Última actualización: 30 agosto 2026
Tus datos son tuyos. Este aviso te explica, en lenguaje claro, qué datos tratamos, para qué, y cómo mantienes el control sobre cada uno. Cumplimos la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP, vigente desde el 21 de marzo de 2025) y adoptamos, además, los estándares del Reglamento General de Protección de Datos de la Unión Europea (GDPR) y de las leyes de privacidad de Estados Unidos (CCPA/CPRA), porque creemos que mereces el nivel de protección más alto que existe.
1. Quién es responsable de tus datos
[RAZÓN SOCIAL], S.A.P.I. de C.V. (“Papeleo”), con domicilio en [DOMICILIO COMPLETO], Ciudad de México, México, es la responsable del tratamiento de tus datos personales. Para cualquier tema de privacidad, escríbenos a [email protected]. Nuestro Oficial de Protección de Datos (DPO) atiende tus solicitudes directamente en esa dirección.
2. Nuestros principios
- Tus datos te pertenecen. Papeleo los guarda para ti; tú decides cuándo se usan.
- Control dato por dato. Cada documento y cada dato de tu bóveda tiene su propio interruptor: se usa solo cuando tú lo habilitas desde tu app.
- Uso solo en tránsito. Usamos tu información únicamente mientras realizamos el trámite que solicitaste. Al terminar, el acceso se cierra.
- Minimización. Cada trámite pide justo lo que ese trámite necesita — nada más.
- Nunca vendemos tus datos. Tampoco los compartimos con fines publicitarios. Nunca.
3. Qué datos tratamos
- Identificación y contacto: nombre, fecha de nacimiento, CURP, RFC, domicilio, teléfono y correo electrónico.
- Documentos que compartes: los documentos que fotografías o los datos que llenas a mano para un trámite (por ejemplo, un recibo anterior, un comprobante de domicilio, un acta).
- Datos de pago: procesados de forma tokenizada por proveedores certificados PCI DSS. Papeleo nunca almacena el número completo de tu tarjeta.
- Datos de uso: información técnica básica para que la plataforma funcione y sea segura (dispositivo, sesión, registros de acceso).
- Datos sensibles: solo cuando un trámite específico lo exige (por ejemplo, datos de salud o biométricos requeridos por una autoridad). Te lo indicamos antes y pedimos tu consentimiento expreso y por escrito, dato por dato.
4. Tu bóveda: cómo funciona el control por dato
Tus documentos y datos viven en tu bóveda, dentro de la app móvil de Papeleo, cifrados en servidores seguros. Cuando solicitas un trámite que necesita un dato de tu bóveda, recibes una alerta en tu app para habilitar el acceso a ese dato en específico. El dato viaja cifrado, se usa únicamente durante la ejecución del servicio, y al concluir el trámite el acceso se cierra. Puedes revisar y revocar accesos desde tu app en cualquier momento.
5. Para qué usamos tus datos
Finalidades necesarias (no requieren consentimiento adicional)
- Realizar el trámite que nos solicitas, incluida la presentación de información ante la dependencia o empresa correspondiente.
- Verificar tu identidad y prevenir fraudes.
- Procesar tus pagos y emitir comprobantes.
- Darte soporte y seguimiento sobre tus trámites.
- Cumplir obligaciones legales aplicables.
Finalidades voluntarias (requieren tu consentimiento; puedes negarte sin afectar el servicio)
- Recordarte vencimientos y renovaciones de tus trámites.
- Enviarte novedades sobre servicios de Papeleo.
- Mejorar la plataforma con analítica agregada.
6. Base legal del tratamiento
Siguiendo el estándar del GDPR, cada tratamiento se apoya en una base legal: la ejecución del contrato contigo (realizar tu trámite), tu consentimiento (finalidades voluntarias y datos sensibles), el cumplimiento de obligaciones legales, y nuestro interés legítimo en mantener la plataforma segura — nunca en contra de tus derechos y libertades.
7. Con quién compartimos tus datos
- Dependencias y empresas destinatarias del trámite (por ejemplo, SAT, Registro Civil, tu compañía telefónica): solo los datos que ese trámite requiere y solo con el acceso que habilitaste.
- Procesadores de pago certificados PCI DSS (tarjeta, SPEI, OXXO Pay).
- Proveedores de infraestructura (nube, mensajería) bajo contratos que les exigen los mismos estándares de este aviso y les prohíben usar tus datos para fines propios.
No vendemos ni “compartimos” tus datos personales en los términos de la CCPA/CPRA, ni realizamos publicidad basada en tus datos.
