Aviso de Privacidad
Política integral de tratamiento de datos personales · México · Estados Unidos · Internacional
1. Identidad y domicilio del Responsable
Concilya (en adelante "Concilya", "nosotros" o "el Responsable") es una empresa de tecnología financiera constituida conforme a las leyes de los Estados Unidos Mexicanos, con domicilio fiscal ubicado en la Ciudad de México, México.
Concilya opera la plataforma SaaS disponible en concilya.com (en adelante "la Plataforma"), cuya función principal es la automatización de la conciliación entre movimientos bancarios e información fiscal ante el Servicio de Administración Tributaria (SAT), así como la generación de estados financieros normalizados, diagnósticos de salud financiera y reportes de análisis para pequeñas y medianas empresas en México.
Para efectos del presente Aviso de Privacidad, Concilya actúa como Responsable del tratamiento de los datos personales que se recaben con motivo del uso de la Plataforma o la contratación de cualquiera de sus servicios.
2. Fundamento legal
El presente Aviso de Privacidad se emite en cumplimiento de las siguientes disposiciones legales:
México
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada el 5 de julio de 2010.
- Reglamento de la LFPDPPP, publicado el 21 de diciembre de 2011.
- Lineamientos del Aviso de Privacidad, publicados por el INAI el 17 de enero de 2013.
- Criterios emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
Estados Unidos de América
- California Consumer Privacy Act (CCPA), vigente desde el 1 de enero de 2020, y sus reformas bajo la California Privacy Rights Act (CPRA), vigente desde el 1 de enero de 2023.
- Gramm-Leach-Bliley Act (GLBA) en lo aplicable al manejo de información financiera.
- Leyes estatales de privacidad de otros estados de EUA donde Concilya tenga usuarios, incluyendo pero no limitado a: Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA), y Texas Data Privacy and Security Act (TDPSA).
Marco Internacional
- Reglamento General de Protección de Datos de la Unión Europea (GDPR – Regulation EU 2016/679), aplicable en la medida en que Concilya trate datos de personas ubicadas en el Espacio Económico Europeo.
- Estándares de la OCDE sobre flujos transfronterizos de datos y protección de la privacidad.
- Principios de la APEC Privacy Framework.
3. Datos personales que recabamos
Concilya recaba las siguientes categorías de datos personales, dependiendo del tipo de usuario y nivel de servicio contratado:
3.1 Datos de identificación del usuario
- Nombre completo
- Cargo o puesto dentro de la empresa
- Correo electrónico corporativo o personal
- Número de teléfono de contacto
- País y estado de residencia
3.2 Datos de la empresa o persona moral
- Razón social o nombre comercial
- Registro Federal de Contribuyentes (RFC)
- Régimen fiscal ante el SAT
- Domicilio fiscal
- Industria o giro del negocio
- Tamaño aproximado de la empresa (ingresos mensuales o anuales estimados)
3.3 Datos de acceso y autenticación
- Credenciales de acceso al portal del SAT (CIEC o e.firma), procesadas exclusivamente para ejecutar la conciliación automatizada y nunca almacenadas en texto plano
- Credenciales bancarias vinculadas voluntariamente a través de las integraciones disponibles en la Plataforma
- Token de sesión y datos de autenticación de la cuenta Concilya
3.4 Datos financieros y fiscales
- Comprobantes Fiscales Digitales por Internet (CFDI): facturas emitidas y recibidas
- Extractos y movimientos bancarios descargados o importados por el usuario
- Saldos de cuentas bancarias
- Información de cuentas por cobrar y cuentas por pagar
- Datos de proveedores y clientes (razón social, RFC, monto de operaciones)
- Declaraciones fiscales presentadas ante el SAT (en su caso)
3.5 Datos de uso de la Plataforma
- Dirección IP de acceso
- Tipo de dispositivo, sistema operativo y navegador
- Páginas visitadas dentro de la Plataforma y tiempo de sesión
- Acciones realizadas dentro de la Plataforma (reportes generados, módulos consultados)
- Registros de errores y diagnósticos técnicos
3.6 Datos de comunicación y soporte
- Contenido de mensajes enviados a través del chat de soporte, correo electrónico o WhatsApp
- Retroalimentación y calificaciones del servicio
4. Datos personales sensibles
Concilya trata los siguientes datos de naturaleza sensible:
- Credenciales CIEC / e.firma del SAT: utilizadas exclusivamente para el proceso automatizado de descarga y conciliación de CFDI. Se conservan cifradas para permitir la sincronización automática con el SAT; nunca se almacenan en texto claro.
- Información bancaria detallada: movimientos, saldos y cuentas de las empresas vinculadas a la Plataforma.
