Legal

Aviso de privacidad

Qué información se trata, para qué, quién la procesa y cómo pedir que se corrija o se elimine.

Si eres cliente de un agente y tus datos están aquí porque él los cargó, la sección 8 explica a quién dirigirte: en ese caso el responsable es tu agente, no LYRIA. Ver también los términos del servicio.


LYRIA · somoslyria.com

Última actualización: 18 de agosto de 2026


1. Identidad del responsable

Laura Jaramillo Méndez, persona física que presta servicios profesionales de manera independiente bajo el Régimen Simplificado de Confianza e inscrita en el Registro Federal de Contribuyentes, quien opera bajo el nombre comercial LYRIA, con domicilio en Ciudad Nezahualcóyotl, Estado de México, es responsable del tratamiento de los datos personales que se describen en este aviso.

Contacto: admin@somoslyria.com

Ese correo es el medio para cualquier asunto relacionado con este aviso, incluido el ejercicio de los derechos de la sección 8. El domicilio completo del responsable se proporciona a quien acredite un interés legítimo para requerirlo —una autoridad o un titular en el ejercicio de sus derechos— mediante solicitud a esa misma dirección.


2. Los dos tipos de tratamiento

LYRIA trata datos personales en dos calidades distintas, y las obligaciones cambian en cada una. Esta distinción ordena todo el aviso.

2.1 Como responsable

Respecto de los datos de las personas que contratan o solicitan el servicio:

  • Nombre, correo electrónico, teléfono y clave de agente de quien abre una cuenta.
  • Nombre, correo, teléfono, número de pólizas que administra, aseguradoras con las que trabaja y el mensaje que escriba quien solicita una prueba desde el sitio.
  • Dirección IP y datos del navegador de quien envía el formulario de solicitud.
  • Datos fiscales y de facturación de quien contrata una suscripción: razón social o nombre, Registro Federal de Contribuyentes, régimen fiscal, uso del comprobante y domicilio fiscal, necesarios para emitir el comprobante fiscal digital. El cobro lo procesa Stripe; LYRIA no almacena números de tarjeta.
  • Historial de la suscripción: plan contratado, fechas de inicio y fin del periodo de prueba, pagos realizados y estado de la cuenta.
  • Registros técnicos: errores de la aplicación, con la fecha, la pantalla donde ocurrieron y un identificador de cuenta, para poder corregirlos.
  • Registro de las operaciones realizadas con inteligencia artificial: qué tipo de documento se procesó y cuándo, sin conservar su contenido.
  • Preferencias de la cuenta: con cuántos días de anticipación quiere recibir los avisos de cobranza y renovación, y por qué medio.

Estos datos se conservan mientras la cuenta esté activa. Los relacionados con la facturación se conservan además durante los plazos que exige la legislación fiscal, aun después de darse de baja, según se explica en la sección 9.

2.2 Como encargado

Respecto de los datos que el agente carga sobre sus propios clientes, LYRIA actúa por cuenta y bajo instrucciones del agente, quien es el responsable frente a esos titulares. LYRIA no decide las finalidades de ese tratamiento, no usa esa información para fines propios y no la comparte con otros agentes.


3. Datos personales que se tratan

3.1 Del agente que contrata el servicio

Nombre, correo electrónico, teléfono, clave de agente, preferencias de notificación y, cuando el agente decide conectarlas, credenciales de acceso a su cuenta de correo y a su calendario.

3.2 De los clientes del agente

Nombre completo, RFC, CURP, fecha de nacimiento, sexo, teléfono, correo, domicilio completo, referencias bancarias, y toda la información de sus pólizas: número, aseguradora, ramo, vigencias, primas, coberturas, recibos y comisiones.

3.3 De terceros ajenos a la relación

La plataforma almacena datos de personas que no son clientes del agente y que llegan dentro de la información de una póliza:

  • Beneficiarios: nombre, fecha de nacimiento y parentesco.
  • Asegurados adicionales: nombre, fecha de nacimiento y sexo, incluidos menores de edad.
  • Conductores habituales: nombre, edad y sexo.

Respecto de estas personas, el agente que carga la información es el responsable de contar con la base legal que corresponda.

3.4 De prospectos

Cuando el agente carga la exportación de una conversación de mensajería: nombre, teléfono, correo, ramo de interés, y un análisis generado automáticamente que incluye resumen de la conversación, objeciones planteadas, presupuesto estimado, perfil de comunicación y una calificación de probabilidad de compra.


