Skip to main content

Aviso de Privacidad Integral

Versión 1.0 · Última actualización

Los pasajes marcados como [POR DEFINIR] están pendientes de los datos de la empresa aún por confirmar.

TÍTULO I. IDENTIDAD Y DOMICILIO DEL RESPONSABLE

Responsable: James Marcus Patman

RFC: PAJA691202942

Domicilio: Calle Aldama 470, Sin Número Interior, Colonia El Cerro, Puerto Vallarta, Jalisco, C.P. 48304

Correo electrónico para privacidad: legal@ancuria.com

Sitio web: www.ancuria.com

Última actualización: 22 de septiembre de 2026

Capítulo 1. Identidad del Responsable

1.1 Objetivo legal

Dar cumplimiento al deber de identificación previsto en el artículo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo, la "Ley"), informando de manera clara e inequívoca la identidad y domicilio de la persona física responsable del tratamiento de los Datos Personales recabados a través de la plataforma Ancuria™ Inteligencia Inmobiliaria.

1.2 Identificación del Responsable

James Marcus Patman, con domicilio en Calle Aldama 470, Sin Número Interior, Colonia El Cerro, Puerto Vallarta, Jalisco, C.P. 48304, es la persona física responsable del tratamiento de los Datos Personales que se recaben con motivo del acceso, registro o uso de la plataforma tecnológica denominada "Ancuria Inteligencia Inmobiliaria" (en lo sucesivo, "Ancuria", la "Plataforma" o el "Responsable"), en términos del presente Aviso de Privacidad Integral (en lo sucesivo, el "Aviso").

1.3 Medio de contacto para asuntos de privacidad

Para cualquier asunto relacionado con el tratamiento de Datos Personales, incluyendo el ejercicio de derechos, dudas o aclaraciones, el titular podrá dirigirse al correo electrónico legal@ancuria.com, designado por el Responsable como canal oficial de atención en materia de protección de datos.

1.4 Delegado o encargado interno de protección de datos

El Responsable podrá designar, conforme crezca su operación, a una persona o departamento encargado de la atención de asuntos de protección de datos, cuya identidad y datos de contacto se harán del conocimiento de los titulares mediante actualización del presente Aviso, sin que la ausencia de dicha designación formal exima al Responsable de sus obligaciones conforme a la Ley.

1.5 Consecuencias del incumplimiento

La omisión o inexactitud en la identificación del Responsable constituye una infracción al deber de información previsto en la Ley, pudiendo dar lugar a las sanciones administrativas previstas en la misma, sin perjuicio de la validez del resto del presente Aviso.

Capítulo 2. Objeto y Naturaleza del Aviso de Privacidad

2.1 Objeto

El presente Aviso tiene por objeto informar a los titulares de Datos Personales (en lo sucesivo, indistintamente, el "Titular" o el "Usuario") sobre las finalidades, el tratamiento, las transferencias y remisiones, y los mecanismos de ejercicio de derechos aplicables a sus Datos Personales, en cumplimiento de los principios de información y transparencia previstos en la Ley.

2.2 Naturaleza jurídica

El presente Aviso constituye un documento de carácter físico, electrónico o en cualquier otro formato generado por el Responsable, puesto a disposición del Titular previo al tratamiento de sus Datos Personales, en cumplimiento del artículo 15 y demás disposiciones aplicables de la Ley y su Reglamento.

2.3 Relación con los Términos y Condiciones de Servicio

El presente Aviso complementa, y deberá interpretarse de manera conjunta con, los Términos y Condiciones de Servicio de Ancuria, sin que la existencia de dicho documento contractual disminuya o sustituya las obligaciones específicas en materia de protección de Datos Personales que el Responsable asume frente a los Titulares conforme a la Ley. En caso de discrepancia entre ambos documentos respecto de la materia de protección de Datos Personales, prevalecerá lo dispuesto en el presente Aviso.

2.4 Carácter integral del Aviso

El presente documento constituye un Aviso de Privacidad Integral, en los términos del artículo 27 del Reglamento de la Ley, siendo puesto a disposición del Titular en su totalidad al momento de recabar sus Datos Personales, sin perjuicio de que el Responsable elabore adicionalmente avisos de privacidad simplificados o cortos para determinados puntos de recolección de datos, mismos que remitirán al presente Aviso Integral para su consulta completa.

2.5 Consecuencias del incumplimiento

La falta de puesta a disposición del presente Aviso, previo a la recolección de Datos Personales, constituye una infracción al principio de información previsto en la Ley, con las consecuencias administrativas correspondientes.

Capítulo 3. Ámbito de Aplicación

3.1 Sujetos obligados

El presente Aviso es aplicable a todo tratamiento de Datos Personales realizado por el Responsable con motivo de la operación de la Plataforma, incluyendo el tratamiento realizado por sus colaboradores, personal interno y encargados que traten Datos Personales por cuenta del Responsable.

3.2 Titulares comprendidos

El presente Aviso aplica respecto de los Datos Personales de: (i) los Agentes Inmobiliarios, Desarrolladores Inmobiliarios y demás Usuarios que se registren en la Plataforma; (ii) las personas físicas que, sin ser Usuarios registrados, interactúen con los Agentes de Inteligencia Artificial de la Plataforma en calidad de clientes finales de un Agente Inmobiliario; (iii) los visitantes del sitio web de Ancuria que no completen un registro; y (iv) cualquier otra persona física cuyos Datos Personales sean tratados por el Responsable con motivo de la operación de la Plataforma.

3.3 Ámbito territorial

El presente Aviso es aplicable con independencia del lugar en donde se encuentre domiciliado el Titular, sin perjuicio de que el Responsable pueda emitir avisos de privacidad territoriales específicos conforme la Plataforma expanda su operación a otras jurisdicciones, en cuyo caso dichos avisos territoriales prevalecerán sobre el presente respecto de los Titulares domiciliados en la jurisdicción correspondiente.

3.4 Exclusiones

El presente Aviso no es aplicable al tratamiento de datos de personas morales, ni a la información que, por su naturaleza, no constituya un Dato Personal conforme a la definición legal correspondiente, tal como los datos agregados, estadísticos o anonimizados que no permitan identificar, directa o indirectamente, a una persona física determinada.

3.5 Consecuencias del incumplimiento

La aplicación indebida o la omisión de informar a alguna de las categorías de Titulares señaladas en el numeral 3.2 constituirá una infracción al principio de información previsto en la Ley, respecto de la categoría de Titulares omitida.

TÍTULO II. DATOS PERSONALES SUJETOS A TRATAMIENTO

Capítulo 4. Categorías de Datos Personales Recabados

4.1 Objetivo legal

Detallar, de manera específica y exhaustiva, las categorías de Datos Personales que el Responsable recaba de los distintos Titulares, en cumplimiento del principio de información y del deber de especificidad exigido por la Ley y su Reglamento.

