AVÍSA

Aviso de Privacidad Integral

Fundamento: Arts. 14, 15 y 16 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el DOF 20-03-2025.

Última actualización: 30 de septiembre de 2026 · v4.0

1. Identidad y domicilio del Responsable

  • Responsable: Juan Pablo Fierro Leal, persona física con actividad empresarial, que opera la marca comercial AVÍSA (avisamx.com).
  • RFC: FILJ8309271P3 · Régimen fiscal 612.
  • Domicilio: Prolongación Mariano Otero 245, Int. 37, Col. El Sereno, C.P. 45602, Zapopan, Jalisco, México.
  • Persona encargada de datos personales (Art. 29 LFPDPPP): el propio Responsable, en info@jupaficonsultores.com.

2. Dos papeles distintos: Responsable y Encargado

AVÍSA trata dos grupos de datos personales con papeles legales diferentes:

A. AVÍSA como Responsable

Datos de nuestros clientes (los Sujetos Obligados que contratan AVÍSA), de sus usuarios, de prospectos que nos escriben o usan el diagnóstico del Acuerdo 115 y de quienes aplican al programa de partners. Para estos datos aplica todo este Aviso.

B. AVÍSA como Encargado

Datos de los clientes, acreditados, contrapartes, representantes y beneficiarios controladores que cada Sujeto Obligado captura en la plataforma para cumplir la LFPIORPI. Aquí el Responsable es el Sujeto Obligado: él decide qué datos recaba y para qué, y debe dar su propio aviso de privacidad. AVÍSA solo los trata por cuenta y conforme a las instrucciones del Sujeto Obligado (Art. 2, fracc. XII LFPDPPP), en los términos del Acuerdo de Tratamiento de Datos. Si eres titular de estos datos, ejerce tus derechos ante el Sujeto Obligado con quien operaste; si nos escribes, le turnaremos tu solicitud.

3. Datos personales que tratamos como Responsable

  • Identificación: nombre o razón social, RFC, CURP, régimen fiscal, actividad vulnerable.
  • Contacto: correo electrónico, teléfono y WhatsApp, domicilio fiscal.
  • Facturación y cobro: datos para emitir CFDI. Los datos de tarjeta los recibe y guarda Stripe; AVÍSA no los almacena.
  • Uso de la plataforma: bitácora de accesos, dirección IP, dispositivo y acciones dentro del sistema.
  • Diagnóstico Acuerdo 115: el Manual PLD que subes y el resultado del análisis.

No solicitamos datos personales sensibles. Los datos de facturación y cobro son datos patrimoniales: los tratamos porque son necesarios para cumplir el contrato que celebras con nosotros (Arts. 7 y 9, fracc. IV LFPDPPP).

4. Finalidades

Finalidades necesarias para la relación contigo:

  • Crear y administrar tu cuenta y prestarte el servicio contratado.
  • Cobrar, facturar y atender aclaraciones.
  • Darte soporte y enviarte avisos operativos del servicio.
  • Generar el diagnóstico del Acuerdo 115 que solicitaste y enviarte el resultado.
  • Mantener la seguridad de la plataforma y la bitácora de accesos.
  • Cumplir obligaciones legales y atender requerimientos de autoridad competente.

Finalidades adicionales, que requieren tu consentimiento y a las que puedes negarte sin que se afecte el servicio:

  • Enviarte información comercial, novedades y promociones de AVÍSA.
  • Invitarte a encuestas, webinars o sesiones de seguimiento.
  • Medir campañas publicitarias (por ejemplo, con el píxel de Meta o la etiqueta de Google Ads en la página del diagnóstico, cuando estén activos).

Para negarte a las finalidades adicionales desde ahora o en cualquier momento, escribe a info@jupaficonsultores.com con el asunto “Oposición a finalidades adicionales”.

5. Proveedores y transferencias

Para operar usamos proveedores que tratan datos por nuestra cuenta (encargados): hosting, base de datos, correo, cobro, facturación, mensajería, agenda, analítica y lectura automatizada de documentos. Esa comunicación no es una transferencia en términos del Art. 2, fracc. XX LFPDPPP. La lista completa, con la función y el país de cada uno, está en Subprocesadores.

