Aviso de Privacidad Integral y Extenso
Domicilio del responsable: Calle JOSE AGUILOAR 423, EDIFICIO J DEPARTAMENTO 001, Colonia EJERCITO DE AGUA PRIETA, C.P. 09578, IZTAPALAPA, CIUDAD DE MEXICO, México.
Tabla de Contenido
- 1. Identidad y datos de contacto del responsable
- 2. Definiciones y alcance del documento
- 3. Datos personales tratados
- 4. Finalidades del tratamiento (primarias y secundarias)
- 5. Fundamentos legales y bases de legitimación
- 6. Transferencias nacionales e internacionales y encargados
- 7. Medidas de seguridad técnicas, administrativas y físicas
- 8. Conservación y eliminación de datos
- 9. Derechos ARCO y procedimiento de atención
- 10. Opciones y medios para limitar uso o divulgación
- 11. Menores de edad y personas en situación de vulnerabilidad
- 12. Uso de tecnologías de rastreo, cookies y almacenamiento local
- 13. Gestión de incidentes y brechas de seguridad
- 14. Cambios al Aviso de Privacidad y notificaciones
- 15. Contacto del responsable y del Oficial de Privacidad
- Anexo A. Glosario
- Anexo B. Matriz de datos vs. finalidades vs. retención
- Anexo C. Procedimiento ARCO paso a paso
- Anexo D. Proveedores y encargados de tratamiento
- Anexo E. Resumen ejecutivo (versión corta)
1. Identidad y datos de contacto del responsable
Responsable: VAZQUEZ LOPEZ ALEJANDRO ISAAC, operando bajo la denominación “Brisyn Focus”.
Domicilio: Calle JOSE AGUILOAR 423, EDIFICIO J DEPARTAMENTO 001, Colonia EJERCITO DE AGUA PRIETA, C.P. 09578, IZTAPALAPA, CIUDAD DE MEXICO, México.
Correo de contacto y para ejercicio de derechos ARCO: [email protected].
2. Definiciones y alcance del documento
Este Aviso de Privacidad integral se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y demás normatividad aplicable en México. Describe de forma detallada las prácticas de tratamiento de datos personales asociadas a la aplicación y servicios de Brisyn Focus.
El alcance incluye: usuarios finales de la app (gratis o suscripción), visitantes del sitio web, y solicitantes que contacten por correo. No se realiza venta de datos ni se recolecta telemetría o analítica invasiva; solo se trata la información mínima necesaria para autenticación y prestación del servicio.
3. Datos personales tratados
3.1 Datos de identificación y contacto
- Correo electrónico (obligatorio para registro y login).
- Opcional de facturación: nombre o razón social, RFC, domicilio fiscal (solo si el usuario lo proporciona para facturación o comprobantes).
3.2 Datos de autenticación
- Credenciales gestionadas por Firebase Authentication (hash de contraseña cuando aplica, o tokens de terceros si se usan proveedores federados).
3.3 Datos de uso de la aplicación
Según el modo de uso (local o con sincronización en la nube para usuarios Pro):
- Tareas, listas y atributos (fechas, recurrencias, estados).
- Sesiones de enfoque (timer), métricas de productividad.
- Estadísticas de gamificación (rachas, XP, niveles, logros, escudos/rest days).
- Contadores, metas personales, configuraciones de bienestar.
- Preferencias locales (tema, idioma, recordatorios) almacenadas en el dispositivo.
3.4 Datos técnicos mínimos
- Tipo de dispositivo y sistema operativo (para compatibilidad y soporte).
- Identificador anónimo de Firebase (UID) para gestión de cuenta.
- Registros de errores (crash logs) solo si el usuario los comparte o si habilita el envío; no se recolectan sin base legal ni sin necesidad.
3.5 Datos no tratados
No se recaban datos sensibles, biométricos ni geolocalización precisa. No se realiza telemetría ni perfiles publicitarios basados en comportamiento.
4. Finalidades del tratamiento
4.1 Finalidades primarias (necesarias)
- Autenticación de usuarios, gestión y seguridad de cuentas.
- Provisión de funcionalidades centrales: temporizador, tareas, rachas, estadísticas, contadores y metas.
- Sincronización en la nube para usuarios con suscripción (Pro), incluyendo respaldo y restauración.
- Procesamiento de pagos y suscripciones a través de Stripe.
- Soporte técnico y comunicación de servicio (operativa, seguridad, cambios relevantes).
4.2 Finalidades secundarias (opt-in)
- Mejoras de producto con datos agregados/anonimizados.
- Envío de avisos sobre nuevas funciones, solo si el usuario lo consiente.
5. Fundamentos legales y bases de legitimación
- Ejecución de la relación jurídica: prestación del servicio, autenticación y suscripción.
- Consentimiento del titular al registrarse y usar la app.
- Interés legítimo limitado a seguridad y prevención de fraude (mínimo necesario).
- Cumplimiento de obligaciones legales y fiscales en caso de facturación.
