AVISO DE PRIVACIDAD INTEGRAL
Versión | 2.0 |
Fecha de publicación | 13 de agosto de 2026 |
Fecha de entrada en vigor | 13 de agosto de 2026 |
Sustituye a | Versión 1.0 |
Marco legal | Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 |
1. Identidad y domicilio del responsable
En cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “Ley”), se informa al titular sobre el tratamiento que se dará a sus datos personales, garantizando en todo momento que dicho tratamiento sea legítimo, controlado e informado.
Responsable | Alejandro León Mendoza |
Carácter | Persona física con actividad empresarial |
Nombre comercial | Apes Dev |
RFC | LEMA990523DE1 |
Domicilio | Av. La Piedrera 872, Col. Baja California, El Salto, Jalisco, México, C.P. 45692 |
Correo electrónico | admin@apesdev.com |
Sitio web | Inicio |
Giro principal | Servicios de tecnología (SaaS) |
2. Alcance de este aviso
Este aviso aplica a todos los sitios web, dominios, subdominios, aplicaciones web y móviles, APIs, servicios y productos operados por el responsable, así como a la recopilación de datos que se realice por medio de la plataforma, el sitio web, cuentas en redes sociales, correo electrónico y comunicaciones telefónicas.
Este aviso no aplica al tratamiento que el responsable realiza por cuenta de sus clientes empresariales respecto de los datos personales de terceros que éstos incorporan a la plataforma, supuesto regulado en la Cláusula 8 de este documento.
3. Datos personales que se tratan
Para las finalidades descritas en este aviso, se recaban las siguientes categorías de datos personales:
Categoría | Datos |
De identificación | Nombre completo, firma y, en su caso, identificación oficial para verificación de identidad. |
De contacto | Correo electrónico, número de teléfono celular, número de teléfono de oficina y domicilio. |
Fiscales y de facturación | RFC, régimen fiscal, razón social, domicilio fiscal y constancia de situación fiscal. |
Laborales | Puesto, ocupación y nombre de la organización a la que representa. |
De pago | Datos de la tarjeta o cuenta utilizada, procesados directamente por la pasarela de pago contratada. El responsable no almacena números completos de tarjeta. |
De navegación y uso | Dirección IP, identificador de dispositivo, tipo e idioma de navegador, horarios y tiempo de navegación, secciones consultadas y registros de actividad dentro de la plataforma. |
De ubicación | Ubicación aproximada del dispositivo, conforme a la Cláusula 5. |
Datos personales sensibles. El responsable no recaba ni trata datos personales sensibles, entendiendo por tales los relativos al origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas o morales, opiniones políticas, preferencia sexual o afiliación sindical del titular.
Principio de minimización. El responsable recaba únicamente los datos necesarios para las finalidades señaladas. Cuando un dato sea opcional, se indicará expresamente en el formulario correspondiente.
4. Finalidades del tratamiento
4.1 Finalidades necesarias que no requieren consentimiento
Las siguientes finalidades son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica entre el titular y el responsable:
- Identificación y contacto: identificar al titular, comunicarse con él y dar seguimiento a las obligaciones contraídas.
- Prestación del servicio: crear y administrar la cuenta, habilitar los módulos contratados y permitir el acceso a la plataforma.
- Alojamiento y ejecución: gestión de bases de datos y ejecución del software en la nube para la operación del sistema.
- Continuidad del servicio: procesamiento, almacenamiento y respaldo de información para garantizar su integridad y disponibilidad.
- Procesamiento inteligente: transcripción de audio, análisis de información y generación de resúmenes mediante modelos de lenguaje, para la optimización de los procesos del titular.
- Gestión documental: almacenamiento, organización y generación automática de documentos operativos, reportes y expedientes.
- Soporte técnico: resolución de incidencias, mantenimiento y aseguramiento de la experiencia de usuario.
- Facturación y cobranza: emisión de comprobantes fiscales, procesamiento de pagos y gestión de la suscripción.
- Seguridad: prevención de fraudes, detección de accesos no autorizados y protección de la plataforma.
- Cumplimiento legal: atención de requerimientos de autoridades competentes y cumplimiento de obligaciones fiscales y legales.
4.2 Finalidades adicionales que requieren consentimiento
Las siguientes finalidades no son necesarias para la relación jurídica. El titular puede negarlas sin que ello afecte la prestación del servicio:
- Envío de comunicaciones informativas, promocionales o comerciales sobre nuevos productos, funcionalidades u ofertas.
- Invitación a eventos, capacitaciones, encuestas de satisfacción y estudios de mercado.
- Elaboración de estadísticas y análisis internos con datos agregados o disociados para la mejora de los servicios.
Para negar el consentimiento a estas finalidades, el titular puede desmarcar la casilla correspondiente al momento del registro, utilizar la opción de baja incluida en cada comunicación electrónica, o enviar un correo a admin@apesdev.com indicando su negativa. La respuesta se atenderá dentro de los 5 (cinco) días hábiles siguientes.
