Con fundamento en el artículo 16, párrafo segundo, de la Constitución Política de los Estados Unidos Mexicanos, así como en los artículos 1, 3, 4, 7, 8, 9, 11, 12, 14, 15, 16, 17, 18, 19, 21 a 34, 35, 36, 37 y demás aplicables de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (publicada en el DOF el 20 de marzo de 2025 y en vigor a partir del 21 de marzo de 2025, en lo sucesivo "la Ley" o "LFPDPPP"), así como en las disposiciones del Reglamento que continúan vigentes en lo que no se opongan a la nueva Ley, YELAO CONSULTORES DE NEGOCIOS, S.A. DE C.V. (en lo sucesivo, "YELAO" o el "Responsable") pone a disposición de la persona Titular el presente Aviso de Privacidad Integral, con la finalidad de informar el tratamiento que se dará a sus datos personales y garantizar el ejercicio de sus Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), así como la revocación del consentimiento.

Para efectos del presente Aviso, los términos aquí utilizados que no estén expresamente definidos tendrán el significado que la Ley y, en su caso, su Reglamento les atribuyan. Conforme al artículo 3, fracción XVIII, de la Ley, se entenderá por "Titular" a la persona física o, en su caso, persona moral a quien correspondan los datos personales.

aIdentidad y domicilio del Responsable

YELAO se compromete a dar cumplimiento a los principios de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad previstos en los artículos 7 a 14 de la Ley.

Domicilio: Rayón 112, Colonia Centro, Ocotlán de Morelos, Oaxaca, C.P. 71510.

bDatos personales que se recaban

Para cumplir con las finalidades descritas en este Aviso, YELAO tratará las siguientes categorías de datos personales, conforme a la fracción II del artículo 15 de la Ley:

b.1) Datos de identificación

Nombre completo; firma autógrafa o electrónica; Registro Federal de Contribuyentes (RFC); Clave Única de Registro de Población (CURP), cuando aplique; datos contenidos en la credencial para votar (INE), cartilla militar, pasaporte o licencia de conducir.

b.2) Datos de contacto

Domicilio (incluyendo datos del comprobante de domicilio); teléfono fijo y/o móvil; correo(s) electrónico(s).

b.3) Datos patrimoniales o financieros

Número de cuenta bancaria; tipo de cuenta; número de cliente; número de CLABE interbancaria; institución bancaria; actividad económica y régimen fiscal conforme a su cédula del RFC; historial de pagos y consumos relacionados con la suscripción al Software.

b.4) Datos de cuenta y uso del Software

Nombre de usuario y credenciales de acceso (las contraseñas se almacenan cifradas); plan contratado; configuración fiscal; bitácoras de acceso (logs); dirección IP; identificadores de dispositivo; información sobre el uso operativo del Software.

b.5) Imágenes y sonidos por videovigilancia

Cuando la persona Titular acude personalmente a las oficinas de YELAO, podrá ser videograbada por las cámaras de seguridad. Las imágenes y sonidos captados serán utilizados con la única finalidad de garantizar la seguridad del área videovigilada y para fines internos de control de seguridad de la empresa. La videograbación se realiza en la puerta de acceso a oficinas, en el domicilio fiscal indicado en el inciso a).

cDatos personales sensibles

Conforme al artículo 3, fracción VI, de la Ley, son datos personales sensibles aquellos que se refieran a la esfera más íntima de su Titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste.

YELAO NO solicita ni trata datos personales sensibles de la persona Titular en su calidad de suscriptor o Cliente del Software (tales como origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas y morales, afiliación sindical, opiniones políticas o preferencia sexual). En consecuencia, la persona Titular declara no haber proporcionado, ni proporcionará, datos personales sensibles a YELAO como parte de la relación de suscripción al Software.

