I. Identidad y domicilio del responsable
En cumplimiento de los artículos 14, 15, 16 y demás disposiciones aplicables de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y demás normativa vigente en los Estados Unidos Mexicanos, se pone a disposición de las personas titulares el presente Aviso de Privacidad Integral.
Sankalpa Inversiones, S.A.P.I. de C.V., inscrita en el Registro Federal de Contribuyentes bajo la clave SIN240924JVA, en lo sucesivo EL RESPONSABLE, es responsable del tratamiento, uso, almacenamiento, protección, transferencia y confidencialidad de los datos personales que recabe de clientes, consumidores, arrendatarios, prospectos, proveedores, empleados, candidatos, visitantes y terceros relacionados.
II. Definiciones
- Datos personales. Cualquier información concerniente a una persona identificada o identificable.
- Datos personales sensibles. Aquellos que se refieren a la esfera más íntima de su titular o cuya utilización indebida pueda dar origen a discriminación o a un riesgo grave.
- Persona titular. La persona física a quien corresponden los datos personales.
- Tratamiento. La obtención, uso, divulgación, almacenamiento, acceso, manejo, aprovechamiento, transferencia o disposición de datos personales.
- Transferencia. La comunicación de datos personales a una persona distinta de EL RESPONSABLE o de quien trate datos por cuenta de éste.
- Derechos ARCO. Derechos de acceso, rectificación, cancelación y oposición respecto del tratamiento de datos personales.
III. Centros y puntos de recolección de datos
EL RESPONSABLE podrá recabar datos personales en sus oficinas administrativas, centros de trabajo, establecimientos, inmuebles, puntos de venta, áreas operativas, plataformas digitales y medios electrónicos. Los domicilios específicos aplicables son:
- AUPA Centrito. Río Grijalva 114, Local 10, Plaza Kalias, Centrito Valle, San Pedro Garza García, N.L.
- Oficinas administrativas. Río de la Plata 103, Local 27, Del Valle, 66220, San Pedro Garza García, N.L.
IV. Medios digitales y canales oficiales
Los datos personales también podrán recabarse por medio de canales digitales autorizados, tales como:
- Sitio web oficial: aupatartas.com
- Instagram: @aupa.tartas
- WhatsApp Business, correo electrónico, formularios digitales y plataformas de comercio o atención autorizadas.
V. Datos personales que podrán recabarse
A. Datos de identificación
- Nombre completo
- Fecha de nacimiento
- Nacionalidad
- Firma autógrafa o electrónica
- RFC
- CURP
- Identificación oficial
- Fotografía
B. Datos de contacto
- Domicilio
- Código postal
- Número telefónico
- Correo electrónico
- Datos de entrega
- Contactos alternos
C. Datos fiscales
- Razón social
- Constancia de Situación Fiscal
- Régimen fiscal
- Uso de CFDI
- Domicilio fiscal
D. Datos financieros y patrimoniales, cuando resulte aplicable
- Métodos de pago
- Información de facturación
- Historial de operaciones o compras
- Últimos dígitos de tarjeta
- Información bancaria necesaria para pagos, devoluciones o relación contractual
E. Datos laborales y académicos
- Currículum vitae
- Solicitud de empleo
- Referencias laborales
- Escolaridad
- Experiencia profesional
- Documentación laboral, fiscal y de seguridad social
- Datos de beneficiarios y contactos de emergencia
F. Datos digitales y tecnológicos
- Dirección IP
- Cookies y tecnologías similares
- Historial de navegación dentro de los canales del responsable
- Geolocalización aproximada
- Sistema operativo
- Tipo de navegador
- Tiempo de navegación
- Dispositivo utilizado
G. Datos de videovigilancia y acceso
- Imagen personal
- Video
- Audio incidental
- Fecha y hora de acceso
- Registro de entradas y salidas
VI. Datos personales sensibles
Por regla general, EL RESPONSABLE no recabará datos personales sensibles. Cuando resulte estrictamente necesario para fines laborales, de seguridad, salud, accesibilidad, cumplimiento legal o atención de emergencias, podrá tratar datos de salud, discapacidad, biométricos u otros de naturaleza sensible, procurando limitar su uso al mínimo indispensable y solicitando el consentimiento expreso cuando corresponda.
