Para efectos de la interpretación y aplicación de la presente política solicitamos tener en cuenta las siguientes definiciones:
AUTORIZACIÓN: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
AVISO DE PRIVACIDAD: comunicación verbal o escrita generada por el responsable dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
BASE DE DATOS: conjunto organizado de datos personales que sea objeto de tratamiento.
CAUSAHABIENTE DE LOS DATOS: Persona que ha sucedido a otra por causa del fallecimiento de esta (heredero).
DATO PERSONAL: cualquier pieza de información vinculada a una o varias personas determinadas o determinables.
DATO PÚBLICO: es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.
DATO PRIVADO: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
DATO SEMIPRIVADO: Es aquel que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector de personas o a la sociedad en general, como dato financiero o crediticio.
DATOS SENSIBLES: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación.
DATOS BIOMÉTRICOS: Son aquellos rasgos físicos, biológicos o de comportamiento de un individuo que lo identifican como único del resto de la población, como huellas dactilares o análisis de ADN.
ENCARGADO DEL TRATAMIENTO: persona natural o jurídica, pública o privada que realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
HABEAS DATA: derecho de cualquier persona a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en el banco de datos y en archivos de entidades públicas y privadas.
RESPONSABLE DEL TRATAMIENTO: persona natural o jurídica que decida sobre la base de datos y/o Tratamiento de los datos.
PROVEEDOR: Persona natural o jurídica que preste algún servicio a ALEGRA en virtud de una relación contractual.
TITULAR: persona natural cuyos datos personales sean objeto de Tratamiento.
TRATAMIENTO: cualquier operación sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión.
TRANSFERENCIA: ocurre cuando el responsable del tratamiento de datos personales en México los envía a un receptor dentro o fuera del país.
TRANSMISIÓN: comunicación de datos personales dentro o fuera del territorio de México para su tratamiento por parte del encargado.
Esta política regula el tratamiento de datos personales para todas las personas físicas que mantengan o hayan mantenido una relación con Alegra Contabilidad S.A. y cuyos datos personales estén incluidos en sus bases de datos, asegurando el cumplimiento de las obligaciones legales y el respeto a los derechos de los titulares de los datos.
Identificacion
Empresa: Alegra Contabilidad S.A. con C.V. RFC: ACO240708JZ7
Dirección: Calle Xochicalco #620, Colonia Letran Valle, Benito Juárez, Ciudad de México, C.P. 03650. (Entre calle Tajin y Chichen Itza)
Correo electrónico: [email protected]
Teléfono: +(55) 45470487
Página Web: www.alegra.com
Marco Legal
La presente política de Tratamiento de Datos Personales es elaborada de conformidad con lo dispuesto en el Artículo 6º de la Constitución Política de los Estados Unidos Mexicanos, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), el Reglamento de la LFPDPPP, los Lineamientos del Aviso de Privacidad emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), y demás disposiciones complementarias que las modifiquen, adicionen o complementen, las cuales serán aplicadas por Alegra Contabilidad S.A. respecto de la recolección, almacenamiento, uso, circulación, supresión y de todas aquellas actividades que constituyan tratamiento de datos personales.
Los siguientes son los principios rectores del Tratamiento de sus Datos Personales y ALEGRA como entidad respetuosa de la ley acatará: (i) Principio de Legalidad, (ii)Principio de Finalidad, (iii) Principio de Libertad, (iv) Principio de Veracidad o Calidad, (v) Principio de Transparencia, (vi) Principio de Acceso y Circulación Restringida, (vii) Principio de Temporalidad del dato, (viii) Principio de Seguridad y (ix) Principio de Confidencialidad.
Objetivo
A través del presente documento, se establecen las Políticas de Tratamiento de Datos Personales de Alegra Contabilidad S.A. ., el cual tendrá como alcance la aplicación de todas las bases de datos donde se almacene información personal y sea objeto de tratamiento por parte de la compañía, en adelante ALEGRA.
ALEGRA entiende por protección de datos todas aquellas medidas tomadas a nivel fisico, tecnico y juridico para garantizar que la información de los Titulares - personas naturales - (clientes, empleados, ex empleados, proveedores, acreedores, etc.) , esté segura de cualquier ataque o intento de acceder a ella por parte de personas no autorizadas así como que su uso y conservación sea adecuado.
Base de Datos
Las bases de datos en las que Alegra Contabilidad S.A. actúa como responsable y encargada del tratamiento. En el tratamiento de los datos contenidos en las siguientes bases de datos ALEGRA actúa tanto en calidad de Responsable, toda vez que son quienes recaudan la información y toman las decisiones sobre el tratamiento de los datos, como en calidad de Encargada, en la medida que es quien realiza el Tratamiento de datos.
A continuación se mencionan las 4 bases de datos sobre las cuales Alegra Contabilidad S.A. realiza el tratamiento de información personal:
Base de datos de clientes
Descripción: Esta base de datos corresponde a la información de los clientes de ALEGRA, es decir, aquellas personas naturales que acceden a los diferentes servicios de ALEGRA.