Reconocimiento sobre datos biométricos capturados por el Cliente en el Software

Sin perjuicio de lo anterior, el Software incorpora funcionalidades de lectura de huella dactilar (mediante tecnología DigitalPersona/DPFP) que pueden ser habilitadas por el Cliente, bajo su exclusiva responsabilidad, para las finalidades descritas en el inciso i.1) del presente Aviso. Respecto de los datos biométricos (plantillas de huella dactilar) que el Cliente capture en el Software de sus propios empleados, usuarios o clientes finales, YELAO actúa exclusivamente como Encargado del Tratamiento en los términos del inciso i) y no como Responsable. Dichos datos biométricos no son solicitados, recabados ni tratados por YELAO para finalidades propias, y su captura, finalidad, consentimiento y licitud son responsabilidad exclusiva del Cliente.

dFormas en que se recaban los datos personales

  • Forma personal: cuando la persona Titular acude a las oficinas de YELAO a contratar o consultar los servicios y proporciona directamente sus datos.
  • Forma directa: cuando la persona Titular interactúa con el sitio web https://www.yelaosoftware.mx, contrata el Software, crea una cuenta, llena formularios de contacto, contacta a YELAO por teléfono, WhatsApp, correo electrónico u otros medios electrónicos.
  • Uso del Software: cuando la persona Titular utiliza el Software, se generan automáticamente bitácoras de acceso, datos técnicos del dispositivo y datos operativos vinculados a su cuenta.
  • Forma indirecta: cuando los datos se obtienen a través de fuentes de acceso público permitidas por la Ley, en términos del artículo 3, fracción X, de la misma.

Conforme al artículo 16 de la Ley, el presente Aviso de Privacidad se pone a disposición de la persona Titular desde el momento en que se recaban sus datos personales, a través de los formatos físicos, electrónicos o cualquier otro medio que utilice el Responsable.

eFinalidades del tratamiento

Conforme a la fracción III del artículo 15 de la Ley, los datos personales de la persona Titular serán tratados para las siguientes finalidades, distinguiéndose aquéllas que requieren su consentimiento de aquéllas que no lo requieren:

e.1) Finalidades primarias o necesarias

No requieren consentimiento adicional al derivado de la relación jurídica:

  • Acreditar la identidad de la persona Titular y verificar la información proporcionada.
  • Crear, administrar, mantener y soportar la cuenta de la persona Titular dentro del Software.
  • Prestar el servicio de suscripción al Software, incluyendo el alojamiento de la base de datos del Cliente, soporte técnico, actualizaciones, mantenimiento y respaldo.
  • Comercializar y aprovisionar al Cliente los timbres fiscales requeridos para la emisión de CFDI a través del Software.
  • Procesar el cobro de la suscripción, paquetes de timbres y demás contraprestaciones; emitir comprobantes fiscales.
  • Atender y dar seguimiento a solicitudes, consultas, reportes técnicos, incidencias, reclamaciones y comunicaciones de la persona Titular.
  • Realizar las transferencias de datos personales descritas en el inciso h), indispensables para la prestación del servicio.
  • Cumplir con obligaciones legales, fiscales, administrativas y contractuales a cargo de YELAO.
  • Garantizar la seguridad física en las instalaciones de YELAO mediante videovigilancia.
  • Conservar evidencia electrónica de la aceptación de Términos y Condiciones, EULA, Aviso de Privacidad y demás actos jurídicos celebrados con la persona Titular.

e.2) Finalidades secundarias

Requieren consentimiento expreso y pueden ser objeto de oposición:

  • Enviar información sobre nuevos productos, servicios, promociones, descuentos, ofertas, eventos y novedades de YELAO, con fines de mercadotecnia y publicidad.
  • Realizar encuestas de satisfacción, estudios estadísticos y análisis internos para mejorar los productos y servicios.
  • Invitar a la persona Titular a capacitaciones, webinars o eventos comerciales.

En caso de que la persona Titular NO desee que sus datos sean tratados para las finalidades secundarias, podrá manifestarlo en cualquier momento conforme al inciso f), sin que ello sea motivo para que YELAO se niegue a prestarle los servicios contratados.

fNegativa al tratamiento para finalidades secundarias

Si la persona Titular desea oponerse al tratamiento de sus datos personales para las finalidades secundarias, podrá hacerlo enviando un correo electrónico a aviso@yelaosoftware.com, indicando:

  • Nombre completo de la persona Titular.
  • Correo electrónico vinculado a su cuenta.
  • Manifestación expresa de oposición, especificando si se opone a todas las finalidades secundarias o solo a algunas.

