Aviso de Privacidad Integral — Plataforma de Control de Acceso para Fraccionamientos Residenciales
De conformidad con el artículo 16 de la LFPDPPP, el Responsable del Tratamiento de sus datos personales es:
| Nombre / Razón Social | SOLUCIONES EN SISTEMAS DE SEGURIDAD ESD, S.A. DE C.V. |
| RFC | SSS181115I2A |
| Domicilio fiscal | Av. Adolfo López Mateos 116, Col. El Tráfico, Nicolás Romero, Estado de México, C.P. 54435, México |
| Correo del Responsable | privacidad@comunipass.mx |
| Nombre comercial | ComuniPass |
| Sitio web | https://comunipass.mx |
ComuniPass actúa como Responsable del tratamiento de los datos personales de guardias, administradores del portal web y de los datos de plataforma. Respecto a los datos de residentes y visitantes, el fraccionamiento contratante actúa como co-responsable o Responsable principal, y ComuniPass como Encargado del Tratamiento.
Según el perfil del usuario, recabamos las siguientes categorías de datos personales:
| Categoría | Datos Específicos | Obligatorio |
|---|---|---|
| Identificación | Nombre completo, apellido paterno, apellido materno | Sí |
| Contacto | Número de teléfono celular (verificado por OTP) | Sí |
| Domicilio | Calle, número exterior/interior, manzana, lote, torre, piso | Sí |
| Familia | Nombre del grupo familiar, integrantes | Opcional |
| Imagen | Fotografía de perfil (avatar) | Opcional |
| Dispositivo | Token de dispositivo para notificaciones push | Opcional |
| Categoría | Datos Específicos | Obligatorio |
|---|---|---|
| Identificación | Nombre completo, apellido paterno, apellido materno | Sí |
| Contacto | Número de teléfono celular (verificado por OTP) | Sí |
| Documento de identidad | Fotografía de INE/IFE (para verificación de identidad) | Requerida para acceso QR |
| Vehículo | Placas, modelo, color del vehículo (para acceso vehicular) | Cuando aplique |
| Acceso | Historial de visitas, timestamps de entrada/salida | Automático |
| Categoría | Datos Específicos |
|---|---|
| Identificación | Nombre completo, apellido paterno, apellido materno |
| Autenticación | Correo electrónico, contraseña (hash), token de sesión |
| Rol y asignación | Rol (guardia/administrador), fraccionamiento asignado, punto de acceso asignado |
| Actividad | Logs de acciones realizadas, timestamp de última actividad |
| Categoría | Datos Específicos |
|---|---|
| Identificación | Nombre completo del visitante o nombre del proveedor/empresa |
| Identidad | Fotografía de INE capturada por cámara IP en caseta |
| Vehículo | Fotografía del vehículo, placas, modelo, color |
| Acceso | Domicilio de destino, tipo de servicio, timestamps |
| Categoría | Datos Específicos |
|---|---|
| Identificación | Nombre completo |
| Biométrico | Fotografía facial (para reconocimiento) |
| Documento | Fotografía de INE/IFE |
| Actividad | Tipo de actividad (empleado doméstico, jardinero, etc.), domicilio(s) donde trabaja |
| Horario | Horario y días de acceso autorizados |
ComuniPass trata los siguientes datos personales sensibles:
| Tipo de Dato Sensible | Aplicación | Base Legal |
|---|---|---|
| Fotografía facial biométrica | Módulo de Administración Biométrica (empleados y proveedores frecuentes) | Consentimiento expreso del titular |
| Fotografía de identificación oficial (INE/IFE) | Verificación de identidad de visitantes para acceso QR | Consentimiento expreso / ejecución de contrato de acceso |
| Datos extraídos por OCR del INE | Verificación automática de identidad (nombre, CURP, domicilio del documento) | Consentimiento expreso del titular |
| Imágenes capturadas por cámara IP | Registro fotográfico de conductor/vehículo en cada acceso | Interés legítimo de seguridad / consentimiento (aviso visible en caseta) |
El consentimiento para el tratamiento de datos sensibles puede ser otorgado mediante:
| Finalidad | Descripción |
|---|---|
| Control de acceso | Autorizar o denegar el ingreso al fraccionamiento de visitantes, proveedores y residentes. |
| Verificación de identidad | Confirmar que el solicitante de acceso es quien dice ser mediante documentos y fotografías. |
| Gestión de visitas | Registrar, programar, confirmar y dar seguimiento a visitas programadas por residentes. |
| Acceso autónomo por QR | Habilitar el acceso sin guardia mediante QR dinámico para visitantes verificados. |
| Operación del portal de guardias | Permitir a guardias y administradores operar el sistema de control de acceso. |
| Registro biométrico frecuente | Agilizar el acceso de empleados domésticos y proveedores recurrentes. |
| Apertura automática de pluma | Controlar dispositivos IoT para apertura/cierre de barreras vehiculares y peatonales. |
| Bitácora de accesos | Mantener un registro auditadle de todos los eventos de entrada y salida. |
| Comunicados a residentes | Enviar notificaciones y comunicados oficiales del fraccionamiento. |
| Seguridad del sistema | Prevenir accesos no autorizados, fraudes y uso indebido de la plataforma. |
| Finalidad | Descripción | Opt-out |
|---|---|---|
| Mejora del servicio | Análisis estadístico anónimo del uso de la plataforma para mejoras de UX. | Disponible |
| Notificaciones push | Envío de alertas de acceso y comunicados del fraccionamiento al dispositivo móvil. | Desde ajustes del dispositivo |
| Soporte técnico | Diagnóstico y resolución de problemas técnicos reportados por el usuario. | Solo cuando el usuario contacta soporte |
Si el titular no desea que sus datos sean tratados para las finalidades secundarias, puede manifestarlo enviando un correo a privacidad@comunipass.mx o a través de las configuraciones de la App Móvil.
