FactuParse

Legal

Aviso de privacidad

Qué datos tratamos, para qué, cuánto tiempo los guardamos y cómo puede usted ejercer sus derechos. Sin letra chica: si algo no está escrito acá, no lo hacemos.

Identidad del responsable y vigencia del documento
Responsable Neri Uriel Sosa Villanueva
Domicilio Oaxaca de Juárez, Oaxaca, México
Datos personales nerisosadev@gmail.com
Contacto general nerisosadev@gmail.com
Última actualización 9 de agosto de 2026

1. Quién trata sus datos

El responsable del tratamiento de sus datos personales es la persona moral identificada en la ficha de arriba, con el domicilio ahí señalado, en su carácter de titular y operador de FactuParse.

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y los Lineamientos del Aviso de Privacidad aplicables.

2. Dos papeles distintos: sus datos y los de sus clientes

Esta distinción es la más importante del documento y conviene leerla despacio, porque de ella depende quién responde por qué.

Respecto de los datos de su despacho y de sus usuarios —nombre, correo y actividad dentro del sistema— nosotros somos el responsable, y este aviso los cubre por completo.

Respecto de los datos personales contenidos dentro de los estados de cuenta que usted carga —los de sus propios clientes, los de los terceros que aparecen en cada movimiento— el responsable es usted. Nosotros actuamos como encargado: tratamos esa información únicamente para ejecutar la conversión que usted nos ordena, siguiendo sus instrucciones, sin usarla para ninguna finalidad propia y sin conservarla más allá de lo que este aviso establece.

En consecuencia, corresponde a usted contar con el fundamento que legitime ese tratamiento frente a sus clientes y hacer constar en su propio aviso de privacidad que utiliza a un proveedor externo para el procesamiento de documentos. Nosotros no contactamos a los titulares de esos datos ni atendemos directamente sus solicitudes: si recibimos una, se la remitimos a usted.

3. Qué datos tratamos

Estos y no otros. La lista se corresponde con lo que el sistema guarda:

  • De identificación y contacto: nombre completo y correo electrónico de cada usuario; nombre y correo de contacto del despacho.
  • De autenticación: su contraseña, guardada exclusivamente como un valor derivado mediante Argon2. No conservamos la contraseña en claro y no podemos recuperarla ni leerla — solo verificarla.
  • De conexión y seguridad: dirección IP y agente de usuario del navegador asociados a cada sesión iniciada, y fecha del último acceso.
  • De actividad: una bitácora de las operaciones realizadas dentro de la cuenta —quién hizo qué, sobre qué elemento y desde qué dirección IP—, necesaria para poder auditar accesos indebidos.
  • De los documentos procesados: el archivo PDF cargado, el archivo Excel resultante, el nombre original del archivo, el banco detectado, el número de páginas y de movimientos, y los filtros de fecha aplicados.
  • Financieros de terceros: los que el propio estado de cuenta contiene —fechas, referencias, conceptos, importes y saldos—, tratados en el carácter de encargado descrito en la cláusula 2.

4. Datos sensibles

No solicitamos datos personales sensibles y el servicio no está diseñado para recibirlos. No cargue documentos que contengan información de salud, origen étnico, creencias religiosas, afiliación sindical, preferencias sexuales u opiniones políticas: nada del producto los necesita.

5. Para qué los usamos

Las siguientes finalidades son necesarias para prestarle el servicio. Sin ellas, sencillamente no hay producto:

  • Extraer los movimientos del PDF y generar el archivo Excel.
  • Crear su cuenta, autenticarlo y mantener la sesión abierta.
  • Aislar la información de su despacho de la de cualquier otro cliente.
  • Registrar la bitácora de actividad para poder detectar e investigar accesos indebidos.
  • Medir el consumo del plan contratado y emitir la facturación correspondiente.
  • Darle soporte técnico cuando usted lo solicite y atender las obligaciones legales y fiscales a nuestro cargo.

6. Finalidades secundarias y cómo negarse a ellas

De manera adicional, y solo si usted no manifiesta su oposición, podemos usar su nombre y correo para enviarle avisos sobre nuevas versiones, bancos agregados o cambios en el producto.

Estas finalidades no son necesarias para el servicio: negarse a ellas no es motivo para que le neguemos el acceso ni para degradarle la cuenta. Para oponerse basta con escribir al correo de datos personales señalado arriba, en cualquier momento y sin necesidad de justificar el motivo. Contamos con cinco días hábiles para dejar de utilizarlos con ese fin.

No vendemos, rentamos ni cedemos su información a terceros para fines publicitarios. No lo hacemos hoy y no está en el plan hacerlo.

7. Cookies y tecnologías de rastreo

El sitio usa exclusivamente cookies estrictamente necesarias para su funcionamiento. No hay analítica de terceros, no hay píxeles publicitarios y no hay recursos servidos desde redes de distribución externas: ninguna página de FactuParse le entrega su dirección IP a un tercero por el solo hecho de cargarse. Esa condición está cubierta por una prueba automatizada del repositorio, de modo que no puede romperse sin que alguien se entere.

  • Cookie de sesión: mantiene su acceso activo. Sin ella hay que volver a escribir la contraseña en cada página.
  • Cookie de renovación: evita que la sesión expire mientras usted trabaja.
  • Cookie de protección CSRF: impide que un sitio ajeno ejecute acciones en su nombre.
  • Preferencia de tema (claro u oscuro): se guarda en el almacenamiento local de su navegador y nunca viaja a nuestros servidores.

