Aviso de Privacidad

Última actualización: 15 de septiembre de 2026

El presente Aviso de Privacidad describe cómo Calli recopila, utiliza, almacena, comparte y protege los datos personales de quienes utilizan nuestra aplicación móvil para iOS y Android, nuestro sitio web y los servicios asociados. Se emite en cumplimiento de la legislación mexicana en materia de protección de datos personales en posesión de particulares. Al crear una cuenta, descargar la aplicación o utilizar la Plataforma, usted reconoce haber leído este documento.

1. Responsable del tratamiento

El responsable del tratamiento de sus datos personales es Calli, con domicilio en [·· COMPLETAR: calle, número, colonia, código postal, ciudad y estado ··], Estados Unidos Mexicanos.

Nuestras operaciones digitales se dirigen principalmente a usuarios en México. Para ejercer sus derechos o formular cualquier consulta sobre este Aviso, puede escribirnos a soporte@calli.website.

Cuando su comunidad residencial contrate módulos de seguridad operados por una empresa de seguridad privada, existen responsabilidades compartidas que se explican en la sección 8 de este Aviso.

3. Alcance, definiciones y roles

Este Aviso aplica a todos los servicios ofrecidos a través de la aplicación móvil Calli y del sitio web calli.website (o dominios oficiales que lo reemplacen), incluyendo, sin limitar:

  • Marketplace de servicios a domicilio (clientes y trabajadores o proveedores).
  • Gestión residencial y de comunidades (fraccionamientos, condominios o privadas).
  • Pagos en línea, cuotas de mantenimiento y tesorería comunitaria.
  • Control de acceso, visitantes, credenciales y videovigilancia integrada, cuando esté habilitado en su residencial.
  • Operación remota de accesos, cámaras e interfón por parte de empresas de seguridad privada contratadas por su comunidad.
  • Consola web para la plataforma, para administradores de comunidad y para empresas de seguridad.

3.1 Roles de usuario

Según su uso de la Plataforma, usted puede actuar como:

  • Cliente o residente: solicita servicios, paga cuotas o utiliza funciones del hogar.
  • Trabajador o proveedor: ofrece servicios, comparte ubicación en tiempo real y recibe pagos.
  • Administrador de comunidad o tesorero: gestiona miembros, finanzas, accesos y comunicados de su comunidad.
  • Personal de empresa de seguridad: administra u opera, por cuenta de una empresa contratada por su comunidad, los accesos, cámaras e interfón de una o varias comunidades.
  • Administrador de plataforma: funciones internas de operación de Calli, con acceso restringido.

3.2 Definiciones

Responsable: quien decide sobre el tratamiento de los datos personales. Encargado: quien trata datos personales por cuenta del responsable. Transferencia: comunicación de datos a una persona distinta del responsable o del encargado. Remisión: comunicación de datos entre el responsable y un encargado. Datos personales sensibles: aquellos que afectan la esfera más íntima del titular o cuyo uso indebido puede originar discriminación o conllevar un riesgo grave.

4. Datos personales que recopilamos

Recopilamos únicamente los datos necesarios para prestar los servicios que usted solicita o autoriza. Las categorías incluyen:

4.1 Datos de identificación y cuenta

Al registrarse o iniciar sesión:

  • Nombre completo o nombre de perfil.
  • Correo electrónico y contraseña (almacenada de forma cifrada en nuestros servidores).
  • Número telefónico (opcional).
  • Fotografía de perfil (URL o imagen subida a almacenamiento en la nube).
  • Identificador de cuenta de Google o de Apple, si elige iniciar sesión con esos servicios.
  • Rol en la plataforma y preferencias de la aplicación.

4.2 Ubicación y direcciones

Con su permiso explícito del dispositivo:

  • Coordenadas GPS para mostrar servicios cercanos, solicitar trabajos, seguimiento de proveedores o registrar la última ubicación del trabajador.
  • Dirección textual, ciudad, estado y puntos favoritos guardados.
  • Datos de búsqueda de lugares procesados a través de nuestro servidor con servicios de mapas de Google.

4.3 Servicios, pagos y facturación

  • Detalles de solicitudes de servicio: tipo, notas, precios, estado, calificaciones y comentarios.
  • Identificadores de métodos de pago en Stripe (últimos cuatro dígitos, marca y vencimiento). No almacenamos el número completo de tarjeta: lo captura directamente Stripe.
  • Cuentas conectadas de Stripe para trabajadores y comunidades, transferencias, reembolsos y comprobantes de pago.
  • Datos de facturación residencial: unidad, montos, referencias bancarias SPEI, RFC de proveedores, UUID de CFDI y comprobantes fiscales cuando aplique.
  • Datos bancarios de la comunidad (CLABE, titular) cuando un administrador los configure para cobros.

