Skip to content Skip to footer

AVISO DE PRIVACIDAD INTEGRAL

 

Versión

2.0

Fecha de publicación

13 de agosto de 2026

Fecha de entrada en vigor

13 de agosto de 2026

Sustituye a

Versión 1.0

Marco legal

Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025

1. Identidad y domicilio del responsable

En cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “Ley”), se informa al titular sobre el tratamiento que se dará a sus datos personales, garantizando en todo momento que dicho tratamiento sea legítimo, controlado e informado.

Responsable

Alejandro León Mendoza

Carácter

Persona física con actividad empresarial

Nombre comercial

Apes Dev

RFC

LEMA990523DE1

Domicilio

Av. La Piedrera 872, Col. Baja California, El Salto, Jalisco, México, C.P. 45692

Correo electrónico

admin@apesdev.com

Sitio web

Inicio

Giro principal

Servicios de tecnología (SaaS)

2. Alcance de este aviso

Este aviso aplica a todos los sitios web, dominios, subdominios, aplicaciones web y móviles, APIs, servicios y productos operados por el responsable, así como a la recopilación de datos que se realice por medio de la plataforma, el sitio web, cuentas en redes sociales, correo electrónico y comunicaciones telefónicas.

Este aviso no aplica al tratamiento que el responsable realiza por cuenta de sus clientes empresariales respecto de los datos personales de terceros que éstos incorporan a la plataforma, supuesto regulado en la Cláusula 8 de este documento.

3. Datos personales que se tratan

Para las finalidades descritas en este aviso, se recaban las siguientes categorías de datos personales:

Categoría

Datos

De identificación

Nombre completo, firma y, en su caso, identificación oficial para verificación de identidad.

De contacto

Correo electrónico, número de teléfono celular, número de teléfono de oficina y domicilio.

Fiscales y de facturación

RFC, régimen fiscal, razón social, domicilio fiscal y constancia de situación fiscal.

Laborales

Puesto, ocupación y nombre de la organización a la que representa.

De pago

Datos de la tarjeta o cuenta utilizada, procesados directamente por la pasarela de pago contratada. El responsable no almacena números completos de tarjeta.

De navegación y uso

Dirección IP, identificador de dispositivo, tipo e idioma de navegador, horarios y tiempo de navegación, secciones consultadas y registros de actividad dentro de la plataforma.

De ubicación

Ubicación aproximada del dispositivo, conforme a la Cláusula 5.

Datos personales sensibles. El responsable no recaba ni trata datos personales sensibles, entendiendo por tales los relativos al origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas o morales, opiniones políticas, preferencia sexual o afiliación sindical del titular.

Principio de minimización. El responsable recaba únicamente los datos necesarios para las finalidades señaladas. Cuando un dato sea opcional, se indicará expresamente en el formulario correspondiente.

4. Finalidades del tratamiento

4.1 Finalidades necesarias que no requieren consentimiento

Las siguientes finalidades son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica entre el titular y el responsable:

  • Identificación y contacto: identificar al titular, comunicarse con él y dar seguimiento a las obligaciones contraídas.
  • Prestación del servicio: crear y administrar la cuenta, habilitar los módulos contratados y permitir el acceso a la plataforma.
  • Alojamiento y ejecución: gestión de bases de datos y ejecución del software en la nube para la operación del sistema.
  • Continuidad del servicio: procesamiento, almacenamiento y respaldo de información para garantizar su integridad y disponibilidad.
  • Procesamiento inteligente: transcripción de audio, análisis de información y generación de resúmenes mediante modelos de lenguaje, para la optimización de los procesos del titular.
  • Gestión documental: almacenamiento, organización y generación automática de documentos operativos, reportes y expedientes.
  • Soporte técnico: resolución de incidencias, mantenimiento y aseguramiento de la experiencia de usuario.
  • Facturación y cobranza: emisión de comprobantes fiscales, procesamiento de pagos y gestión de la suscripción.
  • Seguridad: prevención de fraudes, detección de accesos no autorizados y protección de la plataforma.
  • Cumplimiento legal: atención de requerimientos de autoridades competentes y cumplimiento de obligaciones fiscales y legales.

4.2 Finalidades adicionales que requieren consentimiento

Las siguientes finalidades no son necesarias para la relación jurídica. El titular puede negarlas sin que ello afecte la prestación del servicio:

  • Envío de comunicaciones informativas, promocionales o comerciales sobre nuevos productos, funcionalidades u ofertas.
  • Invitación a eventos, capacitaciones, encuestas de satisfacción y estudios de mercado.
  • Elaboración de estadísticas y análisis internos con datos agregados o disociados para la mejora de los servicios.

Para negar el consentimiento a estas finalidades, el titular puede desmarcar la casilla correspondiente al momento del registro, utilizar la opción de baja incluida en cada comunicación electrónica, o enviar un correo a admin@apesdev.com indicando su negativa. La respuesta se atenderá dentro de los 5 (cinco) días hábiles siguientes.

