Aviso de Privacidad
Última actualización: 2 de septiembre de 2026
Este Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad. Describe qué datos personales trata la plataforma Aurex (la "Plataforma"), con qué finalidades, con quién se comparten y cómo pueden ejercerse los derechos que la ley reconoce a sus titulares.
1. Identidad y domicilio del responsable
[RAZÓN SOCIAL DEL RESPONSABLE] (en adelante, el "Responsable"), con domicilio en [DOMICILIO COMPLETO: calle, número, colonia, código postal, ciudad, estado], es responsable del tratamiento de los datos personales que se describen en este aviso.
Para cualquier asunto relacionado con este aviso, el contacto es: [CORREO ELECTRÓNICO PARA DATOS PERSONALES].
2. Dos roles distintos frente a los datos
La Plataforma es un sistema de administración de crédito que el Responsable pone a disposición de sociedades financieras (cada una, una "Organización"). Por ello el tratamiento tiene dos capas, y conviene distinguirlas:
- Datos de los usuarios de la Plataforma (administradores, operadores y cobradores que la Organización da de alta). Respecto de estos datos, el Responsable actúa como responsable en términos de la LFPDPPP.
- Datos de los clientes de cada Organización (solicitantes y acreditados de crédito). Respecto de estos datos, la Organización es la responsable y el Responsable actúa como encargado: los trata exclusivamente por cuenta de la Organización y conforme a sus instrucciones, en términos de los artículos 49 a 53 del Reglamento de la LFPDPPP. La Organización tiene la obligación de poner a disposición de sus clientes su propio aviso de privacidad antes de recabar sus datos. El Anexo A de este documento ofrece un modelo que la Organización puede adaptar.
3. Datos personales que se tratan
3.1 De los usuarios de la Plataforma
- Datos de identificación y contacto: nombre, correo electrónico.
- Credenciales de acceso: contraseña, almacenada únicamente en forma cifrada e irreversible.
- Datos de uso: rol asignado, acciones realizadas dentro de la Plataforma (bitácora de auditoría), dirección IP y fecha y hora de acceso.
- Datos de ubicación aproximada de los cobradores durante su ruta de cobranza, cuando el usuario la habilita en su dispositivo.
3.2 De los clientes de cada Organización (tratados por cuenta de la Organización)
- Datos de identificación: nombre completo, RFC, CURP, identificación oficial (por ejemplo, INE) y comprobante de domicilio, en forma de documentos digitalizados.
- Datos de contacto: teléfono, correo electrónico, domicilio.
- Datos patrimoniales y financieros: montos, plazos, tasas, cuentas bancarias, historial de pagos y de mora, cotizaciones y garantías.
- Cualquier otro documento que la Organización decida integrar al expediente del cliente.
El Responsable no recaba datos personales sensibles por iniciativa propia. Si una Organización integra al expediente de un cliente documentos que contengan datos sensibles, es la Organización quien debe obtener el consentimiento expreso y por escrito que exige el artículo 9 de la LFPDPPP.
4. Finalidades del tratamiento
4.1 Finalidades primarias (necesarias para el servicio)
- Autenticar a los usuarios y controlar el acceso a la Plataforma según su rol.
- Registrar y administrar clientes, cotizaciones, préstamos, calendarios de pago, pagos, intereses moratorios y comisiones de cobranza por cuenta de cada Organización.
- Integrar y resguardar el expediente de identificación de los clientes conforme a las obligaciones regulatorias de la Organización.
- Generar recibos, estados de cuenta, cotizaciones y reportes.
- Enviar notificaciones operativas a los usuarios (por ejemplo, recordatorios de cobranza y avisos de caja) cuando el usuario las habilita.
- Mantener una bitácora de auditoría de las operaciones realizadas.
- Realizar respaldos y garantizar la continuidad y seguridad del servicio.
4.2 Finalidades secundarias
La Plataforma no utiliza los datos personales para publicidad, prospección comercial, elaboración de perfiles con fines distintos al servicio ni se ceden a terceros con fines comerciales.
5. Transferencias y remisiones de datos personales
5.1 Remisiones a encargados
Para operar la Plataforma, el Responsable utiliza proveedores de infraestructura que tratan los datos por su cuenta y bajo su instrucción, en calidad de encargados. Estas remisiones no requieren consentimiento en términos del artículo 53 del Reglamento de la LFPDPPP. Los titulares deben saber que los datos se almacenan fuera de México:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Hostinger International Ltd. | Servidor donde se ejecuta la Plataforma, su base de datos y el almacenamiento de documentos | Phoenix, Arizona, Estados Unidos de América |
| Cloudflare, Inc. | Almacenamiento de respaldos cifrados | Estados Unidos de América |
Los respaldos se cifran antes de salir del servidor, con una llave que el proveedor de respaldos no posee. Las comunicaciones entre el usuario y la Plataforma viajan cifradas (TLS).
