AVISAPLD
  • Producto
  • Flujo
  • Demo
  • Seguridad
  • Regímenes
  • API
Español
  • English
  • 中文
Iniciar sesiónAgenda una demostración →

AVISO DE PRIVACIDAD INTEGRAL DE AVISA PLD

Última actualización: 15 de julio de 2026. Elaborado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la “Ley”) y su normativa aplicable.


1. Identidad y domicilio del Responsable

CookieByte, S.C. (en adelante, “AVISA” o el “Responsable”), con domicilio en Balcones del Rey 122, Colonia Balcones Coloniales, Querétaro, Querétaro, México, es responsable del tratamiento de los datos personales que se describen en este aviso, en los términos y para los ámbitos que aquí se precisan.

Para cualquier asunto relacionado con este aviso o con el tratamiento de tus datos personales, el canal de contacto es: contact@avisapld.com.

AVISA opera el sitio avisapld.com y la plataforma tecnológica de apoyo al cumplimiento en materia de prevención de lavado de dinero y financiamiento al terrorismo denominada AVISA PLD, accesible en app.avisapld.com (la “Plataforma”).

2. Ámbitos de tratamiento: cuándo AVISA es responsable y cuándo es encargado

Este aviso distingue tres ámbitos. Es importante que identifiques en cuál te encuentras, porque determina ante quién puedes ejercer tus derechos:

(a) Visitantes del sitio avisapld.com. Si nos contactas o solicitas una demostración a través del sitio, AVISA es responsable de los datos que nos proporciones.

(b) Usuarios de la Plataforma. Si eres directivo, oficial de cumplimiento, analista u otro miembro del personal de una organización cliente de AVISA (un “Cliente”) y utilizas la Plataforma con una cuenta de usuario, AVISA es responsable de tus datos de cuenta y de uso.

(c) Personas cuyos datos trata un Cliente dentro de la Plataforma. Los Clientes de AVISA son sujetos obligados en materia de prevención de lavado de dinero (instituciones financieras, sociedades financieras de objeto múltiple, transmisores de dinero, personas que realizan actividades vulnerables, entre otros). Dichos Clientes utilizan la Plataforma para integrar y administrar los expedientes de identificación de sus propios clientes y usuarios conforme a las obligaciones que les imponen la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, las leyes financieras y sus disposiciones de carácter general.

Respecto de esos datos, el responsable del tratamiento es el Cliente (el sujeto obligado con quien tienes o pretendes establecer una relación), y AVISA actúa únicamente como encargado: trata los datos exclusivamente por cuenta y bajo las instrucciones documentadas del Cliente, no decide sobre sus finalidades ni los utiliza para fines propios. Si eres cliente o usuario de una institución que utiliza AVISA PLD, el aviso de privacidad que rige el tratamiento de tus datos es el de esa institución, y tus derechos se ejercen ante ella (ver sección 10). Cuando interactúes directamente con formularios o flujos de la Plataforma, este aviso y los Términos y Condiciones de AVISA PLD estarán también a tu disposición.

3. Datos personales que tratamos

Ámbito (a), sitio web: nombre, correo electrónico, organización a la que perteneces y, en su caso, el mensaje que decidas compartir. No recabamos datos sensibles a través del sitio.

Ámbito (b), usuarios de la Plataforma: nombre, correo electrónico, organización, rol o puesto, credenciales de acceso (la contraseña se almacena de forma cifrada e irrecuperable), códigos de verificación de identidad de un solo uso, registros de actividad dentro de la Plataforma (bitácora de auditoría), datos técnicos de conexión y, en su caso, el contenido de los reportes de soporte que envíes (incluyendo capturas de pantalla que decidas adjuntar). No recabamos datos sensibles de los usuarios de la Plataforma.

Ámbito (c), datos tratados por cuenta de los Clientes (AVISA como encargado): los expedientes de identificación que cada Cliente integra pueden comprender, según el régimen regulatorio que le aplique: datos de identificación (nombre, fecha de nacimiento, nacionalidad, RFC, CURP, domicilio, identificación oficial), datos de contacto, datos patrimoniales y financieros (actividad, operaciones, contrapartes, perfil transaccional), resultados de cotejos contra listas oficiales de personas bloqueadas, sancionadas o políticamente expuestas, documentación soporte del expediente y, cuando el Cliente activa la verificación de identidad remota, datos biométricos (imagen del rostro y prueba de vida obtenidas durante el proceso de verificación). A los datos biométricos AVISA les aplica protección reforzada: se almacenan cifrados, con acceso restringido, no se venden ni se comparten con fines comerciales, no se utilizan para entrenar modelos de inteligencia artificial y se conservan únicamente durante el tiempo exigido por las obligaciones legales de conservación del Cliente.

