Aviso de Privacidad Integral
Última actualización: 02 de agosto de 2026 Versión: 2.0
El presente Aviso de Privacidad Integral se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y demás disposiciones aplicables en materia de protección de datos personales.
1. Identidad y domicilio de Ameniti
Ameniti Tecnología para Condominios, S.A. de C.V., en adelante “Ameniti”, con domicilio en Nuevo León, México, es responsable de determinados tratamientos de datos personales relacionados con la operación, seguridad, soporte, administración y mejora de la plataforma Ameniti.
Para efectos del presente Aviso de Privacidad, la plataforma Ameniti comprende sus sitios web, aplicaciones móviles para iOS y Android, sistemas administrativos, interfaces, integraciones, portales, módulos, servicios tecnológicos y demás soluciones operadas por Ameniti.
1.1. Calidad en la que intervienen Ameniti y el condominio
Dependiendo de la naturaleza y finalidad de cada tratamiento, Ameniti podrá intervenir como responsable o como encargado del tratamiento de datos personales.
a) Ameniti como encargado del tratamiento
Ameniti actúa como encargado cuando trata datos personales por cuenta y conforme a las instrucciones del condominio, fraccionamiento, asociación, desarrollo inmobiliario o entidad contratante, en adelante el “Condominio”.
En estos casos, el Condominio determina las finalidades y medios esenciales del tratamiento, incluyendo, entre otros aspectos:
- Las personas que serán registradas en la plataforma.
- Los módulos y funcionalidades que serán habilitados.
- Los perfiles autorizados para consultar o administrar información.
- Las reglas de acceso al inmueble.
- Las políticas internas de visitantes, residentes, proveedores y personal.
- Los plazos de conservación configurables dentro de los límites legales y técnicos disponibles.
- Las decisiones administrativas, operativas o de seguridad relacionadas con los registros tratados.
El Condominio es responsable de contar con un aviso de privacidad propio y de cumplir las obligaciones que le correspondan conforme a la legislación aplicable.
b) Ameniti como responsable del tratamiento
Ameniti actúa como responsable respecto de los datos personales que determina tratar para finalidades propias, incluyendo:
- Crear y proteger cuentas de usuario.
- Administrar credenciales de acceso.
- Prestar soporte técnico.
- Atender solicitudes, reportes y aclaraciones.
- Facturar sus propios servicios.
- Prevenir fraudes y usos indebidos.
- Mantener la seguridad e integridad de la plataforma.
- Generar registros técnicos y de auditoría.
- Cumplir obligaciones legales, regulatorias, fiscales o contractuales propias.
- Analizar el funcionamiento técnico del servicio.
- Comunicar actualizaciones, cambios operativos o información comercial cuando resulte aplicable.
- Desarrollar y mejorar funcionalidades conforme a este Aviso de Privacidad.
La intervención de Ameniti como responsable respecto de determinadas finalidades no modifica la responsabilidad del Condominio respecto de los tratamientos que éste determine.
1.2. Responsabilidad del Condominio en la obtención de datos
Cuando el Condominio incorpore, importe, capture o proporcione datos personales a la plataforma, manifiesta que:
- Cuenta con facultades suficientes para realizar dicho tratamiento.
- Dispone de un aviso de privacidad propio, cuando resulte aplicable.
- Ha informado a los titulares sobre el tratamiento de sus datos.
- Ha obtenido los consentimientos que legalmente correspondan.
- Tiene una base legítima para utilizar y, en su caso, remitir los datos a Ameniti.
- Limita la información proporcionada a aquella necesaria y proporcional para las finalidades correspondientes.
- Mantiene actualizada la información y atiende las solicitudes de los titulares cuando actúa como responsable.
El Condominio será responsable del origen, licitud, exactitud y pertinencia de los datos que incorpore a la plataforma.
Ameniti podrá recabar datos directamente de los titulares cuando éstos se registren, utilicen la plataforma, completen formularios, carguen documentos o imágenes, efectúen pagos, soliciten soporte, activen funcionalidades o interactúen con los servicios de Ameniti.
Para dudas relacionadas específicamente con las políticas internas del Condominio, las reglas de acceso o las finalidades determinadas por éste, el titular deberá dirigirse a la administración o mesa directiva correspondiente.
2. Titulares cuyos datos pueden ser tratados
Ameniti podrá tratar datos personales de las siguientes categorías de titulares:
- Propietarios.
- Residentes.
- Arrendatarios.
- Ocupantes.
- Familiares y dependientes.
- Visitantes.
- Proveedores.
- Prestadores de servicios.
- Personal de seguridad.
- Personal administrativo.
- Integrantes de comités o mesas directivas.
- Representantes legales.
- Usuarios autorizados.
- Personas que soliciten soporte o información.
- Personas relacionadas con incidencias, reportes, pagos, accesos o actividades del Condominio.
3. Formas de obtención de los datos
Los datos personales pueden obtenerse:
- Directamente del titular.
