Documento legal

Aviso de Privacidad Integral

Versión 2026-06-24 · En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

1. Identidad y Domicilio del Responsable

NerdTools (en adelante, "el Responsable"), con domicilio en territorio mexicano y sitio web https://nerdtools.com.mx/, es responsable del tratamiento de los datos personales que recaba de los Usuarios de su plataforma SaaS NerdTools CORE.

Cualquier comunicación relativa a este Aviso puede enviarse a través del módulo de Soporte dentro del Servicio o al correo de contacto publicado en el sitio.

2. Datos Personales que Recabamos

Para los fines descritos a continuación, recabamos las siguientes categorías de datos personales:

  • De identificación: nombre completo, fecha de nacimiento, RFC, CURP, clave de elector.
  • De contacto: correo electrónico, teléfono, domicilio.
  • De facturación: razón social, RFC, datos para CFDI, método de pago (procesado por la Pasarela; nunca almacenamos el PAN o CVV de la tarjeta).
  • De uso: dirección IP, navegador, dispositivo, fechas de acceso, acciones realizadas dentro del Servicio (logs).
  • De los clientes de tu empresa (si los cargas al Servicio para tu propia operación): los Datos del Cliente que tú cargues son procesados por nosotros solo en tu nombre y bajo tu instrucción.
  • Documentos de identidad y biométricos (KYC): cuando solicitas activar la venta real, recabamos imágenes de tu Credencial para Votar (INE) por ambos lados, una fotografía tipo selfie sosteniendo tu INE para comparación facial, y para personas morales el Acta Constitutiva y, opcionalmente, la Constancia de Situación Fiscal del SAT. Estos datos son considerados sensibles conforme al Art. 3 fracción VI de la LFPDPPP y requieren consentimiento expreso (que otorgas mediante un checkbox específico al subir tu KYC).

Tratamiento de datos biométricos: los archivos de KYC se almacenan en servidores en territorio mexicano (Hostinger), bajo control de acceso restringido. Solo el personal autorizado de revisión puede verlos, y cada acceso queda registrado en una bitácora con fecha, hora, identificador del revisor e IP. No se utilizan para finalidades distintas a la verificación de identidad. No se transfieren a terceros salvo requerimiento de autoridad competente debidamente fundado y motivado.

Otros datos sensibles: no recabamos información sobre origen racial, opiniones políticas, salud, vida sexual o creencias religiosas de manera deliberada. Si tú decides cargarlos como parte de tu operación, eres responsable de las autorizaciones correspondientes con sus titulares.

3. Finalidades del Tratamiento

3.1 Finalidades primarias (necesarias para el Servicio)

  • Crear, autenticar y gestionar tu Cuenta y la de tus Usuarios.
  • Procesar pagos y emitir comprobantes fiscales digitales.
  • Prestar el Servicio contratado (módulos, integraciones, almacenamiento).
  • Verificar tu identidad y la representación legal de tu empresa antes de habilitar la venta real (módulo KYC), conforme a las mejores prácticas de prevención de fraude y lavado de dinero.
  • Atender solicitudes de soporte técnico y reclamaciones.
  • Cumplir obligaciones fiscales, contables y regulatorias aplicables.
  • Detectar y prevenir fraude, abuso o uso no autorizado.
  • Mantener registros de auditoría y trazabilidad legal.

3.2 Finalidades secundarias (opcionales)

Las siguientes finalidades NO son necesarias para el Servicio; puedes oponerte a ellas en cualquier momento (ver sección 6) sin que ello impacte tu acceso:

  • Enviarte comunicaciones sobre nuevas funcionalidades, promociones, cambios de plan, novedades del Servicio.
  • Realizar encuestas de satisfacción y estudios estadísticos agregados (anonimizados).
  • Generar perfiles de uso para mejorar el producto.

