Política de Seguridad y Confidencialidad
ORBITAI
Última actualización: junio 2026
1. Introducción
En OrbitAI, la seguridad de la información, la protección de los datos personales, la confidencialidad de la información empresarial y el uso responsable de la tecnología constituyen principios fundamentales para la prestación de nuestros servicios.
La presente Política de Seguridad y Confidencialidad establece los lineamientos, obligaciones, controles y buenas prácticas aplicables al acceso, uso, tratamiento, almacenamiento, protección, transmisión y resguardo de la información que OrbitAI recibe, genera, procesa o administra en el desarrollo de sus actividades comerciales, tecnológicas y operativas.
Esta política forma parte del marco documental de OrbitAI y debe interpretarse de manera conjunta con los siguientes documentos:
- Aviso de Privacidad Integral.
- Aviso de Privacidad Simplificado.
- Términos y Condiciones de Uso del Sitio Web.
- Política de Uso de Inteligencia Artificial.
- Política de Cookies.
- Política de Protección de Datos Personales, en caso de existir.
- Contratos, propuestas comerciales, órdenes de servicio, acuerdos de confidencialidad y demás instrumentos aplicables.
Al utilizar los servicios, plataformas, sitios web, herramientas digitales, sistemas de inteligencia artificial, automatización, desarrollo tecnológico o soluciones proporcionadas por OrbitAI, el usuario, cliente, proveedor, colaborador o tercero relacionado acepta sujetarse a las disposiciones de la presente política, en lo que resulte aplicable.
2. Identidad de OrbitAI
Para efectos de la presente política, los servicios son proporcionados por:
ORBITMEX AI DIGITAL CONSULTING
Nombre comercial: OrbitAI
Domicilio: Inglaterra 108, Santa Catarina, Nuevo León, México
Sitio web: https://orbitai.com.mx
Correo de contacto: info@orbitai.com.mx
OrbitAI es una empresa dedicada al desarrollo, implementación y prestación de soluciones tecnológicas, inteligencia artificial, automatización, análisis de datos, desarrollo de software, ciberseguridad, integración de sistemas, consultoría tecnológica y servicios digitales relacionados.
3. Objeto de la política
La presente política tiene como finalidad:
- Establecer los principios generales de seguridad y confidencialidad aplicables a la información administrada por OrbitAI.
- Definir las obligaciones de confidencialidad aplicables a usuarios, clientes, colaboradores, proveedores, aliados comerciales y terceros.
- Proteger la información confidencial, técnica, comercial, operativa, financiera, estratégica y personal que sea tratada por OrbitAI.
- Regular el acceso, uso, conservación, transmisión y eliminación de información.
- Prevenir accesos no autorizados, pérdida, alteración, divulgación indebida, uso indebido o destrucción no autorizada de información.
- Fortalecer la confianza de clientes, usuarios y terceros en el uso de las soluciones tecnológicas de OrbitAI.
- Complementar las obligaciones establecidas en el Aviso de Privacidad Integral y demás documentos legales de OrbitAI.
4. Alcance
La presente política aplica a:
- Sitios web de OrbitAI.
- Plataformas digitales.
- Aplicaciones.
- Herramientas de inteligencia artificial.
- Sistemas de automatización.
- Desarrollos de software.
- Integraciones tecnológicas.
- Bases de datos.
- Ambientes de prueba, desarrollo y producción.
- Servicios de consultoría tecnológica.
- Servicios de ciberseguridad.
- Canales de comunicación oficiales.
- Repositorios, documentos, códigos fuente, credenciales, archivos, reportes, análisis, modelos y entregables.
- Información proporcionada por clientes, usuarios, proveedores, colaboradores, aliados o terceros.
- Cualquier otro medio físico, electrónico, digital o tecnológico utilizado por OrbitAI.
Esta política es aplicable a toda persona que tenga acceso a información de OrbitAI o información administrada por OrbitAI, incluyendo, sin limitar:
- Directivos.
- Socios.
- Accionistas.
- Colaboradores.
- Empleados.
- Prestadores de servicios.
- Consultores.
- Desarrolladores.
- Proveedores.
- Clientes.
- Usuarios.
- Aliados comerciales.
- Encargados de tratamiento.
- Terceros autorizados.
