Orientación Legal
AVISO DE PRIVACIDAD

PLATAFORMA "ORIENTACIÓN LEGAL"

Última actualización: 27 de marzo de 2026

En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, le informamos sobre el tratamiento de sus datos personales.

1. RESPONSABLE DEL TRATAMIENTO

Denominación: Alfonso Antonio Justo González
Domicilio: El Real 1110, Col. Solidaridad, Villa de Álvarez, Colima, C.P. 28979, México
Contacto de privacidad: privacidad@orientacionlegal.mx
Contacto para derechos ARCO: arco@orientacionlegal.mx
Teléfono: [por definir]

2. DATOS PERSONALES RECABADOS POR HERRAMIENTA

2.1 "Clasificación Niza"

Datos recopilados:

  • Descripción detallada de idea de negocio (texto libre)
  • País de aplicación (para normativa específica de marcas)
  • Información sobre productos o servicios a desarrollar

Datos sensibles potenciales: Información de propiedad intelectual confidencial, ideas de negocio, estrategias comerciales, conceptos innovadores.

2.2 "Análisis de Situación"

Datos recopilados:

  • Descripción de situación legal (texto libre que puede contener información sensible)
  • Ubicación: País, Estado y Municipio de residencia
  • Dirección IP y datos de navegación

Datos sensibles potenciales: Información sobre conflictos legales, situaciones familiares, laborales o patrimoniales.

2.3 "Simplificar Documento"

Datos recopilados:

  • Archivos en formatos: PDF, DOC, DOCX, JPG, JPEG, PNG
  • País de residencia del usuario
  • Contenido completo de documentos cargados (puede incluir información confidencial)
  • Metadatos de archivos

Datos sensibles potenciales: Contratos, documentos patrimoniales, información financiera, datos médicos, documentos familiares.

2.4 "Resumen de Audio"

Datos recopilados:

  • Archivos de audio en diversos formatos
  • País de residencia
  • Transcripción completa del contenido de audio
  • Metadatos de archivos multimedia

Datos sensibles potenciales: Conversaciones privadas, declaraciones, testimonios, información confidencial.

2.5 "Revisar Respuesta"

Datos recopilados:

  • Texto completo de comunicaciones (emails, cartas, mensajes)
  • País de residencia
  • Contexto de la comunicación proporcionado por el usuario

Datos sensibles potenciales: Correspondencia legal, notificaciones oficiales, comunicaciones privadas.

2.6 "Generador de Documentos"

Datos recopilados:

  • País de aplicación del documento
  • Datos específicos del formulario:
    • Nombres completos y apellidos
    • Direcciones completas
    • Números de identificación oficial
    • Montos económicos y datos financieros
    • Fechas importantes
    • Descripciones de bienes y propiedades
    • Relaciones familiares o contractuales

Datos de facturación (cuando se solicita comprobante fiscal):

  • RFC, razón social, código postal, régimen fiscal, uso de CFDI
  • IMPORTANTE: Estos datos NO se almacenan en servidores ni bases de datos
  • Se envían directamente por correo electrónico al administrador mediante el servicio Resend
  • NO existe base de datos de información fiscal de usuarios
  • El administrador procesa las facturas de forma manual

Datos sensibles potenciales: Información patrimonial, datos financieros, información familiar.

2.7 "Calcular Finiquito"

Datos recopilados:

  • Salario mensual bruto
  • Fechas de inicio y fin de relación laboral
  • Motivo específico de terminación laboral
  • Número de días de vacaciones tomados y pendientes
  • País de aplicación de ley laboral
  • Datos adicionales laborales (cuando se proporcionen)

Datos sensibles potenciales: Información laboral, económica y causas de despido.

Nota importante: Este servicio es completamente gratuito.

2.8 "Servicio Personalizado"

Datos recopilados:

  • Nombre completo del solicitante
  • Correo electrónico de contacto
  • Servicio de interés
  • Archivos de gran tamaño (superiores a 5MB para documentos o 10MB para audio)
  • Descripción completa de la necesidad (texto libre)
  • Información de cotización y presupuesto acordado

Datos sensibles potenciales: Similar a otros servicios de análisis de documentos y audio, pero con archivos de mayor tamaño que pueden contener información más extensa y detallada. Puede incluir: contratos extensos, documentos patrimoniales complejos, información financiera detallada, grabaciones largas con información confidencial.

Proceso de cotización: Este servicio requiere cotización personalizada previa al procesamiento.

2.9 "Consulta Legal"

Datos recopilados:

  • Nombre completo del solicitante
  • Correo electrónico de contacto
  • País y Estado de residencia
  • Especialidad legal de interés
  • Fechas y horarios de preferencia para cita
  • Descripción completa del motivo de consulta (texto libre)

Datos sensibles potenciales: Situaciones legales personales, conflictos familiares, laborales o penales.

2.10 "Auditor de Riesgos"

Datos recopilados:

  • Archivos de contratos en formatos: PDF, DOC, DOCX
  • País de aplicación del contrato
  • Hash criptográfico SHA-256 del documento (huella digital única)
  • Contenido textual del documento para análisis de cláusulas

Datos técnicos generados:

  • Identificador único del análisis (UUID)
  • Hash SHA-256 del documento (identificador técnico irreversible)
  • Timestamp del análisis
  • Cláusulas identificadas con nivel de riesgo
  • Citas textuales de fragmentos del contrato analizado

Datos sensibles potenciales: Contenido de contratos comerciales, laborales, arrendamiento u otros documentos legales que pueden contener información patrimonial, financiera o confidencial.

Importante sobre el Hash SHA-256:

  • Es una "huella digital" matemática única del documento
  • NO permite reconstruir el contenido original del documento
  • Se utiliza para sincronizar análisis y feedback sin almacenar el documento completo
  • Es irreversible: del hash NO se puede obtener el documento original
  • Se utiliza como identificador técnico pseudonimizado conforme a estándares de protección de datos

2.11 "Preguntar al Documento" (Chat QnA)

Datos recopilados:

  • Documento PDF del contrato o texto legal
  • Hash criptográfico SHA-256 del documento
  • Preguntas formuladas por el usuario (texto libre)
  • Historial de conversación durante la sesión activa
  • País de aplicación

Tecnología utilizada: RAG (Retrieval-Augmented Generation)

  • El sistema fragmenta el documento en secciones
  • Busca las secciones relevantes para cada pregunta
  • Genera respuestas basadas EXCLUSIVAMENTE en el contenido del documento proporcionado

Datos sensibles potenciales: Las preguntas pueden revelar estrategias legales, preocupaciones específicas o áreas de interés del usuario.

