Información legal
Aviso de privacidad
Tratamiento de datos personales relacionado con el acceso, contratación y operación de Kpone.
Documento sujeto a completar los datos institucionales señalados entre corchetes antes de su publicación definitiva.
1. Identidad y domicilio
Lic. César Alejandro Rodríguez Villalba, en su carácter de [RESPONSABLE LEGAL] de Kpone, con domicilio en [DOMICILIO OFICIAL], es la persona de contacto para este aviso. Los medios oficiales serán [CORREO OFICIAL] y [TELÉFONO OFICIAL]. El sitio oficial será [DOMINIO OFICIAL].
Estos datos entre corchetes deben completarse y validarse antes de que este aviso se considere definitivo.
2. Alcance de Kpone y roles de las partes
Kpone es una plataforma de software como servicio (SaaS) multi-organización para la gestión profesional de notarías, corredurías y otras organizaciones profesionales habilitadas. Cada organización dispone de un espacio lógico independiente y administra sus usuarios, accesos y contenidos conforme a su contrato y permisos.
La calificación de Kpone, de la organización contratante y de otros participantes como responsable, persona encargada, tercero u otra figura jurídica depende de quién determine las finalidades y medios de cada tratamiento, de las instrucciones documentadas y del contrato aplicable. Este aviso no asigna automáticamente una misma calidad jurídica a Kpone para todos los tratamientos.
3. Datos de usuarios y clientes contratantes
Para administrar cuentas, autenticación, contratación, soporte, facturación y seguridad podremos tratar datos de identificación y contacto; datos de organización, cargo y permisos; credenciales protegidas por el proveedor de autenticación; información contractual y de pagos; registros técnicos, dispositivos, direcciones IP, eventos de seguridad, auditoría y comunicaciones de soporte.
Las finalidades principales son crear y mantener cuentas, validar identidad y permisos, prestar y asegurar el servicio, administrar planes y capacidades, atender solicitudes, emitir comprobantes, prevenir fraude o abuso, conservar trazabilidad y cumplir obligaciones legales o contractuales.
4. Datos incorporados por cada organización
Las organizaciones pueden incorporar información sobre sus propios clientes, expedientes, asuntos, documentos, representantes, empleados y terceros. La organización determina qué información carga, con qué finalidad y quién puede acceder a ella. Debe contar con las bases jurídicas, avisos, consentimientos o excepciones que resulten aplicables y evitar cargar información innecesaria.
Kpone proporciona infraestructura tecnológica y herramientas de almacenamiento, organización y procesamiento para prestar el servicio. El tratamiento de estos contenidos se regirá también por el contrato, las instrucciones documentadas de la organización y la legislación aplicable. Los espacios lógicos y controles de acceso buscan evitar que una organización acceda a información de otra.
5. Datos sensibles y de terceros
Kpone no solicita de forma general datos personales sensibles para crear una cuenta. Sin embargo, una organización podría incorporar datos sensibles o información de terceros dentro de sus expedientes o documentos. La organización deberá limitar ese tratamiento a lo necesario, informar a las personas titulares cuando corresponda y aplicar medidas reforzadas según el riesgo y la normativa aplicable.
6. Seguridad y confidencialidad
Se aplicarán medidas administrativas, técnicas y físicas razonables y proporcionales al riesgo para proteger los datos contra daño, pérdida, alteración, destrucción, uso o acceso no autorizado. Estas medidas pueden incluir autenticación, autorización por rol y organización, registro de eventos, cifrado provisto por la infraestructura, respaldos controlados y gestión de incidentes.
El personal y los proveedores que intervengan en el tratamiento estarán sujetos a obligaciones de confidencialidad. Ninguna medida elimina completamente los riesgos inherentes a los sistemas conectados a redes.
7. Proveedores, remisiones y transferencias
Kpone podrá apoyarse en proveedores tecnológicos para alojamiento, base de datos, autenticación, almacenamiento, comunicaciones, facturación, monitoreo y soporte. Solo se les comunicará la información necesaria para prestar sus servicios, bajo obligaciones contractuales y medidas de protección apropiadas.
Los servicios tecnológicos pueden implicar procesamiento o almacenamiento fuera de la entidad federativa o, cuando corresponda, fuera de México. Las remisiones y transferencias nacionales o internacionales se sujetarán al rol jurídico aplicable, al aviso, al contrato, a las instrucciones de la organización y a las excepciones o consentimientos exigidos por la legislación.
8. Conservación, exportación y eliminación
Los datos se conservarán durante la relación contractual y por los plazos necesarios para prestar el servicio, atender responsabilidades, cumplir obligaciones legales, resolver controversias y mantener seguridad y auditoría. Cuando proceda la cancelación, podrán quedar bloqueados durante los plazos de prescripción aplicables antes de su supresión.
La exportación y baja de información organizacional se sujetarán al plan, capacidades, permisos, contrato, plazos de conservación y viabilidad técnica. Las copias de respaldo podrán eliminarse conforme a ciclos seguros y documentados.
9. Vulneraciones de seguridad
Si ocurre una vulneración que afecte significativamente derechos patrimoniales o morales, se realizarán las comunicaciones y acciones exigibles conforme al rol que corresponda a cada parte. Las organizaciones deberán informar oportunamente incidentes, accesos indebidos o credenciales comprometidas relacionados con sus usuarios.
10. Derechos ARCO
Las personas titulares podrán solicitar acceso, rectificación, cancelación u oposición respecto de tratamientos en los que Kpone sea competente para atender la solicitud. La petición deberá enviarse a [CORREO OFICIAL] e incluir nombre, medio para recibir respuesta, descripción de los datos y derecho que pretende ejercer, así como los elementos necesarios para acreditar identidad o representación.
Cuando la solicitud corresponda a información controlada por una organización cliente, Kpone podrá canalizarla a dicha organización o asistirla conforme al contrato, sin sustituir sus obligaciones.
11. Limitación, oposición y revocación
Para limitar el uso o divulgación, o revocar el consentimiento cuando jurídicamente proceda, la persona titular podrá escribir a [CORREO OFICIAL]. La revocación no tendrá efectos retroactivos y podrá no ser procedente cuando el tratamiento deba continuar por una obligación legal, contractual, de seguridad o defensa de derechos.
12. Cambios al aviso
Este aviso puede actualizarse por cambios legales, contractuales, operativos o de seguridad. La versión vigente se publicará en [DOMINIO OFICIAL]/aviso-privacidad y, cuando el cambio sea material, se comunicará por la plataforma, correo u otro medio disponible.
Fecha de entrada en vigor: [FECHA DE ENTRADA EN VIGOR].