YELAO acusará recibo de la solicitud y la atenderá en un plazo no mayor a cinco (5) días hábiles, incluyendo a la persona Titular en el listado de exclusión correspondiente.

gConsentimiento de la persona Titular

Conforme al artículo 9 de la Ley, el consentimiento debe ser libre, específico, informado e inequívoco.

g.1) Consentimiento tácito

Se entenderá que la persona Titular otorga su consentimiento tácito para el tratamiento de sus datos personales para las finalidades primarias y para aquellas transferencias que no requieran consentimiento expreso, cuando habiéndosele puesto a disposición el presente Aviso de Privacidad (de manera personal, en el sitio web o por medios electrónicos), no manifieste oposición dentro de los cinco (5) días hábiles siguientes.

g.2) Consentimiento expreso

Tratándose de datos financieros o patrimoniales, así como para las transferencias internacionales descritas en el inciso h.3), YELAO recabará el consentimiento expreso de la persona Titular mediante mecanismos electrónicos al momento de la contratación del Software (casillas de verificación tipo "He leído y acepto el Aviso de Privacidad y autorizo expresamente la transferencia internacional de mis datos a Estados Unidos de América con fines de alojamiento en la nube"), o por escrito, según corresponda.

La aceptación electrónica del presente Aviso de Privacidad surtirá los mismos efectos que la firma autógrafa, conforme a los artículos 89 y 90 del Código de Comercio.

hTransferencias de datos personales

De conformidad con el artículo 35 de la Ley, los datos personales de la persona Titular podrán ser transferidos a las siguientes personas, dentro y fuera del territorio nacional:

h.1) Transferencias que NO requieren consentimiento

Conforme al artículo 36 de la LFPDPPP:

  • Autoridades federales, estatales y/o municipales: para la salvaguarda de un interés público; para la procuración o administración de justicia; para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial; o cuando exista resolución de autoridad competente debidamente fundada y motivada.
  • Sociedad controladora, subsidiaria o afiliada de YELAO que opere bajo los mismos procesos y políticas internas.
  • Cumplimiento de obligaciones derivadas de una relación jurídica entre el Responsable y la persona Titular.

h.2) Transferencias que SÍ requieren consentimiento expreso

IMPORTANTE: YELAO requiere el consentimiento expreso de la persona Titular para realizar las siguientes transferencias, sin las cuales no es posible prestar los servicios contratados.

h.3) Transferencia internacional a Estados Unidos de América

La persona Titular reconoce y acepta expresamente que la prestación del servicio del Software requiere el alojamiento de la base de datos en la nube de Microsoft Azure, en regiones ubicadas dentro del territorio de los Estados Unidos de América. Lo anterior implica que sus datos personales podrán ser almacenados, procesados y respaldados fuera del territorio nacional.

YELAO garantiza que dicha transferencia se realiza al amparo de las cláusulas contractuales y compromisos de protección de datos que Microsoft Corporation ofrece a sus clientes empresariales, incluyendo medidas técnicas, administrativas y físicas equiparables a las exigidas por la legislación mexicana en materia de protección de datos personales.

En caso de que la persona Titular NO consienta la transferencia internacional descrita, YELAO no podrá prestarle el servicio del Software, dado que el alojamiento en la nube es una característica esencial del mismo.

h.4) Negativa a transferencias que requieren consentimiento

La persona Titular podrá manifestar su negativa respecto de las transferencias que requieren consentimiento enviando comunicación a aviso@yelaosoftware.com. En caso de que la negativa recaiga sobre transferencias indispensables para la prestación del servicio (por ejemplo, alojamiento en Microsoft Azure o certificación con FactureYa), YELAO no podrá prestar a la persona Titular los servicios respectivos, sin que ello implique responsabilidad alguna para YELAO.

iYELAO como Encargado del Tratamiento

El Cliente, en su carácter de comerciante o prestador de servicios usuario del Software, podrá capturar dentro de la base de datos del Software diversos datos personales de sus propios clientes finales, proveedores, empleados o terceros (por ejemplo, datos requeridos para la emisión de CFDI: RFC, razón social, domicilio, correo electrónico, entre otros).

