Aviso de privacidad
1. Quién es responsable de tus datos
Luis Alejandro Medina Chávez (en adelante, "FalconDex", "nosotros"), con domicilio en Av. Paseo Violetas 100, interior 80, Col. Zakia, C.P. 76269, El Marqués, Querétaro, México, es responsable del tratamiento de los datos personales que se describen en este aviso.
Puedes contactarnos para cualquier asunto relacionado con tus datos personales en:
| Correo electrónico | [email protected] |
| Domicilio | Av. Paseo Violetas 100, interior 80, Col. Zakia, C.P. 76269, El Marqués, Querétaro, México |
| Responsable de datos personales | Luis Alejandro Medina Chávez |
Nuestro sitio es https://falcondex.mx.
2. Dos papeles distintos, y por qué importa
FalconDex es una plataforma que usan empresas de seguridad privada para llevar el expediente y las vigencias documentales de su personal. Eso significa que tratamos dos tipos de información con dos papeles jurídicos distintos, y este aviso cubre los dos por separado porque tus derechos cambian según cuál te aplique.
| Somos responsables | Somos encargados | |
|---|---|---|
| ¿De qué datos? | Los de la persona que contrata y usa la plataforma: el titular de la cuenta y los usuarios que él da de alta. También los de quien nos escribe o visita el sitio. | Los del personal de seguridad (guardias) que la empresa cliente carga en su padrón. |
| ¿Quién decide para qué se usan? | Nosotros. | La empresa cliente, que es la responsable frente a su personal. Nosotros sólo los tratamos por cuenta de ella y siguiendo sus instrucciones. |
| ¿A quién le ejerces tus derechos? | A nosotros, con el procedimiento de la sección 8. | A tu empleador, que es quien te contrató y quien cargó tus documentos. Si nos escribes directamente, te canalizamos con él. |
Si eres guardia y llegaste a este aviso: tu empleador contrató FalconDex para guardar y vigilar la vigencia de tus documentos. Nosotros no decidimos qué se guarda ni por cuánto tiempo, no vendemos esa información, no la usamos para nada distinto de prestarle el servicio a tu empleador, y no la compartimos con nadie más que con él. Tus derechos de acceso, rectificación, cancelación y oposición se los pides a tu empleador. Si él no te responde, puedes escribirnos a [email protected] y te decimos con quién y cómo seguirle.
3. Qué datos tratamos como responsables
3.1 De la cuenta y de quienes la usan
- Nombre y apellidos.
- Correo electrónico.
- Contraseña (que nunca guardamos legible: se almacena cifrada de forma irreversible).
- Teléfono, cuando lo proporcionas.
- Datos del segundo factor de autenticación, si lo activas.
- Nombre comercial y razón social de la empresa, y la entidad federativa donde opera.
- Registros técnicos de uso: fecha y hora de acceso, dirección IP, navegador y acciones realizadas dentro de la plataforma.
3.2 De facturación
Los datos de tu suscripción —plan contratado, periodo, estado de pago e historial de cobros— los tratamos nosotros. Los datos de tu tarjeta bancaria no. El cobro lo procesa Stripe directamente y los números de tarjeta nunca pasan por nuestros servidores ni quedan almacenados en ellos.
Cuando pides factura tratamos además tu RFC, razón social, régimen fiscal, uso del CFDI y domicilio fiscal, con la única finalidad de emitir el comprobante fiscal digital y conservarlo por el plazo que exige la legislación fiscal.
3.3 De quien nos escribe o visita el sitio
- El contenido de tu mensaje y los datos de contacto que incluyas.
- Datos de navegación básicos del sitio público.
3.4 Datos que NO pedimos
No solicitamos ni queremos: datos patrimoniales o financieros personales, datos biométricos, ni información sobre tu origen étnico, creencias religiosas, opiniones políticas, afiliación sindical, preferencias sexuales o estado de salud. Si nos los envías por tu cuenta —por ejemplo en un correo— los eliminamos.