- A través del Condominio.
- Por medio de administradores o usuarios autorizados.
- Mediante formularios web o móviles.
- Durante el registro y uso de la plataforma.
- A través de funciones de acceso, precheck-in, paquetería, reservaciones, pagos o soporte.
- Mediante integraciones con proveedores autorizados.
- A través de cookies, identificadores, SDK y tecnologías similares.
- Mediante registros técnicos generados automáticamente por los sistemas.
- A través de documentos, imágenes, fotografías, archivos o mensajes cargados voluntariamente.
- Mediante sistemas físicos o digitales conectados a la plataforma, cuando así lo determine el Condominio.
4. Finalidades del tratamiento
4.1. Finalidades primarias
Los datos personales serán tratados para las siguientes finalidades necesarias para la prestación, operación, administración y seguridad del servicio:
- Crear, administrar y mantener cuentas de usuario.
- Verificar y autenticar la identidad de usuarios autorizados.
- Gestionar perfiles, roles, permisos y credenciales.
- Identificar propietarios, residentes, arrendatarios, visitantes, proveedores y personal.
- Administrar unidades habitacionales, torres, departamentos, estacionamientos y espacios relacionados.
- Controlar accesos físicos al Condominio.
- Generar códigos QR, pases digitales, invitaciones y autorizaciones.
- Registrar entradas, salidas y eventos de acceso.
- Mantener bitácoras de seguridad.
- Gestionar precheck-ins de visitantes.
- Administrar vehículos, placas y datos relacionados con accesos vehiculares.
- Gestionar reservaciones de amenidades y espacios comunes.
- Procesar solicitudes, cancelaciones, restricciones y reglas de reservación.
- Gestionar cuotas, cargos, pagos, saldos, adeudos y estados de cuenta.
- Procesar pagos con tarjeta, transferencias, domiciliaciones u otros medios habilitados.
- Emitir recibos y comprobantes.
- Emitir CFDI cuando proceda.
- Realizar conciliaciones administrativas y contables.
- Gestionar la recepción, almacenamiento y entrega de paquetería y correspondencia.
- Documentar evidencias de recepción y entrega.
- Gestionar solicitudes de mantenimiento.
- Recibir y dar seguimiento a reportes e incidencias.
- Facilitar comunicaciones entre residentes, administración, seguridad y proveedores.
- Enviar notificaciones relacionadas con seguridad, accesos, pagos, reservaciones, incidencias, paquetería y comunicados oficiales.
- Prestar soporte técnico y atención al usuario.
- Investigar errores, fallas, reclamos y operaciones controvertidas.
- Prevenir fraudes, accesos no autorizados, suplantaciones y actividades sospechosas.
- Proteger la seguridad, disponibilidad e integridad de la plataforma.
- Mantener registros técnicos, operativos, contables, fiscales y de auditoría.
- Cumplir obligaciones legales, contractuales, regulatorias y fiscales.
- Atender solicitudes de autoridades competentes.
- Ejercer o defender derechos de Ameniti, del Condominio, de los usuarios o de terceros.
- Gestionar la terminación de cuentas y relaciones contractuales.
- Conservar evidencias cuando resulte necesario para aclaraciones, reclamaciones o procedimientos.
La negativa al tratamiento de los datos estrictamente necesarios podrá impedir la creación de una cuenta, el acceso a determinadas funciones o la prestación del servicio correspondiente.
4.2. Finalidades secundarias
Cuando resulte aplicable, Ameniti podrá utilizar datos personales para las siguientes finalidades secundarias:
- Enviar boletines y newsletters.
- Comunicar nuevas funcionalidades.
- Realizar encuestas de satisfacción.
- Aplicar cuestionarios de evaluación.
- Elaborar estudios de mercado.
- Analizar tendencias y preferencias.
- Personalizar la interfaz o experiencia.
- Recomendar funciones o servicios.
- Comunicar servicios complementarios.
- Informar sobre alianzas, beneficios o promociones.
- Elaborar análisis estadísticos.
- Desarrollar y mejorar productos.
- Realizar campañas informativas o comerciales.
Estas finalidades no son indispensables para la prestación principal del servicio.
Oposición a finalidades secundarias: Si no desea que sus datos se utilicen para finalidades secundarias, puede oponerse en cualquier momento enviando una solicitud a través de https://ayuda.ameniti.mx o contactando directamente a la administración de su condominio. La oposición a estas finalidades no afectará su acceso a las funcionalidades principales de la plataforma.
5. Datos personales tratados
Ameniti podrá tratar las siguientes categorías de datos, dependiendo de las funcionalidades utilizadas.
5.1. Datos de identificación
- Nombre completo.
- Firma.
- Fotografía.
- Fecha de nacimiento.
- Identificadores de usuario.
- Documentos de identificación.
- Datos contenidos en identificaciones oficiales.
- Información necesaria para verificar la identidad.
- Relación con una unidad habitacional.
