En cumplimiento de los artículos 14 y 15, fracción I, de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, la "Ley" o "LFPDPPP"), se informa que el responsable del tratamiento de los datos personales recabados a través de la aplicación móvil Acency (en adelante, la "Aplicación", la "Plataforma" o "Acency") es:
Calle Higueras, Manzana 2, Colonia San Francisco Coacalco Sección Hacienda, Coacalco de Berriozábal, Estado de México, C.P. 55712+52 55 2244 3381Para efectos del presente aviso, además de las definiciones del artículo 2 de la Ley, se entenderá por:
Recabamos los datos que se enuncian a continuación. Su recolección concreta depende de si la persona actúa como Cliente o como Especialista y del tipo de servicio que solicita o presta.
De manera particular, se hace de su conocimiento que la Plataforma puede tratar DATOS PERSONALES SENSIBLES.
De acuerdo con los formularios de la Aplicación, en ciertas categorías de servicio se solicitan datos relativos al estado de salud, que la Ley considera sensibles (artículo 2, fracción VI):
Nota de vigencia: la categoría Familia (servicios de Niñera y Cuidado de adultos mayores) se encuentra desactivada en producción. En consecuencia, los datos de salud descritos para esas dos categorías no se recaban ni se tratan como tratamiento vigente; su descripción se conserva únicamente para el supuesto de que dicha categoría se habilite en el futuro, en cuyo caso se actualizará el presente aviso y se recabará el consentimiento correspondiente. A la fecha, el único tratamiento de datos de salud activo corresponde a la categoría de Belleza.
En muchos casos, estos datos pueden corresponder a una persona distinta de la persona usuaria (por ejemplo, el menor o el adulto mayor que será cuidado, o la persona para quien se solicita el servicio de belleza). En tales supuestos, la persona usuaria que los proporciona manifiesta y garantiza contar con la facultad o el consentimiento necesario del titular o de quien ejerza la patria potestad, tutela o representación legal para comunicarlos a Acency con la finalidad de contratar y prestar el servicio, y se obliga a informar a dichos terceros sobre el presente aviso.
Compromiso previo a la reactivación. Acency se obliga a no iniciar el tratamiento de los datos de salud de las categorías hoy desactivadas sin haber, previamente: (i) actualizado y publicado este Aviso con el detalle del tratamiento; y (ii) incorporado en la Aplicación un acto de consentimiento expreso, separado e independiente de la aceptación general de los términos, específico para esos datos y para el supuesto en que correspondan a una persona distinta de quien usa la Aplicación. La mera aceptación de este Aviso no habilita ese tratamiento.
Conforme al artículo 8 de la Ley, el tratamiento de datos personales sensibles requiere el consentimiento expreso y por escrito de su titular. Dicho consentimiento se recaba mediante mecanismos de autenticación dispuestos en la Aplicación, incluyendo la aceptación expresa de los presentes términos y la cumplimentación voluntaria de los campos de salud al momento de crear la solicitud. Acency tratará estos datos únicamente para las finalidades necesarias del servicio (Sección 21), los compartirá exclusivamente con el Especialista asignado, limitará su tratamiento al mínimo indispensable y no creará bases de datos de datos sensibles sin una finalidad legítima, concreta y acorde con sus actividades. Estos datos se conservan asociados a la solicitud y se eliminan junto con ella conforme a los plazos de la Sección 36.
Para el alta de Especialistas y para que cualquier Cliente pueda solicitar o cotizar servicios, la Aplicación requiere un proceso de verificación de identidad que implica el tratamiento de imágenes del rostro y de documentos oficiales. La verificación de identidad del Cliente es universal: aplica a todas las categorías de servicio, y sin ella no es posible crear solicitudes ni cotizaciones. Esta verificación de identidad no debe confundirse con el tratamiento de datos de salud, que sigue siendo exclusivo de la categoría de Belleza (ver Sección 4). El proceso comprende:
Estas imágenes se utilizan exclusivamente para verificar la identidad y la mayoría de edad de la persona usuaria, prevenir fraudes y suplantación, y son revisadas por personal administrativo de Acency. La Plataforma no genera plantillas ni vectores biométricos automatizados a partir de estas imágenes; el cotejo es realizado por el equipo de administración. No obstante, dado que se trata de imágenes faciales y de documentos de identificación, Acency las considera información de especial protección y las trata con las siguientes garantías:
Revisión y válvula de seguridad: la verificación es revisada por personal administrativo de Acency. Como red de seguridad para que ninguna solicitud quede bloqueada de forma indefinida, si una verificación permanece más de 72 horas en estado pendiente sin que un administrador la haya revisado, el sistema la aprueba automáticamente. Esta aprobación automática no sustituye ni modifica una revisión humana ya realizada: solo opera sobre las verificaciones que continúan pendientes.
El consentimiento para este tratamiento es expreso y se recaba al iniciar el flujo de verificación. La persona usuaria puede negarse a completarlo, en cuyo caso no podrá crear solicitudes ni cotizaciones en la Plataforma.