VII. Formas de obtención de datos personales
Directamente de la persona titular
- Atención presencial en establecimientos, oficinas, inmuebles o centros de trabajo.
- Formularios físicos o digitales.
- Facturación, cotizaciones, reservaciones, pedidos, contratos y procesos laborales.
- Atención telefónica, correo electrónico y mensajería autorizada.
Indirectamente
- Plataformas digitales y redes sociales.
- Servicios de entrega, pago, facturación, administración o intermediación.
- Referencias comerciales o laborales.
- Fuentes de acceso público permitidas por la legislación.
VIII. Finalidades del tratamiento
Finalidades primarias y necesarias
- Procesar pedidos, ventas, reservaciones, cotizaciones, arrendamientos, servicios y demás operaciones relacionadas con el objeto de EL RESPONSABLE.
- Prestar atención al cliente y dar seguimiento a solicitudes, aclaraciones, quejas y devoluciones.
- Emitir facturación electrónica y cumplir obligaciones fiscales, contables, contractuales y administrativas.
- Gestionar entregas, pagos, cobranza, proveedores, contratistas y relaciones comerciales.
- Administrar inmuebles, establecimientos, centros de trabajo y operaciones internas.
- Realizar procesos de reclutamiento, contratación, administración laboral, nómina, seguridad social, capacitación y terminación de relaciones.
- Controlar accesos, preservar la seguridad de personas e instalaciones y prevenir incidentes, fraudes o conductas ilícitas.
- Atender requerimientos de autoridades competentes y ejercer o defender derechos en procedimientos administrativos o judiciales.
- Generar estadísticas internas, reportes operativos y controles de calidad indispensables para la prestación de servicios.
Finalidades secundarias
- Marketing y publicidad.
- Promociones, descuentos y programas de lealtad.
- Encuestas de satisfacción y estudios de mercado.
- Prospección comercial y campañas por correo electrónico, WhatsApp, SMS o redes sociales.
- Personalización de contenido y remarketing, cuando resulte aplicable.
La negativa al tratamiento para finalidades secundarias no será motivo para negar los productos, servicios o relaciones solicitadas. La persona titular podrá manifestar su negativa mediante el correo aupa.tartas@gmail.com o por los demás medios indicados en este aviso.
IX. Plataformas digitales y servicios de terceros
EL RESPONSABLE podrá apoyarse en proveedores de tecnología y servicios para el desarrollo de sus actividades, incluyendo plataformas de entrega, pago, facturación, mensajería, comercio electrónico, redes sociales, almacenamiento en nube, hosting, CRM, ERP, administración, contabilidad, nómina y soporte técnico. Dichos terceros deberán tratar la información conforme a las instrucciones de EL RESPONSABLE, las disposiciones aplicables y, cuando actúen por cuenta propia, sus respectivos avisos de privacidad.
X. Videovigilancia
Las instalaciones de EL RESPONSABLE podrán contar con sistemas de videovigilancia para seguridad patrimonial, protección de clientes, empleados y visitantes, monitoreo operativo, prevención de incidentes, control interno y accesos. Las imágenes y grabaciones podrán conservarse durante el tiempo necesario y utilizarse como evidencia ante autoridades competentes cuando sea legalmente procedente.
XI. Cookies y tecnologías de rastreo
En sus plataformas digitales, EL RESPONSABLE podrá utilizar cookies, web beacons y tecnologías similares para mejorar la experiencia de navegación, mantener sesiones, generar estadísticas, medir el funcionamiento de los canales y, cuando exista consentimiento o base legal, personalizar contenido y publicidad. La información podrá incluir dirección IP, navegador, sistema operativo, páginas visitadas, tiempo de navegación, dispositivo y ubicación aproximada. La persona usuaria podrá deshabilitar estas tecnologías desde la configuración de su navegador, salvo aquellas indispensables para el funcionamiento del servicio.