Respecto de tales datos personales, el Cliente actúa como Responsable del tratamiento y YELAO actúa exclusivamente como Encargado del Tratamiento, en términos del artículo 50 de la Ley. En esa calidad, YELAO:

  • Tratará los datos personales únicamente conforme a las instrucciones del Cliente y para los fines del servicio contratado.
  • Implementará las medidas de seguridad técnicas, administrativas y físicas razonables para proteger dicha información, así como controles formales, específicos y verificables de confidencialidad.
  • Guardará confidencialidad respecto de los datos personales tratados, aun después de finalizada la relación con el Cliente.
  • No utilizará dichos datos para fines distintos a los instruidos por el Cliente.
  • No transferirá dichos datos a terceros, salvo a los subencargados estrictamente necesarios (Microsoft Azure como proveedor de infraestructura) o por mandato de autoridad competente.
  • Devolverá o suprimirá los datos personales una vez cumplida la relación jurídica.

El Cliente, como Responsable, es el único obligado a proporcionar a sus titulares los avisos de privacidad correspondientes y a recabar los consentimientos que la Ley exija. YELAO no asume responsabilidad alguna por incumplimientos del Cliente en materia de protección de datos personales respecto de los datos que éste capture en el Software.

i.1) Tratamiento de datos biométricos (huella dactilar) por cuenta del Cliente

El Software incorpora funcionalidades de lectura de huella dactilar basadas en tecnología DigitalPersona (DPFP) que el Cliente, en su exclusivo carácter de Responsable del tratamiento, puede habilitar para las siguientes finalidades operativas:

  • Control de asistencia de personal: registro biométrico de entradas y salidas de los empleados del Cliente.
  • Autenticación en el Software: mecanismo alterno a la contraseña para que los usuarios autorizados del Cliente accedan al Software mediante su huella dactilar.
  • Registro y autorización de monedero electrónico: enrolamiento y autenticación de clientes finales del Cliente para la operación del programa de monedero electrónico que el Cliente administre.

Naturaleza del dato almacenado. El Software no almacena la imagen de la huella dactilar. Lo que se resguarda es una plantilla matemática (template DPFP) generada a partir de los puntos característicos (minucias) de la huella, que no permite la reconstrucción de la imagen original y que se conserva cifrada en reposo dentro de la base de datos aislada del Cliente, alojada en la infraestructura de Microsoft Azure descrita en el inciso h). La transmisión de la plantilla entre el lector y el Software se realiza mediante canales cifrados (TLS/HTTPS).

Carácter sensible del dato biométrico y obligaciones del Cliente como Responsable. El Cliente reconoce y acepta que la plantilla biométrica derivada de la huella dactilar tiene el carácter de dato personal sensible en términos del artículo 3, fracción VI, de la LFPDPPP, por tratarse de un dato que identifica unívocamente a una persona física y cuya utilización indebida puede generar un riesgo grave para su titular.

En consecuencia, el Cliente asume, con carácter exclusivo y bajo su entera responsabilidad, las siguientes obligaciones respecto de los empleados, usuarios o clientes finales cuya huella se capture en el Software:

  • Elaborar, poner a disposición y difundir un aviso de privacidad específico e independiente del presente, dirigido a sus empleados y/o clientes finales, que informe expresamente el tratamiento del dato biométrico, las finalidades del mismo, el carácter sensible del dato y el ejercicio de los Derechos ARCO ante el propio Cliente.
  • Recabar el consentimiento expreso y por escrito (ya sea en documento físico con firma autógrafa o por medios electrónicos con las garantías equivalentes del Código de Comercio) del empleado, usuario o cliente final, previamente a la captura de su huella dactilar, conforme al artículo 9 de la LFPDPPP tratándose de datos sensibles.
  • Justificar la finalidad legítima y el principio de proporcionalidad del tratamiento biométrico, esto es, que el uso de la huella dactilar es idóneo, necesario y proporcional frente a medios alternativos menos invasivos para lograr la misma finalidad.
  • Ofrecer y mantener, en todo momento, un método alternativo y equivalente de registro, autenticación o autorización (por ejemplo, tarjeta, usuario y contraseña, firma, NIP u otro) a favor de las personas que no deseen o no puedan otorgar su huella dactilar, sin que ello les genere perjuicio alguno.
  • Atender directamente las solicitudes de ejercicio de Derechos ARCO, revocación del consentimiento y cualquier reclamación que los titulares de la huella formulen, sin involucrar a YELAO salvo en calidad de apoyo técnico operativo.
  • Suprimir o instruir a YELAO la supresión de las plantillas biométricas cuando se haya cumplido la finalidad que justificó su recolección, cuando se revoque el consentimiento o cuando termine la relación laboral o comercial con el titular.