5.2 Transferencias sin necesidad de consentimiento
Los datos personales podrán transferirse sin consentimiento del titular en los casos previstos por el artículo 37 de la LFPDPPP, en particular cuando sea requerido por autoridad competente o sea necesario para el cumplimiento de obligaciones legales de la Organización o del Responsable.
5.3 Otras transferencias
Fuera de los casos anteriores, el Responsable no transfiere datos personales a terceros. Si en el futuro fuera necesaria una transferencia que requiera consentimiento, se recabará previamente.
6. Derechos ARCO y revocación del consentimiento
Los titulares tienen derecho a Acceder a sus datos personales, Rectificarlos cuando sean inexactos o incompletos, Cancelarlos cuando consideren que no se requieren para las finalidades señaladas u Oponerse a su tratamiento para fines específicos. También pueden revocar el consentimiento otorgado, con las limitaciones que la ley y las obligaciones regulatorias de la Organización impongan.
Para ejercer estos derechos:
- Enviar una solicitud al correo [CORREO ELECTRÓNICO PARA DATOS PERSONALES] indicando: nombre completo, medio para recibir respuesta, documento que acredite la identidad (o la representación, en su caso), descripción clara del derecho que se quiere ejercer y, para rectificación, la documentación que sustente la modificación.
- El Responsable responderá en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud. Si resulta procedente, se hará efectiva dentro de los 15 días hábiles siguientes a la respuesta, conforme al artículo 32 de la LFPDPPP.
Cuando la solicitud se refiera a datos de un cliente de una Organización, el Responsable la canalizará a dicha Organización, que es la responsable de atenderla, y colaborará con ella en su cumplimiento.
Si el titular considera que su derecho a la protección de datos ha sido vulnerado, puede acudir ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) o la autoridad que lo sustituya.
7. Opciones para limitar el uso o divulgación de los datos
Además de los derechos ARCO, el titular puede solicitar al correo indicado en la sección 1 que sus datos no se utilicen para una finalidad concreta de las descritas en la sección 4.1, siempre que ello no impida la prestación del servicio o el cumplimiento de una obligación legal.
8. Uso de cookies y tecnologías similares
La Plataforma utiliza únicamente:
- Una cookie de sesión, necesaria para mantener al usuario autenticado.
- Una cookie de preferencia de idioma.
- Almacenamiento local en el dispositivo para el funcionamiento sin conexión de la aplicación (registro de operaciones pendientes de sincronizar).
No se utilizan cookies de terceros, de publicidad ni de rastreo entre sitios.
9. Medidas de seguridad
El Responsable mantiene medidas administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado, entre ellas: cifrado en tránsito, control de acceso por rol, contraseñas almacenadas con funciones de derivación irreversibles, bitácora de auditoría, respaldos diarios cifrados con posibilidad de recuperación a un punto en el tiempo, y aislamiento de los datos de cada Organización.
10. Cambios al aviso de privacidad
El Responsable puede modificar este aviso para atender novedades legislativas, políticas internas o nuevos requerimientos del servicio. Cualquier cambio se publicará en esta misma página, con la fecha de última actualización al inicio del documento. Los cambios sustanciales se comunicarán además a los administradores de cada Organización por correo electrónico.
Anexo A. Modelo de aviso de privacidad simplificado para la Organización
La Organización debe adaptar este modelo con sus propios datos y ponerlo a disposición de sus clientes antes de recabar sus datos personales (artículo 17 de la LFPDPPP). No sustituye la asesoría legal propia de cada Organización.
[RAZÓN SOCIAL DE LA ORGANIZACIÓN], con domicilio en [DOMICILIO], es responsable del tratamiento de sus datos personales de identificación, contacto, patrimoniales y financieros, incluidos RFC, CURP e identificación oficial, que recaba con las finalidades de evaluar, otorgar, administrar y cobrar el crédito solicitado, integrar su expediente de identificación conforme a la regulación aplicable y cumplir obligaciones legales. Sus datos se administran mediante una plataforma tecnológica provista por un tercero encargado, cuya infraestructura se ubica en Estados Unidos de América. No se realizan transferencias que requieran su consentimiento. Puede ejercer sus derechos ARCO y revocar su consentimiento en [CORREO O DOMICILIO PARA ARCO]. El aviso de privacidad integral está disponible en [URL O LUGAR DE CONSULTA].