ComuniPass

Política de Privacidad

Aviso de Privacidad Integral — Plataforma de Control de Acceso para Fraccionamientos Residenciales

Última actualización: 22 de abril de 2026 · Versión 1.0

Tabla de Contenido

  1. Identidad del Responsable
  2. Datos Personales que Recabamos
  3. Datos Personales Sensibles
  4. Finalidades del Tratamiento
  5. Transferencias de Datos
  6. Tiempo de Conservación
  7. Derechos ARCO
  8. Revocación del Consentimiento
  9. Medidas de Seguridad
  10. Permisos del Dispositivo
  11. Cookies y Tecnologías de Rastreo
  12. Terceros y Subprocesadores
  13. Datos de Menores
  14. Transferencias Internacionales
  15. Cambios a esta Política
  16. Contacto y Ejercicio de Derechos

1 Identidad y Domicilio del Responsable

De conformidad con el artículo 16 de la LFPDPPP, el Responsable del Tratamiento de sus datos personales es:

Nombre / Razón SocialSOLUCIONES EN SISTEMAS DE SEGURIDAD ESD, S.A. DE C.V.
RFCSSS181115I2A
Domicilio fiscalAv. Adolfo López Mateos 116, Col. El Tráfico, Nicolás Romero, Estado de México, C.P. 54435, México
Correo del Responsableprivacidad@comunipass.mx
Nombre comercialComuniPass
Sitio webhttps://comunipass.mx

ComuniPass actúa como Responsable del tratamiento de los datos personales de guardias, administradores del portal web y de los datos de plataforma. Respecto a los datos de residentes y visitantes, el fraccionamiento contratante actúa como co-responsable o Responsable principal, y ComuniPass como Encargado del Tratamiento.

2 Datos Personales que Recabamos

Según el perfil del usuario, recabamos las siguientes categorías de datos personales:

2.1 Residentes (App Móvil)

CategoríaDatos EspecíficosObligatorio
IdentificaciónNombre completo, apellido paterno, apellido materno
ContactoNúmero de teléfono celular (verificado por OTP)
DomicilioCalle, número exterior/interior, manzana, lote, torre, piso
FamiliaNombre del grupo familiar, integrantesOpcional
ImagenFotografía de perfil (avatar)Opcional
DispositivoToken de dispositivo para notificaciones pushOpcional

2.2 Visitantes (App Móvil)

CategoríaDatos EspecíficosObligatorio
IdentificaciónNombre completo, apellido paterno, apellido materno
ContactoNúmero de teléfono celular (verificado por OTP)
Documento de identidadFotografía de INE/IFE (para verificación de identidad)Requerida para acceso QR
VehículoPlacas, modelo, color del vehículo (para acceso vehicular)Cuando aplique
AccesoHistorial de visitas, timestamps de entrada/salidaAutomático

2.3 Guardias y Administradores (Portal Web)

CategoríaDatos Específicos
IdentificaciónNombre completo, apellido paterno, apellido materno
AutenticaciónCorreo electrónico, contraseña (hash), token de sesión
Rol y asignaciónRol (guardia/administrador), fraccionamiento asignado, punto de acceso asignado
ActividadLogs de acciones realizadas, timestamp de última actividad

2.4 Visitantes Ocasionales y Proveedores de Servicios (sin App)

CategoríaDatos Específicos
IdentificaciónNombre completo del visitante o nombre del proveedor/empresa
IdentidadFotografía de INE capturada por cámara IP en caseta
VehículoFotografía del vehículo, placas, modelo, color
AccesoDomicilio de destino, tipo de servicio, timestamps

2.5 Empleados Domésticos y Proveedores Frecuentes (Módulo Biométrico)

CategoríaDatos Específicos
IdentificaciónNombre completo
BiométricoFotografía facial (para reconocimiento)
DocumentoFotografía de INE/IFE
ActividadTipo de actividad (empleado doméstico, jardinero, etc.), domicilio(s) donde trabaja
HorarioHorario y días de acceso autorizados
Fuentes de los Datos Los datos son proporcionados directamente por el titular, capturados automáticamente por las cámaras IP del sistema, generados por la propia actividad del usuario en la plataforma (logs, timestamps), o extraídos mediante OCR de documentos de identidad.

3 Datos Personales Sensibles

Tratamiento de Datos Sensibles De conformidad con los artículos 9 y 10 de la LFPDPPP, los datos personales sensibles requieren consentimiento expreso del titular para su tratamiento.