Contenido: Esta base de datos contiene la siguiente información personal: nombre, número de identificación, ciudad y país de residencia, dirección de correspondencia, correo electrónico, teléfono, actividad económica, información bancaria como número de cuenta, tipo, entidad bancaria, número de la tarjeta de crédito.
Forma en que se recopilan los datos: La información se obtiene de forma directa mediante inscripción de formulario a través de la página web o la aplicación móvil y finalmente se configura la cuenta. En todos los casos, queda consignado en servidores especializados de Amazon, que cuenta con toda la infraestructura para garantizar la seguridad de la información. En la recolección de la información, el cliente expresa la autorización de recolección de sus datos personales por parte de ALEGRA de acuerdo a los fines establecidos en la presente política publicada en la página web www.alegra.com y en la respectiva aplicación.
Finalidad: La información contenida en esta base de datos tiene por finalidad permitir a ALEGRA cumplir con su objeto de prestación de servicios desde una plataforma en la nube. De manera que esta base de datos tiene las siguientes finalidades: Para contacto con el cliente en: Soporte técnico y servicio al cliente, para facturación: Soporte de facturación, gestión de cobros cobro y recaudo y para mercadeo y publicidad: Envío de boletines informativos, promociones, encuestas e información sobre nuevas funcionalidades. Para proveer servicios y productos requeridos. Dar cumplimiento a obligaciones contraídas con el titular. Realizar gestión de cobro a los productos adquiridos con Alegra. Informar sobre cambios en productos o servicios. Evaluar la calidad del producto y servicio, realizar estudios de mercado y análisis estadísticos para usos internos. Facilitar el diseño e implementación de programas de fidelización. Realizar estudios internos sobre el cumplimiento de las relaciones comerciales y estudios de mercado a todo nivel. Permitir que compañías vinculadas a la compañía, con las cuales ha celebrado contratos que incluyen disposiciones para garantizar la seguridad y el adecuado tratamiento de los datos personales tratados, contacten al titular con el propósito de ofrecerle bienes o servicios de su interés. Ofrecerle los productos, servicios y/o beneficios que buscan satisfacer las necesidades de los Titulares, o los productos y servicios de ALEGRA, lo cual puede hacerse por medios físicos o a través de correos electrónicos y/o terminales móviles. Para gestiones adicionales relacionadas con la prestación de los servicios de ALEGRA.
Tratamiento: La información personal contenida en esta base de datos es objeto de recolección, almacenamiento, uso y circulación.
Circulación interna: La información ingresada al sistema para el uso de los servicios prestados por ALEGRA, pasa al área de soporte y servicio al cliente en caso de requerir.
Circulación externa: La información contenida en esta base de datos se guarda en un servidor de Amazon y solo pueden acceder a ella ciertas personas de ALEGRA autorizadas como el área de ingeniería y administrativa. De igual forma al Panel sólo puede acceder cada usuario, ya que es personal y cuenta con una contraseña y un token de seguridad para ello. Para temas de facturación y cartera se cuenta con un proveedor de contabilidad, para el recaudo se utilizan plataformas de pago o se hace en entidades bancarias. Actualmente la autorización para el tratamiento de los datos personales, se obtiene a través de la página web app.alegra.com, al igual que a través de la aplicación móvil desde el momento del registro, estos datos se amplían a la información financiera al momento de la suscripción y respectivo pago. Es importante tener en cuenta que, si momento de diligenciar datos personales propios o de terceros en ALEGRA, el usuario suministra el documento de identidad y éste ya reposa en la base de datos de ALEGRA, el sistema podrá diligenciar de forma automática el resto de datos requeridos, sean propios o de terceros, los cuales se utilizarán única y exclusivamente para los fines del registro, referencia o aquel para el cual fueron suministrados y las gestiones derivadas del mismo y deberán ser previamente verificados por quien se encuentra diligenciando los mismos.
Vigencia: La información personal contenida en esta base de datos es custodiada mientras dura la relación comercial con el cliente y/o por el término previsto para el cumplimiento de obligaciones legales, contables y financieras de la compañía, con un período adicional de hasta 10 años luego de su último ajuste o movimiento en la contabilidad. Si en un caso individual, existen indicios de una necesidad de protección o de interés histórico de estos datos, se prolongará el plazo de almacenamiento hasta que se haya aclarado la necesidad legal de protección.
Bases De Datos De Empleados, Ex Empleados Y Aspirantes
Descripción: Esta base de datos contiene la información que se recolecta sobre los aspirantes a algún cargo vacante dentro de ALEGRA a través de las hojas de vida, los empleados de la misma vinculados a través de contratos de trabajo y los estudiantes de práctica y las personas que dejaron de ser empleados de ALEGRA. Esta base de datos es manejada por el área Administrativa y Gerencial de ALEGRA.