4.2 Datos de identificación y contacto

El Responsable recaba, respecto de los Usuarios registrados, datos tales como: nombre completo, correo electrónico, número telefónico, fotografía de perfil, domicilio profesional, y demás datos análogos necesarios para la identificación y contacto del Titular.

4.3 Datos de acreditación profesional

Respecto de los Agentes Inmobiliarios, el Responsable podrá recabar datos relativos a su acreditación profesional, tales como número de afiliación a asociaciones gremiales (incluyendo, en su caso, la Asociación Mexicana de Profesionales Inmobiliarios), cédulas, permisos o licencias municipales o estatales, y demás documentación análoga.

4.4 Datos de facturación y pago

Con motivo de la contratación de Planes de pago, el Responsable recaba datos fiscales (razón social, Registro Federal de Contribuyentes, domicilio fiscal, uso de CFDI) necesarios para la emisión de comprobantes fiscales, precisando que los datos completos del instrumento de pago (número de tarjeta y datos asociados) son recabados y procesados directamente por el proveedor de la pasarela de pagos, Conekta (México), en términos del numeral 4.9.

4.5 Datos de uso y navegación

El Responsable recaba de manera automatizada datos relativos al uso de la Plataforma, tales como dirección IP, tipo de dispositivo, sistema operativo, navegador, páginas o módulos visitados, tiempo de permanencia, y demás datos técnicos generados por la interacción del Titular con la Plataforma, incluyendo, cuando resulte aplicable, mediante el uso de cookies y tecnologías similares conforme al Capítulo que sobre dicha materia se desarrollará en entrega posterior.

4.6 Datos derivados de interacciones con Agentes de Inteligencia Artificial

El Responsable recaba el contenido de las conversaciones, consultas y solicitudes que el Titular sostenga con los Agentes de Inteligencia Artificial integrados a la Plataforma, incluyendo, en su caso, datos de contacto proporcionados voluntariamente por el Titular en el curso de dicha interacción (por ejemplo, un cliente final que proporciona su nombre y teléfono a un Agente IA de atención al cliente en representación de un Agente Inmobiliario).

4.7 Datos generados por el uso de módulos específicos

Dependiendo del Plan y de los módulos utilizados por el Usuario, el Responsable podrá recabar datos adicionales tales como: información de prospectos y clientes cargada en el módulo de CRM inmobiliario; documentos cargados en el módulo de gestión documental; y datos necesarios para el uso del módulo de firma electrónica, cuando dicho módulo se encuentre disponible.

4.8 Datos de geolocalización

El Responsable podrá recabar datos de geolocalización aproximada del Titular, derivados de la dirección IP o, cuando el Titular lo autorice expresamente a través de la aplicación móvil, de la geolocalización precisa de su dispositivo, con la finalidad de mejorar la relevancia de los Indicadores de Mercado y de las publicaciones exhibidas.

4.9 Datos tratados por encargados

Determinados Datos Personales, particularmente los datos financieros asociados a instrumentos de pago, son recabados y tratados directamente por Conekta (México), proveedor de la pasarela de pagos del Responsable, quien actúa, respecto de dichos datos, conforme a sus propias políticas de privacidad, mismas que se ponen a disposición del Titular al momento de la contratación.

4.10 Consecuencias del incumplimiento

La recolección de categorías de Datos Personales no informadas en este Capítulo, sin la actualización correspondiente del presente Aviso, constituirá una infracción al principio de información previsto en la Ley.

Capítulo 5. Datos Personales de Terceros Proporcionados por el Usuario

5.1 Objetivo legal

Delimitar la responsabilidad del Responsable respecto de los Datos Personales de terceros que un Usuario cargue o proporcione a la Plataforma en el curso de su actividad profesional, distinguiendo dicho supuesto del tratamiento de Datos Personales del propio Usuario.

5.2 Datos de prospectos y clientes cargados por el Usuario

Cuando un Agente Inmobiliario cargue a la Plataforma Datos Personales de sus propios prospectos o clientes (por ejemplo, en el módulo de CRM inmobiliario, o mediante la interacción de dichos terceros con un Agente de Inteligencia Artificial en representación del Agente Inmobiliario), el Responsable actuará, respecto de dichos Datos Personales, en carácter de encargado del tratamiento por cuenta del Agente Inmobiliario, quien conservará el carácter de responsable frente a dichos terceros.

5.3 Obligación del Usuario respecto de terceros

Corresponde al Agente Inmobiliario, en su carácter de responsable frente a sus propios prospectos y clientes, obtener el consentimiento correspondiente y poner a disposición de dichos terceros su propio aviso de privacidad, sin que el Responsable asuma obligación alguna de recabar dicho consentimiento directamente, salvo en aquellos casos en que el tercero interactúe directamente con un Agente de Inteligencia Artificial de la Plataforma, supuesto en el cual resultará aplicable adicionalmente lo dispuesto en el Capítulo correspondiente a Inteligencia Artificial que se desarrollará en entregas posteriores.

5.4 Tratamiento conforme a instrucciones del Usuario

El Responsable tratará los Datos Personales de terceros cargados por el Usuario exclusivamente conforme a las instrucciones de este último, y en la medida necesaria para la prestación del Servicio, absteniéndose de utilizar dichos datos para finalidades propias distintas de las necesarias para la operación de la Plataforma, salvo que dichos datos sean sometidos a un proceso de anonimización que impida su identificación individual, conforme a lo dispuesto en el Título de Inteligencia Artificial.

5.5 Consecuencias del incumplimiento

El uso por parte del Responsable de Datos Personales de terceros cargados por un Usuario, para finalidades propias no autorizadas por dicho Usuario, constituirá una infracción a los principios de lealtad y finalidad previstos en la Ley.

Capítulo 6. Datos Personales Sensibles

6.1 Declaración de no recolección

El Responsable declara que, conforme al diseño actual de la Plataforma, no tiene la intención de recabar Datos Personales sensibles, entendiéndose por tales aquellos que, de divulgarse indebidamente, afecten la esfera más íntima del Titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para este, tales como el origen racial o étnico, el estado de salud presente o futuro, la información genética, las creencias religiosas, filosóficas y morales, la afiliación sindical, las opiniones políticas y la preferencia sexual, conforme a la definición prevista en la Ley.

6.2 Excepción por información profesional inherente al sector

Sin perjuicio de lo anterior, el Titular reconoce que, en el curso ordinario de la actividad inmobiliaria, determinada información que pudiera rozar categorías sensibles podría llegar a mencionarse incidentalmente en comunicaciones libres de texto (por ejemplo, dentro de una nota de un Agente Inmobiliario respecto de las preferencias de un cliente), sin que ello implique una recolección estructurada o intencional de Datos Personales sensibles por parte del Responsable, quien no solicita, estructura, ni utiliza dicha información para finalidad alguna.