Ameniti y el Condominio deberán procurar que únicamente sean capturados los datos estrictamente necesarios para la finalidad correspondiente.
5.2. Datos de contacto
- Correo electrónico.
- Número telefónico.
- Domicilio.
- Dirección de correspondencia.
- Datos de contacto de emergencia, cuando sean proporcionados.
- Preferencias de comunicación.
5.3. Datos del inmueble y la unidad
- Condominio o desarrollo.
- Torre.
- Edificio.
- Departamento.
- Casa.
- Unidad privativa.
- Lugar de estacionamiento.
- Bodega.
- Metros cuadrados.
- Coeficientes o porcentajes administrativos.
- Calidad de propietario, arrendatario, residente u ocupante.
- Fechas de ocupación o vigencia.
5.4. Datos de acceso y seguridad
- Registros de entrada y salida.
- Fecha y hora.
- Punto de acceso.
- Persona que autorizó el ingreso.
- Código QR o pase utilizado.
- Identificadores de credenciales.
- Datos del vehículo.
- Placas.
- Marca.
- Modelo.
- Color.
- Tipo de vehículo.
- Fotografías relacionadas con el acceso.
- Incidencias de seguridad.
- Restricciones o alertas configuradas por el Condominio.
- Registros de validación y auditoría.
5.5. Datos financieros y patrimoniales
- Cuotas y cargos.
- Historial de pagos.
- Saldos.
- Adeudos.
- Estados de cuenta.
- Conceptos de cobro.
- Comprobantes.
- Referencias de pago.
- Información de conciliación.
- Datos vinculados a reservaciones o servicios.
- Últimos cuatro dígitos de instrumentos de pago.
- Fecha de vencimiento.
- Tokens emitidos por procesadores de pago.
- Información necesaria para devoluciones o aclaraciones.
Ameniti no almacena deliberadamente los datos completos de las tarjetas cuando éstos son procesados directamente por proveedores de pagos certificados.
5.6. Datos fiscales
- RFC.
- Razón o denominación social.
- Código postal fiscal.
- Régimen fiscal.
- Uso del CFDI.
- Domicilio fiscal.
- Información contenida en constancias fiscales.
- Datos necesarios para emitir comprobantes fiscales.
5.7. Imágenes, documentos y archivos
Ameniti podrá tratar:
- Fotografías de identificaciones oficiales.
- Fotografías de visitantes.
- Fotografías de placas.
- Fotografías de vehículos.
- Fotografías de paquetería.
- Imágenes de etiquetas y números de guía.
- Fotografías de incidencias.
- Evidencias de mantenimiento.
- Archivos adjuntos.
- Capturas de pantalla.
- Firmas electrónicas.
- Documentos cargados por residentes, visitantes, administradores o personal autorizado.
Las imágenes pueden contener datos personales cuando permiten identificar directa o indirectamente a una persona.
Las fotografías no serán consideradas automáticamente datos biométricos. Únicamente tendrán esa naturaleza cuando sean sometidas a procesos técnicos destinados a identificar o autenticar de manera única a una persona mediante características físicas.
5.8. Datos técnicos y de uso
- Dirección IP.
- Tipo de dispositivo.
- Fabricante y modelo.
- Sistema operativo.
- Versión de la aplicación.
- Idioma.
- Zona horaria.
- Identificadores de instalación.
- Identificadores de sesión.
- UUID.
- Tokens de notificación.
- Fecha y hora de acceso.
- Duración de sesión.
- Eventos de uso.
- Módulos consultados.
- Errores.
- Fallas.
- Registros de rendimiento.
- Logs de seguridad.
- Información de navegador.
- Configuración de privacidad.
- Datos necesarios para prevenir fraude.
5.9. Datos de ubicación
Cuando el usuario active voluntariamente funciones que lo requieran, Ameniti podrá tratar:
- Ubicación aproximada o precisa.
- Estado de presencia dentro o fuera de una geocerca.
- Fecha y hora de entrada o salida de una zona.
- Permisos de ubicación concedidos.
- Estado de activación de códigos o credenciales vinculadas con la ubicación.
La ubicación se procesará conforme a los permisos concedidos por el usuario en el sistema operativo.
6. Funcionalidades específicas
6.1. Precheck-in de visitantes
Ameniti ofrece a los visitantes la posibilidad de completar voluntariamente un precheck-in antes de su llegada.
Durante este procedimiento podrán solicitarse:
- Nombre.
- Datos de identificación.
- Fotografía o copia de una identificación.
- Placas.
- Marca, modelo y color del vehículo.
- Información relacionada con la visita.
- Código o invitación correspondiente.
La información será utilizada para:
- Validar la invitación.
- Agilizar el registro.
- Facilitar la revisión por el personal autorizado.
- Reforzar la seguridad.
- Asociar la visita con el residente anfitrión.
- Integrar la visita a la bitácora del Condominio.
La visibilidad de los datos dependerá de los permisos configurados por el Condominio. Podrán tener acceso el personal de seguridad, la administración y usuarios específicamente autorizados.