Contenido: La información personal especificada en esta Base de Datos contiene los siguientes datos personales: Nombre, número de identificación, copia del documento de identificación, lugar de expedición, fecha y lugar de nacimiento, estado civil, ciudad de domicilio, dirección de residencia, teléfono, mail, salario, exámenes médicos de ingreso, tipo sanguíneo, fondo de pensiones, EPS, fondo de cesantías, datos familiares incluidos niños, niñas y adolescentes en primer grado de consanguinidad, registros fotográficos, ocupación, cargo, información académica, experiencia laboral, referencias laborales y personales, número de cuenta bancaria, entidad bancaria, fecha de retiro, datos de contacto en caso de emergencia, nombre y parentesco. ALEGRA recopila ciertos datos sensibles: Datos de menores, tipo sanguíneo y registros fotográficos.
Forma en que se recopilan los datos: El área Administrativa recoge la información por medio de las hojas de vida suministradas por el aspirante, en entrevistas de ingreso en presencia del aspirante y en los contratos laborales suscritos entre el empleado y ALEGRA.
Finalidad: Los datos anteriormente mencionados únicamente se recopilan con el fin de cumplir con las obligaciones derivadas del contrato laboral, dentro de los cuales se incluyen: la atención de solicitudes, la generación de certificados y constancias, la afiliación a las entidades del Sistema de Seguridad Social, Salud Ocupacional, la realización de actividades de Bienestar Laboral, el levantamiento de registros contables, los reportes a autoridades de control y vigilancia, contacto con el empleado, causar impuestos, comunicación en caso de ausencia, entre otros fines administrativos y de contacto. Los datos sensibles son utilizados para la información relacionada con la salud del trabajador, se utilizan en casos de emergencia, o para el reporte ante las entidades del Sistema de Seguridad Social, conforme a lo dispuesto en el Artículo 9 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Tratamiento: El tratamiento que recibe esta base de datos por parte de ALEGRA en su condición de responsable y encargada incluye la recolección, el almacenamiento, el uso y la circulación. La circulación puede ser interna o externa y se efectúa de la siguiente forma:
Circulación Interna: Para pago de nómina y otros servicios, para levantamiento de registros contables y para seguimiento a empleados, en cuanto a su labor y temas de salud ocupacional.
Circulación Externa: Según requerimiento de las siguientes entidades: Para el Instituto Mexicano del Seguro Social (IMSS), para el Servicio de Administración Tributaria (SAT), para el Instituto Nacional de Estadística y Geografía (INEGI), y para el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). Los datos también son utilizados para enviar reportes a las entidades administrativas que lo soliciten, con base en las normas del Sistema de Seguridad Social y complementarias. La información contenida en esta base de datos se guarda en archivos en plataformas de almacenamiento seguro y en correo electrónico, y para acceder a ellos se requieren contraseñas, las cuales solo son de conocimiento de las respectivas áreas que tienen acceso a la información. De igual forma, se establecen políticas de confidencialidad en cumplimiento con lo dispuesto por el Artículo 19 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), y se implementan medidas de seguridad adecuadas para proteger la información personal en todo momento.
Vigencia: Esta base de datos se encuentra vigente mientras exista la relación comercial con el proveedor más un periodo de 10 años.
Base De Datos De Proveedores
Descripción: Esta base de datos corresponde a la información personal que se recolecta sobre las personas naturales proveedoras que prestan servicios y venden productos a ALEGRA.
Contenido: Esta base de datos contiene la siguiente información: Nombre, número de identificación, dirección, teléfono, correo, número de cuenta bancaria, titular de cuenta, rut y en caso de tenerlo sitio web.
Forma en que se recopilan los datos: La información se obtiene a través de la documentación suministrada por el proveedor con el fin de realizar el pago posterior a la facturación. Es importante resaltar que los proveedores han autorizado la recopilación de sus datos mediante diligenciamiento y aceptación de formulario.
Finalidad: La información contenida en esta base de datos tiene por finalidad crear al proveedor en el sistema de ALEGRA, cumplir con las obligaciones derivadas de la relación comercial, realizar pagos, realizar transferencias bancarias asociadas a los productos vendidos o servicios prestados, enviar reportes al Servicio de Administración Tributaria (SAT), y a la Secretaría de Hacienda del Estado, y en general, a entidades tributarias, de conformidad con lo dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
Tratamiento: La información personal contenida en esta base de datos es objeto de recolección, de almacenamiento, de uso y de circulación. La información contenida en esta base de datos se guarda en un archivo Drive de la compañía, por parte del área administrativa. La autorización consta en un formulario electrónico, el cual es diligenciado y aceptado por los proveedores. Sobre las medidas de seguridad, al archivo Drive solo se puede acceder por personas autorizadas.
Vigencia: Esta base de datos se encuentra vigente mientras exista la relación comercial con el proveedor más un periodo de 10 años.
Bases De Datos Sensibles
Para los efectos del manejo de los Datos Sensibles, ALEGRA ha obtenido la correspondiente autorización de los Titulares cuya información reposa en sus Bases de Datos y obtendrá la autorización de manera previa, siempre que se trate de nuevos datos.
