Contenido
1. Responsable del tratamiento2. Datos que recopilamos3. Finalidad del tratamiento4. Transferencia de datos5. Derechos ARCO6. Cookies7. Retención de datos8. Seguridad9. Menores de edad10. Cambios a esta política11. Contacto DPO1. Responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
apoyamos.org — [Nombre de persona moral, pendiente de constitución]
Domicilio: Ciudad de México, México
Correo de contacto: contacto@apoyamos.org
Para efectos de la LFPDPPP, apoyamos.org es el responsable del tratamiento de los datos personales que usted nos proporcione al utilizar nuestra plataforma.
2. Datos que recopilamos
Recopilamos datos personales en las siguientes circunstancias:
Al firmar una petición
- Nombre (puede ser anónimo a elección del usuario)
- Correo electrónico (opcional, requerido para verificación)
- Número de WhatsApp (opcional, para verificación adicional)
- Dirección IP hasheada (no reversible, para prevención de fraude)
- Fecha y hora de la firma
Al crear una cuenta
- Nombre completo
- Correo electrónico
- Contraseña (almacenada con hash seguro, nunca en texto plano)
Al crear una petición (con cuenta de organización)
- Nombre de la organización
- RFC (para facturación, únicamente en plan de pago)
- Datos de contacto del responsable
Automáticamente al navegar
- Cookies técnicas de sesión (necesarias para el funcionamiento del Servicio)
- Datos de analytics anónimos y agregados (páginas visitadas, tiempo en sitio)
- Tipo de navegador y sistema operativo (para compatibilidad)
3. Finalidad del tratamiento
Sus datos personales serán utilizados para las siguientes finalidades:
Finalidades primarias (necesarias para el Servicio):
- Registrar y validar firmas digitales en peticiones ciudadanas;
- Verificar la identidad de los firmantes para garantizar la integridad del proceso;
- Prevenir el fraude, la duplicación de firmas y el uso abusivo de la plataforma;
- Comunicar actualizaciones sobre las peticiones que haya firmado o creado;
- Gestionar su cuenta de usuario y prestar el Servicio contratado.
Finalidades secundarias (mejora del Servicio):
- Elaborar estadísticas anónimas y agregadas sobre el uso de la plataforma;
- Mejorar la experiencia de usuario y la funcionalidad del Servicio.
Si no desea que sus datos sean utilizados para finalidades secundarias, puede enviar su solicitud a privacidad@apoyamos.org.
4. Transferencia de datos
✅ apoyamos.org NO vende, arrienda ni comparte sus datos personales con terceros con fines comerciales o publicitarios.
Sus datos únicamente podrán ser compartidos con:
- Proveedores técnicos esenciales: como Supabase (base de datos), Vercel (infraestructura de hosting) y proveedores de servicios de correo electrónico, con quienes mantenemos acuerdos de confidencialidad y procesamiento de datos que cumplen con la normativa aplicable;
- Autoridades competentes: cuando la ley mexicana o una resolución judicial así lo exija, previa identificación de la autoridad y en la medida mínima necesaria;
- Destinatarios de peticiones: únicamente el nombre y número de firmas (sin datos de contacto) cuando el creador de la petición así lo solicite para presentarla formalmente.
5. Derechos ARCO
En términos de la LFPDPPP, usted tiene derecho a:
Acceso
Conocer qué datos personales tenemos sobre usted y para qué los usamos.
Rectificación
Solicitar la corrección de sus datos cuando sean inexactos o incompletos.
Cancelación
Pedir la eliminación de sus datos cuando ya no sean necesarios para el Servicio.
Oposición
Oponerse al tratamiento de sus datos para finalidades secundarias.
¿Cómo ejercer sus derechos ARCO?
Envíe su solicitud a: privacidad@apoyamos.org
Incluya: nombre completo, copia de identificación oficial y descripción clara de su solicitud.
Tiempo de respuesta: máximo 20 días hábiles a partir de la recepción.
7. Retención de datos
Sus datos personales serán conservados por los siguientes períodos:
| Tipo de dato | Período de retención |
|---|---|
| Datos de firma (nombre, correo) | Mientras la petición esté activa o hasta solicitud de cancelación |
| IP hasheada (antifraude) | 12 meses desde la fecha de firma |
| Datos de cuenta de usuario | Hasta que el usuario solicite la eliminación de su cuenta |
| Datos de facturación (RFC, CFDI) | 5 años conforme a legislación fiscal mexicana |
| Registros de actividad (logs) | 6 meses para seguridad y diagnóstico |
8. Seguridad
apoyamos.org implementa medidas técnicas y organizativas para proteger sus datos personales contra pérdida, acceso no autorizado, divulgación, alteración o destrucción. Estas medidas incluyen:
- Cifrado TLS/HTTPS para todas las comunicaciones entre el usuario y la plataforma;
- Almacenamiento de contraseñas con algoritmos de hashing seguros (bcrypt);
- Direcciones IP almacenadas únicamente en formato hasheado (SHA-256), no reversible;
- Acceso a la base de datos restringido mediante roles y credenciales individuales;
- Copias de seguridad automáticas con cifrado en reposo;
- Revisiones periódicas de seguridad e infraestructura.
En caso de una brecha de seguridad que pudiera afectar sus derechos, le notificaremos conforme lo establece la LFPDPPP y su reglamento.
9. Menores de edad
El Servicio está destinado a personas mayores de 13 años. No recopilamos conscientemente datos personales de menores de 13 años. Si usted es padre, madre o tutor y considera que su hijo menor de 13 años ha proporcionado datos personales a través de nuestra plataforma, le pedimos que nos contacte de inmediato a privacidad@apoyamos.org para proceder a su eliminación.
10. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas de datos, en la legislación aplicable o en la funcionalidad del Servicio. Cuando realicemos cambios materiales, se lo notificaremos mediante un aviso destacado en la plataforma o por correo electrónico, con al menos 15 días de anticipación a su entrada en vigor.
El uso continuado del Servicio después de la fecha de vigencia de los cambios constituirá su aceptación de la política actualizada.
11. Contacto — Oficial de Protección de Datos
Para cualquier consulta, ejercicio de derechos ARCO o reporte relacionado con el tratamiento de sus datos personales, contáctenos:
Oficial de Protección de Datos (DPO):
Correo: privacidad@apoyamos.org
Domicilio: Ciudad de México, México
Horario de atención: Lunes a viernes, 9:00 a 18:00 h (CST)
También puede presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) si considera que su derecho a la protección de datos ha sido vulnerado. Más información en inai.org.mx.