4.4 Comunidad y residencial

  • Membresía en comunidades, códigos de invitación y rol dentro de la privada.
  • Propiedades vinculadas: dirección, datos del residente, unidad y número de marcación asignado al interfón.
  • Avisos, eventos, reglamentos, reportes con imágenes y chat comunitario.
  • Gastos, ingresos, presupuestos y evidencia de recibos (imágenes analizadas con inteligencia artificial para su categorización).

4.5 Seguridad y control de acceso

Cuando su residencial tenga habilitados los módulos de seguridad:

  • Datos de visitantes e invitados: nombre, teléfono, correo, placa vehicular y horarios de visita.
  • Credenciales de acceso: tarjetas de proximidad, códigos QR temporales y códigos numéricos (PIN) escritos en los paneles físicos.
  • Registros de apertura de puertas, intentos de acceso, identidad de quien abrió y si lo hizo de forma presencial o remota.
  • Identificadores de organización, puntos de acceso y dispositivos (nombre, dirección IP, número de serie, configuración).
  • Flujos de audio y video en vivo de cámaras e intercomunicación, y registro de las llamadas del interfón, incluidas las dirigidas a la central de la empresa de seguridad.

4.6 Datos personales sensibles (biométricos)

Cuando la comunidad lo habilite y usted lo autorice de forma expresa, los lectores físicos de acceso pueden enrolar datos biométricos —rostro o huella dactilar— que se almacenan como plantillas en el sistema de control de acceso del fabricante del equipo.

La ley mexicana clasifica los datos biométricos como datos personales sensibles. Su tratamiento requiere su consentimiento expreso y por escrito, que se recaba de forma separada e independiente de este Aviso y de la aceptación de los Términos y Condiciones. Usted puede negarse sin que ello le impida usar el resto de la Plataforma: siempre existirán medios alternativos de acceso, como tarjeta, código QR o PIN.

Puede revocar este consentimiento en cualquier momento conforme a la sección 11; al hacerlo, la plantilla biométrica se elimina del sistema de control de acceso.

4.7 Comunicaciones y contenido generado

  • Mensajes en chats de servicios y, en algunas comunidades, mensajes almacenados en Firebase Firestore.
  • Imágenes enviadas en chat o como comprobantes.
  • Tokens de notificaciones push (Firebase Cloud Messaging y Expo Push).
  • Notificaciones dentro de la aplicación: título, cuerpo y metadatos del evento.
  • Calificaciones, comentarios y reclamaciones.

4.8 Datos técnicos

  • Token de sesión y datos de autenticación almacenados localmente en el dispositivo.
  • Preferencias de tema, modo de inicio y configuración de acceso rápido a puertas en Android.
  • Registros técnicos del servidor: dirección IP, hora de solicitud y rutas accedidas.
  • Bitácora de auditoría de las acciones realizadas por empresas de seguridad sobre su comunidad.

5. Permisos del dispositivo

La aplicación solicita permisos del sistema operativo únicamente cuando son necesarios para la función correspondiente. Usted puede revocarlos desde la configuración de su teléfono; algunas funciones dejarán de estar disponibles.

  • Ubicación (precisa y aproximada): servicios cercanos, solicitudes y seguimiento de trabajadores.
  • Cámara y galería: foto de perfil, comprobantes de tesorería, imágenes en chat y lectura de códigos QR.
  • Notificaciones: alertas de servicios, pagos, accesos, llamadas del interfón y mensajes.
  • Micrófono: comunicación por interfón en los módulos de videovigilancia, cuando esté activo.
  • Internet y almacenamiento: funcionamiento general y caché de medios.

6. Finalidades del tratamiento

La ley distingue entre finalidades primarias, necesarias para la relación que usted tiene con nosotros, y finalidades secundarias, a las que puede oponerse sin que ello afecte la prestación del servicio.

6.1 Finalidades primarias

Son necesarias para prestarle el servicio:

  • Crear y administrar su cuenta y autenticarlo.
  • Conectar clientes con trabajadores y gestionar el ciclo de vida del servicio.
  • Procesar pagos, liquidaciones, reembolsos y cuotas de mantenimiento.
  • Operar funciones residenciales: membresías, tesorería, reportes y comunicación.
  • Gestionar accesos físicos, visitantes y seguridad perimetral cuando su comunidad lo contrate.
  • Enviar notificaciones operativas sobre eventos relevantes: pagos, accesos, llamadas y mensajes.
  • Prevenir fraude, proteger la seguridad de la Plataforma y cumplir obligaciones legales.
  • Atender solicitudes de soporte y el ejercicio de derechos de privacidad.

6.2 Finalidades secundarias

No son necesarias para el servicio. Puede oponerse a ellas escribiendo a soporte@calli.website sin que esto afecte su cuenta ni la prestación de los servicios contratados:

  • Clasificar solicitudes de servicio y extraer datos de recibos mediante inteligencia artificial, con fines de mejora operativa.
  • Elaborar estadísticas agregadas y métricas de uso para mejorar el producto.
  • Enviarle comunicaciones sobre novedades o funciones nuevas de la Plataforma.