Para el tratamiento de los datos sensibles ALEGRA ha cumplido con las siguientes obligaciones:
Informó al Titular que por tratarse de Datos Sensibles, no estaba obligado a autorizar su tratamiento.
Informó al Titular cuáles de los datos son Sensibles y la finalidad del Tratamiento.
ALEGRA no condiciona ninguna actividad a que el Titular suministre Datos Sensibles.
Registro De Las Bases De Datos
De conformidad con la normatividad mexicana, las bases de datos anteriormente mencionadas serán gestionadas en cumplimiento con las disposiciones de la la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), y se mantendrá debidamente registradas y documentadas de acuerdo con los lineamientos emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), siempre que la Compañía se encuentre obligada por el ordenamiento jurídico a realizar dicho trámite.
Autorización Del Titular Para El Tratamiento De Datos Personales
ALEGRA por medio de la “Autorización para el Tratamiento de Datos Personales” ha adoptado procedimientos para solicitarle al usuario, a más tardar en el momento de la recolección de sus datos personales, su autorización para el Tratamiento de los mismos e informarle las finalidades específicas del Tratamiento para las cuales se obtiene su consentimiento.
Al aceptar Términos y Condiciones y la Presente Política de Tratamiento de Datos Personales y/o crear su cuenta, el usuario autoriza a ALEGRA a recolectar, suministrar, transferir, transmitir, analizar, verificar y usar sus datos personales y/o empresariales, datos financieros, contables, y en general aquellos datos relacionados con el giro ordinario de su negocio para las finalidades contempladas en esta Política y cualquier finalidad adicional que haya sido previamente informada por ALEGRA y autorizada por el Titular de los Datos Personales.
Asimismo, el titular autoriza compartir sus datos siempre que sea necesario para procesos de pagos, estrategias comerciales u otros temas afines al negocio que busquen el beneficio del usuario, con proveedores, empresas filiales, vinculadas, subordinadas o aliadas de ALEGRAm ya sean ubicadas en México o en terceros países. Esto con el fin de que dichas entidades puedan almacenarlos, analizarlos, utilizarlos, consultarlos y verificarlos ante operadores de información y riesgo, así como contactar al usuario para enviarle información, hacerle ofertas comerciales de productos y servicios, o para el mantenimiento de los mismos, en cumplimiento con lo dispuesto en los Artículos 8, 36 y 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Como titular de la información, el usuario acepta y entiende el derecho que le asiste a conocer, actualizar y rectificar sus datos personales, solicitar prueba de la autorización otorgada para su tratamiento, ser informado sobre el uso que ha dado a los mismos, presentar quejas ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), revocar la autorización y/o solicitar la supresión de sus datos en los casos en que sea procedente y acceder en forma gratuita a los mismos, así como el derecho que le asiste a abstenerse de suministrar datos sensibles, conforme a los dispuesto en los Artículos 16, 21 y 43 la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
La autorización otorgada por el Titular a ALEGRA, cumple con los requisitos exigidos en la legislación vigente aplicable, cuando ésta se manifieste: Por escrito, De forma oral, Mediante conductas inequívocas del Titular que permitan concluir de forma razonable que éste otorgó a ALEGRA la autorización respectiva. En ningún caso su silencio será asimilado por ALEGRA como una conducta inequívoca.
ALEGRA ha establecido el correo electrónico [email protected] y el chat de atención al cliente, como los canales para que el Titular de los datos, pueda en todo momento solicitar como Responsable o Encargado del Tratamiento, la supresión de sus datos personales y/o revocar la autorización que nos ha otorgado para el Tratamiento de los mismos.
Medidas De Seguridad Y Cumplimiento Del Reglamento General De Protección De Datos Rgpd/Gdpr En Inglés (General Data Protection Regulation)
Alegra recopila y almacena toda la información de los usuarios. La cual se aloja en servidores especializados de Amazon, únicamente se puede acceder a los datos de la cuenta con usuario y contraseña. La información almacenada cumple con los estándares de seguridad vigentes.
Alegra dispone de un protocolo de seguridad establecido y que es seguido por todo el equipo de trabajo, para que al momento en que el usuario solicite sus datos le sean entregados o eliminados, según lo requiera.
Los datos que se recopilan dentro de Alegra son todos los referentes al negocio. Esta información es recopilada para hacer uso de la plataforma, brindar soporte y efectuar el cobro cuando se toma un plan de pago.
Alegra utiliza herramientas e integraciones con terceros para el manejo de información que cumplen con el reglamento RGPD/GDPR con fines específicos sin derecho a ser compartidos o usados con un propósito distinto al que autorizó inicialmente el usuario.
Los nuevos miembros del equipo de trabajo de Alegra son capacitados al momento de su ingreso con todas las normas de seguridad sobre los datos que se almacenan en Alegra, para un uso apropiado de esta información.
A la entrada en vigencia de esta norma fue nombrado en Alegra un DPO (oficial de protección de datos) para garantizar que se cumpla con el reglamento, mantener un registro de entrenamiento al equipo de trabajo y a los procedimientos de seguridad establecidos. El DPO puede ser contactado en el correo electrónico [email protected].
