Identidad y domicilio del responsable
| Razón social | Inamex Innovación Aplicada SA de CV |
|---|---|
| RFC | IAP160920DT0 |
| Domicilio fiscal | Av Rio Mayo 1001 Int 3C, Cuernavaca Morelos, CP 62290., México |
| Correo ARCO | administracion@inamex-mx.com |
| Soporte técnico | soporte@inamex-mx.com |
| Horario de atención | Lun–Vie 9:00–18:00 hrs (GMT-6) |
Datos personales que recabamos y tratamos
| Categoría | Dato | Titular | Sensible |
|---|---|---|---|
| Identificación | Nombre completo, cargo, firma electrónica | Cliente / Usuario | No |
| Contacto | Correo electrónico, teléfono, domicilio | Cliente / Usuario | No |
| Fiscal / corporativo | RFC o identificación tributaria, razón social | Cliente | No |
| Datos de voz | Grabaciones para reconocimiento de dictado médico | Usuario final (médico) | Sensible * |
| Técnicos / uso | IP, logs de acceso, versión de software, incidencias | Usuario | No |
| Financieros | Datos de facturación y referencias de pago | Cliente | No |
* Los datos de voz pueden constituir datos biométricos. Se aplica cifrado AES-256 y acceso restringido por rol (controles A.8.24 y A.5.15 de ISO/IEC 27001:2022). INAMEX no recaba datos de menores de edad.
Finalidades del tratamiento
Finalidades primarias (necesarias para la prestación del servicio):
- •Celebración, administración y cumplimiento del Acuerdo de Prestación de Servicios.
- •Activación, instalación y soporte técnico de licencias DMO / DMSK.
- •Capacitación remota de usuarios en el uso del software.
- •Emisión de comprobantes fiscales (CFDI) y gestión de cobros.
- •Atención de solicitudes, quejas e incidentes de seguridad.
- •Cumplimiento de obligaciones legales y regulatorias en México y en el país del cliente.
Finalidades secundarias (puede negarse sin consecuencias para el servicio):
- •Envío de comunicaciones sobre actualizaciones y eventos relacionados con el software.
- •Encuestas de satisfacción y métricas de calidad (ISO 9001:2015, cláusula 9.1).
- •Estadísticas internas de uso anonimizadas.
Para negarse a las finalidades secundarias, envíe un correo a administracion@inamex-mx.com con el asunto OPOSICION FINALIDADES SECUNDARIAS. Su solicitud será atendida en un plazo máximo de 20 días hábiles.
Base legal del tratamiento
| Base legal | Aplicación |
|---|---|
| Ejecución de contrato | Datos necesarios para prestar el servicio (licencias, soporte, facturación). |
| Obligación legal | Cumplimiento de normativa fiscal mexicana (SAT/CFDI) y normativas sanitarias aplicables. |
| Consentimiento | Finalidades secundarias y tratamiento de datos de voz (biométricos). |
| Interés legítimo | Seguridad de la información, prevención de fraude y mejora interna de procesos. |
Transferencias de datos personales
| Destinatario | País / Región | Finalidad | Base |
|---|---|---|---|
| Nuance Communications / Microsoft | EE. UU. / Global | Operación técnica de la plataforma DMO / DMSK | Contrato |
| Autoridades fiscales (SAT) | México | Emisión de CFDI y cumplimiento tributario | Ley |
| Autoridades sanitarias o judiciales | México / país del cliente | Requerimiento legal o judicial | Ley |
| Proveedores de servicios de TI | México / EE. UU. | Infraestructura tecnológica y comunicaciones | Contrato |
INAMEX no vende ni comercializa sus datos personales a terceros. Las transferencias internacionales se realizan bajo mecanismos de protección adecuada (cláusulas contractuales tipo), conforme a los artículos 36 y 37 de la LFPDPPP y al control A.5.33 de ISO/IEC 27001:2022.
