Aviso de Privacidad

Versión 1.3 Vigente desde: 03/03/2026

Aviso de Privacidad Integral

Última actualización: 3 de marzo de 2026

Versión: 1.3

1. Identidad y Domicilio del Responsable

MOYO SOFTWARE, MEDIA AND CONTENT SAS DE CV (en adelante, "Kommu" o el "Responsable"), con RFC: MSM171118UN2 y domicilio en De los Chopos 180, Arcos del Alba, Cuautitlán Izcalli, Estado de México, C.P. 54750, es responsable del tratamiento de los datos personales que recaba de usted (en adelante, el "Titular").

El presente Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad.

2. Datos Personales que Recabamos

Para las finalidades señaladas en el presente Aviso de Privacidad, Kommu podrá recabar las siguientes categorías de datos personales:

2.1 Datos de Identificación y Contacto

  • Nombre completo (nombre y apellidos)
  • Número de teléfono móvil
  • Dirección de correo electrónico (opcional)
  • Fotografía de perfil (opcional)

2.2 Datos de Domicilio y Propiedad

  • Dirección del condominio o fraccionamiento
  • Número de propiedad o unidad
  • Sección a la que pertenece dentro del condominio
  • Tipo de relación con la propiedad (propietario o inquilino)

2.3 Datos Financieros

  • Historial de pagos de cuotas de mantenimiento
  • Saldos y estados de cuenta dentro de la Plataforma
  • Créditos o saldos a favor

Nota: Kommu NO almacena datos de tarjetas de crédito o débito. Los pagos son procesados directamente por Stripe, nuestro proveedor de servicios de pago certificado bajo PCI DSS.

2.4 Datos de Acceso y Seguridad

  • Registros de acceso mediante código QR
  • Registros de invitaciones a visitantes
  • Paquetería recibida y entregada
  • Datos de visitantes ingresados por el Personal Operativo: nombre, destino, motivo de visita, hora de entrada y salida
  • Fotografías de placas vehiculares de visitantes, capturadas por el Personal Operativo
  • Fotografías de documentos de identificación oficial de visitantes (INE, pasaporte, licencia de conducir, etc.), capturadas por el Personal Operativo
  • Fotografías de visitantes, capturadas por el Personal Operativo
  • Registros de rondines de seguridad: puntos de control visitados, marcas de tiempo y fotografías de evidencia
  • Registros de alertas vecinales: contenido de la alerta, hora de emisión y usuario emisor

Nota importante: Las fotografías de identificaciones oficiales y del rostro de visitantes pueden constituir datos personales sensibles. Estos datos son capturados directamente por el Personal Operativo del Condominio, quien es responsable de recabar el consentimiento del titular. Kommu actúa como encargado del almacenamiento y no como recopilador directo de dichos datos.

2.5 Datos del Dispositivo y Uso

  • Identificador único del dispositivo
  • Dirección IP
  • Agente de usuario (User Agent) del navegador o aplicación
  • Sistema operativo y plataforma (iOS, Android, Web)
  • Zona horaria y preferencias de idioma
  • Registros de verificación OTP (hora, método, resultado)

2.6 Datos Sensibles

Kommu no recaba datos personales sensibles de forma deliberada. Sin embargo, el uso de ciertos módulos de la Plataforma (como el registro de visitantes) puede implicar que los Usuarios o el Personal Operativo carguen datos que podrían considerarse sensibles (como fotografías de rostro o documentos de identificación). En estos casos, la responsabilidad de recabar el consentimiento expreso del titular recae en el Usuario o Personal Operativo que captura dichos datos, conforme a lo establecido en las Secciones 2.4 y 2.7 del presente Aviso.

