Attendae ← Volver al inicio

Legal → Privacidad

Política de Privacidad y Aviso de Privacidad

Cumplimiento LFPDPPP · Última actualización: 24 de marzo de 2026

Aviso importante: Este documento constituye el Aviso de Privacidad de Attendae conforme a lo dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 5 de julio de 2010, su Reglamento, y los Lineamientos del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

Contenido

  1. Identidad del Responsable
  2. Datos personales recabados
  3. Finalidades del tratamiento
  4. Transferencias de datos
  5. Derechos ARCO
  6. Mecanismo para ejercer derechos ARCO
  7. Datos sensibles
  8. Cambios al aviso
  9. Protección de datos
  10. Cookies
  11. Retención de datos
  12. Menores de edad
  13. Geolocalización
  14. Contacto con el INAI
Parte I — Aviso de Privacidad (LFPDPPP Art. 15–16)

1 Identidad del Responsable

Conforme al Artículo 16 de la LFPDPPP, el Responsable del tratamiento de sus datos personales es:

DatoInformación
Nombre del ResponsableCristian Jesus Torres Pacheco
Tipo de personaPersona física
RFCTOPC840408QL7
Nombre comercialAttendae
Dominios webattendae.com / attendae.app
Correo de privacidadlegal@attendae.com
Correo de soportesoporte@attendae.com

2 Datos personales recabados

Attendae recaba los siguientes datos personales según la categoría del titular:

2.1 Administradores e instituciones

  • Nombre y apellidos del Administrador responsable.
  • Dirección de correo electrónico.
  • Nombre e información general de la Institución.
  • Contraseña (almacenada en hash irreversible; nunca en texto plano).
  • Dirección IP y agente de navegador (User Agent) en cada acceso.
  • Datos de facturación cuando aplique (nombre o razón social, RFC, dirección fiscal).
  • Documentos de verificación institucional (cuando se soliciten para activar la emisión de constancias).

2.2 Participantes en eventos

  • Nombre completo.
  • Correo electrónico.
  • Identificador institucional (matrícula, número de empleado u otro según la Institución).
  • Fecha, hora y registro de asistencia a sesiones del evento.
  • Dirección IP y agente de navegador en el momento del check-in.
  • Datos de geolocalización, únicamente cuando el participante otorga consentimiento explícito durante el proceso de check-in (véase Sección 13).

2.3 Datos de pago

Los datos de tarjeta de crédito o débito son procesados directamente por Stripe, Inc. a través de su plataforma segura. Attendae no almacena, ni tiene acceso a los datos completos de tarjeta de pago en sus servidores. Attendae únicamente conserva el identificador de transacción, el estado del pago y un identificador de método de pago ("token") proporcionados por Stripe.

Conservación del método de pago para cargos posteriores. Attendae opera bajo un modelo de pago por evento: al pagar la gestoría inicial de un evento, el método de pago utilizado queda registrado ante Stripe (mediante tokenización, sin exponer el número de tarjeta a Attendae) para cobrar automáticamente, sin intervención adicional del Usuario, el cargo variable que corresponda según las constancias efectivamente emitidas durante ese evento, una vez que este se cierra. Esta autorización de cobro futuro ("off-session") es una condición para el uso del servicio de pago por evento y se detalla en la Sección 5 de los Términos de Servicio. El Usuario puede solicitar la eliminación del método de pago guardado una vez liquidados todos los cargos pendientes de sus eventos, escribiendo a legal@attendae.com.

3 Finalidades del tratamiento

Finalidades primarias (necesarias para la prestación del servicio)

El tratamiento de datos personales es necesario para:

  • Crear y gestionar la cuenta institucional en la Plataforma.
  • Autenticar el acceso de usuarios autorizados.
  • Registrar la asistencia de participantes a eventos.
  • Verificar la presencia física mediante geolocalización (cuando se activa con consentimiento).
  • Emitir constancias de participación verificables con código QR único.
  • Mantener el portal público de verificación de constancias.
  • Procesar pagos por la adquisición de planes.
  • Generar reportes de asistencia para la Institución.
  • Prevenir el uso fraudulento y garantizar la integridad documental.
  • Cumplir obligaciones legales aplicables, incluyendo fiscales.

Finalidades secundarias (requieren consentimiento)

Con su consentimiento, Attendae puede usar sus datos para:

  • Enviar comunicaciones sobre nuevas funcionalidades, actualizaciones y mejoras del servicio.
  • Realizar encuestas de satisfacción para mejorar la Plataforma.

El titular puede negar o revocar el consentimiento para las finalidades secundarias en cualquier momento, sin que ello afecte el acceso al servicio, notificando a legal@attendae.com.

