Aviso de Privacidad Integral

Fecha de entrada en vigor: 18 de abril de 2026

Versión 1.0

I. Identidad y Domicilio del Responsable

LAZUS TECHNOLOGIES, S.A.S. (en adelante, "Lazus", "nosotros" o "el Responsable"), con domicilio en San Camilo 2898-16, Parques Santa Cruz del Valle, C.P. 45615, Jalisco, México, es la persona moral responsable del tratamiento de tus datos personales conforme a lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares ("LFPDPPP"), su Reglamento y los Lineamientos del Aviso de Privacidad.

Este Aviso de Privacidad Integral tiene como propósito informarte de manera clara, accesible y oportuna sobre el tratamiento que daremos a tus datos personales a través de nuestra aplicación móvil de administración de condominios.

II. Datos Personales que Recabamos

2.1 Datos de identificación y contacto

  • Nombre completo.
  • Correo electrónico.
  • Número de teléfono.

2.2 Datos de vivienda y ocupación

  • Número de unidad habitacional, edificio o torre.
  • Tipo de ocupación (propietario o inquilino).
  • Nombre del condominio al que perteneces.

2.3 Datos patrimoniales y financieros

⚠️ Consentimiento expreso requerido. Los datos patrimoniales y financieros requieren tu consentimiento expreso para su tratamiento, conforme al artículo 8 de la LFPDPPP.

  • Registros de pagos de cuotas de mantenimiento.
  • Comprobantes de transacciones (subidos voluntariamente por el usuario).
  • Historial de estados de cuenta dentro de la aplicación.
  • Saldos de unidad.

2.4 Datos técnicos y de uso (recopilados automáticamente)

  • Tipo de dispositivo, sistema operativo y versión.
  • Identificadores únicos del dispositivo.
  • Tokens de notificaciones push (Firebase Cloud Messaging).
  • Datos de uso: funciones utilizadas, frecuencia de acceso e interacciones dentro de la aplicación.

2.5 Imágenes y archivos

  • Comprobantes de pago en formato imagen o PDF (subidos voluntariamente).
  • Fotografía de perfil (opcional).

2.6 Datos sensibles

Lazus no recaba datos personales sensibles (tales como origen racial o étnico, estado de salud, creencias religiosas, opiniones políticas, preferencia sexual u orientación sexual). En caso de que en algún momento fuese necesario, te lo informaremos previamente y solicitaremos tu consentimiento expreso y por escrito.

III. Finalidades del Tratamiento

3.1 Finalidades primarias (necesarias)

Son aquellas que dan origen y son necesarias para la relación jurídica entre tú y Lazus:

  1. Crear, administrar y autenticar tu cuenta de usuario.
  2. Verificar tu identidad como residente o administrador del condominio.
  3. Registrar, procesar y dar seguimiento a los pagos de cuotas de mantenimiento.
  4. Generar estados de cuenta, reportes financieros y balances de unidad.
  5. Enviar notificaciones operativas sobre tu condominio (avisos de cuotas, comunicados de administración, alertas del sistema).
  6. Facilitar la comunicación entre residentes y la administración del condominio.
  7. Gestionar reservaciones de amenidades y áreas comunes.
  8. Cumplir con las obligaciones legales, fiscales y contables aplicables.

3.2 Finalidades secundarias (no necesarias)

Son aquellas que no son indispensables para la relación jurídica, pero que nos permiten mejorar nuestros servicios:

  1. Elaborar estadísticas y análisis de uso interno para mejorar la funcionalidad de la aplicación.
  2. Enviarte encuestas de satisfacción sobre el servicio.
  3. Informarte sobre nuevas funcionalidades, actualizaciones o mejoras del servicio.

IV. Fundamento Legal del Tratamiento

El tratamiento de tus datos personales se fundamenta en:

  • Consentimiento tácito: Para datos de identificación, contacto, vivienda y datos técnicos tratados con finalidades primarias. Al proporcionar tus datos y usar la aplicación sin manifestar oposición, se entiende que consientes su tratamiento conforme al artículo 8 de la LFPDPPP.
  • Consentimiento expreso: Para datos patrimoniales y financieros, el cual se recaba al momento de tu registro en la aplicación mediante la aceptación explícita de este Aviso de Privacidad.
  • Obligación legal: Para el cumplimiento de disposiciones fiscales y contables conforme al Código Fiscal de la Federación y leyes aplicables.

V. Transferencias de Datos Personales

Tu información personal no se vende ni se comparte con terceros para fines publicitarios o de mercadotecnia.

