Responsabilidades cuando GoHosting procesa datos personales por instrucciones de un cliente.
Versión 2026-08-28
Vigencia y requisito de contratación
Fecha de publicación: 28 de agosto de 2026.
Contratación con cobro bloqueada
Antes de aceptar cobros reales, GoHosting debe publicar y configurar la identidad de la persona física o moral proveedora, su domicilio físico, teléfono, datos fiscales aplicables y canales externos verificables para privacidad, reclamaciones, facturación, abuso y seguridad. Mientras esos datos no estén disponibles, la plataforma no debe habilitar una contratación con cobro.
1. Aplicación e incorporación
Este acuerdo aplica cuando un cliente utiliza GoHosting para alojar o procesar datos personales cuya finalidad determina. Se incorpora a los términos y a la orden, pero sólo puede operar como instrumento contractual cuando la identidad legal de ambas partes y el alcance del servicio estén definidos.
Para datos de cuenta, facturación y relación comercial, GoHosting actúa como responsable conforme a su aviso de privacidad. Para datos alojados siguiendo instrucciones del cliente, el cliente suele actuar como responsable y GoHosting como encargado.
2. Objeto, duración y categorías
El objeto es almacenar, transmitir, respaldar, recuperar y ejecutar las operaciones necesarias para prestar el plan contratado. La duración sigue la relación de servicio y los periodos posteriores de exportación, bloqueo y eliminación.
Las categorías y personas afectadas dependen de la aplicación del cliente. La orden o registro de tratamiento deberá describirlas, especialmente si existen datos sensibles, financieros, de menores o volúmenes de alto riesgo. GoHosting no decide añadir esas categorías por cuenta propia.
3. Instrucciones documentadas
GoHosting tratará los datos únicamente para prestar, proteger, mantener y recuperar el servicio, conforme a instrucciones documentadas, términos y configuración del cliente. No venderá el contenido, no lo usará para publicidad y no asumirá su propiedad.
Si una instrucción parece infringir la legislación o seguridad de terceros, GoHosting puede suspenderla y solicitar aclaración. Una obligación legal distinta se comunicará al cliente cuando la autoridad y la ley lo permitan.
4. Obligaciones del cliente responsable
El cliente debe contar con licitud, avisos, consentimientos y facultades para encargar el tratamiento; aplicar minimización; definir retención; gestionar derechos; proteger credenciales; y no alojar categorías que el plan o medidas no soporten.
El cliente informará instrucciones especiales y evaluará si la ubicación, subprocesadores y seguridad satisfacen su propio riesgo. GoHosting no sustituye la asesoría jurídica ni las decisiones del responsable.
5. Personal, acceso y confidencialidad
El acceso se limita a personas y procesos autorizados que lo necesiten para soporte, seguridad u operación. Quienes intervengan deben guardar confidencialidad durante y después de su relación y usar autenticación y trazabilidad adecuadas.
Los clientes no reciben acceso administrativo directo a bases internas, host, proveedores o datos de otras organizaciones.
6. Medidas de seguridad
GoHosting mantendrá medidas proporcionales al riesgo: aislamiento lógico por organización, autorización en servidor y base, gestión de secretos, cifrado en tránsito donde corresponda, registro de operaciones privilegiadas, reducción de superficie administrativa, gestión de vulnerabilidades y recuperación documentada.
Las medidas se revisan al cambiar producto, tecnología o riesgo. Ninguna medida se presenta como garantía absoluta y las prestaciones de respaldo sólo aplican cuando la orden las confirma.
7. Subprocesadores
GoHosting puede usar subprocesadores para infraestructura y funciones autorizadas. Debe transparentarlos, vincularlos mediante condiciones que impongan protección equivalente y obtener la autorización general o específica que corresponda.
La lista pública identifica función, posible ubicación y estado de verificación. Un cambio material se notificará con antelación razonable y un mecanismo para plantear una objeción fundada antes de incorporar el nuevo proveedor.
8. Remisiones y transferencias internacionales
La remisión entre cliente responsable y GoHosting encargado, o entre GoHosting y un subencargado autorizado, se limita a instrucciones y contrato. Si un flujo constituye transferencia a otro responsable o involucra otro país, se documentarán finalidad, destinatario, garantías y consentimiento cuando resulte necesario.
No debe afirmarse que todos los datos permanecen en México hasta verificar centros de datos, soporte remoto y condiciones de cada proveedor.
9. Derechos y colaboración
GoHosting ayudará razonablemente al cliente a localizar, exportar, rectificar, bloquear o eliminar datos cuando la solicitud corresponda al contenido alojado. Si recibe directamente una solicitud relativa exclusivamente a datos del cliente, la remitirá a éste salvo impedimento legal.
La colaboración no autoriza revelar datos de otra organización ni ejecutar una solicitud sin verificar identidad y alcance.
10. Incidentes
GoHosting notificará al cliente sin demora indebida al confirmar una vulneración relevante del contenido alojado y aportará información disponible sobre naturaleza, categorías, alcance, medidas y contacto. Las actualizaciones pueden entregarse por etapas durante la investigación.
El cliente decide sus avisos como responsable; GoHosting no los emitirá en su nombre salvo instrucción y acuerdo específicos.
11. Exportación, devolución y supresión
Al terminar el servicio, el cliente tendrá el periodo de recuperación indicado en la orden o aviso de cierre. Después, GoHosting devolverá o suprimirá datos conforme a instrucciones y ciclos de respaldo, salvo conservación exigida por ley; la información conservada quedará bloqueada para otras finalidades.
No se prometerá eliminación instantánea de todas las copias si la arquitectura usa respaldos con expiración, pero el ciclo y las restricciones deben ser claros y verificables.
12. Evidencia y auditoría
GoHosting conservará documentación razonable de instrucciones, accesos privilegiados, subprocesadores, medidas e incidentes. La revisión del cliente se atenderá mediante documentación o auditoría acordada que no exponga secretos, vulnerabilidades ni datos de otras organizaciones.