7. Fundamento del tratamiento

Tratamos sus datos personales con base en los siguientes fundamentos:

  • Ejecución de la relación contractual: prestación de los servicios que usted solicita.
  • Consentimiento: ubicación, cámara, micrófono, notificaciones y tratamiento de imágenes.
  • Consentimiento expreso y por escrito: datos personales sensibles de carácter biométrico, conforme a la sección 4.6.
  • Cumplimiento de obligaciones legales: conservación de registros fiscales, contables o de pago cuando la ley lo exija.
  • Protección de un interés legítimo, siempre ponderado frente a sus derechos: seguridad de la Plataforma y prevención de abusos.

8. Quién responde por qué

En los módulos residenciales y de seguridad intervienen varias partes. Para que usted sepa a quién dirigirse, distinguimos los siguientes papeles:

  • Su comunidad (condominio, fraccionamiento o privada), a través de su administración, decide qué datos de accesos y residentes se tratan, a quién se le otorga acceso y bajo qué reglas. Respecto de esos datos, la comunidad actúa como responsable.
  • Calli provee la plataforma tecnológica y trata esos datos por cuenta de la comunidad, en calidad de encargado, siguiendo sus instrucciones y conservando la bitácora de lo ocurrido.
  • La empresa de seguridad privada contratada por su comunidad opera los accesos, cámaras e interfón. Trata datos de residentes y visitantes para cumplir ese encargo, y responde por el uso que su personal haga de ellos.
  • Respecto de su cuenta de usuario, sus datos de identificación, sus pagos y su uso del marketplace de servicios, Calli actúa como responsable.

8.1 Acceso de la empresa de seguridad

Cuando su comunidad contrata una empresa de seguridad, el personal autorizado de esa empresa puede, respecto de las comunidades que le fueron asignadas: consultar el padrón de residentes y sus unidades, abrir puertas de forma remota, visualizar cámaras, recibir y contestar llamadas del interfón, y administrar las credenciales de acceso.

Todas esas acciones quedan registradas en una bitácora de auditoría asociada a la persona que las realizó.

El personal de la empresa de seguridad puede además ser dado de alta como persona en el sistema de control de acceso de su comunidad, con una credencial física propia, para poder acceder al inmueble en labores de instalación, mantenimiento o vigilancia. Al terminar su relación con la empresa, esa credencial se elimina de todas las comunidades donde existiera.

9. Remisiones y transferencias

No vendemos sus datos personales. Los comunicamos únicamente a los destinatarios que se indican, bajo contrato o conforme a sus propias políticas de privacidad.

9.1 Remisiones a encargados

Prestadores que tratan datos por nuestra cuenta y bajo nuestras instrucciones. No requieren su consentimiento:

  • Stripe, Inc.: procesamiento de pagos, cuentas conectadas y cumplimiento PCI-DSS.
  • Google LLC: inicio de sesión, Firebase (notificaciones, almacenamiento y base de datos de chat), Google Maps y Places, y Google Gemini para clasificación y lectura de recibos.
  • Proveedores de infraestructura en la nube: alojamiento del API y base de datos PostgreSQL.
  • Hikvision y su plataforma HikCentral: sistema de control de acceso y videovigilancia del inmueble, cuando su comunidad lo utilice.

9.2 Transferencias

Comunicaciones a terceros que deciden sobre los datos. Cuando la ley lo exige, se realizan con su consentimiento:

  • La administración de su comunidad: datos necesarios para cobros, accesos y comunicación interna.
  • La empresa de seguridad privada contratada por su comunidad, en los términos de la sección 8.
  • Otros usuarios de la Plataforma: información visible según el contexto, como el perfil público del trabajador, el estado del servicio o los mensajes en chat.
  • Autoridades competentes, cuando exista requerimiento legal válido y fundado.

9.3 Transferencias internacionales

Algunos prestadores (Google, Stripe, Firebase y nuestros proveedores de infraestructura) pueden procesar datos en servidores ubicados fuera de México, incluido Estados Unidos. En esos casos aplicamos medidas contractuales y técnicas razonables para proteger su información conforme a estándares de la industria.

10. Plazo de conservación

Conservamos sus datos mientras mantenga una cuenta activa o mientras sea necesario para las finalidades descritas. Tras la desactivación de la cuenta:

  • Marcamos su cuenta como inactiva. Ciertos datos pueden conservarse por obligaciones legales, resolución de disputas, registros de pago o seguridad.
  • Las credenciales de acceso temporales, como los códigos QR, se eliminan automáticamente según ciclos programados.
  • Las credenciales físicas y, en su caso, las plantillas biométricas se eliminan del sistema de control de acceso al causar baja de la comunidad.
  • Los tokens de notificación inválidos se eliminan del sistema.
  • Los registros de la bitácora de auditoría se conservan el tiempo necesario para acreditar quién realizó cada operación sobre los accesos.