El residente anfitrión no tendrá acceso a una copia completa de la identificación, salvo que exista una funcionalidad expresamente habilitada y jurídicamente justificada.
Cuando un precheck-in no sea utilizado, sus documentos podrán eliminarse automáticamente después del plazo breve definido en las políticas de conservación de Ameniti o del Condominio.
Ameniti podrá acceder a la información únicamente cuando resulte necesario para prestar soporte, investigar una incidencia, garantizar la seguridad del servicio o cumplir una obligación legal, sujeto a controles de acceso.
6.2. Domiciliación y tokenización de pagos
Ameniti puede proporcionar funciones para domiciliar o almacenar métodos de pago mediante procesadores externos.
Los datos completos de la tarjeta son capturados y procesados directamente por el proveedor de pagos cuando la integración correspondiente así lo permita.
El procesador genera un identificador tokenizado que sustituye los datos completos del instrumento de pago. Este token se encuentra restringido al entorno y a la cuenta comercial correspondiente y reduce el riesgo de exposición de la información financiera completa.
Ameniti podrá conservar:
- Token de pago.
- Últimos cuatro dígitos.
- Marca o tipo de tarjeta.
- Fecha de vencimiento.
- Identificador del cliente ante el procesador.
- Estado del mandato o autorización.
- Historial de cargos.
- Información necesaria para aclaraciones o devoluciones.
En caso de Apple Pay, Google Pay u otros monederos digitales, los últimos cuatro dígitos pueden corresponder a un número tokenizado distinto al de la tarjeta física.
El presente Aviso de Privacidad no sustituye la autorización de cargos recurrentes, el mandato de domiciliación, los términos de pago ni las políticas de cancelación o devolución.
6.3. Geocerca y activación de códigos QR
Ameniti puede ofrecer una función opcional para activar o desactivar códigos QR o credenciales conforme a la presencia del dispositivo dentro de una zona geográfica.
La aplicación podrá procesar la ubicación durante los periodos autorizados por el usuario y conforme a los permisos concedidos en el sistema operativo, con la finalidad de determinar si el dispositivo se encuentra dentro o fuera de la geocerca.
La función podrá utilizarse para:
- Activar o desactivar códigos.
- Validar presencia.
- Aplicar reglas de seguridad.
- Registrar eventos de entrada o salida.
- Prevenir el uso remoto o indebido de una credencial.
El uso de esta función es voluntario. El usuario podrá revocar el permiso desde la configuración de su dispositivo.
Los registros de eventos asociados con la geocerca se conservarán por un máximo de 10 días, salvo que:
- Exista una incidencia de seguridad.
- Se requieran como evidencia.
- Exista una obligación legal.
- Una autoridad competente ordene su conservación.
- El titular solicite su conservación para una aclaración.
Ameniti no utilizará estos datos para rastrear de manera continua al usuario fuera de las finalidades expresamente descritas.
6.4. Passkeys y autenticación biométrica del dispositivo
Ameniti puede permitir el uso de passkeys, Face ID, Touch ID, Windows Hello u otros mecanismos de autenticación administrados por el sistema operativo.
Cuando el usuario utilice estas funciones:
- La información biométrica permanece bajo control del dispositivo o del sistema operativo.
- Ameniti no recibe una copia de la huella, rostro o plantilla biométrica.
- Ameniti recibe únicamente la confirmación criptográfica necesaria para autenticar la cuenta.
- Las credenciales podrán sincronizarse mediante servicios administrados por Apple, Google, Microsoft u otros proveedores, conforme a sus respectivos avisos de privacidad.
6.5. Pases y credenciales digitales
Ameniti puede permitir la emisión de pases o credenciales compatibles con Apple Wallet, Google Wallet, HID Mobile Access u otras plataformas.
Estas credenciales podrán contener:
- Nombre.
- Identificador de usuario.
- Condominio.
- Unidad.
- Estado de la credencial.
- Vigencia.
- Datos mínimos necesarios para el acceso.
La información compartida dependerá de la integración utilizada. Apple, Google, HID u otros proveedores podrán tratar información conforme a sus propios términos y avisos de privacidad.
Ameniti podrá revocar, actualizar o suspender la credencial cuando:
- Termine la relación con el Condominio.
- El usuario deje de estar autorizado.
- Exista riesgo de seguridad.
- El Condominio lo solicite.
- Se detecte uso indebido.
- La credencial expire.
6.6. Inteligencia artificial y procesos automatizados
Ameniti podrá utilizar herramientas de inteligencia artificial, aprendizaje automático, visión computacional o automatización para apoyar funcionalidades como:
- Lectura y extracción de datos de etiquetas.
- Lectura de placas.
- Clasificación de paquetería.
- Detección de objetos.
- Organización de reportes.
- Resumen de incidencias.
- Validación de información.
- Análisis de imágenes.
- Detección de posibles anomalías.
- Generación de sugerencias administrativas.