XII. Transferencias de datos personales
EL RESPONSABLE podrá realizar transferencias de datos personales, sin requerir consentimiento cuando la ley lo permita, a las siguientes categorías de destinatarios:
- Autoridades administrativas, fiscales, laborales, judiciales o de seguridad social.
- Instituciones bancarias, aseguradoras y proveedores de medios de pago.
- Despachos contables, jurídicos, laborales y de auditoría.
- Empresas de mensajería, entrega, tecnología, software, nube y soporte.
- Empresas controladoras, subsidiarias, afiliadas o relacionadas, cuando sea necesario para las finalidades informadas.
- Terceros necesarios para cumplir contratos, prestar servicios o proteger derechos de EL RESPONSABLE o de la persona titular.
Cuando una transferencia requiera consentimiento, éste será solicitado previamente. EL RESPONSABLE no venderá ni comercializará datos personales.
XIII. Derechos ARCO
La persona titular podrá ejercer sus derechos de acceso, rectificación, cancelación y oposición mediante solicitud enviada al correo aupa.tartas@gmail.com o presentada en Río Grijalva 114, Local 10, Plaza Kalias, Centrito Valle, San Pedro Garza García, N.L.
La solicitud deberá contener, al menos:
- Nombre completo y medio para comunicar la respuesta.
- Documentos que acrediten la identidad o representación.
- Descripción clara de los datos respecto de los cuales se pretende ejercer algún derecho.
- Descripción del derecho que se desea ejercer y cualquier elemento que facilite la localización de la información.
EL RESPONSABLE comunicará su determinación dentro del plazo legal aplicable, que podrá ser de hasta veinte días, y, si resulta procedente, hará efectivo el derecho dentro de los quince días siguientes, salvo ampliación justificada conforme a la legislación.
XIV. Revocación del consentimiento
La persona titular podrá revocar el consentimiento otorgado para el tratamiento de sus datos personales mediante solicitud presentada por los medios señalados en este aviso. La revocación no tendrá efectos retroactivos y podrá no resultar procedente cuando el tratamiento sea necesario para cumplir una obligación legal o contractual.
XV. Limitación del uso o divulgación
La persona titular podrá solicitar la limitación del uso o divulgación de sus datos personales mediante los canales de contacto indicados. Para comunicaciones publicitarias, también podrá utilizar los mecanismos de exclusión que EL RESPONSABLE habilite y, cuando corresponda, los registros públicos aplicables en materia de publicidad.
XVI. Medidas de seguridad
EL RESPONSABLE implementará medidas administrativas, físicas y técnicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso o divulgación no autorizados. Dichas medidas podrán incluir políticas internas, capacitación, control documental, accesos restringidos, contraseñas, respaldos, cifrado, sistemas de seguridad y protección de archivos físicos.
XVII. Conservación y supresión
Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades informadas, las obligaciones legales y los plazos de prescripción aplicables. Una vez cumplidos, los datos serán bloqueados y posteriormente suprimidos o anonimizados, salvo que exista una obligación de conservación.
XVIII. Datos de personas menores de edad
EL RESPONSABLE no recabará intencionalmente datos personales de personas menores de edad sin la autorización de quien ejerza la patria potestad o tutela, salvo los casos permitidos por la ley. Si se detecta información obtenida sin autorización, se tomarán las medidas razonables para su eliminación o regularización.
XIX. Modificaciones al aviso de privacidad
EL RESPONSABLE podrá modificar o actualizar este aviso por reformas legales, cambios operativos, nuevos servicios, inmuebles, establecimientos, plataformas o finalidades. Las modificaciones serán comunicadas mediante este sitio web, aupatartas.com, y en el establecimiento.
XX. Protección de derechos y quejas
Si la persona titular considera que su derecho a la protección de datos personales ha sido vulnerado, podrá acudir ante la Secretaría Anticorrupción y Buen Gobierno o la autoridad que resulte competente conforme a la legislación vigente, y presentar la solicitud o procedimiento de protección de datos correspondiente.
Este aviso corresponde a la versión publicada en línea. La versión impresa incluye además el apartado de manifestación de consentimiento y firma de la persona titular.