ComuniPass trata los siguientes datos personales sensibles:

Tipo de Dato SensibleAplicaciónBase Legal
Fotografía facial biométrica Módulo de Administración Biométrica (empleados y proveedores frecuentes) Consentimiento expreso del titular
Fotografía de identificación oficial (INE/IFE) Verificación de identidad de visitantes para acceso QR Consentimiento expreso / ejecución de contrato de acceso
Datos extraídos por OCR del INE Verificación automática de identidad (nombre, CURP, domicilio del documento) Consentimiento expreso del titular
Imágenes capturadas por cámara IP Registro fotográfico de conductor/vehículo en cada acceso Interés legítimo de seguridad / consentimiento (aviso visible en caseta)

El consentimiento para el tratamiento de datos sensibles puede ser otorgado mediante:

4 Finalidades del Tratamiento

4.1 Finalidades Primarias (necesarias para el servicio)

FinalidadDescripción
Control de accesoAutorizar o denegar el ingreso al fraccionamiento de visitantes, proveedores y residentes.
Verificación de identidadConfirmar que el solicitante de acceso es quien dice ser mediante documentos y fotografías.
Gestión de visitasRegistrar, programar, confirmar y dar seguimiento a visitas programadas por residentes.
Acceso autónomo por QRHabilitar el acceso sin guardia mediante QR dinámico para visitantes verificados.
Operación del portal de guardiasPermitir a guardias y administradores operar el sistema de control de acceso.
Registro biométrico frecuenteAgilizar el acceso de empleados domésticos y proveedores recurrentes.
Apertura automática de plumaControlar dispositivos IoT para apertura/cierre de barreras vehiculares y peatonales.
Bitácora de accesosMantener un registro auditadle de todos los eventos de entrada y salida.
Comunicados a residentesEnviar notificaciones y comunicados oficiales del fraccionamiento.
Seguridad del sistemaPrevenir accesos no autorizados, fraudes y uso indebido de la plataforma.

4.2 Finalidades Secundarias (opcionales)

FinalidadDescripciónOpt-out
Mejora del servicioAnálisis estadístico anónimo del uso de la plataforma para mejoras de UX.Disponible
Notificaciones pushEnvío de alertas de acceso y comunicados del fraccionamiento al dispositivo móvil.Desde ajustes del dispositivo
Soporte técnicoDiagnóstico y resolución de problemas técnicos reportados por el usuario.Solo cuando el usuario contacta soporte

Si el titular no desea que sus datos sean tratados para las finalidades secundarias, puede manifestarlo enviando un correo a privacidad@comunipass.mx o a través de las configuraciones de la App Móvil.

5 Transferencias de Datos Personales

De conformidad con el artículo 37 de la LFPDPPP, ComuniPass realiza las siguientes transferencias de datos:

DestinatarioFinalidadRequiere Consentimiento
Fraccionamiento contratante Operación del control de acceso, gestión de residentes, administración interna No (necesaria para el servicio contratado)
Autoridades competentes Cumplimiento de obligaciones legales, órdenes judiciales o de seguridad pública No (obligación legal — Art. 37 Fr. I LFPDPPP)
Supabase, Inc. Almacenamiento de base de datos, autenticación de usuarios, almacenamiento de fotografías y documentos No (encargado del tratamiento — Art. 37 Fr. III LFPDPPP)
EMQX Cloud (EMQ Technologies) Broker MQTT para comandos de apertura de pluma (solo metadatos de control, no datos personales directos) No (encargado del tratamiento)
Sin Venta de Datos ComuniPass no vende, arrienda ni comercializa datos personales de sus usuarios a terceros con fines de publicidad, mercadotecnia o cualquier otro fin lucrativo ajeno al servicio.

Cualquier transferencia adicional a las listadas anteriormente requerirá el consentimiento expreso del titular, salvo que se trate de los supuestos previstos en el artículo 37 de la LFPDPPP.

6 Tiempo de Conservación de los Datos

Tipo de DatoPlazo de ConservaciónFundamento
Datos de perfil (nombre, teléfono, correo) Mientras el usuario tenga cuenta activa + 6 meses tras cancelación Relación contractual
Fotografías de INE / biométricas Mientras el usuario tenga cuenta activa + 30 días tras cancelación Finalidad de verificación
Registros de acceso (bitácora) 24 meses desde el evento de acceso Seguridad e interés legítimo del fraccionamiento
Fotografías de vehículos y conductores (cámaras IP) 12 meses desde la captura Seguridad e interés legítimo
Datos de empleados domésticos biométricos Mientras el registro esté activo + 30 días tras baja Consentimiento / relación laboral
Logs del sistema y actividad de guardias/admin 12 meses Auditoría y seguridad
Comunicados del fraccionamiento Hasta 24 meses o hasta eliminación por el administrador Gestión interna

Transcurridos los plazos mencionados, los datos serán eliminados o anonimizados de manera definitiva. Los datos incluidos en obligaciones legales podrán conservarse por el tiempo que la ley exija.

7 Derechos ARCO y Otros Derechos

De conformidad con la LFPDPPP, el titular de los datos personales tiene los siguientes derechos:

A
Acceso
Conocer qué datos personales tenemos sobre usted y cómo los usamos.
R
Rectificación
Solicitar la corrección de datos incorrectos, inexactos o incompletos.
C
Cancelación
Solicitar la supresión de sus datos cuando no sean necesarios para la finalidad que motivó su recabación.
O
Oposición
Oponerse al tratamiento de sus datos para finalidades específicas, incluyendo finalidades secundarias.

7.1 Derechos Adicionales (App Store / Play Store)

7.2 Procedimiento para Ejercer Derechos ARCO

Para ejercer cualquiera de los derechos anteriores, el titular deberá:

  1. Enviar solicitud al correo privacidad@comunipass.mx.
  2. Incluir en el asunto: "Ejercicio de Derecho ARCO — [Tipo de Derecho]".
  3. Adjuntar copia de documento de identidad oficial (INE/IFE o pasaporte) para acreditar identidad.
  4. Describir claramente el dato personal sobre el que se ejerce el derecho y la solicitud específica.

ComuniPass responderá en un plazo máximo de 20 días hábiles a partir de la recepción de la solicitud. Si la solicitud procede, los cambios se harán efectivos en un plazo de 15 días hábiles adicionales.

Autoridad competente en materia de protección de datos personales Si considera que su derecho a la protección de datos personales ha sido vulnerado por ComuniPass, podrá acudir ante la autoridad competente en materia de protección de datos personales conforme a la legislación vigente en los Estados Unidos Mexicanos.

8 Revocación del Consentimiento

El titular puede revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales. Sin embargo, es importante considerar que:

Para ejercer la revocación, el titular deberá seguir el mismo procedimiento descrito en la sección de Derechos ARCO.

9 Medidas de Seguridad

ComuniPass implementa medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra pérdida, alteración, destrucción, uso, acceso o divulgación no autorizados:

9.1 Medidas Técnicas

9.2 Medidas Administrativas

9.3 Notificación de Vulneraciones

En caso de una vulneración de seguridad que afecte de manera significativa los derechos patrimoniales o morales de los titulares, ComuniPass notificará al titular y a la autoridad competente conforme a lo establecido en el artículo 20 de la LFPDPPP, dentro del plazo legal aplicable.

10 Permisos del Dispositivo Móvil

La App Móvil ComuniPass puede solicitar los siguientes permisos del dispositivo:

PermisoPropósitoObligatorio
Cámara Escanear códigos QR de acceso y capturar fotografía de identificación oficial (INE) Sí (funcionalidad principal)
Galería / Fotos Subir fotografía de perfil o de INE desde la galería del dispositivo Opcional
Notificaciones Push Recibir alertas de acceso, confirmaciones de visita y comunicados del fraccionamiento Opcional (recomendado)
Internet / Red Comunicación con los servidores de ComuniPass para validar accesos y sincronizar datos
Vibración Retroalimentación háptica al escanear QR No

Los permisos pueden ser gestionados en cualquier momento desde la configuración de su dispositivo (iOS: Ajustes → ComuniPass; Android: Ajustes → Aplicaciones → ComuniPass → Permisos). La revocación de permisos esenciales (cámara, internet) afectará la funcionalidad de la app.

Sin rastreo de ubicación ComuniPass no solicita ni utiliza permisos de ubicación GPS del dispositivo. El control de acceso se realiza mediante QR y verificación de identidad, no mediante geolocalización.

11 Cookies y Tecnologías de Seguimiento

11.1 Portal Web

El Portal Web (para guardias y administradores) utiliza las siguientes tecnologías:

TecnologíaPropósitoTipo
Cookies de sesión (Supabase Auth) Mantener la sesión autenticada del usuario Esencial — No desactivable
localStorage (cp_last_activity) Control de inactividad para cierre automático de sesión Esencial — Seguridad
localStorage (cp_session_token) Control de sesión única por dispositivo Esencial — Seguridad

El Portal Web no utiliza cookies de publicidad, seguimiento de terceros, ni herramientas de analytics externas (Google Analytics, Facebook Pixel, etc.).