Deslinde de responsabilidad de YELAO. YELAO no determina las finalidades del tratamiento biométrico, no valida la licitud de la captura, no verifica la existencia ni la suficiencia del consentimiento recabado por el Cliente, no supervisa el cumplimiento por parte del Cliente de sus obligaciones como Responsable y, en general, no interviene en la relación entre el Cliente y los titulares de la huella dactilar. La habilitación de la funcionalidad biométrica en el Software constituye una decisión unilateral del Cliente, tomada bajo su entero riesgo y responsabilidad. En consecuencia, cualquier reclamación, queja, denuncia, procedimiento o sanción proveniente de empleados, clientes finales, terceros o autoridades (incluida la Secretaría Anticorrupción y Buen Gobierno) relacionada con el tratamiento biométrico deberá dirigirse exclusivamente al Cliente, en su calidad de Responsable.

Indemnidad a favor de YELAO. El Cliente se obliga a mantener en paz y a salvo a YELAO, a sus accionistas, consejeros, funcionarios, empleados y afiliadas (conjuntamente, los “Indemnizados”), frente a cualquier reclamación, demanda, acción, procedimiento, multa, sanción, pérdida, daño, perjuicio, honorarios de abogados y costas judiciales que sean iniciados o reclamados por empleados, usuarios, clientes finales, terceros o autoridades competentes como consecuencia directa o indirecta del tratamiento de datos biométricos que el Cliente capture, haya capturado o permita capturar en el Software, incluyendo de manera enunciativa el incumplimiento por parte del Cliente de cualquiera de las obligaciones enumeradas en este inciso i.1). Esta obligación de indemnidad subsistirá aun después de terminada la relación contractual entre YELAO y el Cliente.

jTemporalidad del tratamiento y conservación

YELAO tratará los datos personales de la persona Titular durante el tiempo que subsista la relación jurídica y, posteriormente, los conservará por los plazos legales aplicables.

Como regla general, los datos personales serán conservados por un periodo de cinco (5) años posteriores a la terminación de la relación contractual, en términos del artículo 67 del Código de Comercio y de las disposiciones fiscales aplicables. Transcurrido dicho plazo, los datos personales serán bloqueados y posteriormente suprimidos conforme a la Ley.

La base de datos operativa del Cliente alojada en el Software se conservará conforme a lo establecido en los Términos y Condiciones y EULA aplicables (hasta tres meses posteriores a la cancelación de la suscripción, con respaldos diarios de retención de siete días).

kDerechos ARCO y revocación del consentimiento

Conforme a los artículos 21 a 34 de la LFPDPPP, la persona Titular o su representante legal tiene derecho a:

  • Acceso (art. 22): acceder a sus datos personales que obren en posesión de YELAO.
  • Rectificación (art. 23): solicitar la corrección o actualización cuando sus datos resulten inexactos, incompletos o desactualizados.
  • Cancelación (art. 24): solicitar la cancelación de sus datos personales de los archivos, registros, expedientes y sistemas de YELAO.
  • Oposición (arts. 25 y 26): oponerse al tratamiento para finalidades específicas, así como cuando sus datos sean objeto de tratamiento automatizado con efectos significativos.
  • Revocación del consentimiento (art. 8): revocar en cualquier momento el consentimiento otorgado, en la medida en que ello sea jurídicamente posible.

k.1) Procedimiento para ejercer los Derechos ARCO

Conforme al artículo 28 de la Ley, la solicitud deberá enviarse al correo electrónico aviso@yelaosoftware.com, dirigida al Departamento de Datos Personales de YELAO, conteniendo:

  • Nombre completo y/o representante legal, así como domicilio o cualquier otro medio para recibir notificaciones.
  • Documentos que acrediten la identidad (credencial INE escaneada, pasaporte u otro documento oficial).
  • Descripción clara y precisa de los datos personales sobre los que se busca ejercer el derecho.
  • Descripción del derecho ARCO que se pretende ejercer.
  • Cualquier otro elemento o documento que facilite la localización de los datos personales.
PlazoConcepto
20 días hábilesYELAO comunica la determinación adoptada desde la recepción completa de la solicitud.
15 días hábilesPara hacer efectiva la respuesta procedente, contados desde su comunicación.
AmpliaciónLos plazos podrán ampliarse una sola vez por un periodo igual cuando lo justifiquen las circunstancias.
El ejercicio de los Derechos ARCO es gratuito; sin embargo, la persona Titular deberá cubrir los gastos justificados de envío o el costo de reproducción en copias u otros formatos, conforme al artículo 34 de la Ley.

lLimitación del uso o divulgación de datos personales

La persona Titular podrá limitar el uso o divulgación de sus datos personales para finalidades secundarias enviando solicitud a aviso@yelaosoftware.com. La solicitud será atendida en un plazo no mayor a cinco (5) días hábiles.

Adicionalmente, puede inscribirse en el Registro Público para Evitar Publicidad (REPEP) de la PROFECO, accediendo a https://repep.profeco.gob.mx.

mDepartamento de Datos Personales

En cumplimiento al artículo 29 de la LFPDPPP, YELAO designa formalmente al Departamento de Datos Personales como responsable de atender las solicitudes para el ejercicio de Derechos ARCO.

nUso de cookies y tecnologías similares

El sitio web https://www.yelaosoftware.mx y el Software utilizan cookies, web beacons, pixeles y tecnologías similares para recabar datos de manera automática: dirección IP, tipo y versión del navegador, sistema operativo, fecha y hora de acceso, páginas visitadas, tiempo de permanencia y referencias de origen.

n.1 Categorías de cookies

YELAO clasifica las cookies utilizadas en las siguientes categorías conforme al principio de transparencia previsto en el artículo 12 de la LFPDPPP:

  • Estrictamente necesarias: indispensables para el funcionamiento del sitio (sesión del usuario, seguridad, integridad del formulario). No requieren consentimiento por tratarse de una necesidad técnica.
  • Analíticas y de medición: permiten entender cómo los Titulares interactúan con el sitio. Requieren consentimiento expreso del Titular.
  • De marketing y conversión: miden la efectividad de campañas publicitarias y remarketing. Requieren consentimiento expreso del Titular.

n.2 Terceros que reciben datos a través de cookies

En cumplimiento del deber de transparencia, YELAO informa expresamente que al aceptar las cookies no estrictamente necesarias, los siguientes terceros podrán recibir datos personales del Titular (dirección IP, identificadores de navegador, eventos de interacción):

  • Google LLC — servicios Google Tag Manager y Google Ads (seguimiento de conversiones). Transferencia internacional a EE.UU. con cláusulas contractuales tipo.
  • HubSpot, Inc. — widget de mensajería y analítica de formularios. Transferencia internacional a EE.UU. con cláusulas contractuales tipo.

n.3 Mecanismo de consentimiento

Al ingresar por primera vez al sitio web, se muestra al Titular un banner de consentimiento de cookies con las opciones "Aceptar" o "Rechazar". La decisión del Titular queda registrada localmente en su dispositivo junto con la versión del presente Aviso vigente al momento de la aceptación, en cumplimiento del artículo 8 de la LFPDPPP que exige consentimiento libre, específico, informado e inequívoco.

Las cookies no estrictamente necesarias no se activan hasta que el Titular otorga su consentimiento mediante el banner.

n.4 Cómo revocar el consentimiento

El Titular puede revocar en cualquier momento su consentimiento sobre cookies no necesarias por cualquiera de los siguientes medios:

  • A través del enlace "Gestionar cookies" disponible en la esquina inferior del sitio, que reabre el banner de consentimiento.
  • Borrando los datos del sitio (localStorage y cookies) desde la configuración de privacidad del navegador — al volver a ingresar, el banner se mostrará nuevamente.
  • Configurando el navegador para bloquear cookies de terceros:

Adicionalmente, cada vez que se publique una nueva versión de este Aviso, el banner de consentimiento se mostrará nuevamente para renovar el consentimiento del Titular.