De conformidad con el artículo 37 de la LFPDPPP, ComuniPass realiza las siguientes transferencias de datos:
| Destinatario | Finalidad | Requiere Consentimiento |
|---|---|---|
| Fraccionamiento contratante | Operación del control de acceso, gestión de residentes, administración interna | No (necesaria para el servicio contratado) |
| Autoridades competentes | Cumplimiento de obligaciones legales, órdenes judiciales o de seguridad pública | No (obligación legal — Art. 37 Fr. I LFPDPPP) |
| Supabase, Inc. | Almacenamiento de base de datos, autenticación de usuarios, almacenamiento de fotografías y documentos | No (encargado del tratamiento — Art. 37 Fr. III LFPDPPP) |
| EMQX Cloud (EMQ Technologies) | Broker MQTT para comandos de apertura de pluma (solo metadatos de control, no datos personales directos) | No (encargado del tratamiento) |
Cualquier transferencia adicional a las listadas anteriormente requerirá el consentimiento expreso del titular, salvo que se trate de los supuestos previstos en el artículo 37 de la LFPDPPP.
| Tipo de Dato | Plazo de Conservación | Fundamento |
|---|---|---|
| Datos de perfil (nombre, teléfono, correo) | Mientras el usuario tenga cuenta activa + 6 meses tras cancelación | Relación contractual |
| Fotografías de INE / biométricas | Mientras el usuario tenga cuenta activa + 30 días tras cancelación | Finalidad de verificación |
| Registros de acceso (bitácora) | 24 meses desde el evento de acceso | Seguridad e interés legítimo del fraccionamiento |
| Fotografías de vehículos y conductores (cámaras IP) | 12 meses desde la captura | Seguridad e interés legítimo |
| Datos de empleados domésticos biométricos | Mientras el registro esté activo + 30 días tras baja | Consentimiento / relación laboral |
| Logs del sistema y actividad de guardias/admin | 12 meses | Auditoría y seguridad |
| Comunicados del fraccionamiento | Hasta 24 meses o hasta eliminación por el administrador | Gestión interna |
Transcurridos los plazos mencionados, los datos serán eliminados o anonimizados de manera definitiva. Los datos incluidos en obligaciones legales podrán conservarse por el tiempo que la ley exija.
De conformidad con la LFPDPPP, el titular de los datos personales tiene los siguientes derechos:
Para ejercer cualquiera de los derechos anteriores, el titular deberá:
ComuniPass responderá en un plazo máximo de 20 días hábiles a partir de la recepción de la solicitud. Si la solicitud procede, los cambios se harán efectivos en un plazo de 15 días hábiles adicionales.
El titular puede revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales. Sin embargo, es importante considerar que:
Para ejercer la revocación, el titular deberá seguir el mismo procedimiento descrito en la sección de Derechos ARCO.
ComuniPass implementa medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra pérdida, alteración, destrucción, uso, acceso o divulgación no autorizados:
En caso de una vulneración de seguridad que afecte de manera significativa los derechos patrimoniales o morales de los titulares, ComuniPass notificará al titular y a la autoridad competente conforme a lo establecido en el artículo 20 de la LFPDPPP, dentro del plazo legal aplicable.
La App Móvil ComuniPass puede solicitar los siguientes permisos del dispositivo:
| Permiso | Propósito | Obligatorio |
|---|---|---|
| Cámara | Escanear códigos QR de acceso y capturar fotografía de identificación oficial (INE) | Sí (funcionalidad principal) |
| Galería / Fotos | Subir fotografía de perfil o de INE desde la galería del dispositivo | Opcional |
| Notificaciones Push | Recibir alertas de acceso, confirmaciones de visita y comunicados del fraccionamiento | Opcional (recomendado) |
| Internet / Red | Comunicación con los servidores de ComuniPass para validar accesos y sincronizar datos | Sí |
| Vibración | Retroalimentación háptica al escanear QR | No |
Los permisos pueden ser gestionados en cualquier momento desde la configuración de su dispositivo (iOS: Ajustes → ComuniPass; Android: Ajustes → Aplicaciones → ComuniPass → Permisos). La revocación de permisos esenciales (cámara, internet) afectará la funcionalidad de la app.