11.2 App Móvil

La App Móvil no utiliza cookies. El estado de sesión se gestiona mediante tokens seguros almacenados en el almacenamiento seguro del dispositivo (Secure Storage / Keychain).

12 Terceros y Subprocesadores de Datos

ComuniPass utiliza los siguientes proveedores de servicios tecnológicos como Encargados del Tratamiento (subprocesadores), con quienes mantiene contratos de procesamiento de datos que obligan a proteger la información conforme a los estándares aplicables:

ProveedorServicioDatos TratadosPaís
Supabase, Inc. Base de datos PostgreSQL, autenticación, almacenamiento de archivos (Storage) Todos los datos personales en la plataforma, fotografías, documentos EE. UU. (servidores en región seleccionada)
EMQ Technologies (EMQX Cloud) Broker MQTT para control IoT de plumas y barreras Metadatos de comandos (IDs de acceso, timestamps). No datos personales directos. EE. UU. / Asia (según región contratada)
Apple Inc. Distribución de la App Móvil (App Store) Nombre del usuario, correo para transacciones de App Store (gestionado por Apple) EE. UU.
Google LLC Distribución de la App Móvil (Play Store), notificaciones push (FCM) Token de dispositivo para notificaciones push EE. UU.
Hikvision / Dahua — Cámaras IP Los fabricantes de las cámaras IP (Hikvision, Dahua u otros compatibles con ISAPI) instaladas en las casetas del fraccionamiento no reciben datos personales de ComuniPass. Las imágenes son capturadas localmente por el sistema y almacenadas directamente en Supabase Storage.

13 Datos de Menores de Edad

ComuniPass no está dirigido a menores de 18 años y no recaba datos personales de menores de manera directa o intencional.

En el contexto operativo del sistema, cuando un menor de edad ingresa al fraccionamiento como acompañante de un adulto, el guardia solo registra el acceso del vehículo o grupo, sin capturar datos específicos del menor.

Si el administrador o representante legal de un fraccionamiento detecta que se han registrado datos de un menor sin el consentimiento del padre o tutor, deberá notificarlo a privacidad@comunipass.mx para su eliminación inmediata.

14 Transferencias Internacionales de Datos

Dado que ComuniPass utiliza Supabase (con servidores en Estados Unidos de América) como infraestructura de almacenamiento y autenticación, los datos personales son transferidos internacionalmente.

De conformidad con el artículo 36 de la LFPDPPP, dichas transferencias se realizan bajo las siguientes garantías:

Para información sobre la política de privacidad y seguridad de Supabase, puede consultar: supabase.com/privacy

15 Cambios a esta Política de Privacidad

ComuniPass se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento para reflejar cambios en las prácticas de tratamiento de datos, nuevas funcionalidades de la plataforma, cambios en la legislación aplicable o por cualquier otra razón.

Los cambios serán notificados mediante:

El uso continuado de la Plataforma después de la entrada en vigor de los cambios implica la aceptación de la nueva Política. Si el titular no acepta los cambios, deberá cesar el uso del servicio y ejercer su derecho de cancelación.

Historial de Versiones
VersiónFechaCambios Principales
1.022 de abril de 2026Versión inicial — Publicación oficial de la Política de Privacidad.

16 Contacto y Ejercicio de Derechos

Para cualquier pregunta, solicitud o queja relacionada con el tratamiento de sus datos personales, el ejercicio de sus derechos ARCO, la revocación del consentimiento o cualquier aspecto de esta Política de Privacidad:

Departamento de Privacidad privacidad@comunipass.mx
Soporte Técnico soporte@comunipass.mx
Eliminación de cuenta Desde la App Móvil: Configuración → Cuenta → Eliminar mi cuenta
Por correo: privacidad@comunipass.mx (Asunto: "Eliminar cuenta")
Domicilio físico Av. Adolfo López Mateos 116, Col. El Tráfico, Nicolás Romero, Estado de México, C.P. 54435, México
Horario de atención Lunes a viernes, 9:00 – 18:00 hrs (Hora del Centro de México)
Plazo de respuesta ARCO 20 días hábiles a partir de la recepción de la solicitud
Vigencia y Declaración de Cumplimiento La presente Política de Privacidad entra en vigor el 22 de abril de 2026. ComuniPass declara dar cumplimiento a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, así como a los requisitos de privacidad de Apple App Store y Google Play Store.