Versión 1 · Actualizado 24/06/2026

AVISO DE PRIVACIDAD INTEGRAL — FiscalCloud PRO

BORRADOR para revisión legal. Reemplaza los campos entre [CORCHETES]. Fundado en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad. Última actualización: [FECHA].

1. Identidad y domicilio del Responsable

[RAZÓN SOCIAL COMPLETA] (en adelante, "FiscalCloud", "nosotros" o "el Responsable"), con RFC [RFC] y domicilio en [CALLE, NÚMERO, COLONIA, CP, MUNICIPIO, ESTADO, MÉXICO], es responsable del tratamiento de sus datos personales conforme al presente Aviso de Privacidad.

Correo para asuntos de privacidad y ejercicio de derechos ARCO: [[email protected]].

2. Doble carácter del tratamiento (importante)

FiscalCloud es una plataforma de facturación electrónica (CFDI 4.0). Por la naturaleza del servicio, tratamos datos en dos calidades distintas:

3. Datos personales que recabamos

Recabamos datos de forma directa (cuando usted los proporciona o los captura en la plataforma) y de forma automática (al usar el servicio).

a) Datos de la cuenta (tratados como Responsable):

b) Datos fiscales y de terceros que usted carga (tratados como Encargado):

c) Datos recabados automáticamente:

d) Datos financieros (pagos):

4. Datos sensibles / de manejo cuidadoso

Algunos datos requieren protección reforzada y consentimiento expreso cuando la ley lo exige: CSD (llave privada y contraseña), datos laborales y de seguridad social (salario, NSS, CLABE), CURP y datos financieros. Tratamos estos datos con cifrado en reposo, controles de acceso por organización (aislamiento multi-tenant) y bajo el principio de minimización: sólo para las finalidades fiscales descritas. No tratamos datos de salud, origen étnico, creencias, preferencias sexuales ni opiniones políticas.

5. Finalidades del tratamiento

Primarias (necesarias para el servicio):

  1. Crear y administrar su cuenta y autenticarlo.
  2. Generar, sellar y timbrar comprobantes fiscales (CFDI) ante el SAT a través de un Proveedor Autorizado de Certificación (PAC) habilitado por el SAT, y conservar y poner a su disposición dichos comprobantes.
  3. Procesar pagos, controlar saldos de timbres y emitir su comprobante de compra.
  4. Enviar comunicaciones operativas (confirmaciones, avisos del servicio, recibos por correo o mensajería) y notificaciones del sistema.
  5. Dar soporte técnico, garantizar la seguridad, prevenir fraude y cumplir obligaciones legales.

Secundarias (no necesarias; puede oponerse sin afectar el servicio): 6. Enviarle información sobre mejoras, novedades y promociones del servicio. 7. Realizar estadísticas y encuestas de calidad de forma agregada.

Si no desea que sus datos se traten para las finalidades secundarias, puede manifestarlo desde ahora enviando un correo a [[email protected]]; su negativa no será motivo para negarle el servicio.

6. Transferencias y remisiones a terceros (encargados)

Para operar, compartimos datos con proveedores que actúan como encargados (procesan por cuenta nuestra) o como terceros necesarios por obligación legal. No vendemos ni comercializamos sus datos. Categorías:

Tercero / categoría Finalidad Datos involucrados
Proveedor Autorizado de Certificación (PAC) habilitado por el SAT Timbrado de CFDI XML del comprobante y sellado con su CSD
Servicio de Administración Tributaria (SAT) Timbrado, cancelación y, en su caso, descarga de comprobantes Datos fiscales del CFDI
Pasarela de pago Cobro de suscripción/timbres Datos de pago (tokenizados por la pasarela)
Proveedor de correo transaccional Envío de comprobantes y avisos Correo del destinatario, archivos del comprobante
Proveedor de mensajería (WhatsApp/SMS) Avisos e invitaciones (si lo habilita) Teléfono y contenido del mensaje
Proveedor de notificaciones push Avisos en la app Identificador de dispositivo
Proveedor de almacenamiento en la nube Guardar logotipos y archivos de comprobantes Logotipo y PDFs/XML
Proveedor de infraestructura/seguridad (CDN/WAF) Disponibilidad y protección Datos técnicos de la conexión
Banco de México (Banxico) Tipo de cambio No se envían datos personales
Autoridades competentes Cumplimiento legal o requerimiento fundado Lo estrictamente requerido

Por seguridad y por las reglas del servicio de timbrado, no revelamos la identidad comercial del PAC que procesa cada operación; ello no altera sus derechos sobre sus datos. Estas transferencias/remisiones se realizan al amparo de los artículos 36 y 37 de la LFPDPPP y mediante acuerdos que obligan a los encargados a la confidencialidad y a las medidas de seguridad aplicables.

7. Conservación de los datos

Conservamos los datos de la cuenta mientras la relación esté vigente. Por disposición fiscal (Código Fiscal de la Federación), los comprobantes y la información fiscal deben conservarse por al menos 5 años; podremos conservarlos por el plazo legal aplicable aun después de la cancelación de la cuenta. Concluido el plazo y las finalidades, los datos se bloquean y posteriormente se suprimen o anonimizan conforme a la ley.

8. Derechos ARCO y revocación del consentimiento

Usted puede ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar su consentimiento o limitar el uso/divulgación de sus datos, enviando una solicitud a [[email protected]] que incluya: (i) nombre y medio para notificarle; (ii) documento que acredite su identidad (o representación); (iii) descripción clara de los datos y del derecho que desea ejercer. Responderemos en un plazo máximo de 20 días hábiles y, de proceder, lo haremos efectivo dentro de los 15 días hábiles siguientes, conforme a los artículos 28 a 35 de la LFPDPPP.

Nota: respecto de datos que usted cargó sobre terceros (donde usted es el Responsable), las solicitudes ARCO de esos terceros debe atenderlas usted; le daremos las herramientas para rectificar o suprimir esa información.

9. Medidas de seguridad

Aplicamos medidas administrativas, técnicas y físicas razonables: cifrado en reposo de credenciales y del CSD, cifrado en tránsito (TLS/HTTPS), control de acceso y aislamiento por organización, segundo factor de autenticación opcional, y registros de auditoría. Ningún sistema es 100% infalible; en caso de una vulneración de seguridad que afecte significativamente sus derechos, se lo notificaremos conforme a la normativa aplicable.

10. Uso de tecnologías de rastreo

Empleamos cookies y tecnologías estrictamente necesarias para la sesión, la seguridad y el funcionamiento. No usamos rastreo publicitario de terceros.

11. Cambios al Aviso de Privacidad

Podremos actualizar este Aviso por cambios legales o del servicio. La versión vigente estará siempre disponible en [https://tudominio.mx/privacidad] con su fecha de actualización; los cambios sustanciales se le comunicarán por los medios de contacto registrados.

12. Autoridad

Si considera que su derecho a la protección de datos ha sido vulnerado, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) — www.inai.org.mx.


Fecha de última actualización: [FECHA] · Versión: 1.0 (borrador)