6. Transferencias y encargados
Se emplean proveedores como encargados de tratamiento bajo instrucciones del responsable:
| Proveedor | Servicio | Ubicación | Garantías |
| Firebase (Google) | Autenticación, hosting, base de datos | EE.UU. | Medidas de seguridad, cifrado en tránsito y reposo |
| Stripe | Procesamiento de pagos y cálculo de impuestos | EE.UU. | PCI DSS, cifrado en tránsito y reposo |
| Cloud storage y CDN | Entrega de activos web | Global | Controles de acceso y cifrado |
No se venden datos personales. Cualquier transferencia adicional se limitará a supuestos legales o consentimiento del titular.
7. Medidas de seguridad
7.1 Técnicas
- Cifrado TLS para tránsito; cifrado en reposo donde aplica.
- Segregación por usuario (reglas de seguridad en Firestore/RTDB).
- Principio de mínimo privilegio en accesos administrativos.
- Monitoreo básico de integridad y registros de acceso.
7.2 Administrativas
- Lineamientos internos para manejo de datos.
- Revisión de proveedores y cumplimiento contractual de confidencialidad.
7.3 Físicas
- Infraestructura en centros de datos de proveedores con certificaciones de seguridad.
8. Conservación y eliminación
- Cuenta activa: se conservan datos necesarios mientras exista la cuenta o la relación de servicio.
- Facturación: conforme a obligaciones fiscales aplicables.
- Supresión: a solicitud del titular (ARCO-Cancelación), salvo obligación de conservar.
9. Derechos ARCO y procedimiento
El titular puede ejercer Acceso, Rectificación, Cancelación u Oposición enviando solicitud a [email protected]. Debe indicar: nombre completo, correo asociado, derecho a ejercer, descripción de los datos, medio de respuesta. Se responderá en los plazos de ley (20 días hábiles para respuesta; 15 días hábiles adicionales para ejecutar, si procede).
10. Opciones para limitar uso/divulgación
- Configurar preferencias dentro de la app (ej. desactivar comunicaciones no esenciales).
- No proporcionar datos de facturación si no se requiere CFDI.
- Solicitar oposición para finalidades secundarias.
11. Menores de edad
El servicio no está dirigido a menores de 18 años. No se recaban datos intencionalmente de menores; si se identifica un caso, se eliminarán los datos previa verificación.
12. Cookies y tecnologías
El sitio usa cookies mínimas (preferencia de idioma). La app almacena preferencias localmente; no usa cookies de seguimiento. Si en el futuro se añadieran herramientas de analítica, se solicitará consentimiento expreso.
13. Gestión de incidentes
En caso de brecha de seguridad con riesgo significativo, se notificará a los titulares afectados con medidas recomendadas de mitigación. Se documentarán las acciones correctivas.
14. Cambios al Aviso
Se publicarán en el sitio y se notificarán en la app o por correo cuando sean sustanciales. La fecha de actualización refleja la versión vigente.
15. Contacto
Responsable y Oficial de Privacidad: VAZQUEZ LOPEZ ALEJANDRO ISAAC · Correo: [email protected].
Anexo A. Glosario
- Datos personales: cualquier información concerniente a una persona física identificada o identificable.
- Datos sensibles: aquellos que afectan la esfera más íntima; no se tratan en este servicio.
- Encargado: quien trata datos por cuenta del responsable.
- ARCO: Acceso, Rectificación, Cancelación y Oposición.
Anexo B. Matriz de datos vs. finalidades vs. retención
| Dato | Finalidad | Base legal | Retención |
| Correo electrónico | Login, comunicación | Contrato/consentimiento | Vigencia de la cuenta |
| Datos de facturación (opcional) | CFDI o comprobante | Obligación legal/consentimiento | Según ley fiscal |
| Datos de uso (tareas, rachas) | Prestación del servicio | Contrato | Vigencia de la cuenta o solicitud de supresión |
| Crash logs (opt-in) | Soporte técnico | Consentimiento | Tiempo mínimo necesario |
Anexo C. Procedimiento ARCO paso a paso
- Enviar correo a [email protected] con asunto “Solicitud ARCO”.
- Incluir: nombre completo, correo de la cuenta, derecho a ejercer, descripción, medio de respuesta, y documento de identificación.
- Se acusará recibo y se responderá en máximo 20 días hábiles. Si procede, se ejecutará en 15 días hábiles adicionales.
- En cancelación, se bloquearán y eliminarán los datos salvo conservación legal.
Anexo D. Proveedores y encargados
- Google Firebase: autenticación, hosting, base de datos.
- Stripe: cobros y cálculo de impuestos.
- Servicios de CDN/hosting estático para el sitio web.
Anexo E. Resumen ejecutivo (versión corta)
Usamos solo tu correo para login; opcionalmente datos de facturación si los proporcionas. No hacemos telemetría ni publicidad basada en comportamiento. Tus datos de la app gratuita permanecen en tu dispositivo; con suscripción se sincronizan en la nube con reglas de seguridad. Puedes ejercer ARCO escribiendo a [email protected]. No vendemos tus datos. Actualizaremos este aviso si cambian las prácticas.
Nota: Este documento está diseñado para ser exportado a PDF y publicado en el enlace indicado en las páginas privacy/privacidad. Ajusta si incorporas nuevos proveedores o finalidades.