6.3 Tratamiento excepcional con consentimiento expreso y por escrito

En el supuesto excepcional de que, derivado de la evolución de la Plataforma, resultara necesario el tratamiento de Datos Personales sensibles, el Responsable actualizará el presente Aviso conforme al mecanismo previsto en el Título de Vigencia y Modificaciones, y recabará el consentimiento expreso y por escrito del Titular correspondiente, mediante firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que para tal efecto se implemente, en términos del artículo 9 de la Ley.

6.4 Consecuencias del incumplimiento

El tratamiento de Datos Personales sensibles sin el consentimiento expreso y por escrito exigido por la Ley constituye una infracción grave, con las consecuencias administrativas y, en su caso, penales previstas en la misma.

TÍTULO III. FINALIDADES DEL TRATAMIENTO

Capítulo 7. Finalidades Primarias (Necesarias)

7.1 Objetivo legal

Informar de manera clara y específica las finalidades para las cuales resulta necesario el tratamiento de los Datos Personales del Titular, y sin las cuales el Responsable no podría prestar el Servicio solicitado, en cumplimiento del principio de finalidad previsto en el artículo 12 de la Ley y del deber de especificidad previsto en su Reglamento.

7.2 Creación y administración de la Cuenta

El Responsable trata los Datos Personales del Titular para crear y administrar su Cuenta dentro de la Plataforma, verificar su identidad conforme a los mecanismos descritos en los Términos y Condiciones de Servicio, y habilitar el acceso a los módulos correspondientes a su Plan.

7.3 Prestación del Servicio contratado

El Responsable trata los Datos Personales del Titular para la operación ordinaria de los módulos de la Plataforma que este utilice, incluyendo el módulo de CRM inmobiliario, el Marketplace, los Agentes de Inteligencia Artificial, el Motor de Cálculo y demás funcionalidades correspondientes a su Plan.

7.4 Procesamiento de pagos y facturación

El Responsable trata los datos fiscales y de facturación del Titular para procesar el pago de su Suscripción, emitir los comprobantes fiscales correspondientes, y dar cumplimiento a sus propias obligaciones fiscales y contables.

7.5 Atención al cliente y soporte técnico

El Responsable trata los Datos Personales del Titular para atender solicitudes, dudas, aclaraciones, reportes de errores, y cualquier otra comunicación que el Titular dirija a los canales de soporte de la Plataforma.

7.6 Cumplimiento de obligaciones legales

El Responsable trata los Datos Personales del Titular en la medida necesaria para dar cumplimiento a las obligaciones legales, fiscales, contables y regulatorias que le resulten aplicables, incluyendo el atender requerimientos de autoridad competente.

7.7 Seguridad y prevención de fraudes

El Responsable trata los Datos Personales del Titular con la finalidad de proteger la seguridad de la Plataforma, prevenir accesos no autorizados, detectar y prevenir actividades fraudulentas o contrarias a los Términos y Condiciones de Servicio, y salvaguardar los derechos e intereses del propio Titular y de otros Usuarios.

7.8 Comunicaciones operativas

El Responsable trata los datos de contacto del Titular para el envío de comunicaciones estrictamente operativas relacionadas con el Servicio, tales como confirmaciones, notificaciones de seguridad, avisos de modificación a los Términos y Condiciones de Servicio o al presente Aviso, y demás comunicaciones necesarias para la relación contractual.

7.9 Naturaleza obligatoria del consentimiento para finalidades primarias

El tratamiento de Datos Personales para las finalidades señaladas en este Capítulo resulta necesario para la existencia, mantenimiento y cumplimiento de la relación jurídica entre el Titular y el Responsable, por lo que el Titular no podrá oponerse a dicho tratamiento sin que ello implique la imposibilidad de que el Responsable continúe prestando el Servicio.

7.10 Consecuencias del incumplimiento

El tratamiento de Datos Personales para una finalidad primaria no informada en este Capítulo constituirá una infracción al principio de finalidad previsto en la Ley.

Capítulo 8. Finalidades Secundarias (No Necesarias)

8.1 Objetivo legal

Informar aquellas finalidades del tratamiento que, sin ser necesarias para la relación jurídica entre el Titular y el Responsable, generan un beneficio adicional para el Titular o para el propio Responsable, distinguiéndolas expresamente de las finalidades primarias, en cumplimiento del artículo 12 de la Ley.

8.2 Mercadotecnia y comunicaciones promocionales

El Responsable podrá tratar los datos de contacto del Titular para el envío de comunicaciones de mercadotecnia relativas a nuevos módulos, funcionalidades, Planes, promociones o eventos de la Plataforma o de sus aliados comerciales.

8.3 Encuestas y estudios de mercado

El Responsable podrá tratar los Datos Personales del Titular para invitarlo a participar en encuestas de satisfacción, estudios de mercado o programas de retroalimentación sobre la Plataforma.

8.4 Elaboración de perfiles de uso para mejora de producto

El Responsable podrá tratar los datos de uso y navegación del Titular para elaborar perfiles generales de utilización de la Plataforma, con la finalidad de mejorar la experiencia de usuario y priorizar el desarrollo de nuevas funcionalidades.

8.5 Programas de referidos y alianzas gremiales

El Responsable podrá tratar determinados datos de contacto del Titular para la operación de programas de referidos entre Usuarios, o para la comunicación de beneficios derivados de alianzas con asociaciones gremiales del sector inmobiliario, cuando el Titular forme parte de dichas asociaciones.

8.6 Mecanismo de oposición

El Titular podrá, en cualquier momento y sin necesidad de justificación, manifestar su negativa para el tratamiento de sus Datos Personales para alguna o todas las finalidades secundarias señaladas en este Capítulo, a través de los mecanismos descritos en el Título de Derechos ARCO y Mecanismos de Limitación de Uso y Divulgación que se desarrollará en entregas posteriores, sin que dicha negativa afecte la prestación del Servicio correspondiente a las finalidades primarias.

8.7 Consentimiento tácito respecto de finalidades secundarias

Conforme al artículo 8 de la Ley, salvo que la Ley exija consentimiento expreso, el consentimiento del Titular para el tratamiento de sus Datos Personales para las finalidades secundarias señaladas en este Capítulo se entenderá otorgado de manera tácita si, habiéndosele dado a conocer el presente Aviso, no manifiesta su oposición.

8.8 Consecuencias del incumplimiento

El tratamiento de Datos Personales para finalidades secundarias respecto de un Titular que haya manifestado expresamente su oposición conforme al numeral 8.6 constituirá una infracción a la Ley, con las consecuencias administrativas correspondientes.

