El presente Aviso de Privacidad se emite en estricto cumplimiento con lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos de Privacidad emitidos por el INAI.
1. Identidad y Domicilio del Responsable
Responsable del Tratamiento de Datos Personales:
Denominación social: SGSD — Sistemas Generales & Sistemas Digitales, S.A.S.
RFC: SGS170324HVA
Domicilio fiscal: Circuito de la Constitución 13B, Tlalnepantla, Estado de México, C.P. 54025, México.
Teléfono: 442 644 5404
Correo electrónico de privacidad: [email protected]
Plataforma operada: QRO. VERIFICADO (
qroverificado.com)
2. Datos Personales que Recabamos
Para llevar a cabo las finalidades del trámite de auditoría técnica, documental y comercial, recabamos los siguientes datos personales del solicitante:
- Datos de Identificación: Nombre completo del responsable o representante legal del negocio, cargo o función dentro de la organización.
- Datos de Contacto: Dirección de correo electrónico institucional o personal, número telefónico fijo y/o móvil/WhatsApp.
- Datos Comerciales y Fiscales: Nombre comercial, razón social, clave de RFC, dirección física del establecimiento u oficinas, y dirección del sitio web (dominio) a evaluar.
- Expediente Documental de Acreditación: Copia de Identificación Oficial vigente (INE/Pasaporte) del representante o titular, Constancia de Situación Fiscal (CSF/RFC) actualizada, comprobante de domicilio reciente del establecimiento comercial, y comprobante de titularidad o derechos de administración del dominio web.
- Procesamiento de Pagos y Pasarela (Stripe): Para las transacciones en línea procesadas vía Stripe, Inc. / Stripe Payments Europe, únicamente se procesa metadata general de la transacción (monto, moneda, ID de transacción). SGSD / QRO. VERIFICADO NO recaba, almacena ni tiene acceso en ningún momento a datos sensibles de tarjetas bancarias (número completo de tarjeta, CVV/CVC o fecha de expiración). Toda la información financiera es cifrada y procesada directamente por Stripe bajo el estándar de seguridad PCI-DSS Nivel 1.
- Programa de Agentes Comerciales / Afiliados: Nombre completo, correo electrónico, teléfono (WhatsApp), fotografía de perfil (para expedición de credencial oficial), firma o aceptación electrónica del contrato, y datos bancarios/fiscales (Banco, Cuenta CLABE, Nombre del beneficiario y RFC) para la facturación y pago de comisiones acumuladas.
3. Datos Personales Sensibles
⚠️ Aviso sobre Datos Personales Sensibles:
Como parte del proceso de acreditación documental, SGSD recaba copias de documentos de identificación oficial emitidos por el gobierno (INE / Pasaporte). Bajo la legislación mexicana, estos documentos pueden contener datos biométricos (fotografía del titular) y son tratados como datos personales sensibles que requieren especial protección conforme al Artículo 9 de la LFPDPPP.
Estos documentos se utilizan exclusivamente para verificar la identidad legal del representante o titular del negocio auditado. Se almacenan en servidores seguros con acceso restringido, no se divulgan públicamente bajo ninguna circunstancia, y no se utilizan para ningún fin distinto a los expresamente señalados en el presente Aviso de Privacidad.
Al enviar su documentación, usted otorga su consentimiento expreso para el tratamiento de estos datos sensibles con las finalidades aquí señaladas.
4. Finalidades Primarias del Tratamiento
Sus datos personales serán utilizados para las siguientes finalidades primarias necesarias, requeridas para la prestación del servicio contratado:
- Evaluar y realizar la auditoría técnica, documental y operativa de su presencia digital conforme al estándar ESCODI-QRO-001 V1.0.
- Contactarle para entregar diagnósticos, observaciones, periodos de corrección y el dictamen final de la evaluación.
- Emitir, registrar y activar el Sello Digital de Confianza en nuestra infraestructura y Registro Público.
- Gestionar e incluir la información pública de su negocio verificado en nuestro Registro Público y Directorio.
- Atender sus solicitudes de soporte, aclaraciones, avisos de renovación e inconsistencias.
- Procesar pagos y emitir comprobantes o facturas a través de nuestra pasarela de pago (Stripe).