5. Datos de ubicación
Al utilizar la aplicación móvil de Apes Dev, el dispositivo mostrará una solicitud de permiso para compartir la información de ubicación, que puede incluir datos obtenidos mediante GPS, Bluetooth y señales de wifi cercanas. Por defecto, la aplicación solicita el permiso “Permitir sólo mientras usas la app”.
Los datos de ubicación se utilizan exclusivamente para: mejorar la precisión operativa del sistema en tiempo real; brindar soporte técnico y atender incidencias relacionadas con la localización; fortalecer los protocolos de seguridad y prevención de fraudes, validando que las operaciones se realicen desde ubicaciones autorizadas o detectando comportamientos anómalos; y generar estadísticas internas de forma agregada o disociada.
El titular puede modificar o revocar este permiso en cualquier momento desde la configuración de su dispositivo, eligiendo entre permitir el acceso todo el tiempo, permitirlo únicamente mientras usa la aplicación, o denegarlo. La denegación puede limitar determinadas funcionalidades, sin impedir el uso general de la plataforma.
6. Recopilación mediante medios automáticos y cookies
Durante la visita al sitio web y el uso de la plataforma, se recaba información de forma automática mediante formularios, cookies, balizas web, herramientas de analítica y enlaces integrados. Estas herramientas recopilan datos de comportamiento y tráfico, tales como el tipo e idioma de navegador, horarios de acceso, dirección IP, identificador de dispositivo, páginas visitadas y enlaces seleccionados. También pueden emplearse en correos electrónicos, registrando su apertura o la selección de enlaces contenidos en ellos.
Con esta información se elaboran estadísticas de uso que permiten adaptar y mejorar los productos y servicios. Los datos obtenidos por estos medios no se transferirán a persona distinta del responsable o de su personal, quienes quedan sujetos a las obligaciones de este aviso.
6.1 Control de cookies
El titular puede aceptar o rechazar el uso de cookies mediante el panel de preferencias disponible en el sitio web, o a través de la configuración de su navegador. El bloqueo total de cookies puede impedir el acceso a ciertas funciones de la plataforma. La mayoría de los navegadores (Chrome, Safari, Firefox, Edge) permiten gestionar y eliminar cookies desde su menú de configuración o privacidad.
Para desactivar específicamente la analítica de Google Analytics, el titular puede instalar el complemento de inhabilitación disponible en https://tools.google.com/dlpage/gaoptout.
7. Transferencias y remisiones de datos
El responsable no realiza transferencias de datos personales a terceros sin el consentimiento del titular, salvo en los supuestos previstos en la Ley, entre ellos cuando la transferencia sea necesaria para el cumplimiento de obligaciones derivadas de una relación jurídica, o cuando sea requerida por autoridad competente.
Para la prestación del servicio, el responsable se apoya en proveedores que actúan como encargados y que tratan los datos únicamente conforme a sus instrucciones. Estas remisiones no requieren consentimiento. Las categorías de proveedores son:
- Infraestructura y alojamiento en la nube.
- Procesamiento de pagos y pasarelas bancarias.
- Proveedores autorizados de certificación fiscal (PAC), para el timbrado de comprobantes.
- Proveedores de modelos de lenguaje, para las funcionalidades de transcripción y análisis.
- Servicios de comunicación y mensajería.
Todos los proveedores se encuentran vinculados por obligaciones contractuales de confidencialidad y de protección de datos no menos exigentes que las previstas en este aviso. El titular puede solicitar la relación actualizada de dichos proveedores escribiendo a admin@apesdev.com.
Uso de datos para entrenamiento de modelos de inteligencia artificial. El responsable no utiliza los datos personales ni la información cargada en la plataforma, ni siquiera de forma anonimizada o agregada, para entrenar, reentrenar, ajustar o mejorar modelos de inteligencia artificial, propios o de terceros. Los proveedores de modelos de lenguaje son contratados bajo condiciones que excluyen expresamente dicho uso.
8. Datos personales de terceros incorporados por el cliente
Cuando un cliente empresarial incorpora a la plataforma datos personales de sus empleados, clientes, proveedores o cualquier tercero, dicho cliente actúa como responsable de esos datos y Apes Dev actúa exclusivamente como encargado del tratamiento.
En tal carácter, el responsable de este aviso se obliga a tratar dichos datos únicamente conforme a las instrucciones de su cliente, a no utilizarlos para finalidades propias, a implementar medidas de seguridad, a guardar confidencialidad y a suprimirlos o devolverlos al concluir la relación contractual.
Los titulares de dichos datos deberán dirigir el ejercicio de sus derechos ARCO directamente al cliente empresarial que los recabó. Si una solicitud se recibe por error en Apes Dev, se orientará al titular y se notificará al cliente correspondiente.
9. Temporalidad y conservación
Los datos personales se conservarán durante el tiempo que dure la relación jurídica y comercial entre el titular y el responsable.
Concluida dicha relación, el titular dispondrá de 30 (treinta) días naturales para exportar la información alojada en su cuenta mediante las herramientas de autoservicio disponibles en el panel de administración. Transcurrido ese plazo, la información se eliminará de los sistemas productivos y, en un plazo adicional razonable, de los respaldos.
