EXCEL COMMERCIAL PRODUCTS
(“ODISA”)
AVISO DE PRIVACIDAD INTEGRAL
Y POLÍTICAS DE PROTECCIÓN DE DATOS PERSONALES
Conforme a la Ley Federal de Protección de Datos
Personales en Posesión de los Particulares (LFPDPPP 2025)
publicada en el DOF el 20 de marzo de 2025
Versión 1.1 — Septiembre 2026
Documento Controlado — Uso Interno y Externo
1. IDENTIDAD Y DOMICILIO DEL RESPONSABLE
EXCEL COMMERCIAL PRODUCTS, S.A. DE C.V., comercialmente conocida como “ODISA” (en adelante, “el Responsable” o “ODISA”), con domicilio en:
Periférico Sur 555 Altos, Colonia Ciudad Granja, C.P. 45010, Zapopan, Jalisco, México. Teléfono: (33) 3777 4300.
Es la persona moral responsable del tratamiento de sus datos personales, de conformidad con lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, y demás normatividad aplicable en materia de protección de datos personales.
2. DATOS PERSONALES QUE SE RECABAN
ODISA recaba y trata las siguientes categorías de datos personales, dependiendo de la relación jurídica que mantenga con el titular:
2.1 Clientes Corporativos (B2B)
- Datos de identificación: nombre completo, cargo, área o departamento.
- Datos de contacto: correo electrónico corporativo, teléfono fijo y móvil, dirección de oficina.
- Datos fiscales: razón social, RFC, régimen fiscal, domicilio fiscal, cédula de identificación fiscal.
- Datos financieros: datos bancarios para facturación y pago (CLABE, banco, número de cuenta).
- Datos comerciales: historial de compras, condiciones comerciales, crédito otorgado.
2.2 Consumidores Finales (B2C)
- Datos de identificación: nombre completo.
- Datos de contacto: correo electrónico, teléfono, dirección de entrega.
- Datos de consumo: productos adquiridos, preferencias, historial de compras.
2.3 Empleados y Colaboradores
- Datos de identificación: nombre completo, fecha de nacimiento, CURP, RFC, INE/IFE, estado civil, nacionalidad.
- Datos de contacto: domicilio particular, teléfono, correo electrónico personal.
- Datos laborales: puesto, área, fecha de ingreso, sueldo, número de Nómina, horario.
- Datos financieros: cuenta bancaria para depósito de nómina, CLABE interbancaria.
- Datos de seguridad social: número de seguro social (IMSS), AFORE, INFONAVIT.
- Datos sensibles: certificados médicos, resultados de exámenes médicos de ingreso (cuando aplique), tipo de sangre.
2.4 Proveedores
- Datos de identificación del contacto: nombre completo, cargo.
- Datos fiscales: razón social, RFC, domicilio fiscal.
- Datos financieros: datos bancarios para pago.
3. DATOS PERSONALES SENSIBLES
ODISA podrá recabar datos personales considerados como sensibles conforme al artículo 2, fracción VI de la LFPDPPP vigente, específicamente:
- Datos de salud: certificados médicos, resultados de exámenes de ingreso, tipo de sangre (aplicable a empleados).
- Datos biométricos: huella digital para control de acceso y asistencia (cuando aplique).
El tratamiento de datos sensibles se realizará únicamente con el consentimiento expreso y por escrito del titular, conforme al artículo 8 de la LFPDPPP vigente, y exclusivamente para las finalidades descritas en el presente aviso.
4. FINALIDADES DEL TRATAMIENTO
4.1 Finalidades Primarias (Necesarias)
Las finalidades primarias son aquellas que dan origen y son necesarias para la relación jurídica con el titular:
Para Clientes (B2B y B2C):
- Identificar, contactar y dar seguimiento a la relación comercial.
- Elaborar cotizaciones, órdenes de compra, facturas y notas de crédito conforme al CFDI 4.0.
- Procesar pagos, gestionar cobranza y administrar cuentas por cobrar.
- Coordinar logística de entrega de productos.
- Atender solicitudes de servicio, garantías y devoluciones.
- Cumplir con obligaciones fiscales y regulatorias aplicables.
Para Empleados:
- Administrar la relación laboral: contratación, nómina, prestaciones y beneficios.
- Cumplir con obligaciones ante el IMSS, SAT, INFONAVIT, AFORE y demás autoridades.
- Control de asistencia, evaluaciones de desempeño y capacitación.
- Garantizar la seguridad en las instalaciones de trabajo.
