deto

Aviso de Privacidad Integral de Deto

Versión: 1.1 — 21 de agosto de 2026 Correo para privacidad y derechos ARCO: admin@deto.mx Sitio previsto: https://deto.mx/privacidad

1. Responsable

Manuel Jiménez Alcántar, persona física responsable de la operación precomercial de la plataforma tecnológica Deto, con domicilio en Calle Julio Ginser número 7, Colonia Nueva Aviación, C.P. 63196, Tepic, Nayarit, México, correo admin@deto.mx y sitio https://deto.mx, es responsable del tratamiento de los datos personales descritos en este Aviso.

Para solicitudes de protección de datos se designa como punto de contacto al Departamento de Datos Personales de Deto, localizable en el mismo domicilio y correo. El teléfono y, cuando corresponda, los datos fiscales o de una futura persona moral se incorporarán antes del lanzamiento comercial.

2. Alcance y principios

Este Aviso aplica a visitantes, Clientes, Expertos, Agencias, colaboradores, prospectos, solicitantes de soporte y demás personas cuyos datos se traten mediante las aplicaciones, sitio, panel administrativo, comunicaciones, formularios y operaciones de Deto.

Deto tratará datos conforme a los principios de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. Solo recopilará datos adecuados, relevantes y necesarios para finalidades informadas. La persona titular conserva sus derechos de acceso, rectificación, cancelación y oposición; Deto no adquiere “poder total” ni propiedad sobre su identidad o información.

3. Datos personales tratados

Según el tipo de cuenta, función y servicio, Deto podrá tratar las siguientes categorías:

3.1 Identidad y contacto

Nombre, apellidos, alias o nombre comercial, fotografía, fecha de nacimiento, mayoría de edad, firma electrónica o evidencia de consentimiento, correo, teléfono, domicilio, idioma, contactos autorizados y datos de emergencia cuando sean pertinentes.

3.2 Cuenta y autenticación

Identificador de usuario, credenciales cifradas, tokens de sesión, proveedor de acceso (Google, Apple o teléfono), códigos de verificación, fecha y hora de alta, dispositivos vinculados, preferencias, roles, estado de cuenta y registro de aceptación de documentos.

Cuando se use Google o Apple, Deto recibirá únicamente los datos autorizados por la persona y disponibles mediante ese proveedor, por ejemplo nombre, correo, identificador y fotografía. Deto no recibe la contraseña de esas cuentas.

3.3 Perfil profesional o empresarial

Nombre del negocio, descripción, categoría, experiencia, fotografías, portafolio, horarios, zona, tarifas, disponibilidad, servicios, licencias, permisos, certificaciones, cédula profesional, referencias, seguros y relación con una Agencia.

3.4 Verificación y cumplimiento

Identificación oficial, CURP, RFC, constancia fiscal, comprobante de domicilio, documentos constitutivos, poderes, beneficiario, validaciones contra fraude y, solo cuando sea legal, pertinente y expresamente informado, constancias relacionadas con antecedentes o aptitud para servicios de especial confianza.

Las imágenes de documentos de identidad no se usarán para publicidad. Si se implementa reconocimiento facial o prueba de vida, se solicitará consentimiento expreso y se informará previamente su proveedor, finalidad y conservación; hasta entonces Deto no declara recopilar biometría.

3.5 Ubicación

Direcciones capturadas, coordenadas, zona de servicio, distancia y ubicación aproximada o precisa del dispositivo cuando la persona otorgue permiso. Durante una Reserva podrá registrarse ubicación y hora para asignación, navegación, seguridad, prevención de fraude y evidencia operativa. La ubicación en segundo plano solo se tratará si la función lo requiere, el sistema operativo lo autoriza y se informa claramente.

3.6 Reservas y prestación

Servicio buscado, selecciones, fecha, hora, domicilio o modalidad, instrucciones, Prestador asignado, materiales, precio, cancelación, asistencia, inicio, terminación, incidencias, evidencia autorizada, calificaciones, reseñas y soporte.

