AVISO DE PRIVACIDAD INTEGRAL

Plataforma "Acency"
Elaborada conforme a la LFPDPPP vigente (DOF 20-03-2025)
Versión v1.1 · Última actualización: 18 de agosto de 2026

Índice

  1. Identidad y domicilio del responsable
  2. Definiciones
  3. Datos personales que recabamos
  4. Datos personales sensibles
  5. Datos biométricos y de verificación de identidad
  6. Información que usted proporciona voluntariamente
  7. Información recopilada de forma automática
  8. Dirección IP
  9. Cookies y web beacons
  10. Tecnologías similares
  11. SDK (kits de desarrollo de software)
  12. Identificadores del dispositivo y analítica
  13. Geolocalización
  14. Cámara
  15. Micrófono
  16. Fotografías
  17. Archivos y almacenamiento
  18. Contactos
  19. Registro y autenticación
  20. Inicio de sesión con terceros
  21. Finalidades primarias (necesarias)
  22. Finalidades secundarias (voluntarias)
  23. Decisiones automatizadas y elaboración de perfiles
  24. Base legal aplicable
  25. Consentimiento
  26. Transferencias nacionales
  27. Reporte a sociedades de información crediticia
  28. Transferencias internacionales
  29. Proveedores y encargados (terceros)
  30. Infraestructura en la nube
  31. Servicios de inteligencia artificial
  32. Pasarelas de pago
  33. Analítica y métricas
  34. Notificaciones push
  35. Contenido generado por las personas usuarias y moderación
  36. Conservación de los datos
  37. Eliminación de los datos
  38. Solicitud de eliminación de cuenta
  39. Derechos ARCO
  40. Procedimiento para ejercer los derechos ARCO
  41. Revocación del consentimiento
  42. Limitación del uso y divulgación de los datos
  43. Seguridad de la información
  44. Cifrado
  45. Medidas técnicas
  46. Medidas administrativas
  47. Vulneraciones de seguridad
  48. Personas menores de edad
  49. Limitación de responsabilidad sobre el tratamiento
  50. Cambios al presente aviso de privacidad
  51. Legislación aplicable
  52. Jurisdicción y autoridad competente
  53. Medios de contacto
  54. Fecha de entrada en vigor

1. Identidad y domicilio del responsable

En cumplimiento de los artículos 14 y 15, fracción I, de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, la "Ley" o "LFPDPPP"), se informa que el responsable del tratamiento de los datos personales recabados a través de la aplicación móvil Acency (en adelante, la "Aplicación", la "Plataforma" o "Acency") es:

2. Definiciones

Para efectos del presente aviso, además de las definiciones del artículo 2 de la Ley, se entenderá por:

3. Datos personales que recabamos

Recabamos los datos que se enuncian a continuación. Su recolección concreta depende de si la persona actúa como Cliente o como Especialista y del tipo de servicio que solicita o presta.

a) Datos de identificación y verificación

b) Datos de contacto

c) Datos de ubicación

d) Datos financieros y patrimoniales

e) Datos fiscales (función de facturación)

f) Contenido aportado por la persona usuaria

g) Datos de uso y operación del servicio

4. Datos personales sensibles

De manera particular, se hace de su conocimiento que la Plataforma puede tratar DATOS PERSONALES SENSIBLES.

De acuerdo con los formularios de la Aplicación, en ciertas categorías de servicio se solicitan datos relativos al estado de salud, que la Ley considera sensibles (artículo 2, fracción VI):

Nota de vigencia: la categoría Familia (servicios de Niñera y Cuidado de adultos mayores) se encuentra desactivada en producción. En consecuencia, los datos de salud descritos para esas dos categorías no se recaban ni se tratan como tratamiento vigente; su descripción se conserva únicamente para el supuesto de que dicha categoría se habilite en el futuro, en cuyo caso se actualizará el presente aviso y se recabará el consentimiento correspondiente. A la fecha, el único tratamiento de datos de salud activo corresponde a la categoría de Belleza.

En muchos casos, estos datos pueden corresponder a una persona distinta de la persona usuaria (por ejemplo, el menor o el adulto mayor que será cuidado, o la persona para quien se solicita el servicio de belleza). En tales supuestos, la persona usuaria que los proporciona manifiesta y garantiza contar con la facultad o el consentimiento necesario del titular o de quien ejerza la patria potestad, tutela o representación legal para comunicarlos a Acency con la finalidad de contratar y prestar el servicio, y se obliga a informar a dichos terceros sobre el presente aviso.

Compromiso previo a la reactivación. Acency se obliga a no iniciar el tratamiento de los datos de salud de las categorías hoy desactivadas sin haber, previamente: (i) actualizado y publicado este Aviso con el detalle del tratamiento; y (ii) incorporado en la Aplicación un acto de consentimiento expreso, separado e independiente de la aceptación general de los términos, específico para esos datos y para el supuesto en que correspondan a una persona distinta de quien usa la Aplicación. La mera aceptación de este Aviso no habilita ese tratamiento.

Conforme al artículo 8 de la Ley, el tratamiento de datos personales sensibles requiere el consentimiento expreso y por escrito de su titular. Dicho consentimiento se recaba mediante mecanismos de autenticación dispuestos en la Aplicación, incluyendo la aceptación expresa de los presentes términos y la cumplimentación voluntaria de los campos de salud al momento de crear la solicitud. Acency tratará estos datos únicamente para las finalidades necesarias del servicio (Sección 21), los compartirá exclusivamente con el Especialista asignado, limitará su tratamiento al mínimo indispensable y no creará bases de datos de datos sensibles sin una finalidad legítima, concreta y acorde con sus actividades. Estos datos se conservan asociados a la solicitud y se eliminan junto con ella conforme a los plazos de la Sección 36.