5. Definiciones
Para efectos de esta política, se entenderá por:
- Información confidencial: toda información no pública, reservada, sensible, estratégica, técnica, comercial, operativa, financiera, legal, administrativa, tecnológica o de negocio a la que se tenga acceso con motivo de una relación con OrbitAI.
- Datos personales: cualquier información concerniente a una persona física identificada o identificable.
- Datos personales sensibles: aquellos datos personales que puedan revelar aspectos íntimos del titular o cuya utilización indebida pueda dar origen a discriminación o conllevar un riesgo grave para este.
- Usuario: cualquier persona que acceda, navegue, utilice, se registre o interactúe con el sitio web, plataformas, aplicaciones, herramientas o servicios de OrbitAI.
- Cliente: persona física o moral que contrata o solicita servicios de OrbitAI.
- Colaborador: persona que presta servicios laborales, profesionales, técnicos, administrativos o comerciales para OrbitAI.
- Tercero autorizado: persona física o moral externa a OrbitAI que, por motivo de una relación contractual, comercial, técnica o legal, puede tener acceso limitado a información.
- Incidente de seguridad: cualquier evento que comprometa o pueda comprometer la confidencialidad, integridad, disponibilidad, autenticidad o trazabilidad de la información.
- Credenciales de acceso: nombres de usuario, contraseñas, llaves de API, tokens, claves privadas, certificados digitales, accesos administrativos o cualquier mecanismo de autenticación.
6. Principios de seguridad de la información
OrbitAI procurará proteger la información conforme a los siguientes principios:
- Confidencialidad: La información deberá ser accesible únicamente para personas autorizadas y exclusivamente para fines legítimos, necesarios y relacionados con la prestación de los servicios.
- Integridad: OrbitAI implementará medidas razonables para evitar la alteración, modificación, daño, pérdida o manipulación no autorizada de la información.
- Disponibilidad: OrbitAI procurará que la información, sistemas, plataformas y servicios se encuentren disponibles conforme a las condiciones técnicas, operativas y contractuales aplicables.
- Legalidad: El tratamiento de información y datos personales se realizará conforme a la legislación aplicable, el Aviso de Privacidad Integral, los contratos celebrados y las autorizaciones correspondientes.
- Minimización: OrbitAI procurará solicitar, acceder, conservar y tratar únicamente la información necesaria para cumplir con las finalidades informadas o contratadas.
- Responsabilidad: OrbitAI adoptará medidas internas razonables para proteger la información bajo su control y fomentar una cultura de seguridad, privacidad y confidencialidad.
- Necesidad de acceso: El acceso a información será otorgado únicamente a las personas que lo requieran para cumplir funciones específicas, bajo el principio de "necesidad de conocer".
7. Clasificación de la información
Para efectos internos, OrbitAI podrá clasificar la información en las siguientes categorías:
- Información pública: Información que puede ser divulgada sin restricciones, como información publicada en el sitio web, materiales promocionales, información comercial general o contenido autorizado para difusión pública.
- Información interna: Información utilizada para fines operativos, administrativos o internos de OrbitAI, cuyo acceso puede estar limitado a colaboradores o personas autorizadas.
- Información confidencial: Información que no debe divulgarse sin autorización expresa, incluyendo información técnica, comercial, contractual, financiera, estratégica, operativa, legal, de clientes, proveedores, usuarios o proyectos.
- Información restringida o sensible: Información cuyo acceso, uso o divulgación indebida puede causar daño relevante a OrbitAI, sus clientes, usuarios, colaboradores o terceros. Esta categoría puede incluir datos personales sensibles, credenciales, secretos industriales, código fuente, arquitectura tecnológica, información financiera, información de seguridad, vulnerabilidades, llaves de acceso, información regulatoria, información estratégica o información protegida por contratos de confidencialidad.
8. Información protegida por esta política
La presente política protege, de manera enunciativa mas no limitativa, la siguiente información:
- Datos personales de usuarios, clientes, prospectos, colaboradores, proveedores y terceros.
- Información empresarial o corporativa de clientes.
- Información financiera, comercial, fiscal o contractual.
- Información técnica, tecnológica o de desarrollo.
- Código fuente, algoritmos, modelos, scripts, integraciones, APIs y documentación técnica.
- Arquitectura de sistemas, diagramas, infraestructura y configuraciones.
- Credenciales, contraseñas, tokens, claves de API, llaves privadas y certificados.