Uso Y Finalidad Del Tratamiento De Datos Personales
ALEGRA recolecta, registra, almacena, usa los datos personales de los Titulares, para su propio uso con los propósitos que fueron solicitados o por requerimientos de las entidades públicas.
Los Datos Personales de los Titulares son utilizados de forma general por ALEGRA para:
Ejecutar las actividades propias de ALEGRA para cumplir su objeto social, todo lo cual se hará con base en la finalidad de la Base de Datos en la que reposan los Datos Personales de los Titulares.
Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los titulares y a organismos de control y transmitir los datos personales a las demás autoridades que en virtud de la ley aplicable deban recibir los datos personales.
Utilizar los distintos servicios correspondientes a sitios web, incluyendo descargas de contenidos y formatos.
Enviar la información a entidades gubernamentales por exigencia legal.
Consultar información en las listas de control (Listas Nacionales e Internacionales), asi como consultar bases de datos como el Buro de Credito, el Sevicio de Administracion Tributario (SAT), y otras centrales de información autorizadas, para verificar antecedentes y preservar la confianza y transparencia entre el titular de los datos y ALEGRA.
Soportar procesos de auditoría externa e interna.
Para la ejecución de procesos de índole judicial y extrajudicial en los casos permitidos por los Estatutos y Reglamentos de ALEGRA.
Registrar la información de empleados, ex empleados, proveedores, clientes (activos e inactivos) en las bases de datos de ALEGRA, para el envío de información contractual, comercial y obligacional a que hubiere lugar.
Para verificación de referencias de empleados, ex empleados, proveedores, clientes (activos e inactivos) en las bases de datos.
Para diligenciar de forma automática formatos de registro o reporte de usuarios, clientes, proveedores, empleados, entre otros, para lo cual, si al momento de diligenciar datos personales en ALEGRA, el usuario suministra el documento de identidad y éste ya reposa en la base de datos de ALEGRA, el sistema podrá diligenciar de forma automática el resto de datos requeridos, sean propios o de terceros, los cuales se utilizarán única y exclusivamente para los fines correspondientes y las gestiones derivadas del mismo, de acuerdo con el motivo por el cual fueron diligenciados y deberán ser previamente verificados por quien se encuentra diligenciando los mismos.
Respecto de la recolección y tratamiento de datos realizados mediante mecanismos automatizados con el objeto de generar registros de actividad de los visitantes y registros de audiencia, ALEGRA sólo podrá utilizar dicha información para la elaboración de informes que cumplan con los objetivos señalados. En ningún caso podrá realizar operaciones que impliquen asociar dicha información a algún usuario identificado o identificable.
Los Datos Personales serán utilizados por ALEGRA sólo para los propósitos aquí señalados, por lo tanto, ALEGRA no venderá, licenciará, transmitir o divulgar los Datos Personales, salvo que:
El Titular autorice expresamente a hacerlo.
La información del Titular tenga relación con una fusión, consolidación, adquisición, desinversión u otro proceso de restructuración de ALEGRA.
Sea permitido por la ley.
Para el manejo interno de los datos, éstos podrán ser conocidos por el personal autorizado de ALEGRA, lo cual incluye la Asamblea General de Accionistas, la Revisoría Fiscal, las Gerencias.
ALEGRA podrá subcontratar a terceros para el procesamiento de determinadas funciones o información. Cuando ello ocurra, dichos terceros estarán obligados a proteger los Datos Personales en los términos exigidos por la ley y en su condición de Encargados del manejo de las Bases de Datos de ALEGRA.
En el caso de transmisión de datos personales, ALEGRA suscribir los contratos necesarios para la transmisión de datos en cumplimiento con los términos establecidos en el Artículo 50 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), garantizando que los terceros involucrados cumplan con las medidas de seguridad y confidencialidad requeridas por la legislación mexicana.
Igualmente, ALEGRA podrá transferir o transmitir (según corresponda), guardando las debidas medidas de seguridad, los datos personales a otras entidades en Colombia o en el extranjero para la prestación de un mejor servicio, de conformidad con las autorizaciones que hayan sido otorgadas por los Titulares de los datos personales.
Una vez cese la necesidad de Tratamiento de los Datos Personales, los mismos serán eliminados de las bases de datos de ALEGRA en términos seguros, salvo que sea necesaria u obligatoria su conservación en cumplimiento de la normativa aplicable o de alguna obligación previamente adquirida.
Aviso De Privacidad
Alegra Contabilidad S.A. declara que protege los datos personales suministrados por los titulares en virtud de los dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) e informa a estos que los datos personales serán utilizados exclusivamente en los términos establecidos en la autorización otorgada por el titular de los datos.
Los datos personales suministrados por el Titular serán utilizados por ALEGRA para cumplir con su objeto de prestación de servicios contables en la nube, así como los fines previstos en la Políticas de Tratamiento de Datos Personales.
Los datos serán objeto de recolección, almacenamiento, actualización, uso, circulación y copia de seguridad de conformidad con lo previsto en la Políticas de Tratamiento de Datos Personales.
