Cada documento en PDF, de un clic: Términos · Aviso de Privacidad · Seguridad
Estos Términos regulan el uso de DeBiens, la plataforma de administración de propiedades operada por [RAZÓN SOCIAL] («DeBiens», «nosotros»). Al crear una cuenta o usar la plataforma, la persona o empresa que contrata (el «Cliente») acepta estos Términos. La aceptación se expresa por medios electrónicos y tiene plena validez conforme a los artículos 80 y 89 y siguientes del Código de Comercio.
Objeto
DeBiens es un servicio de software por suscripción («SaaS») para administrar propiedades: padrón de unidades y personas, cobranza, egresos, fondos, presupuestos, facturación, incidencias, comunicados y reportes. El Cliente contrata el servicio para su actividad profesional o empresarial, no como consumidor final.
DeBiens es una herramienta de administración. No somos administradores de la propiedad, ni despacho contable ni asesores fiscales o legales: las decisiones sobre cuotas, cobros, pagos y asambleas son del Cliente, y las cifras que la plataforma calcula dependen de los datos que el Cliente carga.
La cuenta y los perfiles
La cuenta se crea con datos veraces y completos. Existen tres tipos de acceso: perfiles administrador (entran con correo y gestionan la cuenta), perfiles operativos (contable, encargado, comité, vigilancia; entran con usuario asignado) y accesos de condóminos e inquilinos, que son ilimitados y sin costo.
Las credenciales son personales. El Cliente es responsable de la actividad realizada desde sus perfiles y de retirar el acceso a quien deje de colaborar con él. Si sospechas un acceso no autorizado, avísanos de inmediato a contacto@debiens.com.mx.
Los datos y el encargo de tratamiento
Los datos que el Cliente carga son del Cliente. El padrón de condóminos e inquilinos, estados de cuenta, pagos, CFDI, contratos, actas y todo documento cargado a la plataforma pertenecen al Cliente o a la comunidad que administra. DeBiens no adquiere ningún derecho sobre ellos.
Respecto de los datos personales de condóminos, inquilinos y proveedores que el Cliente carga, el Cliente es el responsable del tratamiento y DeBiens actúa como persona encargada en términos del artículo 2, fracción XII de la LFPDPPP: tratamos esos datos exclusivamente por cuenta y bajo las instrucciones del Cliente.
Como encargada, DeBiens se obliga a: (a) tratar los datos solo para prestar el servicio; (b) guardar confidencialidad; (c) mantener las medidas de seguridad del artículo 18 de la LFPDPPP y de nuestra Política de Seguridad; (d) no transferirlos a terceros salvo instrucción del Cliente u obligación legal; (e) apoyar al Cliente cuando un titular ejerza sus derechos ARCO, y (f) suprimir o devolver los datos al terminar el contrato conforme a la cláusula 11.
El Cliente declara que recabó los datos de sus condóminos e inquilinos conforme a la ley y a su propio aviso de privacidad, y que está facultado para alojarlos en la plataforma. Frente a los titulares, el aviso de privacidad aplicable es el del Cliente; el nuestro cubre los datos de los que DeBiens es responsable.
Para operar usamos proveedores de infraestructura (subencargados) listados en la Política de Seguridad, con servidores en Estados Unidos. La comunicación de datos hacia una persona encargada no constituye transferencia conforme al artículo 2, fracción XX y al artículo 35 de la LFPDPPP, dentro o fuera del territorio mexicano. Avisaremos con 30 días de anticipación cualquier cambio de subencargados.
Obed, el asistente de inteligencia artificial
Obed es un asistente opcional que lee los datos de la propiedad para responder preguntas y preparar reportes. Funciona con modelos de lenguaje de un proveedor externo listado en la Política de Seguridad; los fragmentos necesarios se procesan bajo contrato de confidencialidad y no se usan para entrenar los modelos del proveedor [CONFIRMAR CONTRATO DEL PROVEEDOR].
Obed asiste; no decide. Sus respuestas y borradores requieren revisión humana del Cliente antes de usarse frente a condóminos o autoridades, y cualquier persona titular puede oponerse al tratamiento automatizado de sus datos según el artículo 26, fracción II de la LFPDPPP, por los medios del Aviso de Privacidad.