2.7 Datos de Terceros Ingresados por el Usuario

La Plataforma permite a los Usuarios cargar datos personales de terceros (como nombres, números de teléfono y correos electrónicos de otros residentes, visitantes, proveedores o contactos) para fines de gestión condominial. En estos casos:

  • El Usuario que ingrese datos de terceros es responsable de contar con la autorización del titular de dichos datos para su registro en la Plataforma.
  • El Usuario deberá informar al titular de los datos sobre el tratamiento que recibirán conforme al presente Aviso de Privacidad.
  • Kommu actúa como encargado del tratamiento de dichos datos conforme a la LFPDPPP, pero la responsabilidad de obtener el consentimiento del titular recae en el Usuario que ingresó los datos.
  • Kommu no será responsable por datos de terceros ingresados sin la autorización correspondiente del titular.

2.8 Datos de Miembros de Comités Externos

La Plataforma gestiona comités externos de representación vecinal cuyos miembros pueden no ser usuarios registrados de la Plataforma. Los miembros de comités externos pueden registrarse y administrar su propia información directamente en la Plataforma, o ser registrados por un Administrador con su consentimiento previo. Para estos casos, Kommu actúa como Responsable del tratamiento de los datos personales de dichos miembros:

  • Los datos recabados incluyen: nombre completo, número de teléfono, dirección de correo electrónico, número de WhatsApp, fotografía, cargo dentro del comité y biografía.
  • Los datos son ingresados en la Plataforma por un administrador autorizado de Kommu.
  • Previo a la publicación de los datos del miembro en la Plataforma, se requiere la obtención del consentimiento expreso e informado del titular mediante la firma (digital o física) de un aviso de privacidad específico para miembros de comités externos.
  • El mecanismo de firma digital se gestiona a través de proveedores de firma electrónica (Mifiel y/o DocuSeal), quienes reciben únicamente el nombre y correo electrónico del miembro para el proceso de firma.
  • Los datos del miembro externo no serán visibles para los usuarios de la Plataforma hasta que el consentimiento haya sido otorgado y verificado.
  • Si el consentimiento no es otorgado dentro de los 15 días naturales posteriores al registro, los datos del miembro serán eliminados automáticamente de la Plataforma.
  • El miembro externo podrá revocar su consentimiento en cualquier momento contactando a [email protected], lo que resultará en la eliminación de sus datos.

Esta categoría de tratamiento es diferente a la descrita en la Sección 2.7, ya que Kommu asume directamente la responsabilidad del tratamiento y la obtención del consentimiento, sin delegarla al Usuario.

2.9 Datos de Personal Operativo

La Plataforma recaba los siguientes datos del Personal Operativo (vigilancia, limpieza, jardinería, mantenimiento y otros trabajadores) registrado por el Administrador del Condominio:

  • Nombre completo
  • Rol o función asignada dentro del Condominio
  • Identificador único (UUID) generado por la Plataforma
  • Registros de actividad: inicio y cierre de sesión, rondines realizados, paquetes registrados, visitantes atendidos
  • Fotografías de evidencia capturadas durante rondines o registro de visitantes

El Personal Operativo accede a la Plataforma mediante autenticación por código QR en dispositivos compartidos del Condominio. El Condominio es responsable de informar al Personal Operativo sobre el tratamiento de sus datos conforme al presente Aviso de Privacidad.

2.10 Datos de Conversaciones con el Asistente de Inteligencia Artificial

  • Contenido de las consultas y mensajes enviados por el Usuario al asistente de inteligencia artificial
  • Respuestas generadas por el asistente
  • Marcas de tiempo de las conversaciones
  • Identificador del Usuario que realiza la consulta

Nota: Las conversaciones pueden ser procesadas por proveedores de inteligencia artificial (OpenAI) cuyos servidores se encuentran fuera de México. Se recomienda al Usuario no compartir datos personales sensibles, información financiera confidencial ni datos de terceros a través de este canal.

2.11 Datos de Llamadas Telefónicas

  • Identificador del usuario que origina la llamada
  • Identificador del usuario destinatario
  • Duración de la llamada
  • Marca de tiempo (fecha y hora)
  • Estado de la llamada (completada, no contestada, rechazada)

Nota: Kommu no graba ni almacena el contenido de audio de las llamadas. Las llamadas son facilitadas por Twilio Inc. y únicamente se registran los metadatos indicados.