11. Sus derechos ARCO y otros

Usted tiene derecho a Acceder a sus datos, Rectificarlos cuando sean inexactos, Cancelarlos cuando considere que no se requieren, y Oponerse a su tratamiento para fines específicos. También puede revocar su consentimiento y limitar el uso o divulgación de sus datos.

Para ejercerlos, envíe una solicitud a soporte@calli.website indicando su nombre, el correo registrado, una descripción clara del derecho que desea ejercer y copia de una identificación oficial que acredite su identidad o la representación que ostente.

Responderemos su solicitud en un plazo máximo de veinte días hábiles y, de resultar procedente, la haremos efectiva dentro de los quince días hábiles siguientes. Estos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen.

Si sus datos son tratados por su comunidad o por la empresa de seguridad que ésta contrató, le orientaremos sobre a quién corresponde atender su solicitud y le daremos los medios de contacto correspondientes.

Si considera que su derecho no fue atendido debidamente, puede acudir ante la autoridad garante en materia de protección de datos personales señalada en la sección 2.

12. Vulneraciones de seguridad

Si ocurre una vulneración de seguridad que afecte de forma significativa sus derechos patrimoniales o morales —por ejemplo, la pérdida, destrucción, robo, copia, uso, acceso o divulgación no autorizada de sus datos personales— se lo comunicaremos sin demora, por correo electrónico a la dirección registrada en su cuenta y mediante aviso dentro de la aplicación.

La comunicación incluirá, en la medida en que la información esté disponible: la naturaleza del incidente, los datos personales comprometidos, las recomendaciones que usted puede adoptar para proteger sus intereses, las acciones correctivas que hayamos implementado y los medios para obtener más información.

Cuando el incidente ocurra en los sistemas de su comunidad o de la empresa de seguridad que la opera, colaboraremos con ellas para que la notificación le llegue y para determinar el alcance de lo ocurrido.

Si usted detecta un posible incidente de seguridad, le pedimos reportarlo de inmediato a soporte@calli.website.

13. Menores de edad

La Plataforma no está dirigida a menores de dieciocho años y no recopilamos deliberadamente sus datos. Si detectamos una cuenta de una persona menor de edad sin consentimiento verificable de quien ejerza la patria potestad o tutela, la desactivaremos y eliminaremos la información en la medida de lo posible.

Cuando un menor resida en una comunidad que utiliza control de acceso, el tratamiento de sus datos corresponde a la comunidad y debe contar con el consentimiento de quien ejerza la patria potestad o tutela.

14. Medidas de seguridad

Implementamos medidas administrativas, técnicas y físicas razonables para proteger sus datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado. Entre ellas: cifrado de contraseñas, comunicación cifrada mediante HTTPS, autenticación por token, control de accesos por rol y capacidad, cifrado en reposo de credenciales de dispositivos y bitácoras de auditoría de las operaciones sensibles.

El token de sesión se almacena en el almacenamiento local del dispositivo. Para la función de acceso rápido a puertas en Android, un componente del sistema puede guardar temporalmente credenciales; puede desactivarla si no la utiliza.

Ningún sistema es completamente seguro. Le recomendamos utilizar contraseñas robustas, no compartir su sesión y revisar periódicamente quién tiene acceso a su comunidad.

15. Sitio web y cookies

El sitio web calli.website utiliza cookies y tecnologías similares conforme a nuestra Política de Cookies, disponible en /cookies. Le recomendamos consultarla para conocer los tipos, finalidades y la forma de gestionarlas.

16. Cambios a este Aviso

Podemos actualizar este Aviso de Privacidad para reflejar cambios legales, en nuestros servicios o en nuestras prácticas de privacidad. Publicaremos la versión vigente en esta misma dirección, señalando la fecha de última actualización.

Cuando el cambio sea sustancial —por ejemplo, si incorporamos finalidades distintas o nuevos destinatarios de sus datos— se lo comunicaremos por correo electrónico o mediante aviso destacado en la aplicación antes de que surta efectos, y recabaremos nuevamente su consentimiento cuando la ley lo exija.

17. Declaraciones en tiendas de aplicaciones

Las declaraciones de «Seguridad de los datos» en Google Play y las etiquetas de privacidad en el App Store reflejan las categorías descritas en este Aviso. Mantenemos la coherencia entre lo declarado en cada consola y el uso real de la aplicación, y actualizamos ambas cuando el producto cambia.

18. Contacto

Para dudas sobre privacidad, ejercicio de derechos ARCO, revocación de consentimiento o reporte de incidentes de seguridad: