Aviso de privacidad

Cómo trata DocVigia los datos que una flotilla deposita en la plataforma: sus unidades, sus documentos y las personas que aparecen en ellos.

Versión 1.0 · Última actualización 10 de septiembre de 2026 · En revisión legal previa al lanzamiento comercial.

Quién es responsable

El responsable

Opalina Technologies S.A. de C.V. ("Opalina", "nosotros") es responsable del tratamiento de los datos personales descritos en este aviso, en su calidad de operador de la plataforma DocVigia. Contacto para asuntos de privacidad: [email protected]

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Sobre los roles. La mayoría de los datos personales en DocVigia los carga una flotilla suscrita sobre sus propios operadores y personal. Respecto de esos datos, la flotilla es el responsable y Opalina es su encargado: actuamos por instrucción de la flotilla y no decidimos qué se recaba ni para qué. Cuando recabamos datos directamente —por ejemplo de quien se registra o nos escribe— el responsable es Opalina. Ambos casos se cubren abajo y cada apartado indica cuál aplica.

Qué tratamos

Los datos, por categoría

DocVigia es una plataforma documental, así que los datos personales que contiene son, en su mayoría, lo que aparece en un documento que la flotilla está obligada a conservar.

Categoría Responsable
Datos de cuenta. Nombre, correo laboral, teléfono, rol, empresa, hash de contraseña. Opalina
Datos de operadores y personal. Nombre, número y tipo de licencia, fechas de certificado médico, número de empleado y lo demás que aparezca en un documento que la flotilla sube. La flotilla
Imágenes de documentos y campos extraídos. El escaneo o la fotografía, más el tipo de documento y las fechas de emisión y vencimiento leídas de él. La flotilla
Registros de actividad. Quién subió, aprobó, sustituyó o escaneó un documento, y cuándo. Los escaneos en caseta registran la unidad, el veredicto y el operador que hizo el escaneo. La flotilla
Datos técnicos. Dirección IP, tipo de navegador y dispositivo, y marcas de tiempo, conservados en bitácoras del servidor para seguridad y diagnóstico. Opalina

Datos sensibles

DocVigia no solicita datos personales sensibles en los términos de la LFPDPPP: ni origen racial o étnico, estado de salud, información genética, creencias religiosas o filosóficas, afiliación sindical, opiniones políticas ni preferencia sexual. Un certificado de aptitud médica se controla como un documento con nombre y fecha de vencimiento; la plataforma no solicita ni almacena su contenido clínico. No cargues documentos con datos sensibles en campos que no los requieren.

Para qué

Finalidades

Finalidades primarias — necesarias para el servicio

  • Operar la plataforma. Almacenar documentos, calcular cuáles debe tener una unidad o un operador, y devolver un veredicto cuando se escanea.
  • Aviso de vencimiento. Enviar alertas a las personas que la flotilla designe cuando un documento está por vencer o ya venció.
  • Lectura de documentos. Extraer tipo y fechas de un archivo cargado para que nadie los recapture. Una persona confirma el resultado antes de guardarlo.
  • Control de acceso. Autenticar usuarios y aplicar los permisos que su rol conlleva.
  • Auditoría. Conservar el registro de quién hizo qué, que es la razón de ser del producto ante una inspección o una controversia.
  • Facturación y soporte. Facturar a la organización suscrita y responder las dudas que plantee.
  • Seguridad y obligación legal. Detectar abusos y cumplir con un requerimiento que se nos formule legalmente.

Finalidades secundarias — puedes negarte

Enviar novedades del producto e información comercial sobre DocVigia, e invitar a un titular de cuenta a participar en investigación sobre el uso del producto. Negarte no es motivo para negarte o limitarte el servicio. Para negarte, escribe a [email protected] en cualquier momento, o usa el enlace de baja en cualquier mensaje que te enviemos.

No vendemos datos personales ni usamos el contenido de las flotillas para entrenar modelos de IA de propósito general. Los documentos se procesan para extraer sus campos en beneficio de la flotilla que los cargó, y para nada más.

Tus derechos

Derechos ARCO y cómo ejercerlos

Puedes solicitar el acceso a tus datos personales, su rectificación cuando sean inexactos, su cancelación, o oponerte a su tratamiento para una finalidad determinada.

Envía la solicitud a [email protected] con: tu nombre y un domicilio o medio para recibir la respuesta; un documento que acredite tu identidad, o poder si actúas por otra persona; la descripción clara de los datos de que se trate; y cualquier elemento que facilite localizarlos. Si la solicitud es de rectificación, indícanos el valor correcto y adjunta lo que lo sustente.