2.12 Datos de Asambleas

  • Registros de asistencia a asambleas (nombre del asistente, hora de registro, método de registro)
  • Documentos y actas cargados por el Administrador o Usuarios autorizados
  • Fotografías de las asambleas
  • Orden del día y acuerdos registrados

2.13 Datos de Mascotas

  • Nombre, especie, raza, color y fecha de nacimiento de la mascota
  • Estado de esterilización y número de microchip
  • Fotografías de la mascota
  • Vinculación con la propiedad y el propietario registrado

2.14 Datos de Vehículos y Estacionamientos

  • Marca, modelo, año y color del vehículo
  • Número de placas vehiculares
  • Número de serie vehicular (VIN)
  • Fotografías del vehículo
  • Vinculación con la propiedad y el propietario registrado
  • Espacio de estacionamiento asignado

Nota: Los números de placas vehiculares y el número de serie (VIN) constituyen datos personales que permiten la identificación indirecta del titular. Estos datos se almacenan exclusivamente para fines de control vehicular y seguridad del Condominio.

2.15 Datos de Infracciones

  • Descripción de la infracción y tipo de sanción
  • Fecha, hora y ubicación del hecho
  • Evidencia fotográfica adjunta
  • Monto de multa (cuando aplique)
  • Estado de la sanción (abierta, notificada, resuelta, apelada)
  • Vinculación con la propiedad y el residente sancionado

Nota: Los registros de infracciones son capturados por el Administrador del Condominio. Kommu no determina, valida ni verifica la procedencia de las infracciones registradas.

2.16 Datos de Mantenimiento Preventivo

  • Registro de activos e instalaciones del Condominio (nombre, ubicación, tipo, características)
  • Planes de mantenimiento: frecuencia, actividades programadas, responsables asignados
  • Registros de ejecución de tareas: fecha, hora, responsable, notas y evidencia fotográfica

2.17 Datos de Credenciales de Acceso

  • Tipo de credencial (tarjeta, llavero, control remoto, tag vehicular u otro)
  • Identificador o número de serie de la credencial
  • Estado (activa, extraviada, cancelada, devuelta)
  • Vinculación con la propiedad, el Usuario asignado y el vehículo (cuando aplique)
  • Fecha de asignación y de última modificación

2.18 Datos Financieros del Condominio

  • Cuotas de mantenimiento: montos, fechas de vencimiento, recargos y descuentos
  • Registros de pagos: monto, fecha, método de pago, referencia de transacción
  • Comprobantes de pago cargados por los Usuarios (imágenes o archivos PDF)
  • Registros de gastos del Condominio: concepto, monto, proveedor, evidencia
  • Estados de cuenta: saldos, ingresos, gastos, tasa de cobranza por período
  • Datos de facturación fiscal (RFC, razón social) cuando el Usuario solicite CFDI

Nota: Kommu no actúa como intermediario financiero. La información financiera es ingresada por el Administrador del Condominio y los Usuarios. Kommu no verifica la exactitud de los registros financieros.

3. Finalidades del Tratamiento

3.1 Finalidades Primarias (necesarias)

Los datos personales serán tratados para las siguientes finalidades necesarias para la prestación del servicio:

  • Crear y administrar su cuenta de usuario en la Plataforma.
  • Verificar su identidad mediante el proceso de autenticación OTP.
  • Gestionar su relación con el condominio o fraccionamiento al que pertenece.
  • Procesar pagos de cuotas de mantenimiento y generar estados de cuenta.
  • Administrar el sistema de control de acceso mediante códigos QR.
  • Gestionar invitaciones a visitantes y registro de paquetería.
  • Enviar notificaciones relacionadas con avisos del condominio, pagos, tickets de soporte y alertas de seguridad.
  • Proporcionar soporte técnico y atención al usuario.
  • Gestionar reservaciones de áreas comunes.
  • Administrar el sistema de tickets de mantenimiento e incidencias.
  • Transmitir video en tiempo real de las cámaras de seguridad del condominio (sin almacenamiento).
  • Gestionar el registro y visibilidad de miembros de comités externos de representación vecinal, conforme al consentimiento otorgado por cada miembro.
  • Registrar y gestionar el acceso de visitantes al Condominio, incluyendo el almacenamiento de fotografías de identificación, placas vehiculares y del visitante, capturadas por el Personal Operativo.
  • Registrar y dar seguimiento a los rondines de seguridad realizados por el Personal Operativo, incluyendo marcas de tiempo y fotografías de evidencia en puntos de control.
  • Facilitar la organización de asambleas de vecinos, incluyendo el registro de asistencia, gestión del orden del día y almacenamiento de documentos y fotografías relacionados.
  • Facilitar la emisión y recepción de alertas vecinales entre los residentes del Condominio.
  • Proporcionar un directorio de residentes accesible para Usuarios autorizados del Condominio y facilitar llamadas telefónicas entre Usuarios a través de proveedores de telefonía.
  • Procesar las consultas del Usuario mediante el asistente de inteligencia artificial y generar respuestas orientativas.
  • Gestionar el registro, autenticación y actividad del Personal Operativo del Condominio.
  • Administrar encuestas, eventos de calendario y reservaciones de áreas comunes del Condominio.
  • Registrar reportes de incidentes dentro del Condominio, incluyendo fotografías y evidencia adjunta.
  • Facilitar la gestión de comprobantes fiscales digitales (CFDI) del Condominio.
  • Registrar y administrar las mascotas de los residentes del Condominio para fines de control y convivencia.
  • Registrar y administrar los vehículos de los residentes y los espacios de estacionamiento del Condominio para fines de control vehicular y seguridad.
  • Registrar y dar seguimiento a infracciones al reglamento interno del Condominio.
  • Planificar, programar y dar seguimiento a actividades de mantenimiento preventivo de activos e instalaciones del Condominio.
  • Registrar y gestionar credenciales de acceso físicas o digitales asignadas a propiedades y Usuarios del Condominio.
  • Gestionar la información financiera del Condominio, incluyendo cuotas de mantenimiento, pagos, gastos, comprobantes y estados de cuenta.
  • Permitir el almacenamiento y distribución de documentos compartidos del Condominio (actas, reglamentos, contratos, manuales).

3.2 Finalidades Secundarias (no necesarias)

De manera adicional, y previo su consentimiento, sus datos podrán ser tratados para las siguientes finalidades no necesarias:

  • Mostrar publicidad personalizada de terceros dentro de la Plataforma, basada en su ubicación geográfica y características del condominio.
  • Enviar comunicaciones de marketing y promociones sobre los servicios de Kommu.
  • Ofrecer servicios de terceros (proveedores de mantenimiento, reparación y otros servicios domésticos) a través del marketplace de la Plataforma.
  • Realizar estudios de mercado, encuestas de satisfacción y análisis estadísticos para mejorar nuestros servicios.
  • Generar perfiles de uso para personalizar la experiencia dentro de la Plataforma.

Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede manifestarlo a través del correo electrónico [email protected]. La negativa para el uso de sus datos para finalidades secundarias no será motivo para negarle los servicios contratados.

4. Transferencias de Datos Personales

Kommu podrá transferir sus datos personales a los siguientes terceros, nacionales o internacionales, para las finalidades indicadas:

Destinatario Finalidad País
Twilio Inc. Envío de mensajes SMS y WhatsApp para verificación OTP y notificaciones Estados Unidos
Stripe Inc. Procesamiento de pagos y transacciones financieras Estados Unidos
Google LLC (Firebase) Envío de notificaciones push a dispositivos móviles Estados Unidos
Amazon Web Services (AWS) Almacenamiento de archivos, documentos y fotografías Estados Unidos
Google LLC (Ads) Servicio de publicidad en el plan gratuito Estados Unidos
Meta Platforms Inc. Servicio de publicidad en el plan gratuito (Facebook Audience Network) Estados Unidos
Mifiel S.A.P.I. de C.V. Gestión de firma digital de avisos de privacidad para miembros de comités externos (NOM-151) México
DocuSeal (servidor propio) Gestión alternativa de firma digital de avisos de privacidad para miembros de comités externos México (servidor propio)
OpenAI, L.L.C. Procesamiento de consultas del asistente de inteligencia artificial (chatbot) Estados Unidos

Estas transferencias son necesarias para la operación de la Plataforma. Los terceros receptores asumen las mismas obligaciones de protección de datos que Kommu. Las transferencias internacionales se realizan conforme al artículo 36 de la LFPDPPP.

