← Volver al Inicio

DOCUMENTO MAESTRO: PAQUETE DE CUMPLIMIENTO REGULATORIO TRANSFRONTERIZO

AVISO DE PRIVACIDAD INTEGRAL PARA CLIENTES, PROSPECTOS Y SOCIOS COMERCIALES



AVISO DE PRIVACIDAD INTEGRAL

I. Identidad y Domicilio del Responsable

El responsable del tratamiento, resguardo y protección de sus datos personales es AA INTELLIGENCE GROUP, LLC (en lo sucesivo, el “Responsable”), sociedad constituida bajo las leyes del Estado de Wyoming, Estados Unidos de América, con domicilio corporativo central ubicado en 2 S Biscayne Blvd Ste 3200 - 5483 MIAMI, FL 33131, USA, y que para dar cabal cumplimiento a las leyes de los Estados Unidos Mexicanos señala a su departamento digital “legal@aaintelligence.tech” para oír y recibir notificaciones y emplazamientos en territorio mexicano.

El Responsable se compromete a garantizar que el tratamiento de toda la información concerniente a una persona identificada o identificable que sea puesta bajo su custodia se realice en estricta observancia de los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad establecidos en el artículo 5 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, la “LFPDPPP” o la “Ley”), su Reglamento, y de conformidad con las directrices de fiscalización activa emitidas por la Secretaría de Anticorrupción y Buen Gobierno (SABG).


II. Categorías de Datos Personales Sometidos a Tratamiento

Para cumplir con las finalidades descritas en este aviso, el Responsable recabará y tratará las siguientes categorías de datos personales del titular de la información (en lo sucesivo, el “Titular”), bajo un criterio de minimización y proporcionalidad, absteniéndose expresamente de recabar datos de carácter sensible, salvo las excepciones autorizadas por la Ley:

  1. Datos de Identificación y Contacto: Nombre completo (o razón social en caso de personas morales representadas), firma autógrafa (física o digital), copia digitalizada de identificación oficial vigente (credencial para votar INE, pasaporte o cédula profesional), Registro Federal de Contribuyentes (RFC), Clave Única de Registro de Población (CURP), fecha de nacimiento, nacionalidad, dirección de correo electrónico, domicilio físico (particular o fiscal) y números telefónicos (fijo y móvil).
  2. Datos Patrimoniales y Financieros (Procesamiento de Cargos Recurrentes): Clave Bancaria Estandarizada (CLABE), número de cuenta bancaria activa, número de tarjeta de crédito o débito, fecha de vencimiento, código de seguridad (CVV - el cual no es almacenado directamente por el Responsable, sino procesado por pasarelas seguras bajo estándar PCI-DSS), datos de facturación (Constancia de Situación Fiscal emitida por el SAT) e historial de transacciones y cobros por suscripción o mantenimiento.
  3. Datos de Prospección y Negociación Comercial: Datos profesionales del Titular, representantes legales o enlaces técnicos (cargo, puesto, empresa, facultad de representación según poder notarial, correo electrónico institucional y teléfono laboral), así como datos contenidos en convenios de confidencialidad (NDA), cartas de intención (LOI), propuestas económicas y minutas de pláticas de negociación comercial.
  4. Datos de Navegación y Registros Electrónicos: Dirección IP, tipo de navegador web utilizado, sistema operativo, idioma de preferencia, cookies de sesión, web beacons, registros técnicos de llamadas a APIs (logs), marcas de tiempo (timestamps) y metadatos de comportamiento digital del Titular dentro de nuestras plataformas o sitio web.

III. Finalidades del Tratamiento de los Datos Personales

La información recopilada por el Responsable será tratada únicamente para los fines informados en el presente aviso, quedando estrictamente prohibido dar tratamiento a los datos para finalidades análogas o compatibles no declaradas en este instrumento, de conformidad con la prohibición expresa de la legislación vigente, salvo que medie consentimiento expreso adicional del Titular.

