Transparencia, tratamiento de datos personales, limitación de responsabilidad de contenidos alojados y protocolos de seguridad de la información conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
CONCOMSIS S.A. de C.V. (en adelante, e indistintamente, "CONCOMSIS", la "Empresa" o "Nosotros"), con domicilio legal y corporativo ubicado en Calzada del Hueso 151, Vergel de Coyoacán, Coyoacán, CDMX, México, C.P. 04859, y portal institucional de internet en https://comsis.mx y portal de clientes en https://store.comsis.space, es la entidad legal responsable del uso, tratamiento, custodia y protección de los datos personales directos que usted nos proporcione, de estricta conformidad con lo dispuesto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, los Lineamientos del Aviso de Privacidad emitidos por el INAI y los más altos estándares éticos de la industria digital.
El presente documento regula el tratamiento integral de datos recabados en la navegación de nuestro portal comercial, suscripción a productos, solicitudes de cotización de infraestructura física y telecomunicaciones, y en la contratación o provisión de licencias operativas de nuestro catálogo de aplicaciones en la nube APPCLOUD (incluyendo Cart WMS, CRM Agencia Digital, Limud Beel LMS, Museo Interactivo PWA, Rockola Digital PWA, Salud Digital - Tik Briut & Beeriut y demás subsistemas desarrollados o comercializados por CONCOMSIS).
Para la debida prestación de nuestros servicios de infraestructura, telecomunicaciones y plataformas digitales, CONCOMSIS recaba de manera directa, electrónica o presencial las siguientes categorías de datos personales:
CONCOMSIS no recaba de manera directa datos personales sensibles (origen étnico, convicciones religiosas, preferencias sexuales, opiniones políticas o afiliación sindical). Respecto a la plataforma Salud Digital (Tik Briut / Beeriut) o sistemas médicos similares suministrados bajo esquema de software o marca blanca, el Cliente o Institución Médica contratante ostenta el rol legal exclusivo de Responsable del Tratamiento y Custodio del Expediente Clínico en términos de la norma oficial mexicana NOM-004-SSA3-2012 y legislaciones sanitarias aplicables. CONCOMSIS funge únicamente como mero proveedor de tecnología y alojamiento físico o virtual, careciendo de acceso, lectura, diagnóstico, explotación comercial o interés sobre los expedientes clínicos o datos de salud capturados por el usuario final o médico tratante.
Los datos personales recabados por CONCOMSIS son tratados bajo dos esquemas diferenciados de finalidades:
En caso de que el Titular no desee que sus datos personales sean tratados para las finalidades secundarias, podrá manifestar su negativa en cualquier momento enviando un correo electrónico debidamente motivado a legal@comsis.mx sin que dicha negativa afecte la prestación de los servicios principales contratados.
Las aplicaciones del ecosistema CONCOMSIS y el catálogo APPCLOUD pueden interactuar con interfaces de programación de aplicaciones (APIs) y protocolos de autenticación delegada de terceros proveedores, tales como Google LLC (Google Cloud Platform, Google Workspace, Google OAuth), Amazon Web Services (AWS), Microsoft Azure, Meta Platforms, Inc. y Pasarelas Bancarias.
En relación a la autenticación e integración con las APIs de Google:
Conforme al marco legal vigente en la LFPDPPP y estándares internacionales (RGPD / GDPR):
CONCOMSIS actúa estrictamente como Encargado Técnico (Procesador Neutral de Alojamiento y Software), limitándose a proveer la plataforma informática, cómputo y conectividad contratada. CONCOMSIS no interviene, no clasifica, no supervisa y no audita los contenidos ni los datos que el Cliente decida almacenar, siendo el Cliente el obligado legal exclusivo a contar con sus propios avisos de privacidad y consentimientos expresos de sus usuarios finales.
CONCOMSIS adopta e implementa rigurosas medidas de seguridad administrativas, técnicas y físicas comercialmente razonables para salvaguardar los datos personales y las instalaciones de alojamiento, tales como cifrado en tránsito mediante protocolos HTTPS / TLS 1.3, firewalls perimetrales, aislamiento de instancias VPS y políticas internas de privilegios mínimos de acceso.