- Soporte al usuario.
- Mejora de procesos operativos.
Estas herramientas funcionan como mecanismos de apoyo y pueden generar resultados inexactos.
Salvo que se informe expresamente lo contrario, los sistemas automatizados no adoptarán por sí solos decisiones que produzcan efectos jurídicos o afecten significativamente a una persona. Las decisiones relevantes corresponderán al Condominio o al usuario autorizado.
Cuando proveedores externos intervengan en el procesamiento:
- Ameniti procurará limitar los datos enviados.
- Se utilizarán identificadores disociados cuando resulte posible.
- Se aplicarán configuraciones que restrinjan el uso de la información.
- Se establecerán obligaciones contractuales de confidencialidad y seguridad.
- No se utilizarán datos personales para entrenar modelos de uso general, salvo que exista autorización expresa, fundamento jurídico suficiente y comunicación previa al titular.
7. Cookies, SDK y tecnologías similares
Ameniti podrá utilizar cookies, píxeles, etiquetas, SDK, almacenamiento local, identificadores de dispositivo, web beacons y tecnologías similares.
7.1. Tecnologías esenciales
Se utilizan para:
- Mantener sesiones.
- Autenticar usuarios.
- Proteger cuentas.
- Prevenir fraude.
- Recordar configuraciones indispensables.
- Distribuir tráfico.
- Mantener la disponibilidad.
- Detectar errores.
- Ejecutar funciones solicitadas.
Estas tecnologías pueden ser necesarias para el funcionamiento del servicio.
7.2. Tecnologías analíticas y de personalización
Cuando resulten aplicables, podrán utilizarse para:
- Analizar el uso de la plataforma.
- Medir rendimiento.
- Identificar errores.
- Conocer tendencias de navegación.
- Mejorar la interfaz.
- Personalizar funciones.
- Evaluar campañas o comunicaciones.
Ameniti procurará ofrecer mecanismos para rechazar o configurar tecnologías no esenciales.
El usuario podrá administrar cookies desde su navegador o dispositivo. La desactivación de tecnologías esenciales puede impedir el funcionamiento de determinadas características.
8. Encargados, subencargados y proveedores tecnológicos
Ameniti utiliza proveedores especializados para operar la plataforma. Estos proveedores pueden intervenir como encargados o subencargados cuando procesan datos exclusivamente por cuenta de Ameniti o del Condominio.
Las categorías de proveedores pueden incluir:
- Infraestructura en la nube.
- Alojamiento.
- Bases de datos.
- Almacenamiento de archivos.
- Redes de distribución de contenido.
- Ciberseguridad.
- Procesamiento de pagos.
- Facturación electrónica.
- Envío de correos.
- Notificaciones push.
- Mensajería.
- Soporte técnico.
- Monitoreo de errores.
- Análisis de rendimiento.
- Mapas y geolocalización.
- Autenticación.
- Credenciales digitales.
- Inteligencia artificial.
- Recuperación ante desastres.
- Respaldo de información.
Ameniti procurará:
- Seleccionar proveedores con medidas de seguridad adecuadas.
- Limitar el acceso a los datos necesarios.
- Formalizar obligaciones de confidencialidad.
- Establecer instrucciones de tratamiento.
- Exigir la devolución, eliminación o bloqueo de los datos al concluir los servicios, cuando resulte aplicable.
- Revisar razonablemente los riesgos asociados con los servicios contratados.
- Mantener controles sobre accesos y permisos.
La lista de proveedores puede modificarse conforme evolucione la arquitectura tecnológica. Ameniti podrá mantener una relación actualizada de sus principales proveedores o subencargados en una página informativa vinculada con este Aviso de Privacidad.
9. Transferencias de datos personales
Ameniti podrá realizar transferencias de datos cuando:
- El titular lo autorice.
- Sean necesarias para cumplir una relación jurídica.
- Resulten necesarias para prestar un servicio solicitado.
- Se realicen a sociedades controladoras, subsidiarias o afiliadas que operen bajo políticas equivalentes.
- Sean necesarias para facturación o procesamiento financiero.
- Sean requeridas por una autoridad competente.
- Sean necesarias para el reconocimiento, ejercicio o defensa de un derecho.
- Sean necesarias para atender una emergencia.
- Sean necesarias para proteger la seguridad o integridad de una persona.
- Ocurra una fusión, adquisición, reorganización, financiamiento, transmisión de activos o cambio de control.
- Exista algún otro supuesto permitido por la legislación.
Las remisiones a encargados y subencargados que procesen datos conforme a instrucciones no se considerarán transferencias cuando la legislación aplicable así lo establezca.
Cuando una transferencia requiera consentimiento, Ameniti lo solicitará mediante un mecanismo específico.
10. Medidas de seguridad
Ameniti mantiene medidas administrativas, técnicas y físicas razonables y proporcionales a los riesgos identificados.
Estas medidas pueden incluir:
- Cifrado en tránsito.
