Aviso de Privacidad

Versión vigente: 2026-08-26

1. Identidad y domicilio del Responsable

Lanz Logistics, con domicilio en Reynosa, Tamaulipas, México (en adelante, "el Responsable"), es el responsable del tratamiento de sus datos personales, de conformidad con lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Para cualquier consulta relacionada con el presente Aviso de Privacidad, puede contactarnos en:

  • Correo electrónico: hola@scsecuritysummit.com
  • Teléfono: +52 899 112 8755

2. Datos Personales que se Recaban

A través de los formularios de este sitio —compra de accesos individuales y compra de pases corporativos— el Responsable recaba los siguientes datos personales:

  • Nombre(s) y apellidos
  • Correo electrónico
  • Número de teléfono móvil
  • Empresa y cargo
  • Cantidad de accesos comprados, y el número de accesos del bloque en el caso de un pase corporativo
  • De forma opcional, el nombre de la persona o empresa que recomendó el Summit al titular, cuando el titular decida escribirlo. Este campo puede dejarse vacío y no condiciona la compra ni el precio.
  • Idioma, versión del aviso aceptado y fecha y hora del consentimiento
  • Datos de atribución de campaña, página de llegada, referencia y marcas de tiempo de primera y última interacción, únicamente cuando el titular haya aceptado las tecnologías de analítica y marketing
  • Estado, responsable asignado, notas internas y fecha de seguimiento que se generen al atender la solicitud

Para limitar abuso, la dirección IP puede procesarse de forma transitoria por el servicio de rate limiting. No se guarda la dirección IP ni el user-agent en el registro de la solicitud.

Cuando el titular compra un acceso individual en este sitio, el Responsable recaba además su nombre, correo electrónico, teléfono, empresa (opcional), el tipo y la cantidad de accesos, el importe pagado —el precio publicado ya incluye el IVA, que se desglosa internamente para efectos fiscales— y el estado del pago.

Cuando el titular compra un pase corporativo, el Responsable recaba además el nombre completo de cada persona que asistirá con ese bloque de accesos, uno por acceso comprado. Estos datos los proporciona quien realiza la compra por cuenta de esas personas y se utilizan únicamente para emitir la constancia DC-3 a nombre de cada participante y para el control de acceso el día del evento. No se recaba ningún otro dato de los participantes. Quien realiza la compra es responsable de haber informado a esas personas del tratamiento descrito en este aviso.

El Responsable no recaba ni almacena datos de tarjetas bancarias ni credenciales de pago. Esos datos se capturan directamente en el entorno de MercadoPago, que actúa como procesador de pagos bajo su propio aviso de privacidad. Este sitio sólo conserva el identificador del pago y su estado.

Únicamente si el titular solicita factura (CFDI) se recaban sus datos fiscales: RFC, razón social, régimen fiscal, uso del CFDI, código postal y, opcionalmente, un correo de facturación. Si no solicita factura, ninguno de estos datos se recaba ni se almacena.

El Responsable no recaba datos personales sensibles en el sentido del artículo 3, fracción VI de la LFPDPPP.

3. Finalidades del Tratamiento

Finalidades primarias (necesarias para la relación jurídica entre el Responsable y el titular):

  • Procesar la compra de accesos individuales y de pases corporativos, cobrar el importe correspondiente a través de MercadoPago y emitir el comprobante de compra.
  • Emitir la constancia DC-3 a nombre de cada participante nombrado en un pase corporativo.
  • Emitir el CFDI cuando el titular lo solicite, y cumplir las obligaciones fiscales y contables asociadas.
  • Acreditar el acceso del titular al Evento el día de su celebración.
  • Contactar al titular para dar seguimiento a su compra y atender cualquier incidencia relacionada con ella.
  • Atender consultas relacionadas con el 1er Summit de Seguridad en la Cadena de Suministros 2026.
  • Prevenir abuso, mantener la seguridad del servicio y conservar evidencia del consentimiento y del seguimiento operativo.

Los datos de estos formularios no se utilizarán para campañas de eventos futuros sin recabar por separado el consentimiento que resulte aplicable.

4. Personas Encargadas y Transferencias

Los encargados tecnológicos que intervienen en la operación son Vercel (hospedaje y ejecución de la aplicación), Supabase (base de datos de las solicitudes), Resend (entrega de notificaciones por correo) y Upstash (rate limiting y prevención de abuso). Estos proveedores tratan datos por cuenta del Responsable y pueden utilizar infraestructura fuera de México conforme a sus condiciones contractuales aplicables.

De forma opcional y solo en Producción, Sentry procesa errores técnicos minimizados, sin contenido de formularios, encabezados, consultas, datos de usuario ni mensajes libres. Después del consentimiento de analítica y marketing, también pueden intervenir Google (Tag Manager, Analytics y Ads), Meta y LinkedIn para las finalidades descritas en la sección de cookies.

