El presente Aviso de Privacidad Integral se emite en cumplimiento de los artículos 15, 16, 17 y demás aplicables de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
1. Identidad y domicilio del responsable
PASSO, S.A. DE C.V. (en lo sucesivo, «PASSO» o «el Responsable»), con domicilio en [domicilio fiscal], Mazatlán, Sinaloa, México, es responsable del tratamiento de sus datos personales conforme al presente Aviso de Privacidad.
- Correo de contacto en materia de datos personales
- privacidad@passo.mx
- Soporte general
- soporte@passo.mx
2. Datos personales que se recaban
PASSO recaba y trata las siguientes categorías de datos personales del titular (en adelante, el «Titular»), según el rol del usuario dentro del sistema (Residente, Administrador, Guardia, Tercero Autorizado o Visitante) y las funcionalidades activadas:
2.1. Datos de identificación y contacto
- Nombre completo.
- Correo electrónico.
- Número telefónico celular.
- Domicilio (únicamente el correspondiente a la unidad residencial dentro del fraccionamiento).
- Fotografía de perfil (opcional, cargada por el Titular desde la galería de su dispositivo).
2.2. Datos de autenticación
- Usuario y contraseña (almacenada cifrada).
- Token de sesión, dirección IP y metadatos técnicos de la conexión.
- Identificador del dispositivo. La App genera y conserva un identificador estable del equipo desde el que se inicia sesión, con el fin de vincular cada cuenta a un solo dispositivo y evitar el uso compartido de credenciales. Véase la sección correspondiente en los Términos y Condiciones.
2.3. Datos vehiculares
- Placas, marca, modelo y color de vehículos registrados en el Sistema.
- Imágenes de placas capturadas por cámaras de reconocimiento en casetas.
2.4. Datos del dispositivo móvil
- Imágenes y archivos seleccionados por el Titular desde la galería de su dispositivo, al cargar su fotografía de perfil o al adjuntar evidencia a un reporte de incidencia.
- Identificadores para notificaciones push (por ejemplo, token de Firebase Cloud Messaging).
La aplicación móvil no accede a la ubicación geográfica del dispositivo ni a la agenda de contactos del Titular. No solicita esos permisos al sistema operativo.
2.5. Datos de uso y bitácora de accesos
- Registro de invitaciones emitidas, aperturas, entradas y salidas.
- Hora, fecha y punto de acceso del evento. Se refiere a la caseta o acceso del fraccionamiento donde ocurre el evento, no a la ubicación del teléfono del Titular.
- Relaciones entre residente, invitado y unidad.
2.6. Datos personales sensibles
Datos biométricos faciales. Cuando el Titular lo habilite expresamente, PASSO recabará y tratará plantillas biométricas faciales para fines de autenticación e identificación en eventos de acceso. La biometría facial es considerada dato personal sensible por la LFPDPPP y requiere consentimiento expreso y por escrito del Titular.
La captura biométrica se realiza en el hardware instalado en las casetas de acceso del fraccionamiento, no desde la aplicación móvil. La App no accede a la cámara del dispositivo con fines biométricos ni utiliza el lector de huella o rostro del teléfono.
PASSO no recaba otros datos personales sensibles (origen racial o étnico, estado de salud, información genética, creencias religiosas, filosóficas o morales, afiliación sindical, opiniones políticas, preferencia sexual, entre otros).
3. Finalidades del tratamiento
3.1. Finalidades primarias (necesarias)
Los datos personales se tratan para las siguientes finalidades primarias, necesarias para la prestación del servicio:
- Registrar, autenticar e identificar al Titular dentro del Sistema.
- Vincular la cuenta del Titular a un único dispositivo, como medida de seguridad frente al uso compartido de credenciales.
- Permitir el control y gestión de accesos a fraccionamientos, condominios y conjuntos residenciales.
- Emitir, validar y controlar invitaciones, códigos QR y delegaciones de acceso.
- Operar las aperturas de barreras, plumas y puertas compatibles con el Sistema.
- Registrar entradas, salidas y eventos en la bitácora del inmueble.
- Validar placas vehiculares y cotejarlas con listas de autorizados.
- Enviar notificaciones push, correos electrónicos y, en su caso, SMS operacionales relacionados con el Servicio.