Lazus realiza las siguientes transferencias de datos personales:

Destinatario Finalidad Consentimiento
Administración de tu condominio (administradores registrados en la plataforma) Gestión operativa, financiera y administrativa de tu condominio. No necesario (art. 37, frac. VII, LFPDPPP — necesaria para el cumplimiento de la relación jurídica).
Railway, Inc. (Estados Unidos) Alojamiento de infraestructura (servidores, base de datos, caché). No necesario (art. 37, frac. V, LFPDPPP — necesaria para mantenimiento o cumplimiento de la relación jurídica).
Google LLC / Firebase (Estados Unidos) Envío de notificaciones push a tu dispositivo. No necesario (art. 37, frac. V, LFPDPPP).
Procesadores de pago certificados Procesamiento seguro de transacciones de pago cuando se integren pasarelas de pago. No necesario (art. 37, frac. V, LFPDPPP).
Autoridades competentes Cuando sea requerido formalmente por disposición legal, orden judicial o requerimiento de autoridad competente. No necesario (art. 37, frac. I, LFPDPPP).

5.1 Transferencias internacionales

Algunos de nuestros proveedores de infraestructura tecnológica se encuentran ubicados en Estados Unidos de América. Estas transferencias se realizan al amparo de las excepciones previstas en el artículo 37 de la LFPDPPP y bajo acuerdos contractuales que obligan a dichos proveedores a mantener medidas de seguridad equivalentes a las establecidas en este Aviso y en la legislación mexicana.

Al aceptar este Aviso de Privacidad, manifiestas tu consentimiento para que tus datos personales sean transferidos internacionalmente conforme a lo descrito en esta sección.

VI. Derechos ARCO

Tienes derecho a Acceder a tus datos personales, Rectificarlos en caso de ser inexactos o incompletos, solicitar su Cancelación cuando consideres que no se requieren para alguna de las finalidades señaladas, u Oponerte al tratamiento de los mismos para fines específicos (Derechos ARCO), conforme a lo dispuesto en los artículos 28 al 35 de la LFPDPPP.

6.1 Procedimiento para ejercer tus Derechos ARCO

Para ejercer cualquiera de tus Derechos ARCO, deberás presentar una solicitud dirigida a nuestro Departamento de Protección de Datos Personales a través de los siguientes medios:

  • Correo electrónico: soporte@lazus.org
  • Domicilio: San Camilo 2898-16, Parques Santa Cruz del Valle, C.P. 45615, Jalisco, México

6.2 Requisitos de la solicitud

Tu solicitud deberá contener la siguiente información:

  1. Nombre completo del titular y correo electrónico registrado en Lazus.
  2. Documentos que acrediten tu identidad (identificación oficial vigente) o, en su caso, la representación legal del titular.
  3. Descripción clara y precisa de los datos personales respecto de los cuales deseas ejercer algún derecho ARCO.
  4. El derecho que deseas ejercer (Acceso, Rectificación, Cancelación u Oposición).
  5. Cualquier otro elemento o documento que facilite la localización de tus datos personales.

6.3 Plazos de respuesta

📋 Lazus comunicará la determinación adoptada en un plazo máximo de 20 días hábiles contados a partir de la fecha de recepción de la solicitud. De resultar procedente, se hará efectiva dentro de los 15 días hábiles siguientes a la comunicación de la respuesta (artículos 32 y 33 de la LFPDPPP).

Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen.

6.4 Sobre la Cancelación de datos

La cancelación de datos personales dará lugar a un periodo de bloqueo, durante el cual Lazus únicamente conservará los datos para efectos de las responsabilidades legales derivadas del tratamiento. Transcurrido dicho periodo, se procederá a la supresión definitiva de los datos, conforme al artículo 3, fracción IV de la LFPDPPP.

VII. Revocación del Consentimiento

Puedes revocar tu consentimiento para el tratamiento de tus datos personales en cualquier momento, sin efectos retroactivos, enviando una solicitud a soporte@lazus.org con el asunto "Revocación de consentimiento".

Tu solicitud deberá incluir los mismos requisitos señalados en la sección VI.2 de este Aviso. La revocación será atendida en los mismos plazos establecidos para los Derechos ARCO.

Es importante que consideres que la revocación del consentimiento podría implicar la imposibilidad de continuar prestándote el servicio a través de Lazus y, en su caso, el cierre de tu cuenta.

VIII. Mecanismos para Limitar el Uso o Divulgación

Si deseas limitar el uso o divulgación de tus datos personales, puedes:

  • Enviar un correo electrónico a soporte@lazus.org con el asunto "Limitación de uso", describiendo qué datos y para qué finalidades deseas limitar su tratamiento.
  • Solicitar tu inscripción en el Registro Público de Consumidores (lista de exclusión) de la PROFECO, para limitar comunicaciones promocionales.

IX. Medidas de Seguridad

🔒 Lazus implementa medidas de seguridad administrativas, técnicas y físicas razonables conforme a los estándares de la industria para proteger tus datos personales contra daño, pérdida, alteración, destrucción, o acceso y tratamiento no autorizados (artículo 19 de la LFPDPPP).

9.1 Medidas técnicas

  • Cifrado de datos en tránsito mediante protocolos HTTPS/TLS.
  • Contraseñas almacenadas con algoritmo de hash bcrypt (nunca en texto plano).
  • Autenticación basada en tokens JWT con expiración controlada.
  • Control de acceso basado en roles (RBAC) a nivel de base de datos y aplicación.
  • Almacenamiento local seguro en dispositivos mediante SecureStore/Keychain.