Solo transferimos datos a terceros cuando la ley lo permite sin tu consentimiento (Art. 36 LFPDPPP), por ejemplo, cuando lo exige una ley o una autoridad competente (SAT, SHCP, autoridades judiciales). No vendemos ni cedemos datos personales con fines comerciales.

6. Cómo limitar el uso o divulgación de tus datos

  • Responde “baja” a cualquier correo o mensaje comercial, o usa el enlace de baja cuando venga incluido.
  • Escríbenos a info@jupaficonsultores.com para que te incluyamos en nuestra lista interna de exclusión.
  • Configura tu navegador para bloquear cookies no esenciales (ver Política de Cookies).

7. Derechos ARCO y revocación del consentimiento

Puedes pedir el Acceso, la Rectificación o la Cancelación de tus datos, u Oponerte a su tratamiento (Arts. 21 a 26 LFPDPPP), y revocar tu consentimiento (Art. 7).

  1. Envía tu solicitud a info@jupaficonsultores.com con el asunto “Derechos ARCO”.
  2. Incluye (Art. 28): tu nombre y un medio para recibir respuesta; documento que acredite tu identidad o la de tu representante; descripción clara de los datos y del derecho que ejerces; y cualquier documento que ayude a localizarlos. Si pides una rectificación, indica el cambio y adjunta el soporte (Art. 30).

Plazos (Art. 31): te respondemos en un máximo de 20 días hábiles desde que recibimos la solicitud y, si procede, la hacemos efectiva dentro de los 15 días hábiles siguientes. Estos plazos pueden ampliarse una sola vez por un periodo igual cuando el caso lo justifique.

Costo (Art. 34): el trámite no tiene costo; solo podrían cobrarse gastos de reproducción, copias o envío.

Límites legales: podemos negar la cancelación cuando una ley obliga a conservar los datos (Arts. 25 y 33, fracc. IV LFPDPPP). Es el caso de la información de facturación y de los expedientes que la LFPIORPI obliga a conservar. En esos casos los datos quedan bloqueados y solo se usan para atender esas obligaciones.

8. Conservación

  • Los expedientes y la documentación soporte de Actividades Vulnerables se conservan al menos 10 años contados a partir de la fecha en que se realizó la Actividad Vulnerable (Art. 18, fracc. IV LFPIORPI). Si hay un recurso o juicio en curso, el plazo se interrumpe hasta que la resolución quede firme.
  • La información de facturación y cobro se conserva el plazo que exige el Código Fiscal de la Federación.
  • Los demás datos personales se eliminan dentro de los 30 días naturales siguientes a la cancelación de la cuenta, salvo que una ley obligue a conservarlos.

9. Cookies y tecnologías similares

Usamos cookies necesarias para iniciar sesión y mantenerla segura, y analítica web que no usa cookies. En la página del diagnóstico del Acuerdo 115 pueden estar activos el píxel de Meta y la etiqueta de Google Ads para medir campañas. Los detalles están en la Política de Cookies.

10. Medidas de seguridad

  • Conexiones cifradas (TLS) y base de datos cifrada en reposo por el proveedor.
  • Aislamiento por cuenta a nivel aplicación: cada consulta se filtra por cliente.
  • Contraseñas guardadas con hash bcrypt y segundo factor por código enviado al correo al iniciar sesión.
  • Bitácora de eventos con huella SHA-256 encadenada.
  • Límites de intentos en el inicio de sesión y en formularios públicos.

Si ocurre una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de inmediato para que puedas tomar medidas (Art. 19 LFPDPPP).

11. Cambios a este Aviso

Si cambiamos este Aviso, publicaremos la nueva versión en avisamx.com/aviso-privacidad con su fecha de actualización y, si tienes cuenta, te avisaremos por correo y en tu panel antes de que entre en vigor.

12. Autoridad

Si consideras que no atendimos debidamente tu solicitud, puedes presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente conforme a la LFPDPPP vigente, dentro de los 15 días hábiles siguientes a que te comuniquemos la respuesta, o desde que venza el plazo para responder si no lo hicimos (Art. 40 LFPDPPP).