4. Datos personales sensibles
Sí, tratamos datos sensibles. Decirlo con claridad es parte de lo que la ley exige y de lo que nos parece correcto.
La plataforma almacena, por cuenta de la empresa cliente, documentos del personal de seguridad que la ley clasifica como sensibles:
| Documento | Por qué es sensible |
|---|---|
| Examen médico | Estado de salud |
| Examen toxicológico | Estado de salud |
| Examen psicológico | Estado de salud |
| Carta de no antecedentes penales | Información de carácter judicial |
Además de estos, el expediente incluye datos identificativos: CURP, acta de nacimiento, identificación oficial, comprobante de domicilio, fotografía, alta ante el IMSS y contrato laboral.
Consecuencias de que sean sensibles:
- Requieren consentimiento expreso y por escrito del titular. Ese consentimiento lo debe recabar la empresa cliente de su propio personal, antes de cargar los documentos. No es algo que FalconDex pueda obtener por ella. Nuestros Términos y Condiciones se lo exigen expresamente.
- Dentro de la plataforma tienen un permiso propio. Abrir un documento marcado como sensible requiere una autorización específica dentro del equipo; no basta con tener acceso a la cuenta.
- Toda apertura queda registrada. Cada vez que alguien abre o descarga un documento se guarda quién, cuándo y desde qué dirección IP. Ese registro no se puede editar ni borrar desde la aplicación.
5. Para qué usamos tus datos
5.1 Finalidades primarias
Son las necesarias para prestarte el servicio. Sin ellas no podemos darte cuenta:
- Crear y administrar tu cuenta y las de tu equipo, y autenticarte.
- Guardar el padrón de personal y sus documentos, y calcular el estado de vigencia de cada uno.
- Enviarte avisos de documentos por vencer y vencidos. Este es el producto: si no los mandamos, no sirve de nada.
- Generar los paquetes de inspección que solicites.
- Cobrar la suscripción y administrar el plan.
- Darte soporte técnico cuando lo pidas.
- Mantener los registros de acceso y auditoría que hacen verificable quién vio qué.
- Cumplir obligaciones legales y atender requerimientos de autoridad competente.
5.2 Finalidades secundarias
No son necesarias para el servicio, y puedes negarte a ellas sin que eso afecte tu cuenta ni el servicio que recibes:
- Enviarte comunicaciones sobre novedades del producto, contenido sobre normatividad de seguridad privada e invitaciones a pruebas de funciones nuevas.
- Pedirte tu opinión sobre el servicio mediante encuestas.
- Elaborar estadísticas internas y agregadas de uso para mejorar la plataforma. Estas estadísticas no permiten identificar a ninguna persona.
Cómo negarte a las finalidades secundarias: escribe a [email protected] con el asunto "Limitación de uso" indicando a cuál o cuáles te niegas. También puedes usar el enlace de baja al pie de cualquiera de nuestros correos. Tienes cinco días hábiles desde que aceptas este aviso para manifestar tu negativa, y puedes hacerlo también en cualquier momento posterior. Lo procesamos sin costo y sin condiciones.
6. Cookies y tecnologías de rastreo
El sitio público falcondex.mx no utiliza cookies de publicidad, de perfilado ni de terceros para seguimiento entre sitios. No tenemos píxeles de redes sociales.
La aplicación (una vez que inicias sesión) usa exclusivamente cookies estrictamente necesarias para mantener tu sesión abierta y proteger los formularios contra falsificación de peticiones. Son técnicas e indispensables: si las bloqueas, no podrás iniciar sesión.
7. Con quién compartimos datos
No vendemos, alquilamos ni comercializamos datos personales. Nunca. Con nadie.
