Aviso de Privacidad Integral de Apty
Última actualización: 31/07/2026
1. IDENTIDAD Y DOMICILIO DE LA PERSONA RESPONSABLE
Apty (temporalmente, en tanto se constituye la razón social correspondiente), con nombre comercial Apty, RFC PENDIENTE DE ASIGNAR, con domicilio en Coahuila, México, es responsable del tratamiento de los datos personales que obtiene directamente como proveedor de la plataforma.
Contacto de privacidad y derechos ARCO:
Correo electrónico: contacto@dunadigital.com.mx
Teléfono: PENDIENTE
Domicilio o medio adicional: Área de Privacidad: contacto@dunadigital.com.mx
Sitio web: https://apty.dunadigital.com.mx
2. ALCANCE Y ROLES EN EL TRATAMIENTO
Este aviso aplica a las personas que solicitan información, registran o administran una cuenta, representan a un negocio contratante, integran su equipo, se comunican con soporte, visitan los sitios de Apty o utilizan sus funciones.
Apty actúa como responsable respecto de los datos necesarios para registrar cuentas, contratar, facturar, cobrar, brindar soporte, proteger la plataforma, administrar accesos y cumplir obligaciones propias.
Cuando un negocio utiliza Apty para administrar datos de sus clientes finales, citas, personal, sucursales, notas o comunicaciones, el negocio determina las finalidades comerciales y Apty trata esos datos por cuenta e instrucciones del negocio, en calidad de persona encargada. Apty podrá proporcionar un aviso de privacidad centralizado para clientes finales que identifique dinámicamente al negocio responsable del tratamiento y a Apty como proveedor tecnológico. Dicho aviso constituye un mecanismo de apoyo y no sustituye las obligaciones legales del negocio responsable. El negocio deberá mantener completa su identidad, obtener los consentimientos adicionales que correspondan y no instruir tratamientos ilícitos.
3. DATOS PERSONALES QUE PODEMOS TRATAR
a) Identificación y contacto: nombre, apellidos, nombre de usuario, correo electrónico, teléfono, WhatsApp, firma o constancia electrónica de aceptación y relación con el negocio.
b) Cuenta y autenticación: identificadores de usuario, contraseña protegida mediante mecanismos criptográficos, roles, permisos, sesiones, historial de acceso y preferencias.
c) Negocio y operación: razón social, nombre comercial, RFC cuando se proporcione, domicilio fiscal, sucursales, horarios, servicios, precios, personal, reglas de agenda, logotipo, calendarios e información configurada por el negocio.
d) Contratación, cobranza y facturación: plan, cuota, fecha de corte, tolerancia, saldo, pagos, referencias, comprobantes, datos fiscales y estado de cuenta. Apty no deberá solicitar ni almacenar números completos de tarjeta, códigos de seguridad o NIP salvo que se implemente un proveedor autorizado y se informe expresamente.
e) Soporte y comunicaciones: contenido de solicitudes, reportes de fallas, comentarios, archivos adjuntos, correos y seguimiento.
f) Datos técnicos y de seguridad: dirección IP, fecha y hora, agente de usuario, dispositivo, sistema operativo, navegador, identificadores, bitácoras, errores, acciones de auditoría y evidencia de consentimientos.
g) Integraciones: identificadores de instancia, claves API, tokens cifrados, credenciales de conexión, identificadores OAuth, webhooks, calendarios vinculados, identificadores de eventos y metadatos necesarios para operar integraciones autorizadas.
h) Datos operativos tratados por cuenta del negocio: datos de clientes finales, citas, servicios, notas, profesionales asignados, disponibilidad y comunicaciones que el negocio registre o solicite procesar.
No solicitamos deliberadamente datos personales sensibles para administrar una cuenta de Apty. Si una función, el negocio o la persona usuaria llegara a proporcionar datos de salud, biométricos, religiosos, de origen étnico, preferencia sexual u otros datos sensibles, sólo deberán tratarse cuando sean estrictamente necesarios, exista una finalidad legítima y se cuente con el consentimiento expreso y por escrito o la excepción legal aplicable.
4. DATOS DE PERSONAS MENORES DE EDAD
Apty no está dirigido a que personas menores contraten directamente la plataforma. Los negocios pueden prestar servicios a menores y registrar información mínima de una cita bajo su propia responsabilidad. El negocio deberá recabar la autorización de quien ejerza patria potestad o tutela, evitar datos excesivos y aplicar medidas apropiadas para protegerlos.