5. Datos biométricos y de verificación de identidad

Para el alta de Especialistas y para que cualquier Cliente pueda solicitar o cotizar servicios, la Aplicación requiere un proceso de verificación de identidad que implica el tratamiento de imágenes del rostro y de documentos oficiales. La verificación de identidad del Cliente es universal: aplica a todas las categorías de servicio, y sin ella no es posible crear solicitudes ni cotizaciones. Esta verificación de identidad no debe confundirse con el tratamiento de datos de salud, que sigue siendo exclusivo de la categoría de Belleza (ver Sección 4). El proceso comprende:

Estas imágenes se utilizan exclusivamente para verificar la identidad y la mayoría de edad de la persona usuaria, prevenir fraudes y suplantación, y son revisadas por personal administrativo de Acency. La Plataforma no genera plantillas ni vectores biométricos automatizados a partir de estas imágenes; el cotejo es realizado por el equipo de administración. No obstante, dado que se trata de imágenes faciales y de documentos de identificación, Acency las considera información de especial protección y las trata con las siguientes garantías:

Revisión y válvula de seguridad: la verificación es revisada por personal administrativo de Acency. Como red de seguridad para que ninguna solicitud quede bloqueada de forma indefinida, si una verificación permanece más de 72 horas en estado pendiente sin que un administrador la haya revisado, el sistema la aprueba automáticamente. Esta aprobación automática no sustituye ni modifica una revisión humana ya realizada: solo opera sobre las verificaciones que continúan pendientes.

El consentimiento para este tratamiento es expreso y se recaba al iniciar el flujo de verificación. La persona usuaria puede negarse a completarlo, en cuyo caso no podrá crear solicitudes ni cotizaciones en la Plataforma.

6. Información que usted proporciona voluntariamente

Es la información que la persona usuaria introduce de forma directa, entre otras: datos de registro, descripción de la solicitud, fotografías y videos, dirección del servicio, datos de los formularios por categoría, mensajes de chat, reseñas, datos de tarjeta (a través de Stripe), datos bancarios y fiscales, y, en su caso, currículum vitae.

El suministro de estos datos es voluntario; sin embargo, la negativa a proporcionar los datos necesarios impedirá la creación de la cuenta o la prestación del servicio correspondiente.

7. Información recopilada de forma automática

Para el funcionamiento, la seguridad y el soporte de la Aplicación, se recopila de forma automática cierta información técnica del dispositivo y de la sesión. La documentación confirma el uso de los servicios de Firebase (autenticación, base de datos Cloud Firestore, almacenamiento, mensajería, protección App Check, Firebase Analytics y Firebase Crashlytics) y de Stripe, los cuales recopilan información técnica para operar (por ejemplo, datos de conexión, de seguridad e identificadores de dispositivo o de instalación). El detalle se describe en las Secciones 8 a 12 y 33.

8. Dirección IP

Los servicios de infraestructura utilizados por la Aplicación (Firebase/Google, Stripe, Google Maps y el proveedor de inteligencia artificial) pueden registrar la dirección IP del dispositivo como parte de su operación ordinaria, con fines de seguridad, prevención de fraude y prestación del servicio. Acency no utiliza la dirección IP para finalidades distintas de las descritas en este aviso. El periodo y la forma de conservación por parte de dichos proveedores se rigen por sus respectivas políticas.

9. Cookies y web beacons

La Plataforma es, en lo principal, una aplicación móvil nativa y, dentro de la propia Aplicación, no emplea cookies de navegador: el funcionamiento se apoya en SDK e identificadores propios de los servicios integrados (ver Secciones 10 a 12).

No obstante, Acency cuenta con componentes web alojados en Firebase Hosting (por ejemplo, el sitio de documentos legales acency-legal.web.app y las páginas de redirección de Stripe en acency.app). Dichos sitios web sí pueden utilizar cookies, web beacons y tecnologías de almacenamiento del navegador, en particular a través de Google Analytics (servicio de Google), con las siguientes precisiones:

El detalle de estas tecnologías se describe en la Política de Cookies disponible en acency-legal.web.app (politica_de_cookies_acency.html).

10. Tecnologías similares

Por su naturaleza, los servicios integrados (Firebase, Stripe y el proveedor de IA) pueden emplear tecnologías análogas a las cookies (por ejemplo, almacenamiento local del dispositivo, almacenamiento seguro cifrado e identificadores de sesión) para mantener la sesión iniciada, proteger la cuenta y procesar pagos.

Adicionalmente, el Asistente Acency IA almacena el historial de la conversación localmente en el dispositivo durante 24 horas, tras lo cual se elimina automáticamente; la persona usuaria también puede borrarlo manualmente (ver Sección 31).

11. SDK (kits de desarrollo de software)

La Aplicación integra, de acuerdo con la documentación, al menos los siguientes SDK y bibliotecas:

12. Identificadores del dispositivo y analítica

Los servicios de Firebase, Google y Stripe pueden generar o utilizar identificadores asociados al dispositivo o a la instalación para operar el servicio, mantener la sesión, proteger la cuenta y prevenir fraudes, entre ellos:

Estos identificadores y datos técnicos se rigen también por las políticas de cada proveedor.

13. Geolocalización

La Aplicación trata datos de geolocalización (GPS), a través de Google Maps Platform, con las siguientes finalidades confirmadas en la documentación:

Transmisión de ubicación en vivo del Especialista: mientras existe un servicio activo y el Especialista se encuentra en camino o llegando al domicilio, su aplicación transmite en vivo su ubicación GPS al pedido (de forma periódica, aproximadamente cada 10 segundos), con la finalidad de que el Cliente pueda visualizar su aproximación en un mapa en tiempo real. Al cambiar de estado, finalizar el servicio o dejar de estar en el estado de "en camino", la transmisión se detiene y el dato de ubicación en vivo se elimina del pedido, sin que se conserve un historial de trayectoria del Especialista.