El Responsable no comunica los datos de las solicitudes a terceros ajenos para finalidades propias, salvo que exista consentimiento o un supuesto permitido u obligatorio conforme a la legislación aplicable.

Adicionalmente, MercadoPago procesa los pagos de los accesos individuales. El titular captura sus datos de pago directamente en el entorno de esa plataforma, la cual actúa como responsable independiente conforme a su propio aviso de privacidad. El Responsable recibe de MercadoPago únicamente el identificador y el estado del pago, no los datos bancarios.

Los datos fiscales de quienes solicitan CFDI se comunican al proveedor autorizado de certificación (PAC) y a la autoridad fiscal en la medida necesaria para emitir el comprobante. Esta comunicación es una obligación legal y no requiere el consentimiento del titular.

5. Derechos ARCO

De conformidad con la LFPDPPP, el titular de los datos personales tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (derechos ARCO) al tratamiento de sus datos personales. Para ejercer estos derechos, deberá enviar una solicitud al correo hola@scsecuritysummit.com con los siguientes datos:

  • Nombre completo y correo electrónico con el que se registró.
  • Descripción clara del derecho que desea ejercer.
  • Cualquier documento que facilite la localización de sus datos.

El Responsable responderá en un plazo máximo de 20 días hábiles a partir de la recepción de la solicitud.

6. Uso de Cookies y Tecnologías de Seguimiento

El sitio web del Summit utiliza cookies técnicas estrictamente necesarias para su funcionamiento, que no requieren consentimiento.

Adicionalmente, y únicamente previo consentimiento del titular otorgado en el banner de cookies, el sitio utiliza cookies y tecnologías de:

  • Analítica: Google Analytics 4, a través de Google Tag Manager, para medir el uso del sitio.
  • Marketing: Google Ads y, cuando estén configurados, Meta Pixel y LinkedIn Insight Tag, para medir el resultado de nuestras campañas y mostrar publicidad relevante.

Mientras no se otorgue el consentimiento, dichas tecnologías no se cargan ni envían mediciones, incluidos pings sin cookies. El Consent Mode de Google se inicializa denegado y las etiquetas se montan solo después de elegir “Aceptar todas”. El titular puede otorgar, rechazar o cambiar su elección en cualquier momento desde el control permanente de configuración de cookies del sitio, o escribiendo a hola@scsecuritysummit.com.

La atribución propia de campañas también permanece deshabilitada sin consentimiento. Al elegir solo cookies esenciales se borran del navegador los datos de atribución que hubiera generado una versión anterior del sitio y no se incorporan a la solicitud.

7. Medidas de Seguridad

El Responsable ha implementado medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado.

La información de los formularios se transmite mediante HTTPS y se almacena en Supabase antes de intentar la notificación por correo. El acceso de la aplicación utiliza credenciales exclusivas del servidor; el navegador no recibe claves de la base. Las tablas tienen controles de acceso a nivel de fila y se bloquea el acceso de los roles públicos.

Los registros técnicos y de notificación se diseñaron para no incluir el contenido libre del formulario, correo, teléfono ni otros datos personales innecesarios. El acceso operativo debe realizarse mediante cuentas individuales con autenticación multifactor.

8. Conservación y Eliminación

Las solicitudes de pase corporativo y de patrocinio recibidas por el sitio antes de esta versión del aviso se conservan durante 18 meses desde su creación, salvo que exista una relación contractual, una solicitud ARCO en trámite o una obligación jurídica que justifique otro plazo. El sitio ya no recibe solicitudes nuevas de ese tipo.

Las órdenes de compra de accesos —individuales y corporativas, incluida la lista de participantes de un bloque— y, en su caso, los datos fiscales asociados se conservan durante cinco años, porque son parte de la contabilidad y de los comprobantes fiscales cuya conservación exige el artículo 30 del Código Fiscal de la Federación. Este plazo no puede acortarse a petición del titular mientras la obligación fiscal subsista; una solicitud de cancelación se atiende bloqueando los datos hasta que el plazo venza.

Al vencer el plazo que corresponda, una persona autorizada elimina los datos personales o los anonimiza de forma irreversible, documentando únicamente la fecha, el responsable, el número de registros y el resultado, sin duplicar datos personales en la evidencia operativa.

9. Cambios al Aviso de Privacidad

El Responsable se reserva el derecho de modificar el presente Aviso de Privacidad. Cualquier modificación será publicada en el sitio web scsecuritysummit.com/aviso-de-privacidad. Se recomienda consultar esta página periódicamente.

10. Autoridad de Control

Si considera que el tratamiento de sus datos personales no está siendo realizado conforme a la LFPDPPP, puede acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad competente conforme a la legislación federal vigente, a través de su sitio web www.gob.mx/buengobierno.

© 2026 Lanz Logistics. Todos los derechos reservados.

Volver al Summit
Aviso de Privacidad | SC Security Summit 2026 | SC Security Summit 2026