A. Finalidades Primarias (Indispensables para la existencia, vigencia, mantenimiento y cumplimiento de la relación jurídica entre el Titular y el Responsable):
  1. Identificación y Negociación Comercial: Confirmar de manera fehaciente la identidad del Titular, representante o entidad, y validar la veracidad de los documentos presentados con el objeto de evaluar, prospectar y formalizar alianzas, asociaciones comerciales y relaciones de negocios, incluyendo de manera enunciativa más no limitativa la firma de convenios de confidencialidad (NDA) para sostener pláticas formales de negociación jurídica.
  2. Sustento Contractual: Elaborar, formalizar y ejecutar los contratos de prestación de servicios, términos de uso de software, acuerdos de nivel de servicio (SLA) o contratos de suscripción y mantenimiento que den sustento legal a la relación comercial entre las partes.
  3. Provisión y Mantenimiento del Servicio: Administrar, proveer, mantener y optimizar los servicios de software, herramientas tecnológicas, soluciones digitales o productos contratados por el Titular.
  4. Gestión de Pagos Recurrentes y Cobranza: Procesar y automatizar los cobros recurrentes de su suscripción o póliza de mantenimiento contratada, así como gestionar devoluciones, aclaraciones de cargos y gestiones de cobranza administrativa.
  5. Facturación Fiscal: Emitir los Comprobantes Fiscales Digitales por Internet (CFDI) correspondientes a las transacciones comerciales en estricto cumplimiento con las disposiciones del Servicio de Administración Tributaria (SAT) en México.
  6. Soporte Técnico y Atención: Atender solicitudes de soporte técnico, resolver incidencias de acceso, responder dudas corporativas y tramitar quejas o sugerencias.
  7. Seguridad y Prevención: Prevenir fraudes electrónicos, suplantación de identidad o usos indebidos de la propiedad intelectual del Responsable, así como garantizar la seguridad de las plataformas electrónicas y sistemas de información.
  8. Cumplimiento Legal: Atender mandatos fiscales, auditorías, inspecciones de las autoridades reguladoras mexicanas o internacionales (incluyendo prevención de lavado de dinero) y cualquier otro ordenamiento legal aplicable.
B. Finalidades Secundarias (Accesorias, no necesarias para la relación jurídica):
  1. Marketing y Promoción: Enviar de forma directa o a través de terceros autorizados publicidad, ofertas especiales, boletines informativos (newsletter), actualizaciones normativas o invitaciones a seminarios y eventos organizados por el Responsable.
  2. Evaluación de Calidad: Realizar encuestas de satisfacción o estudios de mercado para evaluar la calidad de las soluciones digitales y la atención brindada.

Mecanismo de Negativa para Finalidades Secundarias: El Titular tiene el derecho de manifestar su negativa para el tratamiento de sus datos para finalidades secundarias. Si los datos se obtienen de manera indirecta, el Titular cuenta con un plazo de 5 (cinco) días hábiles para manifestar su negativa enviando un correo electrónico a la cuenta del Oficial de Privacidad del Responsable: legal@aaintelligence.tech. Asimismo, en todo momento, el Titular podrá revocar su consentimiento para estos fines secundarios mediante el procedimiento establecido en la Sección V de este Aviso.


IV. Transferencia y Remisión de Datos Personales

El Responsable se obliga a no vender, rentar ni ceder la información personal del Titular con terceros comerciales ajenos a su operación sin contar con la autorización explícita de este. No obstante, de conformidad con el artículo 36 de la Ley, los datos podrán ser compartidos con las siguientes entidades nacionales o extranjeras, sin requerir el consentimiento del Titular por actualizarse los supuestos de excepción previstos por la norma jurídica aplicable:

  1. Sociedades del mismo Grupo Corporativo: Sociedades controladoras, subsidiarias, afiliadas o asociadas bajo el control común de AA INTELLIGENCE GROUP, LLC que operen bajo las mismas políticas, procedimientos y estándares de protección de datos personales, con fines de consolidación de sistemas, soporte corporativo, auditoría interna y resguardo de la información en servidores centralizados.
  2. Autoridades Judiciales, Fiscales o Administrativas Mexicanas: Dependencias federales como el Servicio de Administración Tributaria (SAT), la Secretaría de Hacienda y Crédito Público (SHCP) u órganos jurisdiccionales correspondientes en territorio mexicano, cuando la transferencia sea requerida por mandato de ley, resolución administrativa fundada y motivada o para la procuración y administración de justicia.
  3. Proveedores de Servicios Tecnológicos (Remisión a Encargados): El Responsable utiliza servicios de infraestructura en la nube (ej. Hostinger, AWS, Google Cloud), procesamiento de pagos recurrentes (ej. Stripe o Mercado Pago) y plataformas de correo corporativo cuyos servidores físicos se encuentran localizados fuera de la República Mexicana (principalmente en los Estados Unidos de América y en la Unión Europea). Dichas comunicaciones constituyen remisiones de datos conforme al Reglamento de la Ley, por lo que no requieren consentimiento del Titular. Se garantiza que estas remisiones se ejecutan bajo Contratos de Procesamiento de Datos (DPA) específicos que obligan contractualmente a los proveedores a tratar los datos única y exclusivamente para cumplir con las instrucciones del Responsable, manteniendo medidas de confidencialidad y seguridad técnica equivalentes a las previstas en este aviso.

