Última actualización: 13 de agosto de 2026
AVISO DE PRIVACIDAD INTEGRAL – ERUS
Última actualización: 13 de agosto de 2026
ERUS SA DE CV (en adelante, “ERUS”), con domicilio en Ciudad Obregón, Sonora, y portal de internet erus.mx, es el responsable del uso y protección de sus datos personales. Al contratar nuestros servicios de Software as a Service (SaaS), usted acepta los términos aquí descritos de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Contenido
1. Finalidades del tratamiento 2. ERUS como "encargado" de datos de terceros 3. Datos personales recolectados 4. Datos de compradores en canales de venta conectados 5. Transferencia de datos 6. Medidas de seguridad y resguardo 7. Derechos ARCO 8. Conservación y eliminación de la información 9. Cookies y tecnologías similares 10. JurisdicciónLos datos personales que recabamos de usted, los utilizaremos para las siguientes finalidades que son necesarias para el servicio solicitado:
Prestación del Servicio: Configuración de su instancia de ERP, activación de módulos y soporte técnico.
Setup Inteligente: Procesamiento de archivos XML/CFDI para la automatización y parametrización inicial de su contabilidad y administración.
Gestión Administrativa: Facturación, cobranza y notificaciones operativas.
Seguridad: Resguardo de información en infraestructura de nube (Cloud Computing).
De manera adicional, utilizaremos su información para finalidades secundarias que no son necesarias para el servicio principal, pero que nos permiten brindarle una mejor atención:
En la operación del ERP, el Cliente carga datos de sus propios clientes, empleados y proveedores. En este supuesto:
El Cliente es el "Responsable" de contar con el consentimiento de dichos terceros.
ERUS actúa como "Encargado", tratando dicha información únicamente para las instrucciones derivadas del uso del software. ERUS implementa medidas de seguridad para proteger estos datos, pero no es dueño de la información ni decide sobre su finalidad.
Para las finalidades señaladas, podremos recabar:
Datos de identificación y contacto: Nombre, dirección, teléfono, correo electrónico.
Datos fiscales y financieros: RFC, archivos e.firma (cuando sea necesario para timbrado), cuentas bancarias y estados de cuenta vinculados.
Información operativa: CFDIs de ingresos y egresos para el procesamiento administrativo.
Erus permite al Cliente conectar sus canales de venta —tiendas en línea propias y marketplaces como Amazon, Mercado Libre, Walmart, TikTok Shop, Shopify o Tiendanube— para operar sus pedidos desde el sistema. Esta sección explica cómo tratamos la información que llega por esas conexiones.
Cómo se obtiene. Únicamente a través de las interfaces oficiales de cada canal, y solo después de que el Cliente otorga su autorización expresa desde su propia cuenta en ese canal. No solicitamos ni aceptamos las contraseñas ni las claves de acceso de la cuenta del Cliente, y no obtenemos esta información por ningún otro medio ni de fuentes externas.
Qué se obtiene. Información de pedidos, publicaciones, existencias, precios y movimientos financieros de la cuenta del Cliente. Cuando el Cliente envía los pedidos por su cuenta, se obtienen además los datos de entrega del comprador necesarios para surtir ese pedido: nombre, domicilio y, cuando el canal lo proporciona, teléfono de contacto.
Para qué se usa. Exclusivamente para cumplir el pedido y para atender obligaciones legales, incluidas las fiscales. En concreto: generar la lista de empaque, generar la guía de envío con la paquetería, emitir el comprobante fiscal correspondiente y atender devoluciones.
Para qué NO se usa. No utilizamos esta información para publicidad, remarketing, elaboración de perfiles, análisis comercial ajeno al Cliente, ni para el entrenamiento de modelos de inteligencia artificial. No la vendemos, rentamos ni cedemos a ningún tercero, y no agregamos ni combinamos la información de distintos Clientes para ofrecerla o venderla a nadie.
Aislamiento entre Clientes. La información de un Cliente nunca es accesible para otro. Cada empresa opera en un espacio lógicamente separado dentro del sistema, y el acceso del personal de ERUS se otorga por rol y bajo el principio de mínimo privilegio.
Revocación. El Cliente puede retirar la autorización de cualquier canal en el momento que quiera, desde Erus o desde la plataforma correspondiente. A partir de ese momento dejamos de acceder a su información.
ERUS podrá transferir sus datos personales sin requerir su consentimiento en los siguientes casos:
Proveedores de Infraestructura: Almacenamiento en servidores de terceros (como Amazon Web Services o Google Cloud, OPENAI, Digital Ocean) que cumplen con estándares internacionales de seguridad.