Conexiones externas por llave (MCP)
El Cliente puede crear desde la plataforma llaves de conexión que permiten a un programa externo compatible con el protocolo MCP —por ejemplo, clientes de inteligencia artificial como Claude Code o Codex, citados como ejemplos no limitativos y sin que ello implique respaldo o alianza alguna— consultar los datos de su cuenta a través de nuestra interfaz de programación. El programa conectado recibe datos de la cuenta, incluidos datos personales de condóminos, inquilinos y proveedores. Es una función opcional y accesoria al servicio.
La llave dice quién eres; no da permisos nuevos. Cada consulta hecha con una llave pasa por el mismo control de acceso por filas que rige dentro de la aplicación: el programa conectado ve exactamente lo que vería en pantalla la persona cuyo perfil la creó, ni una fila más. Las llaves pueden crearse de solo lectura, caducan automáticamente a los 90 días y pueden revocarse al instante desde la plataforma —también reactivarse o borrarse—; el perfil administrador de la cuenta puede cortar las llaves de todo su equipo. Nunca guardamos el texto de la llave: solo su huella criptográfica, con bitácora de creación, revocación, borrado y fecha de último uso.
La llave es una credencial personal, como las de la cláusula 2.2. El Cliente responde por su custodia y por toda la actividad realizada con ella; las llaves creadas por su personal desde perfiles operativos se entienden creadas por instrucción del Cliente. Si una llave se compromete, el Cliente debe revocarla de inmediato y avisarnos a contacto@debiens.com.mx.
Crear una llave y usarla constituye la instrucción expresa del Cliente —responsable del tratamiento— para que DeBiens, como su encargada, entregue por ese canal los datos que el perfil de la llave puede ver (cláusula 3.3, inciso d). La bitácora de llaves es el registro de esa instrucción. El programa y el proveedor de inteligencia artificial donde el Cliente use la llave los elige y los contrata el Cliente: no son encargados ni subencargados de DeBiens, no aparecen en nuestra Política de Seguridad, y el régimen de Obed (cláusula 04) —incluida la prohibición de entrenar modelos con los datos— no les aplica. DeBiens no controla ni garantiza lo que ese proveedor conserve, muestre o haga con los datos una vez entregados; su relación con el Cliente se rige por el contrato entre ellos.
El Cliente se obliga a usar las llaves únicamente con programas y proveedores legítimos, de su confianza, que traten los datos por cuenta del Cliente y bajo términos que excluyan usarlos para fines propios, como entrenar sus modelos. Si el proveedor elegido trata los datos para fines propios, la comunicación es una transferencia realizada por el Cliente sujeta a la LFPDPPP —tratándose de adeudos y otros datos patrimoniales, con el consentimiento expreso que exige su artículo 7—. Frente a condóminos, inquilinos y proveedores, la salida de datos por esta vía es responsabilidad del Cliente y debe estar cubierta por su propio aviso de privacidad, conforme a su declaración de la cláusula 3.4. [DECISIÓN DEL ABOGADO: si esta obligación se redacta como condición de uso de la función o como advertencia, y si se añade una obligación del Cliente de indemnizar a DeBiens por reclamaciones de titulares derivadas del uso de sus llaves]
Además de las prohibiciones generales de la cláusula 09, con las llaves no está permitido: compartirlas con terceros ajenos a la operación del Cliente; intentar eludir los permisos del perfil que las creó; ni extraer datos de titulares para fines distintos de la administración de la propiedad.