Es la información que la persona usuaria introduce de forma directa, entre otras: datos de registro, descripción de la solicitud, fotografías y videos, dirección del servicio, datos de los formularios por categoría, mensajes de chat, reseñas, datos de tarjeta (a través de Stripe), datos bancarios y fiscales, y, en su caso, currículum vitae.
El suministro de estos datos es voluntario; sin embargo, la negativa a proporcionar los datos necesarios impedirá la creación de la cuenta o la prestación del servicio correspondiente.
Para el funcionamiento, la seguridad y el soporte de la Aplicación, se recopila de forma automática cierta información técnica del dispositivo y de la sesión. La documentación confirma el uso de los servicios de Firebase (autenticación, base de datos Cloud Firestore, almacenamiento, mensajería, protección App Check, Firebase Analytics y Firebase Crashlytics) y de Stripe, los cuales recopilan información técnica para operar (por ejemplo, datos de conexión, de seguridad e identificadores de dispositivo o de instalación). El detalle se describe en las Secciones 8 a 12 y 33.
Los servicios de infraestructura utilizados por la Aplicación (Firebase/Google, Stripe, Google Maps y el proveedor de inteligencia artificial) pueden registrar la dirección IP del dispositivo como parte de su operación ordinaria, con fines de seguridad, prevención de fraude y prestación del servicio. Acency no utiliza la dirección IP para finalidades distintas de las descritas en este aviso. El periodo y la forma de conservación por parte de dichos proveedores se rigen por sus respectivas políticas.
La Plataforma es, en lo principal, una aplicación móvil nativa y, dentro de la propia Aplicación, no emplea cookies de navegador: el funcionamiento se apoya en SDK e identificadores propios de los servicios integrados (ver Secciones 10 a 12).
No obstante, Acency cuenta con componentes web alojados en Firebase Hosting (por ejemplo, el sitio de documentos legales acency-legal.web.app y las páginas de redirección de Stripe en acency.app). Dichos sitios web sí pueden utilizar cookies, web beacons y tecnologías de almacenamiento del navegador, en particular a través de Google Analytics (servicio de Google), con las siguientes precisiones:
El detalle de estas tecnologías se describe en la Política de Cookies disponible en acency-legal.web.app (politica_de_cookies_acency.html).
Por su naturaleza, los servicios integrados (Firebase, Stripe y el proveedor de IA) pueden emplear tecnologías análogas a las cookies (por ejemplo, almacenamiento local del dispositivo, almacenamiento seguro cifrado e identificadores de sesión) para mantener la sesión iniciada, proteger la cuenta y procesar pagos.
Adicionalmente, el Asistente Acency IA almacena el historial de la conversación localmente en el dispositivo durante 24 horas, tras lo cual se elimina automáticamente; la persona usuaria también puede borrarlo manualmente (ver Sección 31).
La Aplicación integra, de acuerdo con la documentación, al menos los siguientes SDK y bibliotecas:
Los servicios de Firebase, Google y Stripe pueden generar o utilizar identificadores asociados al dispositivo o a la instalación para operar el servicio, mantener la sesión, proteger la cuenta y prevenir fraudes, entre ellos:
Estos identificadores y datos técnicos se rigen también por las políticas de cada proveedor.
La Aplicación trata datos de geolocalización (GPS), a través de Google Maps Platform, con las siguientes finalidades confirmadas en la documentación:
Transmisión de ubicación en vivo del Especialista: mientras existe un servicio activo y el Especialista se encuentra en camino o llegando al domicilio, su aplicación transmite en vivo su ubicación GPS al pedido (de forma periódica, aproximadamente cada 10 segundos), con la finalidad de que el Cliente pueda visualizar su aproximación en un mapa en tiempo real. Al cambiar de estado, finalizar el servicio o dejar de estar en el estado de "en camino", la transmisión se detiene y el dato de ubicación en vivo se elimina del pedido, sin que se conserve un historial de trayectoria del Especialista.
Ubicación en segundo plano durante un servicio activo. Para que el seguimiento en vivo no se interrumpa cuando el Especialista bloquea la pantalla o usa otras aplicaciones, y por razones de seguridad de las partes, la aplicación del Especialista puede solicitar el permiso de ubicación en segundo plano (en iOS, la opción "Permitir siempre"). Este acceso en segundo plano se limita a la duración de un servicio activo: comienza cuando el Especialista está en camino y cesa al concluir o cambiar de estado el pedido. Fuera de un servicio activo, Acency no realiza rastreo de ubicación en segundo plano. La persona usuaria puede otorgar, limitar (por ejemplo, "solo mientras se usa la app") o revocar este permiso desde los ajustes del sistema operativo en cualquier momento; la limitación o revocación puede impedir o degradar el seguimiento en vivo y la prestación de servicios que dependen de la ubicación.