Para Proveedores:
- Gestionar la relación de suministro y contratación de servicios.
- Procesar pagos y cumplir con obligaciones fiscales.
- Evaluar y seleccionar proveedores.
4.2 Finalidades Secundarias (No Necesarias)
Las siguientes finalidades no son necesarias para la relación jurídica, pero permiten a ODISA ofrecer un mejor servicio:
- Envío de comunicaciones promocionales, boletines informativos y novedades de productos.
- Realización de encuestas de satisfacción y estudios de mercado.
- Invitaciones a eventos comerciales, ferias y capacitaciones.
- Elaboración de perfiles de consumo y análisis estadísticos internos.
Si usted no desea que sus datos personales sean tratados para estas finalidades secundarias, puede manifestar su negativa en cualquier momento mediante los mecanismos descritos en la sección de Derechos ARCO del presente documento. La negativa para el tratamiento de finalidades secundarias no será motivo para negarle los servicios o productos solicitados.
5. MECANISMOS DE OBTENCIÓN DE DATOS
ODISA obtiene datos personales a través de los siguientes medios:
- Directamente del titular: formularios físicos y electrónicos, correos electrónicos, contratos, solicitudes de empleo, llamadas telefónicas.
- De forma automática: cookies y tecnologías de rastreo en nuestro sitio web (ver sección 10).
- De terceros: referencias laborales, burós de crédito, cámaras de comercio, bases públicas del SAT.
- A través de nuestra tienda en línea: registro de cuenta, procesamiento de pedidos y datos de envío.
- A través de nuestro sistema CRM: gestión de relaciones comerciales, comunicaciones y seguimiento de oportunidades.
6. TRANSFERENCIAS DE DATOS PERSONALES
ODISA podrá transferir sus datos personales a terceros nacionales o internacionales, sin requerir su consentimiento, en los siguientes supuestos previstos por el artículo 36 de la LFPDPPP vigente:
| Destinatario | Finalidad | Fundamento Legal |
|---|---|---|
| Autoridades fiscales (SAT) | Cumplimiento de obligaciones tributarias (CFDI, declaraciones) | Art. 36, Fracc. I LFPDPPP |
| IMSS, INFONAVIT, AFORE | Cumplimiento de obligaciones patronales | Art. 36, Fracc. I LFPDPPP |
| Instituciones bancarias | Procesamiento de pagos y cobranza | Art. 36, Fracc. VII LFPDPPP |
| Empresas de paquetería y logística | Entrega de productos | Art. 36, Fracc. VII LFPDPPP |
| Empresas del grupo ODISA (sociedades controladoras, subsidiarias o afiliadas) | Gestión administrativa interna | Art. 36, Fracc. III LFPDPPP |
| Proveedores de servicios de TI (ERP, CRM, almacenamiento en la nube, comercio electrónico) | Almacenamiento y procesamiento de datos como encargados | Art. 2, Fracc. XII y Art. 20 LFPDPPP (persona encargada) |
Cualquier transferencia que no esté prevista en las excepciones del artículo 36 de la LFPDPPP vigente requerirá su consentimiento previo, el cual se entenderá otorgado en los términos de la sección 14 del presente aviso, salvo que usted manifieste su oposición.
7. DERECHOS ARCO
Como titular de sus datos personales, usted tiene derecho a ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO), conforme a los artículos 21 al 26 de la LFPDPPP vigente:
| Derecho | Descripción |
|---|---|
| Acceso | Conocer qué datos personales tenemos sobre usted, para qué los utilizamos y las condiciones de su tratamiento. |
| Rectificación | Solicitar la corrección de sus datos personales cuando sean inexactos, incompletos o no estén actualizados. |
| Cancelación | Solicitar la eliminación de sus datos personales de nuestras bases de datos, sujeto a un periodo de bloqueo previo conforme a la ley. |
| Oposición | Oponerse al tratamiento de sus datos personales para finalidades específicas, particularmente las secundarias. |
7.1 Procedimiento para Ejercer Derechos ARCO
Para ejercer cualquiera de sus derechos ARCO, deberá enviar una solicitud por escrito al correo electrónico designado. Una vez recibida, ODISA generará un reporte interno y canalizará la solicitud al área responsable según el tipo de datos involucrados:
- Datos de empleados y colaboradores: Departamento de Recursos Humanos.
- Datos de clientes B2B y B2C: Administrador del Sistema, en coordinación con el área Comercial.
- Datos de proveedores: Departamento de Compras, en coordinación con Sistemas.