Ubicación en segundo plano durante un servicio activo. Para que el seguimiento en vivo no se interrumpa cuando el Especialista bloquea la pantalla o usa otras aplicaciones, y por razones de seguridad de las partes, la aplicación del Especialista puede solicitar el permiso de ubicación en segundo plano (en iOS, la opción "Permitir siempre"). Este acceso en segundo plano se limita a la duración de un servicio activo: comienza cuando el Especialista está en camino y cesa al concluir o cambiar de estado el pedido. Fuera de un servicio activo, Acency no realiza rastreo de ubicación en segundo plano. La persona usuaria puede otorgar, limitar (por ejemplo, "solo mientras se usa la app") o revocar este permiso desde los ajustes del sistema operativo en cualquier momento; la limitación o revocación puede impedir o degradar el seguimiento en vivo y la prestación de servicios que dependen de la ubicación.

Enlaces de seguimiento compartibles. Durante un servicio, la persona usuaria puede generar y compartir voluntariamente un enlace de seguimiento que muestra, en un mapa, la ubicación en vivo asociada al pedido. Este enlace es iniciado por la propia persona usuaria y, una vez compartido, puede ser abierto por terceros no autenticados (por ejemplo, un familiar) que no tienen cuenta en Acency. La persona usuaria es responsable de decidir con quién comparte el enlace; la ubicación deja de mostrarse cuando el servicio concluye y el dato de ubicación en vivo se elimina del pedido conforme al párrafo anterior. Recomendamos compartir estos enlaces únicamente con personas de confianza.

Qué muestra el enlace de seguimiento, y qué no. La página que abre un tercero muestra únicamente: el nombre, la fotografía de perfil, el distintivo de identidad verificada y la calificación de la contraparte del servicio; la etapa en que se encuentra el servicio; y una posición en un mapa. No muestra el número telefónico ni la dirección textual del domicilio. El enlace se identifica mediante una clave aleatoria no adivinable, tiene una vigencia base de noventa (90) minutos renovable mientras el servicio siga vivo y alguien lo esté consultando, con un límite máximo de doce (12) horas, y puede ser revocado en cualquier momento por quien lo generó. Al terminar o cancelarse el servicio deja de mostrar ubicación. El registro del enlace se conserva siete (7) días después de su expiración y luego se suprime.

Cambio de finalidad durante una emergencia. Con carácter ordinario, la posición que muestra el enlace es la del Especialista. Si quien compartió el enlace tiene una emergencia (SOS) activa, la página muestra la posición de esa persona y no la del Especialista: quien recibe un aviso de emergencia necesita saber dónde está la persona en riesgo. Este cambio de finalidad se declara expresamente y opera únicamente mientras la emergencia esté activa.

Terceros que intervienen al abrir el enlace. Para dibujar el mapa, esa página carga la biblioteca cartográfica Leaflet desde la red de distribución unpkg.com y las teselas de mapa de OpenStreetMap desde tile.openstreetmap.org. El navegador de quien abre el enlace —que puede ser una persona sin cuenta en Acency— establece conexión directa con esos terceros, que reciben su dirección IP y la zona geográfica consultada. Si esa persona pulsa la opción de abrir la ubicación en un mapa externo, se conecta además con Google Maps. Acency no interviene en esas conexiones ni les transmite datos de identificación. El detalle consta en el documento de Proveedores de Datos y Terceros, Arts. 9, 15 y 16.

Registro de eventos de llegada. Con independencia del seguimiento en vivo, la Plataforma conserva por cada pedido un registro de los eventos de llegada: el motivo por el que una llegada no pudo verificarse por GPS, el estado del trabajo en ese momento y la fecha. Su finalidad es probatoria, porque de la verificación de llegada dependen el cobro del traslado y la graduación disciplinaria del Especialista. Este registro es legible únicamente por el personal administrativo de Acency, no por la contraparte del servicio; el titular puede solicitar su acceso por la vía de derechos ARCO de la Sección 39.

Botón de emergencia (SOS). Durante un servicio activo, tanto el Cliente como el Especialista disponen de una función de emergencia (SOS). Al activarla, la aplicación puede: (i) transmitir la ubicación en vivo y los datos del pedido a Acency para su atención inmediata; (ii) ofrecer marcar al número de emergencias 911; y (iii) preparar un mensaje con un enlace de seguimiento dirigido a los contactos de emergencia que la persona usuaria haya registrado, para que ella misma lo envíe desde su propio dispositivo por el canal que elija (WhatsApp, SMS u otra aplicación de mensajería); Acency no envía ese mensaje ni conserva su contenido, y cuando el canal elegido es una aplicación de terceros el mensaje —y el enlace que contiene— transita por la infraestructura de dicho tercero. Estas acciones se ejecutan a iniciativa de la persona usuaria al activar el SOS y tienen como única finalidad proteger la integridad de las personas en una situación de riesgo, con fundamento en el artículo 9, fracción V, de la Ley (situaciones de emergencia que puedan dañar a una persona o sus bienes).

Contactos de emergencia. La persona usuaria puede registrar, de forma opcional, contactos de emergencia (nombre y número telefónico de terceros). Estos datos se tratan con la única finalidad de notificar a dichos contactos durante un evento SOS y no se utilizan para publicidad ni se comparten con Especialistas. Al registrar a un tercero como contacto de emergencia, la persona usuaria declara contar con el consentimiento de dicha persona para proporcionar sus datos y para que sea contactada por Acency en una situación de emergencia, siendo la persona usuaria responsable frente a dicho tercero conforme a la Sección correspondiente de este Aviso.