4. Finalidades del tratamiento

Finalidades primarias (necesarias)

Ámbito (a): (i) atender tu solicitud de información o demostración; (ii) dar seguimiento a esa solicitud.

Ámbito (b): (i) crear y administrar tu cuenta de usuario y autenticar tu identidad; (ii) proveer las funcionalidades de la Plataforma; (iii) generar y conservar la bitácora de auditoría que exige la naturaleza regulatoria del servicio (integridad y trazabilidad de las acciones de cumplimiento); (iv) brindarte soporte técnico; (v) comunicarte información operativa del servicio (avisos de seguridad, mantenimiento, cambios relevantes); (vi) facturación y gestión administrativa de la relación con tu organización; (vii) cumplir las obligaciones legales de AVISA y atender requerimientos de autoridad competente.

Ámbito (c): el tratamiento se realiza exclusivamente para ejecutar las instrucciones del Cliente responsable en la operación de la Plataforma (integración de expedientes, verificación de identidad, monitoreo, cotejo contra listas, generación de alertas y reportes regulatorios). AVISA no persigue finalidades propias respecto de estos datos.

Finalidades secundarias (no necesarias)

Solo en los ámbitos (a) y (b): (i) enviarte comunicaciones sobre nuevas funcionalidades, productos o eventos de AVISA; (ii) elaborar estadísticas e información agregada y anonimizada para la mejora del servicio (una vez anonimizada, la información deja de ser dato personal).

Mecanismo de negativa: puedes manifestar tu negativa al tratamiento para finalidades secundarias en cualquier momento, sin que ello afecte el servicio, escribiendo a contact@avisapld.com con el asunto “Negativa a finalidades secundarias”, o utilizando el mecanismo de baja incluido en cada comunicación.

5. Base de licitud y consentimiento

En los ámbitos (a) y (b), el tratamiento se sustenta en la relación jurídica que solicitas o mantienes con AVISA y en tu consentimiento, que se entiende otorgado al proporcionarnos tus datos después de tener este aviso a tu disposición, en términos de la Ley. Para las finalidades secundarias, siempre tendrás disponible el mecanismo de negativa de la sección 4.

En el ámbito (c), el tratamiento que realiza el Cliente responsable se sustenta, según el caso, en el cumplimiento de las obligaciones legales que le imponen las disposiciones en materia de prevención de lavado de dinero, supuesto en el que la Ley exceptúa el consentimiento, sin perjuicio de su deber de poner a tu disposición su propio aviso de privacidad y de recabar los consentimientos que resulten necesarios conforme a la naturaleza de los datos.

6. Encargados, subencargados y proveedores

Aunque la Ley no exige listar en el aviso las remisiones a encargados, AVISA las informa por transparencia. Para operar el servicio, AVISA se apoya en proveedores que tratan datos únicamente por cuenta y bajo instrucciones de AVISA, con quienes se han pactado obligaciones de confidencialidad, seguridad, prohibición de uso para fines propios y supresión al término de la relación:

  • Infraestructura y alojamiento en la nube (procesamiento y almacenamiento cifrado; centros de datos ubicados principalmente en los Estados Unidos de América).
  • Envío de correo transaccional (notificaciones y comunicaciones operativas del servicio).
  • Proveedores de modelos de inteligencia artificial, exclusivamente para las funciones asistivas descritas en la sección 11, bajo instrucción documentada y con prohibición contractual de conservar los datos o utilizarlos para entrenar sus modelos.
  • Herramientas de gestión de soporte, para dar seguimiento a los reportes que los usuarios envían.

El alojamiento de información fuera del territorio nacional constituye una remisión a encargados y subencargados, no una transferencia a terceros, por lo que no requiere consentimiento; en todo caso, AVISA verifica que sus proveedores de cómputo en la nube cumplan los requisitos que la normativa mexicana exige para estos servicios (no asumir titularidad sobre la información, no utilizarla para fines propios, mantener políticas de privacidad transparentes y medidas de seguridad adecuadas, y suprimirla al término del servicio).

7. Transferencias

AVISA no vende ni arrienda datos personales. Solo se realizarán transferencias sin necesidad de consentimiento en los supuestos previstos por la Ley, entre ellos: (i) a autoridades competentes, en cumplimiento de obligaciones legales o requerimientos debidamente fundados y motivados; (ii) a sociedades del mismo grupo del Responsable que operen bajo estas mismas políticas de privacidad; (iii) cuando sea necesaria para el reconocimiento o defensa de derechos en un proceso. Cualquier otra transferencia que requiera tu consentimiento te será informada y solicitada previamente.