V. Derechos de los Titulares (Acceso, Rectificación, Cancelación y Oposición - Derechos ARCO) y Revocación del Consentimiento
1. Definición de los Derechos

Usted, en su calidad de Titular, o a través de su representante legal debidamente acreditado, goza de los siguientes derechos fundamentales contemplados por la Ley mexicana:

2. Vía de Recepción y Requisitos de la Solicitud

Para ejercer cualquiera de los Derechos ARCO o revocar el consentimiento previamente otorgado, el Titular o su representante legal deberá enviar una solicitud formal por escrito libre al correo electrónico del Oficial de Privacidad del Responsable: legal@aaintelligence.tech.

La solicitud ARCO deberá contener y acompañar de forma obligatoria los siguientes requisitos para validar su procedencia:

  1. Nombre completo del Titular, domicilio completo u otro medio (como dirección de correo electrónico) para comunicarle la respuesta.
  2. Copia digitalizada de los documentos que acrediten la identidad del Titular (INE, Pasaporte o Cédula Profesional). En caso de actuar mediante representación legal, se deberá adjuntar copia del documento que acredite la identidad del representante, así como el instrumento público (poder notarial) o carta poder firmada ante dos testigos que demuestre de forma indubitable sus facultades de representación.
  3. La descripción clara, precisa y concisa del derecho ARCO que desea ejercer y los datos personales específicos sobre los cuales recae la solicitud (tratándose del derecho de Rectificación, deberá indicar además las modificaciones a realizarse y adjuntar los documentos de soporte que sustenten el cambio).
  4. Cualquier otro elemento o documento que facilite la localización de sus datos personales dentro de los sistemas del Responsable.
3. Procedimiento y Plazos Legales de Respuesta

El Responsable procesará y resolverá la solicitud de conformidad con los siguientes plazos imperativos dictados por la legislación federal:

4. Protocolo Técnico de Periodo de Bloqueo

El Titular comprende que, en caso de ejercer el derecho de Cancelación, los datos no podrán ser borrados de manera inmediata de los servidores físicos o sistemas en la nube. Conforme al artículo 21 de la Ley, el Responsable implementará de forma obligatoria un Periodo de Bloqueo técnico.

Durante este periodo, los datos del Titular serán completamente desasociados de los flujos de operación ordinaria y comercial de la empresa, quedando aislados y resguardados con medidas de seguridad robustas exclusivamente para responder ante posibles responsabilidades de carácter civil, mercantil o fiscal (como el plazo de 5 años de conservación de contabilidad exigido por el artículo 30 del Código Fiscal de la Federación o los 10 años para contratos mercantiles establecidos en el artículo 46 del Código de Comercio de México). Una vez transcurridos los plazos de prescripción de dichas responsabilidades legales, el Responsable procederá al borrado lógico, físico e irreversible de la información de sus servidores.


VI. Medios para Limitar el Uso o Divulgación de sus Datos Personales

Con el objeto de ofrecer opciones alternativas y gratuitas para que el Titular pueda restringir de manera voluntaria la divulgación o el uso de sus datos para finalidades accesorias, el Responsable ofrece los siguientes mecanismos:

  1. Enlace de Desregistro Directo (Unsubscribe): Todas las comunicaciones electrónicas de carácter comercial, promocional o publicitaria enviadas por el Responsable incorporan un enlace automatizado de desregistro al pie del correo, el cual permite al Titular suspender de manera inmediata la recepción de campañas publicitarias.
  2. Registro en Listas de Exclusión Internas: El Titular puede solicitar su inscripción formal en la “Lista de Exclusión Publicitaria” del Responsable enviando un correo a legal@aaintelligence.tech, indicando su deseo de no ser contactado con fines de mercadotecnia.
  3. Registros Públicos Estatales (REPEP y REUS): Se hace del conocimiento del Titular la existencia de herramientas legales ajenas al Responsable para limitar la publicidad comercial o telefónica, tales como el Registro Público para Evitar Publicidad (REPEP) administrado por la Procuraduría Federal del Consumidor (PROFECO) o el Registro Público de Usuarios (REUS) de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF).

VII. Uso de Cookies y Tecnologías de Seguimiento Automatizado

El Responsable utiliza en sus portales web y plataformas de software tecnologías denominadas cookies, web beacons y otros metadatos técnicos de navegación con el propósito de operar el inicio de sesión, recordar configuraciones, personalizar la experiencia de usuario y realizar estadísticas agregadas de tráfico.

