Legal

Aviso de Privacidad Integral

Última actualización: 26 de abril de 2026IDEA 15 TECNOLOGICO S.A. DE C.V.

Responsable del tratamiento

IDEA 15 TECNOLOGICO S.A. DE C.V., con RFC IQT241018EK4 y número DUNS 951797326, con domicilio en Calle 11 Poniente No. 2520, Col. La Paz, Puebla, Pue., C.P. 72160, es el responsable del tratamiento de sus datos personales, en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Responsable

IDEA 15 TECNOLOGICO S.A. DE C.V.

Nombre comercial

Dubsaria

RFC

IQT241018EK4

DUNS

951797326

Domicilio

Calle 11 Poniente No. 2520, Col. La Paz, Puebla, Pue., C.P. 72160

Contacto de privacidad

privacidad@dubsaria.com

1. Datos personales que recabamos

Datos personales generales

Nombre completo, correo electrónico y contraseña (cifrada).

Datos fiscales y administrativos

RFC, nombre o razón social, régimen fiscal, constancia de situación fiscal, CFDIs y toda la información contenida en ellos, información de ingresos, gastos, impuestos, proveedores y clientes, estados de cuenta bancarios, y documentación relacionada con declaraciones y obligaciones fiscales.

Datos sensibles

FIEL (e.firma): certificados .cer, llave privada .key y contraseña. Información financiera derivada de CFDIs y reportes fiscales.

De conformidad con el artículo 9 de la LFPDPPP, el tratamiento de datos sensibles requiere su consentimiento expreso y por escrito, el cual se obtiene mediante aceptación explícita al momento del registro o al proporcionar dichos datos en la plataforma.

Datos técnicos

Dirección IP, cookies, información del dispositivo y registros del sistema. En el caso de la aplicación móvil, también se recaban datos del dispositivo como modelo, versión del sistema operativo e identificadores técnicos, únicamente con fines de seguridad y funcionamiento.

2. Notificaciones push (aplicación móvil iOS)

Cuando aceptas recibir notificaciones en la aplicación móvil de Dubsaria, recopilamos un identificador único proporcionado por Apple Push Notification service (APNs) llamado device token. Este identificador se almacena de forma segura en nuestros servidores y se utiliza exclusivamente para enviarte notificaciones sobre eventos fiscales relevantes que tú hayas configurado, incluyendo:

  • Alertas de Lista Negra del SAT (artículo 69-B)
  • Umbrales de IVA por pagar
  • CFDIs PPD sin complemento de pago
  • Recordatorios de cierre de mes

El device token no contiene información personal identificable y no se comparte con terceros. Puedes desactivar las notificaciones en cualquier momento desde la configuración de la aplicación o desde los ajustes de tu dispositivo.

3. Finalidades del tratamiento

El tratamiento de sus datos personales se basa en el consentimiento otorgado por el titular al momento de registrarse y utilizar la plataforma, así como en la ejecución del contrato de servicios celebrado entre las partes.

Finalidades primarias

Crear y administrar su cuenta, procesar y analizar CFDIs, validar información fiscal ante el SAT, generar cálculos y reportes (IVA, ISR, deducibilidad, discrepancias), analizar complementos de pago y lista negra, almacenar y usar la FIEL únicamente para acceso autorizado al SAT y proporcionar alertas fiscales.

Finalidades secundarias

Notificaciones del sistema, recomendaciones personalizadas, estadísticas y mejora del producto, y comunicaciones de marketing (opcionales). El titular puede oponerse a las finalidades secundarias en cualquier momento sin que ello afecte la prestación del servicio principal.

4. Uso de la FIEL (e.firma)

La FIEL se utiliza únicamente para:

  • Autenticación segura en portales del SAT
  • Descarga automatizada de CFDIs
  • Validaciones fiscales autorizadas por el usuario

La FIEL se almacena en sistemas cifrados y la contraseña se guarda en forma irreversible. Nunca se comparte con terceros ni se usa para firmar documentos. El titular puede eliminarla en cualquier momento desde su perfil.

5. Transferencias de datos

Solo compartimos información con proveedores necesarios para prestar el servicio:

Proveedores tecnológicos: AWS (S3), DigitalOcean / Render / AWS EC2, Stripe, Postmark, Pinecone.

Proveedores de inteligencia artificial: OpenAI, Anthropic y xAI (Grok). Estos proveedores reciben únicamente los datos estrictamente necesarios para procesar las consultas del usuario dentro de la plataforma. Los datos fiscales y personales transmitidos a estos proveedores no se utilizan para entrenar sus modelos, conforme a los acuerdos de uso empresarial vigentes con cada uno. Ningún dato de la FIEL es transmitido a proveedores de IA.

Autoridades: Cuando exista requerimiento legal aplicable.

Todas las transferencias se realizan con medidas contractuales de confidencialidad.

6. Medidas de seguridad

Cifrado de datos en tránsito y reposo, hash seguro de contraseñas, segmentación de bases de datos, accesos basados en roles, auditorías internas, registro de accesos y eliminación segura de datos.

7. Autenticación biométrica (Face ID / Touch ID)

La aplicación móvil de Dubsaria ofrece la opción de bloquear la app por inactividad mediante autenticación biométrica (Face ID o Touch ID en dispositivos iOS).

Es importante que sepas:

  • Los datos biométricos (rostro o huella) nunca salen de tu dispositivo. El procesamiento ocurre localmente en el Secure Enclave de tu iPhone o iPad.
  • Dubsaria no recibe, almacena ni tiene acceso a tus datos biométricos en ningún momento.
  • La autenticación biométrica solo se usa para desbloquear la app después de un periodo de inactividad. Si lo prefieres, puedes desactivar esta función en la configuración de la aplicación.

8. Derechos ARCO y revocación

El titular puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO), así como solicitar la eliminación total de su información, la eliminación de la FIEL, o la revocación del consentimiento en cualquier momento.

Las solicitudes deben enviarse a: privacidad@dubsaria.com

Tiempo máximo de respuesta: 20 días hábiles. La eliminación de datos se ejecutará dentro de los 30 días hábiles siguientes a la confirmación de la solicitud, salvo en los casos donde la ley exija su conservación.

9. Uso de cookies

Utilizamos cookies propias y de terceros para autenticación, seguridad, recordar preferencias y estadísticas. Pueden deshabilitarse desde el navegador. La aplicación móvil no utiliza cookies, pero puede emplear identificadores técnicos equivalentes con los mismos fines.

10. Conservación de los datos

Los plazos de conservación son:

  • CFDIs y datos fiscales: mientras la cuenta esté activa
  • FIEL: hasta que el titular la elimine o revoque el consentimiento

Si cancelas tu cuenta, puedes solicitar eliminación total de tus datos, excepto en los casos donde la ley exige conservar la información (por ejemplo, obligaciones fiscales y contables conforme al Código Fiscal de la Federación).

11. Menores de edad

Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años y a personas morales representadas por mayores de edad. No recabamos intencionalmente datos personales de menores de edad. Si detectamos que se han proporcionado datos de un menor sin consentimiento, procederemos a eliminarlos de forma inmediata.

12. Cambios al aviso de privacidad

Cualquier modificación será publicada en la aplicación o enviada por correo electrónico, indicando siempre la fecha de actualización. El uso continuado de la plataforma tras la notificación implica la aceptación de los cambios.

13. Departamento de privacidad

Encargado de Protección de Datos

IDEA 15 TECNOLOGICO S.A. DE C.V.

privacidad@dubsaria.com

Calle 11 Poniente No. 2520, Col. La Paz, Puebla, Pue., C.P. 72160