Garantía importante:

  • El sistema NO tiene "memoria" entre sesiones
  • Las respuestas se basan ÚNICAMENTE en el documento cargado
  • NO se utiliza información de otros usuarios o documentos

2.12 "Datos de Navegación, Análisis y Hash de Documentos"

Datos recopilados automáticamente:

  • Dirección IP (anonimizada)
  • Tipo de navegador y versión
  • Sistema operativo del dispositivo
  • Páginas visitadas dentro de la plataforma
  • Tiempo de permanencia en cada página
  • Acciones realizadas (clics, descargas, navegación)
  • Fecha y hora de acceso
  • Origen de referencia (sitio desde donde llegó)
  • Resolución de pantalla y tipo de dispositivo
  • Configuración de idioma
  • Hash SHA-256 de documentos analizados (huella digital técnica)

Tecnología utilizada: Google Analytics 4 + Sistema de Telemetría Determinística

Hash SHA-256 como Identificador Técnico:

El sistema genera automáticamente un "hash" (huella digital) de cada documento analizado:

  • Qué es: Una cadena alfanumérica única (ej: "a3f5b9c2...") generada matemáticamente
  • Propósito: Identificar el documento sin almacenar su contenido
  • Irreversibilidad: Es imposible reconstruir el documento original a partir del hash
  • Uso: Sincronizar análisis, feedback y datos de entrenamiento del mismo documento
  • Privacidad: Dos documentos idénticos generan el mismo hash, pero NO se puede saber quién los subió
  • Este identificador se considera un dato pseudonimizado bajo la normativa aplicable de protección de datos

Finalidad del Hash:

  • Evitar análisis duplicados del mismo documento
  • Conectar feedback del usuario con el análisis correspondiente
  • Mejorar precisión de la IA basándose en documentos previamente analizados
  • NO permite identificar al usuario ni reconstruir el contenido

Datos sensibles potenciales: La IP puede revelar ubicación aproximada, aunque se anonimiza automáticamente.

2.13 "Registro de Abogados en la Red Profesional"

Datos recopilados:

  • Nombre completo del abogado
  • Correo electrónico profesional
  • Número de WhatsApp
  • País y Estado donde ejerce
  • Número de cédula profesional o licencia
  • Especialidad principal (area del derecho)

Datos opcionales (cuando se proporcionen):

  • Perfil de LinkedIn
  • Años de experiencia
  • Tipo de práctica (independiente, despacho, corporativo)

Datos técnicos generados:

  • Estado de la solicitud (pendiente, aprobado, rechazado)
  • Fecha de registro
  • Fecha de activación (cuando aplique)
  • ID de referido (si fue invitado por otro abogado)

Datos sensibles: Número de cédula profesional (dato personal sensible conforme a LFPDPPP).

Finalidad del registro:

  • Crear una red de profesionales del derecho
  • Conectar usuarios con abogados especializados por región y área
  • Facilitar la derivación de casos según especialidad
  • MOSTRAR perfil del abogado (nombre, especialidad, región) a usuarios que necesiten sus servicios
  • Administrar sistema de referencias entre abogados
  • Gestionar aprobaciones y activaciones de colaboradores

3. FINALIDADES DEL TRATAMIENTO

3.1 Finalidades Primarias (Necesarias para el servicio)

Para Servicios de IA:

  • Procesamiento mediante Inteligencia Artificial (Gemini) para generar análisis
  • Identificación de elementos clave en documentos y situaciones
  • Generación de resúmenes en lenguaje sencillo
  • Elaboración de recomendaciones generales e informativas
  • Creación de borradores de documentos basados en plantillas
  • Cálculos estimativos (finiquitos, indemnizaciones)

Servicio de Clasificación Niza:

  • Análisis de descripciones de ideas de negocio mediante IA
  • Identificación de clases Niza aplicables para registro de marcas
  • Generación de recomendaciones para protección de propiedad intelectual
  • Procesamiento de pagos (cuando aplique)

Servicio de Calcular Finiquito:

  • Cálculo estimativo de finiquitos laborales
  • Identificación de conceptos aplicables según legislación local
  • Generación de desglose detallado de liquidación
  • Servicio completamente gratuito

Servicio Personalizado:

  • Análisis de archivos de gran tamaño (superiores a límites estándar)
  • Procesamiento de casos complejos que requieren análisis especializado
  • Cotización personalizada según complejidad
  • Envío de enlace de pago personalizado posterior a aceptación de cotización
  • Procesamiento de pagos (cuando aplique)

Servicio de Consulta Legal:

  • Envío de datos del usuario a despachos jurídicos especializados
  • Coordinación de comunicación inicial usuario-abogado
  • Facilitación de contacto directo entre las partes

Para Auditor de Riesgos:

  • Escaneo automatizado de cláusulas potencialmente abusivas o desventajosas
  • Identificación de riesgos legales en contratos
  • Generación de citas textuales de las cláusulas identificadas
  • Categorización de riesgos (alto, medio, bajo)
  • Generación de hash SHA-256 para identificación técnica del documento
  • Procesamiento de pagos ($79 MXN)

Para Preguntar al Documento (Chat QnA):

  • Fragmentación del documento en secciones procesables
  • Búsqueda semántica de información relevante (tecnología RAG)
  • Generación de respuestas basadas exclusivamente en el documento proporcionado
  • Mantenimiento de contexto conversacional durante la sesión activa
  • Procesamiento mediante modelo de paquetes de créditos
  • Generación de hash SHA-256 para sincronización técnica

Para Mejora Continua de Algoritmos de IA (AI Learning Loop):

  • Creación de ejemplos de entrenamiento anónimos basados en feedback del usuario
  • Almacenamiento de pares "cláusula-calificación" para mejorar detección de riesgos
  • Refinamiento de precisión del modelo mediante aprendizaje supervisado
  • Construcción de dataset legal anonimizado (ai_training_dataset)
  • Base legal: Interés legítimo en mejora de servicios mediante datos anonimizados

Para Operación de la Plataforma:

  • Procesamiento de pagos y facturación
  • Cumplimiento de obligaciones fiscales y contables
  • Proporción del servicio contratado
  • Atención de solicitudes y soporte técnico

Para Analítica Operativa y Mejora Continua del Servicio:

  • Medición de desempeño técnico de la plataforma (latencia, errores, disponibilidad)
  • Análisis estadístico del uso de herramientas para optimización funcional
  • Evaluación de calidad mediante feedback del usuario (útil/no útil)
  • Mejora continua de algoritmos de inteligencia artificial mediante datos pseudonimizados
  • Detección de fallos, anomalías y oportunidades de mejora en la experiencia del usuario

Para Registro de Abogados en Red Profesional:

  • Validación de credenciales profesionales
  • Verificación de cédula profesional
  • Clasificación por especialidad y región geográfica
  • Gestión de solicitudes de ingreso a la red
  • Administración de estatus (pendiente, aprobado, rechazado)
  • Coordinación de casos con abogados especializados
  • Sistema de referencias entre abogados (ID de referido)
  • Análisis de cobertura geográfica de la red
  • Evaluación de especialidades disponibles por región

Estas finalidades son necesarias para la operación, seguridad y mejora del servicio, por lo que se consideran finalidades primarias.