Podemos revocar o suspender llaves concretas de inmediato ante indicios de compromiso, abuso o riesgo para la plataforma o para otros clientes, y suspender o retirar la función en su conjunto por razones de seguridad, avisando cuando sea razonable. Por su carácter accesorio, la suspensión de esta función no da lugar a la terminación con devolución de la cláusula 8.2. [DECISIÓN DEL ABOGADO: confirmar la suspensión inmediata sin aviso previo y la exclusión del derecho de terminación]
Si vas a conectar una llave, tu aviso de privacidad frente a tus condóminos e inquilinos debe cubrir esa salida de datos. Te ofrecemos este párrafo modelo para que tu abogado lo adapte; usarlo es decisión y responsabilidad tuya: «Para la administración de la propiedad utilizamos plataformas tecnológicas y, en su caso, herramientas de inteligencia artificial que tratan sus datos personales —de identificación, contacto y patrimoniales, como estados de cuenta y adeudos— por cuenta nuestra y bajo nuestras instrucciones, con las finalidades de administración, cobranza y comunicación de la propiedad.» [DECISIÓN DEL ABOGADO: aprobar el texto modelo y valorar si debe incluir redacción de consentimiento expreso por tratarse de datos patrimoniales (artículo 7 de la LFPDPPP)]
Precio y pago
El precio se calcula por consumo: base por propiedad más unidades, perfiles de equipo y módulos opcionales, según la calculadora pública de debiens.com.mx. Los precios están en pesos mexicanos y no incluyen IVA. La suscripción es mensual o anual, con descuento en la anual, y se renueva automáticamente salvo cancelación previa.
Podemos ajustar tarifas avisando con al menos 30 días; el ajuste aplica desde el siguiente ciclo de facturación. Los condóminos e inquilinos y sus accesos no se cobran nunca.
Falta de pago y suspensión
Si un cargo no se cubre, lo notificamos y damos un periodo de gracia de [15] días naturales. Después, la cuenta pasa a solo lectura: se puede consultar y exportar todo, pero no capturar. Si el adeudo persiste [60] días más, la cuenta se suspende.
Nunca retenemos los datos como garantía de pago. Aún suspendida la cuenta, el Cliente conserva durante 90 días el derecho de exportar su información completa conforme a la cláusula 11.
El servicio: disponibilidad, respaldos y soporte
Objetivo de disponibilidad: [99.5%] mensual, excluyendo mantenimientos programados avisados con anticipación. Respaldamos la base de datos diariamente. El soporte se atiende por correo en días hábiles [HORARIO].
Podemos actualizar y mejorar la plataforma continuamente. Si un cambio elimina una función sustancial contratada, el Cliente puede terminar el contrato sin penalización y con devolución proporcional de lo pagado por adelantado.
Uso aceptable
No está permitido: usar la plataforma para fines ilícitos; cargar datos de terceros sin facultad para ello; intentar vulnerar la seguridad o acceder a datos de otras propiedades; revender el servicio sin acuerdo escrito; ni realizar ingeniería inversa del software.
Propiedad intelectual
El software, el diseño, la marca DeBiens y Obed son de [RAZÓN SOCIAL]. El Cliente recibe una licencia de uso limitada, no exclusiva e intransferible mientras la suscripción esté vigente. Los datos del Cliente quedan fuera de esta cláusula: son suyos (cláusula 3.1).
Terminación y devolución de datos
El Cliente puede cancelar en cualquier momento desde la plataforma; el servicio continúa hasta el fin del periodo pagado. Nosotros podemos terminar el contrato por incumplimiento grave de estos Términos, con aviso y oportunidad de corregir cuando sea razonable.
Al terminar, el Cliente dispone de 90 días naturales para exportar su información en formatos estándar (CSV, PDF y XML de los CFDI). Vencido el plazo, suprimimos los datos de los sistemas activos y, en el ciclo natural de rotación, de los respaldos — salvo lo que una obligación legal nos exija conservar.
La obligación fiscal de conservar la contabilidad y los CFDI —en general, cinco años (artículo 30 del Código Fiscal de la Federación)— es del Cliente, como contribuyente. DeBiens facilita la exportación completa precisamente para que el Cliente cumpla ese deber en sus propios archivos.
Responsabilidad
El servicio se presta «como está». En la medida que la ley lo permita, la responsabilidad total de DeBiens frente al Cliente se limita al monto pagado por el Cliente en los 12 meses previos al hecho que la origine. No respondemos por daños indirectos ni por decisiones tomadas con base en cifras que dependan de datos cargados incompletos o erróneos.
Nada en estos Términos limita la responsabilidad que conforme a derecho no pueda limitarse, ni las obligaciones de DeBiens como encargada del tratamiento de datos personales.