Derechos ARCO y mecanismo de ejercicio
| A | Acceso | Conocer qué datos tenemos y cómo los tratamos. |
|---|---|---|
| R | Rectificación | Corregir datos inexactos o incompletos. |
| C | Cancelación | Solicitar la eliminación de sus datos cuando no sean necesarios. |
| O | Oposición | Oponerse al tratamiento para finalidades específicas. |
Envíe su solicitud a administracion@inamex-mx.com con el asunto SOLICITUD ARCO, incluyendo: nombre completo y empresa, derecho que desea ejercer, copia de identificación oficial y correo de respuesta. INAMEX responderá en un plazo máximo de 20 días hábiles, conforme al artículo 92 del Reglamento LFPDPPP.
Medidas de seguridad (ISO/IEC 27001:2022)
| Control | Medida implementada | Ref. ISO 27001 |
|---|---|---|
| Cifrado | AES-256 en reposo · TLS 1.2/1.3 en tránsito | A.8.24 |
| Control de acceso | RBAC + autenticación multifactor para sistemas críticos | A.5.15 / A.8.5 |
| Gestión de incidentes | Notificación al INAI en 72 hrs cuando corresponda | A.5.24 / A.5.26 |
| Respaldo y recuperación | Copias de seguridad periódicas con pruebas documentadas | A.8.13 |
| Gestión de proveedores | Cláusulas de protección de datos en contratos con terceros | A.5.19 / A.5.20 |
| Capacitación | Formación periódica en privacidad y seguridad para el personal | A.6.3 |
| Auditoría interna | Revisiones del SGSI con ciclo PDCA (ISO 27001 + ISO 9001:2015 cláusula 9.2) | A.5.35 |
Conservación de datos
| Tipo de dato | Plazo | Fundamento |
|---|---|---|
| Datos contractuales y fiscales | 5 años desde terminación del contrato | Código Fiscal de la Federación |
| Datos de voz / uso del software | Vigencia del contrato + 1 año | Finalidad del tratamiento |
| Registros de soporte técnico | 3 años desde el cierre del incidente | ISO 9001:2015 — mejora continua |
| Logs de seguridad | 1 año desde su generación | ISO 27001 — control A.8.15 |
| Datos de contacto (marketing) | Hasta ejercicio de derecho de oposición/cancelación | Consentimiento / LFPDPPP |
Cookies y tecnologías de rastreo
- •Cookies estrictamente necesarias: para el funcionamiento básico del sitio. No requieren consentimiento previo.
- •Cookies analíticas: para medir el comportamiento de los usuarios y mejorar la experiencia, con anonimización de IP cuando aplique. Requieren consentimiento.
- •Cookies de personalización: para recordar preferencias de navegación. Requieren consentimiento.
Puede gestionar o deshabilitar las cookies desde la configuración de su navegador. La desactivación de cookies no esenciales no afecta el acceso ni el uso del servicio contratado.
Modificaciones al aviso de privacidad
INAMEX podrá actualizar este aviso en cualquier momento, en respuesta a cambios legislativos, operativos o de política interna. Los cambios se notificarán mediante publicación en el sitio web con la fecha de entrada en vigor, y por correo electrónico al contacto registrado cuando los cambios sean sustanciales. El uso continuado de los servicios implica la aceptación de la versión actualizada.
Ley aplicable y jurisdicción
El presente aviso se rige por las leyes de los Estados Unidos Mexicanos, en particular la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del INAI. Cualquier controversia se someterá a la jurisdicción de las autoridades competentes de la Ciudad de México.
Para clientes con domicilio fuera de México, INAMEX se compromete a cumplir con las regulaciones de protección de datos personales aplicables en la jurisdicción del cliente, en la medida en que dichas regulaciones sean aplicables al tratamiento descrito en este aviso.
Inamex Innovación Aplicada, S.A. de C.V.
Ciudad de México, Mayo 2026
Responsable del tratamiento de datos personales
CERT-PRIVACIDAD-INAMEX-2025-V1.0