4. Datos personales sensibles

Se le informa que para las finalidades señaladas se tratan datos personales sensibles, entendidos como aquellos que pueden afectar la esfera más íntima del titular. En concreto:

  • Datos de salud: condición de fumador, clasificación de riesgo y montos de cobertura por preexistencias médicas, que provienen de las pólizas de vida y de gastos médicos mayores.
  • Sexo y género.
  • El contenido íntegro de los documentos que el agente carga, que puede incluir información médica adicional.

De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada el 20 de marzo de 2025, el tratamiento de datos sensibles requiere el consentimiento expreso y por escrito del titular.

Ese consentimiento lo recaba y conserva el agente de seguros, que es quien mantiene la relación directa con el titular. El documento que lo acredita es la solicitud de seguro firmada por el titular ante la aseguradora. Al cargar información en la plataforma, el agente declara, bajo protesta de decir verdad, que cuenta con ese documento, y se obliga a exhibirlo si LYRIA se lo requiere. LYRIA registra esa declaración con fecha y cuenta, pero no conserva copia del documento ni lo solicita como parte del proceso de carga.


5. Finalidades del tratamiento

5.1 Primarias

Son las que dan origen y son necesarias para la relación:

  1. Crear y administrar la cuenta del agente.
  2. Permitir que el agente registre y consulte su cartera de clientes y pólizas.
  3. Leer los documentos que el agente carga para extraer sus datos y precargar los formularios.
  4. Generar los recibos de cobranza y los avisos de renovación.
  5. Calcular comisiones.
  6. Enviar avisos de vencimiento y recordatorios en nombre del agente.
  7. Emitir el comprobante fiscal y llevar el control de la suscripción.
  8. Atender solicitudes de soporte.

5.2 Secundarias

No son necesarias para el servicio. El titular puede oponerse sin que ello afecte la prestación:

  1. Enviar comunicaciones sobre nuevas funciones o cambios del producto.
  2. Enviar información sobre otros servicios propios.

Para manifestar su negativa a las finalidades secundarias, escriba a admin@somoslyria.com. Su negativa no será motivo para negarle el servicio.


6. Uso de inteligencia artificial

La plataforma utiliza sistemas de inteligencia artificial de un tercero (Anthropic, con operaciones en Estados Unidos) para dos cosas:

  1. Leer documentos. El documento se envía completo para extraer los datos de la póliza. Si el documento contiene información médica, esa información se envía junto con el resto.
  2. Analizar conversaciones de prospectos, generando el resumen y la calificación descritos en el punto 3.4.

Sobre estos tratamientos se hace constar que:

  • La inteligencia artificial no toma decisiones. Lo que extrae precarga un formulario que el agente revisa y confirma. Ninguna póliza, cobro o cancelación se registra sin intervención humana.
  • La calificación de un prospecto es una sugerencia dirigida al agente; no determina el acceso de nadie a un producto ni a una tarifa, ni produce efectos jurídicos sobre esa persona.

7. Encargados, transferencias y remisiones internacionales

La información se almacena y procesa en Estados Unidos. Los nueve proveedores que intervienen ya están verificados, uno por uno, contra su contrato vigente. Se describen a continuación conforme a lo que cada contrato establece, no conforme a una calificación genérica.

7.1 Encargados — la comunicación es remisión

Estos proveedores tratan la información por cuenta de LYRIA y conforme a sus instrucciones, sin decidir finalidades propias sobre ella. La comunicación de datos personales de un responsable a su encargado constituye una remisión, figura distinta de la transferencia conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento: no requiere informarse al titular ni obtener su consentimiento. Se enumeran aquí por transparencia.

ProveedorFunciónPaís
SupabaseBase de datos y almacenamiento de documentosEstados Unidos
AnthropicLectura de documentos y conversacionesEstados Unidos
SentryRegistro de errores técnicosEstados Unidos
StripeOperación de la plataforma de pago, en la porción que actúa por instrucción de LYRIAEstados Unidos
ResendEnvío del correo, en la porción que actúa por instrucción de LYRIAEstados Unidos

7.2 Proveedores con una porción de tratamiento propio

Cuatro de los proveedores anteriores no son encargados puros: sus propios contratos reservan una porción del tratamiento en la que actúan como responsables independientes, con fines que ellos mismos determinan. Esa porción constituye, en sentido estricto, una comunicación distinta de la remisión. Se informa aquí con claridad. No se solicita un consentimiento adicional distinto de la aceptación de este aviso porque esa comunicación es necesaria para poder prestar el servicio contratado —el mismo fundamento que la ley reconoce para transferir datos sin consentimiento separado cuando es necesario para el cumplimiento de la relación jurídica entre el responsable y el titular.

