Rosarito Resorts

PRIVACY POLICY / AVISO DE PRIVACIDAD

Effective Date: June 2025 | Fecha de Vigencia: Junio 2025

🇺🇸 ENGLISH VERSION — PRIVACY POLICY

1. Identity of the Data Controller

FieldDetails
Legal NameTech Coast Dev
AddressRosarito, Baja California, Mexico
Privacy Emailagents@rosaritoresorts.com
ARCO Requestsagents@rosaritoresorts.com
Websitehttps://rosaritoresorts.com/

2. Personal Data We Collect

Identification Data

Behavioral & Platform Activity

Lead & Intent Data

Technical Data

Payment Data (via Stripe — card numbers never stored by us)

Tax Data

We may collect the following tax-related data for invoicing and SAT compliance purposes:

Communications

User-Generated Content

SENSITIVE DATA: We do not collect sensitive personal data as defined under LFPDPPP (racial/ethnic origin, health, genetic, biometric, religious, or sexual data). If this changes, we will obtain explicit written consent before collecting such data.

3. Purposes of Processing

Primary Purposes — required for service delivery

Secondary Purposes — marketing & analytics (you may opt out)

Content & Lead Attribution: When you interact with content (blog posts, area guides, market reports), we may collect: page visited (slug), search keyword or intent, and CTA interactions (e.g., contact agent, newsletter signup). This data measures which content generates leads, improves recommendations, and optimizes marketing performance.

4. Consent Mechanisms

User consent for the processing of personal data is obtained when:

Consent for Financial and Patrimonial Data

With respect to financial and patrimonial data — including payment information, transaction history, billing details, tax data (RFC, CFDI), and any data related to payment methods — the user grants express consent for its processing in accordance with applicable data protection laws. Such consent is deemed granted when the user provides this information through the Platform.

Refusing Secondary Purposes

Users may refuse the use of their personal data for secondary purposes such as marketing at the time of data collection or at any time thereafter by contacting us via the methods listed in Section 13.

Legal Basis for Processing

5. Data Transfers

5.1 Transfers to Third Parties and Authorities

Personal data may be shared with:

5.2 International Transfers

We transfer personal data to the following processors, all located in the United States. Mexico does not have an adequacy recognition for the US under LFPDPPP. The user expressly consents to the international transfer of personal data, including storage and processing on servers located outside of Mexico.

ProcessorCountryPurpose
Google (Firebase, Analytics)United StatesData storage, authentication, analytics
Meta (Pixel, WhatsApp)United StatesAdvertising analytics, messaging
StripeUnited StatesPayment processing
ResendUnited StatesTransactional email delivery
VercelUnited StatesPlatform hosting

No PII (name, email, or phone number) is transmitted to analytics or advertising tools (GA4, Meta Pixel, Google Ads).

6. ARCO Rights

Under LFPDPPP you have the right to Access, Rectify, Cancel (delete), and Oppose the processing of your personal data.

RightDescription
AccessKnow what data we hold, how it is used, and with whom it is shared
RectificationCorrect inaccurate or incomplete personal data
CancellationRequest deletion of your data (subject to legal retention obligations)
OppositionObject to specific processing including marketing communications

How to Submit an ARCO Request

To exercise your ARCO rights, submit a request to [Insert ARCO Email] with subject: ARCO - Access / Rectification / Cancellation / Opposition, including:

Requests will be processed within 20 business days. You may also file a complaint with INAI at www.inai.org.mx.

Right to Revoke Consent

Users may revoke their consent for the processing of personal data at any time by following the same procedure established for ARCO rights above. Revocation of consent does not affect processing that occurred prior to the revocation request, nor processing required by legal obligation.

Limiting Use or Disclosure

Users may limit the use or disclosure of their personal data by submitting a request via email to [Insert Privacy Email]. The Platform will confirm receipt and inform you of the applicable limitations within 20 business days.

7. Cookies

CookiePurposeDurationRequired?
__session (HttpOnly, Secure, SameSite)Firebase Auth session — keeps you logged in5 daysYes
Google Analytics (_ga, _gid)Traffic and behavior measurementUp to 2 yearsNo
Meta Pixel (_fbp)Advertising analytics90 daysNo
Google Ads (IDE)Conversion tracking13 monthsNo

You can accept or decline optional cookies via the consent banner on your first visit. Declining optional cookies does not affect core Platform functionality. To opt out of Google Analytics, visit tools.google.com/dlpage/gaoptout.