3.2 Finalidades Secundarias (Opcionales - Requieren consentimiento)

  • Envío de información sobre nuevos servicios legales
  • Comunicaciones promocionales sobre actualizaciones

¿Acepta el tratamiento para finalidades secundarias?

La negativa no limitará el acceso a servicios principales.

4. PRINCIPIO FUNDAMENTAL: PROCESAMIENTO TEMPORAL CON ELIMINACIÓN AUTOMÁTICA

4.1 NO ALMACENAMIENTO PERMANENTE DE RESULTADOS

POLÍTICA CLAVE DE PRIVACIDAD:

  • Los análisis, resúmenes y documentos generados por IA se entregan directamente al navegador del usuario en tiempo real
  • NO se almacenan resultados en bases de datos - una vez cerrada la sesión, NO pueden recuperarse
  • NO se crean cuentas de usuario ni perfiles persistentes
  • NO hay sistema de autenticación - la plataforma funciona sin registro ni login
  • NO se guardan datos de facturación - se transmiten por email y NO se almacenan en servidores

4.2 Almacenamiento Temporal Necesario para Funcionalidad Técnica

La plataforma requiere almacenamiento temporal mínimo para procesar pagos y ejecutar servicios:

Durante el procesamiento de pagos (Firestore - Google Cloud):

Almacenamos temporalmente en la colección temporary_checkout_data:

  • Datos necesarios para el servicio solicitado (texto a analizar, configuración del análisis)
  • Referencia a archivos subidos (URL en Storage, NO el archivo en sí)
  • ID de sesión temporal de Stripe para validación post-pago
  • Estado del proceso (pendiente, procesando, completado)
  • Marca de tiempo de expiración (expiresAt)

Sistema de eliminación automática garantizada:

  • TTL (Time-To-Live) nativo de Firestore: Todos los documentos expiran automáticamente después de 1 hora
  • Configurado a nivel de infraestructura: No requiere código ni intervención humana
  • Garantía de eliminación: Funciona incluso si el usuario abandona el proceso o si ocurre un error técnico
  • Independiente del servidor: La eliminación ocurre aunque la aplicación esté inactiva

Archivos temporales (Firebase Storage - Google Cloud):

Para servicios que requieren procesamiento de archivos (Simplificar Documento, Resumen de Audio, Auditor de Riesgos, Chat QnA):

  • Ubicación: Bucket de Firebase Storage en carpeta temp_storage/
  • Finalidad: Permitir que la IA acceda y procese el archivo después de confirmar el pago
  • Tiempo de retención: Máximo 24 horas (1 día)
  • Método de eliminación: Política de ciclo de vida (Object Lifecycle Management) configurada en Google Cloud Storage
  • Regla específica: Delete action con condición age: 1 día, aplicada exclusivamente al prefijo temp_storage/
  • Acceso: Restringido únicamente al proceso de análisis por IA
  • Garantía: Eliminación automática incluso si el usuario no completa el flujo

Colecciones adicionales en Firestore:

  • event_log: Registros de eventos del sistema para auditoría de seguridad (máximo 30 días)
  • feedback: Interacciones de evaluación del servicio (pulgar arriba/abajo) - datos anónimos
  • legal_insights: Datos técnicos y de rendimiento completamente anónimos

Colecciones para Mejora de IA:

ai_training_dataset - Dataset de Aprendizaje Automático:

Esta colección almacena datos completamente anónimos derivados del feedback de usuarios para mejorar la precisión de la IA:

Contenido almacenado:

  • Hash SHA-256 del documento (identificador técnico irreversible)
  • Fragmento textual de la cláusula analizada (sin contexto identificable)
  • Tipo de riesgo detectado por la IA
  • Feedback del usuario sobre la utilidad del análisis (útil/no útil)
  • Indicador de si el análisis resolvió el problema del usuario (sí/no)
  • Timestamp del feedback
  • Herramienta utilizada (auditor, chat QnA)

Datos NO almacenados:

Nombre del documento completo, Datos del usuario (nombre, email, etc.), Contenido completo del documento, Información que permita identificar al usuario o al documento específico.

Duración: Indefinida (datos anónimos para entrenamiento de modelos)

Finalidad:

  • Mejorar la detección de cláusulas abusivas
  • Refinar la precisión de respuestas del chat QnA
  • Reducir falsos positivos en la auditoría de riesgos
  • Entrenar el modelo de IA con ejemplos reales validados por usuarios

Base legal:

  1. Los datos almacenados son completamente anónimos y NO constituyen datos personales conforme al Art. 3, fracción V de la LFPDPPP
  2. El usuario otorga consentimiento implícito al proporcionar feedback voluntario
  3. Interés legítimo en mejora de servicios mediante datos pseudonimizados

Estos datos no contienen identificadores directos del titular, y se implementan medidas técnicas y organizativas para evitar su identificación.

Proceso de anonimización:

  1. Usuario proporciona feedback (👍/👎)
  2. Sistema extrae solo la cláusula específica (sin documento completo)
  3. Elimina cualquier dato identificable del fragmento
  4. Asocia feedback con hash del documento (no con usuario)
  5. Almacena en ai_training_dataset sin vincular a identidad personal

Garantía de privacidad:

  • Se implementan medidas técnicas para reducir significativamente el riesgo de identificación del usuario
  • El hash NO permite reconstruir el documento original
  • Los fragmentos son cláusulas genéricas sin contexto identificable
  • NO se almacenan datos personales en esta colección

Colección lawyer_applications - Solicitudes de Abogados:

Esta colección almacena las solicitudes de abogados que desean formar parte de la red profesional de Orientación Legal.