- Cifrado en reposo para determinadas categorías de información.
- Funciones seguras de hash para contraseñas.
- Tokenización de medios de pago.
- Controles de acceso basados en roles.
- Principio de mínimo privilegio.
- Autenticación reforzada para cuentas administrativas.
- Gestión de sesiones.
- URLs firmadas o accesos temporales para determinados archivos.
- Registros técnicos y de auditoría.
- Monitoreo de eventos de seguridad.
- Respaldos.
- Recuperación ante desastres.
- Gestión de vulnerabilidades.
- Actualización de sistemas.
- Segmentación de entornos.
- Procedimientos de atención de incidentes.
- Acuerdos de confidencialidad.
- Capacitación del personal.
- Revisión de permisos.
- Evaluación de riesgos.
Ningún sistema es completamente infalible. Ameniti actualiza y ajusta sus medidas conforme evolucionan los riesgos, la tecnología y las funcionalidades.
Por razones de seguridad, Ameniti no publica detalles que puedan facilitar ataques o eludir sus controles.
11. Incidentes y vulneraciones de seguridad
En caso de una vulneración de seguridad, Ameniti realizará las acciones razonablemente necesarias para:
- Contener el incidente.
- Evaluar su alcance.
- Identificar los datos potencialmente afectados.
- Corregir las causas.
- Reducir posibles daños.
- Documentar lo ocurrido.
- Colaborar con el Condominio cuando éste sea responsable.
- Cumplir las obligaciones legales aplicables.
Cuando una vulneración afecte de forma significativa los derechos patrimoniales o morales de los titulares, Ameniti informará al Condominio y, cuando corresponda legalmente, a los titulares afectados.
La notificación podrá incluir:
- Naturaleza del incidente.
- Datos comprometidos.
- Medidas correctivas.
- Recomendaciones para protegerse.
- Medios para obtener información adicional.
12. Conservación de datos
Los datos se conservarán durante el tiempo necesario para cumplir las finalidades descritas, atender obligaciones legales, resolver controversias, mantener evidencias y proteger derechos.
Cuando los datos dejen de ser necesarios, serán:
- Bloqueados.
- Eliminados.
- Anonimizados.
- Disociados.
La medida aplicable dependerá de la naturaleza del dato, el sistema y las obligaciones correspondientes.
12.1. Plazos generales
- Datos de cuentas activas: durante la vigencia de la relación.
- Datos administrativos de cuentas terminadas: hasta 5 años, cuando resulte necesario.
- Registros fiscales y contables: conforme a la legislación aplicable.
- CFDI y documentación fiscal: al menos durante el plazo legal correspondiente.
- Registros de transacciones: hasta 5 años o el plazo legal aplicable.
- Registros técnicos de seguridad: durante el plazo proporcional al riesgo y necesidad operativa.
- Solicitudes de soporte: durante el tiempo necesario para seguimiento y auditoría.
- Consentimientos y aceptaciones: durante la vigencia del tratamiento y el plazo necesario para acreditar su otorgamiento.
12.2. Accesos e identificaciones de visitantes
Los plazos podrán ser configurados por el Condominio dentro de los límites permitidos por Ameniti.
Como referencia general:
- Identificaciones completas de visitantes: entre 30 y 180 días, salvo incidentes o necesidades justificadas.
- Registros mínimos de acceso: hasta 2 años.
- Fotografías de placas: entre 90 días y 1 año.
- Precheck-ins no utilizados: plazo breve posterior a la fecha prevista de visita.
- Datos relacionados con incidentes: durante la vigencia del expediente y los plazos legales correspondientes.
La conservación por plazos mayores deberá estar justificada por el Condominio conforme a la naturaleza del inmueble, sus riesgos, políticas internas y obligaciones legales.
12.3. Paquetería
- Fotografías de paquetes y correspondencia: hasta 8 meses.
- Evidencias asociadas con reclamaciones: hasta que concluya el procedimiento correspondiente.
- Datos de entrega: durante el tiempo necesario para atender aclaraciones y auditorías.
12.4. Mantenimiento e incidencias
- Fotografías y archivos de reportes: hasta 2 años.
- Expedientes relacionados con garantías, seguros, controversias o procesos legales: durante el tiempo necesario para su resolución.
12.5. Geocerca
Los registros de entrada, salida y presencia generados por la función de geocerca se conservarán por un máximo de 10 días, salvo los casos excepcionales indicados en este Aviso.
12.6. Eliminación de sistemas y respaldos
Los datos serán eliminados o anonimizados de los sistemas activos dentro del plazo correspondiente.
Las copias residuales contenidas en respaldos:
- Quedarán bloqueadas.
- No serán utilizadas para operaciones ordinarias.
- Permanecerán protegidas.
- Serán eliminadas conforme al ciclo de rotación, sobrescritura o expiración de respaldos.
La eliminación individual inmediata de un registro dentro de una copia de respaldo inmutable puede no ser técnicamente posible.