7.1 Remisiones (proveedores que tratan datos por cuenta nuestra)
Estos proveedores no deciden nada sobre tus datos; los tratan siguiendo nuestras instrucciones y bajo contrato. Para efectos de la ley son remisiones, no transferencias, y no requieren tu consentimiento:
| Proveedor | Para qué | Qué recibe | Dónde |
|---|---|---|---|
| Amazon Web Services, Inc. | Alojar la aplicación, la base de datos y los archivos | Todo lo almacenado, cifrado | Estados Unidos |
| Stripe, Inc. | Procesar los pagos de la suscripción | Nombre, correo y datos de la tarjeta, que van directo a ellos | Estados Unidos |
| Cloudflare, Inc. | Entrega del sitio y protección contra ataques | Datos técnicos de conexión | Red global |
| Amazon Simple Email Service (AWS) | Enviar avisos de vencimiento y correos del sistema | Nombre y correo del destinatario | Estados Unidos |
Cuando estos proveedores están fuera de México, exigimos por contrato que traten los datos con protecciones equivalentes a las que ofrece la ley mexicana.
7.2 Transferencias
No transferimos datos personales a terceros salvo en estos supuestos, que la ley permite sin tu consentimiento:
- Cuando lo exija una autoridad competente mediante requerimiento fundado y motivado.
- Cuando sea necesario para reconocer, ejercer o defender un derecho en un procedimiento judicial.
- A nuestros asesores legales o contables, sujetos a deber de confidencialidad.
- En caso de fusión, escisión o venta de la empresa, al adquirente, quien queda obligado por este mismo aviso.
Si en el futuro necesitamos transferir datos para algún fin distinto, te lo informaremos y te pediremos tu consentimiento antes de hacerlo.
8. Tus derechos ARCO y cómo ejercerlos
Tienes derecho a:
| Derecho | Qué significa |
|---|---|
| Acceso | Saber qué datos tuyos tenemos, para qué los usamos y con quién los compartimos. |
| Rectificación | Corregir los que estén equivocados, incompletos o desactualizados. |
| Cancelación | Pedir que los eliminemos, cuando no exista una obligación legal de conservarlos. |
| Oposición | Pedir que dejemos de usarlos para una finalidad determinada, por una causa legítima. |
También puedes revocar tu consentimiento en cualquier momento y limitar el uso o divulgación de tus datos.
Cómo se hace
Manda un correo a [email protected] con el asunto "Derechos ARCO" e incluye:
- Tu nombre completo y un correo o domicilio para responderte.
- Copia de tu identificación oficial (INE, pasaporte o cédula profesional). Si actúas por medio de representante, además su identificación y el documento que acredite la representación.
- Descripción clara de qué datos quieres acceder, rectificar, cancelar u oponerte.
- Cualquier elemento que ayude a localizar los datos.
- Si pides rectificación: la corrección exacta y el documento que la respalde.
Plazos
| Te comunicamos la determinación | Dentro de 20 días hábiles |
| Si procede, la hacemos efectiva | Dentro de los 15 días hábiles siguientes |
| Prórroga | Una sola vez, por un plazo igual, si está justificada y te la notificamos |
El trámite es gratuito. Sólo podríamos cobrarte los gastos de envío o reproducción si pides copias en un formato que los genere, y te lo diríamos antes.
Cuándo podemos negarnos
Cuando no seas el titular ni acredites la representación, cuando los datos no estén en nuestra posesión, cuando exista un impedimento legal o una resolución de autoridad, cuando afecte derechos de un tercero, o cuando la rectificación o cancelación sea imposible por una obligación legal de conservación. En cualquiera de esos casos te lo explicamos por escrito y con motivos.