Enlaces de seguimiento compartibles. Durante un servicio, la persona usuaria puede generar y compartir voluntariamente un enlace de seguimiento que muestra, en un mapa, la ubicación en vivo asociada al pedido. Este enlace es iniciado por la propia persona usuaria y, una vez compartido, puede ser abierto por terceros no autenticados (por ejemplo, un familiar) que no tienen cuenta en Acency. La persona usuaria es responsable de decidir con quién comparte el enlace; la ubicación deja de mostrarse cuando el servicio concluye y el dato de ubicación en vivo se elimina del pedido conforme al párrafo anterior. Recomendamos compartir estos enlaces únicamente con personas de confianza.
Qué muestra el enlace de seguimiento, y qué no. La página que abre un tercero muestra únicamente: el nombre, la fotografía de perfil, el distintivo de identidad verificada y la calificación de la contraparte del servicio; la etapa en que se encuentra el servicio; y una posición en un mapa. No muestra el número telefónico ni la dirección textual del domicilio. El enlace se identifica mediante una clave aleatoria no adivinable, tiene una vigencia base de noventa (90) minutos renovable mientras el servicio siga vivo y alguien lo esté consultando, con un límite máximo de doce (12) horas, y puede ser revocado en cualquier momento por quien lo generó. Al terminar o cancelarse el servicio deja de mostrar ubicación. El registro del enlace se conserva siete (7) días después de su expiración y luego se suprime.
Cambio de finalidad durante una emergencia. Con carácter ordinario, la posición que muestra el enlace es la del Especialista. Si quien compartió el enlace tiene una emergencia (SOS) activa, la página muestra la posición de esa persona y no la del Especialista: quien recibe un aviso de emergencia necesita saber dónde está la persona en riesgo. Este cambio de finalidad se declara expresamente y opera únicamente mientras la emergencia esté activa.
Terceros que intervienen al abrir el enlace. Para dibujar el mapa, esa página carga la biblioteca cartográfica Leaflet desde la red de distribución unpkg.com y las teselas de mapa de OpenStreetMap desde tile.openstreetmap.org. El navegador de quien abre el enlace —que puede ser una persona sin cuenta en Acency— establece conexión directa con esos terceros, que reciben su dirección IP y la zona geográfica consultada. Si esa persona pulsa la opción de abrir la ubicación en un mapa externo, se conecta además con Google Maps. Acency no interviene en esas conexiones ni les transmite datos de identificación. El detalle consta en el documento de Proveedores de Datos y Terceros, Arts. 9, 15 y 16.
Registro de eventos de llegada. Con independencia del seguimiento en vivo, la Plataforma conserva por cada pedido un registro de los eventos de llegada: el motivo por el que una llegada no pudo verificarse por GPS, el estado del trabajo en ese momento y la fecha. Su finalidad es probatoria, porque de la verificación de llegada dependen el cobro del traslado y la graduación disciplinaria del Especialista. Este registro es legible únicamente por el personal administrativo de Acency, no por la contraparte del servicio; el titular puede solicitar su acceso por la vía de derechos ARCO de la Sección 39.
Botón de emergencia (SOS). Durante un servicio activo, tanto el Cliente como el Especialista disponen de una función de emergencia (SOS). Al activarla, la aplicación puede: (i) transmitir la ubicación en vivo y los datos del pedido a Acency para su atención inmediata; (ii) ofrecer marcar al número de emergencias 911; y (iii) preparar un mensaje con un enlace de seguimiento dirigido a los contactos de emergencia que la persona usuaria haya registrado, para que ella misma lo envíe desde su propio dispositivo por el canal que elija (WhatsApp, SMS u otra aplicación de mensajería); Acency no envía ese mensaje ni conserva su contenido, y cuando el canal elegido es una aplicación de terceros el mensaje —y el enlace que contiene— transita por la infraestructura de dicho tercero. Estas acciones se ejecutan a iniciativa de la persona usuaria al activar el SOS y tienen como única finalidad proteger la integridad de las personas en una situación de riesgo, con fundamento en el artículo 9, fracción V, de la Ley (situaciones de emergencia que puedan dañar a una persona o sus bienes).
Contactos de emergencia. La persona usuaria puede registrar, de forma opcional, contactos de emergencia (nombre y número telefónico de terceros). Estos datos se tratan con la única finalidad de notificar a dichos contactos durante un evento SOS y no se utilizan para publicidad ni se comparten con Especialistas. Al registrar a un tercero como contacto de emergencia, la persona usuaria declara contar con el consentimiento de dicha persona para proporcionar sus datos y para que sea contactada por Acency en una situación de emergencia, siendo la persona usuaria responsable frente a dicho tercero conforme a la Sección correspondiente de este Aviso.
Salvo por lo descrito en esta Sección, Acency accede a la ubicación de la persona usuaria cuando la Aplicación se usa de forma activa para las finalidades aquí señaladas. La persona usuaria puede activar o desactivar el permiso de ubicación desde los ajustes del sistema operativo; sin embargo, la desactivación impedirá solicitar o prestar servicios que dependen de la ubicación.