- Información relacionada con proyectos, propuestas, cotizaciones, precios y metodologías.
- Bases de datos, reportes, análisis, dashboards, modelos predictivos y resultados generados.
- Información procesada mediante herramientas de inteligencia artificial.
- Información obtenida de plataformas, aplicaciones, formularios o canales de contacto.
- Documentos legales, contratos, anexos, órdenes de servicio y acuerdos comerciales.
- Información sobre vulnerabilidades, riesgos, incidentes, pruebas de seguridad o auditorías.
- Cualquier información marcada como confidencial o que por su naturaleza deba considerarse reservada.
9. Obligación de confidencialidad
Toda persona que tenga acceso a información confidencial de OrbitAI, sus clientes, usuarios, proveedores, colaboradores o terceros deberá:
- Mantener estricta confidencialidad sobre la información a la que tenga acceso.
- Utilizar la información únicamente para los fines autorizados.
- Abstenerse de divulgar, compartir, publicar, reproducir, copiar, transferir o explotar información sin autorización previa y por escrito.
- Proteger la información con el mismo grado de cuidado con el que protegería su propia información confidencial, y en ningún caso con un nivel inferior al razonable.
- Evitar el acceso de personas no autorizadas.
- Reportar cualquier acceso no autorizado, pérdida, filtración, sospecha de incidente o uso indebido de información.
- Cumplir con las políticas, contratos, avisos de privacidad y obligaciones legales aplicables.
- Devolver, eliminar o destruir la información confidencial cuando así sea requerido por OrbitAI o cuando concluya la relación correspondiente.
- La obligación de confidencialidad permanecerá vigente aun después de terminada la relación laboral, contractual, comercial, profesional o de cualquier otra naturaleza con OrbitAI.
10. Seguridad de datos personales
OrbitAI reconoce la importancia de proteger los datos personales que trata en su carácter de responsable o encargado, según corresponda.
El tratamiento de datos personales se realizará conforme al Aviso de Privacidad Integral de OrbitAI, la legislación aplicable y las finalidades informadas al titular.
OrbitAI podrá implementar medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra:
- Daño.
- Pérdida.
- Alteración.
- Destrucción.
- Uso no autorizado.
- Acceso no autorizado.
- Tratamiento indebido.
- Divulgación no autorizada.
- Robo, filtración o exposición accidental.
Cuando OrbitAI actúe como encargado del tratamiento de datos personales por cuenta de un cliente, tratará dichos datos conforme a las instrucciones documentadas del cliente, el contrato aplicable y las medidas de seguridad acordadas.
11. Medidas administrativas de seguridad
OrbitAI podrá implementar, según la naturaleza del servicio y los riesgos aplicables, medidas administrativas como:
- Políticas internas de seguridad, privacidad y confidencialidad.
- Acuerdos de confidencialidad con colaboradores, proveedores o terceros.
- Control de roles, funciones y responsabilidades.
- Limitación de acceso conforme al principio de necesidad.
- Procedimientos de alta, modificación y baja de accesos.
- Capacitación o sensibilización en materia de seguridad y privacidad.
- Gestión documental y control de información.
- Revisión de proveedores o terceros con acceso a información.
- Procedimientos de respuesta ante incidentes de seguridad.
- Evaluación de riesgos cuando resulte necesario.
- Revisión periódica de permisos y accesos.
- Conservación de registros internos cuando sea técnica y legalmente procedente.
12. Medidas técnicas de seguridad
OrbitAI podrá implementar, según corresponda, medidas técnicas como:
- Control de accesos mediante usuarios, contraseñas, autenticación multifactor o mecanismos equivalentes.
- Cifrado de información cuando resulte técnica y operativamente viable.
- Uso de conexiones seguras.
- Gestión de permisos por perfiles o roles.
- Monitoreo de sistemas, accesos o actividad relevante.
- Respaldos de información, cuando aplique.
- Protección contra malware, software malicioso o accesos indebidos.
- Actualización y mantenimiento de sistemas.
- Separación de ambientes de desarrollo, prueba y producción, cuando sea aplicable.
- Control de versiones y repositorios.
- Gestión segura de credenciales, claves, tokens y secretos.
- Revisión de vulnerabilidades, cuando sea procedente.
- Registro de eventos o bitácoras, conforme a la naturaleza del servicio.
- Limitación del acceso remoto a personas autorizadas.