12.7. Eliminación anticipada
La administración del Condominio podrá solicitar la eliminación anticipada de datos cuando:
- No exista una obligación legal de conservarlos.
- No sean necesarios para una controversia.
- No afecte derechos de terceros.
- La solicitud sea compatible con las finalidades determinadas por el Condominio.
La solicitud podrá presentarse a través de:
Ameniti atenderá la solicitud dentro del plazo aplicable y conforme a su calidad de encargado o responsable.
13. Uso de datos anonimizados y agregados
Ameniti podrá generar y utilizar datos anonimizados, agregados o disociados para:
- Estadísticas.
- Investigación.
- Desarrollo.
- Análisis de tendencias.
- Planeación.
- Mejora del servicio.
- Evaluación de rendimiento.
- Prevención de fraude.
- Elaboración de reportes.
Los procesos de anonimización deberán buscar razonablemente impedir la identificación directa o indirecta de una persona.
Cuando los datos permitan volver a identificar a un titular mediante medios razonables, continuarán siendo considerados datos personales.
14. Protección de menores de edad
La plataforma no está dirigida primordialmente a menores de edad.
No obstante, Ameniti podrá tratar datos de menores cuando resulte necesario para:
- Registrarlos como residentes.
- Incorporarlos como dependientes.
- Autorizar accesos.
- Registrarlos como visitantes.
- Gestionar situaciones de seguridad.
- Atender emergencias.
- Prestar servicios solicitados por el Condominio o sus representantes legales.
Cuando corresponda, el Condominio y los padres, tutores o representantes legales deberán:
- Otorgar las autorizaciones necesarias.
- Supervisar el uso de la plataforma.
- Limitar los datos proporcionados.
- Informar al menor de manera apropiada.
- Mantener actualizada la información.
Si Ameniti identifica datos de un menor tratados sin la autorización correspondiente, podrá bloquearlos o eliminarlos dentro de un plazo razonable, previa verificación de las circunstancias y siempre que no exista una obligación legal de conservación.
Las solicitudes relacionadas con menores podrán enviarse a:
15. Medios para ejercer sus derechos ARCO
En cumplimiento de la LFPDPPP, usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (ARCO) al tratamiento de sus datos personales, así como a Revocar su consentimiento para el tratamiento de los mismos.
15.1. Descripción de los Derechos ARCO
Acceso: Conocer qué datos personales tenemos sobre usted, para qué los utilizamos y las condiciones de uso.
Rectificación: Solicitar la corrección de sus datos personales cuando sean inexactos, incompletos o no estén actualizados.
Cancelación: Solicitar la eliminación de sus datos personales de nuestras bases de datos cuando considere que no están siendo utilizados conforme a los principios y deberes establecidos en la ley.
Oposición: Oponerse por causa legítima al tratamiento de sus datos personales para finalidades específicas.
15.2. Procedimiento para ejercer Derechos ARCO
Para ejercer cualquiera de los derechos ARCO, puede presentar su solicitud a través de los siguientes medios:
15.3. Requisitos de la solicitud
Su solicitud deberá contener e ir acompañada de lo siguiente:
- Nombre completo del titular de los datos personales.
- Domicilio o correo electrónico para recibir notificaciones.
- Documentos que acrediten su identidad (INE, pasaporte) o, en su caso, la representación legal (poder notarial, carta poder con firmas autógrafas).
- Descripción clara y precisa de los datos personales respecto de los cuales busca ejercer alguno de los derechos ARCO.
- Indicación del derecho que desea ejercer (acceso, rectificación, cancelación u oposición).
- Cualquier documento o información que facilite la localización de sus datos personales.
- En caso de solicitud de rectificación, deberá indicar las modificaciones a realizar y aportar la documentación que sustente su petición.
15.4. Plazos de respuesta
Ameniti dará respuesta a su solicitud en un plazo máximo de 20 (veinte) días hábiles contados desde la fecha en que se recibió la solicitud. En caso de que la solicitud sea procedente, se hará efectiva dentro de los 15 (quince) días hábiles siguientes a la fecha en que se comunique la respuesta.
Los plazos podrán ser ampliados por una sola vez y por un periodo igual, siempre y cuando así lo justifiquen las circunstancias del caso y se le notifique dentro del plazo de respuesta.
15.5. Limitaciones al ejercicio de derechos ARCO
El ejercicio de los derechos ARCO podrá ser limitado en los siguientes casos:
- Cuando exista un impedimento legal o resolución de autoridad competente que restrinja el acceso o establezca que los datos deben conservarse.
- Cuando la cancelación afecte derechos de terceros.
- Cuando exista obligación legal de conservar los datos, por ejemplo, registros contables, fiscales o de auditoría.
- Cuando sea necesario para el cumplimiento de obligaciones derivadas de la relación jurídica entre usted y Ameniti o el condominio.
- Cuando obstaculice actuaciones judiciales o administrativas.