5. FUENTES DE OBTENCIÓN
Podemos obtener datos directamente de la persona titular; de quien representa o administra al negocio; de integrantes autorizados del equipo; de clientes finales cuando interactúan mediante canales configurados por el negocio; de integraciones expresamente conectadas; y de registros técnicos generados durante el uso.
6. FINALIDADES PRIMARIAS
Usaremos los datos necesarios para:
- validar identidad, crear y administrar cuentas, roles y permisos;
- registrar, activar, suspender y administrar negocios y sucursales;
- prestar las funciones de agenda, clientes, servicios, personal, disponibilidad, calendarios e integraciones;
- autenticar sistemas de instancias y permitir el consumo autorizado de las API;
- calcular suscripciones, saldos, prorrateos, fechas de corte, pagos y comprobantes;
- procesar solicitudes, soporte, recuperación de cuenta y comunicaciones operativas;
- sincronizar eventos con proveedores de calendario cuando la persona lo solicite;
- operar conexiones de WhatsApp, automatización e inteligencia artificial configuradas por el negocio;
- procesar solicitudes mediante modelos de inteligencia artificial de terceros autorizados exclusivamente para prestar los servicios contratados;
- conservar evidencias de aceptación, versiones, auditoría y seguridad;
- detectar, investigar y prevenir fraude, abuso, accesos no autorizados o incidentes;
- mantener continuidad, disponibilidad, respaldo, diagnóstico y mejora técnica;
- atender obligaciones contractuales, fiscales, administrativas y requerimientos de autoridad.
Estas finalidades son necesarias para la relación jurídica y la prestación del servicio. Si la persona no proporciona los datos indispensables, algunas funciones no podrán habilitarse.
7. FINALIDADES SECUNDARIAS
Con consentimiento cuando sea exigible, Apty podrá enviar novedades, encuestas, contenido educativo, promociones propias o invitaciones a probar funciones. Estas finalidades no son necesarias para prestar el servicio.
La persona puede oponerse o retirar su consentimiento escribiendo a soporte@dunadigital.com.mx con el asunto “Baja de comunicaciones”. La baja promocional no afecta los mensajes operativos, de seguridad, cobranza o servicio.
8. CONSENTIMIENTO Y OPCIONES PARA LIMITAR EL USO
El consentimiento podrá obtenerse mediante casillas, botones, respuestas inequívocas, firma electrónica, mensajes o cualquier mecanismo admisible. Cuando se traten datos patrimoniales o financieros se recabará consentimiento expreso, salvo excepción legal. Para datos sensibles se requerirá consentimiento expreso y por escrito, salvo excepción legal.
La persona puede limitar comunicaciones, desconectar integraciones, ajustar permisos o solicitar restricciones mediante su cuenta o escribiendo al correo de privacidad. El consentimiento otorgado podrá conservar evidencia electrónica, incluyendo fecha, hora, dirección IP, identificador de cuenta y versión del aviso aceptado. La revocación no tendrá efectos retroactivos ni impedirá tratamientos necesarios para cumplir obligaciones vigentes o defender derechos.
9. PERSONAS ENCARGADAS, REMISIONES Y TRANSFERENCIAS
Apty puede utilizar proveedores que traten datos por cuenta de Apty para alojamiento, infraestructura, almacenamiento, correo transaccional, soporte, monitoreo, seguridad, calendarios, mensajería, automatización, inteligencia artificial, cobranza o respaldo. Sólo deberán recibir la información necesaria y estar sujetos a obligaciones de privacidad, confidencialidad y seguridad.
Según las funciones habilitadas, pueden intervenir proveedores como Google, Microsoft, Apple o aplicaciones de calendario compatibles; proveedores de infraestructura de WhatsApp; proveedores tecnológicos como OpenAI, Google, Microsoft, Meta, Anthropic u otros servicios equivalentes para inteligencia artificial; servicios de correo y alojamiento; y otros que se identifiquen en la configuración o documentación vigente.
Cuando una remisión o tratamiento implique infraestructura ubicada dentro o fuera de México, incluyendo Estados Unidos y otros países donde operen los proveedores tecnológicos utilizados por Apty, Apty adoptará medidas contractuales y organizativas razonables. Las transferencias a terceros distintos de personas encargadas se realizarán con consentimiento cuando sea exigible o bajo una excepción legal. No vendemos datos personales.