3.7 Comunicaciones

Mensajes dentro de Deto, solicitudes de soporte, reportes, archivos adjuntos, metadatos, notificaciones y comunicaciones necesarias para la Reserva. Deto podrá analizar mensajes de forma automatizada y/o humana únicamente para entrega, soporte, seguridad, prevención de fraude, investigación de reportes y cumplimiento. No se usarán conversaciones privadas para publicidad personalizada sin consentimiento.

3.8 Financieros y patrimoniales

Importes, método de pago, token de tarjeta, últimos dígitos, banco, CLABE, titular, movimientos de Cartera, facturas, reembolsos, retiros, contracargos, adeudos e información requerida por procesadores. Deto procurará que los datos completos de tarjeta sean tratados directamente por un procesador certificado. Los datos financieros y patrimoniales requerirán consentimiento expreso salvo excepción legal.

3.9 Técnicos y de uso

Dirección IP, tipo de dispositivo, sistema operativo, versión de la aplicación, identificadores, zona horaria, idioma, red, registros de acceso, pantallas, clics, errores, cierres, rendimiento, atribución, cookies, SDK y señales de seguridad. Las grabaciones de sesión, si se habilitan, deberán ocultar contraseñas, pagos, mensajes y campos sensibles.

3.10 Datos inferidos y reputación

Nivel de actividad, puntualidad, cumplimiento, calidad, riesgo de fraude, afinidad de categoría, preferencias y orden de resultados. Las decisiones con efectos importantes no se basarán exclusivamente en automatización sin posibilidad razonable de aclaración o revisión.

3.11 Datos personales sensibles

Determinados servicios —por ejemplo enfermería, rehabilitación, cuidado o bienestar— podrían requerir información sobre salud, discapacidad, alergias, necesidades de cuidado, origen étnico, religión u otra información sensible proporcionada por la persona. Deto solo la solicitará cuando sea indispensable para un servicio legítimo, con consentimiento expreso y por escrito mediante un mecanismo de autenticación, acceso restringido y conservación mínima.

Los Prestadores sujetos a secreto profesional son responsables de sus propios expedientes clínicos o profesionales. Deto no debe convertirse por defecto en expediente médico.

3.12 Datos de terceros y menores

Quien proporcione datos de otra persona declara tener autorización o base legal y se obliga a facilitarle este Aviso. Las cuentas son para mayores de edad. Un adulto podrá reservar un servicio para una persona menor o dependiente y deberá proporcionar solo lo estrictamente necesario, supervisar el servicio y acreditar su representación cuando proceda.

4. Fuentes de obtención

Los datos podrán obtenerse: directamente de la persona; de su dispositivo; de Google, Apple u otro proveedor de acceso autorizado; de Clientes, Prestadores o Agencias relacionados con una Reserva; de procesadores de pago; de fuentes públicas permitidas; de proveedores de verificación; y de autoridades competentes. Si una fuente exige finalidades nuevas o incompatibles, se informará y recabará el consentimiento correspondiente.

5. Finalidades primarias necesarias

Deto tratará datos para:

  1. crear, autenticar, recuperar, administrar y proteger cuentas;
  2. verificar identidad, mayoría de edad, negocio, facultades, licencias y confiabilidad;
  3. mostrar perfiles, catálogos, zonas, disponibilidad, precios y reputación;
  4. localizar servicios cercanos y estimar distancias mediante la dirección o ubicación;
  5. recibir, enviar, aceptar, asignar, reprogramar, cancelar y completar Reservas;
  6. permitir comunicación entre Cliente, Experto, Agencia y colaborador;
  7. procesar pagos, referencias, transferencias, saldos, retiros, impuestos, facturación, devoluciones y contracargos;
  8. documentar la operación, brindar soporte y resolver controversias;
  9. enviar notificaciones transaccionales y alertas de seguridad;
  10. prevenir fraude, abuso, suplantación, acoso, lavado de dinero cuando aplique y riesgos de seguridad;
  11. moderar Contenido y aplicar Términos;
  12. asegurar, diagnosticar, mantener y mejorar funcionalidad, accesibilidad y rendimiento;
  13. generar métricas agregadas o disociadas;
  14. cumplir contratos, requerimientos fiscales, contables, consumeriles, profesionales y órdenes de autoridad;
  15. ejercer o defender derechos y conservar evidencia durante plazos legales;
  16. gestionar emergencias reales cuando la vida, salud o bienes puedan estar en riesgo, conforme a la ley.

