Sec Sistemas y Tecnologías de Información, S. de R.L. de C.V. («SECSISTEMAS»), con domicilio en Aries #316, colonia Lomas del Cercado, C.P. 67322, Santiago, Nuevo León, México, es responsable del tratamiento de los datos personales descritos en este Aviso, en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y demás disposiciones aplicables (la «Ley»).
El Departamento de Datos Personales de SECSISTEMAS es la instancia encargada de tramitar solicitudes y atender dudas sobre privacidad. Puede contactarlo en soporte@secsistemas.com o en el domicilio indicado.
Este Aviso aplica a los datos que SECSISTEMAS trata para finalidades propias respecto de: (a) clientes, representantes y Usuarios del Servicio; (b) prospectos y personas que nos contactan o visitan www.secsistemas.com; (c) proveedores; y (d) candidatos a colaborar con nosotros. En estos casos, SECSISTEMAS actúa como responsable.
SECSISTEMAS no solicita datos personales sensibles para sus finalidades comerciales ordinarias. Sin embargo, algunos módulos del ERP permiten que el Cliente trate información sensible, incluida información de salud. En ese supuesto, el Cliente es responsable de la base jurídica, del consentimiento expreso y por escrito cuando resulte exigible, de informar al titular y de limitar el tratamiento a lo necesario.
Finalidades necesarias para la relación jurídica, que no dependen de un consentimiento separado cuando opere una excepción prevista en la Ley:
Cuando la Ley exija consentimiento para datos patrimoniales, financieros o sensibles y no resulte aplicable una excepción, lo solicitaremos de manera expresa y, para datos sensibles, expresa y por escrito.
Finalidades secundarias sujetas a su elección: enviar promociones o novedades e invitar a encuestas o eventos. Puede negarse o retirar su consentimiento escribiendo a soporte@secsistemas.com con el asunto «Negativa finalidades secundarias», sin que ello afecte el Servicio contratado.
Las contraseñas de acceso son credenciales confidenciales. Nuestro personal no debe solicitarlas por correo, mensajería o llamada. El Usuario debe mantenerlas secretas y avisar de inmediato si sospecha de un uso no autorizado.
Para la emisión de CFDI debe utilizarse el Certificado de Sello Digital (CSD). La e.firma no se requiere para el uso ordinario del ERP; solo puede cargarse cuando el Cliente activa una función que legal y técnicamente la necesita, como la consulta o descarga de información ante el SAT. En ese caso, el sistema resguarda de forma cifrada la llave privada y su contraseña para poder ejecutar la instrucción del Cliente; por esa necesidad operativa, esa contraseña no puede almacenarse mediante un hash irreversible. La interfaz no debe volver a mostrar ni permitir descargar la llave privada o su contraseña.
El tratamiento de CSD y e.firma se limita a las funciones activadas por el Cliente. Ante cualquier sospecha de compromiso, el Cliente debe revocar o sustituir el certificado ante el SAT y notificar a SECSISTEMAS. Las condiciones adicionales se encuentran en los Términos y Condiciones y en el Acuerdo de Tratamiento de Datos.
Para operar el Servicio podemos apoyarnos en proveedores de infraestructura, almacenamiento y respaldo; PAC autorizados por el SAT; correo, soporte, seguridad, mensajería y notificaciones; y otras funciones contratadas. Deben tratar los datos conforme a instrucciones, confidencialidad, seguridad y sin finalidades propias incompatibles.
Determinadas funciones opcionales de inteligencia artificial pueden operar con servicios configurados para tal efecto, entre ellos servicios de OpenAI, Anthropic o Google. Solo se enviará información cuando el Cliente active o utilice la función correspondiente. SECSISTEMAS no autoriza que un proveedor use los Datos del Cliente para entrenar modelos, crear perfiles o perseguir finalidades propias, y exigirá esa restricción en los instrumentos y configuraciones disponibles antes de habilitarlo como subencargado. Las respuestas de inteligencia artificial pueden contener errores y deben ser revisadas por una persona.
Cuando el Cliente conecte su propia cuenta de banco, correo, WhatsApp, SMS, marketplace, tienda, inteligencia artificial u otro tercero, el envío de datos se realiza por instrucción del Cliente. El Cliente debe revisar las condiciones y el aviso del tercero y decidir qué datos le comunica.