Salvo por lo descrito en esta Sección, Acency accede a la ubicación de la persona usuaria cuando la Aplicación se usa de forma activa para las finalidades aquí señaladas. La persona usuaria puede activar o desactivar el permiso de ubicación desde los ajustes del sistema operativo; sin embargo, la desactivación impedirá solicitar o prestar servicios que dependen de la ubicación.

14. Cámara

La Aplicación solicita acceso a la cámara para que la persona usuaria pueda tomar fotografías y grabar videos relacionados con una solicitud de servicio, con la evidencia de materiales y trabajos, con la fotografía de perfil y con el proceso de verificación de identidad (selfie e INE). El acceso a la cámara puede activarse o desactivarse desde los ajustes del sistema operativo.

15. Micrófono

La Aplicación no graba audio por sí misma ni ofrece mensajes de voz: el chat admite únicamente texto con emojis. Sin embargo, los videos que la persona usuaria aporta se graban con la aplicación de cámara del sistema operativo y, salvo que ésta se configure de otro modo, incorporan su pista de audio. Ese archivo, con su sonido, se sube a Acency y puede ser reproducido por la contraparte del servicio y por el personal de Acency que revise el caso.

Se informa expresamente que en varios de esos videos el audio se capta en el interior de un domicilio particular, y que en uno de ellos la aportación del video es obligatoria:

La persona usuaria puede silenciar el micrófono desde los ajustes de la aplicación de cámara de su dispositivo antes de grabar, o gestionar el permiso desde los ajustes del sistema operativo, y aportar así un video sin pista de audio. Estos archivos se conservan y suprimen conforme a la Sección 36 y a la Política de Archivos y Contenido Multimedia.

16. Fotografías

La Aplicación trata fotografías aportadas por la persona usuaria: fotografía de perfil, fotografías de la solicitud y del problema a resolver, comprobantes de materiales, fotografías de trabajos (Especialistas) y fotografías que sustenten reportes, disputas o solicitudes de garantía. Estas imágenes se utilizan únicamente para las finalidades del servicio descritas en la Sección 21.

17. Archivos y almacenamiento

Para adjuntar fotografías, videos y, en su caso, el currículum vitae (JPG, PNG o PDF), la Aplicación accede a los archivos y al almacenamiento del dispositivo en la medida necesaria para seleccionar y cargar dichos elementos.

Estos archivos se cargan en Cloud Storage for Firebase (Firebase Storage) y se ponen a disposición dentro de la Plataforma. Antes de aceptar un archivo, el sistema valida que pertenezca a la solicitud del usuario y verifica su tipo real (formatos aceptados: JPEG, PNG, WEBP para imágenes; MP4, MOV, 3GP para videos), a fin de impedir la carga de archivos maliciosos. Los archivos se conservan por los periodos indicados en la Sección 36.

18. Contactos y Calendario

La Aplicación no accede a la agenda de contactos del dispositivo. No se recaba ni se trata la lista de contactos de la persona usuaria. En caso de que esta funcionalidad se incorpore en el futuro, se actualizará el presente aviso.

La Aplicación sí puede acceder al calendario del dispositivo en Android, mediante los permisos READ_CALENDAR y WRITE_CALENDAR, con la única finalidad de que el Cliente agregue voluntariamente una cita de servicio agendado a su calendario nativo (función add_2_calendar). Esta acción es iniciada por el usuario al tocar el ícono de calendario en la tarjeta de cita; no es automática ni requiere confirmación previa en iOS. La Aplicación no lee eventos existentes del calendario del usuario. El Especialista, por su parte, puede agregar pedidos a Google Calendar mediante una URL que abre el navegador externo; este flujo no requiere permisos de calendario del dispositivo y no accede ni lee eventos existentes.

19. Registro y autenticación

El registro y la autenticación se realizan mediante Firebase Authentication. La persona usuaria crea una cuenta con su correo electrónico y una contraseña (con una longitud mínima de 8 caracteres). La Plataforma ofrece, además:

20. Inicio de sesión con terceros

La Aplicación permite el inicio de sesión con Google (Google Sign-In). Cuando la persona usuaria elige esta opción, Google comparte con Acency los datos básicos de su cuenta necesarios para crear o vincular su perfil (por ejemplo, nombre, correo electrónico, fotografía de perfil y, en su caso, número de teléfono), conforme a la configuración de la cuenta de Google y a las políticas de dicho proveedor. En estos casos, es posible que la cuenta no tenga una contraseña configurada localmente y el acceso se realice siempre mediante Google.

21. Finalidades primarias (necesarias)

Los datos personales se tratan para las siguientes finalidades primarias, que son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica con la persona usuaria (artículo 15, fracción III, de la Ley). Sin estos datos, la Plataforma no puede operar:

  1. Crear, verificar y administrar la cuenta de Cliente o de Especialista.
  2. Verificar la identidad y la mayoría de edad de las personas usuarias mediante INE y selfie (la verificación de identidad del Cliente aplica a todas las categorías; el tratamiento de datos de salud sigue siendo exclusivo de la categoría de Belleza) y, en el caso de Especialistas, validar su identidad mediante INE, así como sus habilidades y datos profesionales.
  3. Publicar solicitudes de servicio y conectar a Clientes con Especialistas disponibles en su zona.
  4. Procesar y gestionar pagos (tarjeta vía Stripe, efectivo y SPEI), retenciones fiscales, reembolsos y transferencias a Especialistas.
  5. Gestionar el flujo del servicio: ofertas, confirmación, código de seguridad de 6 caracteres, estados del servicio, compra de materiales, NIP de confirmación y tarifa de espera.
  6. Habilitar el chat entre Cliente y Especialista, incluyendo el filtrado automático de contenido por seguridad (ver Secciones 23 y 35).
  7. Gestionar calificaciones, reseñas, medallas, sistema de posición ("ranking") y el historial de actividad.
  8. Atender reportes, disputas, solicitudes de garantía y reagendamientos.
  9. Brindar soporte a través del Asistente Acency IA y de los canales de "Reportar un problema".
  10. Garantizar la seguridad de la Plataforma, prevenir fraudes y abusos, y atender requerimientos de autoridad competente.
  11. Cumplir obligaciones legales, fiscales y contables aplicables al responsable.

22. Finalidades secundarias (voluntarias)

Las siguientes finalidades secundarias no son necesarias para el servicio y requieren el consentimiento de la persona usuaria (artículo 15, fracción III, de la Ley):

La persona usuaria puede negarse al tratamiento para estas finalidades sin que ello afecte la prestación de los servicios primarios, desactivando las categorías de notificación correspondientes en Perfil → Configuraciones → Notificaciones, o bien mediante los mecanismos descritos en la Sección 42.

Si la persona usuaria no desea que sus datos personales se traten para estas finalidades secundarias, cuenta con un plazo de cinco (5) días, contados a partir de que se pone a su disposición el presente aviso, para manifestar su negativa a través de cualquiera de los medios señalados en las Secciones 40 y 42. La ausencia de manifestación en dicho plazo se entenderá, únicamente respecto de las finalidades secundarias, como falta de oposición; la persona usuaria podrá, en todo caso, revocar su consentimiento o limitar el uso de sus datos en cualquier momento posterior.

23. Decisiones automatizadas y elaboración de perfiles

La Plataforma emplea procesos automatizados que pueden producir efectos para las personas usuarias. Se informan de manera transparente los siguientes:

Derecho a revisión humana. Respecto de todas las decisiones automatizadas enumeradas en esta Sección —y no solo de algunas de ellas—, la persona titular tiene derecho a solicitar la intervención de una persona que revise la decisión, a conocer los datos en que se sustentó, a expresar su punto de vista y a impugnarla. La solicitud se presenta por el chat de soporte de la Aplicación o al correo acencyservicios@gmail.com, y se resuelve en un plazo máximo de diez (10) días hábiles. Ello es adicional e independiente del derecho de oposición del artículo 26, fracción II, de la Ley, y de la rectificación de los datos que sustentan la decisión, que se ejercen por los medios de la Sección 40.

24. Base legal aplicable

El tratamiento de los datos personales se sustenta en:

25. Consentimiento

De conformidad con el artículo 7 de la Ley:

El consentimiento podrá revocarse en cualquier momento, sin efectos retroactivos, conforme a la Sección 41.

26. Transferencias nacionales

Acency no vende datos personales. Conforme a la documentación, los datos se comparten únicamente:

Estas comunicaciones encuadran en los supuestos del artículo 36 de la Ley (mantenimiento o cumplimiento de la relación jurídica y cumplimiento legal), por lo que pueden realizarse en los términos ahí previstos.

27. Reporte a sociedades de información crediticia

En el caso de Especialistas que mantengan adeudos derivados de servicios cobrados en efectivo (por concepto de comisiones y/o retenciones) y que no los regularicen dentro del plazo otorgado tras el aviso correspondiente, Acency podrá, conforme a la legislación aplicable, reportar dicho incumplimiento a sociedades de información crediticia (Buró de Crédito) y a las autoridades competentes, así como retener total o parcialmente los pagos pendientes para saldar la deuda.

Condiciones y límites. Un reporte de esta naturaleza solo procede cuando se satisfagan íntegramente los requisitos de la Ley para Regular las Sociedades de Información Crediticia, señaladamente: que Acency tenga la calidad de Usuario autorizado ante la sociedad de información crediticia de que se trate, y que cuente con la autorización expresa y previa del titular otorgada en los términos y con el formato que dicha Ley exige, además de la notificación previa que en su caso corresponda.

A la fecha de este Aviso, Acency no tiene la calidad de Usuario autorizado ante ninguna sociedad de información crediticia y, por tanto, no realiza reportes de este tipo. La aceptación del presente Aviso o de los términos de la Plataforma no constituye la autorización expresa que la citada Ley requiere, ni sustituye ninguno de los requisitos anteriores. Si en el futuro Acency reuniera dichas condiciones, lo comunicará y recabará la autorización correspondiente antes de efectuar reporte alguno, actualizando previamente este Aviso.

Ninguna comunicación de cobranza de la Aplicación debe entenderse como un reporte ya efectuado ni como una afectación crediticia automática. Las medidas que Acency sí aplica sobre un adeudo son las previstas contractualmente: retención total o parcial de pagos pendientes y restricción de la cuenta hasta su regularización.

28. Transferencias internacionales

Diversos proveedores que actúan como encargados del tratamiento almacenan o procesan datos en servidores ubicados fuera de México (principalmente en los Estados Unidos de América):

Dichas comunicaciones a encargados se realizan para la operación del servicio. Conforme al artículo 35 de la Ley, cuando se realicen transferencias a terceros distintos del encargado, se comunicará a estos el presente aviso y las finalidades a las que la persona usuaria sujetó el tratamiento, incluyendo la cláusula de aceptación correspondiente. Cada proveedor trata los datos conforme a sus propias políticas de privacidad, que se recomienda consultar.