9. Cuánto tiempo conservamos los datos
| Dato | Conservación |
|---|---|
| Cuenta y datos de usuario | Mientras la cuenta esté activa |
| Documentos y padrón del cliente | Mientras la cuenta esté activa. Al terminar el contrato, 30 días naturales para que el cliente los exporte, y luego se eliminan |
| Paquetes de inspección | 48 horas y se destruyen automáticamente, se hayan descargado o no. Queda el registro de quién lo pidió y cuándo; el archivo no |
| Registros de acceso a documentos | 5 años, porque son precisamente el rastro que una auditoría o una inspección necesita revisar |
| Datos de facturación | El plazo que exija la legislación fiscal (actualmente 5 años) |
| Correos de contacto sin cuenta | 12 meses desde el último intercambio |
| Respaldos | Se sobrescriben en un ciclo máximo de 35 días; un dato eliminado desaparece de los respaldos al cerrarse ese ciclo |
10. Cómo protegemos los datos
Aplicamos medidas de seguridad administrativas, técnicas y físicas para proteger los datos contra daño, pérdida, alteración, destrucción o uso no autorizado. En concreto:
- Cifrado en tránsito. Todo el tráfico viaja por HTTPS. No hay forma de conectarse sin cifrado.
- Archivos fuera del alcance público. Los documentos se guardan en almacenamiento privado; ninguno tiene una dirección pública ni indexable. Cada descarga pasa por una verificación de permisos.
- Contraseñas irreversibles. Se almacenan con un algoritmo de hash diseñado para ser lento; ni nosotros podemos leerlas.
- Segundo factor de autenticación disponible para todas las cuentas.
- Aislamiento entre clientes. Cada empresa ve exclusivamente su propio padrón. La separación se aplica en la capa de datos, no en la pantalla.
- Permisos por rol, con un permiso adicional y separado para abrir documentos sensibles.
- Bitácora de accesos inalterable desde la aplicación: quién abrió qué documento, cuándo y desde qué IP.
- Autodestrucción de los paquetes de inspección a las 48 horas, porque un ZIP con cientos de CURPs y exámenes médicos es el archivo más peligroso que produce el sistema.
- Acceso interno mínimo. Nuestro personal no navega cuentas de clientes. Cuando el soporte necesita entrar a una cuenta para resolver un problema, ese acceso queda registrado y es identificable.
Ningún sistema es invulnerable, y prometer lo contrario sería mentir. Lo que sí prometemos es lo de abajo.
11. Si ocurre una vulneración de seguridad
Si sufrimos una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos sin demora, para que puedas tomar medidas. Te diremos: qué pasó, qué datos se vieron afectados, qué recomendaciones tienes para protegerte, qué acciones correctivas tomamos de inmediato y dónde obtener más información.
Cuando la vulneración afecte datos del personal de una empresa cliente, notificaremos a la empresa cliente —que es la responsable frente a ese personal— dentro de las 24 horas siguientes a que la confirmemos, con lo que sepamos hasta ese momento.
No vamos a esperar a tener el panorama completo para avisar.
12. Menores de edad
FalconDex no está dirigido a menores de edad y no recabamos datos de menores de forma consciente. La ley de seguridad privada exige mayoría de edad para el personal operativo. Si detectamos datos de un menor, los eliminamos.
13. Cambios a este aviso
Podemos modificar este aviso cuando cambien nuestras prácticas, el producto o la ley. Cualquier cambio se publica en https://falcondex.mx/aviso-de-privacidad con su fecha de actualización.
Cuando el cambio sea sustancial —una finalidad nueva, un tipo de dato nuevo o una transferencia nueva— te lo avisaremos por correo electrónico a la dirección registrada en tu cuenta, con al menos 15 días naturales de anticipación a que entre en vigor, y no lo daremos por consentido con tu silencio si la ley exige tu consentimiento expreso.
14. Si no estás conforme
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, escríbenos primero a [email protected]: la mayoría de las cosas se resuelven ahí y más rápido.
También tienes derecho a presentar una denuncia ante la autoridad competente en materia de protección de datos personales, la Secretaría Anticorrupción y Buen Gobierno, a través de la plataforma que ésta habilite para tal efecto.
15. Aceptación
Al crear una cuenta, contratar el servicio o usar la plataforma, manifiestas que leíste este aviso, que lo entendiste y que consientes el tratamiento de tus datos personales en los términos aquí descritos.
FalconDex — Luis Alejandro Medina Chávez [email protected] · https://falcondex.mx
FalconDex