Negarse a datos indispensables puede impedir crear una cuenta, verificarla, reservar, cobrar, retirar o prestar el servicio. Se explicará cuando un dato sea opcional.

6. Finalidades secundarias opcionales

Con opción de negativa o retiro, Deto podrá usar datos no sensibles para:

La persona podrá negarse al registrarse, desde preferencias o escribiendo a admin@deto.mx. La negativa no afectará Reservas ni funciones esenciales.

7. Bases de legitimación y consentimiento

El tratamiento se sustentará, según corresponda, en: consentimiento tácito tras poner a disposición el Aviso; consentimiento expreso para datos financieros o patrimoniales; consentimiento expreso y por escrito para sensibles; ejecución o preparación de la relación jurídica; cumplimiento legal; datos disociados; emergencia; orden de autoridad u otras excepciones permitidas.

Deto registrará la versión aceptada. El consentimiento puede revocarse sin efectos retroactivos. La revocación no obliga a eliminar inmediatamente datos necesarios para Reservas, pagos, seguridad, responsabilidades o conservación legal.

8. Encargados y proveedores tecnológicos

Deto podrá permitir tratamiento por cuenta suya a proveedores bajo instrucciones, confidencialidad y medidas de seguridad, entre ellos:

Antes del lanzamiento se publicará una lista actualizada de proveedores principales y sus avisos, incluyendo los efectivamente contratados (por ejemplo Google Cloud/Firebase/Maps y el procesador de pago elegido). Un encargado no puede usar los datos para finalidades propias incompatibles.

9. Transferencias de datos

Deto podrá transferir o comunicar los datos mínimos necesarios:

  1. entre Cliente y Prestador/Agencia para cotizar, coordinar, ejecutar y resolver una Reserva;
  2. entre Agencia y sus colaboradores autorizados;
  3. a sociedades afiliadas bajo políticas comunes, si existen;
  4. a procesadores o instituciones participantes cuando actúen como responsables independientes;
  5. a aseguradoras o asesores para incidentes y reclamaciones;
  6. a un adquirente potencial o efectivo en fusión, inversión, reorganización o venta, sujeto a confidencialidad y continuidad del Aviso;
  7. a autoridades mediante requerimiento válido o para salvaguardar derechos, seguridad o justicia;
  8. a terceros autorizados expresamente por la persona.

Las transferencias necesarias para una relación jurídica, contrato en interés de la persona, defensa de derechos o mandato legal podrán realizarse sin consentimiento adicional en los casos permitidos. Las demás transferencias que lo requieran se someterán a aceptación. Deto comunicará al receptor el Aviso y las finalidades aplicables.

Elección sobre transferencias opcionales: [ ] Acepto / [ ] No acepto transferencias para alianzas promocionales no necesarias. La negativa no afectará el servicio esencial.

Deto no vende datos personales como base de datos ni autoriza a terceros a usarlos para sus propios fines publicitarios sin consentimiento.

10. Tratamiento internacional

Algunos encargados pueden operar fuera de México. Deto seleccionará proveedores con compromisos contractuales y medidas razonables, limitará los datos y exigirá tratamiento compatible con este Aviso. Cuando una transferencia internacional requiera consentimiento, se solicitará antes de efectuarla.