Cláusula de transferencia (artículo 35 de la Ley):
Acepto que mis datos personales sean transferidos en los términos del presente aviso.
No acepto la transferencia de mis datos personales para finalidades distintas de las necesarias para el servicio.

29. Proveedores y encargados (terceros)

Los siguientes terceros participan en el tratamiento como encargados o como servicios integrados:

ProveedorFunciónPolítica de privacidad
Stripe, Inc.Procesamiento de pagos con tarjeta y pagos a Especialistas (Stripe Connect)https://stripe.com/privacy
Google / Firebase AuthenticationAutenticación, inicio de sesión y verificación por SMShttps://firebase.google.com/support/privacy
Cloud Firestore (Google)Base de datos en la nubehttps://firebase.google.com/support/privacy
Firebase Storage (Google)Almacenamiento de fotos, videos, documentos y CVhttps://firebase.google.com/support/privacy
Firebase Cloud Messaging (Google)Notificaciones pushhttps://firebase.google.com/support/privacy
Firebase Analytics (Google)Métricas de uso e identificadores de instalaciónhttps://firebase.google.com/support/privacy
Firebase Crashlytics (Google)Reportes de fallos y estabilidad (solo en producción): traza del error, timeouts y errores de red, y metadatos del dispositivo/sistema operativohttps://firebase.google.com/support/privacy
Google Maps PlatformMapas, geocodificación y trayectoshttps://policies.google.com/privacy
Google Sign-InInicio de sesión con cuenta de Googlehttps://policies.google.com/privacy
Groq, Inc.Asistente conversacional de inteligencia artificial (modelo Meta Llama 3.3-70B)https://groq.com/privacy-policy
FacturamaProveedor autorizado de certificación (PAC): timbrado y cancelación de comprobantes fiscales digitales (CFDI) ante el SAThttps://facturama.mx/aviso-de-privacidad
UI AvatarsGeneración de avatar por defecto (iniciales del nombre)https://ui-avatars.com
Gmail / Nodemailer (Google)Envío de correos transaccionales (confirmación de pago y factura CFDI)https://policies.google.com/privacy

Acency procura que sus encargados mantengan medidas de seguridad y confidencialidad equivalentes a las propias (artículos 18 y 20 de la Ley). No se incluyen proveedores que no aparecen en la documentación (por ejemplo, otras pasarelas de pago o servicios de analítica de terceros distintos de los señalados).

30. Infraestructura en la nube

La infraestructura principal es Firebase, plataforma de Google, que provee la autenticación, la base de datos (Cloud Firestore), el almacenamiento de archivos (Firebase Storage), la mensajería push (Firebase Cloud Messaging), la protección de endpoints (App Check) y la analítica (Firebase Analytics), operando sobre infraestructura de Google. El procesamiento de pagos se realiza con Stripe y la geolocalización con Google Maps. No se ha identificado el uso de otros proveedores de infraestructura en la nube (AWS, Supabase, Cloudflare, entre otros).

31. Servicios de inteligencia artificial

La Plataforma incorpora un Asistente Acency IA, un chat de inteligencia artificial disponible para resolver dudas sobre el funcionamiento de la Plataforma (garantías, pagos, cancelaciones, etc.). Sus características son:

El tratamiento por parte del proveedor de IA se rige por sus propios términos y política de privacidad.

32. Pasarelas de pago

El procesamiento de pagos con tarjeta se realiza a través de Stripe. Conforme a la documentación:

Adicionalmente, la Plataforma permite pagos en efectivo y, dentro de un servicio, transferencias SPEI acordadas directamente entre Cliente y Especialista (por ejemplo, para materiales). Los pagos en efectivo o por SPEI no cuentan con la misma protección que los pagos con tarjeta. La Plataforma también admite Google Pay (Android) cuando el dispositivo tiene configurada la wallet correspondiente; el cargo se procesa a través de Stripe y cuenta con las mismas protecciones y comisiones que el pago con tarjeta. El tratamiento de los datos de pago por parte de Stripe se rige por sus políticas (stripe.com/privacy).

33. Analítica y métricas

La Aplicación utiliza Firebase Analytics, servicio de Google que, de forma automática, recopila información para medir el uso de la Aplicación, entre ella: identificadores de instalación (app_instance_id), eventos de uso (apertura de la app, vistas de pantalla, inicio de sesión, etc.), información de sesión (duración, país, idioma) y modelo de dispositivo.

Estos datos son procesados por Google conforme a sus Términos de Servicio de Firebase y su Política de Privacidad. Acency no tiene control granular sobre la totalidad de los datos que Firebase Analytics recopila por defecto.

Adicionalmente, la Aplicación utiliza Firebase Crashlytics (Google) para detectar y corregir fallos de estabilidad. La recopilación de reportes de fallos se realiza únicamente en la versión de producción (release) de la Aplicación y se encuentra deshabilitada durante el desarrollo. Cuando ocurre un fallo, se envían a Google: la traza técnica del error, los tiempos de espera (timeouts) y errores de red (por ejemplo, al invocar funciones en la nube) y metadatos del dispositivo y del sistema operativo (modelo, versión del sistema, versión de la app e identificador de instalación). Acency no envía de forma deliberada datos personales identificables (como nombre, correo o domicilio) a este servicio; solo se transmite el rastro técnico del error, procesado por Google conforme a sus Términos de Firebase y su Política de Privacidad. No se ha identificado el uso de otros servicios de analítica de terceros distintos de los señalados; en caso de incorporarse, se actualizará este aviso.