- Brindar atención y soporte técnico al Titular y al Cliente Institucional.
- Cumplir obligaciones legales, contractuales y regulatorias aplicables.
- Cuando el Titular lo habilite: autenticar e identificar mediante biometría facial.
3.2. Finalidades secundarias (no necesarias)
Adicionalmente, PASSO podrá tratar los datos personales para las siguientes finalidades, que no son indispensables para la prestación del Servicio:
- Enviar comunicaciones informativas sobre nuevas funcionalidades, mejoras y avisos relevantes del producto.
- Elaborar estadísticas agregadas y anonimizadas para mejora del Servicio.
- Solicitar retroalimentación, encuestas de satisfacción y participación en pruebas de nuevas funcionalidades.
Manifestación de oposición. Si el Titular no desea que sus datos sean tratados para alguna de las finalidades secundarias, podrá manifestar su negativa enviando un correo a privacidad@passo.mx con el asunto «Oposición a finalidades secundarias». La negativa a estas finalidades no será motivo para negar el Servicio principal.
4. Fundamento legal
El tratamiento de datos personales se realiza con fundamento en los artículos 6, 8, 9, 15, 16 y 36 de la LFPDPPP; 9, 11, 12, 13, 14 y 36 de su Reglamento; así como en la relación contractual entre PASSO y el Cliente Institucional (fraccionamiento o condominio) al que pertenece el Titular.
5. Transferencias de datos
PASSO no vende, renta ni comercializa datos personales del Titular. Los datos podrán compartirse con las siguientes categorías de terceros, exclusivamente para la prestación del Servicio:
| Destinatario | Finalidad | ¿Requiere consentimiento? |
|---|---|---|
| Cliente Institucional (fraccionamiento, condominio, administración) | Operación del control de accesos, bitácoras de visitas y reportes a la administración del inmueble. | No (necesaria para el Servicio) |
| Proveedores de infraestructura (hosting, bases de datos, CDN) | Almacenamiento, procesamiento y respaldo de la información. | No (encargados del Responsable) |
| Proveedores de notificaciones (push, correo, SMS) | Envío de avisos operativos al Titular. | No (encargados del Responsable) |
| Fabricantes de hardware compatible y proveedores de integración | Operación de dispositivos de control de acceso, reconocimiento facial y lectura de placas. | No (necesaria para el Servicio) |
| Autoridades competentes | Cumplimiento de órdenes judiciales, requerimientos legales o denuncias fundadas. | No (obligación legal) |
Todas las transferencias se realizan bajo contratos que obligan al receptor a respetar los principios y deberes previstos en la LFPDPPP y a implementar medidas de seguridad equivalentes.
Datos biométricos. PASSO no transferirá datos biométricos faciales a terceros distintos de los encargados de infraestructura estrictamente necesarios para la operación del Servicio, ni a autoridades, salvo mandamiento judicial.
6. Derechos ARCO
El Titular tiene derecho a conocer cuáles de sus datos personales posee PASSO, para qué se utilizan y las condiciones del uso que se les da (Acceso); a solicitar la corrección de información inexacta o incompleta (Rectificación); a solicitar su eliminación cuando considere que no están siendo utilizados conforme a los principios, deberes y obligaciones previstos en la normativa (Cancelación); así como a oponerse al uso para fines específicos (Oposición).
6.1. Procedimiento
El Titular o su representante legal podrán ejercer sus derechos ARCO enviando una solicitud a privacidad@passo.mx con la siguiente información:
- Nombre completo del Titular y medio para recibir respuesta.
- Copia de identificación oficial del Titular (y, en su caso, del representante legal con el documento que acredite la representación).
- Descripción clara y precisa de los datos respecto de los que se busca ejercer el derecho, y del derecho que se pretende ejercer.
- Cualquier otro elemento que facilite la localización de los datos.
PASSO dará respuesta en un plazo máximo de 20 días hábiles contados a partir de su recepción, y la hará efectiva, en su caso, dentro de los 15 días hábiles siguientes, conforme al artículo 32 de la LFPDPPP.
