad describiendo la cuenta, los datos y la limitación solicitada. No condicionamos el servicio a finalidades comerciales opcionales.
6. Infraestructura, encargados e integraciones
Podemos apoyarnos en proveedores de centros de datos, alojamiento y almacenamiento en nube, correo, monitoreo, respaldo, soporte y seguridad, sujetos a obligaciones de confidencialidad y tratamiento limitado. Cuando el cliente habilita una integración, los datos necesarios pueden comunicarse al proveedor seleccionado, por ejemplo Meta/WhatsApp, pasarelas de pago, facturación electrónica, SMS, mapas o fabricantes de red.
La lista concreta depende de la configuración de cada tenant. El ISP es responsable de informar a sus abonados sobre las integraciones que decide utilizar.
7. Remisiones y transferencias
Las comunicaciones a proveedores que tratan datos por cuenta de CoreBN para prestar el servicio se realizan bajo instrucciones y medidas contractuales. También podremos comunicar información cuando lo ordene una autoridad competente, para proteger derechos o seguridad, o en una reorganización empresarial con obligaciones equivalentes.
No vendemos bases de datos personales. Si una transferencia distinta requiriera consentimiento, se solicitará antes de realizarla. Algunos proveedores pueden operar fuera del país del titular; al seleccionarlos se procuran garantías contractuales y de seguridad razonables.
8. Conservación y eliminación
Conservamos los datos durante la relación y después por el tiempo necesario para obligaciones contractuales, fiscales, de seguridad, respaldo y defensa de reclamaciones. Los datos que dejan de ser necesarios se bloquean y eliminan o disocian conforme a los plazos aplicables. Las copias de respaldo se depuran por ciclos técnicos y dejan de usarse para fines ordinarios.
Una demo vence normalmente a los 30 días; su vencimiento no implica eliminación instantánea de registros, pues puede existir un periodo limitado para reactivación, seguridad y atención de solicitudes. El interesado puede pedir eliminación, sujeta a obligaciones legales o evidencia legítima que deba conservarse.
9. Seguridad y confidencialidad
Aplicamos controles administrativos, técnicos y físicos proporcionales al riesgo, incluyendo separación lógica por tenant, permisos, registros de auditoría, cifrado en tránsito, respaldo y monitoreo. Ningún sistema es invulnerable. Ante una vulneración significativa se tomarán medidas de contención y se notificará a los afectados cuando corresponda legalmente.
10. Derechos ARCO y revocación
La persona titular puede solicitar acceso, rectificación, cancelación u oposición (ARCO), revocar el consentimiento o limitar el uso y divulgación. Envíe la solicitud a ventas@core-bn.com con:
- nombre y medio para comunicar la respuesta;
- descripción clara del derecho y de los datos involucrados;
- documentos que acrediten identidad y, en su caso, representación; y
- para rectificación, la corrección solicitada y su soporte.
Se acusará recibo y responderá dentro de los plazos previstos por la legislación aplicable. Podremos pedir información adicional para localizar los datos o verificar identidad. Si los datos pertenecen a un ISP cliente, canalizaremos la solicitud al ISP o actuaremos siguiendo sus instrucciones.
11. Cookies y registros del sitio
La página pública puede funcionar sin cookies publicitarias. El panel utiliza cookies o identificadores estrictamente necesarios para sesión, autenticación, seguridad, preferencias y prevención de fraude. También se generan registros técnicos del servidor. Si en el futuro se incorporan analítica o publicidad no esenciales, se actualizará este aviso y se implementarán los controles de consentimiento requeridos.
12. Cambios y contacto
Los cambios se publicarán en esta misma dirección e indicarán fecha y versión. Si un cambio requiere nuevo consentimiento, se solicitará antes de aplicar la nueva finalidad. Para preguntas o quejas de privacidad, escriba a ventas@core-bn.com.