11. Conservación, bloqueo y supresión

Los periodos se determinarán por finalidad, relación, riesgo y obligaciones legales. Como guía operativa inicial:

CategoríaConservación orientativa
Cuenta activa y perfilMientras exista la cuenta y sea necesario para operar
Reservas, pagos, facturación y soportePlazo fiscal, mercantil, contractual y de defensa aplicable
Evidencia de consentimientoVigencia de la relación más prescripción aplicable
Geolocalización precisaEl mínimo operativo; después se elimina, generaliza o bloquea
Mensajes ligados a ReservasMientras sean necesarios para operación, seguridad o controversias
Datos sensiblesMínimo indispensable y con revisión reforzada
Registros de seguridadPeriodo proporcional al riesgo y a investigaciones activas
Incumplimientos contractualesSe eliminarán al transcurrir 72 meses, conforme a la ley vigente, salvo obligación distinta
MercadotecniaHasta oposición, revocación o fin de la campaña

Al vencer la finalidad se bloquearán los datos durante la prescripción de responsabilidades y luego se suprimirán o disociarán de forma segura. Los respaldos se depurarán en ciclos razonables. Una solicitud de cancelación no elimina datos sujetos a conservación legal ni información de terceros.

12. Seguridad

Deto establecerá medidas administrativas, técnicas y físicas proporcionales: control por roles, mínimo privilegio, autenticación reforzada para administración, cifrado en tránsito, cifrado o protección equivalente en reposo, tokenización de pagos, registros de acceso, respaldos, gestión de secretos, actualizaciones, revisión de vulnerabilidades, separación de ambientes, contratos de confidencialidad y plan de respuesta a incidentes.

Ningún sistema es infalible. Si una vulneración afecta significativamente derechos patrimoniales o morales, Deto informará de forma inmediata a las personas afectadas con la naturaleza del incidente, datos comprometidos, recomendaciones, acciones correctivas y contacto, sin entorpecer una investigación legítima.

13. Derechos ARCO

La persona puede solicitar:

La solicitud se enviará a admin@deto.mx con asunto “Solicitud ARCO” e incluirá: nombre; medio de respuesta; acreditación razonable de identidad o representación; derecho que desea ejercer; descripción clara de datos; y elementos para localizarlos. Para rectificación se indicará el cambio y soporte. Deto evitará solicitar más identidad de la necesaria y ofrecerá un canal dentro de la cuenta cuando esté disponible.

Deto comunicará su determinación en un máximo de 20 días desde la recepción y, si procede, la hará efectiva dentro de los 15 días siguientes. Ambos plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen. El ejercicio es gratuito, salvo costos legalmente permitidos de reproducción o envío. Toda negativa será motivada.

Si la persona considera vulnerados sus derechos podrá acudir ante la Secretaría Anticorrupción y Buen Gobierno o la autoridad competente vigente.

14. Revocación y limitación

Para revocar consentimiento, limitar uso o divulgación, desactivar mercadotecnia o solicitar no ser contactado, se utilizarán preferencias, enlaces de baja o admin@deto.mx. Deto responderá en un plazo razonable y explicará si la revocación impide una función o si existe obligación de conservación. La revocación no será retroactiva.

15. Cookies, SDK y permisos

El sitio y las aplicaciones podrán usar almacenamiento local, cookies y SDK estrictamente necesarios para sesión, seguridad, preferencias, notificaciones, mapas, pagos, analítica y errores. Los no esenciales deberán permitir elección cuando corresponda.

Los permisos del dispositivo —ubicación, cámara, fotografías, micrófono, notificaciones, teléfono o contactos— se solicitarán en contexto y podrán revocarse desde el sistema. Deto no accederá a toda la agenda de contactos o galería cuando baste un selector limitado. El micrófono o cámara no se activarán en segundo plano para grabar sin una función y consentimiento claros.

16. Publicidad y perfiles

Deto podrá personalizar resultados dentro de la plataforma usando ubicación general, actividad, disponibilidad y preferencias. Si en el futuro utiliza identificadores publicitarios o comparte eventos con redes publicitarias, actualizará este Aviso, ofrecerá controles y obtendrá los consentimientos aplicables. Los datos sensibles no se usarán para segmentación publicitaria.

