GDI Logo

Política de Privacidad

Gobierno Digital e Innovación

Volver al inicio

Última actualización: 31 de octubre de 2025

En Gobierno Digital e Innovación (en adelante "GDI", "nosotros", "nuestro"), nos comprometemos a proteger la privacidad y los datos personales de nuestros usuarios. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos su información personal cuando utiliza nuestra Plataforma de Análisis Socioeconómico (la "Plataforma").

Esta Política de Privacidad se establece en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, así como con las disposiciones del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

Al utilizar nuestra Plataforma, usted acepta las prácticas descritas en esta Política de Privacidad. Si no está de acuerdo con esta política, le solicitamos que no utilice nuestros servicios.

1. Responsable del Tratamiento de Datos Personales

El responsable del tratamiento de sus datos personales es:

Razón Social: Gobierno Digital e Innovación

Domicilio: México, Ciudad de México

Correo Electrónico: juanheriberto.rosas@gobiernodigitaleinnovacion.com

Teléfono: +52 55 2272 7458

Para cualquier comunicación relacionada con el tratamiento de sus datos personales, puede contactarnos a través de los medios mencionados anteriormente.

2. Datos Personales que Recopilamos

Recopilamos diferentes tipos de información personal dependiendo de cómo interactúe con nuestra Plataforma:

2.1. Datos de Registro

Cuando crea una cuenta, recopilamos:

  • Nombre completo
  • Correo electrónico
  • Contraseña (encriptada)
  • Fecha y hora de registro

2.2. Datos de Suscripción y Pago

Cuando contrata un plan de pago (Basic o Premium), recopilamos:

  • Información de facturación
  • Historial de transacciones
  • Plan contratado y fecha de suscripción
  • Estado de pago

Nota importante: Los datos de tarjeta de crédito son procesados directamente por Stripe, nuestro proveedor de pagos. GDI no almacena ni tiene acceso a los datos completos de su tarjeta de crédito.

2.3. Datos de Uso de la Plataforma

Durante el uso de nuestros servicios, recopilamos:

  • Consultas realizadas (análisis socioeconómicos generados)
  • Cantidad de análisis realizados
  • Módulos utilizados (ENIGH, Censo, Demografía, etc.)
  • Fecha y hora de cada consulta
  • Archivos PDF generados
  • Dashboards consultados

2.4. Datos Técnicos

Recopilamos automáticamente:

  • Dirección IP
  • Tipo de navegador y versión
  • Sistema operativo
  • Páginas visitadas y tiempo de navegación
  • Cookies y tecnologías similares
  • Registros de errores y rendimiento

2.5. Datos de Comunicación

Cuando se comunica con nosotros, recopilamos:

  • Contenido de sus mensajes
  • Historial de comunicaciones
  • Solicitudes de soporte técnico

3. Finalidades del Tratamiento

Utilizamos sus datos personales para las siguientes finalidades:

3.1. Finalidades Primarias (Necesarias para el Servicio)

  • Crear y administrar su cuenta de usuario
  • Autenticar su identidad y gestionar el acceso a la Plataforma
  • Procesar y entregar los servicios de análisis socioeconómico que solicite
  • Gestionar su suscripción y procesar pagos
  • Generar análisis mediante inteligencia artificial (Azure OpenAI GPT-4o)
  • Proporcionar acceso a dashboards y visualizaciones de datos
  • Controlar límites de uso según su plan (Free: 5, Basic: 50, Premium: ilimitado)
  • Enviar notificaciones relacionadas con el servicio (confirmaciones, actualizaciones de cuenta)
  • Enviar correos de recuperación de contraseña cuando lo solicite
  • Proveer soporte técnico y atención al cliente
  • Cumplir con obligaciones contractuales y legales

3.2. Finalidades Secundarias (Opcionales)

  • Mejorar y optimizar la Plataforma mediante análisis de uso
  • Desarrollar nuevas funcionalidades y módulos de análisis
  • Realizar análisis estadísticos y de tendencias de uso
  • Enviar comunicaciones comerciales sobre nuevas características y actualizaciones
  • Realizar encuestas de satisfacción
  • Detectar y prevenir fraudes o uso no autorizado

Importante: Usted puede oponerse al uso de sus datos para finalidades secundarias en cualquier momento, sin que esto afecte su acceso a los servicios principales de la Plataforma.