Puede solicitar a soporte@secsistemas.com la lista vigente de subencargados y las ubicaciones aplicables al Servicio contratado.
No vendemos ni rentamos datos personales. Las comunicaciones a encargados que actúan por cuenta de SECSISTEMAS se realizan para prestar el Servicio. Las transferencias a terceros responsables se efectuarán con consentimiento cuando sea exigible o bajo una excepción legal, por ejemplo, para cumplir una ley o requerimiento de autoridad, ejercer o defender un derecho, o mantener la relación jurídica. Las transferencias nacionales o internacionales deberán sujetarse al Aviso y a las obligaciones que correspondan.
Usted puede Acceder a sus datos, Rectificarlos, solicitar su Cancelación u Oponerse al tratamiento para finalidades específicas. Envíe su solicitud al Departamento de Datos Personales, a soporte@secsistemas.com o al domicilio indicado, e incluya:
Comunicaremos la determinación en un máximo de 20 días contados desde la recepción de la solicitud completa y, si procede, la haremos efectiva dentro de los 15 días siguientes. Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen. El ejercicio es gratuito, salvo los costos de reproducción o envío permitidos por la Ley.
Puede revocar un consentimiento o limitar el uso y divulgación de sus datos por los medios del punto anterior. La revocación no tiene efectos retroactivos ni procede cuando el tratamiento deba continuar por una obligación o excepción legal. También puede usar el enlace de baja de nuestros correos comerciales o el Registro Público para Evitar Publicidad de la PROFECO.
El ERP utiliza cookies técnicas necesarias para iniciar y mantener la sesión y conservar determinadas preferencias de interfaz. Si las bloquea, algunas funciones pueden dejar de operar. Este Aviso no atribuye al sitio cookies publicitarias o de analítica no verificadas; si se incorporan tecnologías no indispensables, se informarán sus finalidades, terceros y mecanismo de elección antes de utilizarlas cuando corresponda.
SECSISTEMAS mantendrá medidas administrativas, técnicas y físicas proporcionales a los riesgos, incluida la administración de accesos y permisos, bitácoras y medidas de continuidad. Ningún sistema es invulnerable. Cuando una vulneración afecte de forma significativa los derechos patrimoniales o morales de titulares cuyos datos tratamos como responsable, les informaremos de forma inmediata una vez confirmada, con la información requerida por la Ley. Cuando actuemos como encargado, notificaremos al Cliente conforme al Acuerdo de Tratamiento desde que exista conocimiento razonable del posible incidente, sin esperar una determinación definitiva.
Conservamos datos solo durante el tiempo necesario para las finalidades informadas y los plazos derivados de la relación jurídica. Al concluir, se cancelarán mediante bloqueo durante el plazo necesario para atender responsabilidades y después se suprimirán o disociarán, salvo obligación legal de conservación. Las copias de respaldo son para continuidad, no para uso ordinario; permanecen aisladas del tratamiento normal y se eliminan o sobrescriben conforme al ciclo documentado aplicable. Si un respaldo se restaura, se volverán a aplicar las bajas y restricciones pendientes.
La ubicación del alojamiento, respaldo y proveedores puede variar según la infraestructura y funciones contratadas. Antes de una contratación que implique tratamiento fuera de México, SECSISTEMAS deberá establecer las salvaguardas contractuales exigibles y mantener disponible para el Cliente la información sobre ubicaciones y subencargados aplicables.
Nuestro Servicio se dirige a empresas y no se ofrece directamente a menores. Algunos clientes pueden tratar datos de menores mediante módulos autorizados; en tal caso, el Cliente es responsable de obtener la autorización de quien ejerza patria potestad o tutela y de aplicar las protecciones que correspondan.
Podemos modificar este Aviso por cambios legales, en el Servicio o en las prácticas de tratamiento. La versión vigente y su fecha se publicarán en esta página. Los cambios que requieran nuevo consentimiento se someterán a la elección del titular antes de aplicarse.
Si considera vulnerado su derecho a la protección de datos personales, puede acudir ante la autoridad competente en materia de protección de datos personales en México, sin perjuicio de contactarnos primero para atender su inquietud.