Esta Política de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, publicados el 5 de julio de 2010 y el 21 de diciembre de 2011, respectivamente, en el Diario Oficial de la Federación.
1. Responsable del Tratamiento
Brioc Solutions (en adelante "MisFlotillas", "nosotros" o "el Responsable"), con domicilio en México, es responsable del tratamiento de sus datos personales conforme a la LFPDPPP.
Para ejercer sus derechos o presentar consultas relacionadas con sus datos personales, puede contactarnos a: privacidad@misflotillas.com
2. Datos Personales que Recopilamos
En MisFlotillas recopilamos las siguientes categorías de datos personales:
- Datos de cuenta: Nombre, correo electrónico, teléfono, contraseña (almacenada en formato hash irreversible) y fotografía de perfil.
- Datos de empresa: Nombre o razón social, RFC, dirección fiscal.
- Datos de vehículos: Placas, número de serie (VIN), marca, modelo, año y documentos asociados (tarjeta de circulación, póliza de seguro, verificación).
- Datos de pago: Procesados directamente por Stripe, Inc. MisFlotillas no almacena datos de tarjetas de crédito o débito en sus servidores.
Datos personales de conductores (datos sensibles)
Cuando usted registra conductores en la plataforma, recopilamos datos que pueden incluir información sensible bajo la LFPDPPP. Usted, como responsable de esos datos ante sus empleados, acepta que esta información sea tratada por MisFlotillas exclusivamente para la operación del servicio:
- Nombre completo, fecha de nacimiento, estado civil, dirección, fotografía.
- CURP, RFC, Número de Seguridad Social (NSS).
- Datos de licencia de conducir (número, tipo, vigencia, estado emisor).
- Contacto de emergencia (nombre, parentesco, teléfono).
- Datos laborales: fecha de ingreso, tipo de contrato, salario.
3. Finalidades del Tratamiento
Utilizamos sus datos personales para las siguientes finalidades:
Finalidades primarias (necesarias para el servicio):
- Crear y gestionar su cuenta y la de su empresa en la plataforma.
- Enviar alertas y notificaciones sobre vencimientos de documentos de vehículos y conductores.
- Procesar pagos de suscripción y emitir facturación.
- Prestar soporte técnico y responder solicitudes.
- Garantizar la seguridad e integridad de la plataforma.
Finalidades secundarias (puede oponerse):
- Enviar comunicaciones sobre nuevas funcionalidades, mejoras o promociones de MisFlotillas.
- Generar estadísticas agregadas y anónimas sobre el uso de la plataforma.
Para oponerse a las finalidades secundarias, envíe un correo a privacidad@misflotillas.com indicando "Oposición finalidades secundarias".
4. Encargados y Transferencia a Terceros
No vendemos ni arrendamos sus datos personales. Los compartimos exclusivamente con los siguientes encargados del tratamiento, quienes actúan bajo instrucciones de MisFlotillas y con medidas de seguridad equivalentes:
- DigitalOcean, LLC (EUA): Infraestructura de servidores y base de datos administrada donde se almacenan los datos. Política de privacidad.
- Stripe, Inc. (EUA): Procesamiento de pagos con tarjeta. MisFlotillas no almacena datos de tarjetas. Política de privacidad.
- Meta Platforms, Inc. (EUA): Mediante la API de Conversiones de Meta, transmitimos eventos de registro y uso de forma cifrada (hash SHA-256) para medir la efectividad de publicidad. Los datos transmitidos son: correo electrónico y nombre en formato hasheado. Política de privacidad.
- Servicio de notificaciones WhatsApp: Para enviar alertas operativas (vencimientos de documentos) al número telefónico registrado. Solo se transmite el número de teléfono y el texto del mensaje.
- Servicio de correo electrónico (Hubbdi): Para el envío de correos transaccionales (alertas, bienvenida, facturas). Se transmite nombre y correo electrónico del destinatario.
Adicionalmente, podemos divulgar información cuando sea requerido por autoridad competente conforme a la legislación mexicana aplicable.
5. Transferencias Internacionales
Sus datos son almacenados y procesados en servidores ubicados en Estados Unidos de América (DigitalOcean, Stripe, Meta). Al utilizar MisFlotillas usted acepta esta transferencia internacional, la cual se realiza con las salvaguardas descritas en las políticas de privacidad de cada proveedor referenciado en la sección 4.