- Para el Programa de Agentes Comerciales: Validar la solicitud de registro, emitir credencial digital oficial, registrar comisiones por referenciación exitosa y efectuar las transferencias bancarias de pago de comisiones acumuladas.
5. Finalidades Secundarias del Tratamiento
Finalidades Secundarias (Opcionales — Puede Oponerse):
Además de las finalidades primarias, SGSD podrá utilizar sus datos personales para las siguientes finalidades secundarias, que no son necesarias para la prestación del servicio contratado pero que nos permiten mejorar nuestra oferta:
- Enviarle comunicaciones institucionales, actualizaciones sobre nuevos servicios o mejoras a los servicios existentes de QRO. VERIFICADO.
- Realizar análisis estadísticos y generar métricas agregadas y anonimizadas para medir el impacto del programa de Validación de Confianza Digital en el estado de Querétaro.
- Invitarle a participar en encuestas de satisfacción o programas de retroalimentación relacionados con el proceso de auditoría.
Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede enviar su solicitud de exclusión a [email protected] en cualquier momento. La negativa para el uso de sus datos para estas finalidades no será motivo para negarle los servicios contratados.
6. Transferencias de Datos Personales a Terceros
SGSD podrá transferir sus datos personales a los siguientes terceros, únicamente para cumplir con las finalidades descritas en el presente Aviso:
| Destinatario |
País |
Finalidad |
Base Legal (Art. 37 LFPDPPP) |
| Stripe, Inc. / Stripe Payments Europe, Ltd. |
EUA / Irlanda |
Procesamiento seguro de pagos por cuotas de validación y renovaciones. |
Necesaria para el cumplimiento contractual. No requiere consentimiento adicional. |
| Google LLC (Analytics y Tag Manager) |
EUA |
Análisis anónimo de tráfico web. No se comparten identificadores personales; los datos son agregados y anonimizados. |
Fines estadísticos. Datos anónimos. No requiere consentimiento. |
| Autoridades Judiciales o Administrativas Competentes |
México |
Divulgación de datos exclusivamente ante mandamiento judicial o administrativo formal de autoridad competente. |
Obligación legal conforme al Art. 37 fracción III de la LFPDPPP. |
SGSD no vende, renta ni transfiere sus datos personales a ningún tercero no mencionado en la tabla anterior sin su consentimiento previo y expreso.
7. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
Usted tiene los siguientes derechos respecto a sus datos personales en posesión de SGSD:
- Acceso: Conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos.
- Rectificación: Solicitar la corrección de sus datos personales cuando estén desactualizados, sean inexactos o incompletos.
- Cancelación: Solicitar la eliminación de sus datos de nuestros registros cuando considere que no están siendo utilizados conforme a los principios y obligaciones de la LFPDPPP, sujeto a las obligaciones legales de conservación aplicables.
- Oposición: Oponerse al tratamiento de sus datos personales para finalidades específicas.
¿Cómo Ejercer sus Derechos ARCO?
Para ejercer cualquiera de sus Derechos ARCO, envíe su solicitud escrita a: [email protected]
Su solicitud debe incluir:
- Su nombre completo y correo electrónico de contacto.
- El dominio web registrado en nuestro sistema (si aplica).
- Descripción clara del derecho que desea ejercer y los datos a los que se refiere su solicitud.
- Copia de identificación oficial vigente para verificar su identidad.
Plazo de respuesta: SGSD dará respuesta a su solicitud ARCO en un plazo máximo de 20 días hábiles contados a partir de la fecha de recepción, conforme al Artículo 32 de la LFPDPPP. De resultar procedente la solicitud, las medidas correspondientes se implementarán dentro de los 15 días hábiles siguientes a la comunicación de la respuesta.
8. Revocación del Consentimiento
Usted puede revocar el consentimiento que haya otorgado para el tratamiento de sus datos personales en cualquier momento. Sin embargo, es importante que tenga en cuenta que la revocación del consentimiento puede implicar que SGSD no pueda seguir prestando los servicios contratados de forma total o parcial.
Para revocar su consentimiento, envíe una solicitud escrita a [email protected] indicando los datos específicos y finalidades para los cuales desea revocar su consentimiento. SGSD procesará su solicitud en un plazo de 20 días hábiles e informará las consecuencias de dicha revocación sobre los servicios contratados.