Contenido almacenado:

  • Nombre completo
  • Email profesional
  • Número de WhatsApp
  • País y estado donde ejerce
  • Número de cédula profesional o licencia
  • Especialidad principal
  • Datos opcionales: LinkedIn, años de experiencia, tipo de práctica
  • Estado de la solicitud (pendiente, aprobado, rechazado)
  • Fecha de registro (timestamp)
  • Fecha de activación (cuando sea aprobado)
  • ID de referido (si fue invitado por otro abogado)

Duración: Indefinida (necesaria para gestión de la red profesional)

Finalidad:

  • Administrar la red de abogados colaboradores
  • Facilitar la conexión usuario-abogado por especialidad y región
  • Gestionar aprobaciones de ingreso a la red
  • Rastrear referencias entre abogados (sistema de incentivos)
  • Asegurar cobertura geográfica y de especialidades

Datos sensibles: Cédula profesional (dato personal sensible)

Protección especial:

  • Acceso restringido solo a administradores
  • Cifrado de datos sensibles
  • Validación de credenciales profesionales
  • Consentimiento específico para tratamiento de cédula

4.3 Retención Permanente Excepcional (Solo Datos Fiscales)

ÚNICAMENTE conservamos de forma permanente:

Datos de transacciones de Stripe:

  • Período: 5 años (obligación fiscal del SAT)
  • Contenido almacenado: ID de transacción de Stripe, Monto de la transacción, Fecha y hora, Servicio adquirido, Últimos 4 dígitos del método de pago
  • NO almacenamos: Datos completos de tarjeta, datos personales del usuario, contenido procesado

Comprobantes fiscales:

  • Período: Según normativa fiscal vigente (mínimo 5 años)
  • Contenido: Solo comprobantes CFDI emitidos

Logs de seguridad del sistema:

  • Período: Máximo 30 días
  • Contenido: Eventos de error técnico, Intentos de acceso no autorizado, Auditoría de operaciones críticas
  • Datos: Anonimizados, sin información personal identificable

4.4 Datos de Facturación (NO Almacenados)

Los datos fiscales proporcionados en el formulario de facturación:

  • NO se almacenan en ninguna base de datos de la plataforma
  • NO se guardan en Firestore, Firebase Storage, ni ningún servidor
  • Se envían inmediatamente por correo electrónico al administrador mediante el servicio Resend
  • El administrador los utiliza manualmente para emitir el CFDI
  • NO existe una base de datos centralizada de información fiscal de clientes
  • Una vez emitido el CFDI, el administrador puede eliminar los datos del correo

4.5 Procesos de Eliminación Automatizada

Sistema de triple garantía de eliminación:

  1. Firestore TTL (1 hora): Configuración nativa a nivel de base de datos. Campo expiresAt en cada documento. Eliminación automática sin código.
  2. Storage Lifecycle (24 horas): Política de ciclo de vida configurada en Google Cloud. Regla: Delete objects in temp_storage/ older than 1 day. Ejecución automática por infraestructura de Google.
  3. Logs del sistema (30 días): Rotación automática de registros de auditoría. Purga programada de eventos antiguos.

Sin intervención manual requerida:

  • Todos los procesos son automáticos
  • No dependen de que el servidor esté activo
  • No requieren ejecución de código
  • Garantizados por infraestructura de Google Cloud

Verificación regular:

  • Auditorías periódicas de cumplimiento de políticas
  • Monitoreo de funcionamiento de reglas de eliminación
  • Revisión de métricas de almacenamiento para detectar anomalías

5. TRANSFERENCIAS DE DATOS

5.1 Transferencias Nacionales

A Despachos Jurídicos Afiliados:

  • Datos transferidos: Nombre, contacto, ubicación y descripción de situación
  • Finalidad: Coordinación de consultas legales profesionales
  • Protección: Contratos de confidencialidad con todos los despachos

A Procesadores de Pago:

  • Datos transferidos: Información mínima para transacciones
  • Finalidad: Procesamiento seguro de pagos
  • Protección: Proveedores certificados PCI DSS

A Autoridades Competentes:

  • Cuando: Requerimiento legal formal
  • Datos: Únicamente los específicamente solicitados
  • Base: Cumplimiento de obligación legal

5.2 Transferencias Internacionales

Google LLC (Estados Unidos) - Servicios de IA:

  • Datos transferidos: Información necesaria para procesamiento por IA
  • Finalidad: Análisis mediante Gemini AI
  • Protección: Google Cloud cumple con estándares internacionales
  • Duración: Procesamiento temporal sin almacenamiento
  • Salvaguardas: Contratos con cláusulas modelo de protección

Google LLC (Estados Unidos) - Servicios de Análisis:

  • Datos transferidos: Datos de navegación y uso de la plataforma (anonimizados)
  • Finalidad: Análisis estadístico mediante Google Analytics 4
  • Protección: Google cumple con Privacy Shield Framework y Cláusulas Contractuales Estándar
  • Duración: Retención configurable (por defecto 14 meses)
  • Salvaguardas: Contratos de procesamiento de datos, certificaciones ISO 27001
  • Anonimización: La IP se anonimiza antes de ser almacenada

Procesadores de Pago Internacionales:

  • Países: Estados Unidos (cuando aplique)
  • Finalidad: Procesamiento de transacciones internacionales
  • Protección: Certificaciones PCI DSS y SOC 2

6. DERECHOS DEL TITULAR (DERECHOS ARCO+)

6.1 Derecho de Acceso

  • Conocer qué datos personales tenemos
  • Finalidades de uso
  • Origen de los datos
  • Comunicaciones o transferencias realizadas

6.2 Derecho de Rectificación

  • Corrección de datos inexactos, incompletos o desactualizados
  • Actualización de información cuando sea necesario

6.3 Derecho de Cancelación

  • Eliminación de datos cuando no sean necesarios
  • Suspensión del tratamiento cuando sea procedente

6.4 Derecho de Oposición

  • Oposición al tratamiento para finalidades específicas
  • Solicitud de suspensión de comunicaciones promocionales

6.5 Derecho de Portabilidad

  • Obtención de datos en formatos estructurados
  • Transferencia a otros responsables cuando sea técnicamente posible

6.6 Derecho de Limitación

  • Restricción del tratamiento cuando existan disputas sobre exactitud
  • Limitación temporal mientras se resuelven objeciones

6.7 Derecho de Revocación del Consentimiento

  • Revocación en cualquier momento para finalidades secundarias
  • Sin efectos retroactivos sobre tratamientos ya realizados

7. EJERCICIO DE DERECHOS ARCO

7.1 Medios para Ejercer Derechos:
Correo electrónico: arco@orientacionlegal.mx
Asunto: Ejercicio de Derechos ARCO - [Tipo de derecho]
Domicilio: El Real 1110, Col. Solidaridad, Villa de Álvarez, Colima, C.P. 28979

7.2 Requisitos de la Solicitud:

  • Nombre completo y domicilio para notificaciones
  • Identificación oficial (copia legible)
  • Descripción clara de los datos y derechos a ejercer
  • Documentos que faciliten localización de datos (cuando aplique)
  • Firma autógrafa (para solicitudes presenciales)

7.3 Plazos de Respuesta:

  • Confirmación de recepción: 5 días hábiles
  • Respuesta a la solicitud: Máximo 20 días hábiles
  • Ejecución de la respuesta: Máximo 15 días hábiles adicionales
  • Prórroga justificada: Hasta 20 días hábiles adicionales