Capítulo 9. Finalidades Específicas del Tratamiento en Procesos de Inteligencia Artificial

9.1 Objetivo legal

Detallar, con el nivel de especificidad que amerita la naturaleza particular de esta tecnología, las finalidades para las cuales el Responsable trata Datos Personales en el contexto de la operación de los Agentes de Inteligencia Artificial y del Motor de Cálculo de la Plataforma, en congruencia con lo dispuesto en el Título de Protección de Datos Personales de los Términos y Condiciones de Servicio.

9.2 Operación en tiempo real de los Agentes de Inteligencia Artificial

El Responsable trata los Datos Personales proporcionados durante una interacción con un Agente de Inteligencia Artificial con la finalidad primaria de generar una respuesta pertinente y contextualizada a la solicitud del Titular en tiempo real, incluyendo la consulta de indicadores, la atención de dudas, o la asistencia en procesos de venta o postventa.

9.3 Control de calidad y supervisión humana

El Responsable trata las interacciones sostenidas con los Agentes de Inteligencia Artificial con la finalidad primaria de realizar procesos de supervisión y control de calidad, a efecto de verificar el correcto funcionamiento de dichos Agentes y corregir posibles imprecisiones en sus respuestas.

9.4 Mejora y ajuste de modelos

El Responsable podrá tratar las interacciones sostenidas con los Agentes de Inteligencia Artificial, preferentemente mediante información agregada o anonimizada conforme al numeral 9.6, con la finalidad secundaria de mejorar el desempeño de dichos Agentes y de los modelos subyacentes de la Plataforma.

9.5 Generación de Indicadores de Mercado

El Responsable trata los datos asociados a las propiedades, operaciones y consultas realizadas en la Plataforma, de manera agregada y estadística, con la finalidad primaria de generar los Indicadores de Mercado ofrecidos a los Usuarios, sin que dicho tratamiento agregado permita, por sí mismo, la identificación individual de los Titulares cuyos datos originales contribuyeron a dicho indicador.

9.6 Compromiso de anonimización

Cuando el Responsable trate interacciones o datos derivados del uso de los Agentes de Inteligencia Artificial para las finalidades de mejora señaladas en el numeral 9.4, aplicará, en la medida técnicamente razonable, procesos de anonimización o disociación, de forma que la información resultante no permita, sin un esfuerzo desproporcionado, identificar al Titular correspondiente.

9.7 Ausencia de decisiones automatizadas con efectos jurídicos definitivos

El Responsable informa que los resultados generados por el Motor de Cálculo y por los Agentes de Inteligencia Artificial tienen naturaleza de apoyo informativo a la decisión profesional del Usuario o de su cliente, sin que dichos resultados constituyan, por sí mismos, una decisión automatizada que produzca efectos jurídicos definitivos sobre la esfera del Titular sin intervención humana.

9.8 Finalidad de seguridad en el uso de Inteligencia Artificial

El Responsable trata las interacciones con los Agentes de Inteligencia Artificial con la finalidad adicional de detectar y prevenir usos indebidos de dicha tecnología, incluyendo intentos de manipulación, extracción de información confidencial de la Plataforma, o generación de contenido contrario a la Política de Uso Aceptable.

9.9 Consecuencias del incumplimiento

El tratamiento de Datos Personales para el entrenamiento o ajuste de modelos de Inteligencia Artificial sin observar el compromiso de anonimización señalado en el numeral 9.6, o para finalidades no informadas en este Capítulo, constituirá una infracción a los principios de licitud y finalidad previstos en la Ley.

TÍTULO IV. TRANSFERENCIAS, REMISIONES Y USO DE COOKIES

Capítulo 10. Remisiones a Encargados del Tratamiento

10.1 Objetivo legal

Informar al Titular sobre la práctica del Responsable de remitir Datos Personales a terceros que actúan como encargados del tratamiento, distinguiendo dicha remisión de una transferencia propiamente dicha, en términos del artículo 3, fracción XVIII, de la Ley y del criterio sostenido por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.

10.2 Naturaleza de la remisión

La remisión de Datos Personales a un encargado no constituye una transferencia sujeta al régimen de consentimiento previsto en el Capítulo 11, en virtud de que el encargado trata los datos exclusivamente conforme a las instrucciones del Responsable, y no adquiere respecto de ellos un interés propio ni la calidad de responsable independiente.

10.3 Categorías de encargados

El Responsable remite Datos Personales a los siguientes encargados del tratamiento, en la medida necesaria para la prestación del Servicio: (i) Railway, proveedor de infraestructura de cómputo en la nube, responsable del alojamiento de la Plataforma y de la base de datos PostgreSQL; (ii) Cloudflare R2, proveedor de almacenamiento de archivos, tales como fotografías de los listados y archivos de facturación; (iii) OpenRouter, proveedor de enrutamiento de Inteligencia Artificial, que canaliza las solicitudes hacia los proveedores de modelos de lenguaje subyacentes (Anthropic, Google, OpenAI y DeepSeek, según la función), siendo todas las llamadas realizadas del lado del servidor; (iv) Conekta, proveedor de la pasarela de pagos, para el procesamiento de transacciones en México; (v) Migadu, proveedor de servicios de correo electrónico transaccional (SMTP), para el envío de comunicaciones operativas; (vi) Facturapi, proveedor de facturación, para el timbrado de Comprobantes Fiscales Digitales por Internet (CFDI) 4.0, que recibe datos fiscales tales como Registro Federal de Contribuyentes, razón social y correo electrónico; (vii) Mapbox, proveedor de mapas interactivos y geocodificación de las direcciones de los listados; (viii) Sentry, proveedor de monitoreo de errores técnicos, al cual no se le adjunta información que identifique al Usuario; y (ix) Google Fonts, proveedor de tipografías, que no recibe Datos Personales. Cuando dicho módulo se encuentre habilitado, el Responsable podrá además remitir Datos Personales a proveedores de plataformas de firma electrónica. El Responsable no utiliza herramientas de analítica de tránsito, la API de WhatsApp Business, proveedores de servicios de mensajería SMS, ni Stripe como procesador de pagos; el contacto por WhatsApp, cuando se ofrece, se realiza mediante enlaces simples (wa.me), sin integración de API ni tratamiento adicional de Datos Personales por parte de un tercero.

10.4 Obligaciones contractuales de los encargados

El Responsable se obliga a que sus encargados asuman, mediante instrumento contractual, obligaciones equivalentes a las que el propio Responsable tiene frente al Titular en materia de protección de Datos Personales, incluyendo obligaciones de confidencialidad, implementación de medidas de seguridad, y devolución o supresión de los Datos Personales una vez concluida la prestación del servicio correspondiente.