Los medios para presentar su solicitud son los siguientes:
- Correo electrónico: contacto@odisaequipa.com.mx
- Domicilio: Periférico Sur 555 Altos, Col. Ciudad Granja, C.P. 45010, Zapopan, Jalisco, México.
- Sistema de tickets: A través de nuestro portal de soporte al cliente.
La solicitud deberá contener los siguientes datos conforme al artículo 28 de la LFPDPPP vigente:
- Nombre completo del titular y domicilio u otro medio para comunicarle la respuesta.
- Documentos que acrediten la identidad (copia de INE/IFE, pasaporte o documento oficial vigente) o, en su caso, la representación legal del solicitante.
- Descripción clara y precisa de los datos personales respecto de los cuales se busca ejercer alguno de los derechos ARCO.
- Cualquier otro elemento o documento que facilite la localización de los datos personales.
7.2 Plazos de Respuesta
ODISA dará respuesta a su solicitud dentro de un plazo máximo de 20 (veinte) días hábiles contados a partir de la recepción de la solicitud completa. Dicho plazo podrá ampliarse por 20 (veinte) días hábiles adicionales cuando el caso lo amerite, conforme al artículo 31 de la LFPDPPP vigente.
Si la solicitud resulta procedente, se hará efectiva dentro de los 15 (quince) días hábiles siguientes a la comunicación de la respuesta.
8. REVOCACIÓN DEL CONSENTIMIENTO
Usted puede revocar el consentimiento que haya otorgado para el tratamiento de sus datos personales, en la medida en que no lo impida una disposición legal. Para ello, deberá seguir el mismo procedimiento establecido para los derechos ARCO (sección 7.1), indicando claramente que desea revocar su consentimiento y especificando los datos y/o finalidades sobre los cuales aplica la revocación.
ODISA dará respuesta en los mismos plazos establecidos para los derechos ARCO. Sin embargo, es importante considerar que la revocación del consentimiento podría implicar que no sea posible continuar prestando los servicios contratados o mantener la relación jurídica que dio origen al tratamiento.
9. LIMITACIÓN DE USO Y DIVULGACIÓN
Usted podrá limitar el uso o divulgación de sus datos personales enviando su solicitud al correo electrónico contacto@odisaequipa.com.mx o al domicilio indicado en la sección 7.1.
ODISA llevará un listado de exclusión, administrado por el Administrador del Sistema en coordinación con las áreas de Comercial y Recursos Humanos, para aquellos titulares que hayan solicitado la limitación del uso o divulgación de sus datos, particularmente respecto de finalidades secundarias y comunicaciones comerciales.
10. POLÍTICA DE COOKIES Y TECNOLOGÍAS DE RASTREO
El sitio web de ODISA y sus plataformas digitales utilizan cookies y otras tecnologías de rastreo para mejorar la experiencia del usuario. A continuación se detallan las tecnologías utilizadas:
| Tipo de Cookie | Finalidad | Duración | Obligatoria |
|---|---|---|---|
| Cookies esenciales | Funcionamiento básico del sitio web, seguridad, autenticación | Sesión / 1 año | Sí |
| Cookies analíticas | Análisis de navegación y estadísticas de uso del sitio web | Hasta 2 años | No |
| Cookies de preferencias | Recordar idioma, región y preferencias del usuario | Hasta 1 año | No |
| Cookies de marketing | Publicidad personalizada, remarketing | Hasta 2 años | No |
Usted puede deshabilitar las cookies no esenciales a través de la configuración de su navegador o mediante el banner de cookies en nuestro sitio web. La deshabilitación de cookies esenciales puede afectar la funcionalidad del sitio.
11. POLÍTICA DE USO Y CONSERVACIÓN DE DATOS
11.1 Principios Rectores
ODISA se compromete a tratar sus datos personales conforme a los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, establecidos en los artículos 5 al 13 de la LFPDPPP vigente.
11.2 Medidas de Seguridad
ODISA implementa medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción, o el uso, acceso o tratamiento no autorizado, conforme al artículo 18 de la LFPDPPP vigente:
- Medidas administrativas: políticas internas de protección de datos, capacitación al personal, cláusulas de confidencialidad, procedimientos de gestión de incidentes.
- Medidas técnicas: cifrado de datos, control de acceso basado en roles en nuestros sistemas empresariales, firewalls, respaldos periódicos, monitoreo de actividad.
- Medidas físicas: control de acceso a instalaciones, archiveros con llave, cámaras de videovigilancia, destrucción segura de documentos.