8. MEDIDAS DE SEGURIDAD IMPLEMENTADAS

8.1 Medidas Técnicas Avanzadas

  • Cifrado extremo a extremo para transmisión de datos
  • Encriptación AES-256 para datos en reposo
  • Autenticación multifactor para acceso a sistemas críticos
  • Tokenización de datos sensibles durante procesamiento
  • Monitoreo continuo de seguridad 24/7
  • Sistemas de detección de intrusiones y anomalías
  • Respaldos encriptados en ubicaciones geográficamente separadas

8.2 Medidas Administrativas

  • Personal especializado en protección de datos
  • Capacitación continua en seguridad y privacidad
  • Políticas internas estrictas de manejo de información
  • Auditorías regulares de seguridad y cumplimiento
  • Contratos de confidencialidad con todo el personal
  • Procedimientos documentados para manejo de incidentes
  • Segregación de funciones para acceso a datos

8.3 Medidas Físicas

  • Acceso restringido a instalaciones con datos
  • Sistemas biométricos de control de acceso
  • Videovigilancia en áreas críticas
  • Protección ambiental de equipos (UPS, climatización)
  • Destrucción segura de medios físicos
  • Ubicaciones geográficas seguras para respaldos

Almacenamiento Local (localStorage) - AMPLIADO:

Además de las funcionalidades ya mencionadas, utilizamos localStorage para:

  • Guardar preferencias sobre el uso de cookies
  • Generar y almacenar identificador de sesión anónimo (UUID)
  • Almacenar ID de referido de abogado (ol_referral_id)

Sistema de Referencias de Abogados:

Cuando un abogado comparte un enlace con parámetro ?ref= (ejemplo: orientacionlegal.mx?ref=lic-garcia), el sistema:

  • Detecta automáticamente el parámetro de referencia
  • Almacena el ID del abogado referente en localStorage del navegador
  • Mantiene esta información de forma persistente (incluso si cierra el navegador)
  • Vincula análisis posteriores al abogado que refirió al usuario
  • Permite rastrear qué abogado trajo a qué usuarios (para gestión interna)

Propósito:

  • Identificar qué abogados están refiriendo usuarios a la plataforma
  • Asignar casos al abogado que refirió al usuario (cuando aplique)
  • Administrar sistema de incentivos para abogados colaboradores
  • Mejorar la conexión usuario-abogado por confianza previa

Garantías de privacidad:

  • El usuario puede eliminar el referral_id borrando datos del navegador
  • El sistema solo rastrea la relación usuario-abogado, NO identidad del usuario
  • El abogado referente NO tiene acceso a datos personales del usuario
  • La asignación de casos es decisión administrativa, NO automática

Control del usuario:

  • Puede eliminar localStorage en cualquier momento
  • Puede solicitar NO ser vinculado a ningún abogado referente
  • Puede elegir otro abogado sin importar quien lo refirió

9. COOKIES Y TECNOLOGÍAS DE RASTREO

9.1 Uso de Cookies y Tecnologías Similares

Utilizamos cookies y tecnologías similares para mejorar su experiencia y analizar el uso de nuestra plataforma.

Cookies Técnicas (Esenciales):

  • Gestión de sesiones de usuario
  • Configuraciones de seguridad
  • Funcionalidad básica de la plataforma
  • Autenticación y acceso
  • No requieren consentimiento (técnicamente necesarias)

Cookies de Análisis (Opcionales):

Google Analytics 4: Herramienta de análisis estadístico de Google

Finalidad específica:

  • Medir y analizar el tráfico del sitio de forma anónima
  • Comprender patrones de navegación de usuarios
  • Identificar páginas más visitadas y flujos de navegación
  • Detectar problemas técnicos o áreas de mejora
  • Optimizar la estructura y diseño de la plataforma
  • Datos recopilados: Páginas vistas, tiempo en sitio, eventos de interacción, datos demográficos agregados, tecnología utilizada
  • Duración de cookies: Hasta 2 años
  • Anonimización: La dirección IP se anonimiza automáticamente

Cookies de Funcionalidad (Opcionales):

  • Personalización de la experiencia
  • Preferencias de idioma
  • Configuraciones de usuario guardadas

Almacenamiento Local (localStorage):

Además de cookies, la plataforma utiliza almacenamiento local del navegador (localStorage) para:

  • Guardar preferencias de cookies del usuario
  • Generar y almacenar identificador de sesión anónimo (session_id)

Session ID anónimo:

  • Propósito: Rastrear análisis del mismo usuario anónimo para métricas de uso
  • Contenido: UUID aleatorio (ej: "a1b2c3d4-e5f6-7890-abcd-ef1234567890")
  • NO vinculado a identidad personal: Imposible determinar quién es el usuario
  • Duración: Permanente en el navegador hasta que el usuario borre datos
  • Control: El usuario puede eliminar este dato borrando el localStorage del navegador

Diferencia con cookies:

  • localStorage no se envía automáticamente en cada petición HTTP
  • Se accede solo cuando el usuario utiliza una herramienta de análisis
  • Más eficiente y con mayor capacidad de almacenamiento que cookies

Este identificador constituye un dato técnico pseudonimizado utilizado exclusivamente para fines operativos, estadísticos y de mejora del servicio, sin estar vinculado a la identidad directa del usuario.

9.2 Control y Gestión de Cookies

Opciones del Usuario:

  • Configuración del navegador: Puede configurar su navegador para rechazar todas o algunas cookies
  • Eliminación de cookies: Puede eliminar cookies ya instaladas en cualquier momento
  • Google Analytics Opt-out: Puede desactivar específicamente Google Analytics instalando el complemento oficial:

Impacto de Deshabilitar Cookies:

  • Cookies esenciales: La plataforma puede no funcionar correctamente
  • Cookies de análisis: No afecta la funcionalidad, solo nuestra capacidad de mejorar el servicio
  • Cookies de funcionalidad: Puede perder algunas personalizaciones

9.3 Consentimiento para Cookies No Esenciales

Al utilizar nuestra plataforma, se le solicitará su consentimiento para cookies no esenciales mediante un banner de cookies. Puede:

  • Aceptar todas las cookies
  • Rechazar cookies opcionales
  • Personalizar sus preferencias
  • Modificar su decisión en cualquier momento

9.4 Herramientas de Análisis de Terceros

Google Analytics 4:

  • Proveedor: Google LLC
  • Ubicación: Estados Unidos
  • Tipo de datos: Anónimos y agregados
  • Propósito: Análisis estadístico del tráfico web
  • Política de privacidad: https://policies.google.com/privacy
  • Cumplimiento: GDPR, CCPA, y estándares internacionales
  • Control de datos: Configurado para anonimizar IPs y respetar señales de "Do Not Track"