Cambios, ley aplicable y jurisdicción
Si modificamos estos Términos, avisaremos con 30 días de anticipación por correo y en la plataforma, publicando la versión anterior en el historial. Continuar usando el servicio tras la entrada en vigor implica aceptación; si el Cliente no está de acuerdo, puede terminar sin penalización.
Estos Términos se rigen por las leyes federales de los Estados Unidos Mexicanos. Para cualquier controversia, las partes se someten a los tribunales competentes de Monterrey, Nuevo León, renunciando a cualquier otro fuero.
Este Aviso de Privacidad cumple el artículo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20 de marzo de 2025). Explica qué datos tratamos, para qué, y cómo ejercer tus derechos.
Identidad y domicilio del responsable
[RAZÓN SOCIAL], con domicilio en [DOMICILIO FISCAL], Monterrey, Nuevo León, México, es la responsable del tratamiento de los datos personales descritos en este aviso. Contacto de privacidad: contacto@debiens.com.mx.
Nuestros dos papeles
Somos responsables de los datos de quien contrata y usa DeBiens: los datos de cuenta, facturación y contacto de las administradoras y sus equipos, y de quien nos escribe por los formularios del sitio.
Somos encargados —no responsables— de los datos que cada administradora carga sobre sus condóminos, inquilinos y proveedores (artículo 2, fracción XII de la Ley). Esos datos se tratan por cuenta y bajo las instrucciones de la administradora.
¿Eres condómino o inquilino? El responsable de tus datos es tu administradora; su aviso de privacidad es el que aplica. Si nos contactas directamente, te canalizaremos con ella y le daremos todo el soporte técnico para atenderte.
Datos que tratamos como responsables
Identificación y contacto (nombre, correo, teléfono); datos de facturación (razón social, RFC, uso de CFDI); credenciales de acceso; datos técnicos de uso de la plataforma (bitácora de accesos, dispositivo, dirección IP); y, si activas conexiones externas, los datos de tus llaves de conexión: fecha de creación, huella criptográfica, bitácora de altas, revocaciones y borrados, y fecha de último uso. Nunca guardamos el texto de la llave.
No tratamos datos personales sensibles en los términos del artículo 2 de la Ley. Los documentos que una administradora decida cargar quedan bajo su responsabilidad como responsable del tratamiento.
Finalidades
Necesarias (no requieren consentimiento adicional): crear y administrar la cuenta; prestar el servicio contratado, incluido operar las conexiones externas que decidas activar y llevar su bitácora de seguridad; facturar y cobrar; dar soporte; mantener la seguridad de la plataforma; y cumplir obligaciones legales.
Voluntarias (requieren tu consentimiento, artículo 15, fracción III): enviarte novedades del producto y comunicaciones comerciales. Puedes negarte o retirar tu consentimiento en cualquier momento escribiendo a contacto@debiens.com.mx, sin que ello afecte el servicio.
Obed y el tratamiento automatizado
Obed, nuestro asistente de inteligencia artificial, lee datos del padrón y financieros de la propiedad únicamente para responder preguntas del equipo administrador y preparar reportes. Sus resultados son borradores que revisa una persona: Obed no toma decisiones con efectos jurídicos sobre nadie.
Conforme al artículo 26, fracción II de la Ley, cualquier titular puede oponerse al tratamiento automatizado de sus datos cuando este produzca efectos jurídicos no deseados o afecte significativamente sus intereses. Puede hacerlo por los medios de la sección 09, o ante su administradora si es condómino o inquilino.
Dónde se guardan los datos
La plataforma opera sobre proveedores de infraestructura con servidores en Estados Unidos (hosting, base de datos, correo transaccional y proveedor de IA), listados y actualizados en nuestra Política de Seguridad. Actúan como personas encargadas por cuenta nuestra, bajo contratos que les exigen confidencialidad y seguridad.
La comunicación de datos a una persona encargada no constituye transferencia conforme a los artículos 2, fracción XX y 35 de la Ley, dentro o fuera del territorio mexicano. No vendemos datos personales ni los transferimos a terceros por interés propio. Fuera de nuestros proveedores de infraestructura, solo comunicamos datos en dos casos: por instrucción del Cliente —como las conexiones externas de la sección 07— o por requerimiento fundado de autoridad competente.