El Responsable y Encargado del Tratamiento de los datos será Alegra Contabilidad S.A. El tratamiento podrá realizarse directamente por Alegra Contabilidad S.A.o por el tercero que esta determine.
Vigencia de los datos: Los datos personales suministrados por los Titulares se mantendrán almacenados de acuerdo con lo dispuesto en la Políticas de Tratamiento de Datos Personales.
El Titular tiene derecho a conocer, acceder, actualizar, rectificar, cancelar y oponerse al tratamiento de sus datos personales (derechos ARCO), así como revocar su consentimiento, solicitar la supresión de sus datos, presentar quejas, reclamaciones, abstenerse de suministrar datos sensibles y ejercer los demás derechos establecidos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su reglamento, respecto a los datos proporcionados.
El titular puede conocer la Políticas y Procedimientos para el Tratamiento de los Datos de Alegra Contabilidad S.A. a través del siguiente link: Política de Tratamiento de Datos Personales
Derechos Del Titular De La Información
El titular de los datos personales tendrá los siguientes derechos:
Conocer, actualizar y rectificar sus datos personales frente a ALEGRA en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
Solicitar prueba de la autorización otorgada a ALEGRA salvo cuando expresamente se exceptúa como requisito para el tratamiento (casos en los cuales no es necesaria la autorización).
Ser informado por ALEGRA, previa solicitud, respecto del uso que le ha dado a sus datos personales.
Presentar ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), quejas por infracciones a los dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y las demás normas que la modifiquen, adicionen o complementen.
Supresión: El Titular tiene el derecho, en todo momento, a solicitarnos la supresión (eliminación) de sus Datos Personales cuando considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP); hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados o; se haya superado el período necesario para el cumplimiento de los fines para los que fueron recabados. Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los registros, archivos, bases de datos o tratamientos realizados por ALEGRA. Sin embargo, podemos negarlo cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos; la eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, a investigación y persecución de delitos o a la actualización de sanciones administrativas o; los datos sean necesarios para proteger sus intereses jurídicamente tutelados; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular.
Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. ALEGRA ha dispuesto un mecanismo gratuito y ágil a través del cual el Titular puede en todo momento, y siempre que no medie un deber legal o contractual que así lo impida, solicitar a ALEGRA la supresión de los datos personales y/o revocar la autorización que ha otorgado para el Tratamiento de los mismos, mediante la presentación de una solicitud. Si vencido el término legal respectivo, ALEGRA no elimina de las bases de datos los datos personales del Titular que lo solicitó, el Titular tendrá derecho a solicitar a la Superintendencia de Industria y Comercio que ordene la revocatoria de la autorización y/o la supresión de los datos personales.
Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
Abstenerse de suministrar datos sensibles.
Procedimiento Para El Ejercicio De Los Derechos Del Titular De Datos
Los derechos de los Titulares, podrán ser ejercidos ante ALEGRA por las siguientes personas:
Por el Titular de los datos, quien deberá acreditar ante ALEGRA su identidad en forma suficiente por los distintos medios o mecanismos que tenemos a su disposición.
Por los causahabientes del Titular de los datos, quienes deberán acreditar tal calidad ante ALEGRA.
Por el representante y/o apoderado del Titular de los datos, previa acreditación ante ALEGRA de la representación o apoderamiento.
Por estipulación a favor de otro o para otro. De acuerdo con lo previsto en la ley cualquiera de los derechos que le asisten como Titular de los datos, usted podrá utilizar ante ALEGRA cualquiera de los mecanismos que se establecen a continuación:
Protección De Datos Personales De Menores De Edad Y Adolescentes
En atención a lo dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su reglamento y en la Sentencia 201/2023 de la Suprema Corte de Justicia de la Nación, las Sociedades aseguran que el Tratamiento de Datos Personales de niños, niñas y adolescentes será realizado únicamente cuando se cumplan los siguientes criterios:
La finalidad del Tratamiento responde al interés superior de los niños, niñas y adolescentes.
Se asegure el respeto de sus derechos fundamentales de los niños, niñas y adolescentes.
De acuerdo con la madurez del niño, niña o adolescente se tendrá en cuenta su opinión.
En todo caso, en las actividades educativas y pedagógicas, así como en las actividades comerciales y de mercadeo que se realicen se deberá contar con la autorización previa, expresa, informada y facultativa del padre o madre o del representante legal de la niña, niño o adolescente.
Procedimiento Para Consultas
Los Titulares, sus causahabientes, sus representantes o apoderados, podrán consultar la información personal del Titular que repose en las bases de datos de ALEGRA. ALEGRA como Responsable y/o Encargada del Tratamiento suministrará la información solicitada que se encuentre contenida en la base de datos o la que esté vinculada con la identificación del Titular. El titular acreditará su condición mediante copia del documento pertinente y de su documento de identidad que podrá suministrar en medio físico o digital, en caso de que el titular esté representado por un tercero, deberá allegarse el respectivo poder, que deberá contener el respectivo contenido ante notario, el apoderado deberá igualmente acreditar su identidad en los términos indicados.