4 Transferencias de datos

Attendae puede compartir datos personales con los siguientes terceros, en los términos que se indican:

Destinatario Finalidad ¿Requiere consentimiento?
Banahosting — Proveedor de alojamiento web (empresa mexicana) Almacenamiento y procesamiento de datos en servidores que pueden estar ubicados en México o en los Estados Unidos de América, según la infraestructura asignada al plan contratado. Banahosting actúa como encargado del tratamiento. En los casos en que los datos sean procesados en servidores ubicados en EE.UU., dicha transferencia internacional se realiza al amparo del Art. 37, fracción IV de la LFPDPPP (necesaria para la ejecución del contrato de servicio). Política de privacidad de Banahosting disponible en banahosting.com/legal. No (necesaria para el servicio)
Stripe, Inc. — Procesador de pagos Procesamiento de transacciones de pago. Stripe opera bajo sus propios estándares PCI DSS y su política de privacidad en stripe.com/privacy. No (necesaria para el cobro)
Autoridades competentes Divulgación requerida por mandato judicial, requerimiento de autoridad competente, o cuando exista presunción razonable de comisión de un delito. No (obligación legal)

Attendae no vende, renta ni comercializa datos personales de ninguna categoría de titulares a terceros con fines publicitarios, de mercadotecnia o de perfilamiento comercial.

5 Derechos ARCO

Conforme al Capítulo IV de la LFPDPPP, el titular de los datos personales tiene derecho a ejercer en cualquier momento los siguientes derechos:

Sus derechos ARCO

A — Acceso

Conocer qué datos personales suyos son tratados por Attendae, para qué finalidades, con quién se comparten y en qué condiciones.

R — Rectificación

Solicitar la corrección de sus datos personales cuando sean inexactos, incompletos o desactualizados, indicando los datos concretos a corregir.

C — Cancelación

Solicitar la supresión de sus datos personales del sistema, una vez cumplidas las obligaciones legales de conservación aplicables (3 años post-cancelación).

O — Oposición

Oponerse al tratamiento de sus datos para finalidades específicas, incluyendo las finalidades secundarias. La oposición a finalidades primarias implica la cancelación del servicio.

Adicionalmente, el titular tiene derecho a revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos, sin efectos retroactivos. La revocación del consentimiento para finalidades primarias implicará la cancelación de la cuenta.

6 Mecanismo para ejercer derechos ARCO

Para ejercer sus derechos ARCO, el titular debe enviar una solicitud al correo legal@attendae.com con los siguientes elementos:

  • Nombre completo del titular.
  • Correo electrónico registrado en la Plataforma.
  • Descripción clara del derecho que desea ejercer (Acceso, Rectificación, Cancelación u Oposición).
  • En caso de rectificación: los datos que deben corregirse y la corrección solicitada con la documentación de soporte que corresponda.
  • Copia de documento de identificación oficial vigente (para verificar la identidad del titular y protegerlo de terceros que actúen sin autorización).

Attendae responderá la solicitud dentro de los 20 días hábiles siguientes a su recepción, conforme al Artículo 24 de la LFPDPPP. En casos de solicitudes complejas, este plazo podrá ampliarse por un período igual, previa notificación al titular.

Si la solicitud es procedente, los cambios se harán efectivos dentro de los 15 días hábiles siguientes a la respuesta.

7 Datos sensibles

Attendae NO recaba datos personales sensibles en los términos del Artículo 3, fracción VI de la LFPDPPP. La Plataforma no solicita ni procesa datos sobre origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas o morales, afiliación sindical, opiniones políticas, preferencia sexual, ni datos biométricos. En caso de que algún caso de uso particular requiriera su tratamiento, se solicitará consentimiento expreso, específico e informado, conforme a los Artículos 9 y 10 de la LFPDPPP.

8 Cambios al aviso de privacidad

Attendae puede modificar el presente Aviso de Privacidad en cualquier momento. Los cambios serán notificados mediante:

  • Publicación de la versión actualizada en attendae.com/legal/privacidad, con la fecha de última actualización indicada en el encabezado del documento.
  • Notificación por correo electrónico a los Administradores registrados, cuando los cambios sean sustanciales.

El uso continuado de la Plataforma después de la publicación de los cambios implica la aceptación del aviso actualizado. Si no está de acuerdo con los cambios, puede solicitar la cancelación de su cuenta enviando un correo a legal@attendae.com.


Parte II — Política de Privacidad Extendida

9 Cómo protegemos sus datos

Attendae implementa las siguientes medidas técnicas, administrativas y físicas para proteger sus datos personales contra acceso no autorizado, pérdida, alteración o divulgación indebida:

  • Cifrado en tránsito: Toda la comunicación entre el navegador del usuario y los servidores de Attendae se realiza mediante HTTPS con certificado TLS actualizado.
  • Contraseñas seguras: Las contraseñas se almacenan exclusivamente como hash irreversible mediante algoritmos bcrypt. Attendae no tiene acceso a contraseñas en texto plano.
  • Sesiones con expiración: Las sesiones autenticadas expiran automáticamente tras 2 horas de inactividad y se regeneran periódicamente para prevenir secuestro de sesión.
  • Control de acceso: El acceso a los datos de cada institución está restringido a los usuarios explícitamente autorizados por el Administrador de esa cuenta.
  • Registro de auditoría: Se registran los accesos y operaciones relevantes (emisión de constancias, cambios de configuración) con dirección IP y marca de tiempo para fines de trazabilidad.
  • Infraestructura de alojamiento: El servicio utiliza la infraestructura de Banahosting (empresa mexicana). Los servidores pueden estar físicamente ubicados en México o en los Estados Unidos de América. Banahosting está sujeto a sus propios controles de seguridad de centro de datos; para más detalle véase la Política de Seguridad de Attendae.