17. Decisiones automatizadas

Los sistemas pueden ordenar resultados, detectar fraude, moderar y calcular reputación. Se procurará evitar discriminación y falsos positivos. Cuando una decisión automatizada suspenda pagos, cuenta o acceso de forma relevante, la persona podrá solicitar explicación y revisión humana, salvo restricciones legales o de seguridad justificadas.

18. Responsabilidades de Prestadores y Agencias

Un Prestador o Agencia que reciba datos de un Cliente solo podrá usarlos para la Reserva, seguridad, cobro y obligaciones legales. No podrá copiarlos, venderlos, agregarlos a campañas, contactar después sin base legítima ni exponerlos. Si determina finalidades propias —por ejemplo expediente profesional obligatorio— actuará como responsable independiente y deberá emitir su propio aviso.

Las Agencias limitarán accesos de colaboradores, retirarán permisos al terminar la relación y responderán por el uso interno. Deto podrá auditar contractualmente prácticas razonables sin sustituir sus obligaciones.

19. Datos disociados y estadísticas

Deto podrá generar información agregada o disociada que no identifique razonablemente a una persona para métricas, planeación, investigación, seguridad y mejora. No intentará reidentificarla ni permitirá que terceros lo hagan. Si los datos vuelven a ser identificables, se regirán nuevamente por este Aviso.

20. Cambios al Aviso

Los cambios se publicarán en https://deto.mx/privacidad, dentro de la aplicación y/o por correo o notificación. Se indicará fecha y versión. Si se agregan finalidades incompatibles, datos sensibles o transferencias que requieran consentimiento, se solicitará una nueva autorización antes del tratamiento.

21. Consentimientos previstos en la interfaz

Antes del lanzamiento deberán existir casillas separadas, no premarcadas, para:

  1. aceptación de Términos y puesta a disposición del Aviso;
  2. consentimiento expreso para datos financieros/patrimoniales;
  3. consentimiento expreso y por escrito/autenticado para datos sensibles, solo cuando se soliciten;
  4. publicidad opcional;
  5. transferencias opcionales;
  6. uso publicitario externo de imagen o testimonio.

La negativa a finalidades opcionales no bloqueará el registro ni la prestación esencial.

22. Aviso simplificado propuesto para registro

Deto, operado en esta etapa precomercial por Manuel Jiménez Alcántar, con domicilio en Calle Julio Ginser número 7, Colonia Nueva Aviación, C.P. 63196, Tepic, Nayarit, México, tratará sus datos de identidad, contacto, cuenta, ubicación, Reservas y, cuando corresponda con consentimiento expreso, datos financieros o sensibles, para crear y proteger su cuenta, mostrar servicios cercanos, gestionar Reservas, comunicaciones, pagos, seguridad, soporte y obligaciones legales. Los datos mínimos se compartirán con el Cliente, Prestador, Agencia y proveedores necesarios para ejecutar estas finalidades. Puede limitar finalidades opcionales y ejercer derechos ARCO escribiendo a admin@deto.mx. Consulte el Aviso Integral en https://deto.mx/privacidad.

23. Pendientes obligatorios antes de publicar

  1. Incorporar teléfono, RFC cuando corresponda y actualizar al responsable si se constituye una persona moral.
  2. Confirmar quién es responsable y quién encargado en servidor, Google, pagos, SMS y soporte.
  3. Elaborar inventario real de datos y eliminar de este Aviso cualquier dato no tratado.
  4. Configurar periodos exactos de conservación y borrado automático.
  5. Firmar contratos de encargado/confidencialidad y validar transferencias internacionales.
  6. Implementar flujo ARCO, baja de cuenta, exportación, consentimiento sensible e incidentes.
  7. Publicar aviso simplificado al recopilar datos y conservar evidencia de la versión aceptada.
  8. Realizar revisión jurídica y de seguridad antes del lanzamiento comercial.