Respondemos dentro de los 20 días hábiles siguientes a la recepción de una solicitud completa y, de resultar procedente, la hacemos efectiva dentro de los 15 días hábiles posteriores. Ambos plazos pueden ampliarse una vez por un periodo igual cuando las circunstancias lo justifiquen; te lo informaremos. El ejercicio de estos derechos es gratuito: sólo cubres, en su caso, los gastos justificados de envío o certificación.

Cuando los datos pertenecen a una flotilla. Si eres operador o empleado y los datos los cargó la empresa para la que trabajas, esa empresa decide qué se conserva y por cuánto tiempo. Dirige primero la solicitud a tu empleador. Si nos la envías a nosotros, la turnaremos y te avisaremos que lo hicimos.

Revocación del consentimiento y limitación de uso

Puedes revocar el consentimiento otorgado, por la misma vía. La revocación no siempre puede ser inmediata ni total: podemos necesitar conservar ciertos registros para cumplir una obligación legal o para defender una reclamación, y te diremos cuáles y por qué.

Para ser excluido de nuestras comunicaciones comerciales también puedes inscribirte en el Registro Público para Evitar Publicidad, a cargo de la PROFECO.

A dónde va

Transferencias y encargados

No transferimos datos personales a terceros para finalidades propias de éstos. Sí utilizamos proveedores que tratan datos por cuenta nuestra y bajo nuestra instrucción; una remisión a un encargado de este tipo no requiere tu consentimiento adicional conforme a la LFPDPPP, pero conviene que sepas quiénes son:

  • Alojamiento en la nube. Amazon Web Services, que opera los servidores y la base de datos.
  • Envío de correo. El proveedor que envía alertas y mensajes de cuenta.
  • Lectura de documentos. Los servicios de OCR y de modelos de lenguaje que extraen campos de un documento cargado.
  • Procesamiento de pagos. El procesador que gestiona los pagos de suscripción. Los datos de tarjeta van directamente a él y nunca los almacenamos.

Algunos operan infraestructura fuera de México, por lo que tus datos pueden tratarse en el extranjero. Cada uno está obligado contractualmente a tratarlos únicamente conforme a nuestra instrucción, a protegerlos, y a devolverlos o suprimirlos al terminar la relación.

Sólo divulgaremos datos sin tu consentimiento en los supuestos que permite el artículo 37 de la LFPDPPP, entre ellos una orden fundada de autoridad competente o una urgencia que ponga en riesgo la vida de una persona.

Manejo

Seguridad, conservación y cookies

Seguridad

Cada registro lleva la organización a la que pertenece, y cada consulta se filtra por ella en la capa de datos y no porque cada pantalla se acuerde de hacerlo: una empresa no puede leer los documentos de otra. Dentro de una empresa, lo que ve una persona está acotado por su rol y su sitio. El tráfico viaja sobre TLS, las contraseñas se almacenan como hashes con sal y nunca en claro, y el acceso a documentos queda registrado. No afirmamos certificaciones que no tenemos: a la fecha de este aviso, DocVigia no cuenta con certificación ISO 27001 ni SOC 2.

Ningún sistema es invulnerable. Si una vulneración afecta de forma significativa tus derechos, te lo notificaremos sin demora, describiendo lo ocurrido y lo que puedes hacer, conforme lo exige el Reglamento.

Conservación

El contenido de la flotilla se conserva mientras la suscripción esté activa. Al terminar, los datos quedan disponibles para exportación durante 30 días y después se eliminan de los sistemas productivos; los respaldos expiran en su propio ciclo dentro de 90 días. Las versiones de documentos se conservan de manera deliberada: lo que pregunta un auditor es qué estaba vigente en una fecha determinada, y eso no puede responderse si las renovaciones sobrescriben lo que sustituyen. Las bitácoras del servidor se conservan hasta 12 meses. Los registros de facturación se conservan por el plazo que exige la legislación fiscal mexicana.

Cookies

La aplicación usa cookies y almacenamiento del navegador para mantener tu sesión iniciada, recordar tu idioma y sostener la sesión mientras trabajas. Son necesarias para su funcionamiento; bloquearlas cerrará tu sesión. En este sitio no ejecutamos rastreadores publicitarios ni scripts de perfilado de terceros.

Menores

DocVigia es una herramienta de trabajo y no está dirigida a menores de 18 años. No creamos cuentas para menores de manera consciente.

Cambios y quejas

Si este aviso cambia

Podemos modificar este aviso conforme cambien el producto, la ley o nuestros proveedores. La versión vigente siempre está en esta dirección, con su número de versión y fecha al inicio. Cuando el cambio sea sustancial, además lo notificaremos por correo a los titulares de cuenta antes de que surta efecto.

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). Preferimos que nos escribas primero: [email protected] y te responderemos.

Relacionado

La relación comercial —qué es el servicio, cómo se cobra y de quién es cada cosa— se establece en los términos de servicio.