10 Cookies

Attendae utiliza exclusivamente cookies técnicas de sesión, necesarias para el funcionamiento del servicio autenticado:

Tipo de cookie Finalidad ¿Esencial?
Sesión Mantener la sesión autenticada durante la navegación en la Plataforma. Sí
Seguridad CSRF Prevenir solicitudes fraudulentas entre sitios y proteger la integridad de las operaciones. Sí
Preferencias Recordar configuración básica de la interfaz (idioma, preferencias de visualización). Sí

Attendae no utiliza cookies de publicidad, rastreo de comportamiento, retargeting ni ninguna tecnología de seguimiento de terceros. No se comparten datos de cookies con redes publicitarias ni plataformas de análisis de comportamiento externas.

Las cookies de sesión son configuradas con los atributos HttpOnly, Secure y SameSite=Lax para maximizar su seguridad.

11 Retención de datos

  • Cuentas activas: Los datos se conservan mientras la cuenta institucional esté activa en la Plataforma.
  • Post-cancelación: Tras la cancelación de la cuenta, los datos se conservan por un período de 3 años adicionales para cumplimiento de obligaciones fiscales (SAT) y resolución de posibles disputas.
  • Datos de participantes: Se conservan durante el tiempo que la Institución responsable mantenga activo el evento y hasta 3 años adicionales para efectos de verificación de constancias emitidas.
  • Datos de auditoría: Los registros de acceso e integridad documental se conservan por el período máximo previsto en la legislación aplicable.

Transcurridos los plazos indicados, los datos serán eliminados de forma segura o anonimizados de manera irreversible.

12 Menores de edad

El servicio Attendae en su modalidad de administración (attendae.app) no está dirigido a personas menores de 18 años para el rol de Administrador o usuario de la cuenta institucional. Si Attendae detectara que un Administrador registrado es menor de edad, procederá a la cancelación de la cuenta.

En cuanto a la participación en eventos: los eventos educativos pueden incluir participantes menores de edad (por ejemplo, alumnos de educación básica o media superior). En estos casos, la Institución que organiza el evento es responsable de contar con el consentimiento de los tutores legales conforme a la normativa educativa aplicable y a la LFPDPPP antes de registrar los datos del menor en la Plataforma.

13 Geolocalización

La verificación de presencia física mediante geolocalización es una funcionalidad opcional, sujeta a las siguientes condiciones:

  • Consentimiento explícito del participante: La geolocalización solo se activa cuando el participante acepta expresamente, a través de un diálogo de confirmación del navegador, compartir su ubicación durante el check-in. La negativa no impide el check-in por otros medios disponibles.
  • Activación por la Institución: Esta funcionalidad solo está disponible cuando la Institución la habilita expresamente para un evento específico. No está activa por defecto.
  • Uso limitado a check-in: Los datos de geolocalización se usan exclusivamente para verificar que el participante se encuentra dentro del radio geográfico configurado por la Institución al momento del check-in. No se utiliza para rastreo continuo, análisis de comportamiento ni cualquier otra finalidad.
  • Dato registrado: Únicamente se almacena la coordenada (latitud/longitud) y precisión en el momento del check-in. No se registra historial de movimiento ni ubicación fuera de este proceso.

El participante puede revocar el consentimiento para el uso de geolocalización en check-ins futuros contactando al administrador del evento o a legal@attendae.com. Los registros históricos ya efectuados se conservarán conforme a los plazos de retención aplicables.

14 Contacto con el INAI

Si el titular considera que sus derechos de protección de datos personales no fueron debidamente atendidos por Attendae, puede presentar una queja o denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):

  • Sitio web: www.inai.org.mx
  • Teléfono: 800 835 4324 (INAI)
  • Sistema de Protección de Datos (SIPOT): disponible en el sitio web del INAI

Le recomendamos intentar resolver su solicitud directamente con Attendae antes de acudir al INAI, ya que respondemos en un plazo máximo de 20 días hábiles conforme a la LFPDPPP.

Fecha de última actualización de este Aviso de Privacidad: 24 de marzo de 2026.
Este aviso sustituye cualquier versión anterior del Aviso de Privacidad de Attendae y se encuentra disponible de forma permanente en attendae.com/legal/privacidad.

Todos los documentos Inicio Términos Privacidad DPA Derechos ARCO Menores Uso Aceptable Reembolsos SLA Seguridad Cookies Subprocesadores Retención Contacto

© 2026 Attendae. Todos los derechos reservados.