Cuando la solicitud se refiera a datos tratados por Ameniti por instrucciones del Condominio, Ameniti podrá canalizarla al Condominio responsable y colaborar en su atención.
16. Revocación del consentimiento
Usted puede revocar el consentimiento otorgado para el tratamiento de sus datos personales.
No en todos los casos será posible concluir inmediatamente el tratamiento, especialmente cuando:
- Exista una obligación legal.
- El tratamiento sea necesario para cumplir una relación jurídica.
- Se requiera conservar evidencia.
- Existan derechos de terceros.
- Los datos sean necesarios para atender una reclamación.
- Ameniti o el Condominio cuenten con otra base jurídica para continuar el tratamiento.
La revocación puede ocasionar:
- Cancelación de la cuenta.
- Pérdida de acceso.
- Imposibilidad de utilizar determinadas funciones.
- Imposibilidad de gestionar reservaciones, pagos o accesos.
- Limitaciones en las comunicaciones administrativas.
- Desactivación de credenciales.
- Terminación de servicios que dependan del consentimiento revocado.
Para revocar el consentimiento deberá presentar una solicitud mediante:
La solicitud deberá especificar el consentimiento que desea revocar y las finalidades correspondientes.
17. Limitación del uso o divulgación
El titular podrá solicitar la limitación del uso o divulgación de sus datos para finalidades no indispensables mediante:
Ameniti podrá incluir al titular en listas internas de exclusión para evitar comunicaciones secundarias.
La limitación no impedirá el envío de comunicaciones necesarias para:
- Seguridad.
- Accesos.
- Pagos.
- Reservaciones.
- Paquetería.
- Incidencias.
- Cambios legales.
- Operación del servicio.
- Cumplimiento de obligaciones.
18. Autoridad y presentación de quejas
Si considera que su derecho a la protección de datos personales ha sido lesionado, podrá presentar una inconformidad o denuncia ante la autoridad competente en materia de protección de datos personales.
A la fecha de publicación de este Aviso, la autoridad administrativa federal correspondiente es la Secretaría Anticorrupción y Buen Gobierno, sin perjuicio de modificaciones legislativas, administrativas o institucionales posteriores.
18.1. Datos de referencia
El titular deberá verificar en el sitio oficial de la autoridad los datos, procedimientos y medios vigentes al momento de presentar una queja.
18.2. Quejas ante Ameniti
Antes de acudir ante la autoridad, el titular puede presentar una queja o solicitud de aclaración mediante:
19. Modificaciones al Aviso de Privacidad
Ameniti podrá modificar este Aviso para:
- Adaptarlo a reformas legales.
- Incorporar nuevas funcionalidades.
- Actualizar proveedores.
- Modificar procesos.
- Mejorar medidas de seguridad.
- Reflejar cambios organizacionales.
- Atender criterios de autoridades.
- Corregir o aclarar información.
Las modificaciones serán comunicadas mediante uno o varios de los siguientes medios:
- https://ameniti.mx/privacidad
- Notificación dentro de la aplicación.
- Correo electrónico.
- Panel web.
- Portal de ayuda.
- Aviso presentado al iniciar sesión.
Cuando una modificación implique:
- Nuevas finalidades incompatibles.
- Tratamiento de nuevas categorías sensibles.
- Nuevas transferencias que requieran autorización.
- Uso de datos biométricos.
- Monitoreo adicional.
- Cambios que legalmente requieran consentimiento.
Ameniti solicitará nuevamente el consentimiento antes de iniciar el tratamiento correspondiente.
Los cambios que no requieran nuevo consentimiento surtirán efectos a partir de la fecha indicada en la versión publicada.
20. Consentimiento y registro de aceptación
Ameniti pondrá el presente Aviso de Privacidad a disposición del titular antes o al momento de recabar sus datos, cuando resulte aplicable.
El consentimiento podrá obtenerse mediante:
- Casillas de aceptación.
- Firmas electrónicas.
- Formularios.
- Confirmaciones dentro de la aplicación.
- Activación voluntaria de funciones.
- Autorizaciones específicas.
- Mandatos o consentimientos separados.
- Otros mecanismos permitidos por la legislación.
Ameniti podrá conservar evidencia de:
- Fecha y hora de aceptación.
- Versión aceptada.
- Identificador del usuario.
- Cuenta o sesión relacionada.
- Dirección IP.
- Dispositivo.
- Texto aceptado.
- Mecanismo utilizado.
El uso de la plataforma no constituirá por sí solo consentimiento expreso para tratamientos que legalmente requieran una manifestación expresa o por escrito.
Cuando se traten datos sensibles, biométricos, financieros o patrimoniales que requieran consentimiento especial, Ameniti o el Condominio implementarán el mecanismo correspondiente.
21. Contacto
Para cualquier duda relacionada con este Aviso de Privacidad puede comunicarse mediante:
Cuando la consulta esté relacionada con políticas, decisiones o tratamientos determinados por el Condominio, Ameniti podrá canalizarla a la administración correspondiente.