La consulta se formulará a través de los canales que para dicho efecto han sido habilitados por ALEGRA y en especial a través de comunicación escrita o electrónica, dirigida a la dependencia y persona indicada en el presente Manual. La consulta será atendida por ALEGRA en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible para ALEGRA atender la consulta dentro de dicho término, lo informará al interesado, expresando los motivos de la demora y señalando la fecha en que atenderá su consulta, la cual en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.
Se podrán consultar de forma gratuita los datos personales al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas establecidas en este Manual que motiven nuevas consultas.
Procedimiento Para Reclamos
Los Titulares, sus causahabientes, sus representantes o apoderados, que consideren que la información que se encuentra contenida en las bases de datos de ALEGRA debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante ALEGRA como Responsable y/o Encargada del Tratamiento, el cual será tramitado bajo las siguientes reglas:
El reclamo se formulará mediante solicitud escrita dirigida a ALEGRA, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.
Al reclamo deberá adjuntar fotocopia del documento de identificación del Titular de los datos.
El reclamo se formulará a través de los canales que para dicho efecto han sido habilitados por ALEGRA, y se dirigirá a la dependencia y a la persona indicada en el presente Manual.
Si el reclamo resulta incompleto, ALEGRA requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento realizado por ALEGRA, sin que el solicitante presente la información requerida, ALEGRA entenderá que se ha desistido del reclamo.
En caso que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez ALEGRA reciba el reclamo completo, incluirá en la base de datos una leyenda que indique: "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo por parte de ALEGRA será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo.
Cuando no fuere posible para ALEGRA atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Canales Habilitados
Los derechos de los titulares podrán ser ejercidos por las personas antes señaladas a través de los canales que han sido habilitados por ALEGRA para dicho efecto, los cuales se encuentran a su disposición de forma gratuita, así:
Deberes De Alegra Como Responsable Y Encargado Del Tratamiento De Los Datos Personales
Son deberes de ALEGRA los siguientes, sin perjuicio de las disposiciones previstas en la ley:
Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
Solicitar y conservar, copia de la respectiva autorización otorgada por el titular.
Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
Actualizar la información, atendiendo de esta forma todas las novedades respecto de los datos del titular.
Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
Respetar las condiciones de seguridad y privacidad de la información del titular.
Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
Identificar cuando determinada información se encuentra en discusión por parte del titular.
Informar a solicitud del titular sobre el uso dado a sus datos.
Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Hacer uso de los datos personales del titular solo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales.
Medidas De Seguridad De La Información Aplicadas Al Tratamiento De Base De Datos
ALEGRA adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal que realice el tratamiento de los datos personales ejecutará los protocolos establecidos con el fin de garantizar la seguridad de la información.
Para este fin, cuenta con protocolos de seguridad y acceso a los sistemas de información, almacenamiento y procesamiento incluidas medidas físicas de control de riesgos de seguridad. Permanentemente se realiza monitoreo al sistema a través de análisis de vulnerabilidades.
El acceso a las diferentes bases de datos se encuentra restringido incluso para los empleados y colaboradores.
Todos los funcionarios han suscrito cláusulas de confidencialidad en sus contratos y están comprometidos con la manipulación adecuada de las bases de datos atendiendo a los lineamientos sobre tratamiento de la información establecida en la Ley.
La información personal suministrada por los usuarios de ALEGRA, está asegurada por una clave de acceso a la cual sólo el Usuario puede acceder y que sólo él conoce; el Usuario es el único responsable del manejo de dicha clave. ALEGRA no tiene acceso ni conoce la referida clave, todas las claves de usuarios se encuentran encriptadas. Para mayor seguridad, ALEGRA recomienda a los usuarios de nuestros portales el cambio periódico de su contraseña de ingreso.
Es responsabilidad del usuario tener todos los controles de seguridad en sus equipos o redes privadas para su navegación hacia nuestros portales.
ALEGRA ha implementado todos los mecanismos de seguridad vigentes en el mercado acordes con sus productos. Además, ha desplegado una serie de documentos y actividades a nivel interno para garantizar el correcto funcionamiento de los esquemas de seguridad técnica; no obstante, a pesar de la debida diligencia adoptada, el ALEGRA no se responsabiliza por cualquier consecuencia derivada del ingreso indebido o fraudulento por parte de terceros a la base de datos y/o por alguna falla técnica en el funcionamiento. Los presentes lineamientos son aplicables de cumplimento obligatorio para los portales web propiedad de ALEGRA, y de aquellos que a futuro se adquieran o se desarrollen.
Prohibiciones
Se establecen las siguientes prohibiciones y sanciones como consecuencia de su incumplimiento a la normatividad.
El acceso, uso, gestión, cesión, comunicación, almacenamiento y cualquiera otro tratamiento de datos personales de carácter sensible sin autorización del titular del dato personal y/o de ALEGRA. Incurrir en esta prohibición por parte de los empleados de ALEGRA acarreará las sanciones a que haya lugar de conformidad con la ley.
