Tratamos tus datos personales con transparencia, seguridad y conforme a la normativa
vigente en México y Colombia. Este documento explica qué datos recopilamos,
cómo los usamos y los derechos que puedes ejercer en cualquier momento.
Versión 2.0Última actualización: 24 mayo 2026Aplica a: zeroclm.com
Jurisdicción · México
LFPDPPP
Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y lineamientos del INAI.
Jurisdicción · Colombia
Ley 1581 de 2012
Régimen General de Protección de Datos Personales, Decreto 1377 de 2013 y normativa expedida por la SIC.
01 Identidad del responsable
ZERO CLM es un servicio de gestión contractual operado por
SAAS CREATIONS Software Legal Suit, S.A.P.I. de C.V.
(en adelante ZERO, nosotros o el responsable),
responsable del tratamiento de los datos personales recolectados a través del sitio
www.zeroclm.com y de la plataforma ZERO CLM.
Dato
Información
Razón social
SAAS CREATIONS Software Legal Suit, S.A.P.I. de C.V.
Nombre comercial
ZERO · Software Legal Suite
Domicilio fiscal
Varsovia 36, piso 10, oficina 1008, Col. Juárez, Alcaldía Cuauhtémoc, C.P. 06600, Ciudad de México, México
Sitio web
www.zeroclm.com
Correo de privacidad
privacidad@zeroclm.com · legal@saascreations.mx
Operación regional
ZERO opera con clientes en México, Colombia y otros países de Latinoamérica.
Cuando un titular reside en Colombia, aplicamos adicionalmente las disposiciones
de la Ley 1581 de 2012 y su decreto reglamentario.
02 Marco normativo aplicable
Este aviso ha sido elaborado de manera unificada para cumplir simultáneamente con la
normativa de México y Colombia. En caso de conflicto entre jurisdicciones, prevalecerá
la normativa más favorable al titular.
México
Normativa aplicable
Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
Reglamento de la LFPDPPP
Lineamientos del Aviso de Privacidad
Autoridad: INAI
Colombia
Normativa aplicable
Ley Estatutaria 1581 de 2012
Decreto Reglamentario 1377 de 2013
Decreto Único 1074 de 2015
Autoridad: Superintendencia de Industria y Comercio (SIC)
03 Datos personales que tratamos
Para la operación de ZERO CLM, la prestación de nuestros servicios y el cumplimiento
de obligaciones legales, podemos tratar los siguientes datos personales del titular,
ya sea como cliente, prospecto, usuario firmante o representante legal:
Datos de identificación y contacto
Nombre y apellidos.
Correo electrónico corporativo o personal.
Teléfono fijo y/o móvil.
CURP (México) o número de documento de identidad (Colombia).
Cargo, rol y empresa de adscripción.
Datos de firma electrónica y autenticación
Firma autógrafa digitalizada, incluyendo información del trazo.
Firma electrónica avanzada y datos del certificado digital (.cer) cuando aplique NOM-151.
Nombre de usuario, contraseña cifrada y datos de doble factor.
Geolocalización aproximada al momento de firma (cuando aplique como evidencia).
Datos para facturación y pagos
Denominación o razón social, RFC (México) o NIT (Colombia).
Domicilio fiscal completo.
Datos bancarios o de tarjeta para la contraprestación del servicio (procesados por pasarelas de pago certificadas PCI-DSS).
Datos técnicos y de uso
Dirección IP, navegador, sistema operativo, tipo de dispositivo.
Registros de acceso, fecha y hora de las sesiones.
Bitácora de eventos sobre los contratos: creación, edición, firma, descarga.
Cookies y tecnologías similares (ver sección 11 y nuestra Política de Cookies).
Datos sensibles
No tratamos datos personales sensibles de forma intencional
ZERO CLM no requiere ni solicita datos sensibles (origen étnico, estado de salud,
creencias religiosas, preferencias sexuales, etc.) para operar. Si un cliente
carga contratos que contengan datos sensibles, opera como Responsable de dicho
tratamiento y ZERO actúa únicamente como Encargado.
04 Finalidades del tratamiento
Finalidades primarias (necesarias para el servicio)
Creación, autenticación y mantenimiento de la cuenta de usuario.
Prestación del servicio de gestión del ciclo contractual (CLM): creación, revisión, firma, almacenamiento y trazabilidad de contratos.