8. Data Retention

Data TypeRetention PeriodBasis
Leads3 years from creation (or duration of agent relationship)Business & contractual obligation
User accountsDuration of account + 1 year after deletionLFPDPPP compliance; fraud prevention
Recently viewed properties90 days rollingPlatform functionality
Analytics data~14 monthsGA4 / Meta default retention
Payment records7 yearsSAT tax law (Código Fiscal de la Federación, Art. 30)
Agent agreementsDuration + 5 yearsContract enforcement; legal obligation

9. Security Measures

Data Breach Notification

In the event of a data security breach affecting personal data, users will be notified in accordance with applicable law, including the LFPDPPP and its regulations.

10. Children's Privacy

The Platform is not directed to individuals under 18. We do not knowingly collect personal data from minors. If you believe a minor has provided us with data, contact us at [Insert Privacy Email] and we will delete it promptly.

11. Marketing & Opt-Out

We may send property updates, market news, and Platform announcements via email or WhatsApp. You may opt out at any time by:

Opting out of marketing does not affect transactional communications required for service delivery (lead notifications, billing receipts, account confirmations).

12. Changes to This Policy

13. Contact

Contact TypeDetails
Privacy / ARCO Requestsagents@rosaritoresorts.com
General Legal Inquiriesagents@rosaritoresorts.com
Registered AddressRosarito, Baja California, Mexico
🇲🇽 VERSIÓN EN ESPAÑOL — AVISO DE PRIVACIDAD

1. Identidad del Responsable

CampoDatos
Nombre o Razón SocialTech Coast Dev
DomicilioRosarito, Baja California, México
Correo de Privacidadagents@rosaritoresorts.com
Solicitudes ARCOagents@rosaritoresorts.com
Sitio Webhttps://rosaritoresorts.com/

2. Datos Personales que Recabamos

Datos de Identificación

Datos de Comportamiento y Actividad en la Plataforma

Datos de Intención de Compra

Datos Técnicos

Datos de Pago (vía Stripe — los números de tarjeta nunca son almacenados por nosotros)

Datos Fiscales

Podremos recabar los siguientes datos fiscales para efectos de facturación y cumplimiento ante el SAT:

Comunicaciones

Contenido Generado por el Usuario

DATOS SENSIBLES: No recabamos datos personales sensibles conforme al artículo 3, fracción VI de la LFPDPPP (origen racial o étnico, estado de salud, datos genéticos, biométricos, religiosos, ideológicos ni de vida sexual). En caso de que esto cambie, obtendremos el consentimiento expreso y por escrito del titular antes de recabar dichos datos.

3. Finalidades del Tratamiento

Finalidades Primarias — necesarias para la prestación del servicio

Finalidades Secundarias — mercadotecnia y analítica (puede oponerse)

Uso de Datos de Contenido y Atribución de Prospectos: Al interactuar con contenido (artículos, guías de zona, reportes de mercado), podremos registrar: página visitada (slug), palabras clave o intención de búsqueda, e interacciones con CTAs (ej. contactar agente, suscribirse al boletín). Esto nos permite medir qué contenido genera prospectos, mejorar recomendaciones y optimizar el rendimiento de mercadotecnia.

4. Mecanismos de Consentimiento

El consentimiento del Titular para el tratamiento de sus Datos Personales se entenderá otorgado cuando:

Consentimiento para Datos Financieros y Patrimoniales

Tratándose de datos financieros y patrimoniales, tales como información de pagos, historial de transacciones, datos de facturación, datos fiscales (RFC, CFDI) y cualquier información relacionada con métodos de pago, el Titular otorga su consentimiento expreso para su tratamiento, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Dicho consentimiento se entiende otorgado al momento de proporcionar dicha información a través de la Plataforma.

Oposición a Finalidades Secundarias

El Titular podrá oponerse desde el inicio al uso de sus Datos Personales para finalidades secundarias, tales como marketing o publicidad, indicándolo en el momento de la recolección de sus datos o mediante solicitud posterior al correo indicado en la Sección 13.

Base Legal del Tratamiento

5. Transferencias de Datos

5.1 Transferencias a Terceros y Autoridades

Los Datos Personales podrán ser transferidos a:

5.2 Transferencias Internacionales

Transferimos datos personales a los siguientes encargados, todos ubicados en Estados Unidos. México no ha reconocido un nivel adecuado de protección para EUA conforme a la LFPDPPP. El Titular otorga su consentimiento expreso para la transferencia internacional de sus Datos Personales, incluyendo su almacenamiento y procesamiento en servidores ubicados fuera de México.