10.5 Identificación específica de encargados

El listado detallado de encargados vigentes, incluyendo su denominación y la naturaleza del servicio prestado, podrá consultarse a través del sitio web www.ancuria.com o el correo electrónico legal@ancuria.com, mismo que el Responsable mantendrá actualizado conforme evolucione su infraestructura tecnológica.

10.6 Consecuencias del incumplimiento

La remisión de Datos Personales a un tercero que, en los hechos, ejerza un tratamiento con interés propio ajeno a las instrucciones del Responsable, será considerada una transferencia no consentida, con las consecuencias previstas en el Capítulo siguiente.

Capítulo 11. Transferencias a Terceros Responsables

11.1 Objetivo legal

Informar al Titular sobre los supuestos en los cuales el Responsable comunica Datos Personales a terceros que se constituyen, respecto de dichos datos, en responsables independientes, en cumplimiento del artículo 36 de la Ley.

11.2 Regla general de consentimiento

Salvo que resulte aplicable alguna de las excepciones previstas en el artículo 37 de la Ley, toda transferencia de Datos Personales a un tercero responsable requerirá el consentimiento previo del Titular, mismo que se recabará mediante el mecanismo correspondiente al momento en que dicha transferencia resulte necesaria.

11.3 Transferencias no sujetas a consentimiento

Conforme al artículo 37 de la Ley, no se requerirá el consentimiento del Titular para transferencias que sean: (i) necesarias en virtud de un contrato celebrado o por celebrar en interés del Titular por el Responsable y un tercero; (ii) requeridas por una autoridad competente, mediante requerimiento fundado y motivado; (iii) necesarias para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial; y (iv) las demás que expresamente prevea la Ley.

11.4 Transferencias entre sociedades del grupo corporativo

El Responsable podrá transferir Datos Personales a sociedades que formen parte de su mismo grupo corporativo, cuando dichas sociedades operen bajo las mismas políticas y procesos internos de protección de Datos Personales, en términos de la excepción prevista en el artículo 37, fracción I, de la Ley, y siempre que dicha transferencia resulte necesaria para fines administrativos internos u operativos análogos a los informados en el presente Aviso.

11.5 Transferencias a asociaciones gremiales

Cuando el Titular participe en programas de colaboración con asociaciones gremiales del sector inmobiliario (tales como la Asociación Mexicana de Profesionales Inmobiliarios), el Responsable podrá transferir a dichas asociaciones los datos estrictamente necesarios para la operación de dicho programa, previo consentimiento del Titular, cuando este no se hubiere ya manifestado mediante su afiliación voluntaria a la asociación correspondiente.

11.6 Transferencias en operaciones corporativas

El Responsable podrá transferir Datos Personales en el contexto de una fusión, adquisición, escisión, o venta sustancial de activos, en cuyo caso el tercero adquirente quedará obligado a los mismos términos del presente Aviso, debiéndose notificar dicha circunstancia a los Titulares afectados conforme al mecanismo previsto en el Título de Vigencia y Modificaciones.

11.7 Consecuencias del incumplimiento

La realización de una transferencia no consentida y no amparada por alguna de las excepciones previstas en este Capítulo constituirá una infracción grave a la Ley, con las consecuencias administrativas y, en su caso, penales correspondientes.

Capítulo 12. Transferencias Internacionales

12.1 Objetivo legal

Informar al Titular sobre la eventual ubicación de la infraestructura tecnológica del Responsable fuera del territorio nacional, y las medidas adoptadas para salvaguardar sus Datos Personales en dicho supuesto.

12.2 Ubicación de la infraestructura

El Responsable informa que su infraestructura de cómputo en la nube (Railway), su almacenamiento de archivos (Cloudflare R2), y determinados proveedores de servicios de Inteligencia Artificial (OpenRouter, así como los proveedores de modelos subyacentes Anthropic, Google, OpenAI y DeepSeek), podrán encontrarse ubicados, total o parcialmente, fuera del territorio de los Estados Unidos Mexicanos, particularmente en [POR DEFINIR: región o país de alojamiento de los servidores y proveedores de IA].

12.3 Naturaleza de la remisión internacional

En la medida en que dichos proveedores actúen como encargados conforme al Capítulo 10, la comunicación internacional de Datos Personales derivada de dicha infraestructura constituye una remisión, no sujeta al régimen de consentimiento aplicable a las transferencias propiamente dichas, sin perjuicio de lo cual el Responsable adopta las medidas contractuales señaladas en el numeral siguiente.

12.4 Medidas de protección para remisiones internacionales

El Responsable se obliga a que los encargados ubicados en el extranjero asuman, mediante instrumento contractual, obligaciones de protección de Datos Personales comparables a los estándares exigidos por la Ley, incluyendo medidas de seguridad técnicas, administrativas y físicas equivalentes a las exigidas al propio Responsable.

12.5 Consecuencias del incumplimiento

La comunicación internacional de Datos Personales sin la adopción de las medidas de protección señaladas en este Capítulo constituirá una infracción al principio de responsabilidad previsto en la Ley.

Capítulo 13. Uso de Cookies, Web Beacons y Tecnologías de Rastreo

13.1 Objetivo legal

Informar al Titular sobre el uso de cookies, web beacons y demás tecnologías de rastreo similares dentro del sitio web y la Plataforma, en cumplimiento del artículo 16 fracción II del Reglamento de la Ley.

13.2 Definición y funcionamiento

Las cookies son pequeños archivos de datos que se almacenan en el dispositivo del Titular al navegar en el sitio web de la Plataforma, permitiendo reconocer al dispositivo en visitas subsecuentes; los web beacons son imágenes insertadas en una página de internet o correo electrónico, utilizadas para monitorear el comportamiento del visitante.

13.3 Categorías de cookies utilizadas

El Responsable utiliza, de manera enunciativa mas no limitativa: (i) cookies estrictamente necesarias, indispensables para el funcionamiento básico del sitio y la Plataforma, respecto de las cuales no se requiere consentimiento; (ii) cookies de preferencias, que permiten recordar las configuraciones elegidas por el Titular; (iii) cookies analíticas o de desempeño, que permiten conocer patrones de navegación agregados con fines de mejora del sitio; y (iv) cookies de mercadotecnia, utilizadas para mostrar publicidad relevante, cuando dicha funcionalidad se encuentre habilitada.

13.4 Datos Personales obtenidos mediante cookies

A través de las cookies y tecnologías similares, el Responsable podrá obtener datos tales como el tipo de navegador y sistema operativo del Titular, las páginas visitadas dentro del sitio, el tiempo de navegación, las búsquedas realizadas, y demás datos de carácter técnico y de navegación.