La Aplicación solicita acceso a la cámara para que la persona usuaria pueda tomar fotografías y grabar videos relacionados con una solicitud de servicio, con la evidencia de materiales y trabajos, con la fotografía de perfil y con el proceso de verificación de identidad (selfie e INE). El acceso a la cámara puede activarse o desactivarse desde los ajustes del sistema operativo.
La Aplicación no graba audio por sí misma ni ofrece mensajes de voz: el chat admite únicamente texto con emojis. Sin embargo, los videos que la persona usuaria aporta se graban con la aplicación de cámara del sistema operativo y, salvo que ésta se configure de otro modo, incorporan su pista de audio. Ese archivo, con su sonido, se sube a Acency y puede ser reproducido por la contraparte del servicio y por el personal de Acency que revise el caso.
Se informa expresamente que en varios de esos videos el audio se capta en el interior de un domicilio particular, y que en uno de ellos la aportación del video es obligatoria:
La persona usuaria puede silenciar el micrófono desde los ajustes de la aplicación de cámara de su dispositivo antes de grabar, o gestionar el permiso desde los ajustes del sistema operativo, y aportar así un video sin pista de audio. Estos archivos se conservan y suprimen conforme a la Sección 36 y a la Política de Archivos y Contenido Multimedia.
La Aplicación trata fotografías aportadas por la persona usuaria: fotografía de perfil, fotografías de la solicitud y del problema a resolver, comprobantes de materiales, fotografías de trabajos (Especialistas) y fotografías que sustenten reportes, disputas o solicitudes de garantía. Estas imágenes se utilizan únicamente para las finalidades del servicio descritas en la Sección 21.
Para adjuntar fotografías, videos y, en su caso, el currículum vitae (JPG, PNG o PDF), la Aplicación accede a los archivos y al almacenamiento del dispositivo en la medida necesaria para seleccionar y cargar dichos elementos.
Estos archivos se cargan en Cloud Storage for Firebase (Firebase Storage) y se ponen a disposición dentro de la Plataforma. Antes de aceptar un archivo, el sistema valida que pertenezca a la solicitud del usuario y verifica su tipo real (formatos aceptados: JPEG, PNG, WEBP para imágenes; MP4, MOV, 3GP para videos), a fin de impedir la carga de archivos maliciosos. Los archivos se conservan por los periodos indicados en la Sección 36.
La Aplicación no accede a la agenda de contactos del dispositivo. No se recaba ni se trata la lista de contactos de la persona usuaria. En caso de que esta funcionalidad se incorpore en el futuro, se actualizará el presente aviso.
La Aplicación sí puede acceder al calendario del dispositivo en Android, mediante los permisos READ_CALENDAR y WRITE_CALENDAR, con la única finalidad de que el Cliente agregue voluntariamente una cita de servicio agendado a su calendario nativo (función add_2_calendar). Esta acción es iniciada por el usuario al tocar el ícono de calendario en la tarjeta de cita; no es automática ni requiere confirmación previa en iOS. La Aplicación no lee eventos existentes del calendario del usuario. El Especialista, por su parte, puede agregar pedidos a Google Calendar mediante una URL que abre el navegador externo; este flujo no requiere permisos de calendario del dispositivo y no accede ni lee eventos existentes.
El registro y la autenticación se realizan mediante Firebase Authentication. La persona usuaria crea una cuenta con su correo electrónico y una contraseña (con una longitud mínima de 8 caracteres). La Plataforma ofrece, además:
La Aplicación permite el inicio de sesión con Google (Google Sign-In). Cuando la persona usuaria elige esta opción, Google comparte con Acency los datos básicos de su cuenta necesarios para crear o vincular su perfil (por ejemplo, nombre, correo electrónico, fotografía de perfil y, en su caso, número de teléfono), conforme a la configuración de la cuenta de Google y a las políticas de dicho proveedor. En estos casos, es posible que la cuenta no tenga una contraseña configurada localmente y el acceso se realice siempre mediante Google.
Los datos personales se tratan para las siguientes finalidades primarias, que son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica con la persona usuaria (artículo 15, fracción III, de la Ley). Sin estos datos, la Plataforma no puede operar:
Las siguientes finalidades secundarias no son necesarias para el servicio y requieren el consentimiento de la persona usuaria (artículo 15, fracción III, de la Ley):
La persona usuaria puede negarse al tratamiento para estas finalidades sin que ello afecte la prestación de los servicios primarios, desactivando las categorías de notificación correspondientes en Perfil → Configuraciones → Notificaciones, o bien mediante los mecanismos descritos en la Sección 42.
Si la persona usuaria no desea que sus datos personales se traten para estas finalidades secundarias, cuenta con un plazo de cinco (5) días, contados a partir de que se pone a su disposición el presente aviso, para manifestar su negativa a través de cualquiera de los medios señalados en las Secciones 40 y 42. La ausencia de manifestación en dicho plazo se entenderá, únicamente respecto de las finalidades secundarias, como falta de oposición; la persona usuaria podrá, en todo caso, revocar su consentimiento o limitar el uso de sus datos en cualquier momento posterior.