Conexiones externas que tú activas (MCP)
Si eres Cliente, puedes crear una llave de conexión y pegarla en tu propio asistente de inteligencia artificial (por ejemplo, un cliente compatible con el protocolo MCP como Claude Code o Codex). Ese programa consulta tu cuenta y recibe datos de ella, incluidos datos personales de tus condóminos, inquilinos y proveedores.
Esa conexión existe únicamente porque tú la activas. El proveedor de IA lo eliges y lo contratas tú: no es encargado ni subencargado nuestro, y no controlamos qué hace con lo que recibe. Esto es distinto de Obed (sección 05): con Obed, el proveedor de IA lo elegimos y contratamos nosotros y nos responde a nosotros. Frente a tus condóminos e inquilinos, el responsable de esa salida de datos eres tú, y es tu aviso de privacidad el que debe cubrirla.
La llave dice quién eres, no da permisos nuevos: tu asistente ve exactamente lo que tú puedes ver en la app, ni una fila más. Puedes crearla de solo lectura y revocarla al instante, y toda llave caduca sola a los 90 días (sección 08). Si eres condómino o inquilino y te preocupa esta salida de datos, tu interlocutor es tu administradora (secciones 02 y 09).
Opciones para limitar el uso o divulgación
Además de los derechos ARCO, puedes: darte de baja de comunicaciones comerciales desde el propio correo o por solicitud; limitar finalidades voluntarias sin afectar el servicio; solicitar la desactivación de Obed sobre los datos de tu propiedad si eres el Cliente titular de la cuenta; y, si activaste conexiones externas, revocar cualquier llave al instante desde la app, crearlas de solo lectura y —si administras la cuenta— cortar las llaves de tu equipo. Toda llave caduca sola a los 90 días.
Derechos ARCO y revocación
Tienes derecho a Acceder a tus datos, Rectificarlos, Cancelarlos y Oponerte a su tratamiento, así como a revocar tu consentimiento. Escribe a contacto@debiens.com.mx con: nombre completo, medio para responderte, documento que acredite tu identidad y la descripción clara de los datos y el derecho que ejerces.
Te comunicaremos la determinación en un plazo máximo de 20 días contados desde la recepción de la solicitud y, de resultar procedente, la haremos efectiva dentro de los 15 días siguientes a la comunicación (artículo 31 de la Ley). El ejercicio de estos derechos es gratuito.
Si tu solicitud se refiere a datos cargados por tu administradora (condóminos, inquilinos, proveedores), la ley obliga a dirigirla a ella como responsable; nosotros la apoyaremos técnicamente para cumplirte en los mismos plazos.
Seguridad y vulneraciones
Mantenemos medidas de seguridad administrativas, técnicas y físicas conforme al artículo 18 de la Ley, descritas en nuestra Política de Seguridad pública, y nunca menores a las que usamos para nuestra propia información.
Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te informaremos de forma inmediata (artículo 19 de la Ley) y, cuando el dato sea de una propiedad administrada, también a tu administradora, para que puedan tomar medidas.
Cambios a este aviso y autoridad
Cualquier cambio a este aviso se comunicará por correo a los usuarios registrados y en esta misma página, que conserva el historial de versiones con sus fechas (artículo 15, fracción VI de la Ley). El uso de finalidades nuevas requerirá tu consentimiento.
La autoridad en materia de protección de datos personales del sector privado es la Secretaría Anticorrupción y Buen Gobierno, ante la cual puedes acudir si consideras que tu derecho fue vulnerado. La Ley vigente fue publicada en el DOF el 20 de marzo de 2025 y entró en vigor al día siguiente.
Manejamos el dinero y el padrón de comunidades enteras. Esta política dice, sin humo, qué hacemos para protegerlos — y también qué no tenemos todavía.
Nuestra postura
Somos una empresa joven: aún no contamos con certificaciones como SOC 2 o ISO 27001, y no vamos a presumirlas antes de tenerlas. Lo que sí hay es ingeniería concreta —descrita abajo— y una regla de la ley que hacemos propia: nuestras medidas nunca serán menores que las que usamos para nuestra propia información (artículo 18, LFPDPPP).