Información adicional:

  • Los datos recopilados por Google Analytics NO se utilizan para publicidad personalizada
  • Los datos son agregados y anónimos, no permiten identificación personal
  • Google Analytics cumple con las certificaciones de seguridad ISO 27001 y SOC 2/3

10. TRATAMIENTO DE DATOS DE MENORES

10.1 Política Estricta: Los servicios están dirigidos EXCLUSIVAMENTE a mayores de 18 años.

10.2 Verificación y Protección:

  • Declaración obligatoria de mayoría de edad
  • Eliminación inmediata si detectamos datos de menores
  • Notificación a padres/tutores cuando sea identificable
  • Reforzamiento de medidas de verificación

10.3 Procedimiento de Detección:

Si identificamos datos de menores:

  1. Suspensión inmediata del procesamiento
  2. Eliminación segura de toda la información
  3. Bloqueo preventivo de futuras interacciones
  4. Notificación a representantes legales cuando sea posible

11. USO DE INTELIGENCIA ARTIFICIAL Y ANÁLISIS

11.1 Procesamiento por IA Gemini:

  • Proveedor: Google LLC a través de plataforma Genkit
  • Ubicación: Servidores en Estados Unidos con estándares internacionales
  • Finalidad: Análisis, resúmenes y generación de contenido informativo
  • Duración: Procesamiento temporal sin almacenamiento posterior

11.2 Análisis mediante Google Analytics:

  • Proveedor: Google LLC
  • Ubicación: Servidores en Estados Unidos
  • Finalidad: Análisis estadístico anónimo del uso de la plataforma
  • Duración: Retención de datos por defecto 14 meses (configurable)
  • Anonimización: IP anonimizada automáticamente antes de almacenamiento

11.3 Garantías Específicas sobre IA y Análisis:

  • NO se utilizan sus datos para entrenar modelos de IA de Google (ni Gemini ni ningún otro modelo de terceros)
  • SÍ se utilizan datos anónimos para entrenar NUESTRO modelo específico de detección de riesgos legales
  • NO se crean perfiles basados en sus consultas o análisis personales
  • NO se comparten datos entre usuarios diferentes
  • Procesamiento independiente y aislado para cada solicitud
  • NO se almacenan resultados: Los análisis, resúmenes y documentos generados se entregan directamente al navegador del usuario y NO se guardan en bases de datos
  • Imposibilidad de recuperación: Una vez cerrada la sesión del navegador, los resultados NO pueden recuperarse
  • Eliminación de datos de entrada:
    • Datos temporales en Firestore: Eliminación automática después de 1 hora
    • Archivos en Storage: Eliminación automática después de 24 horas
    • Datos agregados para Google Analytics: Solo métricas anónimas de uso (páginas visitadas, tiempo en sitio) - NO contenido procesado

AI Learning Loop (Entrenamiento de NUESTRO Modelo):

  • Su feedback voluntario (👍/👎) mejora la precisión de futuras detecciones
  • Solo se almacena la cláusula específica + su calificación (sin documento completo)
  • Completamente anónimo: vinculado al hash del documento, NO a su identidad
  • Permite que el sistema aprenda qué cláusulas son realmente riesgosas
  • Beneficia a futuros usuarios con análisis más precisos

11.4 Limitaciones de la IA:

  • Las respuestas son automatizadas y pueden contener errores
  • NO constituyen opiniones legales profesionales
  • Requieren validación por especialistas para uso práctico
  • La precisión NO está garantizada al 100%

12. TRANSFERENCIAS INTERNACIONALES DETALLADAS

12.1 Google Cloud Platform (Estados Unidos) - Servicios de IA:

  • Marco legal: Cláusulas Contractuales Estándar (SCCs)
  • Certificaciones: SOC 2, ISO 27001, ISO 27018
  • Protección: Cifrado, controles de acceso, auditorías
  • Duración: Solo durante procesamiento activo
  • Ubicación de datos: Puede variar según optimización de Google

12.2 Google Analytics (Estados Unidos) - Servicios de Análisis:

  • Marco legal: Cláusulas Contractuales Estándar (SCCs), Acuerdo de Procesamiento de Datos
  • Certificaciones: ISO 27001, SOC 2/3, certificaciones de privacidad
  • Protección: Anonimización de IP, controles de retención, cifrado
  • Duración: 14 meses por defecto (configurable)
  • Cumplimiento: GDPR, CCPA, y regulaciones de privacidad internacional
  • Opt-out disponible: Complemento de inhabilitación de Google Analytics

12.3 Garantías de Protección Internacional:

  • Contratos que garantizan nivel de protección equivalente al mexicano
  • Cláusulas de terminación ante cambios regulatorios adversos
  • Auditorías regulares de cumplimiento
  • Derecho de supervisión y control sobre transferencias

13. DERECHOS ESPECÍFICOS DEL TITULAR

13.1 Información Adicional Disponible:

Además de derechos ARCO, puede solicitar:

  • Lista de transferencias realizadas con sus datos
  • Detalles de procesamiento por IA
  • Historial de accesos a su información (cuando aplique)
  • Certificaciones de eliminación de datos

13.2 Derechos Especiales para Datos Sensibles:

Si sus datos contienen información sensible:

  • Consentimiento específico para cada procesamiento
  • Eliminación prioritaria al concluir servicio
  • Medidas de seguridad adicionales durante tratamiento
  • Acceso restringido solo a personal autorizado

14. PROCEDIMIENTOS ESPECÍFICOS PARA EJERCICIO DE DERECHOS

14.1 Formulario de Solicitud:

Proporcione la siguiente información:

Datos del Solicitante:

  • Nombre completo
  • Copia de identificación oficial vigente
  • Domicilio para notificaciones
  • Correo electrónico de contacto

Descripción de la Solicitud:

  • Derecho(s) que desea ejercer
  • Datos específicos involucrados
  • Motivo de la solicitud (cuando aplique)
  • Fecha y servicio utilizado (para facilitar localización)

14.2 Plazos y Procedimientos:

  • Acuse de recibo: 5 días hábiles
  • Análisis de procedencia: 15 días hábiles
  • Respuesta definitiva: 20 días hábiles máximo
  • Ejecución: 15 días hábiles adicionales (cuando proceda)
  • Recurso de revisión: Ante el INAI si no está conforme

15. GESTIÓN DE INCIDENTES DE SEGURIDAD

15.1 Protocolo de Respuesta:

En caso de violación de seguridad:

  • Detección y contención: Inmediata
  • Evaluación de impacto: 24 horas
  • Notificación al INAI: 72 horas (cuando aplique)
  • Notificación a titulares: 5 días hábiles (si hay riesgo alto)