Stripe. Respecto de la prevención de fraude, sus obligaciones de prevención de lavado de dinero y conocimiento del cliente, y de la mejora de sus propios productos, Stripe determina los fines y medios del tratamiento por autoridad propia. Recibe con ese propósito nombre, correo, dirección de facturación, identificador del cliente, datos fiscales, dirección IP, datos del dispositivo y detalles del método de pago. Véase el aviso de privacidad de Stripe en stripe.com/privacy.

Resend. Respecto de los datos de la cuenta y de los datos de uso —metadatos de origen y destino de los correos, registros de actividad—, Resend actúa como controlador independiente para optimizar su servicio y prevenir abusos. Para reducir lo que esta porción puede llegar a tratar, los correos que LYRIA envía por este medio no incluyen el ramo de la póliza ni ningún dato del que pueda inferirse información de salud.

Vercel. Respecto de los datos generados por el uso del servicio y los datos de contacto y facturación de la cuenta de LYRIA, Vercel determina sus propios fines para operar, mejorar y dar soporte a su plataforma. Esta porción no alcanza a la cartera del agente, que Vercel solo aloja en tránsito al ejecutar la aplicación.

Twilio. Respecto de los metadatos de tráfico de los mensajes de WhatsApp —origen, destino y registros de actividad, sin el contenido del mensaje— y de la prevención de fraude y spam, Twilio determina sus propios fines. El contenido del mensaje se trata como encargado, salvo lo indispensable para detectar abuso de su red o cumplir obligaciones regulatorias de telecomunicaciones.

7.3 Proveedores que el agente conecta directamente

Cuando el agente decide conectar su propia cuenta de Google o de Microsoft para sincronizar calendario o correo, esos datos no pasan a LYRIA como encargado de Google o de Microsoft: LYRIA opera como una aplicación externa autorizada por el propio agente frente a esos proveedores, sujeta a sus políticas de uso de datos. Bajo esas políticas, LYRIA se obliga frente a Google y frente a Microsoft a usar la información únicamente para las funciones visibles que el agente solicitó, a no emplearla con fines publicitarios, y a eliminarla cuando el agente desconecta la cuenta. La relación primaria sobre esos datos sigue siendo entre el agente y Google o Microsoft directamente.

ProveedorFunciónPaís
GoogleCalendario y correo, si el agente lo conectaEstados Unidos
MicrosoftCalendario, si el agente lo conectaEstados Unidos

No se realizan transferencias a terceros distintos de los anteriores, salvo requerimiento de autoridad competente.


8. Derechos ARCO

Usted puede acceder a sus datos, rectificarlos cuando sean inexactos, cancelarlos cuando considere que no se requieren, y oponerse a su tratamiento. También puede revocar el consentimiento otorgado.

Cómo ejercerlos

Envíe su solicitud a admin@somoslyria.com con:

  • Su nombre y un medio para comunicarle la respuesta.
  • Documentos que acrediten su identidad, o la representación legal si actúa por cuenta de otra persona.
  • Descripción clara de los datos sobre los que ejerce el derecho.
  • Cualquier elemento que facilite localizar los datos.

Plazos

La respuesta se comunicará en un plazo de veinte días hábiles contados desde la recepción de la solicitud. Si resulta procedente, el derecho se hará efectivo dentro de los quince días hábiles siguientes a esa comunicación. Ambos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias de la solicitud lo justifiquen, lo cual se le informará antes de que venza el plazo original.

Si sus datos fueron cargados por un agente de seguros

En ese caso LYRIA actúa como encargado y el responsable es el agente. Su solicitud se canalizará al agente correspondiente dentro de los cinco días hábiles siguientes a su recepción, y se le informará a usted de esa canalización junto con los datos de contacto del responsable.


9. Conservación de la información

El plazo de conservación depende de la categoría del dato, no es uno solo para toda la plataforma.

9.1 Cartera del agente — clientes, pólizas, documentos

Se conserva mientras la cuenta del agente esté activa. Al terminar la relación, el agente dispone de treinta días naturales para exportar toda su información a Excel. Transcurrido ese plazo, los datos personales de sus clientes se eliminan de la plataforma.

9.2 Datos de la cuenta del agente

Se conservan mientras la cuenta esté activa. Al darse de baja, se eliminan salvo que exista una reclamación en curso o un requerimiento de autoridad, caso en el que aplica el bloqueo descrito en 9.4.