La Plataforma emplea procesos automatizados que pueden producir efectos para las personas usuarias. Se informan de manera transparente los siguientes:
Derecho a revisión humana. Respecto de todas las decisiones automatizadas enumeradas en esta Sección —y no solo de algunas de ellas—, la persona titular tiene derecho a solicitar la intervención de una persona que revise la decisión, a conocer los datos en que se sustentó, a expresar su punto de vista y a impugnarla. La solicitud se presenta por el chat de soporte de la Aplicación o al correo acencyservicios@gmail.com, y se resuelve en un plazo máximo de diez (10) días hábiles. Ello es adicional e independiente del derecho de oposición del artículo 26, fracción II, de la Ley, y de la rectificación de los datos que sustentan la decisión, que se ejercen por los medios de la Sección 40.
El tratamiento de los datos personales se sustenta en:
De conformidad con el artículo 7 de la Ley:
El consentimiento podrá revocarse en cualquier momento, sin efectos retroactivos, conforme a la Sección 41.
Acency no vende datos personales. Conforme a la documentación, los datos se comparten únicamente:
Estas comunicaciones encuadran en los supuestos del artículo 36 de la Ley (mantenimiento o cumplimiento de la relación jurídica y cumplimiento legal), por lo que pueden realizarse en los términos ahí previstos.
En el caso de Especialistas que mantengan adeudos derivados de servicios cobrados en efectivo (por concepto de comisiones y/o retenciones) y que no los regularicen dentro del plazo otorgado tras el aviso correspondiente, Acency podrá, conforme a la legislación aplicable, reportar dicho incumplimiento a sociedades de información crediticia (Buró de Crédito) y a las autoridades competentes, así como retener total o parcialmente los pagos pendientes para saldar la deuda.
Condiciones y límites. Un reporte de esta naturaleza solo procede cuando se satisfagan íntegramente los requisitos de la Ley para Regular las Sociedades de Información Crediticia, señaladamente: que Acency tenga la calidad de Usuario autorizado ante la sociedad de información crediticia de que se trate, y que cuente con la autorización expresa y previa del titular otorgada en los términos y con el formato que dicha Ley exige, además de la notificación previa que en su caso corresponda.
A la fecha de este Aviso, Acency no tiene la calidad de Usuario autorizado ante ninguna sociedad de información crediticia y, por tanto, no realiza reportes de este tipo. La aceptación del presente Aviso o de los términos de la Plataforma no constituye la autorización expresa que la citada Ley requiere, ni sustituye ninguno de los requisitos anteriores. Si en el futuro Acency reuniera dichas condiciones, lo comunicará y recabará la autorización correspondiente antes de efectuar reporte alguno, actualizando previamente este Aviso.
Ninguna comunicación de cobranza de la Aplicación debe entenderse como un reporte ya efectuado ni como una afectación crediticia automática. Las medidas que Acency sí aplica sobre un adeudo son las previstas contractualmente: retención total o parcial de pagos pendientes y restricción de la cuenta hasta su regularización.
Diversos proveedores que actúan como encargados del tratamiento almacenan o procesan datos en servidores ubicados fuera de México (principalmente en los Estados Unidos de América):
Dichas comunicaciones a encargados se realizan para la operación del servicio. Conforme al artículo 35 de la Ley, cuando se realicen transferencias a terceros distintos del encargado, se comunicará a estos el presente aviso y las finalidades a las que la persona usuaria sujetó el tratamiento, incluyendo la cláusula de aceptación correspondiente. Cada proveedor trata los datos conforme a sus propias políticas de privacidad, que se recomienda consultar.
Cláusula de transferencia (artículo 35 de la Ley):
☐ Acepto que mis datos personales sean transferidos en los términos del presente aviso.
☐ No acepto la transferencia de mis datos personales para finalidades distintas de las necesarias para el servicio.