5. Datos de ubicación

Al utilizar la aplicación móvil de Apes Dev, el dispositivo mostrará una solicitud de permiso para compartir la información de ubicación, que puede incluir datos obtenidos mediante GPS, Bluetooth y señales de wifi cercanas. Por defecto, la aplicación solicita el permiso “Permitir sólo mientras usas la app”.

Los datos de ubicación se utilizan exclusivamente para: mejorar la precisión operativa del sistema en tiempo real; brindar soporte técnico y atender incidencias relacionadas con la localización; fortalecer los protocolos de seguridad y prevención de fraudes, validando que las operaciones se realicen desde ubicaciones autorizadas o detectando comportamientos anómalos; y generar estadísticas internas de forma agregada o disociada.

El titular puede modificar o revocar este permiso en cualquier momento desde la configuración de su dispositivo, eligiendo entre permitir el acceso todo el tiempo, permitirlo únicamente mientras usa la aplicación, o denegarlo. La denegación puede limitar determinadas funcionalidades, sin impedir el uso general de la plataforma.

6. Recopilación mediante medios automáticos y cookies

Durante la visita al sitio web y el uso de la plataforma, se recaba información de forma automática mediante formularios, cookies, balizas web, herramientas de analítica y enlaces integrados. Estas herramientas recopilan datos de comportamiento y tráfico, tales como el tipo e idioma de navegador, horarios de acceso, dirección IP, identificador de dispositivo, páginas visitadas y enlaces seleccionados. También pueden emplearse en correos electrónicos, registrando su apertura o la selección de enlaces contenidos en ellos.

Con esta información se elaboran estadísticas de uso que permiten adaptar y mejorar los productos y servicios. Los datos obtenidos por estos medios no se transferirán a persona distinta del responsable o de su personal, quienes quedan sujetos a las obligaciones de este aviso.

6.1 Control de cookies

El titular puede aceptar o rechazar el uso de cookies mediante el panel de preferencias disponible en el sitio web, o a través de la configuración de su navegador. El bloqueo total de cookies puede impedir el acceso a ciertas funciones de la plataforma. La mayoría de los navegadores (Chrome, Safari, Firefox, Edge) permiten gestionar y eliminar cookies desde su menú de configuración o privacidad.

Para desactivar específicamente la analítica de Google Analytics, el titular puede instalar el complemento de inhabilitación disponible en https://tools.google.com/dlpage/gaoptout.

7. Transferencias y remisiones de datos

El responsable no realiza transferencias de datos personales a terceros sin el consentimiento del titular, salvo en los supuestos previstos en la Ley, entre ellos cuando la transferencia sea necesaria para el cumplimiento de obligaciones derivadas de una relación jurídica, o cuando sea requerida por autoridad competente.

Para la prestación del servicio, el responsable se apoya en proveedores que actúan como encargados y que tratan los datos únicamente conforme a sus instrucciones. Estas remisiones no requieren consentimiento. Las categorías de proveedores son:

  • Infraestructura y alojamiento en la nube.
  • Procesamiento de pagos y pasarelas bancarias.
  • Proveedores autorizados de certificación fiscal (PAC), para el timbrado de comprobantes.
  • Proveedores de modelos de lenguaje, para las funcionalidades de transcripción y análisis.
  • Servicios de comunicación y mensajería.

Todos los proveedores se encuentran vinculados por obligaciones contractuales de confidencialidad y de protección de datos no menos exigentes que las previstas en este aviso. El titular puede solicitar la relación actualizada de dichos proveedores escribiendo a admin@apesdev.com.

Uso de datos para entrenamiento de modelos de inteligencia artificial. El responsable no utiliza los datos personales ni la información cargada en la plataforma, ni siquiera de forma anonimizada o agregada, para entrenar, reentrenar, ajustar o mejorar modelos de inteligencia artificial, propios o de terceros. Los proveedores de modelos de lenguaje son contratados bajo condiciones que excluyen expresamente dicho uso.

8. Datos personales de terceros incorporados por el cliente

Cuando un cliente empresarial incorpora a la plataforma datos personales de sus empleados, clientes, proveedores o cualquier tercero, dicho cliente actúa como responsable de esos datos y Apes Dev actúa exclusivamente como encargado del tratamiento.

En tal carácter, el responsable de este aviso se obliga a tratar dichos datos únicamente conforme a las instrucciones de su cliente, a no utilizarlos para finalidades propias, a implementar medidas de seguridad, a guardar confidencialidad y a suprimirlos o devolverlos al concluir la relación contractual.

Los titulares de dichos datos deberán dirigir el ejercicio de sus derechos ARCO directamente al cliente empresarial que los recabó. Si una solicitud se recibe por error en Apes Dev, se orientará al titular y se notificará al cliente correspondiente.

9. Temporalidad y conservación

Los datos personales se conservarán durante el tiempo que dure la relación jurídica y comercial entre el titular y el responsable.

Concluida dicha relación, el titular dispondrá de 30 (treinta) días naturales para exportar la información alojada en su cuenta mediante las herramientas de autoservicio disponibles en el panel de administración. Transcurrido ese plazo, la información se eliminará de los sistemas productivos y, en un plazo adicional razonable, de los respaldos.