9.3 Datos fiscales y comprobantes de la suscripción

Los comprobantes fiscales que documentan la operación entre LYRIA y el agente no contienen datos de terceros. Se conservan durante el plazo que exige la legislación fiscal, contado desde la fecha de cada comprobante, con independencia de que la cuenta siga activa.

9.4 Bloqueo

Cuando el plazo de conservación de una categoría concluye pero persiste una obligación legal de no eliminar el dato de inmediato —por ejemplo, un requerimiento de autoridad en trámite o una obligación fiscal aún vigente— el dato se bloquea: se identifica, se restringe su acceso y se conserva exclusivamente para esa finalidad específica, sin utilizarse para ningún otro tratamiento, hasta que la obligación que motivó el bloqueo concluye. Una vez concluida, el dato se suprime.

9.5 Registro de consentimientos y registros técnicos

El registro de las declaraciones de aceptación y de consentimiento que hace el agente se conserva más allá de la baja de la cuenta, por ser la evidencia de que el tratamiento tuvo base legal durante el tiempo en que se realizó. Los registros técnicos de errores y de operaciones de inteligencia artificial se conservan por un plazo acotado, suficiente para el diagnóstico de fallas, y se eliminan de forma continua conforme vence ese plazo.


10. Medidas de seguridad

Se han implementado las siguientes medidas:

  • Aislamiento por cuenta impuesto en la base de datos. Cada consulta se filtra por agente antes de devolver un solo registro; no depende de que la aplicación lo recuerde.
  • Cifrado de la información en tránsito y en reposo.
  • Acceso mediante autenticación con proveedor de identidad o enlace de un solo uso.
  • Registro de las operaciones realizadas mediante inteligencia artificial.
  • Registro de las declaraciones de consentimiento que hace el agente, sin posibilidad de modificarlas ni eliminarlas.
  • Enmascaramiento del contenido de la pantalla antes de que salga del navegador en los registros de error descritos en la sección 11.

11. Cookies y registro de errores

11.1 Cookies

El sitio utiliza únicamente cookies estrictamente necesarias para mantener la sesión iniciada. No se utilizan cookies de analítica, de publicidad ni de terceros, y no se hace seguimiento del comportamiento de navegación con fines comerciales o publicitarios.

11.2 Registro de errores

Cuando algo falla en la plataforma, el error se envía a un servicio especializado —Sentry— para poder corregirlo. Se hace constar qué se envía y qué no:

Se envía: la descripción técnica del error, la ruta de la pantalla donde ocurrió, y el tipo de navegador y sistema operativo.

Adicionalmente, y solo en las sesiones donde efectivamente ocurrió un error, se envía una reproducción de los últimos momentos previos a la falla. Esa reproducción sale del navegador con todo el texto, todos los campos de formulario y todas las imágenes enmascarados: el proveedor observa la secuencia de acciones y la forma de la pantalla, nunca el contenido. Las sesiones en las que no ocurre ningún error no se graban.

No se envía: el contenido de los formularios, los datos de las pólizas o de los clientes, los documentos cargados, las cookies de sesión, ni lo que viaje después del signo de interrogación en una dirección web. La configuración del servidor omite de forma explícita la dirección IP y los encabezados de autenticación.

El propósito es exclusivamente corregir fallas. No se usa para medir audiencia, elaborar perfiles ni tomar decisión alguna sobre una persona.


12. Cambios al aviso

Cualquier modificación se publicará en somoslyria.com/aviso-de-privacidad, con indicación de la fecha de la última actualización.

Cuando el cambio sea de forma —una precisión, la corrección de un dato, la actualización de un plazo—, basta con la publicación y, si el agente tiene cuenta activa, un correo informativo. Cuando el cambio sea sustancial —una finalidad nueva, un tratamiento adicional de datos sensibles, o un proveedor nuevo que trate datos por cuenta propia—, se le pedirá al agente aceptarlo de nuevo mediante una casilla específica antes de que el cambio le sea aplicable; mientras no la acepte, sigue rigiendo la versión anterior para su cuenta. El sistema conserva un registro de qué versión de este aviso aceptó cada agente y en qué fecha.


13. Autoridad

Si considera que su derecho a la protección de datos ha sido vulnerado, o si la respuesta a su solicitud es negativa o no la recibe, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno dentro de los quince días siguientes.


Laura Jaramillo Méndez · LYRIA Nezahualcóyotl, Estado de México admin@somoslyria.com