5. Datos Personales Sensibles

GDI NO recopila, almacena ni procesa datos personales sensibles tales como:

  • Origen racial o étnico
  • Estado de salud presente o futuro
  • Información genética
  • Creencias religiosas, filosóficas o morales
  • Afiliación sindical
  • Opiniones políticas
  • Preferencia sexual

Los análisis socioeconómicos que generamos utilizan exclusivamente datos estadísticos agregados y anónimos provenientes de fuentes oficiales mexicanas (INEGI, CONEVAL, CONAPO, Secretaría de Hacienda).

6. Período de Retención de Datos

Conservamos sus datos personales durante los siguientes períodos:

  • Datos de cuenta activa: Mientras su cuenta permanezca activa y durante 2 años adicionales después de su última actividad.
  • Historial de transacciones: 10 años, conforme a las obligaciones fiscales establecidas en el Código Fiscal de la Federación.
  • Análisis generados: Durante la vigencia de su cuenta activa y hasta 1 año después de su última actividad.
  • Datos técnicos y de navegación: 12 meses desde su recopilación.
  • Comunicaciones de soporte: 3 años desde la última comunicación.

Una vez transcurridos estos períodos, procederemos a eliminar, anonimizar o archivar sus datos de manera segura, salvo que exista una obligación legal que requiera su conservación por un período mayor.

7. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)

Conforme a la LFPDPPP, usted tiene derecho a:

Acceso:

Conocer qué datos personales tenemos sobre usted, para qué los utilizamos y las condiciones de uso.

Rectificación:

Solicitar la corrección de sus datos personales en caso de que estén desactualizados, sean inexactos o incompletos.

Cancelación:

Solicitar la eliminación de sus datos personales de nuestras bases de datos cuando considere que no están siendo utilizados conforme a los principios y obligaciones previstas en la LFPDPPP.

Oposición:

Oponerse al tratamiento de sus datos personales para fines específicos, especialmente para finalidades secundarias.

7.1. Cómo Ejercer sus Derechos ARCO

Para ejercer sus derechos ARCO, debe enviar una solicitud a través de:

Correo Electrónico: juanheriberto.rosas@gobiernodigitaleinnovacion.com

Asunto: Solicitud de Derechos ARCO

Su solicitud deberá contener:

  • Nombre completo y correo electrónico registrado en la Plataforma
  • Descripción clara del derecho que desea ejercer (Acceso, Rectificación, Cancelación u Oposición)
  • Descripción de los datos personales sobre los que busca ejercer el derecho
  • Cualquier documento que facilite la localización de sus datos
  • En caso de rectificación, debe indicar las modificaciones a realizar y aportar documentación que sustente su solicitud

Plazo de respuesta: Responderemos a su solicitud en un plazo máximo de 20 días hábiles contados desde la fecha en que recibamos su solicitud. En caso de que la solicitud sea procedente, la haremos efectiva dentro de los 15 días hábiles siguientes a la fecha en que comunicamos la respuesta.

7.2. Derecho a la Portabilidad

Usted tiene derecho a obtener una copia de sus datos personales en un formato estructurado y de uso común (como JSON o CSV) para transferirlos a otro responsable. Puede solicitar esto contactándonos mediante los canales mencionados.

8. Revocación del Consentimiento

Usted puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento. Sin embargo, tenga en cuenta que:

  • La revocación del consentimiento para finalidades primarias (necesarias para el servicio) implicará que no podremos seguir prestándole los servicios de la Plataforma y podría resultar en la cancelación de su cuenta.
  • La revocación del consentimiento para finalidades secundarias no afectará su acceso a los servicios principales.
  • Algunos datos pueden conservarse conforme a obligaciones legales (registros fiscales, contables) incluso después de la revocación.