9.2 Medidas administrativas

  • Políticas internas de acceso restringido a datos personales.
  • Registro de auditoría de acciones críticas del sistema.
  • Revisión periódica de permisos y accesos.
  • Capacitación del personal en materia de protección de datos personales.

9.3 Medidas físicas

  • Infraestructura alojada en centros de datos con controles de acceso físico, respaldo de energía y monitoreo continuo.

X. Vulneraciones de Seguridad

En caso de que ocurra una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, Lazus te informará de forma inmediata a través de los siguientes medios, conforme al artículo 20 de la LFPDPPP:

  1. Notificación push dentro de la aplicación Lazus.
  2. Correo electrónico a la dirección registrada en tu cuenta.

La notificación incluirá, como mínimo: la naturaleza del incidente, los datos personales comprometidos, las acciones correctivas implementadas de forma inmediata y las recomendaciones para que protejas tus intereses.

XI. Plazos de Conservación de Datos

Conservaremos tus datos personales conforme a los siguientes criterios:

Categoría de datos Plazo de conservación Fundamento
Datos de identificación y contacto Mientras tu cuenta permanezca activa y hasta 1 año después de su cancelación. Necesidad contractual y periodo de bloqueo LFPDPPP.
Datos patrimoniales y financieros 5 años contados a partir de la fecha de cada operación. Artículo 30 del Código Fiscal de la Federación.
Datos técnicos y de uso Mientras tu cuenta permanezca activa. Se eliminan al cierre de cuenta. Finalidad operativa.
Registros de auditoría 3 años. Seguridad del sistema y responsabilidad legal.

Transcurridos los plazos de conservación, tus datos serán suprimidos mediante procedimientos seguros de eliminación que impiden su recuperación.

XII. Cookies y Tecnologías de Rastreo

La aplicación móvil de Lazus no utiliza cookies ni tecnologías de rastreo web. Empleamos únicamente almacenamiento local seguro nativo del dispositivo (SecureStore en Android y Keychain en iOS) para mantener tu sesión activa y proteger tus preferencias de configuración local. Estos mecanismos no rastrean tu actividad fuera de la aplicación.

XIII. Tratamiento de Datos de Menores de Edad

Lazus está diseñada exclusivamente para uso de personas mayores de 18 años (residentes y administradores de condominios). No recabamos intencionalmente datos personales de menores de edad.

Si un padre, madre o tutor legal tiene conocimiento de que un menor ha proporcionado datos personales a Lazus, podrá solicitar su eliminación inmediata escribiendo a soporte@lazus.org. Lazus procederá a eliminar dichos datos en un plazo no mayor a 5 días hábiles contados a partir de la verificación de la solicitud.

XIV. Modificaciones al Aviso de Privacidad

Lazus se reserva el derecho de modificar el presente Aviso de Privacidad para adaptarlo a novedades legislativas, jurisprudenciales, políticas internas o nuevos requisitos para la prestación de los servicios.

Las modificaciones serán notificadas a través de:

  • Notificación push dentro de la aplicación Lazus.
  • Correo electrónico a la dirección registrada en tu cuenta.
  • Publicación de la versión actualizada en nuestra página web.

Te recomendamos revisar periódicamente este Aviso. El uso continuado de la aplicación después de la publicación de las modificaciones constituirá la aceptación de los cambios.

XV. Recurso ante el INAI

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado por alguna conducta u omisión de nuestra parte, o si presumes alguna violación a las disposiciones previstas en la LFPDPPP y su Reglamento, podrás interponer la queja o denuncia correspondiente ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):

XVI. Ley Aplicable y Jurisdicción

El presente Aviso de Privacidad se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento, los Lineamientos del Aviso de Privacidad y demás normatividad aplicable vigente en los Estados Unidos Mexicanos.

Para cualquier controversia derivada de este Aviso de Privacidad, las partes se someten a la jurisdicción de los tribunales competentes de la ciudad de Guadalajara, Jalisco, México, renunciando expresamente a cualquier otro fuero que pudiera corresponderles por razón de su domicilio presente o futuro.

XVII. Datos de Contacto del Departamento de Protección de Datos

Para cualquier duda, aclaración, solicitud de Derechos ARCO o comentario relacionado con este Aviso de Privacidad y el tratamiento de tus datos personales:

  • Departamento de Protección de Datos Personales
  • Correo electrónico: soporte@lazus.org
  • Domicilio: San Camilo 2898-16, Parques Santa Cruz del Valle, C.P. 45615, Jalisco, México
  • Horario de atención: Lunes a viernes de 9:00 a 18:00 horas (hora del Centro de México).

XVIII. Consentimiento

Tu consentimiento podrá ser revocado en cualquier momento, sin efectos retroactivos, conforme al procedimiento establecido en la sección VII de este Aviso.

Historial de Versiones

Versión Fecha Descripción
1.0 18 de abril de 2026 Publicación inicial del Aviso de Privacidad Integral conforme a la LFPDPPP.