9. Limitación de Uso y Divulgación
Usted tiene derecho a solicitar a SGSD que limite el uso o divulgación de sus datos personales. Para ejercer este derecho, envíe una solicitud a [email protected] especificando:
- Los datos específicos cuyo uso o divulgación desea limitar.
- Los usos o divulgaciones específicas que desea restringir.
SGSD evaluará su solicitud e informará el resultado en un plazo de 20 días hábiles. Tenga en cuenta que ciertas limitaciones podrían afectar la prestación de los servicios contratados que dependen del uso de dichos datos.
Adicionalmente, usted puede inscribirse en el Registro Público para Evitar Publicidad (REPEP) del INAI para evitar que sus datos sean utilizados con fines de publicidad o prospección comercial. Para más información visite: repep.inai.org.mx
10. Medidas de Seguridad
SGSD implementa las siguientes medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra acceso no autorizado, daño, pérdida, alteración o divulgación:
- Medidas técnicas: Cifrado de almacenamiento en servidores seguros, transmisión de datos cifrada mediante HTTPS/TLS, controles de acceso restringido con autenticación para personal autorizado, sistemas de monitoreo de seguridad automatizados (AVM-QRO) y protocolos de gestión de sesiones.
- Medidas administrativas: Acuerdos de confidencialidad con el personal auditor autorizado, políticas internas de manejo de datos y respuesta a incidentes, y revisiones periódicas de seguridad.
- Medidas físicas: Controles de acceso a la infraestructura de servidores administrada por proveedores de hospedaje certificados con perímetros físicos de seguridad.
- Seguridad en pagos: Los datos de pago se procesan exclusivamente a través de Stripe bajo la certificación PCI-DSS Nivel 1 — el estándar de seguridad más alto de la industria de pagos.
11. Plazos de Conservación de Datos
SGSD conserva los datos personales únicamente por el tiempo necesario para cumplir con las finalidades descritas en este Aviso, sujeto a las obligaciones legales y fiscales aplicables:
- Documentación del expediente de auditoría (INE, CSF, comprobantes): Se conserva durante la vigencia de la validación y por un mínimo de 5 años a partir de su vencimiento, en cumplimiento con las obligaciones de conservación de documentación fiscal del Código Fiscal de la Federación.
- Datos de contacto y datos del negocio: Se conservan durante la vigencia de la relación comercial y hasta 3 años posteriores a la última interacción o vencimiento del servicio.
- Metadatos de transacciones de pago: Se conservan por 5 años en cumplimiento con las disposiciones fiscales y de prevención de lavado de dinero.
- Datos del Programa de Agentes Comerciales: Se conservan durante la vigencia del convenio activo y por 5 años después de su terminación, para fines fiscales y de registro de comisiones.
Al cumplirse el plazo de conservación aplicable, los datos serán eliminados de forma segura o anonimizados.
12. Uso de Cookies y Herramientas Analíticas
Nuestro sitio web utiliza cookies y tecnologías de seguimiento de terceros (incluyendo Google Analytics y Google Tag Manager) para analizar el tráfico web, comprender el comportamiento de navegación y mejorar continuamente la experiencia de usuario. La información recopilada por estas herramientas es anónima y agregada, y no se asocia a su identidad personal. Puede configurar su navegador en cualquier momento para bloquear o recibir alertas sobre el uso de cookies.
13. Modificaciones al Aviso de Privacidad
El presente Aviso de Privacidad puede sufrir modificaciones o actualizaciones derivadas de nuevos requerimientos legales, cambios en nuestras políticas internas o en los servicios que ofrecemos. Cualquier actualización estará disponible para su consulta en: https://qroverificado.com/aviso-privacidad.php
Cuando los cambios sean sustanciales, notificaremos a los titulares afectados mediante correo electrónico a la dirección registrada en nuestro sistema con al menos 10 días hábiles de anticipación a la entrada en vigor de los cambios. El uso continuado de nuestros servicios después de dicha notificación constituye la aceptación del Aviso de Privacidad actualizado.
14. Autoridad Competente
Si usted considera que sus derechos en materia de protección de datos personales han sido vulnerados, puede presentar una queja o denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):