13.5 Mecanismo de configuración

El Titular podrá deshabilitar el uso de cookies no esenciales a través del panel de configuración de privacidad disponible en el sitio web de la Plataforma, o mediante la configuración de su propio navegador, reconociendo el Titular que la deshabilitación de determinadas cookies podrá afectar la funcionalidad completa del sitio o de la Plataforma.

13.6 Consecuencias del incumplimiento

La utilización de cookies no estrictamente necesarias sin informar debidamente al Titular conforme a este Capítulo, o sin ofrecer el mecanismo de configuración correspondiente, constituirá una infracción al principio de información previsto en la Ley y su Reglamento.

TÍTULO V. DERECHOS ARCO, LIMITACIÓN DE USO Y DIVULGACIÓN, Y REVOCACIÓN DEL CONSENTIMIENTO

Capítulo 14. Derechos de Acceso, Rectificación, Cancelación y Oposición (Derechos ARCO)

14.1 Objetivo legal

Informar al Titular, de manera clara y completa, sobre los derechos que la Ley le reconoce respecto de sus Datos Personales, en cumplimiento del artículo 16 del Reglamento de la Ley.

14.2 Derecho de Acceso

El Titular tiene derecho a conocer qué Datos Personales suyos posee el Responsable, para qué se utilizan y las condiciones de su tratamiento, pudiendo solicitar copia de dichos datos en el formato en que se encuentren, salvo las limitaciones previstas en la Ley.

14.3 Derecho de Rectificación

El Titular tiene derecho a solicitar la corrección de sus Datos Personales cuando estos resulten inexactos, incompletos o se encuentren desactualizados, debiendo acompañar a su solicitud la documentación que sustente la corrección solicitada, cuando esta resulte razonablemente exigible conforme a la naturaleza del dato.

14.4 Derecho de Cancelación

El Titular tiene derecho a solicitar que sus Datos Personales sean eliminados de las bases de datos del Responsable, cuando considere que no están siendo tratados conforme a los principios y obligaciones previstos en la Ley, o cuando hayan dejado de ser necesarios para las finalidades informadas en el presente Aviso, sujeto a las excepciones previstas en el artículo 26 de la Ley.

14.5 Derecho de Oposición

El Titular tiene derecho a oponerse al tratamiento de sus Datos Personales para finalidades específicas, cuando tenga una causa legítima para ello, o a oponerse incondicionalmente respecto de las finalidades secundarias señaladas en el Capítulo 8, sin necesidad de acreditar causa alguna para esta última categoría.

14.6 Derecho a la Portabilidad de Datos

El Titular tiene derecho a solicitar, cuando resulte técnicamente posible, la entrega de sus Datos Personales en un formato estructurado, de uso común y lectura mecánica, que le permita transmitirlos a otro responsable, conforme se detalla en el Capítulo 18.

14.7 Naturaleza de los derechos

Los Derechos ARCO son personalísimos, por lo que solo podrán ser ejercidos por el propio Titular o por su representante legal debidamente acreditado, previa demostración de identidad o de la representación correspondiente, conforme al procedimiento descrito en el Capítulo 15.

14.8 Consecuencias del incumplimiento

La negativa injustificada, o la falta de respuesta oportuna, al ejercicio de cualquiera de los Derechos ARCO reconocidos en este Capítulo, facultará al Titular para presentar la denuncia correspondiente ante la autoridad competente, en términos del Capítulo 19.

Capítulo 15. Mecanismo y Procedimiento para el Ejercicio de Derechos ARCO

15.1 Canal de recepción de solicitudes

Las solicitudes para el ejercicio de Derechos ARCO deberán dirigirse al correo electrónico legal@ancuria.com, designado como canal oficial para dicho efecto, o a través del mecanismo específico que, en su caso, se habilite dentro de la Plataforma.

15.2 Requisitos de la solicitud

Conforme al artículo 29 de la Ley, la solicitud deberá contener, cuando menos: (i) el nombre del Titular y domicilio u otro medio para comunicarle la respuesta; (ii) los documentos que acrediten la identidad del Titular o, en su caso, la representación legal correspondiente; (iii) la descripción clara y precisa de los Datos Personales respecto de los cuales se busca ejercer el derecho correspondiente; y (iv) cualquier otro elemento que facilite la localización de los Datos Personales.

15.3 Plazo de respuesta

El Responsable comunicará al Titular la determinación adoptada respecto de su solicitud, en un plazo máximo de veinte días hábiles contados a partir de la fecha de recepción, haciéndola efectiva dentro de los quince días hábiles siguientes a la fecha en que se comunique la respuesta, conforme al artículo 32 de la Ley.

15.4 Ampliación del plazo

El plazo de veinte días hábiles señalado en el numeral anterior podrá ser ampliado por una sola vez, por un periodo igual, cuando así lo justifiquen las circunstancias particulares de la solicitud, debiendo el Responsable notificar dicha ampliación al Titular dentro del plazo original.

15.5 Gratuidad y excepciones

El ejercicio de Derechos ARCO será gratuito, debiendo el Titular cubrir únicamente los gastos justificados de envío o el costo de reproducción en copias u otros formatos, conforme al artículo 35 de la Ley.

15.6 Supuestos de improcedencia

El Responsable podrá negar, total o parcialmente, el ejercicio de un Derecho ARCO en los supuestos previstos en el artículo 34 de la Ley, incluyendo cuando: (i) el solicitante no sea el Titular o su representante legal debidamente acreditado; (ii) los Datos Personales no obren en las bases de datos del Responsable; (iii) se lesionen derechos de un tercero; (iv) exista un impedimento legal; o (v) se limite un derecho adquirido por un tercero de buena fe, debiendo el Responsable fundamentar y motivar dicha negativa en su respuesta.

15.7 Consecuencias del incumplimiento

El incumplimiento a los plazos o requisitos procedimentales previstos en este Capítulo constituirá una infracción a la Ley, facultando al Titular para acudir ante la autoridad competente en términos del Capítulo 19.

Capítulo 16. Revocación del Consentimiento

16.1 Derecho de revocación

El Titular podrá revocar, en cualquier momento, el consentimiento que hubiere otorgado para el tratamiento de sus Datos Personales, sin que dicha revocación tenga efectos retroactivos respecto del tratamiento realizado con anterioridad.

16.2 Mecanismo de revocación

La revocación del consentimiento podrá solicitarse a través del mismo canal señalado en el numeral 15.1 para el ejercicio de Derechos ARCO, siguiendo un procedimiento análogo al descrito en el Capítulo 15.

16.3 Efectos de la revocación sobre finalidades primarias

El Titular reconoce que la revocación del consentimiento respecto de las finalidades primarias señaladas en el Capítulo 7 podrá implicar la imposibilidad de que el Responsable continúe prestando el Servicio, en cuyo caso la revocación surtirá efectos como una solicitud de cancelación de la Cuenta correspondiente, sujeta a lo dispuesto en los Términos y Condiciones de Servicio.