La cesión, comunicación o circulación de datos personales, sin el consentimiento previo, escrito y expreso del titular del dato o sin autorización de ALEGRA. La cesión o comunicación de datos personales deberá ser inscrita en el registro central de datos personales de ALEGRA y contar con la autorización del custodio de la base de datos.
El acceso, uso, cesión, comunicación, tratamiento, almacenamiento y cualquiera otro tratamiento de datos personales de carácter sensible que llegaren a ser identificados en un procedimiento de auditoría en aplicación de la norma sobre el buen uso de los recursos informáticos de las empresas y/u otras normas expedidas por ALEGRA para estos fines. Los datos sensibles que llegaren a identificarse en el proceso de auditoría, serán informados al usuario del recurso informático, con el fin de que este proceda a eliminarlos; de no ser posible esta opción, ALEGRA ALEGRA procederá a eliminarlos de manera segura.
A los destinatarios de esta Norma cualquier tratamiento de datos personales que pueda dar lugar a alguna de las conductas descritas en el Código Penal Federal de México, específicamente en los artículos 211 bis y 211 ter relacionados con delitos informáticos, queda estrictamente prohibido, salvo que se cuente con la autorización del titular del dato y/o de Alegra Contabilidad S.A. según el caso.
El tratamiento de datos personales de niños y adolescentes menores de edad. Todo tratamiento que se llegue a hacer respecto de los datos de los menores, se deberán asegurar los derechos prevalentes que la Constitución Política de los Estados Unidos Mexicanos y en armonía con la Ley General de los Derechos de Niñas, Niños y Adolescentes. En casos de tratamiento de estos datos la autorización deberá ser otorgada por los representantes legales, según el caso.
Responsable De La Atención De Peticiones, Consultas Y Reclamos
La responsabilidad en el tratamiento de los datos personales en ALEGRA está en cabeza de todos los empleados, al interior de cada área deberán adoptar las reglas y procedimientos para la aplicación y cumplimiento de la norma, dada su condición de custodios de la información personal que está contenida en los sistemas de información de ALEGRA.
ALEGRA ha designado el área de Administrativa como responsable del cumplimiento de esta política y estará atenta para resolver peticiones, consultas, y reclamos y para realizar cualquier actualización, rectificación, supresión y revocatoria de autorización de manejo de datos personales, a través de los canales dispuestos para tal efecto.
Alegra Contabilidad S.A. podrá efectuar transferencia y transmisión de datos personales de los titulares. Para la transferencia y transmisión de datos personales de los titulares ALEGRA tomará las medidas necesarias para que los terceros conozcan y se comprometan a observar esta Política, bajo el entendido que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con ALEGRA y solamente mientras ésta dure y no podrá ser usada o destinada para propósito o fin diferente. Para la transferencia internacional de datos personales, se observará lo previsto en el artículo 36 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), que establece las condiciones bajo las cuales se puede realizar dicha transferencia, garantizando que se de un nivel adecuado de protección de los datos en el país receptor o que el titular otorgue su consentimiento expreso para ello.
Con la aceptación de la presente política, el Titular autoriza expresamente para transferir y transmitir Información Personal. La información será transferida y transmitida, para todas las relaciones que puedan establecerse con ALEGRA. En conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), informamos que los datos suministrados por los usuarios serán registrados en nuestros servidores que se encuentran alojados por fuera del territorio mexicano. Al aceptar los términos y condiciones de uso de la plataforma el usuario autoriza a Seguridad en Línea al tratamiento de sus datos para efectos nombrados en la presente política.
Por su parte, respecto de aquellos datos personales que el usuario (cliente, proveedor, empleado, etc) entrega, comparte, transmite o transfiere a ALEGRA en virtud de la relación existente entre ellos, el usuario garantiza a ALEGRA que ha obtenido la previa y expresa autorización por parte del titular de los datos personales para que éstos puedan ser tratados por ALEGRA con las finalidades específicas para los cuales fueron entregados, compartidos, transmitidos o transferidos y, ALEGRA, por su parte, se obliga a tratarlos ajustado a todo lo indicado en la presente Política.
El usuario mantendrá indemne a ALEGRA frente a cualquier demanda, reclamación o acción legal derivada del tratamiento realizado por ALEGRA de datos personales suministrados por el usuario sin contar la previa y expresa autorización del titular de los datos personales.
Modificaciones A La Política De Privacidad Y Tratamiento De Datos
Alegra se reserva el derecho de modificar la presente política según lo requiera para su funcionamiento y cumplimiento normativo. No obstante lo anterior, en caso de haber cambios sustanciales en el contenido de la política de Tratamiento de Datos Personales se dará a conocer su última versión a través de medios físicos o electrónicos.
Fecha De Entrada En Vigencia
La presente Política de Datos Personales fue creada el día 19 de diciembre de 2024 y entra en vigencia a partir del día 01 de noviembre del 2024. Cualquier cambio que se presente respecto de la presente política, se informará a través de la dirección electrónica: www.alegra.com