El Portal Web (para guardias y administradores) utiliza las siguientes tecnologías:
| Tecnología | Propósito | Tipo |
|---|---|---|
| Cookies de sesión (Supabase Auth) | Mantener la sesión autenticada del usuario | Esencial — No desactivable |
| localStorage (cp_last_activity) | Control de inactividad para cierre automático de sesión | Esencial — Seguridad |
| localStorage (cp_session_token) | Control de sesión única por dispositivo | Esencial — Seguridad |
El Portal Web no utiliza cookies de publicidad, seguimiento de terceros, ni herramientas de analytics externas (Google Analytics, Facebook Pixel, etc.).
La App Móvil no utiliza cookies. El estado de sesión se gestiona mediante tokens seguros almacenados en el almacenamiento seguro del dispositivo (Secure Storage / Keychain).
ComuniPass utiliza los siguientes proveedores de servicios tecnológicos como Encargados del Tratamiento (subprocesadores), con quienes mantiene contratos de procesamiento de datos que obligan a proteger la información conforme a los estándares aplicables:
| Proveedor | Servicio | Datos Tratados | País |
|---|---|---|---|
| Supabase, Inc. | Base de datos PostgreSQL, autenticación, almacenamiento de archivos (Storage) | Todos los datos personales en la plataforma, fotografías, documentos | EE. UU. (servidores en región seleccionada) |
| EMQ Technologies (EMQX Cloud) | Broker MQTT para control IoT de plumas y barreras | Metadatos de comandos (IDs de acceso, timestamps). No datos personales directos. | EE. UU. / Asia (según región contratada) |
| Apple Inc. | Distribución de la App Móvil (App Store) | Nombre del usuario, correo para transacciones de App Store (gestionado por Apple) | EE. UU. |
| Google LLC | Distribución de la App Móvil (Play Store), notificaciones push (FCM) | Token de dispositivo para notificaciones push | EE. UU. |
ComuniPass no está dirigido a menores de 18 años y no recaba datos personales de menores de manera directa o intencional.
En el contexto operativo del sistema, cuando un menor de edad ingresa al fraccionamiento como acompañante de un adulto, el guardia solo registra el acceso del vehículo o grupo, sin capturar datos específicos del menor.
Si el administrador o representante legal de un fraccionamiento detecta que se han registrado datos de un menor sin el consentimiento del padre o tutor, deberá notificarlo a privacidad@comunipass.mx para su eliminación inmediata.
Dado que ComuniPass utiliza Supabase (con servidores en Estados Unidos de América) como infraestructura de almacenamiento y autenticación, los datos personales son transferidos internacionalmente.
De conformidad con el artículo 36 de la LFPDPPP, dichas transferencias se realizan bajo las siguientes garantías:
Para información sobre la política de privacidad y seguridad de Supabase, puede consultar: supabase.com/privacy
ComuniPass se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento para reflejar cambios en las prácticas de tratamiento de datos, nuevas funcionalidades de la plataforma, cambios en la legislación aplicable o por cualquier otra razón.
Los cambios serán notificados mediante:
El uso continuado de la Plataforma después de la entrada en vigor de los cambios implica la aceptación de la nueva Política. Si el titular no acepta los cambios, deberá cesar el uso del servicio y ejercer su derecho de cancelación.
| Versión | Fecha | Cambios Principales |
|---|---|---|
| 1.0 | 22 de abril de 2026 | Versión inicial — Publicación oficial de la Política de Privacidad. |
Para cualquier pregunta, solicitud o queja relacionada con el tratamiento de sus datos personales, el ejercicio de sus derechos ARCO, la revocación del consentimiento o cualquier aspecto de esta Política de Privacidad:
| Departamento de Privacidad | privacidad@comunipass.mx |
| Soporte Técnico | soporte@comunipass.mx |
| Eliminación de cuenta |
Desde la App Móvil: Configuración → Cuenta → Eliminar mi cuenta Por correo: privacidad@comunipass.mx (Asunto: "Eliminar cuenta") |
| Domicilio físico | Av. Adolfo López Mateos 116, Col. El Tráfico, Nicolás Romero, Estado de México, C.P. 54435, México |
| Horario de atención | Lunes a viernes, 9:00 – 18:00 hrs (Hora del Centro de México) |
| Plazo de respuesta ARCO | 20 días hábiles a partir de la recepción de la solicitud |