6. Seguridad de la Información
Implementamos medidas técnicas, administrativas y físicas para proteger sus datos:
- Cifrado SSL/TLS (HTTPS) en todas las comunicaciones con la plataforma.
- Contraseñas almacenadas con hash criptográfico irreversible (bcrypt).
- Base de datos administrada con acceso restringido, cifrado en reposo y SSL obligatorio.
- Respaldos automáticos diarios con retención de 7 días.
- Aislamiento de datos por empresa (arquitectura multi-tenant).
- Monitoreo continuo de accesos y errores.
En caso de una violación de seguridad que afecte sus datos personales, le notificaremos conforme a lo establecido en la LFPDPPP.
7. Retención de Datos
Conservamos sus datos personales durante el tiempo que su cuenta permanezca activa, o por el periodo necesario para cumplir las finalidades descritas, incluyendo obligaciones legales, contables o de reporte. Los documentos fiscales se conservan por un mínimo de 5 años conforme al Código Fiscal de la Federación.
Al cancelar su cuenta, sus datos serán eliminados o anonimizados en un plazo máximo de 90 días naturales, salvo obligación legal de conservarlos.
8. Derechos ARCO
Conforme a la LFPDPPP, usted tiene derecho a:
- Acceso: Conocer qué datos personales suyos tratamos y para qué finalidades.
- Rectificación: Solicitar la corrección de datos personales inexactos o incompletos.
- Cancelación: Solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad que motivó su recopilación.
- Oposición: Oponerse al tratamiento de sus datos para finalidades específicas, en particular las secundarias.
Para ejercer sus derechos ARCO envíe una solicitud a privacidad@misflotillas.com con: nombre completo, copia de identificación oficial, descripción clara de su solicitud y, en caso de rectificación, los datos correctos. Responderemos en un plazo máximo de 20 días hábiles.
9. Cookies
Utilizamos cookies esenciales para el funcionamiento del sistema:
- Cookies de sesión para mantener su inicio de sesión.
- Cookies de seguridad (CSRF) para proteger formularios contra ataques.
No utilizamos cookies de rastreo publicitario propio. Las métricas de conversión se realizan a través de la API de Meta (server-side), sin colocar cookies de terceros en su navegador.
10. Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Los cambios entran en vigor al ser publicados en esta página. Si los cambios son sustanciales, le notificaremos por correo electrónico con al menos 15 días de anticipación. La fecha de "Última actualización" al inicio del documento indica la versión vigente.
11. Autenticación con Google
MisFlotillas ofrece la opción de iniciar sesión mediante Google OAuth 2.0. Al utilizar esta función:
- Recibiremos de Google únicamente su nombre, dirección de correo electrónico, fotografía de perfil e identificador único de Google (Google ID). No recibimos ni almacenamos su contraseña de Google.
- Utilizamos esta información exclusivamente para autenticar su identidad y crear o vincular su cuenta en nuestra plataforma.
- No compartimos su Google ID ni ningún dato obtenido de Google con terceros.
- Puede desvincular su cuenta de Google en cualquier momento desde la configuración de su perfil.
- El uso del inicio de sesión con Google está sujeto también a la Política de Privacidad de Google y a sus Términos de Servicio.
Proveedores Autorizados
Los proveedores que se registren en nuestra plataforma autorizan la recopilación y uso de:
- Información de empresa: Nombre comercial, RFC, razón social, representante legal.
- Documentos oficiales: Identificación oficial, comprobante de domicilio, constancia de RFC y logotipo. Almacenados de forma cifrada en servidores seguros.
- Información financiera: Datos bancarios gestionados directamente por Stripe. No almacenamos datos bancarios en nuestros servidores.
- Historial de servicios: Solicitudes atendidas, calificaciones y transacciones para fines de auditoría y mejora de servicio.
- Datos de contacto: Email y teléfono para notificaciones de servicio.
Los documentos de registro se conservan por un mínimo de 5 años conforme a la legislación fiscal mexicana.
Para ejercer sus derechos ARCO como proveedor, contacte a privacidad@misflotillas.com.
12. Contacto y Autoridad
Para cualquier consulta, ejercicio de derechos ARCO o reporte de incidentes de privacidad:
Si considera que su solicitud no fue atendida satisfactoriamente, tiene derecho a acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en www.inai.org.mx.