Procedimiento para la Desactivación Técnica de Tecnologías de Seguimiento: El Titular puede bloquear, desactivar o eliminar estas cookies modificando la configuración del navegador de internet de su dispositivo de acceso. A continuación, se detallan las rutas técnicas de desactivación para los navegadores más utilizados:


VIII. Medidas de Seguridad y Protocolo de Incidentes

Para garantizar que sus datos personales no sean objeto de daño, pérdida, alteración, destrucción o tratamiento no autorizado, el Responsable mantiene e implementa medidas de seguridad administrativas, físicas y técnicas estrictas, las cuales no son menores a las que implementa para salvaguardar su propia información confidencial. Estas medidas incluyen políticas internas de acceso restringido basadas en roles (mínimo privilegio), cifrado de datos en tránsito (TLS/SSL) y reposo, uso de servidores certificados y acuerdos estrictos de confidencialidad y no divulgación firmados por todos sus colaboradores y personal administrativo que interviene en el tratamiento de los datos.

Protocolo de Notificación de Incidentes de Seguridad: En caso de suscitarse cualquier vulneración o brecha de seguridad informática que comprometa significativamente sus datos personales (especialmente datos financieros o patrimoniales) y que pudiera afectar de forma adversa sus derechos morales o patrimoniales, el Responsable notificará al Titular de manera inmediata a través del correo electrónico registrado. Dicha notificación detallará de forma transparente: la naturaleza del incidente, las categorías de datos comprometidas, las acciones inmediatas implementadas para mitigar el impacto y las recomendaciones de seguridad recomendadas para el Titular. Asimismo, se presentarán los informes correspondientes ante la Unidad de Protección de Datos Personales (UDPD) de la Secretaría de Anticorrupción y Buen Gobierno en los plazos legales establecidos.


IX. Modificaciones al Aviso de Privacidad

El Responsable se reserva el derecho de efectuar modificaciones, adiciones, reformas o actualizaciones al presente Aviso de Privacidad Integral en cualquier momento, con el fin de atender reformas legislativas, criterios de fiscalización emitidos por la SABG, lineamientos judiciales, políticas corporativas internas o nuevas características en el modelo de suscripción, mantenimiento o transacciones transfronterizas de la LLC.

Cualquier cambio sustantivo o actualización de este Aviso de Privacidad será publicado de manera oficial en nuestra página web corporativa: aaintelligence.tech/privacidad. Las modificaciones al Aviso de Privacidad Integral surtirán plenos efectos legales y serán vinculantes para el tratamiento de la información 7 (siete) días hábiles después de la fecha de su publicación en el portal digital antes referido.


X. Autoridad Competente y Recursos del Titular

Se informa formalmente al Titular que si considera que su derecho humano a la protección de datos personales ha sido vulnerado por el Responsable, o si sus solicitudes en el ejercicio de los Derechos ARCO no han sido atendidas satisfactoriamente en tiempo y forma conforme a los plazos legales descritos en este Aviso, le asiste el derecho de acudir ante la Secretaría de Anticorrupción y Buen Gobierno (SABG) para interponer la queja o denuncia correspondiente mediante el Procedimiento de Protección de Derechos, de conformidad con lo establecido en los artículos 40 a 50 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.


XI. Declaratoria de Aceptación y Consentimiento Expreso

Al hacer uso de nuestro sitio web, registrarse en nuestras plataformas, sostener pláticas formales de negociación o intercambiar información mediante la firma de NDA con el Responsable, usted manifiesta que el presente Aviso de Privacidad Integral le ha sido puesto a su disposición y que consiente tácitamente el tratamiento de sus datos personales generales en los términos aquí descritos.


CLÁUSULA DE CONSENTIMIENTO EXPRESO PARA EL TRATAMIENTO DE DATOS PATRIMONIALES Y FINANCIEROS (RECURRENCIAS Y SUSCRIPCIONES)

En cumplimiento del Artículo 8 de la Ley y de la NLFPDPPP, autorizo expresamente y por escrito al Responsable para que trate mis datos patrimoniales y financieros con el único propósito de gestionar los cargos recurrentes, procesar los cobros derivados de mi suscripción o póliza de mantenimiento, y realizar la facturación fiscal correspondiente de conformidad con los términos plasmados en este Aviso de Privacidad Integral.

Nombre del Titular / Representante: ______________________________________ Firma Autógrafa / Consentimiento Digital: _________________________________ Fecha de Suscripción: _________________________________________________