Autoridades: Para dar cumplimiento a requerimientos legales o fiscales.
Aliados de Timbrado: Proveedores Autorizados de Certificación (PAC) para la emisión de facturas electrónicas.
Sobre servicios de inteligencia artificial. Cuando el Cliente utiliza funciones asistidas por modelos de inteligencia artificial, la información estrictamente necesaria para ejecutar la instrucción solicitada puede ser procesada por el proveedor del modelo, bajo acuerdos que prohíben su uso para entrenamiento y su conservación más allá de lo necesario para responder. Los datos personales de compradores obtenidos de canales de venta conectados quedan excluidos de este procesamiento.
En todos los casos, antes de compartir información con un tercero verificamos que cuente con medidas de seguridad al menos tan estrictas como las nuestras, y lo obligamos contractualmente a tratarla únicamente para la finalidad indicada.
Contamos con medidas de seguridad técnicas y administrativas (como cifrado SSL y acceso restringido) para proteger sus datos. En caso de cancelación del servicio, ERUS mantendrá la información por un periodo de 30 días naturales para permitir la portabilidad de sus datos. Concluido este plazo, se procederá a la supresión definitiva de la base de datos por seguridad.
Nuestras medidas incluyen, de forma enunciativa:
Cifrado de la información sensible en reposo y de todas las comunicaciones en tránsito mediante protocolos vigentes en la industria.
Gestión de llaves criptográficas con control de acceso y rotación periódica.
Control de acceso por roles bajo el principio de mínimo privilegio, con identificador único por usuario y autenticación multifactor.
Registros de auditoría de accesos y cambios, con revisión periódica y conservación mínima de 12 meses.
Respaldos cifrados, resguardados en una ubicación distinta a la de producción, con procedimientos de restauración probados.
Un plan documentado de respuesta a incidentes, con roles definidos, revisión periódica y procedimientos de notificación a las partes afectadas.
Usted tiene derecho a conocer qué datos personales tenemos de usted (Acceso), solicitar su corrección (Rectificación), pedir que los eliminemos de nuestros registros (Cancelación) u oponerse al uso de los mismos para fines específicos (Oposición).
Para el ejercicio de cualquiera de los derechos ARCO, deberá enviar una solicitud al correo electrónico: admin@erus.mx. La solicitud deberá contener su nombre, documento que acredite su identidad y la descripción clara del derecho que desea ejercer.
Cuando los datos personales hayan sido cargados en la Plataforma por uno de nuestros Clientes, el titular deberá dirigir su solicitud directamente a ese Cliente, que es el Responsable del tratamiento. ERUS pondrá a disposición de sus Clientes los medios técnicos necesarios para localizar, exportar, rectificar o eliminar la información de un titular, a fin de que puedan atender esas solicitudes dentro de los plazos que marca la ley.
Conservamos la información únicamente el tiempo necesario para las finalidades que la originaron y para cumplir las obligaciones legales aplicables.
| Tipo de información | Plazo de conservación |
|---|---|
| Datos personales de compradores obtenidos de canales de venta | 30 días naturales posteriores a la entrega del pedido |
| Comprobantes fiscales e información contable | El plazo que exige la legislación fiscal mexicana |
| Datos de la cuenta y de contacto del Cliente | Mientras dure la relación contractual y el plazo legal posterior |
| Registros de seguridad y auditoría | 12 meses como mínimo |
Cuando el Cliente cancela el servicio, revoca la autorización de un canal o termina la relación contractual, eliminamos de forma permanente y segura la información correspondiente dentro de los 30 días naturales siguientes, salvo aquello que estemos obligados a conservar por ley, que se resguarda cifrado y con acceso restringido. La eliminación se realiza mediante procesos de borrado seguro conforme a estándares de la industria.
Nuestro sitio y la Plataforma utilizan cookies necesarias para mantener la sesión iniciada y recordar preferencias de uso, así como cookies de medición que nos permiten entender cómo se usa el sitio y mejorarlo.
Puede deshabilitarlas desde la configuración de su navegador, considerando que algunas funciones podrían dejar de operar correctamente. No utilizamos cookies para publicidad dirigida ni las compartimos con redes publicitarias.
Cualquier controversia relacionada con este Aviso de Privacidad se regirá por las leyes de México, sometiéndose a la jurisdicción de los tribunales de Ciudad Obregón, Sonora.