Privacidad · borrador integral
Aviso de Privacidad Integral
Documento legal en PDF
Aviso de Privacidad Integral
Formato Carta · Arial 12 · versión controlada y paginada
Consultar versión accesible en texto
Este Aviso explica qué información puede tratar NotaFácil, por qué la necesita, cómo la protege y qué decisiones puede tomar cada persona. Aplica al sitio público, registro, panel, soporte y funciones relacionadas.
1. Identidad y domicilio del responsable
El responsable del tratamiento será [RAZÓN SOCIAL O PERSONA TITULAR], con RFC [RFC], domicilio en [DOMICILIO COMPLETO] y correo de privacidad [CORREO DEL DOMINIO]. NotaFácil es el nombre comercial de la Plataforma.
Estos datos deberán coincidir con los Términos, facturación, registro fiscal y canales de atención antes de abrir el servicio al público.
2. Personas y servicios comprendidos
Este Aviso cubre visitantes, personas registradas, integrantes de los negocios, prospectos y quienes soliciten soporte. Los negocios también pueden capturar datos de sus propios clientes; esa relación se explica en la sección 5.
3. Categorías de datos que podemos recabar
- Identificación y contacto: nombre, correo, teléfono y datos de la cuenta.
- Datos del negocio: nombre comercial, razón social, RFC, domicilio, logotipo, WhatsApp, sucursales y preferencias.
- Operación: clientes, productos, servicios, inventarios, costos, precios, notas, cotizaciones, pagos registrados y firmas incorporadas por el Usuario.
- Cuenta y equipo: funciones, permisos, invitaciones, accesos, sesiones e historial de acciones relevantes.
- Soporte: consultas, archivos, evidencias y comunicaciones enviadas voluntariamente.
- Suscripción: plan, estado del cobro, referencia de operación y datos fiscales; no el número completo de tarjeta.
4. Finalidades del tratamiento
Las finalidades necesarias son crear y proteger la cuenta; autenticar; separar la información de cada negocio; generar, guardar y compartir documentos; administrar catálogos e inventario; calcular reportes; prestar soporte; procesar suscripciones; prevenir fraude; conservar evidencia de operaciones y cumplir obligaciones legales.
Las finalidades opcionales, si se habilitan, pueden incluir analítica de experiencia, encuestas y comunicaciones comerciales. Se presentarán por separado y podrán rechazarse sin perder las funciones esenciales.
5. Datos de clientes finales y responsabilidades del Negocio
Cuando un Usuario captura los datos de sus clientes para emitir documentos, el Negocio determina para qué los utiliza y debe contar con fundamento, informarles mediante su propio aviso de privacidad y atender sus solicitudes. NotaFácil presta la infraestructura técnica y procesa esos datos siguiendo las funciones utilizadas por el Negocio.
NotaFácil no utilizará la base de clientes de un Negocio para promocionar servicios propios a esas personas, salvo que exista una relación independiente y una autorización válida.
6. Datos personales sensibles
NotaFácil no está diseñada para expedientes médicos, biométricos, afiliación política, religión, orientación sexual u otros datos sensibles que no sean indispensables para una nota comercial. El Usuario no debe capturarlos en campos libres ni adjuntarlos sin una necesidad legítima, medidas reforzadas y consentimiento aplicable.
7. Datos técnicos, cookies y almacenamiento local
Podrán registrarse dirección IP, fecha, navegador, dispositivo, ruta consultada, errores, eventos de seguridad y referencias de sesión. Se utilizan para funcionamiento, diagnóstico, prevención de abuso y evidencia de acceso.
La cookie de sesión es necesaria para mantener el acceso. La política detallada y cualquier tecnología opcional se describen en Uso de cookies.
8. Información relacionada con pagos
Cuando se habilite Mercado Pago u otro procesador, los datos de tarjeta se capturarán en la infraestructura del proveedor. NotaFácil recibirá información limitada como identificador, importe, moneda, estado, fechas, medio general y señales necesarias para conciliación o prevención de fraude.