34. Notificaciones push

La Aplicación envía notificaciones push a través de Firebase Cloud Messaging, relacionadas con el estado del servicio, mensajes, recordatorios, promociones y avisos de respuesta a reportes. La persona usuaria puede activar o desactivar las notificaciones, por categoría, desde Perfil → Configuraciones → Notificaciones y desde los ajustes del sistema operativo. Los tokens de notificación inválidos se eliminan automáticamente.

35. Contenido generado por las personas usuarias y moderación

La persona usuaria puede generar contenido dentro de la Plataforma: fotografías, videos, comprobantes, reseñas, calificaciones, medallas y mensajes de chat. Respecto de dicho contenido:

La persona usuaria conserva la titularidad de su contenido y otorga a Acency una licencia limitada y no exclusiva, con la única finalidad de prestar el servicio, moderar el contenido y cumplir obligaciones legales.

36. Conservación de los datos

Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables. Conforme a la documentación, los periodos confirmados son los siguientes:

Tipo de dato / archivoPeriodo de conservación
Archivos de cambios de perfil (cambios/)30 días
Hilos del chat de soporte con Acency30 días desde el último mensaje
Chat del pedido entre Cliente y Especialista35 días sin actividad; 90 días si hubo disputa
Enlaces públicos de seguimiento (registro del enlace)7 días tras su expiración
Fotografías de los registros de avance90 días
Registros de eventos de llegada (finalidad probatoria)24 meses desde el cierre del pedido
Alertas de emergencia (SOS) y su seguimiento de ubicación24 meses desde el cierre de la alerta
Evidencias de disputas, garantías y reportes (fotografías, videos y comprobantes)24 meses desde la resolución del caso, o hasta la conclusión del procedimiento si estuviera en curso
Textos retenidos por la moderación automática de chat y reseñas12 meses desde su retención
Registro de actuaciones administrativas y notas internas sobre una cuenta36 meses
Direcciones guardadas por el ClienteMientras la cuenta permanezca activa; se suprimen con la baja o cuando el titular las elimina
Promociones y garantías (promociones/, garantias/)35 días
Archivos de reagendamiento (reagendados/)60 días
Avances, chats, solicitudes, servicios extra, proyectos90 días
Historial del Asistente Acency IA (en el dispositivo)24 horas
Datos de incumplimiento de obligaciones contractuales72 meses (art. 10 de la Ley)
Transacciones, pagos y registros fiscales/contables72 meses (conservación fiscal)
Documentos de verificación de identidad (INE anverso/reverso y selfie)Mientras la cuenta permanezca activa y por el plazo necesario para el cumplimiento de obligaciones legales y la prevención de fraude; concluido dicho plazo, previo bloqueo, se eliminan

Adicionalmente, cumplidas las finalidades, los datos se suprimen previo bloqueo, conservándose únicamente por el plazo de prescripción legal o contractual para determinar posibles responsabilidades (artículos 2, fracción III, y 24 de la Ley). La eliminación de archivos de pedidos completados o cancelados se ejecuta automáticamente mediante tareas programadas del backend.

37. Eliminación de los datos

Una vez que los datos dejan de ser necesarios para las finalidades que motivaron su tratamiento, y concluido el plazo de conservación o bloqueo que corresponda, se procederá a su supresión conforme al artículo 10 de la Ley. La persona usuaria puede, además, solicitar la cancelación de sus datos en términos de la Sección 39.

38. Solicitud de eliminación de cuenta

La persona usuaria puede solicitar la eliminación de su cuenta desde la configuración de la Aplicación (Clientes y Especialistas). Dicha solicitud debe ser aprobada y se procesa de forma diferida tras un plazo de gracia de 15 días naturales, durante el cual el usuario puede solicitar su cancelación contactando a soporte. Una vez completada, es permanente e irreversible: se eliminan o anonimizan los datos personales, salvo aquella información que deba conservarse por disposición legal (en particular, las transacciones fiscales) o por el periodo de bloqueo aplicable (artículos 24 y 25 de la Ley).

39. Derechos ARCO

La persona titular o su representante legal podrá ejercer, en todo momento, los derechos ARCO (artículos 21 a 26 de la Ley):

El ejercicio de un derecho ARCO no es requisito previo ni impide el ejercicio de otro.

40. Procedimiento para ejercer los derechos ARCO

La persona titular podrá ejercer sus derechos ARCO mediante solicitud dirigida al responsable al correo acencyservicios@gmail.com o al domicilio señalado en la Sección 1, así como a través de los canales de soporte integrados en la Aplicación. La solicitud deberá contener, conforme al artículo 28 de la Ley:

  1. Nombre de la persona titular y domicilio o medio para recibir notificaciones.
  2. Documentos que acrediten su identidad o, en su caso, la identidad y personalidad de su representante.
  3. Descripción clara y precisa de los datos respecto de los que se busca ejercer el derecho (salvo en el caso de acceso).
  4. Descripción del derecho ARCO que se pretende ejercer.
  5. Cualquier elemento o documento que facilite la localización de los datos.

Plazos (artículo 31 de la Ley): el responsable comunicará la determinación adoptada en un plazo máximo de veinte (20) días hábiles; de resultar procedente, la hará efectiva dentro de los quince (15) días hábiles siguientes. Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen.

Gratuidad (artículo 34 de la Ley): el ejercicio de los derechos ARCO es gratuito; solo podrán cobrarse los costos justificados de reproducción, copia o envío.

41. Revocación del consentimiento

La persona titular puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento, sin efectos retroactivos (artículo 7 de la Ley), mediante solicitud al correo acencyservicios@gmail.com. La revocación se atenderá conforme al procedimiento y plazos descritos en la Sección 40. La revocación respecto de datos necesarios para el servicio podrá implicar la imposibilidad de continuar prestándolo.