- Desactivación de accesos al concluir una relación o proyecto.
13. Medidas físicas de seguridad
Cuando resulte aplicable, OrbitAI podrá implementar medidas físicas como:
- Control de acceso a oficinas, equipos o áreas restringidas.
- Resguardo de documentos físicos.
- Protección de dispositivos, computadoras, servidores o equipos.
- Restricción de acceso a información impresa.
- Destrucción segura de documentos cuando ya no sean necesarios.
- Prevención de visualización no autorizada de información en espacios físicos o compartidos.
14. Acceso a sistemas y cuentas
El acceso a sistemas, cuentas, plataformas, repositorios, bases de datos, herramientas, servidores, servicios en la nube o ambientes tecnológicos deberá ser autorizado por OrbitAI o por el cliente correspondiente, según aplique.
Queda prohibido:
- Compartir credenciales de acceso.
- Utilizar cuentas ajenas.
- Acceder a información sin autorización.
- Crear usuarios no autorizados.
- Modificar permisos sin autorización.
- Almacenar contraseñas de forma insegura.
- Extraer información sin justificación.
- Utilizar accesos con fines personales, ilícitos, abusivos o contrarios a los servicios contratados.
- Mantener accesos después de concluida la relación autorizada.
- Intentar evadir controles de seguridad.
Cada usuario, colaborador o tercero autorizado será responsable del uso adecuado de las credenciales que le sean asignadas.
15. Uso de información de clientes
La información proporcionada por clientes será utilizada únicamente para:
- Prestar los servicios contratados.
- Desarrollar, configurar, implementar o mantener soluciones tecnológicas.
- Analizar requerimientos técnicos o comerciales.
- Elaborar diagnósticos, reportes, propuestas o entregables.
- Brindar soporte, mantenimiento o atención.
- Cumplir obligaciones contractuales, legales, fiscales o administrativas.
- Ejecutar pruebas, integraciones o validaciones autorizadas.
- Mejorar procesos internos, siempre que la información sea utilizada conforme a la ley, contratos y avisos aplicables.
OrbitAI no venderá, alquilará ni comercializará información confidencial de clientes, salvo autorización expresa, obligación legal o acuerdo contractual aplicable.
16. Uso de herramientas de inteligencia artificial
OrbitAI podrá utilizar herramientas de inteligencia artificial, modelos automatizados, sistemas de análisis, automatización, procesamiento de lenguaje, clasificación, generación de contenido o asistencia tecnológica para la prestación de sus servicios.
El uso de dichas herramientas se sujetará a la Política de Uso de Inteligencia Artificial de OrbitAI y a las siguientes reglas:
- La información ingresada en herramientas de IA deberá limitarse a lo necesario para la prestación del servicio.
- No deberá ingresarse información confidencial, sensible, estratégica o restringida en herramientas externas sin autorización o justificación adecuada.
- Cuando sea posible, se procurará anonimizar, seudonimizar o minimizar la información utilizada.
- Los resultados generados por IA deberán ser revisados antes de ser utilizados en decisiones relevantes.
- Los usuarios y clientes son responsables de la calidad, veracidad y legalidad de la información que proporcionen para su procesamiento.
OrbitAI no garantiza que los sistemas de IA produzcan resultados libres de errores, sesgos, imprecisiones o limitaciones técnicas.
La información procesada mediante IA deberá tratarse conforme al Aviso de Privacidad Integral, contratos aplicables y autorizaciones correspondientes.
17. Desarrollo tecnológico y código fuente
Cuando OrbitAI participe en actividades de desarrollo tecnológico, software, automatización, integración, arquitectura, análisis de datos o inteligencia artificial, se deberán observar medidas razonables para proteger:
- Código fuente.
- Repositorios.
- Documentación técnica.
- Modelos.
- Algoritmos.
- Bases de datos.
- Configuraciones.
- Credenciales.
- Ambientes de desarrollo.
- Entregables.
- Componentes propios o de terceros.
Salvo pacto en contrario por escrito, el acceso al código fuente, documentación técnica, modelos, arquitectura, infraestructura o componentes internos de OrbitAI podrá estar restringido y sujeto a las condiciones comerciales, contractuales y de propiedad intelectual aplicables.
