← Inicio

Aviso de Privacidad Integral

Identidad y domicilio del responsable

Arskode (en lo sucesivo el «Responsable»), operando comercialmente bajo el software y subdominio de KanoSync (kanosync.arskode.com), con domicilio para oír y recibir notificaciones en Vistas del Sabino 855, Vistas del Río, Juárez, Nuevo León, México, es el responsable del uso, tratamiento y protección de sus datos personales, en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).

1. Datos personales que se recaban

Para cumplir con las finalidades descritas en el presente Aviso, recabaremos las siguientes categorías de datos:

Datos de identificación y contacto: Nombre completo, dirección de correo electrónico, contraseña de acceso cifrada.

Datos fiscales: Registro Federal de Contribuyentes (RFC) de 12 o 13 caracteres, régimen fiscal aplicable.

Datos patrimoniales e informativos (documentos): Archivos XML y representaciones impresas (PDF) de facturas emitidas, facturas recibidas y constancias de retenciones emitidas por plataformas tecnológicas (Uber, DiDi, Rappi, etc.), así como acuses de declaraciones y comprobantes de pago emitidos por el SAT.

Datos personales sensibles (credenciales de acceso autorizado): Archivos de la Firma Electrónica Avanzada (.cer, .key) y su respectiva contraseña de acceso al portal del SAT.

Nota sobre datos financieros: Sus datos de tarjeta de pago son recabados y procesados directamente por nuestro proveedor externo (Stripe) bajo sus propios estándares de seguridad (PCI-DSS); el Responsable no almacena dicha información en sus servidores.

2. Finalidades del tratamiento

Los datos personales que recopilamos serán utilizados para las siguientes finalidades primarias y necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica del Servicio:

3. Blindaje, almacenamiento y seguridad de la e.FIEL y XML

El Responsable reconoce que la e.FIEL equivale legalmente a la firma autógrafa de una persona física. Por ello, implementamos las siguientes medidas de seguridad reforzadas:

Cifrado asimétrico y en reposo: Las contraseñas y llaves criptográficas son cifradas antes de almacenarse en nuestra base de datos (alojada en Supabase/PostgreSQL) mediante algoritmos avanzados. Ningún desarrollador, administrador de sistemas o tercero puede visualizar las credenciales en texto plano.

Aislamiento de entorno: El procesamiento de descarga masiva se ejecuta en servidores dedicados bajo protocolos seguros (HTTPS/TLS) directamente orientados a los endpoints SOAP del SAT.

Derecho de destrucción: En el momento en que el Usuario decide dar de baja o eliminar su e.FIEL de la sección de perfil de la app, el sistema ejecuta un borrado físico e inmediato de los archivos criptográficos en la base de datos, imposibilitando cualquier conexión futura.

4. Transferencia de datos

El Responsable se compromete a no transferir, vender ni compartir sus datos personales con terceros ajenos a la organización, con excepción de:

5. Derechos ARCO y revocación del consentimiento

Usted tiene derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso); solicitar la corrección de su información en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); que la eliminemos de nuestros registros o bases de datos cuando considere que la misma no está siendo utilizada adecuadamente (Cancelación); así como a oponerse al uso de sus datos personales para fines específicos (Oposición). Estos se conocen como Derechos ARCO.

Para el ejercicio de cualquiera de los derechos ARCO, así como para revocar el consentimiento otorgado, usted deberá enviar una solicitud por escrito dirigida al Departamento de Privacidad al correo electrónico oficial: privacidad@arskode.com. Su solicitud deberá contener: nombre del titular, documentos que acrediten su identidad, descripción clara de los datos respecto de los cuales busca ejercer el derecho y cualquier elemento que facilite la localización de los datos. Se le dará respuesta en un plazo máximo de 20 días hábiles.

6. Modificaciones al aviso de privacidad

El presente Aviso de Privacidad puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevos requerimientos legales, de nuestras propias necesidades por las funcionalidades del software o de nuestras prácticas de privacidad. Toda modificación estará disponible para su consulta a través de la interfaz de usuario de nuestra aplicación web o mediante avisos visibles en el subdominio de la Plataforma.