4.1 Compartición de Datos dentro del Condominio

Para el correcto funcionamiento de la gestión condominial, ciertos datos personales del Usuario serán visibles para otros Usuarios con roles administrativos dentro del mismo Condominio. El Titular acepta que:

  • Administradores Generales del Condominio tendrán acceso a: nombre completo, número de teléfono, correo electrónico (si fue proporcionado), número de propiedad, sección, historial de pagos de cuotas, registros de acceso QR y paquetería.
  • Administradores Seccionales tendrán acceso a los mismos datos de los Usuarios que pertenezcan a su(s) sección(es) asignada(s).
  • Miembros de Comités Locales del Condominio tendrán acceso a: nombre completo, número de teléfono y domicilio (propiedad y sección) de los Usuarios que pertenezcan al ámbito del comité, exclusivamente para fines de gestión y comunicación condominial.
  • Personal de Vigilancia tendrá acceso a: nombre del Usuario y datos de acceso (códigos QR, invitaciones de visitantes), así como la recepción de paquetería.
  • Personal Operativo (limpieza, jardinería, mantenimiento y otros trabajadores) tendrá acceso limitado a las funcionalidades asignadas por su rol, pudiendo ver únicamente los datos necesarios para el desempeño de sus funciones dentro de la Plataforma.
  • Usuarios del Condominio con acceso al directorio podrán ver: nombre completo, propiedad, sección y datos de contacto de otros residentes del mismo Condominio, conforme a los permisos de su rol.

Los datos compartidos dentro del Condominio deberán ser utilizados exclusivamente para los fines administrativos para los cuales fueron proporcionados. Cualquier uso indebido de estos datos por parte de los Administradores, miembros de Comités u otros Usuarios será responsabilidad del individuo que los utilice de forma indebida, sin perjuicio de las acciones legales que correspondan.

4.2 Compartición de Datos de Comités Externos

Los datos de contacto de los miembros de comités externos (nombre, teléfono, correo electrónico, WhatsApp, fotografía, cargo y biografía) serán visibles para los usuarios autenticados de la Plataforma cuyos condominios se encuentren dentro del área geográfica de cobertura del comité correspondiente, previo consentimiento expreso del miembro del comité.

4.3 Otras Comparticiones

Adicionalmente, sus datos podrán ser compartidos con:

  • Autoridades competentes, cuando sea requerido por ley, orden judicial o procedimiento legal.

Nota importante sobre el Marketplace: Los Proveedores de Servicios que se anuncian en la Plataforma no reciben datos personales de los Usuarios. El contacto inicial siempre es iniciado por el Usuario de manera voluntaria.

5. Derechos ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (Derechos ARCO), así como a revocar su consentimiento para el tratamiento de los mismos.

Para ejercer sus Derechos ARCO, deberá presentar una solicitud al Oficial de Privacidad a través de los siguientes medios:

  • Correo electrónico: [email protected]
  • Domicilio: De los Chopos 180, Arcos del Alba, Cuautitlán Izcalli, Estado de México, C.P. 54750, dirigido al Oficial de Privacidad

Su solicitud deberá contener:

  1. Nombre completo del titular.
  2. Número de teléfono o correo electrónico registrado en la Plataforma.
  3. Descripción clara y precisa de los datos personales sobre los que se busca ejercer algún derecho ARCO.
  4. Cualquier documento que acredite su identidad o la representación legal del titular.