16.4 Efectos de la revocación sobre finalidades secundarias

La revocación del consentimiento respecto de las finalidades secundarias señaladas en el Capítulo 8 surtirá efectos exclusivamente sobre dichas finalidades, sin afectar la continuidad del Servicio contratado por el Titular.

16.5 Consecuencias del incumplimiento

La falta de atención oportuna a una solicitud de revocación de consentimiento constituirá una infracción a la Ley, con las consecuencias administrativas correspondientes.

Capítulo 17. Mecanismos para Limitar el Uso o Divulgación de Datos Personales

17.1 Objetivo legal

Informar al Titular sobre los mecanismos adicionales, distintos del ejercicio formal de Derechos ARCO, que el Responsable pone a su disposición para limitar el uso o divulgación de sus Datos Personales, conforme al artículo 16 del Reglamento de la Ley.

17.2 Panel de preferencias de privacidad

El Responsable pondrá a disposición del Titular, dentro de la configuración de su Cuenta, un panel de preferencias que le permitirá activar o desactivar, de manera sencilla, el tratamiento de sus Datos Personales para finalidades secundarias, sin necesidad de presentar una solicitud formal conforme al Capítulo 15.

17.3 Registro Público de Usuarios (REPEP)

El Titular podrá, adicionalmente, inscribir sus datos de contacto en el Registro Público de Usuarios que, en su caso, corresponda conforme a la legislación aplicable en materia de protección al consumidor, a efecto de limitar la recepción de publicidad de manera general, no limitada al Responsable.

17.4 Baja de comunicaciones de mercadotecnia

Toda comunicación de mercadotecnia enviada por el Responsable incluirá un mecanismo sencillo y gratuito para que el Titular solicite su baja de dichas comunicaciones, mismo que será atendido de manera expedita, sin necesidad de justificación alguna.

17.5 Consecuencias del incumplimiento

La falta de implementación o de atención oportuna de los mecanismos de limitación de uso y divulgación señalados en este Capítulo constituirá una infracción al principio de consentimiento y al deber de facilitar el ejercicio de derechos previsto en la Ley.

Capítulo 18. Derecho a la Portabilidad de Datos

18.1 Alcance del derecho

El Titular podrá solicitar al Responsable la entrega de sus Datos Personales en un formato estructurado, comúnmente utilizado y de lectura mecánica, respecto de aquellos datos que el propio Titular haya proporcionado directamente a la Plataforma, con la finalidad de facilitar su transmisión a otro responsable, cuando ello resulte técnicamente posible.

18.2 Limitaciones del derecho

El derecho de portabilidad no será aplicable respecto de: (i) datos derivados o inferidos por el Responsable a partir de los datos proporcionados por el Titular, incluyendo Indicadores de Mercado generados por la Plataforma; (ii) datos de terceros contenidos en las bases del Titular, cuando su exportación pudiera vulnerar los derechos de dichos terceros; y (iii) información protegida por secreto industrial o propiedad intelectual del Responsable, en términos del Título de Propiedad Intelectual de los Términos y Condiciones de Servicio.

18.3 Procedimiento

La solicitud de portabilidad se sujetará al mismo procedimiento y plazos previstos en el Capítulo 15 para el ejercicio de Derechos ARCO.

18.4 Consecuencias del incumplimiento

La negativa injustificada a atender una solicitud de portabilidad procedente conforme a este Capítulo constituirá una infracción a la Ley.

TÍTULO VI. MEDIDAS DE SEGURIDAD, CONSERVACIÓN, VIGENCIA Y PROCEDIMIENTOS ANTE AUTORIDAD

Capítulo 19. Medidas de Seguridad

19.1 Objetivo legal

Informar al Titular sobre el compromiso del Responsable en la implementación de medidas de seguridad para la protección de sus Datos Personales, en cumplimiento de los artículos 19 de la Ley y 61 de su Reglamento.

19.2 Medidas administrativas

El Responsable implementa políticas internas de acceso a la información, capacitación a su personal y colaboradores en materia de protección de Datos Personales, y asignación de responsabilidades específicas respecto del tratamiento de dichos datos.

19.3 Medidas técnicas

El Responsable implementa controles de acceso lógico, cifrado de información en tránsito y, cuando resulte aplicable, en reposo, segmentación de bases de datos, mecanismos de autenticación para el acceso a los sistemas, y monitoreo de la infraestructura tecnológica que aloja los Datos Personales.

19.4 Medidas físicas

Respecto de la infraestructura física propia del Responsable, cuando exista, se implementan controles de acceso a instalaciones; respecto de la infraestructura en la nube proporcionada por Terceros, el Responsable se allega de las certificaciones y garantías contractuales de seguridad física que dichos proveedores ofrezcan conforme a estándares de la industria.

19.5 Proporcionalidad de las medidas

Las medidas de seguridad implementadas por el Responsable son proporcionales al riesgo existente, al tipo de Datos Personales tratados, y al desarrollo tecnológico de la Plataforma, comprometiéndose el Responsable a su revisión y actualización periódica conforme evolucione dicho riesgo.

19.6 Consecuencias del incumplimiento

La falta de implementación de medidas de seguridad razonables constituirá una infracción al principio de responsabilidad previsto en la Ley, con las consecuencias administrativas correspondientes, sin perjuicio de la responsabilidad civil que pudiera derivarse frente a los Titulares afectados.

Capítulo 20. Notificación de Vulneraciones de Seguridad

20.1 Objetivo legal

Establecer el procedimiento que seguirá el Responsable ante una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de los Titulares, en cumplimiento del artículo 20 de la Ley.

20.2 Supuestos de vulneración

Se considerará una vulneración de seguridad, de manera enunciativa mas no limitativa: la pérdida o destrucción no autorizada de Datos Personales; el robo, extravío o copia no autorizada de dichos datos; y el uso, acceso o tratamiento no autorizado de los mismos.

20.3 Procedimiento de notificación

Ante una vulneración de seguridad que resulte significativa conforme al numeral 20.1, el Responsable notificará dicha circunstancia a los Titulares afectados, sin dilación injustificada, a través de los medios de contacto registrados en la Plataforma, informando: (i) la naturaleza del incidente; (ii) los Datos Personales comprometidos; (iii) las recomendaciones al Titular sobre las medidas que este pueda adoptar para proteger sus intereses; (iv) las acciones correctivas realizadas de forma inmediata; y (v) los medios para obtener mayor información al respecto.

20.4 Análisis de causas y medidas correctivas

El Responsable llevará a cabo un análisis de las causas por las cuales se presentó la vulneración de seguridad, e implementará las acciones correctivas y preventivas necesarias para adecuar las medidas de seguridad correspondientes, a efecto de evitar vulneraciones posteriores de naturaleza similar.