7. Revocación del consentimiento
El Titular puede revocar el consentimiento otorgado para el tratamiento de sus datos personales en cualquier momento, enviando un correo a privacidad@passo.mx con el asunto «Revocación de consentimiento». Adicionalmente, podrá revocar el consentimiento específico para el tratamiento biométrico desactivando la función y solicitando el borrado de su plantilla biométrica, que se realizará en un plazo máximo de 10 días hábiles.
La revocación del consentimiento para finalidades primarias puede implicar la imposibilidad de seguir prestando el Servicio al Titular.
8. Limitación de uso y divulgación
El Titular puede limitar el uso o divulgación de sus datos personales enviando un correo a privacidad@passo.mx, o inscribirse, cuando corresponda, al Listado de Exclusión de PASSO para dejar de recibir comunicaciones promocionales o informativas.
9. Eliminación de cuenta y datos
El Titular puede solicitar en cualquier momento la eliminación de su cuenta y de los datos personales asociados. El procedimiento, los datos que se eliminan, los que se conservan y sus plazos están descritos en la página Eliminar mi cuenta, accesible sin necesidad de iniciar sesión.
Para solicitarla directamente, escriba a privacidad@passo.mx con el asunto «Eliminación de cuenta», desde el correo registrado en la aplicación.
Determinados registros —principalmente la bitácora de accesos al inmueble— pueden conservarse de forma disociada de la identidad del Titular por obligación legal o contractual del fraccionamiento, aun después de eliminada la cuenta. La página referida detalla estos supuestos.
10. Medidas de seguridad
PASSO ha implementado medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado, incluyendo:
- Cifrado de datos en tránsito (TLS) y cifrado en reposo para información sensible.
- Controles de acceso por rol y autenticación reforzada para personal y administradores.
- Vinculación de cada cuenta de residente a un único dispositivo, con revocación de sesión al detectar un cambio.
- Sesiones de duración limitada, renovadas mediante credenciales rotativas con detección de reutilización.
- Políticas de respaldo, monitoreo y registro de eventos de seguridad.
- Procedimientos internos para notificar incidentes de seguridad que afecten significativamente los derechos patrimoniales o morales del Titular.
- Para datos biométricos: almacenamiento en forma de plantillas matemáticas (no imágenes), cifradas y aisladas del resto de los datos.
11. Conservación de los datos
Los datos personales se conservarán por el tiempo necesario para cumplir con las finalidades descritas, durante la vigencia de la relación del Titular con su Cliente Institucional y con PASSO, y por los plazos adicionales que determinen obligaciones legales, fiscales o de auditoría. Al término de dichos plazos, los datos serán bloqueados y posteriormente suprimidos conforme al procedimiento interno de PASSO.
12. Uso de tecnologías de rastreo
Los portales web de PASSO pueden utilizar cookies y tecnologías similares para fines estrictamente operativos (mantener sesión, prevenir fraude) y, en su caso, analíticos. El Titular puede configurar o deshabilitar estas tecnologías desde su navegador.
La aplicación móvil no utiliza identificadores publicitarios ni comparte datos con redes de publicidad.
13. Datos de menores
La App está dirigida a personas mayores de edad. En caso de que un menor requiera uso del Servicio (por ejemplo, como Residente adicional), será responsabilidad de quien ejerza la patria potestad o tutela otorgar el consentimiento y supervisar el uso. PASSO no recaba deliberadamente datos de menores sin dicho consentimiento.
14. Cambios al aviso de privacidad
PASSO podrá modificar el presente Aviso. Cualquier cambio se pondrá a disposición del Titular a través de la App, del sitio web oficial y, cuando la modificación sea sustancial, mediante aviso al correo electrónico registrado. La versión vigente estará siempre disponible en https://legal.passo.mx/privacidad.
15. Autoridad de protección de datos
Si el Titular considera que su derecho a la protección de datos personales ha sido vulnerado, podrá acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) o, en su caso, al órgano que corresponda conforme a la normativa vigente. Más información en www.inai.org.mx.
16. Consentimiento
Al registrarse, iniciar sesión o utilizar la App Passo, el Titular manifiesta que ha leído el presente Aviso de Privacidad Integral y otorga su consentimiento para el tratamiento de sus datos personales conforme a las finalidades primarias descritas. El consentimiento para el tratamiento de datos biométricos faciales se recaba mediante la activación expresa de la función correspondiente.