Kommu responderá su solicitud en un plazo máximo de 20 días hábiles contados a partir de la fecha de recepción. La respuesta indicará si la solicitud es procedente y, en su caso, se hará efectiva dentro de los 15 días hábiles siguientes.

5.1 Eliminación de Cuenta desde la Plataforma

Adicionalmente a los canales formales de ejercicio de Derechos ARCO, el Usuario puede solicitar la eliminación de su cuenta y datos personales directamente desde la Plataforma, a través de la sección de perfil, o mediante la página pública de solicitud de eliminación disponible en https://kommu.mx/delete-account.

  • Este mecanismo facilita el ejercicio del derecho de cancelación de datos personales de forma simplificada y accesible.
  • Al confirmar la eliminación, Kommu procederá a anonimizar los datos personales del Usuario conforme a lo establecido en los Términos y Condiciones (Sección 17.1).
  • El proceso se completará en un plazo máximo de 7 días hábiles.
  • Si el Usuario es el único administrador de uno o más Condominios, la solicitud será rechazada hasta que se designe un administrador alternativo, para proteger la continuidad del servicio.

6. Medios para Limitar el Uso o Divulgación de Datos

El Titular podrá limitar el uso o divulgación de sus datos personales mediante:

  • Envío de solicitud a [email protected] indicando que desea ser inscrito en el listado de exclusión.
  • Configuración de preferencias de notificación dentro de la Plataforma (Ajustes de Notificaciones).
  • Desactivación de notificaciones push en la configuración de su dispositivo.

7. Cookies y Tecnologías de Rastreo

La Plataforma utiliza las siguientes tecnologías:

  • Google reCAPTCHA v3: Para prevenir el uso automatizado y abusivo de la Plataforma. Esta tecnología puede recopilar datos del dispositivo y comportamiento de navegación.
  • Tokens JWT: Para mantener la sesión del usuario de forma segura.
  • Firebase Cloud Messaging: Para la entrega de notificaciones push.
  • Google Ads y Facebook Audience Network: En el plan gratuito, para la personalización de publicidad. Estas redes pueden utilizar cookies y tecnologías similares.

El Usuario puede configurar su navegador o dispositivo para rechazar cookies, aunque esto podría afectar la funcionalidad de la Plataforma.

8. Retención de Datos

  • Los datos personales del Usuario se conservarán mientras mantenga una cuenta activa en la Plataforma.
  • En caso de cancelación de cuenta, los datos se conservarán por un período máximo de 6 meses, después del cual serán eliminados de forma segura e irreversible.
  • Los registros de acceso y logs de seguridad se conservarán por el período que establezca la legislación aplicable.
  • Los datos financieros y fiscales se conservarán por el período que establezca la legislación fiscal mexicana.
  • Los datos de miembros de comités externos se conservarán mientras el miembro forme parte activa del comité. Si el consentimiento no es otorgado dentro de los 15 días naturales posteriores al registro, o si el consentimiento es revocado, los datos serán eliminados.
  • Los datos de visitantes (incluyendo fotografías de identificaciones, placas vehiculares y del visitante) se conservarán conforme a las políticas de retención del Condominio y la legislación aplicable, con un período máximo de retención activa de 12 meses desde la fecha de la visita, después del cual podrán ser eliminados automáticamente.
  • Los registros de rondines y patrullas se conservarán mientras la cuenta del Condominio esté activa en la Plataforma.
  • Las conversaciones con el asistente de inteligencia artificial se conservarán por un período máximo de 12 meses con fines de mejora del servicio, después del cual podrán ser eliminadas.
  • Los metadatos de llamadas telefónicas se conservarán por un período máximo de 12 meses con fines de auditoría.
  • Los datos de Personal Operativo se conservarán mientras el trabajador tenga una cuenta activa en la Plataforma. Al ser desactivada su cuenta, los datos se eliminarán conforme a la política general de retención (6 meses máximo).
  • Los datos de mascotas, vehículos, estacionamientos y credenciales de acceso se conservarán mientras la propiedad asociada esté activa en la Plataforma.
  • Los registros de infracciones se conservarán mientras la cuenta del Condominio esté activa, para fines de historial y seguimiento.
  • Los registros de mantenimiento preventivo (activos, planes, tareas ejecutadas) se conservarán mientras la cuenta del Condominio esté activa en la Plataforma.
  • Los datos financieros (cuotas, pagos, gastos, comprobantes, estados de cuenta) se conservarán mientras la cuenta del Condominio esté activa, para fines de historial financiero y auditoría interna del Condominio.