4. Transferencias de Datos

Tus datos pueden ser transferidos a los siguientes terceros, exclusivamente para las finalidades indicadas:

  • Pasarelas de pago (Conekta, Stripe u otras): para procesar cobros recurrentes. Estas empresas aplican sus propios términos y políticas de privacidad.
  • Proveedores de hosting e infraestructura (Hostinger): para almacenar y procesar los datos en sus servidores, bajo contratos con cláusulas de protección de datos.
  • Servicios de comunicación (correo, WhatsApp Business API): cuando habilites esas integraciones.
  • Autoridades competentes: cuando exista mandamiento judicial o requerimiento de autoridad competente debidamente fundado y motivado.

No vendemos, alquilamos ni cedemos tus datos a terceros para fines de marketing o publicidad. Cualquier transferencia adicional requiere tu consentimiento expreso.

5. Medios para Ejercer Derechos ARCO

Como titular de tus datos personales, tienes derecho a:

  • Acceder a tus datos para conocer cuáles tenemos.
  • Rectificarlos si están incorrectos o desactualizados.
  • Cancelarlos cuando consideres que no se requieren para alguna finalidad legítima.
  • Oponerte al tratamiento para finalidades específicas.

Para ejercer cualquiera de estos derechos, envía una solicitud por el módulo de Soporte dentro del Servicio o al correo de contacto, incluyendo:

  • Tu nombre completo y correo electrónico registrado.
  • Copia simple de tu identificación oficial.
  • Descripción clara y precisa de los datos y el derecho que ejerces.
  • Cualquier documento que facilite la atención.

Te responderemos en un plazo no mayor a 20 días hábiles contados a partir de la recepción de la solicitud.

6. Limitación del Uso o Divulgación

Puedes limitar el uso de tus datos personales o revocar tu consentimiento en cualquier momento. Para ello, envía la solicitud por los mismos medios indicados en la sección 5. La revocación no tiene efectos retroactivos.

7. Uso de Cookies y Tecnologías Similares

Utilizamos cookies de sesión para autenticarte y recordar tus preferencias dentro del Servicio. No usamos cookies de terceros para publicidad ni para tracking entre sitios. Puedes deshabilitar las cookies desde tu navegador, pero algunas funciones del Servicio podrían dejar de operar correctamente.

8. Medidas de Seguridad

Implementamos medidas técnicas, físicas y administrativas razonables para proteger tus datos, incluyendo:

  • Cifrado en tránsito (HTTPS/TLS) y de credenciales en reposo (Argon2id para contraseñas).
  • Tokens de sesión hasheados, rotación de tokens CSRF, rate-limiting anti brute-force.
  • Control de acceso por rol y aislamiento por inquilino (multi-tenant).
  • Logs de eventos críticos para detección de incidentes.
  • Copias de seguridad periódicas en infraestructura del proveedor de hosting.

Ninguna medida de seguridad es infalible. En caso de detectar un incidente que afecte tus datos, te notificaremos a la brevedad y conforme a las disposiciones legales aplicables.

9. Periodo de Conservación

Conservamos tus datos por el tiempo necesario para cumplir las finalidades indicadas y, posteriormente, los plazos que ordenen las leyes fiscal, mercantil y de protección al consumidor (típicamente 5 años desde la última operación).

Tras dichos plazos, los datos serán eliminados o anonimizados de manera segura.

10. Datos de Menores de Edad

El Servicio está dirigido a personas mayores de edad (18 años cumplidos) representantes legales de empresas o profesionales independientes. No recabamos a sabiendas datos personales de menores de edad. Si detectamos que un menor ha proporcionado datos, los eliminaremos al confirmar la situación.

11. Cambios al Aviso de Privacidad

Este Aviso puede actualizarse en cualquier momento. Los cambios sustantivos se notificarán dentro del Servicio o por correo electrónico con al menos 15 días naturales de anticipación. La versión vigente siempre está disponible en ?page=privacy.

Para ejercer derechos ARCO o reportar incidentes, contáctanos por el módulo de Soporte.

Ver también: Términos y Condiciones