La desactivación de cookies estrictamente necesarias puede afectar la funcionalidad del sitio web y del Software; el rechazo de cookies analíticas y de marketing no afecta la funcionalidad básica del sitio.

oMedidas de seguridad

Conforme al artículo 18 de la LFPDPPP, YELAO implementa medidas de seguridad administrativas, técnicas y físicas razonables y apropiadas, considerando el riesgo existente, las posibles consecuencias para la persona Titular, la sensibilidad de los datos y el desarrollo tecnológico:

  • Cifrado de información en tránsito (protocolos TLS/HTTPS) y de credenciales en reposo.
  • Bases de datos independientes y aisladas lógicamente por cada Cliente, alojadas en infraestructura de Microsoft Azure.
  • Respaldos automáticos diarios con retención conforme a los Términos y Condiciones.
  • Control de accesos basado en credenciales individuales y roles.
  • Bitácoras de acceso y monitoreo continuo.
  • Capacitación al personal en materia de protección de datos personales.
  • Políticas internas de seguridad y acuerdos de confidencialidad con el personal y terceros.
  • Control de accesos físicos a las oficinas y videovigilancia.
  • Tratamiento diferenciado de plantillas biométricas (DPFP): almacenamiento exclusivamente como plantilla matemática no reversible a imagen, cifrado en reposo, segregación lógica por Cliente y acceso restringido mediante roles, conforme al inciso i.1) de este Aviso.

pVulneraciones de seguridad

Conforme al artículo 19 de la LFPDPPP, en caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de la persona Titular, YELAO, a través de su Departamento de Datos Personales, lo informará sin dilación alguna por correo electrónico, a fin de que pueda tomar las medidas necesarias para la defensa de sus derechos.

qModificaciones al Aviso de Privacidad

YELAO se reserva el derecho de efectuar modificaciones o actualizaciones al presente Aviso para la atención de novedades legislativas (incluyendo el reglamento de la LFPDPPP que sea expedido por el Ejecutivo Federal), políticas internas o nuevos requerimientos para la prestación de los servicios.

Las modificaciones serán notificadas mediante: (i) publicación en https://www.yelaosoftware.mx/Home/Aviso, y/o (ii) envío al correo electrónico que la persona Titular haya proporcionado, con al menos quince (15) días naturales de anticipación a su entrada en vigor.

rAutoridad reguladora y medios de defensa

Como resultado de la reforma constitucional publicada en el DOF el 20 de diciembre de 2024 y de la entrada en vigor de la nueva LFPDPPP el 21 de marzo de 2025, el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) quedó extinto. Sus atribuciones en materia de protección de datos personales fueron asumidas por la Secretaría Anticorrupción y Buen Gobierno, autoridad dependiente del Poder Ejecutivo Federal.

Si la persona Titular considera que su derecho a la protección de datos personales ha sido lesionado, podrá presentar denuncia o iniciar el procedimiento de protección de derechos correspondiente ante la Secretaría Anticorrupción y Buen Gobierno, a través de gob.mx/anticorrupcion y transparencia.gob.mx.

Conforme al régimen vigente, las resoluciones que emita la Secretaría podrán ser impugnadas exclusivamente mediante juicio de amparo indirecto, sustanciado por jueces y tribunales especializados, en los términos del artículo 94 de la Constitución.

sAceptación del Aviso de Privacidad

La persona Titular manifiesta que el presente Aviso de Privacidad le ha sido dado a conocer por YELAO desde el momento en que se recaban sus datos personales; que ha leído, entendido y aceptado los términos expuestos; y que otorga su consentimiento para el tratamiento y, en su caso, la transferencia de sus datos personales conforme a lo aquí establecido.

Tratándose de la contratación electrónica del Software, la aceptación se perfecciona mediante cualquiera de los siguientes actos, cuyos efectos las partes reconocen como equivalentes a la firma autógrafa en términos de los artículos 89 y siguientes del Código de Comercio:

  • El registro de la cuenta de la persona Titular en el sitio web.
  • La marcación de la casilla de aceptación del Aviso de Privacidad y, en su caso, la casilla de autorización expresa para la transferencia internacional a Estados Unidos.
  • La instalación y/o uso del Software.
  • La realización del primer pago de suscripción o de paquetes de timbres.

Departamento de Datos Personales