8. Transferencias y proveedores

No transferimos sus datos personales a terceros que los traten para finalidades propias, salvo que la ley lo exija —un requerimiento de autoridad competente, debidamente fundado y motivado— o que resulte indispensable para la defensa de un derecho en un procedimiento judicial.

Sí nos apoyamos en proveedores de infraestructura tecnológica —alojamiento de servidores, base de datos, respaldo y correo transaccional— que tratan la información por cuenta nuestra y bajo nuestras instrucciones. Esas son remisiones, no transferencias: el proveedor no adquiere ninguna facultad sobre los datos y está obligado contractualmente a mantener las mismas medidas de seguridad y confidencialidad que este aviso describe.

Si en el futuro incorporamos un proveedor cuyo tratamiento implique una transferencia en sentido estricto, lo informaremos por el procedimiento de la cláusula 13 antes de que ocurra.

9. Cuánto tiempo conservamos la información

Cada tipo de dato tiene su propio plazo, y ninguno se guarda «por si acaso». Los plazos no dependen de que alguien se acuerde de aplicarlos: el sistema ejecuta la eliminación por su cuenta, todos los días.

  • Archivos cargados y resultados generados: SEIS MESES contados desde la conversión. Vencido el plazo se eliminan el PDF que usted cargó, el Excel que se generó y el nombre original del archivo. Es una eliminación automática y no hace falta solicitarla.
  • Registro de la conversión: se conserva después de esa eliminación, ya sin el documento ni su nombre — solo la fecha, el banco detectado y el número de páginas y de movimientos. Es lo que permite reconstruir el consumo de un periodo ya facturado, y no identifica a ningún titular.
  • Datos de la cuenta y de los usuarios: mientras exista la relación contractual, y hasta doce meses después para atender aclaraciones y reactivaciones.
  • Bitácora de actividad y registros de acceso: veinticuatro meses. Es el plazo que permite investigar un incidente detectado tarde sin acumular historial indefinidamente.
  • Información fiscal y de facturación: el plazo que la legislación fiscal mexicana obligue a conservarla, con independencia de los plazos anteriores.

10. Cómo protegemos la información

Mantenemos medidas de seguridad administrativas, técnicas y físicas razonables para proteger sus datos contra daño, pérdida, alteración, destrucción o uso no autorizado. Entre ellas:

  • El aislamiento entre despachos está impuesto por la base de datos mediante seguridad a nivel de fila, no por un filtro de la aplicación. Un error de programación no alcanza para que un despacho vea datos de otro.
  • Las contraseñas se guardan derivadas con Argon2, un algoritmo diseñado específicamente para resistir el descifrado por fuerza bruta.
  • El tráfico viaja cifrado y las cookies de sesión están marcadas para transmitirse solo por conexiones seguras.
  • Cada operación relevante queda registrada en una bitácora con su autor, su fecha y su dirección IP.
  • El acceso del personal a los sistemas de producción se otorga por necesidad demostrada y está sujeto a obligaciones de confidencialidad.
  • Ninguna medida de seguridad es infalible. Si ocurriera una vulneración que afecte de forma significativa sus derechos patrimoniales o morales, se la informaremos sin demora para que usted pueda tomar las medidas que correspondan.

11. Sus derechos ARCO

Usted tiene derecho a conocer qué datos suyos tenemos y para qué los usamos (acceso); a pedir que se corrijan si son inexactos o están incompletos (rectificación); a solicitar que los eliminemos cuando considere que no se ocupan para las finalidades de este aviso (cancelación); y a oponerse a un uso específico (oposición).

Para ejercerlos, envíe una solicitud al correo de datos personales señalado en la ficha de arriba, indicando: su nombre y un medio para recibir la respuesta; copia de una identificación oficial que acredite su identidad o la representación que ostenta; una descripción clara de los datos sobre los que ejerce el derecho; y, tratándose de una rectificación, la corrección solicitada con la documentación que la sustente.

Responderemos en un plazo máximo de veinte días hábiles contados desde que recibimos la solicitud completa; de resultar procedente, la haremos efectiva dentro de los quince días hábiles siguientes. El trámite es gratuito, salvo los gastos de envío o de reproducción que en su caso correspondan.

El ejercicio de estos derechos puede ser limitado cuando la ley lo prevea: por ejemplo, cuando la información deba conservarse por una obligación fiscal o cuando la cancelación obstaculice un procedimiento en curso. En ese caso le explicaremos el motivo por escrito.

12. Revocación del consentimiento y limitación de uso

Puede revocar en cualquier momento el consentimiento que nos haya otorgado escribiendo al mismo correo de datos personales. Tenga presente que revocarlo respecto de las finalidades necesarias de la cláusula 5 implica que ya no podremos prestarle el servicio, por lo que la revocación conllevará la terminación de la cuenta.

Si únicamente quiere dejar de recibir comunicaciones, no hace falta revocar nada: basta con oponerse a las finalidades secundarias conforme a la cláusula 6.

13. Cambios a este aviso

Este aviso puede modificarse para reflejar cambios en el producto, en nuestras prácticas o en la ley. La versión vigente siempre está publicada en esta misma dirección, con la fecha de su última actualización a la vista en la ficha de arriba.

Cuando el cambio afecte de manera sustancial las finalidades del tratamiento, se lo notificaremos al correo registrado en su cuenta con al menos quince días naturales de anticipación a su entrada en vigor.

14. Si no está conforme

Escríbanos primero: la mayoría de los reclamos se resuelven más rápido y mejor directamente. Si aun así considera que su derecho a la protección de datos personales fue vulnerado, puede acudir ante la autoridad federal competente en materia de protección de datos personales para presentar la queja que corresponda.

¿Alguna duda sobre este documento? Escríbenos.