8. La app Companion: respaldos y reportes de fallos
La app Companion by Papeleo.AI guarda tu Persona en tu propio teléfono. Además de los datos de trámites descritos arriba, la app puede tratar dos cosas más. Ninguna es obligatoria y ninguna incluye el contenido de tu Persona.
8.1 Reportes de fallos (opcional, desactivado por defecto)
Si tú lo activas en Configuración de la app, cuando la app falle se enviará un informe técnico para poder corregir el error. Viene desactivado: si no lo activas, no se envía nada.
- Qué contiene: el modelo del dispositivo, la versión de Android, la versión de la app y la traza técnica del punto del código donde ocurrió el fallo.
- Qué NO contiene: ningún dato de tu Persona. Ni tu CURP, ni tu domicilio, ni tus documentos, ni el contenido de tu bóveda. El código de la app está escrito para que los mensajes de error registren únicamente rutas de campo e identificadores internos, nunca valores.
- Quién lo procesa: Google, mediante Firebase Crashlytics, como encargado del tratamiento y bajo sus términos de tratamiento de datos. Esto implica una transferencia internacional en los términos de la sección 9.
- Base legal: tu consentimiento expreso, otorgado al activar la opción. Puedes revocarlo en cualquier momento desde la misma pantalla, sin consecuencia alguna para el servicio.
- Conservación: durante el periodo de retención que Firebase Crashlytics aplica a este tipo de informes técnicos.
8.2 Respaldo cifrado de tu Persona (opcional)
La app puede guardar un respaldo de tu Persona para que no la pierdas al cambiar de teléfono. Ese archivo está cifrado con tu frase de recuperación, que solo tú tienes, y se guarda donde tú elijas: un archivo en tu propio teléfono o tu propio Google Drive.
Papeleo nunca recibe ese archivo ni puede abrirlo. Si eliges Google Drive, el archivo queda en tu cuenta de Google, no en la nuestra, y Google no puede leer su contenido porque no tiene tu frase. Puedes desactivar el respaldo automático o borrar el archivo cuando quieras.
9. Transferencias internacionales
Si algún proveedor procesa datos fuera de México, exigimos salvaguardas equivalentes a las cláusulas contractuales tipo de la Unión Europea: cifrado, minimización, y prohibición de uso secundario. Tus datos reciben la misma protección sin importar dónde se procesen.
10. Cuánto tiempo conservamos tus datos
Conservamos tus datos mientras mantengas tu cuenta y tu bóveda activas, porque ese es el servicio: recordar por ti. Los registros de pago y facturación se conservan los plazos que exige la ley fiscal. Cuando eliminas un dato de tu bóveda o cierras tu cuenta, lo eliminamos de nuestros sistemas de forma segura dentro de un máximo de 30 días, salvo obligación legal de conservación.
11. Tus derechos
Tienes los derechos ARCO de la ley mexicana y, además, te reconocemos los derechos de los estándares europeo y estadounidense:
- Acceso: saber qué datos tuyos tenemos y cómo los usamos.
- Rectificación: corregir cualquier dato inexacto.
- Cancelación / Supresión (“derecho al olvido”): eliminar tus datos de nuestros sistemas.
- Oposición y limitación: oponerte a un tratamiento o restringirlo.
- Revocación del consentimiento: en cualquier momento, desde tu app o por escrito.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, y llevártelos a donde quieras.
- No discriminación: ejercer tus derechos nunca afecta el precio ni la calidad del servicio.
Para ejercerlos, escribe a [email protected] o usa la sección Privacidad de tu app. Respondemos dentro del plazo legal de 20 días hábiles — y normalmente mucho antes. Si consideras que no atendimos tu solicitud, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad en materia de protección de datos en México.
12. Seguridad y notificación de incidentes
Protegemos tus datos con cifrado en tránsito y en reposo, controles de acceso estrictos y monitoreo continuo — conoce el detalle en nuestra página de Seguridad. Si ocurriera una vulneración de seguridad que afecte tus datos, te lo notificaremos dentro de las 72 horas siguientes a su confirmación, junto con las medidas que tomamos, siguiendo el estándar del GDPR.
13. Menores de edad
Papeleo es un servicio para mayores de 18 años. Tratamos datos de menores únicamente cuando un trámite tuyo lo requiere (por ejemplo, el acta de nacimiento de tu hija o hijo) y bajo tu autorización como madre, padre o tutor.
14. Cambios a este aviso
Si cambiamos este aviso, te lo comunicaremos en la app y por correo antes de que el cambio entre en vigor. Si un cambio requiere tu consentimiento, te lo pediremos de forma expresa. La versión vigente siempre está en papeleo.ai/privacidad.