18. Propiedad intelectual y secretos industriales
La información técnica, metodológica, estratégica, comercial, tecnológica, operativa, de desarrollo, documentación, código, diseños, modelos, algoritmos, arquitectura, procesos, know-how, manuales, materiales, propuestas, metodologías, plantillas, diseños y herramientas creadas o utilizadas por OrbitAI podrán constituir propiedad intelectual, secretos industriales o información confidencial de OrbitAI o de sus clientes.
Queda prohibido copiar, reproducir, modificar, distribuir, vender, sublicenciar, publicar, registrar, explotar o utilizar dicha información sin autorización previa y por escrito del titular correspondiente.
El acceso a información de OrbitAI no implica cesión, licencia, transferencia ni autorización de uso sobre derechos de propiedad intelectual, salvo que exista acuerdo expreso por escrito.
19. Seguridad en integraciones con terceros
OrbitAI podrá integrar sus servicios con herramientas, plataformas, APIs, sistemas, proveedores de nube, servicios de terceros, pasarelas de pago, herramientas de análisis, herramientas de comunicación, servicios de inteligencia artificial u otros proveedores tecnológicos.
Cuando se utilicen servicios de terceros:
- El tratamiento de información podrá estar sujeto a los términos, políticas y medidas de seguridad de dichos terceros.
- OrbitAI procurará seleccionar proveedores que ofrezcan condiciones razonables de seguridad, disponibilidad y confidencialidad.
- El cliente o usuario deberá revisar y aceptar, cuando corresponda, las condiciones de uso de dichos terceros.
- OrbitAI no será responsable por fallas, vulnerabilidades, indisponibilidad, pérdida de información o actos atribuibles directamente a plataformas de terceros fuera de su control razonable.
- La transferencia o comunicación de información a terceros se realizará conforme al Aviso de Privacidad Integral, contratos y disposiciones legales aplicables.
20. Uso de dispositivos y medios de almacenamiento
Toda persona que maneje información de OrbitAI o de sus clientes deberá utilizar dispositivos y medios de almacenamiento de forma segura.
Queda prohibido:
- Almacenar información confidencial en dispositivos no autorizados.
- Transferir información a memorias USB, discos externos o servicios personales sin autorización.
- Enviar información confidencial a correos personales.
- Descargar información sin justificación legítima.
- Dejar dispositivos desbloqueados o sin protección.
- Compartir equipos con terceros no autorizados.
- Utilizar dispositivos comprometidos, inseguros o sin controles básicos de protección.
OrbitAI podrá solicitar la eliminación, devolución o restricción de información almacenada en dispositivos personales o corporativos cuando dicha información pertenezca a OrbitAI, clientes o terceros autorizados.
21. Comunicación y transmisión de información
La transmisión de información confidencial deberá realizarse mediante canales razonablemente seguros y autorizados.
Se deberá evitar:
- Enviar información sensible por medios inseguros.
- Compartir documentos confidenciales mediante enlaces públicos sin restricción.
- Utilizar plataformas personales no autorizadas para transferir información.
- Publicar información de clientes o proyectos en redes sociales.
- Divulgar capturas de pantalla, accesos, documentos o sistemas sin autorización.
- Compartir información con destinatarios equivocados.
Cuando se comparta información confidencial, se deberán adoptar medidas razonables como control de permisos, contraseñas, enlaces restringidos, cifrado, autenticación o cualquier mecanismo apropiado según el riesgo.
22. Conservación de información
OrbitAI conservará la información durante el tiempo necesario para cumplir con las finalidades para las cuales fue recabada o tratada, así como para atender obligaciones contractuales, legales, fiscales, administrativas, contables, técnicas, operativas o de defensa de derechos.
Una vez cumplidas dichas finalidades, OrbitAI podrá eliminar, bloquear, anonimizar, depurar o conservar la información conforme a los plazos internos, legales o contractuales aplicables.
La eliminación de información podrá estar sujeta a limitaciones técnicas, respaldos, obligaciones legales, requerimientos de auditoría, cumplimiento normativo o defensa ante reclamaciones.
23. Eliminación, devolución o destrucción de información
Al finalizar una relación contractual, comercial, laboral, profesional o técnica, la persona que haya tenido acceso a información confidencial deberá, cuando OrbitAI lo solicite:
- Devolver documentos, archivos, dispositivos, accesos o materiales.
- Eliminar copias físicas o digitales.
- Abstenerse de conservar información no autorizada.