Para revocar su consentimiento, siga el mismo procedimiento indicado en la sección 7.1 para ejercer sus derechos ARCO.

9. Medidas de Seguridad

GDI implementa medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o acceso no autorizado:

9.1. Medidas Técnicas

  • Encriptación: Todas las contraseñas se almacenan utilizando bcrypt con un factor de costo de 12 o superior.
  • HTTPS/TLS: Todas las comunicaciones entre su navegador y nuestros servidores están encriptadas mediante certificados SSL/TLS.
  • Autenticación segura: Utilizamos NextAuth.js para gestionar sesiones de usuario con tokens JWT seguros.
  • Base de datos segura: PostgreSQL con controles de acceso estrictos y respaldos automáticos.
  • Azure Security: Nuestra infraestructura en Microsoft Azure cuenta con certificaciones ISO 27001, SOC 2 Type II y cumplimiento GDPR.
  • Firewall y monitoreo: Sistemas de detección de intrusiones y monitoreo continuo de seguridad.

9.2. Medidas Administrativas

  • Acceso limitado a datos personales solo para personal autorizado
  • Acuerdos de confidencialidad con empleados y colaboradores
  • Capacitación continua en protección de datos
  • Auditorías periódicas de seguridad
  • Plan de respuesta a incidentes de seguridad

9.3. Notificación de Brechas de Seguridad

En caso de una brecha de seguridad que comprometa sus datos personales, le notificaremos de manera oportuna (dentro de 72 horas de detectado el incidente) a través del correo electrónico registrado, informándole sobre:

  • La naturaleza de la brecha
  • Los datos personales afectados
  • Las medidas adoptadas para mitigar el impacto
  • Las recomendaciones para proteger sus datos

10. Cookies y Tecnologías Similares

Utilizamos cookies y tecnologías similares para mejorar su experiencia en la Plataforma.

10.1. Tipos de Cookies que Utilizamos

Cookies Estrictamente Necesarias

Esenciales para el funcionamiento de la Plataforma. Incluyen cookies de autenticación y sesión (NextAuth.js).

No pueden ser deshabilitadas sin afectar el funcionamiento de la Plataforma.

Cookies de Rendimiento y Análisis

Nos ayudan a entender cómo los usuarios interactúan con la Plataforma, qué páginas visitan y si experimentan errores.

Pueden ser deshabilitadas en la configuración de su navegador.

Cookies de Funcionalidad

Permiten recordar sus preferencias (como idioma o tema) para mejorar su experiencia.

Pueden ser deshabilitadas en la configuración de su navegador.

10.2. Cómo Controlar las Cookies

Puede configurar su navegador para rechazar cookies o para que le notifique cuando se envíe una cookie. Sin embargo, algunas funciones de la Plataforma podrían no funcionar correctamente si deshabilita las cookies.

Para más información sobre cómo administrar cookies:

  • Chrome: chrome://settings/cookies
  • Firefox: about:preferences#privacy
  • Safari: Preferencias → Privacidad
  • Edge: edge://settings/privacy

10.3. Local Storage y Session Storage

También utilizamos almacenamiento local del navegador (localStorage y sessionStorage) para guardar preferencias temporales y datos de sesión. Estos datos permanecen en su dispositivo y no se transmiten a nuestros servidores automáticamente.

11. Compartir Información con Terceros

GDI comparte sus datos personales con terceros únicamente en las siguientes circunstancias:

11.1. Proveedores de Servicios

Compartimos datos con proveedores que nos ayudan a operar la Plataforma:

Stripe (Procesamiento de Pagos)

Para procesar suscripciones y pagos. Stripe cumple con PCI-DSS Level 1 (el más alto nivel de seguridad en la industria de pagos).

Ver Política de Privacidad de Stripe →

Microsoft Azure (Infraestructura y Hosting)

Nuestra Plataforma está alojada en Microsoft Azure (región México Central). Incluye Azure App Service, Azure Database for PostgreSQL, Azure Blob Storage y Azure OpenAI Service.