9. Encargados y proveedores tecnológicos
Podrán participar proveedores de alojamiento, base de datos, almacenamiento, correo, mensajería, autenticación, monitoreo y pagos. Sólo deberán recibir la información necesaria para su función y quedar sujetos a medidas contractuales y de seguridad.
Antes de producción se publicará una lista verificable con proveedor, servicio, país o región y enlace a su política.
10. Transferencias y comunicaciones de datos
Los datos podrán comunicarse sin consentimiento adicional cuando una disposición legal lo permita o exija, por ejemplo para atender una orden fundada de autoridad, proteger derechos en un procedimiento o ejecutar una relación jurídica. Otras transferencias que requieran consentimiento se informarán y solicitarán previamente.
Compartir una nota por WhatsApp, correo o enlace a petición del Usuario constituye una instrucción del propio Usuario; debe verificar destinatario y contenido antes de enviarla.
11. Plazos de conservación y eliminación
Los datos se conservarán mientras la cuenta esté activa y posteriormente durante el plazo necesario para permitir exportación, resolver aclaraciones, prevenir fraude y cumplir obligaciones legales. No se conservarán indefinidamente por simple conveniencia.
La tabla definitiva deberá fijar periodos por categoría: sesiones, auditoría, documentos, respaldos, soporte, pagos y cuentas canceladas. Los respaldos pueden requerir un ciclo adicional antes de su eliminación segura.
12. Medidas de seguridad y respuesta a incidentes
Se aplicarán controles de acceso por negocio, credenciales protegidas, comunicaciones cifradas, registros de actividad, respaldos, actualizaciones, revisión de permisos y procedimientos de recuperación. Las medidas se revisarán conforme cambien el riesgo y la infraestructura.
Si ocurre una vulneración que afecte significativamente los derechos patrimoniales o morales de las personas, se investigará y comunicará la información necesaria conforme a la legislación aplicable.
13. Derechos de acceso, rectificación, cancelación y oposición
La persona titular puede solicitar conocer sus datos, corregir información inexacta, pedir su cancelación cuando proceda u oponerse a finalidades específicas.
- Enviar la solicitud a [CORREO DE PRIVACIDAD] con el asunto Solicitud ARCO.
- Indicar nombre, medio de respuesta, derecho que desea ejercer y descripción clara de los datos.
- Acreditar identidad o representación mediante un mecanismo proporcional y seguro.
- Recibir acuse, prevención si falta información y respuesta dentro del plazo legal aplicable.
- Si resulta procedente, la medida se ejecutará y se confirmará por el mismo canal.
No se debe enviar identificación oficial hasta que el canal seguro definitivo lo solicite.
14. Revocación del consentimiento y limitación de uso
Cuando el tratamiento dependa del consentimiento, podrá revocarse por el canal de privacidad. La revocación no afecta tratamientos previos lícitos ni aquellos necesarios para cumplir el contrato u obligaciones legales. También podrá solicitarse no recibir comunicaciones promocionales.
15. Información de personas menores de edad
La Plataforma no está dirigida a menores y no busca recabar deliberadamente sus datos. Si se detecta una cuenta creada sin autorización o información innecesaria de una persona menor, podrá bloquearse y eliminarse conforme al procedimiento aplicable.
16. Correos operativos y comerciales
Los avisos de seguridad, acceso, cobro, cambios contractuales y funcionamiento son comunicaciones de servicio. Las promociones se identificarán y ofrecerán un mecanismo sencillo para dejar de recibirlas.
17. Actualizaciones del Aviso
Los cambios se publicarán en esta ruta con versión y fecha. Si alteran de forma importante finalidades, transferencias o decisiones de la persona, se comunicarán directamente y se solicitará consentimiento cuando corresponda.
18. Contacto de privacidad
Correo: [CORREO DE PRIVACIDAD DEL DOMINIO]. Domicilio: [DOMICILIO DEL RESPONSABLE]. Responsable interno: [ÁREA O PERSONA ENCARGADA].
Versión: 2026-08 · borrador de preproducción. Fecha de entrada en vigor: [FECHA].