Los datos tratados por cuenta de los Clientes (ámbito (c)) solo se comunican a terceros cuando el Cliente responsable lo instruye o cuando una obligación legal lo exige.

8. Conservación, bloqueo y supresión

Los datos se conservan durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables. En particular:

  • Los datos de los ámbitos (a) y (b) se conservan mientras exista la relación y, después, por los plazos de prescripción de las responsabilidades legales, fiscales o contractuales correspondientes.
  • Los expedientes del ámbito (c) están sujetos a los plazos legales de conservación en materia de prevención de lavado de dinero que obligan al Cliente responsable (como regla general, cinco años, y hasta diez años en el sector financiero). Durante esos plazos los datos pueden quedar en estado de bloqueo: su tratamiento se limita a la conservación segura para el cumplimiento de dichas obligaciones, y no procede su cancelación anticipada.
  • Los datos biométricos se conservan cifrados únicamente durante el tiempo necesario para acreditar la verificación de identidad realizada y por los plazos de conservación que la normativa impone al Cliente responsable; concluidos, se suprimen de forma segura.

Concluidos los plazos aplicables, los datos se suprimen o anonimizan de manera irreversible.

9. Medidas de seguridad

AVISA mantiene medidas de seguridad administrativas, técnicas y físicas proporcionales al riesgo y a la naturaleza de los datos, que incluyen, de manera enunciativa: cifrado de la información en tránsito y en reposo, cifrado adicional a nivel documento para la documentación de expedientes, segregación lógica de la información de cada Cliente, control de acceso basado en roles y privilegios mínimos, autenticación reforzada, bitácoras de auditoría íntegras y revisiones periódicas de seguridad. En caso de una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, AVISA lo notificará de forma inmediata al titular (o al Cliente responsable, tratándose del ámbito (c)), informando la naturaleza del incidente, los datos comprometidos y las medidas adoptadas.

10. Derechos ARCO, revocación y limitación de uso

Tienes derecho a Acceder a tus datos personales, Rectificarlos cuando sean inexactos o incompletos, Cancelarlos y Oponerte a su tratamiento (derechos ARCO), así como a revocar tu consentimiento y a solicitar la limitación del uso o divulgación de tus datos.

Cómo ejercerlos ante AVISA (ámbitos (a) y (b)): envía tu solicitud a contact@avisapld.com con el asunto “Ejercicio de Derechos ARCO”, acompañando: (i) tu nombre completo y un medio para comunicarte la respuesta; (ii) copia de una identificación oficial vigente que acredite tu identidad (o, en su caso, la identidad y personalidad de tu representante); (iii) la descripción clara y precisa de los datos respecto de los que buscas ejercer el derecho, y del derecho que ejerces; (iv) cualquier elemento que facilite la localización de los datos.

Plazos: AVISA te comunicará la determinación adoptada en un plazo máximo de veinte días hábiles contados desde la recepción de la solicitud y, de resultar procedente, la hará efectiva dentro de los quince días hábiles siguientes. Dichos plazos podrán ampliarse por una sola vez y por periodos iguales cuando esté justificado. El ejercicio de estos derechos es gratuito; solo podrán cobrarse los gastos justificados de envío o reproducción.

Si tus datos los trata un Cliente de AVISA (ámbito (c)): el responsable es la institución con la que mantienes la relación, y es ante ella que deben ejercerse los derechos ARCO conforme a su propio aviso de privacidad. Si por error diriges tu solicitud a AVISA, la canalizaremos al Cliente responsable sin demora y te lo informaremos. Debes saber que la normativa de prevención de lavado de dinero impone a los Clientes deberes de conservación de los expedientes durante plazos legales, durante los cuales la cancelación no resulta procedente y los datos permanecen bloqueados, así como deberes de reserva que pueden limitar legalmente el alcance de la información que pueda proporcionarse sobre ciertos procesos regulatorios.

Limitación de uso o divulgación y revocación: por la misma vía (contact@avisapld.com) puedes solicitar tu inscripción en los listados de exclusión de AVISA para dejar de recibir comunicaciones de finalidades secundarias, o revocar el consentimiento que nos hayas otorgado, en el entendido de que la revocación no tendrá efectos retroactivos ni procederá cuando el tratamiento sea necesario para cumplir una obligación legal.

Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad garante en la materia.