9. Videovigilancia

La Plataforma ofrece funcionalidad de transmisión en tiempo real de cámaras de videovigilancia:

  • Kommu no almacena grabaciones de video en sus servidores.
  • La transmisión es en tiempo real y no se genera ningún archivo de respaldo.
  • El acceso a las transmisiones está restringido a usuarios autorizados por el administrador del condominio.
  • La responsabilidad sobre la instalación y operación de las cámaras recae en el condominio.

10. Protección de Datos de Menores

La Plataforma está diseñada exclusivamente para personas mayores de 18 años. Kommu no recopila deliberadamente datos personales de menores de edad. Si detectamos que hemos recopilado datos de un menor, procederemos a eliminarlos de inmediato.

11. Medidas de Seguridad

Kommu implementa medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado, incluyendo:

  • Cifrado de datos en tránsito (HTTPS/TLS).
  • Almacenamiento seguro de contraseñas mediante algoritmos de hash.
  • Autenticación de dos factores y verificación OTP.
  • Control de acceso basado en roles y permisos.
  • Monitoreo y registro de actividades de acceso.
  • Infraestructura en la nube con certificaciones de seguridad internacionales.

12. Notificación de Vulneraciones de Seguridad

En cumplimiento del artículo 20 de la LFPDPPP, en caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de los Titulares, Kommu se compromete a:

  • Notificar a los Titulares afectados de forma inmediata y sin dilación injustificada, a través de los medios de contacto registrados en la Plataforma (notificaciones push, SMS, correo electrónico).
  • Informar al Titular sobre: (i) la naturaleza del incidente, (ii) los datos personales comprometidos, (iii) las acciones correctivas realizadas de forma inmediata, (iv) las recomendaciones al Titular para proteger sus intereses, y (v) los medios disponibles para obtener más información.
  • Notificar al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) conforme a la legislación aplicable.
  • Documentar internamente el incidente, incluyendo sus causas, alcance, datos afectados y medidas correctivas implementadas.
  • Implementar las medidas correctivas y preventivas necesarias para evitar la recurrencia del incidente.

Kommu mantiene un plan de respuesta a incidentes de seguridad que establece los protocolos y responsabilidades para la detección, contención, erradicación y recuperación ante vulneraciones de seguridad.

13. Modificaciones al Aviso de Privacidad

Kommu se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento. Las modificaciones se pondrán a disposición del público a través de la Plataforma y del sitio web kommu.mx/aviso-privacidad. Se requerirá la aceptación expresa del Usuario para continuar utilizando la Plataforma después de modificaciones sustanciales.

14. Autoridad Reguladora

Si usted considera que su derecho a la protección de datos personales ha sido vulnerado, puede presentar una queja o denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):

  • Sitio web: www.inai.org.mx
  • Teléfono: 800 835 4324

15. Consentimiento

Al aceptar el presente Aviso de Privacidad, usted manifiesta que:

  • Ha leído y comprendido los términos del presente Aviso.
  • Otorga su consentimiento para el tratamiento de sus datos personales conforme a las finalidades primarias descritas.
  • En caso de no oponerse a las finalidades secundarias, otorga su consentimiento para las mismas.
  • Reconoce que puede revocar su consentimiento en cualquier momento conforme al procedimiento establecido.

Responsable: MOYO SOFTWARE, MEDIA AND CONTENT SAS DE CV
RFC: MSM171118UN2
Oficial de Privacidad: [email protected]
Fecha de última actualización: 3 de marzo de 2026