10. CONSERVACIÓN, BLOQUEO Y SUPRESIÓN
Conservaremos los datos mientras la cuenta o relación contractual esté activa y durante los plazos necesarios para cumplir finalidades, obligaciones legales, fiscales, de seguridad, auditoría, solución de controversias y prescripción de responsabilidades. Al dejar de ser necesarios, serán bloqueados y posteriormente suprimidos o anonimizados, salvo obligación de conservación.
Las copias de respaldo pueden conservarse por ciclos limitados y quedar fuera de uso ordinario hasta su sustitución. Cuando la persona titular solicite la eliminación de su cuenta, algunos datos podrán conservarse exclusivamente para cumplir obligaciones legales, fiscales, contractuales, de seguridad o para la defensa de derechos. El negocio deberá definir y aplicar sus propios plazos sobre los datos de sus clientes finales.
11. SEGURIDAD Y CONFIDENCIALIDAD
Apty mantiene medidas administrativas, técnicas y físicas razonables según el riesgo, incluyendo controles de acceso, roles, registro de actividad, protección de credenciales, respaldo y procedimientos de atención de incidentes. Ningún sistema es absolutamente invulnerable. Las contraseñas nunca se almacenan en texto plano y son protegidas mediante algoritmos criptográficos adecuados conforme al estado de la técnica.
Quienes intervengan en el tratamiento deberán guardar confidencialidad aun después de terminar su relación. Si una vulneración afecta de forma significativa derechos patrimoniales o morales, se informará sin demora injustificada a las personas afectadas para que puedan protegerse.
12. DERECHOS ARCO, REVOCACIÓN Y LIMITACIÓN
La persona titular o su representante puede solicitar acceso, rectificación, cancelación u oposición; revocar consentimiento; o limitar el uso o divulgación. La solicitud deberá indicar nombre, medio para recibir respuesta, documentos para acreditar identidad o representación, descripción clara de los datos y derecho que desea ejercer, así como elementos para localizarlos.
Envíe la solicitud a contacto@dunadigital.com.mx con el asunto “Solicitud ARCO”. Apty comunicará su determinación dentro del plazo legal máximo de veinte días hábiles y, si procede, la hará efectiva dentro de los quince días hábiles siguientes, salvo ampliación legal justificada.
Si Apty sólo trata los datos por cuenta de un negocio, podrá canalizar la solicitud al negocio responsable y colaborar para atenderla.
13. COOKIES Y TECNOLOGÍAS SIMILARES
Los sitios pueden utilizar cookies estrictamente necesarias para sesión, seguridad, preferencias y funcionamiento. Si se incorporan analítica, publicidad u otras tecnologías no indispensables, se informarán sus categorías, finalidades, duración y mecanismo de consentimiento o rechazo antes de activarlas cuando corresponda.
14. DECISIONES AUTOMATIZADAS E INTELIGENCIA ARTIFICIAL
Las funciones de inteligencia artificial pueden ayudar a interpretar solicitudes y generar respuestas con base en datos configurados por el negocio. Los modelos de inteligencia artificial podrán procesar temporalmente la información enviada por las personas usuarias únicamente para prestar el servicio conforme a las políticas de los proveedores tecnológicos utilizados por Apty. No deben utilizarse para adoptar, sin intervención humana, decisiones que produzcan efectos jurídicos o afecten significativamente derechos. Las respuestas pueden contener errores; el negocio debe revisar configuraciones, información crítica y casos que requieran juicio profesional.
15. CAMBIOS AL AVISO
Apty puede modificar este aviso para reflejar cambios legales, operativos o tecnológicos. La versión, fecha y contenido vigentes estarán disponibles en https://apty.dunadigital.com.mx/legal/aviso-privacidad/. Cuando el cambio requiera nuevo consentimiento, se solicitará antes de aplicar la nueva finalidad o tratamiento.
16. AUTORIDAD Y QUEJAS
La persona puede contactar primero al área de privacidad. También conserva el derecho de acudir ante la autoridad competente en materia de protección de datos personales conforme a la legislación aplicable.
17. CONSENTIMIENTO
Al marcar la casilla, seleccionar “Aceptar”, firmar o manifestar aceptación por un medio verificable, la persona reconoce que tuvo acceso a este aviso. Los tratamientos que legalmente exijan consentimiento expreso o expreso y por escrito se someterán al mecanismo específico correspondiente.