Se exceptúan de lo anterior los datos cuya conservación sea necesaria para cumplir obligaciones fiscales, contables o legales, los cuales se conservarán durante los plazos que la legislación aplicable establezca, bajo estrictas medidas de confidencialidad y sin ser utilizados para ninguna otra finalidad, y posteriormente serán bloqueados y suprimidos.
10. Derechos ARCO y revocación del consentimiento
El titular tiene derecho a conocer qué datos personales se tienen registrados, para qué se utilizan y las condiciones de su uso (Acceso); a solicitar la corrección de su información cuando esté desactualizada, sea inexacta o incompleta (Rectificación); a solicitar su eliminación de los registros cuando considere que no está siendo utilizada conforme a los principios y obligaciones previstos en la normativa (Cancelación); y a oponerse al uso de sus datos para fines específicos (Oposición). Asimismo, puede revocar en cualquier momento el consentimiento otorgado.
No en todos los casos será posible atender la solicitud o concluir el uso de forma inmediata, ya que puede subsistir una obligación legal de continuar tratando los datos. Igualmente, la revocación del consentimiento respecto de finalidades necesarias puede implicar la imposibilidad de continuar prestando el servicio.
10.1 Medio y requisitos
Correo electrónico | admin@apesdev.com |
Domicilio para solicitudes presenciales | Av. La Piedrera 872, Col. Baja California, El Salto, Jalisco, México, C.P. 45692 |
Días y horario de atención | Lunes a viernes de 9:00 a 18:00 horas |
Plazo máximo de respuesta | 20 (veinte) días hábiles |
Plazo para hacer efectiva la respuesta | 15 (quince) días hábiles siguientes a la comunicación de la respuesta |
La solicitud deberá contener: (i) el nombre del titular y un medio para comunicarle la respuesta; (ii) copia de una identificación oficial o, en su caso, del documento que acredite la representación legal; (iii) la descripción clara y precisa de los datos respecto de los que se busca ejercer el derecho y del derecho que se desea ejercer; y (iv) cualquier elemento o documento que facilite la localización de los datos.
Tratándose de rectificación, deberá indicarse además la modificación solicitada y aportarse la documentación que la sustente. El ejercicio de estos derechos es gratuito; sólo podrán cobrarse los gastos justificados de envío o reproducción.
11. Limitación del uso o divulgación de los datos
Además de los mecanismos anteriores, el titular puede limitar el uso de sus datos con fines publicitarios mediante su inscripción en el Registro Público para Evitar Publicidad, a cargo de la Procuraduría Federal del Consumidor, cuyo portal es www.profeco.gob.mx.
Dentro de la plataforma, el titular cuenta además con los siguientes controles: actualización y corrección de datos de contacto y facturación desde su perfil de usuario; gestión de permisos de micrófono, cámara y ubicación desde la configuración del sistema operativo de su dispositivo; baja de comunicaciones no esenciales; y activación o desactivación de la integración con modelos de lenguaje externos y servicios de almacenamiento en la nube, según la disponibilidad del plan contratado.
12. Medidas de seguridad
El responsable implementa y mantiene medidas de seguridad administrativas, técnicas y físicas razonables conforme al estado de la técnica, orientadas a proteger los datos personales contra pérdida, destrucción, alteración, acceso o divulgación no autorizados. Entre ellas se incluyen el cifrado de la información en tránsito, controles de acceso basados en roles, segregación lógica de la información entre cuentas, registro de eventos y alojamiento en centros de datos con controles de acceso restringido.
Ningún sistema de seguridad o de transmisión de datos que dependa de redes públicas puede garantizar seguridad absoluta, por lo que la obligación del responsable en esta materia es de medios y no de resultado.
El responsable, su personal, representantes, subcontratistas y cualquier tercero que intervenga en el tratamiento están obligados a guardar confidencialidad respecto de los datos personales, obligación que subsiste aun después de finalizada la relación con el titular.
12.1 Notificación de vulneraciones
En caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales del titular, el responsable se lo comunicará sin dilación indebida, informando la naturaleza del incidente, los datos comprometidos, las recomendaciones aplicables y las acciones correctivas adoptadas, a fin de que el titular pueda tomar las medidas que estime pertinentes.
13. Modificaciones a este aviso
El responsable se reserva el derecho de modificar o actualizar este aviso de privacidad en cualquier momento, en atención a novedades legislativas, políticas internas o cambios en los servicios.
Las modificaciones se publicarán en https://apesdev.com y, cuando resulten sustanciales, se notificarán adicionalmente al correo electrónico registrado por el titular con al menos 15 (quince) días naturales de anticipación a su entrada en vigor. Cada versión indicará su fecha de publicación y de entrada en vigor.
14. Aceptación y autoridad competente
Mediante la aceptación de este aviso de privacidad, el titular otorga su consentimiento para que sus datos personales sean tratados conforme a lo aquí señalado.
Si el titular considera que su derecho a la protección de datos personales ha sido lesionado, o presume una violación a las disposiciones de la Ley, podrá presentar su inconformidad o denuncia ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares, la cual asumió las funciones que anteriormente correspondían al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.