Generación de evidencia legal de firma electrónica conforme a la NOM-151 (México) y normativa equivalente en Colombia.
Procesamiento de pagos, facturación y cobranza.
Atención de solicitudes de soporte técnico y servicio al cliente.
Cumplimiento de obligaciones legales, fiscales y regulatorias.
Detección y prevención de fraude, abuso o uso no autorizado de la plataforma.
Envío de comunicaciones comerciales, novedades y actualizaciones de producto.
Análisis estadístico y de mercado para mejorar la experiencia del usuario.
Invitación a eventos, webinars y a la comunidad ZERO ACADEMY.
Estudios de satisfacción y encuestas voluntarias.
Cómo oponerte a las finalidades secundarias
Puedes manifestar tu oposición al tratamiento para finalidades secundarias en
cualquier momento enviando un correo a privacidad@zeroclm.com.
Esto no afectará la prestación del servicio contratado.
05 Fundamentos legales del tratamiento
Las bases jurídicas que legitiman el tratamiento de tus datos personales son las siguientes:
Base legal
Aplica para
Consentimiento del titular
Alta de cuenta, finalidades secundarias, suscripción a comunicaciones, cookies no esenciales.
Ejecución de un contrato
Prestación del servicio ZERO CLM, soporte técnico, cobranza.
Cumplimiento de obligaciones legales
Facturación, conservación contable, atención a requerimientos de autoridad.
Interés legítimo
Seguridad de la plataforma, prevención de fraude, mejora del servicio.
06 Transferencias y encargados del tratamiento
ZERO no comercializa datos personales. Sin embargo, para operar la plataforma compartimos
ciertos datos con proveedores tecnológicos que actúan como Encargados del Tratamiento,
bajo contratos que les obligan a aplicar el mismo nivel de protección que ZERO.
Categorías de terceros con los que compartimos datos
Infraestructura cloud: proveedores certificados ISO 27001 / SOC 2 con servidores en territorio nacional o regiones con nivel adecuado de protección.
Pasarelas de pago: procesadores certificados PCI-DSS para cobros recurrentes y facturación electrónica.
Proveedores de firma electrónica: autoridades certificadoras y prestadores de servicios de certificación (PSC) que emiten constancias NOM-151 y equivalentes.
Servicios de validación de identidad: aliados para KYC, KYB y prueba de vida cuando el cliente contrate el módulo Z-ID.
Herramientas de analítica y soporte: CRM, atención al cliente y métricas de uso, siempre bajo acuerdos de confidencialidad.
Autoridades competentes: cuando exista una obligación legal, orden judicial o requerimiento debidamente fundado.
Transferencias internacionales
Algunos proveedores pueden almacenar datos fuera del país de origen del titular.
En esos casos garantizamos que el país de destino ofrezca un nivel adecuado de
protección o, en su defecto, exigimos cláusulas contractuales estándar y medidas
equivalentes a las requeridas por la LFPDPPP y la Ley 1581 de 2012.
07 Plazo de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir
con las finalidades del tratamiento y con las obligaciones legales aplicables:
Datos de cuenta: mientras la cuenta esté activa y hasta 12 meses después de su cancelación.
Contratos y firmas electrónicas: conforme al plazo legal aplicable, mínimo 10 años desde la firma para garantizar la validez probatoria NOM-151.
Datos fiscales y de facturación: 5 años (México) y 10 años (Colombia) conforme a la normativa contable y fiscal aplicable.
Logs de acceso y auditoría: hasta 24 meses para fines de seguridad y trazabilidad.
Datos para marketing: hasta que el titular ejerza su derecho de oposición o revoque el consentimiento.
Concluidos los plazos, los datos serán eliminados de forma segura o disociados, salvo
que existan obligaciones legales que exijan su conservación adicional.
08 Medidas de seguridad
ZERO implementa medidas de seguridad administrativas, técnicas y físicas alineadas
con los estándares internacionales (ISO 27001, SOC 2) para proteger los datos personales
contra pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado.
Medidas técnicas
Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
Autenticación multifactor (MFA) para cuentas administrativas.
Tecnología blockchain para inmutabilidad de evidencias.
Monitoreo continuo, firewalls y antivirus en servidores.
Respaldo automático y plan de recuperación ante desastres.