- Confirmar la eliminación o devolución cuando sea requerido.
- Mantener la confidencialidad de la información aún después de la terminación de la relación.
OrbitAI podrá conservar copias de información cuando sea necesario para cumplir obligaciones legales, fiscales, contractuales, auditorías, soporte, seguridad, defensa jurídica o continuidad operativa.
24. Incidentes de seguridad
Se considerará incidente de seguridad cualquier evento real o sospechado que pueda comprometer la confidencialidad, integridad, disponibilidad o seguridad de la información.
Los incidentes pueden incluir, entre otros:
- Acceso no autorizado.
- Pérdida de dispositivos o documentos.
- Divulgación accidental.
- Envío de información a destinatarios incorrectos.
- Filtración de datos.
- Robo de credenciales.
- Malware, ransomware o software malicioso.
- Ataques informáticos.
- Vulnerabilidades explotadas.
- Alteración o destrucción no autorizada de información.
- Uso indebido de cuentas, plataformas o sistemas.
- Exposición pública accidental de información.
Cualquier persona que detecte o sospeche de un incidente deberá reportarlo inmediatamente a OrbitAI mediante los canales oficiales de contacto.
25. Gestión y respuesta ante incidentes
Ante un incidente de seguridad, OrbitAI podrá adoptar, según corresponda, las siguientes acciones:
- Recibir y documentar el reporte.
- Evaluar la naturaleza, alcance y gravedad del incidente.
- Contener el incidente para limitar posibles daños.
- Identificar sistemas, información o personas afectadas.
- Tomar medidas correctivas.
- Restaurar servicios o información cuando sea posible.
- Notificar al cliente, usuario, titular o autoridad competente cuando legal o contractualmente proceda.
- Investigar la causa raíz.
- Implementar acciones preventivas.
- Conservar evidencia cuando resulte necesario.
- Dar seguimiento hasta el cierre del incidente.
OrbitAI procurará actuar de forma razonable, proporcional y oportuna conforme a la naturaleza del incidente, el tipo de información involucrada y las obligaciones aplicables.
26. Obligaciones de usuarios y clientes
Los usuarios y clientes de OrbitAI deberán:
- Proporcionar información lícita, exacta, completa y autorizada.
- Abstenerse de cargar, transmitir o procesar información respecto de la cual no tengan derechos o autorización suficiente.
- Mantener la confidencialidad de sus accesos.
- Notificar cualquier uso no autorizado de sus cuentas.
- No intentar vulnerar, probar, escanear, alterar o acceder indebidamente a sistemas de OrbitAI.
- No utilizar los servicios para actividades ilícitas, abusivas, fraudulentas o contrarias a derechos de terceros.
- No compartir información confidencial de OrbitAI con terceros no autorizados.
- Cumplir con los Términos y Condiciones de Uso, Aviso de Privacidad, Política de Uso de IA y demás documentos aplicables.
- Adoptar medidas de seguridad razonables en sus propios sistemas, dispositivos y redes.
- Responder por la información que ingresen, carguen, transmitan o procesen mediante los servicios de OrbitAI.
27. Obligaciones de colaboradores, proveedores y terceros autorizados
Los colaboradores, proveedores, consultores, aliados y terceros autorizados que tengan acceso a información de OrbitAI o de sus clientes deberán:
- Firmar, cuando corresponda, acuerdos de confidencialidad o cláusulas contractuales equivalentes.
- Utilizar la información únicamente para las finalidades autorizadas.
- Cumplir con las instrucciones de OrbitAI.
- Proteger credenciales, documentos, equipos y accesos.
- No divulgar información sin autorización.
- Reportar incidentes o sospechas de incidentes.
- Cumplir con políticas internas de seguridad y privacidad.
- Devolver o eliminar información al concluir la relación.
- Abstenerse de usar información para beneficio propio o de terceros.
- Mantener la confidencialidad incluso después de terminada la relación con OrbitAI.
28. Prohibiciones generales
Queda estrictamente prohibido:
- Acceder sin autorización a sistemas, plataformas, cuentas, bases de datos o información.
- Compartir credenciales, tokens, llaves de API o contraseñas.
- Copiar, extraer, descargar o transferir información sin autorización.
- Divulgar información confidencial.
- Utilizar información de clientes para fines distintos a los autorizados.
- Intentar vulnerar medidas de seguridad.