Ver Política de Privacidad de Microsoft →

Azure OpenAI Service (Generación de Análisis)

Utilizamos GPT-4o para generar análisis socioeconómicos basados en sus consultas. Los datos procesados son las consultas que usted realiza y los resultados del análisis.

Importante: Azure OpenAI no utiliza sus datos para entrenar modelos. Todos los datos están protegidos por el acuerdo de privacidad de Azure.

11.2. Requerimientos Legales

Podemos divulgar sus datos personales cuando:

  • Sea requerido por ley (orden judicial, citatorio, solicitud de autoridad competente)
  • Sea necesario para proteger los derechos, propiedad o seguridad de GDI, nuestros usuarios o el público
  • Sea necesario para prevenir, detectar o investigar actividades ilegales o fraudulentas

11.3. NO Compartimos ni Vendemos sus Datos

GDI NO vende, alquila ni comercializa sus datos personales con terceros para fines publicitarios o de marketing. Sus datos son confidenciales y solo se comparten con los proveedores mencionados estrictamente para operar la Plataforma.

12. Transferencias Internacionales

Algunos de nuestros proveedores de servicios (Stripe, Microsoft Azure) pueden procesar datos fuera de México. Al utilizar la Plataforma, usted consiente que sus datos personales sean transferidos a estos países.

Medidas de Protección

Todas las transferencias internacionales están sujetas a:

  • Cláusulas contractuales estándar aprobadas
  • Certificaciones de privacidad (Privacy Shield, ISO 27001)
  • Leyes de protección de datos en los países receptores equivalentes a las de México
  • Acuerdos de procesamiento de datos que garantizan el mismo nivel de protección

Países a los que pueden transferirse sus datos:

  • Estados Unidos (Stripe, Microsoft Azure)
  • Unión Europea (Microsoft Azure, según región de procesamiento)

Nuestra infraestructura principal está en Azure México Central, minimizando transferencias internacionales innecesarias.

13. Menores de Edad

La Plataforma está dirigida a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores de edad.

Si usted es padre o tutor y cree que su hijo nos ha proporcionado datos personales, contáctenos de inmediato a través de los canales indicados en esta Política. Eliminaremos dicha información de nuestras bases de datos de manera expedita.

Si descubrimos que hemos recopilado datos personales de un menor de edad sin la verificación del consentimiento parental, tomaremos medidas para eliminar esa información de nuestros servidores.

14. Cambios a esta Política de Privacidad

GDI se reserva el derecho de modificar esta Política de Privacidad en cualquier momento para reflejar cambios en nuestras prácticas de tratamiento de datos, nuevas funcionalidades, requisitos legales o mejoras en la seguridad.

Cuando realicemos cambios sustanciales a esta Política:

  • Actualizaremos la fecha de "Última actualización" en la parte superior
  • Le notificaremos por correo electrónico o mediante un aviso destacado en la Plataforma
  • En caso de cambios significativos que requieran su consentimiento, le solicitaremos que lo otorgue nuevamente

Le recomendamos revisar esta Política periódicamente para estar informado sobre cómo protegemos sus datos.

Versión actual: 1.0
Fecha de vigencia: 31 de octubre de 2025

15. Contacto

Para cualquier pregunta, comentario o solicitud relacionada con esta Política de Privacidad o el tratamiento de sus datos personales, puede contactarnos a través de:

Información de Contacto

Responsable:Gobierno Digital e Innovación
Teléfono:+52 55 2272 7458
Domicilio:México, Ciudad de México

Autoridad de Protección de Datos

Si considera que sus derechos de protección de datos han sido vulnerados, puede presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):

INAI

Sitio web: home.inai.org.mx

Teléfono: 800 835 43 24

Correo: contacto@inai.org.mx

Al utilizar la Plataforma de Análisis Socioeconómico de GDI, usted reconoce que ha leído y comprendido esta Política de Privacidad y acepta el tratamiento de sus datos personales como se describe en este documento.

© 2025 Gobierno Digital e Innovación. Todos los derechos reservados.