Los siguientes terceros participan en el tratamiento como encargados o como servicios integrados:
| Proveedor | Función | Política de privacidad |
|---|---|---|
| Stripe, Inc. | Procesamiento de pagos con tarjeta y pagos a Especialistas (Stripe Connect) | https://stripe.com/privacy |
| Google / Firebase Authentication | Autenticación, inicio de sesión y verificación por SMS | https://firebase.google.com/support/privacy |
| Cloud Firestore (Google) | Base de datos en la nube | https://firebase.google.com/support/privacy |
| Firebase Storage (Google) | Almacenamiento de fotos, videos, documentos y CV | https://firebase.google.com/support/privacy |
| Firebase Cloud Messaging (Google) | Notificaciones push | https://firebase.google.com/support/privacy |
| Firebase Analytics (Google) | Métricas de uso e identificadores de instalación | https://firebase.google.com/support/privacy |
| Firebase Crashlytics (Google) | Reportes de fallos y estabilidad (solo en producción): traza del error, timeouts y errores de red, y metadatos del dispositivo/sistema operativo | https://firebase.google.com/support/privacy |
| Google Maps Platform | Mapas, geocodificación y trayectos | https://policies.google.com/privacy |
| Google Sign-In | Inicio de sesión con cuenta de Google | https://policies.google.com/privacy |
| Groq, Inc. | Asistente conversacional de inteligencia artificial (modelo Meta Llama 3.3-70B) | https://groq.com/privacy-policy |
| Facturama | Proveedor autorizado de certificación (PAC): timbrado y cancelación de comprobantes fiscales digitales (CFDI) ante el SAT | https://facturama.mx/aviso-de-privacidad |
| UI Avatars | Generación de avatar por defecto (iniciales del nombre) | https://ui-avatars.com |
| Gmail / Nodemailer (Google) | Envío de correos transaccionales (confirmación de pago y factura CFDI) | https://policies.google.com/privacy |
Acency procura que sus encargados mantengan medidas de seguridad y confidencialidad equivalentes a las propias (artículos 18 y 20 de la Ley). No se incluyen proveedores que no aparecen en la documentación (por ejemplo, otras pasarelas de pago o servicios de analítica de terceros distintos de los señalados).
La infraestructura principal es Firebase, plataforma de Google, que provee la autenticación, la base de datos (Cloud Firestore), el almacenamiento de archivos (Firebase Storage), la mensajería push (Firebase Cloud Messaging), la protección de endpoints (App Check) y la analítica (Firebase Analytics), operando sobre infraestructura de Google. El procesamiento de pagos se realiza con Stripe y la geolocalización con Google Maps. No se ha identificado el uso de otros proveedores de infraestructura en la nube (AWS, Supabase, Cloudflare, entre otros).
La Plataforma incorpora un Asistente Acency IA, un chat de inteligencia artificial disponible para resolver dudas sobre el funcionamiento de la Plataforma (garantías, pagos, cancelaciones, etc.). Sus características son:
El tratamiento por parte del proveedor de IA se rige por sus propios términos y política de privacidad.
El procesamiento de pagos con tarjeta se realiza a través de Stripe. Conforme a la documentación:
Adicionalmente, la Plataforma permite pagos en efectivo y, dentro de un servicio, transferencias SPEI acordadas directamente entre Cliente y Especialista (por ejemplo, para materiales). Los pagos en efectivo o por SPEI no cuentan con la misma protección que los pagos con tarjeta. La Plataforma también admite Google Pay (Android) cuando el dispositivo tiene configurada la wallet correspondiente; el cargo se procesa a través de Stripe y cuenta con las mismas protecciones y comisiones que el pago con tarjeta. El tratamiento de los datos de pago por parte de Stripe se rige por sus políticas (stripe.com/privacy).
La Aplicación utiliza Firebase Analytics, servicio de Google que, de forma automática, recopila información para medir el uso de la Aplicación, entre ella: identificadores de instalación (app_instance_id), eventos de uso (apertura de la app, vistas de pantalla, inicio de sesión, etc.), información de sesión (duración, país, idioma) y modelo de dispositivo.
Estos datos son procesados por Google conforme a sus Términos de Servicio de Firebase y su Política de Privacidad. Acency no tiene control granular sobre la totalidad de los datos que Firebase Analytics recopila por defecto.
Adicionalmente, la Aplicación utiliza Firebase Crashlytics (Google) para detectar y corregir fallos de estabilidad. La recopilación de reportes de fallos se realiza únicamente en la versión de producción (release) de la Aplicación y se encuentra deshabilitada durante el desarrollo. Cuando ocurre un fallo, se envían a Google: la traza técnica del error, los tiempos de espera (timeouts) y errores de red (por ejemplo, al invocar funciones en la nube) y metadatos del dispositivo y del sistema operativo (modelo, versión del sistema, versión de la app e identificador de instalación). Acency no envía de forma deliberada datos personales identificables (como nombre, correo o domicilio) a este servicio; solo se transmite el rastro técnico del error, procesado por Google conforme a sus Términos de Firebase y su Política de Privacidad. No se ha identificado el uso de otros servicios de analítica de terceros distintos de los señalados; en caso de incorporarse, se actualizará este aviso.
La Aplicación envía notificaciones push a través de Firebase Cloud Messaging, relacionadas con el estado del servicio, mensajes, recordatorios, promociones y avisos de respuesta a reportes. La persona usuaria puede activar o desactivar las notificaciones, por categoría, desde Perfil → Configuraciones → Notificaciones y desde los ajustes del sistema operativo. Los tokens de notificación inválidos se eliminan automáticamente.
La persona usuaria puede generar contenido dentro de la Plataforma: fotografías, videos, comprobantes, reseñas, calificaciones, medallas y mensajes de chat. Respecto de dicho contenido:
La persona usuaria conserva la titularidad de su contenido y otorga a Acency una licencia limitada y no exclusiva, con la única finalidad de prestar el servicio, moderar el contenido y cumplir obligaciones legales.
Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables. Conforme a la documentación, los periodos confirmados son los siguientes:
| Tipo de dato / archivo | Periodo de conservación |
|---|---|
| Archivos de cambios de perfil (cambios/) | 30 días |
| Hilos del chat de soporte con Acency | 30 días desde el último mensaje |
| Chat del pedido entre Cliente y Especialista | 35 días sin actividad; 90 días si hubo disputa |
| Enlaces públicos de seguimiento (registro del enlace) | 7 días tras su expiración |
| Fotografías de los registros de avance | 90 días |
| Registros de eventos de llegada (finalidad probatoria) | 24 meses desde el cierre del pedido |
| Alertas de emergencia (SOS) y su seguimiento de ubicación | 24 meses desde el cierre de la alerta |
| Evidencias de disputas, garantías y reportes (fotografías, videos y comprobantes) | 24 meses desde la resolución del caso, o hasta la conclusión del procedimiento si estuviera en curso |
| Textos retenidos por la moderación automática de chat y reseñas | 12 meses desde su retención |
| Registro de actuaciones administrativas y notas internas sobre una cuenta | 36 meses |
| Direcciones guardadas por el Cliente | Mientras la cuenta permanezca activa; se suprimen con la baja o cuando el titular las elimina |
| Promociones y garantías (promociones/, garantias/) | 35 días |
| Archivos de reagendamiento (reagendados/) | 60 días |
| Avances, chats, solicitudes, servicios extra, proyectos | 90 días |
| Historial del Asistente Acency IA (en el dispositivo) | 24 horas |
| Datos de incumplimiento de obligaciones contractuales | 72 meses (art. 10 de la Ley) |
| Transacciones, pagos y registros fiscales/contables | 72 meses (conservación fiscal) |
| Documentos de verificación de identidad (INE anverso/reverso y selfie) | Mientras la cuenta permanezca activa y por el plazo necesario para el cumplimiento de obligaciones legales y la prevención de fraude; concluido dicho plazo, previo bloqueo, se eliminan |
Adicionalmente, cumplidas las finalidades, los datos se suprimen previo bloqueo, conservándose únicamente por el plazo de prescripción legal o contractual para determinar posibles responsabilidades (artículos 2, fracción III, y 24 de la Ley). La eliminación de archivos de pedidos completados o cancelados se ejecuta automáticamente mediante tareas programadas del backend.
Una vez que los datos dejan de ser necesarios para las finalidades que motivaron su tratamiento, y concluido el plazo de conservación o bloqueo que corresponda, se procederá a su supresión conforme al artículo 10 de la Ley. La persona usuaria puede, además, solicitar la cancelación de sus datos en términos de la Sección 39.
La persona usuaria puede solicitar la eliminación de su cuenta desde la configuración de la Aplicación (Clientes y Especialistas). Dicha solicitud debe ser aprobada y se procesa de forma diferida tras un plazo de gracia de 15 días naturales, durante el cual el usuario puede solicitar su cancelación contactando a soporte. Una vez completada, es permanente e irreversible: se eliminan o anonimizan los datos personales, salvo aquella información que deba conservarse por disposición legal (en particular, las transacciones fiscales) o por el periodo de bloqueo aplicable (artículos 24 y 25 de la Ley).
La persona titular o su representante legal podrá ejercer, en todo momento, los derechos ARCO (artículos 21 a 26 de la Ley):
El ejercicio de un derecho ARCO no es requisito previo ni impide el ejercicio de otro.
La persona titular podrá ejercer sus derechos ARCO mediante solicitud dirigida al responsable al correo acencyservicios@gmail.com o al domicilio señalado en la Sección 1, así como a través de los canales de soporte integrados en la Aplicación. La solicitud deberá contener, conforme al artículo 28 de la Ley:
Plazos (artículo 31 de la Ley): el responsable comunicará la determinación adoptada en un plazo máximo de veinte (20) días hábiles; de resultar procedente, la hará efectiva dentro de los quince (15) días hábiles siguientes. Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen.
Gratuidad (artículo 34 de la Ley): el ejercicio de los derechos ARCO es gratuito; solo podrán cobrarse los costos justificados de reproducción, copia o envío.
La persona titular puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento, sin efectos retroactivos (artículo 7 de la Ley), mediante solicitud al correo acencyservicios@gmail.com. La revocación se atenderá conforme al procedimiento y plazos descritos en la Sección 40. La revocación respecto de datos necesarios para el servicio podrá implicar la imposibilidad de continuar prestándolo.
Además de los derechos ARCO y de la revocación del consentimiento, la persona usuaria puede limitar el uso o divulgación de sus datos para finalidades secundarias mediante:
Registro Público para Evitar Publicidad (REPEP). Cuando la persona usuaria reciba publicidad o comunicaciones comerciales, podrá inscribirse en el REPEP de la Procuraduría Federal del Consumidor (PROFECO) para limitar su uso con fines mercadotécnicos o publicitarios; puede obtener mayor información en repep.profeco.gob.mx.