15.2 Medidas Correctivas:

  • Implementación de controles adicionales
  • Revisión y fortalecimiento de medidas existentes
  • Capacitación adicional del personal
  • Auditoría completa de sistemas

16. CONSERVACIÓN Y ELIMINACIÓN DE DATOS

16.1 Períodos de Conservación Detallados

A. Datos Temporales (NO Permanentes) - Con Eliminación Automática Garantizada

Datos de sesión durante proceso de pago (Firestore):

  • Colección: temporary_checkout_data
  • Duración máxima: 1 hora
  • Contenido: Datos necesarios para el servicio (texto, configuración), Referencia a archivos en Storage (URL, no contenido), ID de sesión de Stripe, Estado del proceso
  • Método de eliminación: Time-To-Live (TTL) nativo de Firestore
  • Garantía: Eliminación automática incluso si el proceso no se completa

Archivos temporales en Firebase Storage:

  • Carpeta: temp_storage/
  • Tipos de archivo: Documentos: PDF, DOC, DOCX, JPG, JPEG, PNG; Audio: MP3, WAV, M4A, y otros formatos compatibles
  • Duración máxima: 24 horas (1 día)
  • Método de eliminación: Object Lifecycle Management de Google Cloud Storage
  • Regla configurada:
{
  "action": {"type": "Delete"},
  "condition": {
    "age": 1,
    "matchesPrefix": ["temp_storage/"]
  }
}

Garantía: Eliminación automática por infraestructura de Google, independiente de la aplicación

Resultados generados por IA:

  • Análisis de situaciones legales: NO se almacenan
  • Resúmenes de documentos: NO se almacenan
  • Transcripciones de audio: NO se almacenan
  • Documentos generados: NO se almacenan
  • Cálculos de finiquito: NO se almacenan
  • Auditorías de riesgos: NO se almacenan (solo fragmentos anónimos en ai_training_dataset)
  • Respuestas del chat QnA: NO se almacenan
  • Disponibilidad: Solo durante la sesión activa del navegador del usuario
  • Recuperación posterior: NO disponible - el usuario NO puede volver a acceder a resultados previos

Registros de eventos del sistema (Firestore):

  • Colección: event_log
  • Duración: Máximo 30 días
  • Contenido: Eventos técnicos para auditoría (sin datos personales)
  • Eliminación: Rotación automática

Interacciones de feedback (Firestore):

  • Colección: feedback
  • Duración: Indefinida (datos completamente anónimos)
  • Contenido: Evaluaciones de servicio (pulgar arriba/abajo, sin identificadores)

Datos de Legal Insights Engine (Firestore):

  • Colección: legal_insights
  • Duración: Indefinida (datos completamente anónimos)
  • Contenido: analysis_id (UUID), session_id (UUID de localStorage), tool (herramienta utilizada), tool_version, country (país de contexto), created_at (timestamp), latency_ms (tiempo de procesamiento), success (true/false), input_size_bucket (categoría de tamaño), user_feedback (útil/no útil - opcional), document_type, risk_level
  • Finalidad: Mejora de algoritmos, análisis de tendencias, desarrollo de nuevos servicios
  • Garantía: NO contiene datos personales identificables

B. Datos Permanentes (Solo Para Cumplimiento Legal y Mejora de Servicios)

Transacciones de pago (Stripe):

  • Período de conservación: 5 años
  • Base legal: Obligación fiscal del SAT (Artículo 30 del Código Fiscal de la Federación)
  • Datos almacenados: ID único de transacción, Monto de la transacción, Fecha y hora, Servicio adquirido, Últimos 4 dígitos del método de pago
  • Datos NO almacenados: Número completo de tarjeta, CVV o datos de seguridad, Contenido procesado por la IA, Archivos subidos por el usuario, Resultados generados

Comprobantes fiscales (CFDI):

  • Período de conservación: 5 años (requerimiento del SAT)
  • Contenido: Solo comprobantes fiscales emitidos oficialmente
  • Datos adicionales: NO se almacenan datos fiscales del usuario más allá del comprobante

Datos de Consulta Legal (Servicio de Intermediación):

  • Datos del usuario: Nombre, email, descripción de necesidad
  • Duración: Solo hasta establecer contacto exitoso con el despacho jurídico
  • Período máximo: 30 días para confirmar conexión
  • Eliminación: Automática una vez confirmado que el usuario y el abogado se contactaron
  • Excepción: Si no se logra el contacto, los datos se conservan hasta 30 días máximo

Logs de seguridad del sistema:

  • Período: Máximo 30 días
  • Contenido: Eventos de error del sistema, Intentos de acceso no autorizado, Operaciones críticas de seguridad
  • Datos: IP anonimizada, tipo de evento, timestamp
  • Eliminación: Rotación automática mensual

Dataset de Entrenamiento de IA (ai_training_dataset):

  • Duración: Indefinida (datos completamente anónimos)
  • Contenido: Hash SHA-256 de documentos, Fragmentos textuales de cláusulas (sin contexto identificable), Tipo de riesgo detectado, Feedback binario (útil/no útil, resolvió/no resolvió), Timestamp, Herramienta utilizada
  • Finalidad: Entrenamiento y mejora de modelos de IA legal
  • Base legal: Datos anónimos no sujetos a LFPDPPP (Art. 3, fracción V)
  • Garantías: NO contiene nombres, emails, ni información personal. Hash SHA-256 es irreversible (no permite reconstruir documento). Fragmentos son cláusulas genéricas sin contexto identificable. Imposible vincular datos con usuarios específicos.

Solicitudes de Abogados (lawyer_applications):

  • Duración: Indefinida (necesaria para gestión de red profesional)
  • Contenido: Nombre completo del abogado, Email y WhatsApp, País y estado, Cédula profesional (dato sensible), Especialidad, Datos opcionales (LinkedIn, experiencia, tipo de práctica), Estado de solicitud, Fechas de registro y activación, ID de referido (si aplica)
  • Finalidad: Gestión de red de abogados colaboradores
  • Base legal: Relación comercial/profesional con abogados
  • Garantías: Acceso restringido a administradores. Datos sensibles cifrados. Consentimiento específico para cédula profesional. Derecho de cancelación en cualquier momento. Al cancelar registro: Se eliminan datos del abogado pero se conserva registro anónimo de casos previamente asignados (sin vincular identidad del abogado)

16.2 Métodos de Eliminación Segura

  • Borrado criptográfico: Sobreescritura múltiple de datos
  • Destrucción de medios: Trituración física cuando aplique
  • Certificación: Comprobantes de eliminación disponibles bajo solicitud
  • Auditoría: Verificación regular de procesos de eliminación

17. CONSENTIMIENTO INFORMADO

17.1 Modalidades de Consentimiento:

Su consentimiento se obtiene mediante:

  • Marcado expreso de casillas de verificación
  • Carga activa de documentos o archivos
  • Envío de formularios con datos personales
  • Uso de la plataforma, el cual implica la aceptación de las finalidades primarias necesarias para su funcionamiento
  • Proporcionar feedback voluntario (implica consentimiento para uso en entrenamiento anónimo)

El envío voluntario de evaluaciones, comentarios o retroalimentación por parte del usuario constituye consentimiento para su uso en procesos de mejora continua del servicio, incluyendo entrenamiento y optimización de algoritmos, bajo esquemas de pseudonimización que impiden la identificación directa del titular.