Medidas organizativas
Acuerdos de confidencialidad con empleados y proveedores.
Políticas internas de manejo de información y mínimo privilegio.
Capacitación periódica al personal en privacidad y seguridad.
Procedimientos formales ante incidentes de seguridad.
Auditorías internas y externas periódicas.
En caso de detectar una vulneración de seguridad que afecte de forma significativa los
derechos patrimoniales o morales del titular, notificaremos por correo electrónico de
forma inmediata, conforme a los plazos previstos por la normativa aplicable.
09 Derechos del titular
Como titular de los datos personales tienes los siguientes derechos, los cuales pueden
ser ejercidos de manera gratuita ante ZERO:
Derechos ARCO · México
Acceso: conocer qué datos tratamos y para qué los utilizamos.
Rectificación: corregir datos inexactos, desactualizados o incompletos.
Cancelación: solicitar la eliminación de tus datos.
Oposición: oponerte al tratamiento para fines específicos.
Revocación: revocar el consentimiento otorgado.
Limitación: limitar el uso o divulgación de tus datos.
Habeas Data · Colombia
Conocer: los datos personales sobre los cuales el responsable realiza tratamiento.
Actualizar y rectificar: datos parciales, inexactos, incompletos o erróneos.
Solicitar prueba: de la autorización otorgada al responsable.
Ser informado: sobre el uso que se ha dado a tus datos.
Presentar quejas: ante la SIC por infracciones a la ley.
Revocar la autorización y/o solicitar supresión.
10 Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos descritos, envía una solicitud al correo
privacidad@zeroclm.com con la siguiente información:
Nombre completo del titular y medio para recibir respuesta (correo electrónico).
Documento que acredite tu identidad (INE, CURP, cédula de ciudadanía o equivalente). Si actúas a través de representante, deberás acreditar el poder.
Descripción clara y precisa de los datos personales sobre los que recae la solicitud.
Derecho que deseas ejercer y, en su caso, la justificación o documentos que sustenten la petición.
Plazos de respuesta
México (LFPDPPP): respuesta en un máximo de 20 días hábiles; ejecución dentro de los 15 días hábiles siguientes a la comunicación de la procedencia.
Colombia (Ley 1581): consultas en un máximo de 10 días hábiles; reclamos en un máximo de 15 días hábiles prorrogables por 8 días adicionales.
Si no recibes respuesta o no estás conforme
En México puedes acudir al INAI (www.inai.org.mx). En Colombia
puedes presentar una queja ante la Superintendencia de Industria y Comercio (SIC)
(www.sic.gov.co), siempre que hayas agotado previamente el trámite ante ZERO.
11 Uso de cookies y tecnologías similares
El sitio www.zeroclm.com utiliza cookies y tecnologías similares (web beacons, píxeles,
almacenamiento local) para mejorar la experiencia del usuario, analizar el desempeño
del sitio y, en algunos casos, mostrar contenido relevante.
Puedes consultar el detalle completo de tipos de cookies utilizadas, su finalidad,
duración y opciones de gestión en nuestra
Política de Cookies disponible en zeroclm.com/cookies.
Las cookies estrictamente necesarias para el funcionamiento del sitio se instalan sin
consentimiento previo conforme a la normativa aplicable; el resto requieren tu
autorización expresa, que puedes otorgar o revocar mediante el banner de gestión de
cookies que aparece al ingresar al sitio.
12 Cambios al aviso de privacidad
ZERO se reserva el derecho de modificar o actualizar este Aviso de Privacidad en
cualquier momento para reflejar cambios en la operación del servicio, en la legislación
aplicable o en nuestras prácticas internas de privacidad.
Cualquier modificación será publicada en www.zeroclm.com, indicando la
fecha de la última actualización. Cuando los cambios sean sustanciales o afecten de
manera significativa el tratamiento de tus datos, notificaremos por correo electrónico
con al menos 15 días naturales de anticipación a su entrada en vigor.
Te recomendamos consultar este aviso periódicamente para mantenerte informado sobre
cómo protegemos tu información.
Canal oficial de privacidad
¿Tienes dudas sobre tus datos?
Nuestro equipo de protección de datos responde a consultas, solicitudes ARCO y
ejercicios de Habeas Data dentro de los plazos legales establecidos.