Registro Público de Usuarios (REUS). El REUS de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) no resulta aplicable, toda vez que Acency no es una entidad financiera.
El responsable adopta y mantiene medidas de seguridad administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o tratamiento no autorizado (artículo 18 de la Ley), considerando el riesgo, la sensibilidad de los datos y el desarrollo tecnológico. Las medidas concretas se describen en las Secciones 44 a 46.
Conforme a la documentación:
Entre las medidas técnicas que se desprenden del funcionamiento de la Plataforma se encuentran:
Entre las medidas administrativas se incluyen: la verificación de identidad de Especialistas mediante INE (anverso y reverso) y su revisión por el equipo de administradores antes de habilitarlos; los procedimientos de reporte, disputa y garantía; el control de acceso de administradores mediante autenticación dual (correo y PIN); el registro de auditoría de acciones administrativas; el deber de confidencialidad del personal y de los encargados (artículo 20 de la Ley); y las políticas internas de acceso a datos y de atención de incidentes de seguridad.
En caso de vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de las personas titulares, el responsable las informará de manera inmediata, a fin de que puedan adoptar las medidas necesarias para la defensa de sus derechos (artículo 19 de la Ley), e implementará las acciones correctivas y preventivas que correspondan.
La Plataforma está dirigida a personas mayores de edad (18 años o más) con capacidad legal para contratar. La verificación de identidad —universal para los Clientes y parte del alta de los Especialistas— exige confirmar y acreditar la mayoría de edad.
No obstante, ciertos servicios de la categoría Familia (en particular Niñera y Cuidado de adultos mayores), actualmente desactivados en producción, contemplan en su diseño el tratamiento de datos de personas que no son las usuarias, incluidos menores de edad y personas en situación de vulnerabilidad; de habilitarse en el futuro, aplicarán las salvaguardas aquí descritas. En esos casos, la persona usuaria que proporciona los datos declara contar con la autorización de quien ejerce la patria potestad, tutela o representación legal del titular, y autoriza su tratamiento para la finalidad de contratar y prestar el servicio.
Acency no recaba intencionalmente datos de menores de edad como personas usuarias. Si se detecta que una cuenta fue creada por una persona menor de edad sin la autorización correspondiente, se procederá conforme a la ley y, en su caso, a la cancelación de la cuenta.
Acency adopta medidas razonables de seguridad; sin embargo, ningún sistema es completamente infalible. En la medida permitida por la legislación aplicable, Acency no será responsable por: (i) accesos no autorizados resultado del descuido de la persona usuaria en el resguardo de sus credenciales; (ii) el tratamiento que realicen los proveedores encargados conforme a sus propias políticas; (iii) la información que la persona usuaria comparta voluntariamente con la contraparte o con el Asistente IA en exceso de lo necesario; ni (iv) acuerdos o comunicaciones celebrados fuera de la Plataforma, los cuales no están cubiertos por sus mecanismos de protección. Esta limitación no excluye ni restringe las obligaciones que la Ley impone al responsable ni los derechos irrenunciables de los titulares.
El responsable podrá modificar el presente aviso de privacidad para reflejar cambios legales, operativos o tecnológicos. Las modificaciones se pondrán a disposición dentro de la propia Aplicación y en el sitio web del responsable (acency-legal.web.app), conforme al artículo 15, fracción VI, de la Ley. Se recomienda revisar periódicamente este aviso. Cuando los cambios sean sustanciales y afecten finalidades para las que se requirió consentimiento, se recabará nuevamente el consentimiento correspondiente.
El presente aviso se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (Nueva Ley publicada en el DOF el 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025; última reforma DOF 14 de noviembre de 2025), su Reglamento y demás disposiciones aplicables, en lo que resulten compatibles con la Ley vigente. De manera supletoria, se aplicarán el Código Nacional de Procedimientos Civiles y Familiares y la Ley Federal de Procedimiento Administrativo (artículo 4 de la Ley).
La autoridad competente en materia de protección de datos personales en posesión de los particulares es la Secretaría Anticorrupción y Buen Gobierno (artículo 2, fracción XV, de la Ley), que sustituyó al extinto INAI. La persona titular que considere vulnerados sus derechos podrá acudir ante dicha Secretaría conforme a los procedimientos previstos en la Ley y, en su caso, promover los medios de defensa que correspondan, incluido el juicio de amparo.
Para cualquier duda sobre el presente aviso o el tratamiento de sus datos personales, así como para ejercer sus derechos ARCO o revocar su consentimiento, la persona titular podrá contactar al responsable a través de:
+52 55 2244 3381Calle Higueras, Manzana 2, Colonia San Francisco Coacalco Sección Hacienda, Coacalco de Berriozábal, Estado de México, C.P. 55712El plazo ordinario de respuesta a solicitudes de soporte es de 1 a 5 días hábiles, sin perjuicio de los plazos legales aplicables al ejercicio de derechos ARCO.