Aislamiento por diseño
Cada propiedad vive aislada mediante seguridad a nivel de fila (RLS) en la base de datos: la separación entre clientes no depende de que el código «se porte bien», la impone la propia base en cada consulta. Un usuario de una propiedad no puede leer datos de otra ni aunque la aplicación tuviera un error.
Los permisos se resuelven en el servidor, nunca en el navegador: el rol de cada perfil (administrador, operativo, condómino) se verifica en cada petición.
Cifrado
Todo el tráfico viaja cifrado con TLS (HTTPS obligatorio, sin excepciones). Los datos en reposo se almacenan cifrados por nuestro proveedor de base de datos [CONFIRMAR AES-256 EN PLAN VIGENTE]. Las contraseñas se guardan con hash criptográfico; nunca en claro, y nadie de DeBiens puede leerlas.
Control de acceso
Acceso por SSO de Google o Microsoft o por credenciales propias; roles con mínimo privilegio; los accesos administrativos a la infraestructura están limitados a personal autorizado con autenticación de dos factores, y las acciones sensibles quedan en bitácora.
Respaldos y continuidad
Respaldo diario y automático de la base de datos, con retención de [N DÍAS] y pruebas periódicas de restauración. La exportación completa de datos está disponible para el Cliente en todo momento: la continuidad de tu operación no depende de nosotros para siempre.
Subencargados de infraestructura
Proveedores sobre los que opera DeBiens, todos con servidores en Estados Unidos:
| Proveedor | Función | Datos que toca |
|---|---|---|
| Vercel | Hosting de la aplicación | Tráfico cifrado de la app |
| Supabase | Base de datos y almacenamiento | Todos los datos de la plataforma |
| Resend | Correo transaccional | Direcciones y contenido de correos |
| Anthropic | Modelo de lenguaje de Obed | Fragmentos necesarios por consulta |
Cambios a esta lista se avisan con 30 días de anticipación a los clientes.
Obed y la IA
Obed consulta la base con los mismos permisos del usuario que pregunta — no ve nada que ese usuario no pueda ver. Los fragmentos enviados al modelo de lenguaje se procesan bajo contrato que prohíbe usarlos para entrenamiento [CONFIRMAR CONTRATO DEL PROVEEDOR], y no se conservan más allá del procesamiento de la consulta.
Llaves de conexión (MCP)
Las llaves de conexión externas nunca se guardan en claro: almacenamos únicamente su huella SHA-256, así que ni nosotros podemos recuperar una llave perdida. Cada llave hereda los permisos del perfil que la creó y pasa por el mismo RLS de la sección 02: identifica, no autoriza. Se pueden crear de solo lectura, caducan automáticamente a los 90 días, se revocan al instante —y se reactivan o borran—, y el administrador de la cuenta puede cortar las de todo su equipo. Cada alta, revocación y borrado queda en bitácora, junto con la fecha de último uso.
Lo que no tenemos todavía, dicho sin humo: no hay limitador de peticiones sobre esta interfaz ni un segundo factor sobre la llave; hoy la defensa operativa es la revocación inmediata. Y lo que ocurra en el programa donde pegues la llave —lo que conserve, muestre o reenvíe— queda fuera de nuestro alcance técnico: se rige por tu contrato con ese proveedor. [DECISIÓN DEL ABOGADO: validar que estas ausencias se declaren así de expresas, al estilo de la sección 01]
Vulneraciones
Si una vulneración de seguridad afecta de forma significativa derechos patrimoniales o morales de personas titulares, informaremos de forma inmediata a los titulares (artículo 19, LFPDPPP) y a las administradoras responsables, con lo que sepamos: qué pasó, qué datos, qué hicimos y qué recomendamos hacer.
Reporte responsable
¿Encontraste una vulnerabilidad? Escríbenos a contacto@debiens.com.mx [ALIAS seguridad@ PENDIENTE]. Nos comprometemos a responder en 72 horas, a no emprender acciones legales contra la investigación de buena fe, y a dar crédito si lo deseas.