20.5 Consecuencias del incumplimiento

La omisión de notificar una vulneración de seguridad significativa, o la notificación tardía o incompleta de la misma, constituirá una infracción grave a la Ley, con las consecuencias administrativas y, en su caso, penales correspondientes.

Capítulo 21. Plazo de Conservación y Bloqueo de Datos Personales

21.1 Objetivo legal

Informar al Titular sobre los criterios de conservación de sus Datos Personales, en cumplimiento del principio de calidad previsto en el artículo 11 de la Ley y del procedimiento de bloqueo, cancelación y supresión previsto en el artículo 65 del Reglamento.

21.2 Criterio general de conservación

El Responsable conservará los Datos Personales del Titular durante el tiempo que resulte necesario para cumplir con las finalidades informadas en el presente Aviso, y, con posterioridad a ello, durante el plazo adicional que resulte necesario para atender obligaciones legales, fiscales, contables o para la atención de responsabilidades derivadas del tratamiento.

21.3 Plazos específicos de conservación

De manera enunciativa: (i) los datos asociados a la Cuenta del Titular se conservarán mientras esta se encuentre activa, y durante el periodo adicional señalado en los Términos y Condiciones de Servicio posterior a su cancelación; (ii) los datos fiscales y de facturación se conservarán durante el plazo exigido por la legislación fiscal aplicable; y (iii) las interacciones con los Agentes de Inteligencia Artificial se conservarán conforme al plazo que el Responsable determine razonablemente necesario para las finalidades de control de calidad y mejora señaladas en el Capítulo 9, transcurrido el cual serán objeto de anonimización o supresión.

21.4 Procedimiento de bloqueo

Transcurridos los plazos de conservación señalados en este Capítulo, el Responsable procederá al bloqueo de los Datos Personales correspondientes, consistente en su identificación y almacenamiento con el único propósito de evitar su tratamiento salvo para su eventual atención a responsabilidades derivadas de este, hasta el vencimiento del plazo de prescripción legal aplicable, momento en el cual procederá a su supresión definitiva.

21.5 Consecuencias del incumplimiento

La conservación de Datos Personales más allá de lo estrictamente necesario para las finalidades informadas, sin observar el procedimiento de bloqueo previsto en este Capítulo, constituirá una infracción al principio de calidad previsto en la Ley.

Capítulo 22. Vigencia y Modificaciones al Aviso de Privacidad

22.1 Vigencia

El presente Aviso entrará en vigor a partir de la fecha señalada en la portada de este documento, y permanecerá vigente hasta en tanto no sea sustituido por una versión actualizada conforme a este Capítulo.

22.2 Facultad de modificación

El Responsable se reserva el derecho de modificar o actualizar el presente Aviso en cualquier momento, para atender novedades legislativas, criterios jurisprudenciales o de la autoridad competente, nuevas finalidades del tratamiento, cambios en su modelo de negocio, o la incorporación de nuevos módulos o funcionalidades a la Plataforma.

22.3 Mecanismo de notificación de cambios

Toda modificación al presente Aviso será comunicada al Titular a través de, al menos, uno de los siguientes medios: (i) aviso visible dentro de la Plataforma; (ii) correo electrónico a la dirección registrada por el Titular; o (iii) publicación de la versión actualizada en el sitio web del Responsable, señalando de manera visible la fecha de su última actualización.

22.4 Modificaciones sustanciales

Cuando una modificación implique un cambio sustancial en las finalidades del tratamiento, particularmente la incorporación de una nueva finalidad que requiera consentimiento expreso, el Responsable recabará dicho consentimiento de manera previa a la aplicación de la modificación correspondiente, sin poder aplicarla retroactivamente respecto de Titulares que no lo hubieren otorgado.

22.5 Consecuencias del incumplimiento

La aplicación de una modificación sustancial sin la notificación o el consentimiento exigido por este Capítulo constituirá una infracción al principio de información y consentimiento previstos en la Ley.

Capítulo 23. Procedimientos ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales

23.1 Derecho irrenunciable del Titular

Sin perjuicio de los mecanismos de atención directa previstos en este Aviso, el Titular tiene derecho irrenunciable a acudir ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (en lo sucesivo, "INAI"), o ante el organismo que en el futuro resulte competente en la materia, cuando considere que sus derechos en materia de protección de Datos Personales han sido vulnerados.

23.2 Procedimiento de Protección de Derechos

El Titular podrá iniciar un Procedimiento de Protección de Derechos ante el INAI dentro de los quince días siguientes a la fecha en que el Responsable haya dado respuesta a una solicitud de ejercicio de Derechos ARCO, o a partir de que haya vencido el plazo para dicha respuesta sin que el Responsable se hubiere pronunciado.

23.3 Procedimiento de Verificación

Independientemente de lo anterior, el Titular podrá denunciar ante el INAI presuntas violaciones a la Ley por parte del Responsable, dando lugar, en su caso, al inicio de un Procedimiento de Verificación por parte de dicha autoridad.

23.4 Colaboración del Responsable con la autoridad

El Responsable se obliga a colaborar de manera diligente con el INAI en el desarrollo de cualquier procedimiento derivado del ejercicio de las facultades señaladas en este Capítulo, proporcionando la información y documentación que le sea legalmente requerida.

23.5 Consecuencias del incumplimiento

La falta de colaboración del Responsable con la autoridad competente, o la obstaculización de sus facultades de verificación, constituirá una infracción adicional a la Ley, agravando las sanciones que en su caso correspondan.

Capítulo 24. Disposiciones Finales

24.1 Interpretación conforme a la Ley

El presente Aviso deberá interpretarse en todo momento conforme a la Ley y su Reglamento, prevaleciendo la interpretación más favorable a la protección de los Datos Personales del Titular en caso de ambigüedad.

24.2 Divisibilidad

En caso de que alguna disposición del presente Aviso sea declarada nula, ilegal o inexigible por autoridad competente, dicha declaración no afectará la validez y exigibilidad de las demás disposiciones.

24.3 Idioma rector

En caso de que el presente Aviso sea traducido a otro idioma para efectos de expansión territorial, la versión en español (México) prevalecerá para efectos de interpretación en caso de discrepancia, salvo disposición legal local en contrario.

24.4 Relación con otros documentos

El presente Aviso se entiende sin perjuicio de las disposiciones específicas en materia de protección de Datos Personales contenidas en los Términos y Condiciones de Servicio de la Plataforma, debiendo prevalecer, en caso de discrepancia específica en esta materia, lo dispuesto en el presente Aviso, conforme a lo señalado en el numeral 2.3.

Anexo de Control de Versiones

VersiónFecha de entrada en vigorDescripción del cambio
1.022 de septiembre de 2026Versión inicial del documento