El Titular y el Cliente reconocen y aceptan expresamente que en el entorno tecnológico y de telecomunicaciones no existe un sistema informático, algoritmo o infraestructura impenetrable ni invulnerable al 100%. Por tanto, CONCOMSIS queda absoluta y taxativamente exonerada de cualquier responsabilidad civil, penal, mercantil, laboral o administrativa por incidentes de seguridad resultantes de casos fortuitos, fuerza mayor, ciberataques avanzados, exploits de día cero (Zero-Day exploits), malware, ransomware, ataques de denegación distribuida de servicio (DDoS), robo de credenciales provocado por phishing al Cliente o su personal, filtraciones de bases de datos por vulnerabilidad en contraseñas débiles del usuario o intrusiones de piratería informática global.
La obligación de CONCOMSIS se circunscribe a brindar diligencia técnica comercialmente viable en el mantenimiento y soporte de las plataformas contratadas, recayendo en el Cliente la responsabilidad integral de mantener sus contraseñas seguras, activar factores de autenticación múltiple (2FA) y resguardar sus accesos autorizados.
CONCOMSIS mantiene una política institucional estricta y activa de Tolerancia Cero frente a cualquier conducta, contenido o actividad que violente las leyes penales federales, locales o internacionales.
Queda terminantemente prohibido almacenar, procesar, publicar, transmitir, distribuir o enlazar a través de cualquiera de nuestros servidores o aplicaciones contenidos o conductas vinculadas a:
Ante la sospecha fundada, hallazgo técnico o denuncia de estas actividades, CONCOMSIS procederá al aislamiento forense del servidor, suspensión unilateral de la cuenta y notificación inmediata a las autoridades ministeriales y judiciales competentes, colaborando plenamente con los peritajes de ley.
En el evento de que CONCOMSIS reciba un requerimiento oficial, notificación, embargo, orden judicial o mandamiento ministerial emitido por un juez competente, agente del ministerio público o autoridad fiscal y administrativa debidamente facultada:
CONCOMSIS no transfiere ni comercializa datos personales con terceros no vinculados, excepto en los siguientes supuestos taxativos autorizados por el artículo 37 de la LFPDPPP:
Usted, en calidad de Titular legítimo de sus datos personales directos en poder de CONCOMSIS, tiene derecho a conocer qué datos tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso); solicitar la corrección de su información personal si está desactualizada, es inexacta o incompleta (Rectificación); solicitar que la eliminemos de nuestros registros cuando considere que no está siendo utilizada conforme a los principios y deberes de ley (Cancelación); así como oponerse al tratamiento de sus datos para fines específicos o secundarios (Oposición).
Procedimiento para Ejercer los Derechos ARCO:
Deberá presentar una solicitud formal enviando un correo electrónico al Departamento de Privacidad y Cumplimiento Legal de CONCOMSIS a la dirección: legal@comsis.mx, conteniendo:
El plazo máximo para emitir una resolución motivada será de veinte (20) días hábiles contados a partir de la fecha de acuse de recepción de la solicitud completa, haciéndose efectiva en los siguientes quince (15) días hábiles en caso de resultar procedente.
En nuestro portal institucional https://comsis.mx y plataformas asociadas utilizamos cookies, etiquetas de píxel y scripts de almacenamiento local para garantizar la funcionalidad técnica indispensable del sitio (preservación del modo oscuro/claro, sesiones de usuario autenticadas, carga rápida en memoria caché y protección contra ataques CSRF).
Usted puede en todo momento deshabilitar, restringir o borrar las cookies configurando las opciones de privacidad de su navegador de internet (Chrome, Safari, Firefox, Edge). Tenga en cuenta que la inhabilitación total de cookies técnicas puede limitar la operatividad del portal comercial o del área de clientes.
CONCOMSIS se reserva el derecho expreso de efectuar en cualquier momento modificaciones, adiciones o actualizaciones al presente Aviso de Privacidad Integral, con el objeto de atender reformas legislativas a la LFPDPPP, jurisprudencias, políticas internas corporativas o la incorporación de nuevos productos y funcionalidades en nuestro catálogo de software e infraestructura.
Cualquier modificación sustancial será puesta a disposición del público general y de los clientes mediante su publicación ostensible en este mismo enlace permanente: https://comsis.mx/aviso-de-privacidad, señalando en el encabezado la fecha de la última actualización correspondiente. Le recomendamos revisar este documento de manera periódica.