11. Inteligencia artificial y decisiones automatizadas

La Plataforma incorpora funciones asistivas de inteligencia artificial (por ejemplo, propuestas de redacción de reportes regulatorios, clasificación preliminar de alertas y extracción de información de documentos). Al respecto:

  • Ninguna decisión con efectos jurídicos sobre una persona se adopta de manera exclusivamente automatizada. Los resultados generados por inteligencia artificial son propuestas sujetas a revisión, validación y decisión final de una persona (el personal de cumplimiento del Cliente).
  • Los datos personales tratados en estas funciones se remiten a los proveedores de modelos bajo instrucción documentada, con prohibición contractual de conservarlos o usarlos para entrenamiento.
  • La Plataforma conserva un registro de gobernanza de las intervenciones de inteligencia artificial (qué se generó, con qué instrucciones y bajo qué revisión humana) como parte de la bitácora de auditoría.

12. Cookies y tecnologías de rastreo

El sitio avisapld.com utiliza analítica agregada y sin cookies de rastreo ni identificadores personales. La Plataforma utiliza únicamente cookies y almacenamiento local estrictamente necesarios para la sesión autenticada y la seguridad del servicio; no utilizamos cookies publicitarias ni de rastreo de terceros.

13. Cambios a este aviso

AVISA puede modificar este aviso para reflejar cambios legales, regulatorios u operativos. Toda modificación se publicará en avisapld.com/legal/aviso-de-privacidad con su fecha de actualización; cuando el cambio implique nuevas finalidades que requieran tu consentimiento, lo recabaremos antes de aplicarlas. Te recomendamos revisar periódicamente esta página.


ANEXO A. Aviso de privacidad simplificado (para puntos de captura electrónica)

Uso: pantallas de registro, formularios del sitio y flujos de alta de usuarios. La Ley exige la puesta a disposición de un aviso simplificado cuando los datos se recaban por medios electrónicos.

CookieByte, S.C. (“AVISA”), con domicilio en Balcones del Rey 122, Colonia Balcones Coloniales, Querétaro, Querétaro, México, tratará los datos personales que nos proporciones para atender tu solicitud, crear y administrar tu cuenta, operar la plataforma AVISA PLD y cumplir obligaciones legales; y, solo si no te opones, para enviarte comunicaciones sobre nuestros productos. Puedes manifestar tu negativa a estas últimas y ejercer tus derechos ARCO en contact@avisapld.com. Consulta el aviso de privacidad integral, incluyendo finalidades, plazos de conservación y medios para ejercer tus derechos, en avisapld.com/legal/aviso-de-privacidad.

ANEXO B. Leyenda de consentimiento para el flujo de verificación de identidad (para uso del Cliente responsable)

Uso: módulo de captura/verificación de identidad de la Plataforma. El responsable es el Cliente (sujeto obligado); esta leyenda es un modelo que el Cliente debe adecuar y vincular a su propio aviso de privacidad. El Cliente es también responsable de comunicar y hacer aceptar el aviso de privacidad y los Términos y Condiciones de AVISA PLD a quienes utilicen el flujo.

“[Razón social del Cliente], como responsable del tratamiento, recabará tus datos de identificación, la imagen de tu identificación oficial y tus datos biométricos (imagen de tu rostro y prueba de vida) con la finalidad de verificar tu identidad e integrar tu expediente conforme a las obligaciones que le imponen las disposiciones en materia de prevención de lavado de dinero. Tus datos biométricos se tratarán con medidas de seguridad reforzadas, se conservarán cifrados por los plazos que la normativa exige y no se utilizarán para fines distintos. La plataforma tecnológica AVISA PLD interviene únicamente como encargado del tratamiento, por cuenta del responsable. Consulta el aviso de privacidad integral del responsable en: [enlace del Cliente].

☐ Otorgo mi consentimiento para el tratamiento de mis datos, incluidos los biométricos, con la finalidad de verificación de identidad aquí descrita. ☐ Conozco y acepto el Aviso de Privacidad y los Términos y Condiciones de la plataforma AVISA PLD, disponibles en avisapld.com/legal.“

AVISAPLD

El sistema operativo de cumplimiento para sujetos obligados en México. LFPIORPI y disposiciones de carácter general CNBV-UIF.

Powered by · SVA Law

Producto

  • Módulos
  • Flujo de cumplimiento
  • Seguridad y auditoría
  • API pública

Contacto

  • Agenda una demostración
  • Iniciar sesión

Legal

  • Términos y Condiciones
  • Aviso de Privacidad
  • Marco regulatorio

© 2026 AVISA PLD · SVA Law. Todos los derechos reservados.