- Introducir malware, virus, scripts dañinos o código malicioso.
- Realizar ingeniería inversa no autorizada sobre sistemas de OrbitAI.
- Ejecutar pruebas de penetración, escaneos o evaluaciones de seguridad sin autorización escrita.
- Publicar información técnica, comercial, operativa o confidencial en redes sociales, foros, repositorios públicos o medios digitales.
- Usar información de OrbitAI para competir deslealmente.
- Alterar, borrar o destruir información sin autorización.
- Suplantar identidades o utilizar cuentas de terceros.
- Usar los servicios para actividades ilícitas, fraudulentas, discriminatorias, dañinas o contrarias a la ley.
- Exponer deliberadamente información de OrbitAI, clientes, usuarios o terceros.
29. Limitaciones de seguridad
OrbitAI adoptará medidas razonables de seguridad conforme a la naturaleza de sus servicios, el tipo de información tratada, los riesgos identificados, los recursos disponibles y las mejores prácticas aplicables.
No obstante, el usuario y cliente reconocen que ningún sistema, plataforma, red, servicio en la nube, herramienta de inteligencia artificial, canal de comunicación o infraestructura tecnológica puede garantizar seguridad absoluta.
Por lo tanto, OrbitAI no garantiza que sus servicios estarán completamente libres de riesgos, vulnerabilidades, interrupciones, ataques, errores, accesos no autorizados o incidentes, especialmente cuando estos deriven de:
- Actos de terceros fuera del control razonable de OrbitAI.
- Fallas de proveedores externos.
- Uso indebido por parte de usuarios o clientes.
- Contraseñas débiles o compartidas.
- Configuraciones realizadas por el cliente.
- Dispositivos comprometidos del usuario.
- Ataques informáticos sofisticados.
- Fuerza mayor o caso fortuito.
- Instrucciones, integraciones o accesos proporcionados por el cliente.
30. Confidencialidad en proyectos y entregables
Toda información relacionada con proyectos, diagnósticos, desarrollos, implementaciones, propuestas, arquitecturas, reportes, análisis, automatizaciones, sistemas, modelos, documentación, credenciales, integraciones, diseños, código, resultados y entregables deberá considerarse confidencial, salvo que se indique expresamente lo contrario.
OrbitAI podrá utilizar conocimientos generales, experiencia técnica, metodologías, aprendizajes, buenas prácticas y know-how adquiridos durante la prestación de servicios, siempre que ello no implique divulgar información confidencial, datos personales, secretos industriales o información identificable de clientes sin autorización.
31. Referencias comerciales y casos de éxito
OrbitAI podrá mencionar de forma general su experiencia, sectores atendidos, tipos de proyectos o capacidades técnicas.
No obstante, OrbitAI no divulgará públicamente el nombre, logotipo, información confidencial, resultados específicos, datos, métricas, casos de éxito, capturas de pantalla, documentación o detalles de un cliente sin autorización previa, salvo que exista una relación pública, autorización contractual o consentimiento correspondiente.
32. Confidencialidad de credenciales y secretos
Las credenciales, contraseñas, llaves de API, tokens, certificados, llaves privadas, accesos administrativos y cualquier otro mecanismo de autenticación deberán considerarse información altamente restringida.
Queda prohibido:
- Compartir credenciales por medios inseguros.
- Publicar secretos en repositorios públicos.
- Incluir contraseñas en código fuente visible.
- Guardar credenciales en archivos sin protección.
- Reutilizar contraseñas inseguras.
- Compartir accesos entre varias personas.
- Mantener credenciales activas cuando ya no sean necesarias.
OrbitAI podrá revocar, modificar, suspender o eliminar accesos cuando lo considere necesario por razones de seguridad.
33. Seguridad en servicios de ciberseguridad
Cuando OrbitAI preste servicios relacionados con ciberseguridad, evaluación de riesgos, pruebas, análisis, revisión de vulnerabilidades o actividades similares, dichos servicios deberán realizarse únicamente dentro del alcance autorizado por escrito.
El cliente deberá contar con los derechos, permisos y autorizaciones necesarios sobre los sistemas, activos, redes, aplicaciones, datos o infraestructura sujetos a evaluación.
OrbitAI no será responsable por consecuencias derivadas de información incorrecta, autorizaciones insuficientes, restricciones no informadas o sistemas de terceros no autorizados por el cliente.