- Información patrimonial del negocio: estados financieros, ingresos, egresos, deudas y activos derivados del análisis de conciliación.
Concilya no recaba datos personales sensibles de carácter personal como origen étnico, estado de salud, ideología política, religión, orientación sexual ni datos biométricos de personas físicas.
El tratamiento de datos sensibles requiere su consentimiento expreso, el cual se otorga al momento de vincular sus credenciales del SAT o sus cuentas bancarias en la Plataforma. Usted puede revocar este consentimiento en cualquier momento conforme al procedimiento descrito en la Sección 9.
5. Finalidades del tratamiento
5.1 Finalidades primarias (necesarias para la prestación del servicio)
- Crear y administrar su cuenta de usuario en la Plataforma.
- Autenticar su identidad y la de su empresa para acceder a los servicios contratados.
- Conectarse al portal del SAT de manera automatizada para descargar CFDI y datos fiscales correspondientes a su RFC.
- Conciliar de forma automatizada los movimientos bancarios contra los registros fiscales del SAT.
- Generar estados financieros normalizados (estado de resultados, balance general, flujo de caja) a partir de la información conciliada.
- Producir análisis de tendencias financieras, diagnósticos de salud del negocio y detección de patrones anómalos o fugas.
- Generar reportes fiscales, panorama de contingencias y visibilidad de cuentas por cobrar y por pagar.
- Segmentar información financiera por cliente, proveedor o línea de negocio según las preferencias del usuario.
- Facturarle por los servicios contratados y gestionar el cobro correspondiente.
- Brindar soporte técnico y atención a solicitudes, dudas o incidencias.
- Cumplir con obligaciones legales aplicables al Responsable, incluyendo requerimientos de autoridades fiscales, judiciales o regulatorias.
5.2 Finalidades secundarias (opcionales – puede oponerse)
- Enviarle comunicaciones sobre nuevas funcionalidades, actualizaciones del producto o nuevos servicios de Concilya.
- Invitarle a participar en encuestas de satisfacción, estudios de producto o sesiones de retroalimentación.
- Elaborar estadísticas e informes internos agregados y anonimizados sobre el comportamiento de la base de usuarios.
- Presentarle ofertas personalizadas con base en el uso que hace de la Plataforma.
Si no desea que sus datos sean utilizados para las finalidades secundarias, puede manifestar su negativa enviando un correo electrónico a privacidad@concilya.com indicando: "Me opongo al tratamiento de mis datos para finalidades secundarias", sin que ello afecte la prestación de los servicios contratados.
6. Transferencias de datos
Concilya podrá transferir sus datos personales a los terceros que se indican a continuación, en los términos permitidos por la LFPDPPP y demás legislación aplicable:
6.1 Encargados del tratamiento (proveedores de servicios)
- Proveedor de infraestructura en la nube: para hospedar la Plataforma y almacenar datos de forma segura.
- Proveedor de servicios de correo electrónico y comunicaciones: para el envío de notificaciones, reportes y comunicaciones del servicio.
- Proveedor de procesamiento de pagos: para gestionar transacciones y suscripciones. Este proveedor cumple con el estándar PCI DSS. Concilya no almacena datos de tarjetas de crédito o débito.
- Herramientas de analítica de producto: para comprender el comportamiento de uso de la Plataforma y mejorar la experiencia del usuario.
- Servicio de atención al cliente y CRM: para gestionar solicitudes de soporte e historial de interacciones.
6.2 Autoridades y terceros por obligación legal
Concilya podrá divulgar datos personales a autoridades fiscales, judiciales, regulatorias o de seguridad pública, tanto en México como en el extranjero, cuando así lo exija la ley aplicable o una orden judicial legítima.
6.3 Transferencias internacionales
Algunos de los proveedores de servicios mencionados pueden estar ubicados fuera de México. Concilya celebra con dichos proveedores los instrumentos jurídicos necesarios para garantizar un nivel de protección adecuado, en cumplimiento del artículo 36 de la LFPDPPP y, en su caso, del Capítulo V del GDPR.
6.4 Lo que Concilya NO hace
- No vende, arrienda ni cede sus datos personales a terceros con fines comerciales propios de esos terceros.
- No comparte sus credenciales del SAT con ningún tercero.
- No comparte información financiera individual o identificable de su empresa con otras empresas, clientes o personas ajenas a la prestación del servicio.
7. Cookies y tecnologías de rastreo
La Plataforma de Concilya utiliza cookies y tecnologías similares para los siguientes propósitos:
- Cookies esenciales: necesarias para el funcionamiento de la Plataforma. No pueden desactivarse sin afectar el servicio.