Se exceptúan de lo anterior los datos cuya conservación sea necesaria para cumplir obligaciones fiscales, contables o legales, los cuales se conservarán durante los plazos que la legislación aplicable establezca, bajo estrictas medidas de confidencialidad y sin ser utilizados para ninguna otra finalidad, y posteriormente serán bloqueados y suprimidos.

10. Derechos ARCO y revocación del consentimiento

El titular tiene derecho a conocer qué datos personales se tienen registrados, para qué se utilizan y las condiciones de su uso (Acceso); a solicitar la corrección de su información cuando esté desactualizada, sea inexacta o incompleta (Rectificación); a solicitar su eliminación de los registros cuando considere que no está siendo utilizada conforme a los principios y obligaciones previstos en la normativa (Cancelación); y a oponerse al uso de sus datos para fines específicos (Oposición). Asimismo, puede revocar en cualquier momento el consentimiento otorgado.

No en todos los casos será posible atender la solicitud o concluir el uso de forma inmediata, ya que puede subsistir una obligación legal de continuar tratando los datos. Igualmente, la revocación del consentimiento respecto de finalidades necesarias puede implicar la imposibilidad de continuar prestando el servicio.

10.1 Medio y requisitos

Correo electrónico

admin@apesdev.com

Domicilio para solicitudes presenciales

Av. La Piedrera 872, Col. Baja California, El Salto, Jalisco, México, C.P. 45692

Días y horario de atención

Lunes a viernes de 9:00 a 18:00 horas

Plazo máximo de respuesta

20 (veinte) días hábiles

Plazo para hacer efectiva la respuesta

15 (quince) días hábiles siguientes a la comunicación de la respuesta

La solicitud deberá contener: (i) el nombre del titular y un medio para comunicarle la respuesta; (ii) copia de una identificación oficial o, en su caso, del documento que acredite la representación legal; (iii) la descripción clara y precisa de los datos respecto de los que se busca ejercer el derecho y del derecho que se desea ejercer; y (iv) cualquier elemento o documento que facilite la localización de los datos.

Tratándose de rectificación, deberá indicarse además la modificación solicitada y aportarse la documentación que la sustente. El ejercicio de estos derechos es gratuito; sólo podrán cobrarse los gastos justificados de envío o reproducción.

11. Limitación del uso o divulgación de los datos

Además de los mecanismos anteriores, el titular puede limitar el uso de sus datos con fines publicitarios mediante su inscripción en el Registro Público para Evitar Publicidad, a cargo de la Procuraduría Federal del Consumidor, cuyo portal es www.profeco.gob.mx.

Dentro de la plataforma, el titular cuenta además con los siguientes controles: actualización y corrección de datos de contacto y facturación desde su perfil de usuario; gestión de permisos de micrófono, cámara y ubicación desde la configuración del sistema operativo de su dispositivo; baja de comunicaciones no esenciales; y activación o desactivación de la integración con modelos de lenguaje externos y servicios de almacenamiento en la nube, según la disponibilidad del plan contratado.

12. Medidas de seguridad

El responsable implementa y mantiene medidas de seguridad administrativas, técnicas y físicas razonables conforme al estado de la técnica, orientadas a proteger los datos personales contra pérdida, destrucción, alteración, acceso o divulgación no autorizados. Entre ellas se incluyen el cifrado de la información en tránsito, controles de acceso basados en roles, segregación lógica de la información entre cuentas, registro de eventos y alojamiento en centros de datos con controles de acceso restringido.

Ningún sistema de seguridad o de transmisión de datos que dependa de redes públicas puede garantizar seguridad absoluta, por lo que la obligación del responsable en esta materia es de medios y no de resultado.

El responsable, su personal, representantes, subcontratistas y cualquier tercero que intervenga en el tratamiento están obligados a guardar confidencialidad respecto de los datos personales, obligación que subsiste aun después de finalizada la relación con el titular.

12.1 Notificación de vulneraciones

En caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales del titular, el responsable se lo comunicará sin dilación indebida, informando la naturaleza del incidente, los datos comprometidos, las recomendaciones aplicables y las acciones correctivas adoptadas, a fin de que el titular pueda tomar las medidas que estime pertinentes.

13. Modificaciones a este aviso

El responsable se reserva el derecho de modificar o actualizar este aviso de privacidad en cualquier momento, en atención a novedades legislativas, políticas internas o cambios en los servicios.

Las modificaciones se publicarán en https://apesdev.com y, cuando resulten sustanciales, se notificarán adicionalmente al correo electrónico registrado por el titular con al menos 15 (quince) días naturales de anticipación a su entrada en vigor. Cada versión indicará su fecha de publicación y de entrada en vigor.

14. Aceptación y autoridad competente

Mediante la aceptación de este aviso de privacidad, el titular otorga su consentimiento para que sus datos personales sean tratados conforme a lo aquí señalado.

Si el titular considera que su derecho a la protección de datos personales ha sido lesionado, o presume una violación a las disposiciones de la Ley, podrá presentar su inconformidad o denuncia ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares, la cual asumió las funciones que anteriormente correspondían al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.