17.2 Consentimiento Específico para Datos Sensibles:

Cuando sus datos puedan contener información sensible:

  • Se solicita consentimiento específico adicional
  • Advertencia clara sobre naturaleza sensible de la información
  • Medidas de protección adicionales implementadas
  • Posibilidad de retractarse antes del procesamiento

17.3 Revocación del Consentimiento:

  • Para finalidades secundarias: Efectiva inmediatamente
  • Para finalidades primarias: Implica terminación del servicio
  • Proceso: Envío de correo a arco@orientacionlegal.mx
  • Confirmación: Respuesta en máximo 5 días hábiles

18. DERECHOS DEL CONSUMIDOR

18.1 Protección bajo PROFECO:

Como consumidor de servicios digitales, tiene derecho a:

  • Información clara sobre precios y condiciones
  • Facturación cuando la solicite
  • Atención de quejas y reclamaciones
  • Medios de contacto accesibles para soporte

18.2 Resolución de Controversias:

  • Primera instancia: Servicio al cliente de la plataforma
  • Conciliación: PROFECO para disputas de consumo
  • Arbitraje: Opciones de mediación antes de litigio
  • Jurisdicción: Tribunales de Villa de Álvarez, Colima

19. CUMPLIMIENTO REGULATORIO ESPECÍFICO

19.1 Normativa de Protección de Datos:

  • LFPDPPP: Cumplimiento integral con la ley federal
  • Reglamento LFPDPPP: Aplicación de disposiciones reglamentarias
  • Lineamientos INAI: Seguimiento de criterios del instituto
  • Códigos de mejores prácticas: Implementación voluntaria

19.2 Otras Regulaciones Aplicables:

  • Ley Federal de Protección al Consumidor
  • Código de Comercio para transacciones electrónicas
  • Ley de Firma Electrónica Avanzada
  • Normativa fiscal para emisión de comprobantes

20. CONTACTO ESPECIALIZADO

20.1 Responsable de Protección de Datos:

Nombre: Departamento de Privacidad
Correo especializado: privacidad@orientacionlegal.mx
Correo para derechos ARCO: arco@orientacionlegal.mx
Teléfono directo: [por definir]
Horario: Lunes a viernes, 9:00 a 18:00 hrs (Tiempo del Centro)

20.2 Soporte General:

Email: soporte@orientacionlegal.mx
Teléfono: [por definir]
Chat en línea: Disponible en horarios laborales

21. AUTORIDADES DE CONTROL

21.1 Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)

El INAI es la autoridad competente para la protección de datos personales en México. Tiene facultades para recibir quejas y denuncias por presuntas violaciones a la LFPDPPP, así como para imponer sanciones a los responsables que incumplan con sus obligaciones.

Puede acudir al INAI cuando:

  • Considere que sus derechos de protección de datos han sido vulnerados
  • No reciba respuesta a su solicitud ARCO en los plazos establecidos
  • La respuesta recibida no sea satisfactoria
  • Quiera presentar una denuncia por uso indebido de sus datos

Contacto INAI:

  • Portal oficial: www.inai.org.mx
  • Teléfono gratuito: 800 835 4324
  • Sistema SISAI: Plataforma en línea para quejas
  • Correo: atencion@inai.org.mx
  • Domicilio: Av. Insurgentes Sur 3211, Col. Insurgentes Cuicuilco, Alcaldía Coyoacán, C.P. 04530, Ciudad de México

21.2 PROFECO

Para disputas de consumidor:

  • Portal: www.gob.mx/profeco
  • Teléfono: 55 5568 8722
  • Concilianet: Plataforma en línea para conciliación

22. DECLARACIONES FINALES

22.1 Veracidad de la Información: Declaramos que la información contenida en este Aviso es verídica, completa y actualizada, y nos comprometemos a mantenerla así.

22.2 Vigencia y Consulta:

  • Vigencia: A partir de 9 de enero de 2026 hasta nueva modificación
  • Consulta permanente: Disponible en www.orientacionlegal.mx/privacy
  • Versión vigente: Siempre la publicada en sitio web oficial

22.3 Idioma: Este Aviso está redactado en español. En caso de traducciones, la versión en español prevalece ante cualquier discrepancia.

23. CAMBIOS AL AVISO DE PRIVACIDAD

23.1 Modificaciones:

Nos reservamos el derecho de efectuar modificaciones o actualizaciones al presente Aviso de Privacidad para:

  • Cumplir con cambios legislativos o jurisprudenciales
  • Atender nuevos requerimientos de las autoridades competentes
  • Implementar nuevas funcionalidades o servicios
  • Mejorar nuestras prácticas de privacidad

23.2 Notificación de Cambios:

Las modificaciones serán comunicadas mediante:

  • Publicación en nuestro sitio web
  • Envío de correo electrónico (cuando tengamos su dirección)
  • Notificaciones en la plataforma

23.3 Vigencia de Cambios: Los cambios entrarán en vigor 30 días después de su publicación, salvo que las modificaciones sean más favorables al titular o sean requeridas por disposiciones legales.

CONSENTIMIENTO DIGITAL PARA FINALIDADES SECUNDARIAS

Este consentimiento se captura mediante la interfaz de la plataforma al momento de utilizar los servicios.

Finalidades Secundarias (Opcionales):

  • Envío de información sobre nuevos servicios legales
  • Mejora de algoritmos mediante datos anonimizados
  • Estudios estadísticos sobre uso de servicios jurídicos
  • Comunicaciones promocionales sobre actualizaciones

Su consentimiento se registra automáticamente con:

  • Fecha y hora de la decisión
  • Dirección IP del dispositivo
  • Preferencias seleccionadas
  • Versión del aviso aceptada

Para modificar sus preferencias: Envíe correo a arco@orientacionlegal.mx


Este Aviso ha sido elaborado conforme a la legislación mexicana vigente y mejores prácticas internacionales de protección de datos.

Consulta permanente en: www.orientacionlegal.mx/privacy