42. Limitación del uso y divulgación de los datos

Además de los derechos ARCO y de la revocación del consentimiento, la persona usuaria puede limitar el uso o divulgación de sus datos para finalidades secundarias mediante:

Registro Público para Evitar Publicidad (REPEP). Cuando la persona usuaria reciba publicidad o comunicaciones comerciales, podrá inscribirse en el REPEP de la Procuraduría Federal del Consumidor (PROFECO) para limitar su uso con fines mercadotécnicos o publicitarios; puede obtener mayor información en repep.profeco.gob.mx.

Registro Público de Usuarios (REUS). El REUS de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) no resulta aplicable, toda vez que Acency no es una entidad financiera.

43. Seguridad de la información

El responsable adopta y mantiene medidas de seguridad administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o tratamiento no autorizado (artículo 18 de la Ley), considerando el riesgo, la sensibilidad de los datos y el desarrollo tecnológico. Las medidas concretas se describen en las Secciones 44 a 46.

44. Cifrado

Conforme a la documentación:

45. Medidas técnicas

Entre las medidas técnicas que se desprenden del funcionamiento de la Plataforma se encuentran:

46. Medidas administrativas

Entre las medidas administrativas se incluyen: la verificación de identidad de Especialistas mediante INE (anverso y reverso) y su revisión por el equipo de administradores antes de habilitarlos; los procedimientos de reporte, disputa y garantía; el control de acceso de administradores mediante autenticación dual (correo y PIN); el registro de auditoría de acciones administrativas; el deber de confidencialidad del personal y de los encargados (artículo 20 de la Ley); y las políticas internas de acceso a datos y de atención de incidentes de seguridad.

47. Vulneraciones de seguridad

En caso de vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de las personas titulares, el responsable las informará de manera inmediata, a fin de que puedan adoptar las medidas necesarias para la defensa de sus derechos (artículo 19 de la Ley), e implementará las acciones correctivas y preventivas que correspondan.

48. Personas menores de edad

La Plataforma está dirigida a personas mayores de edad (18 años o más) con capacidad legal para contratar. La verificación de identidad —universal para los Clientes y parte del alta de los Especialistas— exige confirmar y acreditar la mayoría de edad.

No obstante, ciertos servicios de la categoría Familia (en particular Niñera y Cuidado de adultos mayores), actualmente desactivados en producción, contemplan en su diseño el tratamiento de datos de personas que no son las usuarias, incluidos menores de edad y personas en situación de vulnerabilidad; de habilitarse en el futuro, aplicarán las salvaguardas aquí descritas. En esos casos, la persona usuaria que proporciona los datos declara contar con la autorización de quien ejerce la patria potestad, tutela o representación legal del titular, y autoriza su tratamiento para la finalidad de contratar y prestar el servicio.

Acency no recaba intencionalmente datos de menores de edad como personas usuarias. Si se detecta que una cuenta fue creada por una persona menor de edad sin la autorización correspondiente, se procederá conforme a la ley y, en su caso, a la cancelación de la cuenta.

49. Limitación de responsabilidad sobre el tratamiento

Acency adopta medidas razonables de seguridad; sin embargo, ningún sistema es completamente infalible. En la medida permitida por la legislación aplicable, Acency no será responsable por: (i) accesos no autorizados resultado del descuido de la persona usuaria en el resguardo de sus credenciales; (ii) el tratamiento que realicen los proveedores encargados conforme a sus propias políticas; (iii) la información que la persona usuaria comparta voluntariamente con la contraparte o con el Asistente IA en exceso de lo necesario; ni (iv) acuerdos o comunicaciones celebrados fuera de la Plataforma, los cuales no están cubiertos por sus mecanismos de protección. Esta limitación no excluye ni restringe las obligaciones que la Ley impone al responsable ni los derechos irrenunciables de los titulares.

50. Cambios al presente aviso de privacidad

El responsable podrá modificar el presente aviso de privacidad para reflejar cambios legales, operativos o tecnológicos. Las modificaciones se pondrán a disposición dentro de la propia Aplicación y en el sitio web del responsable (acency-legal.web.app), conforme al artículo 15, fracción VI, de la Ley. Se recomienda revisar periódicamente este aviso. Cuando los cambios sean sustanciales y afecten finalidades para las que se requirió consentimiento, se recabará nuevamente el consentimiento correspondiente.

51. Legislación aplicable

El presente aviso se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (Nueva Ley publicada en el DOF el 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025; última reforma DOF 14 de noviembre de 2025), su Reglamento y demás disposiciones aplicables, en lo que resulten compatibles con la Ley vigente. De manera supletoria, se aplicarán el Código Nacional de Procedimientos Civiles y Familiares y la Ley Federal de Procedimiento Administrativo (artículo 4 de la Ley).

52. Jurisdicción y autoridad competente

La autoridad competente en materia de protección de datos personales en posesión de los particulares es la Secretaría Anticorrupción y Buen Gobierno (artículo 2, fracción XV, de la Ley), que sustituyó al extinto INAI. La persona titular que considere vulnerados sus derechos podrá acudir ante dicha Secretaría conforme a los procedimientos previstos en la Ley y, en su caso, promover los medios de defensa que correspondan, incluido el juicio de amparo.

53. Medios de contacto

Para cualquier duda sobre el presente aviso o el tratamiento de sus datos personales, así como para ejercer sus derechos ARCO o revocar su consentimiento, la persona titular podrá contactar al responsable a través de:

El plazo ordinario de respuesta a solicitudes de soporte es de 1 a 5 días hábiles, sin perjuicio de los plazos legales aplicables al ejercicio de derechos ARCO.

54. Versión y fecha de entrada en vigor