- Cookies de rendimiento y analítica: recaban información sobre cómo los usuarios navegan por la Plataforma, de forma anonimizada.
- Cookies de funcionalidad: almacenan preferencias del usuario para personalizar la experiencia.
- Cookies de marketing: utilizadas para medir la efectividad de campañas de adquisición. Se activan únicamente con su consentimiento previo.
8. Plazo de conservación
- Datos de cuenta y usuario: mientras su cuenta permanezca activa, más 5 años adicionales.
- Datos financieros y fiscales: durante la vigencia del servicio, más 5 años posterior a la terminación del contrato.
- Credenciales del SAT (CIEC / e.firma): no se almacenan de forma permanente. Se eliminan al concluir el proceso de conciliación.
- Registros de actividad y logs de seguridad: 12 meses a partir de su generación.
- Datos de comunicaciones de soporte: 3 años a partir de la última interacción.
- Datos de facturación y pagos: 10 años, en cumplimiento de las obligaciones contables y fiscales mexicanas.
9. Derechos ARCO y mecanismos de ejercicio
Conforme a los artículos 22 al 36 de la LFPDPPP, usted tiene derecho a:
- Acceso Conocer qué datos personales tenemos sobre usted, de dónde los obtuvimos y para qué los usamos.
- Rectificación Solicitar que corrijamos o actualicemos sus datos cuando sean inexactos o incompletos.
- Cancelación Solicitar que eliminemos sus datos de nuestras bases de datos cuando ya no sean necesarios.
- Oposición Oponerse al tratamiento de sus datos para finalidades secundarias.
- Revocación Revocar el consentimiento que haya otorgado para el tratamiento de sus datos.
- Portabilidad Solicitar una copia de sus datos en formato electrónico estructurado cuando aplique.
¿Cómo ejercer sus derechos?
Envíe un correo a privacidad@concilya.com con el asunto "Solicitud ARCO", incluyendo nombre completo, copia de identificación oficial y descripción del derecho que desea ejercer. Concilya responderá dentro de los 20 días hábiles siguientes.
10. Derechos adicionales – Residentes de California (CCPA / CPRA)
Si usted es residente del estado de California, la CCPA y CPRA le otorgan derechos adicionales: derecho a saber, a eliminar, a corregir, a optar por no participar en la venta o compartición de datos, a limitar el uso de información sensible, y a la no discriminación. Para ejercerlos: privacy@concilya.com. Responderemos en un plazo de 45 días calendario.
11. Derechos adicionales – Usuarios europeos y globales (GDPR)
Si se encuentra en el Espacio Económico Europeo, Reino Unido o Suiza, el GDPR le otorga derechos de acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad, oposición y derechos relativos a decisiones automatizadas. Para ejercerlos: privacy@concilya.com. Responderemos dentro de 30 días.
12. Medidas de seguridad
- Cifrado en tránsito: Toda comunicación usa protocolo TLS 1.2 o superior (HTTPS).
- Cifrado en reposo: Los datos almacenados se encuentran cifrados.
- Manejo de credenciales del SAT: Se procesan exclusivamente en memoria y se descartan al concluir el proceso.
- Control de accesos: Basado en el principio de mínimo privilegio, con autenticación multifactor para sistemas críticos.
- Monitoreo continuo: Sistemas para detectar accesos no autorizados o comportamientos anómalos.
- Notificación de brechas: Le notificaremos dentro de 72 horas (GDPR) / 10 días (LFPDPPP) en caso de una brecha de seguridad.
13. Menores de edad
Los servicios de Concilya están dirigidos exclusivamente a personas mayores de 18 años que actúen en nombre de empresas. Concilya no recaba datos personales de menores de edad. En cumplimiento de COPPA, no recopilamos información de niños menores de 13 años.
14. Cambios al Aviso de Privacidad
Concilya se reserva el derecho de modificar el presente Aviso en cualquier momento. Cualquier modificación será publicada en esta página. Cuando los cambios sean materiales, le notificaremos por correo electrónico con un mínimo de 30 días de anticipación.
15. Contacto y reclamaciones
| Correo electrónico (México / ARCO) | privacidad@concilya.com |
| Correo electrónico (Internacional / GDPR / CCPA) | privacy@concilya.com |
| Sitio web | www.concilya.com |
| Domicilio | Ciudad de México, México (dirección completa disponible a solicitud) |
Autoridades de supervisión
- México – INAI: www.inai.org.mx
- California – CPPA: cppa.ca.gov
- Unión Europea: La autoridad de control de su país de residencia dentro del EEE.
- Reino Unido – ICO: ico.org.uk