34. Transferencia de información
OrbitAI podrá transferir o comunicar información a terceros únicamente cuando:
- Sea necesario para la prestación de los servicios.
- Exista autorización del cliente, usuario o titular.
- Sea requerido por ley, autoridad competente o mandato judicial.
- Sea necesario para cumplir obligaciones contractuales.
- Sea necesario para proteger derechos, seguridad o intereses legítimos de OrbitAI, usuarios, clientes o terceros.
- Se utilicen proveedores tecnológicos, servicios en la nube, herramientas de IA, plataformas de comunicación, procesamiento de pagos, análisis, soporte o servicios relacionados.
- Se encuentre previsto en el Aviso de Privacidad Integral o contrato aplicable.
Las transferencias de datos personales se sujetarán a lo establecido en el Aviso de Privacidad Integral y en la legislación aplicable.
35. Auditorías, revisiones y monitoreo
OrbitAI podrá realizar revisiones, verificaciones, monitoreos o auditorías internas sobre sus sistemas, accesos, procesos, repositorios, registros, cuentas o medidas de seguridad, con la finalidad de:
- Verificar cumplimiento.
- Prevenir incidentes.
- Detectar accesos no autorizados.
- Investigar eventos de seguridad.
- Mejorar controles internos.
- Cumplir obligaciones contractuales o legales.
- Proteger información de clientes, usuarios y terceros.
Dichas revisiones se realizarán conforme a criterios razonables, proporcionales y respetando la legislación aplicable.
36. Sanciones y consecuencias por incumplimiento
El incumplimiento de esta política podrá dar lugar a:
- Suspensión o cancelación de accesos.
- Terminación de servicios.
- Terminación de contratos.
- Responsabilidad civil, mercantil, laboral, administrativa o penal, según corresponda.
- Reclamación de daños y perjuicios.
- Ejecución de cláusulas de confidencialidad, penalizaciones o indemnizaciones pactadas.
- Notificación a autoridades competentes cuando resulte procedente.
- Cualquier otra medida prevista en la ley, contratos o documentos aplicables.
OrbitAI se reserva el derecho de tomar las medidas necesarias para proteger su información, sistemas, activos, clientes, usuarios y derechos.
37. Relación con otros documentos
La presente política complementa y se interpreta de manera conjunta con:
- Aviso de Privacidad Integral.
- Aviso de Privacidad Simplificado.
- Términos y Condiciones de Uso del Sitio Web.
- Política de Cookies.
- Política de Uso de Inteligencia Artificial.
- Contratos de prestación de servicios.
- Acuerdos de confidencialidad.
- Propuestas comerciales.
- Órdenes de servicio.
- Anexos técnicos.
- Políticas internas de OrbitAI.
En caso de contradicción entre esta política y un contrato específico firmado entre OrbitAI y un cliente, prevalecerá lo expresamente pactado en dicho contrato, siempre que no contravenga disposiciones legales aplicables.
38. Modificaciones a la política
OrbitAI podrá modificar, actualizar o complementar la presente Política de Seguridad y Confidencialidad en cualquier momento, para reflejar cambios legales, tecnológicos, operativos, comerciales, regulatorios o de seguridad.
Las modificaciones estarán disponibles en el sitio web de OrbitAI o serán comunicadas por los medios que OrbitAI considere adecuados.
El uso continuo de los servicios después de publicada una modificación implicará la aceptación de la versión actualizada, salvo que la ley exija un mecanismo distinto.
39. Contacto
Para dudas, comentarios, solicitudes, reportes de incidentes de seguridad o temas relacionados con esta política, el usuario podrá contactar a OrbitAI a través de:
- Correo electrónico: info@orbitai.com.mx
- Sitio web: https://orbitai.com.mx
- Domicilio: Inglaterra 108, Santa Catarina, Nuevo León, México
40. Aceptación
El acceso, navegación, registro, contratación, uso de servicios, plataformas, herramientas digitales, soluciones de inteligencia artificial, automatización, desarrollo tecnológico o cualquier funcionalidad proporcionada por OrbitAI implica que el usuario, cliente, colaborador, proveedor o tercero autorizado conoce y acepta los términos de la presente Política de Seguridad y Confidencialidad, en lo que resulte aplicable.
ORBITAI
Política de Seguridad y Confidencialidad
Última actualización: junio 2026