Última actualización: 15 de junio de 2026
Aviso de Privacidad Integral
Identidad y domicilio del responsable
Arskode (en lo sucesivo el «Responsable»), operando comercialmente bajo el software y subdominio de KanoSync (kanosync.arskode.com), con domicilio para oír y recibir notificaciones en Vistas del Sabino 855, Vistas del Río, Juárez, Nuevo León, México, es el responsable del uso, tratamiento y protección de sus datos personales, en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
1. Datos personales que se recaban
Para cumplir con las finalidades descritas en el presente Aviso, recabaremos las siguientes categorías de datos:
Datos de identificación y contacto: Nombre completo, dirección de correo electrónico, contraseña de acceso cifrada.
Datos fiscales: Registro Federal de Contribuyentes (RFC) de 12 o 13 caracteres, régimen fiscal aplicable.
Datos patrimoniales e informativos (documentos): Archivos XML y representaciones impresas (PDF) de facturas emitidas, facturas recibidas y constancias de retenciones emitidas por plataformas tecnológicas (Uber, DiDi, Rappi, etc.), así como acuses de declaraciones y comprobantes de pago emitidos por el SAT.
Datos personales sensibles (credenciales de acceso autorizado): Archivos de la Firma Electrónica Avanzada (.cer, .key) y su respectiva contraseña de acceso al portal del SAT.
Nota sobre datos financieros: Sus datos de tarjeta de pago son recabados y procesados directamente por nuestro proveedor externo (Stripe) bajo sus propios estándares de seguridad (PCI-DSS); el Responsable no almacena dicha información en sus servidores.
2. Finalidades del tratamiento
Los datos personales que recopilamos serán utilizados para las siguientes finalidades primarias y necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica del Servicio:
- Crear, gestionar y autenticar la cuenta de acceso del Usuario en la Plataforma.
- Procesar de forma automatizada los archivos XML (CFDI) para la consolidación de ingresos, gastos deducibles vigentes, retenciones y el cálculo simulado de impuestos (ISR e IVA).
- Conectarse de forma automática, periódica y asíncrona mediante el uso de la e.FIEL al Web Service de Descarga Masiva del SAT para la obtención de los CFDI del periodo (finalidad aplicable solo si el Usuario activa de manera voluntaria dicha función).
- Generar y desplegar en la interfaz reportes consolidados y el semáforo de cumplimiento fiscal.
- Permitir auditorías de control de calidad (QA) y validación de código matemático por parte de nuestro personal contable interno técnico bajo estricto secreto profesional.
- Procesar las solicitudes de cobro, suscripción y facturación del servicio a través de Stripe.
3. Blindaje, almacenamiento y seguridad de la e.FIEL y XML
El Responsable reconoce que la e.FIEL equivale legalmente a la firma autógrafa de una persona física. Por ello, implementamos las siguientes medidas de seguridad reforzadas:
Cifrado asimétrico y en reposo: Las contraseñas y llaves criptográficas son cifradas antes de almacenarse en nuestra base de datos (alojada en Supabase/PostgreSQL) mediante algoritmos avanzados. Ningún desarrollador, administrador de sistemas o tercero puede visualizar las credenciales en texto plano.
Aislamiento de entorno: El procesamiento de descarga masiva se ejecuta en servidores dedicados bajo protocolos seguros (HTTPS/TLS) directamente orientados a los endpoints SOAP del SAT.
Derecho de destrucción: En el momento en que el Usuario decide dar de baja o eliminar su e.FIEL de la sección de perfil de la app, el sistema ejecuta un borrado físico e inmediato de los archivos criptográficos en la base de datos, imposibilitando cualquier conexión futura.
4. Transferencia de datos
El Responsable se compromete a no transferir, vender ni compartir sus datos personales con terceros ajenos a la organización, con excepción de:
- El proveedor de pasarela de pagos (Stripe) para la gestión técnica de cobros recurrentes.
- Proveedores de infraestructura en la nube y bases de datos que actúen como encargados del tratamiento (v.g., Supabase, servidores OVH) bajo estrictas cláusulas de confidencialidad.
- Los supuestos previstos en el artículo 37 de la LFPDPPP (cumplimiento de obligaciones legales ante autoridades judiciales o fiscales).
5. Derechos ARCO y revocación del consentimiento
Usted tiene derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso); solicitar la corrección de su información en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); que la eliminemos de nuestros registros o bases de datos cuando considere que la misma no está siendo utilizada adecuadamente (Cancelación); así como a oponerse al uso de sus datos personales para fines específicos (Oposición). Estos se conocen como Derechos ARCO.
Para el ejercicio de cualquiera de los derechos ARCO, así como para revocar el consentimiento otorgado, usted deberá enviar una solicitud por escrito dirigida al Departamento de Privacidad al correo electrónico oficial: privacidad@arskode.com. Su solicitud deberá contener: nombre del titular, documentos que acrediten su identidad, descripción clara de los datos respecto de los cuales busca ejercer el derecho y cualquier elemento que facilite la localización de los datos. Se le dará respuesta en un plazo máximo de 20 días hábiles.
6. Modificaciones al aviso de privacidad
El presente Aviso de Privacidad puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevos requerimientos legales, de nuestras propias necesidades por las funcionalidades del software o de nuestras prácticas de privacidad. Toda modificación estará disponible para su consulta a través de la interfaz de usuario de nuestra aplicación web o mediante avisos visibles en el subdominio de la Plataforma.