EncargadoPaísFinalidad
Google (Firebase, Analytics)Estados UnidosAlmacenamiento de datos, autenticación, analítica
Meta (Pixel, WhatsApp)Estados UnidosAnalítica publicitaria, mensajería
StripeEstados UnidosProcesamiento de pagos
ResendEstados UnidosEntrega de correos transaccionales
VercelEstados UnidosHospedaje de la plataforma

No se transmite PII (nombre, correo electrónico ni número de teléfono) a herramientas de analítica o publicidad (GA4, Meta Pixel, Google Ads).

6. Derechos ARCO

Conforme a los artículos 28 al 37 de la LFPDPPP, usted tiene derecho a Acceder, Rectificar, Cancelar y Oponerse al tratamiento de sus datos personales.

DerechoDescripción
AccesoConocer qué datos tenemos, cómo se usan y con quién se comparten
RectificaciónCorregir datos personales inexactos o incompletos
CancelaciónSolicitar la supresión de sus datos (sujeta a obligaciones legales de conservación)
OposiciónOponerse a usos específicos incluyendo comunicaciones de mercadotecnia

Ejercicio de Derechos ARCO

Para ejercer sus derechos ARCO, envíe una solicitud a [Insertar Correo ARCO] con asunto: ARCO - Acceso / Rectificación / Cancelación / Oposición, que incluya:

La solicitud será atendida en un plazo máximo de 20 días hábiles. También puede presentar queja ante el INAI en www.inai.org.mx.

Revocación del Consentimiento

El Titular podrá en cualquier momento revocar el consentimiento otorgado para el tratamiento de sus Datos Personales, siguiendo el mismo procedimiento establecido para el ejercicio de derechos ARCO. La revocación no afecta el tratamiento realizado con anterioridad ni el que sea requerido por obligación legal.

Limitación del Uso o Divulgación

El Titular podrá limitar el uso o divulgación de sus Datos Personales enviando una solicitud al correo electrónico de privacidad indicado en la Sección 13. La Plataforma confirmará la recepción e informará sobre las limitaciones aplicables en un plazo de 20 días hábiles.

7. Cookies

CookieFinalidadDuración¿Requerida?
__session (HttpOnly, Secure, SameSite)Sesión de Firebase Auth — mantiene la sesión iniciada5 díasSí
Google Analytics (_ga, _gid)Medición de tráfico y comportamientoHasta 2 añosNo
Meta Pixel (_fbp)Analítica publicitaria90 díasNo
Google Ads (IDE)Rastreo de conversiones13 mesesNo

Puede aceptar o rechazar las cookies opcionales mediante el banner de consentimiento en su primera visita. Rechazar cookies opcionales no afecta las funciones principales de la Plataforma. Para excluirse del rastreo de Google Analytics, visite tools.google.com/dlpage/gaoptout.

8. Conservación de Datos

Tipo de DatoPlazo de ConservaciónFundamento
Prospectos3 años desde la creación (o durante la relación activa con el agente)Negocio y obligación contractual
Cuentas de usuarioVigencia de la cuenta + 1 año tras la cancelaciónCumplimiento LFPDPPP; prevención de fraude
Propiedades vistas recientemente90 días continuosFuncionalidad de la plataforma
Datos de analítica~14 mesesRetención predeterminada de GA4 / Meta
Registros de pago7 añosLey fiscal — Código Fiscal de la Federación, Art. 30 (SAT)
Acuerdos de agenteVigencia + 5 añosEjecución contractual; obligación legal

9. Medidas de Seguridad

Notificación de Vulneraciones de Seguridad

En caso de una vulneración de seguridad que afecte Datos Personales, se notificará a los usuarios conforme a la legislación aplicable, incluyendo la LFPDPPP y su Reglamento.

10. Privacidad de Menores de Edad

La Plataforma no está dirigida a personas menores de 18 años. No recabamos intencionalmente datos personales de menores. Si usted considera que un menor nos ha proporcionado datos, contáctenos en [Insertar Correo de Privacidad] y los eliminaremos de inmediato.

11. Comunicaciones de Mercadotecnia y Baja

Podremos enviar actualizaciones de propiedades, noticias del mercado y anuncios de la Plataforma por correo electrónico o WhatsApp. Puede darse de baja en cualquier momento mediante:

La baja de comunicaciones de mercadotecnia no afecta las comunicaciones transaccionales necesarias para la prestación del servicio (notificaciones de prospectos, recibos de pago, confirmaciones de cuenta).

12. Cambios al Aviso de Privacidad

13. Contacto

Tipo de ContactoDatos
Privacidad / Solicitudes ARCOagents@rosaritoresorts.com
Consultas Legales Generalesagents@rosaritoresorts.com
Domicilio RegistradoRosarito, Baja California, México

Rosarito Resorts | Privacy Policy / Aviso de Privacidad | June 2025