11.3 Plazos de Conservación
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades descritas y las obligaciones legales aplicables:
| Tipo de Datos | Plazo de Conservación | Fundamento |
|---|---|---|
| Datos fiscales y contables | Mínimo 5 años | Art. 30 Código Fiscal de la Federación |
| Datos laborales | Mínimo 5 años post relación laboral | Ley Federal del Trabajo |
| Datos comerciales | Vigencia de la relación + 5 años | Código de Comercio / CFF |
| Datos de navegación (cookies) | Según tipo de cookie (ver sección 10) | LFPDPPP Art. 16, Fracc. II |
| Datos relativos a incumplimiento de obligaciones contractuales | 72 meses a partir de la fecha del incumplimiento | LFPDPPP Art. 10 |
Una vez transcurrido el plazo de conservación, los datos personales serán cancelados y, en su caso, suprimidos de forma segura, conforme a los procedimientos internos de ODISA.
12. USO DE ENCARGADOS DEL TRATAMIENTO
ODISA podrá contratar a terceros (encargados) para el tratamiento de datos personales en su nombre, conforme al artículo 2, fracción XII y al artículo 20 de la LFPDPPP vigente. Los principales sistemas y encargados que intervienen en el tratamiento de datos personales son:
- Sistema ERP empresarial: gestión de facturación, inventarios, contabilidad y administración integral del negocio.
- Plataforma CRM: gestión de relaciones comerciales, comunicación interna, tareas y colaboración.
- Plataforma de almacenamiento en la nube y colaboración: correo electrónico corporativo, almacenamiento documental y herramientas de productividad.
- Plataforma de comercio electrónico: tienda en línea para venta de productos.
- Proveedores de servicios de hosting, pasarelas de pago y correo electrónico.
Todos los encargados están obligados contractualmente a cumplir con las políticas de protección de datos de ODISA y la normatividad mexicana aplicable.
13. MODIFICACIONES AL AVISO DE PRIVACIDAD
ODISA se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento para adaptarlo a novedades legislativas, jurisprudenciales, políticas internas o nuevos requisitos para la prestación de servicios.
Cualquier modificación será notificada a través de los siguientes medios:
- Publicación en el sitio web de ODISA.
- Comunicación por correo electrónico a los titulares registrados.
- Aviso en las instalaciones de ODISA (sucursales: Matriz, La Paz, Vallarta).
- A través de los canales digitales de ODISA (plataforma CRM, correo corporativo).
14. CONSENTIMIENTO
Al proporcionar sus datos personales a ODISA por cualquiera de los medios señalados en este documento, usted consiente de manera tácita el tratamiento de sus datos personales conforme a los términos y condiciones del presente Aviso de Privacidad.
Tratándose de datos personales sensibles, ODISA recabará su consentimiento expreso y por escrito, mediante la firma de un formato específico de consentimiento.
Si usted no manifiesta su oposición para que sus datos personales sean transferidos a terceros en los términos señalados en este Aviso de Privacidad, se entenderá que ha otorgado su consentimiento para ello, de conformidad con el artículo 35 de la LFPDPPP vigente. Las transferencias descritas en la sección 6 se realizan al amparo de las excepciones del artículo 36 de la misma ley y no requieren su consentimiento.
Usted podrá manifestar su negativa a las transferencias que requieran consentimiento, así como revocarlo en cualquier momento, mediante los mecanismos descritos en las secciones 7 y 8 del presente aviso. La negativa no será motivo para negarle los productos o servicios solicitados, salvo que la transferencia sea necesaria para cumplir con la relación jurídica u obligaciones legales.
15. DATOS DE CONTACTO PARA ASUNTOS DE PRIVACIDAD
Para cualquier duda, comentario, solicitud de derechos ARCO o revocación de consentimiento, puede contactarnos en:
- Correo electrónico: contacto@odisaequipa.com.mx
- Teléfono: (33) 3777 4300
- Domicilio: Periférico Sur 555 Altos, Col. Ciudad Granja, C.P. 45010, Zapopan, Jalisco, México.
- Horario de atención: Lunes a Viernes de 9:00 a 18:00 horas.
Las solicitudes serán recibidas y canalizadas internamente a las áreas responsables (Comercial, Sistemas o Recursos Humanos) según el tipo de datos personales involucrados.
Última actualización: Septiembre 2026
EXCEL COMMERCIAL PRODUCTS, S.A. DE C.V. (ODISA)
Todos los derechos reservados.